3.3.1. Подобряване на взаимодействието между държавата и операторите на критични
инфраструктури – стратегически обекти и дейности
Разпределение на ангажиментите и засилване на сътрудничеството на държавата с
операторите на ККИИ и КИ, чрез споразумения за взаимодействие;
Включване на операторите на критичните инфраструктури в процесите на националното
управление при кризи и бедствия, произтичащи от киберсигурността, в изграждането на
цялостната архитектура на сигурността. Развитие на капацитета и способностите им за
управление на риска при кризи чрез създаване на функционираща система за сигурност,
включително определяне на вътрешни органи по сигурността;
Периодично преразглеждане и своевременното актуализиране на споразуменията за
сътрудничество между компетентните държавни органи и операторите на стратегическите
обекти и дейности, които са от значение за националната сигурност и на първичните
администратори на данни и подържаните от тях първични регистри в контекста на
развитието на предизвикателствата в киберпространството и на тази основа, изменение и
допълнение на плановете за действие при кризи и за киберзащита.
3.3.2. Развитие и модернизация на системите за управление и защита на критични
инфраструктури - – стратегически обекти и дейности
Идентифициране на нови предизвикателства пред киберсигурността, релевантни
към 5G комуникационната свързаност, интернет на нещата;
Приоритетно модернизиране на процесите, технологиите и системите и
подобряване на защитата и сигурността на системите за управление от типа ICS/SCADA 54,
адекватни на съвременните изисквания за киберсигурност, в съответствие с международно
признати стандарти и модели, съответен одит и сертификация;
Идентифициране, изолиране на достъпа и поетапна подмяна на софтуер, системи и
компоненти с изтекъл срок на поддръжка от производител или доставчик (включително и
операционни системи, офис пакети и др.), или излезли от употреба, представляващи
особено уязвима и лесна цел за злонамерени действия, дефекти и опасна нестабилност.
3.3.3. Своевременна защита на новите области на киберпространство
Бързото и широкото навлизане на цифровите технологии в ежедневния живот и бизнеса,
предопределят и непрекъснатото разширяване на оценката за „критичност“ на
комуникационните и информационни системи в съответствие с нарастващата цифрова
зависимост, което изисква механизъм за динамичното разширяване на обхвата на изискванията и
мерките към критичните инфраструктури и върху развиващите се обществено значими
електронни среди и платформи, като различни системи за електронна търговия, портали за
плащания в интернет, социални мрежи, машини за търсене, облачни услуги и приложения,
онлайн магазини за приложни програми55, онлайн медии, и др.
Области с висок ръст на цифровизация на бизнес процесите са финансовите услуги, еразплащанията и цифровите валути, сферата на електронното здравеопазване и
осигуряване, и други, което определя техните комуникационни и информационни
инфраструктури като критични. Независимо от това, дали тези области са формално включени
към списъците за КИ, тяхното бързо развитие и навлизане в живота на граждани и фирми изисква
своевременната интеграция в Националната система за киберсигурност и обхващането им от
изискванията и механизмите за координация за киберсигурност. Прилагането на мерките е на
54 Industrial Control Systems – ICS, Supervisory Control and Data Acquisition – SCADA и други
55 App-store и др.
29