정의
컴퓨터 비상 대응팀(Computer Emergency Response Team, 약칭 CERT)은 정보통신 시스템에 발생하는 보안 사고나 취약점에 대해 신속히 대응하고, 예방·복구·재발 방지를 목표로 하는 조직·팀을 말한다. 국내에서는 “컴퓨터 비상대응팀”이라는 표기와 함께 사용되는 경우가 많으며, 국제적으로는 “CERT” 혹은 “CSIRT(Computer Security Incident Response Team)”라는 용어가 통용된다.
주요 기능
- 보안 사고 탐지 및 분석 – 침입 시도, 악성 코드 유포, 서비스 거부 공격 등 다양한 사이버 위협을 실시간으로 모니터링하고 원인을 분석한다.
- 사고 대응 및 복구 – 침해 사실이 확인되면 영향 범위를 최소화하기 위한 격리·차단·패치 적용 등의 대응 조치를 수행하고, 시스템 복구를 지원한다.
- 취약점 관리 – 소프트웨어·하드웨어 취약점을 식별·평가하고, 보안 패치 배포 및 적용 권고를 제공한다.
- 정보 공유 및 경보 발령 – 국내·외 관련 기관·기업에 보안 경보를 발송하고, 최신 위협 동향을 공유한다.
- 교육·훈련 – 조직 내부 및 외부 대상자를 대상으로 보안 인식 교육, 사고 대응 훈련을 실시한다.
조직 형태
- 정부기관형: 국가 차원의 사이버 안전을 담당하는 기관이 운영(예: 한국인터넷진흥원(KISA) CERT).
- 기업·기관형: 대규모 기업·공공기관 내부에 전담 팀을 두어 자체 보안을 관리(예: 금융권 CERT, 대학 CERT).
- 학술·협의체형: 학술기관이나 산업 협회에서 비공식적으로 운영하며, 정보 공유와 연구를 주 목적으로 한다.
국내외 사례
- KISA CERT: 1999년 설립된 한국인터넷진흥원의 컴퓨터 비상 대응팀으로, 국내 주요 사이버 위협에 대한 경보와 대응 지원을 제공한다.
- US-CERT: 미국 연방 정부 산하의 컴퓨터 비상 대응팀으로, 2003년 미국 정부의 사이버 보안 정책에 따라 조직되었다.
- CERT/CC: 1988년 미국 카네기 멜론 대학교에서 설립된 최초의 CERT로, 국제적인 표준과 지침을 제시한다.
관련 용어
- CSIRT: Computer Security Incident Response Team, CERT와 동의어로 사용되는 경우가 많다.
- 보안 운영센터(SOC): 보안 로그 수집·분석·대응을 실시간으로 수행하는 조직으로, CERT와 연계하여 운영되는 경우가 있다.
참고
위 내용은 공신력 있는 기관(예: KISA, US-CERT, CERT/CC)에서 제공하는 공식 자료 및 일반적으로 인정된 사이버 보안 분야의 정의에 기반한다. 특별히 확인되지 않은 세부 사항은 포함하지 않았다.