Усъвършенстване на нормативната уредба в областта на защита на информационните и
комуникационните системи с критично значение за дейността на стратегическите
обекти и дейности, от значение за националната сигурност;
Приемане на законови промени за гарантиране на ефикастно разследване и наказателно
преследване на престъпления в киберпространството с оглед на тяхната специфика,
включително като проявление на хибридни въздействия, за да се осигури надеждна защита
на правата и законните интереси на гражданите, бизнеса и държавата, и да се подобри
сътрудничеството и съвместния отговор на ниво ЕС и в по-широк международен план;
За осигуряване на висококачествени и достъпни услуги от обществен интерес в областта на
киберсигурността, установяване на нормативна основа за дългосрочно договорно
сътрудничество с участие на публични и частни партньори при изграждане на
технологични паркове, центрове за върхови постижения, центрове за компетентност и в
развитието на НКОМКС и съответните механизми за споделяне на информация и
отговорности;
Изучаване на чуждия опит в развитието на правната рамка в областта на киберсигурността
и предприемане на изпреварващи законодателни инициативи във връзка с динамиката в
развитието на продукти, услуги и процеси, вследствие на новите технологични тенденции и
нововъзникващи технологии;
Прилагане на комплексен и цялостен подход за развитие на регулаторните
режими/механизми, както и допълване на действащите такива в посока киберсигурност.
Реализиране на балансиран подход между режимите на регулация и саморегулация чрез:
o нормативно регламентирани минимални задължителни изисквания за МИС;
o комбинир��н подход, съчетаващ задължителни нормативни изисквания и
доброволни секторни регламенти и наложени практики;
o доброволни механизми, приложими за малък и среден бизнес, въведени на базата
на осведоменост, киберкултура, неформални правила и препоръки.
Стимулиране развитието и прилагането на схеми за оценка (одит), и акредитация на
организации, способности и системи:
o на ниво организации (публични и частни) и специалисти;
o на ниво сектори и национална система за сигурност;
o на международно ниво – в съответствие с изискванията и стандартите,
сертификацията и акредитацията за взаимодействие със системите на ЕС, НАТО и
други партньорски организации и държави.
Стимулиране широкото прилагане на Европейската рамка 69 за сертифициране на ИКТ
продуктите, услугите и процесите, за да се адресира потенциалното отрицателно
въздействие на уязвимостите. Установяването и отстраняването им има важна роля за
намаляване на цялостния риск, свързан с киберсигурността, с което се предоставят важни
предимства за гражданите и бизнеса.
6. Повишаване на компетентностите и капацитета и стимулиране на
изследванията и иновациите в областта на киберсигурността; повишаване на
осведомеността
Цели:
69 Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от 17 април 2019 година относно ENISA (Агенцията на
Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните
технологии. Съгласно чл. 58 на този регламент всяка държава-членка определя на един или повече национални органи за
сертифициране на киберсигурността.
39