Tietoturvayhteistyötä alettiin tehdä Suomessa 1990-luvun alkupuolella. Yliopistojen tietoliikenneasiantuntijoiden kesken järjestettiin kokouksia tietoturva-asioista. Samoihin aikoihin eurooppalainen tutkimus- ja opetusverkkojen yhteistyöorganisaatio TERENA (Trans-European Research and Education Networking Association) perusti tietoturvaan keskittyvän työryhmän, mikä johti maakohtaisten CERT-tiimien perustamiseen Euroopassa.
Suomen ensimmäinen CERT-tiimi, CSC:ssä toimiva Funet CERT (Finnish University and Research Network, Computer Emergency Response Team), perustettiin 1.9.1995. CSC:n tehtäväksi Funet CERT tuli luontevasti, koska jo vuosia kestänyt yhteistyö yliopistojen kanssa tarjosi toimivat ja puolueettomat yhteydet kaikkiin yliopistoihin. Funet CERT oli pitkään ainoa tietoturvatoimija Suomessa, kunnes vuoden 2002 alusta perustettiin kansallinen tietoturvaviranomainen, CERT-FI, joka toimii Viestintävirastossa.
Funet CERTin toiminta käynnistyi vähitellen: ensimmäisen syksyn aikana käsiteltiin seitsemän ilmoitettua tapausta. Nykyään tietoturvapoikkeamia hoidetaan vuosittain noin 550.
Tietoturvakattojärjestöt ovat tarkkaan määritelleet, mitä CERT-tiimien tehtäviin kuuluu. Funet CERT muun muassa kerää ja välittää tietoa tietoturvapoikkeamista sekä tukee ja palvelee tietoturvariskien pienentämisessä. Yksittäinen CERT-tiimi voi kuitenkin painottaa eri osa-alueita: Esimerkiksi CSC:ssä ei tehdä paljon tietoturvavaroituksia, koska Viestintävirasto hoitaa tämän tehtävän hyvin. Sen sijaan tietoturvakursseja pyritään järjestämään tietoturvasta vastaaville joka vuosi.
Kansainvälinen CERT-yhteistyö on edellytys tietoturvapoikkeamien onnistuneelle käsittelylle ja uhkien torjunnalle. Euroopan tutkimusverkkojen kattojärjestö TERENA on ollut eurooppalaisen tietoturvatyön uranuurtaja. Tietoturvaan liittyvää työtä tehdään TERENAn TFCSIRT:ssä (Task Force - Computer Security Incident Response Teams), jonka toiminnassa CSC on aktiivisesti mukana. CSC on mukana myös maailmanlaajuisessa FIRST (Forum of Incident Response and Security Teams) -organisaatiossa sekä pohjoismaisessa Nordic CERT Forumissa. Nykyään CERT-tiimejä löytyy miltei joka maasta.
Suomessa CERT-tiimejä on CSC:n ja Viestintäviraston lisäksi myös yritysmaailmassa: joillakin suurilla yrityksillä ja teleoperaattoreilla.
Tiina Raivo
Lisätietoja: