малки и средни предприятия(МСП) стандарти за информационна и киберсигурност на ниво
предприятие;
Развитие на механизмите за насърчаване и организирано включване на малките и
средните предприятия в мрежите за споделяне на информация и превенция на базата
на секторен или клъстерен подход, осъзнато споделяне на киберрисковете по веригите за
доставка и целия поток на взаимосвързан цифровизиран бизнес и пазари;
Дефиниране и прилагане на адаптиран подход за стимулиране на инициативност,
саморегулация и следване на културата на „дигиталните лидери“ – развитие на
киберкомпонента в бизнес отношенията и комуникациите и използване на типичните
бизнес екосистеми: „малки за малки“ (малкият бизнес и гражданите се обслужват от малки
софтуерни и ИТ фирми, без специфичен фокус и внимание към кибераспектите), „малки за
големи“ (малките фирми участват преобладаващо във вериги за доставки и допринасят за
общата киберсигурност, или за „несигурността“) – активно ангажиране на бизнеса и ИКТ
асоциациите, приоритетно подпомагане от държавните институции, националните и
международните програми;
Организиране на специфични секторни и междусекторни симулации, упражнения или
учения с цел повишаване знанията и ангажираността на малкия и среден бизнес и
създаване на условия за включването му в обхвата на националните и международните
упражнения или учения.
Установяване на обща комуникационна стратегия за информираност
относно кибервъздействия и противодействия
4.3
Във взаимодействие с всички заинтересовани страни да се разработи обща стратегия и
препоръки за комуникация и публично споделяне на информация, свързана с
инциденти и последствия, като компетентните органи следва да постигат нужния баланс
между интереса на обществеността да бъде информирана за заплахите и възможните
търговски щети и накърняването на репутацията на публичните администрации и
участниците на пазара, свързани с инцидентите, както и да бъде гарантирано адекватно
санитаризиране на информацията и конфиденциалност до отстраняване на пробивите;
Всички организации и институции с отговорности по управление, стопанисване,
експлоатиране и развитие на различни сегменти и ресурси в киберпространството да
установят вътрешни комуникационни политики, процедури и механизми, които да
осигуряват своевременна управленска информация на ръководството за заплахи за
киберсигурността и състоянието на поверените им системи и ресурси, ситуационна оценка
в контекста на националната киберкартина (поддържана от НКОМКС), както и
своевременно съгласуване на управленско ниво и чрез платформите за споделяне на
информация на подходящ формат за навременно информиране на гражданите и
обществеността чрез електронните медии, социалните мрежи и други информационни
канали.
4.4. Сигурна, свободна и надеждна интернет среда
Компетентните държавни институции в широко взаимодействие с неправителствените
организации67 и на базата на препоръките на световните интернет организации да
продължат да развиват управлението и стопанисването на дейностите, свързани с
управление и достъп на граждани и бизнес до интернет свързаност и информация, като
развиват ефективен регулаторен и саморегулаторен механизъм, гарантиращ баланса между
достъпност и надеждност, сигурност и поверителност, защита на личните данни и
67 Интернет общество, ИКТ и софтуерни асоциации, интернет доставчици и доставчици на електронни услуги, бизнес и
работодателски организации
37