тези на ЕС, НАТО и партньорски мрежи), връзка към споделяната техническа информация
(на ЕРИКС/CERT33 също CSIRT/CIRC и др.), анализ на възможните причини и източници,
оценка на въздействието, както и ефективност на предприетите мерки и действия.
Способност за оценка в реално време и вземане на решения по киберсигурността.
Координирана реакция (отговор) и оперативно взаимодействие при мащабни инциденти,
комплексни атаки и кризи – осъществява се с организационно-технически средства и се
базира на актуалната киберкартина, анализа на състоянието и чрез технически протокол и
организационни мерки се предоставя информация за състоянието на национално ниво, за
възможни комбинирани заплахи и хибридни въздействия, за потенциален кинетичен и
каскаден(„домино“) ефект и се дават препоръки за превантивни действия на оперативно и
тактическо/техническо ниво, за активиране на планове и действия от киберотбраната,
привличане на експерти (от работните групи към СКС, международни и др.)
НКОМКС представлява „нервната система“ на Националната система за киберсигурност,
и се изгражда и развива по модела на публично-частните партньорства (ПЧП) с ангажиране на
всички заинтересовани страни от публичния и частния сектор. НКОМКС се базира на държавните
организации и органи, пряко ангажирани в Националната система за киберсигурност (и общо в
защита на националната сигурност). НКОМКС е отворена за постепенно включване на всички
заинтересовани организации и институции (държавни, бизнес, академични и неправителствени),
които стопанисват, управляват, функционират и отговарят за различни активи, компоненти и
сегменти на киберпространството. За целта се дефинират и прилагат изисквания за оперативна
съвместимост, роли, отговорности и оперативни способности на базата на общ механизъм,
стандартизирани процеси и протоколи за мониторинг, превенция, реакция и възстановяване.
Всяка заинтересована организация осигурява капацитет и способности за непрекъснато
следене на състоянието на поверените ѝ обекти и сегменти от киберпространството по отношение
на аспектите на киберсигурността и функционирането на комуникационните и информационните
системи (КИС) (вътрешен мониторинг), и екипи за незабавна реакция при киберинциденти или
нарушение във функционирането на КИС. Тези функции, организационно и технически се
изпълняват от центрове и екипи за реагиране при инциденти с компютърната сигурност
(ЕРИКС/CERT и др.), в които функционират постоянно или се създават ad-hoc екипи и групи за
бързо реагиране (RRT – Rapid Reaction Team).
Включените в НКОМКС организации интерактивно взаимодействат, като непрекъснато
изпращат към НКОМКС информация за киберсъстоянието си за целите на националния
мониторинг и съответно получават актуалната киберкартина за страната, оперативна оценка
на общата ситуация, указания и препоръки за координация и взаимодействие с други организации.
Функциите на НКОМКС са на координираща мрежа, а не на централизиран команден център.
Задължение на всеки участник в НКОМКС е да действа незабавно и автономно в рамките на
своите компетентности, планове и способности. На базата на получаваната обща оценка на
ситуацията и на цялостната киберкартина, тези действия се адаптират, разширяват и координират
с други центрове и организации. Всички участници предприемат превантивни действия и
повишат динамично състоянието си на готовност на базата на собствен анализ и оценка, с
отчитане на националната киберкартина и препоръките по НКОМКС. Наблюдението на
динамиката и развитието на киберкартината в мрежата на НКОМКС ще се извършва от екипи за
оперативен анализ (ситуирани в ЕРИКС/CERT, или специализирани звена), които осигуряват
оперативна оценка на тенденциите за развитие на киберзаплахите и негативните последствия,
препоръки за превенция и пълно възстановяване.
33 ЕРИКС - Екипи за реагиране при инциденти с компютърната сигурност; CERT - Computer Emergency Response
Team/Computer Emergency Readiness Team; CSIRT - Computer Security Incident Response Team; CIRC – Computer
Incident Response Capability/Center (NATO).
20