CERT (Computer Emergency Response Team) ຄື ທີມງານ ສຳລັບຮັບມືກັບ ສະຖານະການສຸກເສີນ ທີ່ກ່ຽວກັບລະບົບຄອມພິວເຕີ, ຄຳວ່າ CERT ຖືກລົງທະບຽນເປັນເຄື່ອງໝາຍການຄ້າຂອງ CERT Coordination Center (CERT/CC) ເຊິ່ງຢູ່ພາຍໃຕ້ ສະຖາບັນວິສະວະກໍາຊອັບແວຣ໌ (SEI) ຂອງ ມະຫາວິທະຍາໄລ ຄາເນກີ້ ເມນລອນ (CMU) ປະເທດ ສະຫະລັດອາເມຣິກາ.
CSIRT (Computer Security Incident Response Team) ຄື ທີມງານ ສຳລັບ ຮັບມືກັບເຫດການ ດ້ານຄວາມຫມັ້ນຄົງ ປອດໄພ ທາງລະບົບຄອມພິວເຕີ ເອີ້ນໄດ້ວ່າເປັນຊື່ທັ່ວໄປຂອງ CERT ມັກນິຍົມໃຊ້ກັນໃນແຖບ ເອີຣົບ ເຊິ່ງ ບາງອົງກອນ ອາດຈະໃຊ້ຊື່ທີ່ແຕກຕ່າງກັນໄປ ເຊັ່ນ IRT (Incident Response Team). CSIRT ຄືທີມງານຜູ້ທີ່ມີຄວາມຮູ້ ແລະ ທັກສະດ້ານຄວາມໝັ້ນຄົງ ປອດໄພທາງໄຊເບີ (Cyber) ໃນການຮັບມື ແລະ ແກ້ໄຂ ເຫດໄພຄຸກຄາມທາງລະບົບຄອມພິວເຕີ, ການໃຫ້ຄວາມຮູ້, ຄຳແນະນຳ, ການແຈ້ງເຕືອນ, ໃຫ້ຄວາມຊ່ວຍເຫຼືອທາງດ້ານເຕັກນິກ ແກ່ຜູ້ໃຊ້ບໍລິການທີ່ໄດ້ຮັບໄພຄຸກຄາມທາງລະບົບຄອມພິວເຕີ.
CIRT (Computer Incident Response Team), SERT (Security Incident Response Team) ແຕ່ທຸກຊື່ຕ່າງຖືກຕັ້ງມາເພື່ອວັດຖຸປະສົງດຽວກັນ ຄື ຕອບສະຫນອງຕໍ່ເຫດການດ້ານຄວາມຫມັ້ນຄົງປອດໄພ ແລະໃຫ້ບໍລິການສິ່ງຈຳເປັນສຳລັບຮັບມືກັບເຫດການນັ້ນໆ ເຊັ່ນ ການແຈ້ງເຕືອນ ການໃຫ້ຄຳແນະນຳ ການຝຶກອົບຮົມ ແລະ ການບໍລິຫານຈັດການ.
“ໄພຄຸກຄາມໄຊເບີ ໃນປະຈຸບັນ ແບ່ງອອກເປັນ 2 ແບບຫຼັກໆ ຄື Malicious Activities ຊຶ່ງໄດ້ແກ່ ການໂຈມຕີທາງໄຊເບີ (Cyber Attack), ການໂຈລະກຳຂໍ້ມູນ (Data Breach), ການຫຼອກລວງ ຫລື Phishing, ການໂຈມຕີລະບົບເວັບໄຊ (DDoS) ເປັນຕົ້ນ ແລະ ອີກແບບໜຶ່ງ ຄື Social Uprising ຊຶ່ງເລີ່ມພົບຫລາຍຂຶ້ນໃນປັດຈຸບັນ ໂດຍສ່ວນໃຫຍ່ຈະເປັນການໂຈມຕີເພື່ອສະແດງຈຸດຢືນທາງການເມືອງ, ການຕໍ່ຕ້ານກົດໝາຍ, ຫລື ນະໂຍບາຍຂອງລັດຖະບານ. (ນີ້ເປັນພຽງຂໍ້ມູນສ່ວນໜຶ່ງເທົ່ານັ້ນ ຫາກແຕ່ຍັງມີຫຼາຍໆດ້ານ ທີ່ກວ້າງຂວາງກວ່ານີ້).
ໃນສ່ວນຂອງ Technician ນັ້ນ ຄຸນສົມບັດ ແລະ ທັກສະຂັ້ນພື້ນຖານ ຢ່າງໜ້ອຍຕ້ອງມີດັ່ງນີ້:
1. ຄຸນສົມບັດ ທາງດ້ານບຸກຄົນ
- ມີຄວາມຢືດຢຸ່ນ, ມີຄວາມຄິດສ້າງສັນ ແລະ ເຮັດວຽກເປັນທີມ.
- ມີທັກສະການວິເຄາະທີ່ດີ.
- ສາມາດອະທິບາຍຂໍ້ມູນທາງເທກນິກໃຫ້ຜູ້ອື່ນເຂົ້າໃຈໄດ້ງ່າຍ.
- ມີຄວາມຫມັ້ນໃຈສູງ ແລະ ເຮັດວຽກຢ່າງເປັນລະບົບ.
- ອົດທົນຕໍ່ຄວາມກົດດັນ.
- ມີທັກສະດ້ານການຕິດຕໍ່ສື່ສານ ແລະ ການຂຽນທີ່ດີ (ພາສາລາວ ແລະ ພາສາຕ່າງປະເທດ).
- ເປີດໃຈ ແລະ ພ້ອມທີ່ຈະຮຽນຮູ້ສິ່ງໃໝ່ໆ.
2. ຄຸນສົມບັດ ທາງດ້ານເທກນິກ
- ມີຄວາມຮູ້ທາງດ້ານ IWT ແລະ Protocol ຢ່າງກວ້າງຂວາງ.
- ມີຄວາມຮູ້ທາງດ້ານລະບົບ Linux, Unix ແລະ Windows.
- ມີຄວາມຮູ້ທາງດ້ານອຸປະກອນ ແລະ ລະບົບເຄືອຂ່າຍຄອມພີວເຕີ
- ມີຄວາມຮູ້ທາງດ້ານ Application ແລະ ການບໍລິການເທິງ ອິນເຕີເນັດ ເຊັ່ນ SMTP, HTTP(s), Social Media ແລະ ອື່ນໆ ມີຄວາມຮູ້ທາງດ້ານ ໄພຄຸກຄາມ ເຊັ່ນ DDoS, Phishing, Defacing, Malware ແລະ ອື່ນໆ
- ມີຄວາມຮູ້ທາງດ້ານການປະເມີນຄວາມສ່ຽງ ແລະ ການວາງລະບົບ (Risk Management and Planning)
- ມີຄວາມຮູ້ທາງດ້ານການວິເຄາະຂໍ້ມູນແບບ Big Data ແລະ Malware Analyst
- ມີປະສົບການການເຮັດວຽກງານໃນສາຍ IT Security
ມັນເປັນເລື່ອງຍາກ ທີ່ຈະຫາຄົົນທີ່ເໝາະສົມ ມາເຮັດວຽກ ໃນທີມ CERT ຫຼື CSIRT. ດັ່ງນັ້ນ, ຈຶ່ງຄວນໄດ້ຮັບການຮ່ວມມືກັບບັນດາອົງກອນພາກເອກະຊົນ, ມະຫາວິທະຍາໄລ ຕ່າງໆ ເພື່ອພັດທະນາຄົນໃຫ້ມີທັກສະ ແລະ ຄວາມຊຳນານດ້ານຄວາມໝັ້ນຄົງ ປອດໄພ ທາງໄຊເບີ ລວມໄປເຖິງການສະໜັບສະໜູນໃຫ້ມີການຈັດການແຂ່ງຂັນດ້ານຄວາມຫມັ້ນຄົງປອດໄພ ທາງໄຊເບີ (Cyber Security Contest, CTF, Cyber Pentest) ແລະ ອື່ນໆ.