Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi (digər adı ilə CERT. GOV. AZ / az. KİMM, en. Computer Emergency Response Team) Azərbaycan Respublikasının dövlət orqanlarına məxsus şəbəkələrdə kompüter insidentlərinin idarə olunması və qarşısının alınması üçün koordinasiya funksiyasını həyata keçirir və dövlət orqanlarına kompüter insidentlərinin aradan qaldırılması üzrə təmənnasız xidmət göstərir.[1] Mərkəz Azərbaycan Respublikası Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin tərkibində fəaliyyət göstərir.[2] Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzi sahə üzrə görülən işlər və ümumi vəziyyət barədə rüblük qiymətləndirmə hesabatını təqdim edir.[3][4]
CERT.GOV.AZ | |
---|---|
| |
![]() | |
Ümumi məlumatlar | |
Ölkə |
![]() |
Yaradılma tarixi | 20 aprel 2008 |
Tabelik | Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti |
Baş qərargah | |
Rəhbərlik | |
İdarə rəisi | Tural Məmmədov |
|
|
Rəsmi saytı | cert.gov.az |
Mərkəz ona həvalə edilmiş vəzifələri yerinə yetirmək üçün aşağıdakı funksiyaları həyata keçirir:
Mərkəz Azərbaycan Respublikasının qanunvericiliyinə müvafiq olaraq ona həvalə edilmiş vəzifələrin yerinə yetirilməsinə görə, təqdim edilən və yayılan informasiyaya görə öz səlahiyyətləri həddində məsuliyyət daşıyır.[5]
Mərkəz bu və ya digər sistemlərin və resursların fəaliyyətini dayandırmaq hüququna malik deyil, lakin həmin məsələlərin həll edilməsi üçün onların müvafiq hüquq-mühafizə orqanlarına verilməsi hüququnu özündə saxlayır.
Mərkəz ondan alınmış informasiyanın düzgün başa düşülməməsi nəticəsində istifadəçilərin təqsiri üzündən baş verə biləcək səhvlərə, zərərə, birbaşa və ya dolayı itkilərin digər növlərinə görə məsuliyyət daşımır.
Mərkəz öz fəaliyyətində aşağıdakı kompüter insidentlərini nəzərdən keçirir və emal edir:
Zərərvericilərin Tədqiqi Laboratoriyası (en. Malware Research Lab) — Azərbaycan Respublikası Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzinin nəzdində zərərvericilərin analizi və araşdırılması sahəsində fəaliyyət göstərən bölmədir.[6]
Laboratoriya zərərli proqram təminatlarının analizi və zərərvericilərin tətqiqatı ilə məşğul olan mütəxəssilər tərəfindən yaradılmışdır. Labaratoriyanın əsas məqsədi Azərbaycan Respublikasının dövlət orqanlarını, kritik informasiya infrastrukturu obyektlərini hədəf alan zərərli proqram təminatlarının analizi, müşahidəsi, tətqiqatı, habelə istifadəçilərin maarifləndirilməsi və bu sahədə yeni fəaliyyətə başlayan şəxsləri ilkin analiz vasitələri ilə təmin edərək sahənin inkişafına dəstək olmaqdan ibarətdir.
Əsas missiyaları dövlət orqanlarının informasiya resurslarının zərərverici hücümlararına qarşı təhlükəsizliyini təmin etməkdir. Bu məqsədlə yalnız laboratoriyaya göndərilən zərərvericilərin analizi deyil, bunun üçün nəzərdə tutulan avtomatlaşdırılmış sistemlər, faydalı alətlər, tərəfimizdən analiz edilən zərərvericilər, habelə sahəyə aid müstəqil araşdırmalar və məqalələr hazırlamaq missiyaları arasında yer alır. Eyni zamanda fəaliyyət sahəyə informasiya təhlükəsizliyi sistemlərinə aid yerli həllərin (zərərli proqram simulyatoru, sandbox, forensics və s.) hazırlanması, istifadəçilər üçün tərsinə mühəndislik və zərərvericilərin analizini əhatə edən müxtəlif tip yarışmaların təşkili də aiddir.
2023-cü il sentyabr ayında laboratoriya tərəfindən zərərverici forensikası üçün nəzərdə tutulan "Tusi Paleon" alətinin 1.0b (beta) versiyası istifadəyə verilmişdir. Tusi Paleon bir neçə kiber əməliyyat zamanı uğurla sınaqdan keçmişdir.[7][8]
Bölmə 2024-cü il dekabr ayında Universal Mining adını verdiyi əməliyyat çərçivəsində 135 ölkədə 270 mindən çox kompüterə yoluxmuş zərərli proqramın əmr və nəzarət (C&C) sistemini tərsinə mühəndislik ilə ələ keçirmişdir. Bu əməliyyat zamanı yoluxmalar haqqında kritik məlumatlar, yoluxan ölkələrin CERT mərkəzləri ilə paylaşılmışdır. Sözü gedən əməliyyat beynəlxalq mediada səs gətirmişdir. [9][10][11][12]