Целта изисква идентифициране на интересите и очакванията в краткосрочен и дългосрочен
план, разпределение на отговорностите и ангажиментите. Отговорността за надеждността и
сигурността на киберпространството е обща и налага споделяне на информация, изграждане на
съвместен капацитет, повишаване на общото разбиране и „култура“ за киберсигурност и стремеж
към киберустойчивост, както и съвместното развитие на сигурна, надеждна и атрактивна
киберсреда за развитие на конкурентна икономика и общество.
За постигане на тази цел Съветът по киберсигурност към Министерския съвет създава
Работна група на високо равнище по въпросите на подобряване на взаимодействието и
споделянето на информация между държавните институции, бизнеса, академичната общност
(БАН и Съвета на ректорите), НПО в сферата на киберсигурността. Работната група следва да
осъществява подготовка и наблюдение на изпълнението на програма „Подобряване на
взаимодействието и споделянето на информация между държава, бизнес и общество“,
финансирана от държавата и бизнеса и одобрявана и отчитана ежегодно от Съвета по
киберсигурност.
Приоритети и насоки за действие:
4.1.Установяване на ефективни механизми за споделяне на информация и
ангажираност на всички заинтересовани лица
Идентифициране и ангажиране на всички групи заинтересовани лица за определяне на
необходимостта, възможностите и интересите за споделяне на информация относно
възникването и оценяването на рисковете от въздействието на инциденти на различни нива:
стратегическо, оперативно, техническо; идентифициране, анализ, и координирано
приемане на мерки за управление на заплахите; непрекъснат преглед и подобряване на
мерките за справяне с инциденти и възстановяване;
Определяне на целевите роли и интереси на различните групи заинтересовани лица и
установяване на адекватна форма на участие в Националната система за
кибе��сигурност – от съдействие за набелязване на мерки за изпълнение на поставените
цели, през участие в проекти за развитие на капацитет и способности, до пълно включване
с поемане на отговорности, участие в ПЧП;
Стимулиране и подпомагане създаването на адекватни групови и колективни платформи
за споделяне на информация и колективен отговор - на базата на секторен подход (за
отделни сектори и подсектори – напр. енергетика, транспорт, финанси); на клъстерен
принцип – бизнес и териториални връзки и зависимости; на основа вериги за доставки и пообщите – за създаване на стойност. Развитие на съответни пакети и стимули за всички
заинтересовани страни;
Адаптиране, развитие и прилагане на форми и методи за институционализация - създаване
на секторни и клъстерни центрове и организации за споделяне на информацията и
анализ (на базата на опита на САЩ и държави от ЕС 59 и различните модели на
ISAC/ISAO60) и разширяването им от механизъм за споделяне на информация до активно
включване в националната мрежа НКОМКС и ефективно участие в колективната защита и
противодействие - допълването им със съответни оперативни и специализирани технически
способности и екипи/центрове за реакция;
Развитие на методите и средствата за изграждане на доверие за обмен на информация.
Използване на протоколи и правила, съгласно утвърдени международни и национални
стандарти и модели, за постигане на доброволно, но силно ангажирано и отговорно
участие61.
59 САЩ, Кралство Нидерландия и др.
60 ISAC – Information Sharing and Analysis Centers, ISAO – Information Sharing and Analysis Organizations
61 Стратегия за кибер сигурност на Кралство Нидерландия - “Voluntary, but not without engagement”
35