Моделът на НКОМКС позволява поетапно включване и на организации с непълно изграден капацитет, като някои дейности могат да бъдат делегирани с технически и организационни мерки на други участници в мрежата. Към НКОМКС се развиват способности за ad-hoc сформиране на: а) специализирани комбинирани екипи за реакция при мащабни инциденти от интердисциплинарен характер и/или хибридни атаки, с ангажиране на изследователски лаборатории; б) специализирани екипи за разследване и разкриване на киберпрестъпления, на екипи за киберотбрана, активно противодействие на кибертероризъм и терористични заплахи. Архитектурата и моделът за работа на НКОМКС е на принципа на виртуална мрежа на взаимодействие и следва принципите на доказано работещия и гъвкав модел „ориентиран към услуги“34. Гръбнакът на НКОМКС се изгражда на базата на структури, центрове и организации, отговорни за киберсигурността в различни сегменти на киберпространството:  Национален ЕРИКС в рамките на ДАЕУ;  Национално единно звено за контакт в рамките на ДАЕУ;  Секторни ЕРИКС в ДАЕУ и към Националните компетентни органи, определени с решение на МС;  Център за киберотбрана (Mil CIRC – Computer Incident Response Capability) в МО  Център по киберпрестъпност в ГДБОП-МВР;  ЕРИКС в ГДБОП-МВР;  Център по киберсигурност – Дирекция КИС-МВР;  Център за мониторинг и реакция на инциденти със значително увреждащо въздействие върху КИС на стратегически обекти и дейности от значени за националната сигурност в ДАНС;  ЕРИКС за класифицирани мрежи в ДАНС;  Национален център за контратероризъм в ДАНС;  Аналитични звена;  Регулаторни и акредитиращи структури;  Изследователски и други специализирани звена. За първоначалното изграждането на НКОМКС се използват основно съществуващите ресурси и центрове, разширени със съответните организационни и технически средства. Поетапно се развива допълнителен капацитет и способности в секторните и ведомствени ЕРИКС, както и разширяване на базата на ПЧП и мобилизиране на национални и международни ресурси. Приоритетно към НКОМКС се включват системите за наблюдение на критични инфраструктури, центрове за ранно оповестяване и борба с киберпрестъпления, секторни и бизнес ЕРИКС. В Националния ситуационен център(НСЦ) се разполага национален център за непрекъснат мониторинг на киберкартината в държавата и осигуряване на координирана реакция Национален киберситуационен център(НКСЦ). НКСЦ има функции по събиране, анализиране и незабавното докладване на постъпила информация във връзка с предотвратяване, ограничаване и овладяване на кризи35, както и за координиране на действията и комплексната реакция при заплахи за националната сигурност в резултат на кибератака. Той осигурява оперативна оценка на обобщената степен на заплахата на национално ниво, разпространява препоръки за превантивни действия и организиране на координирани действия при киберкризи или при непосредствена заплаха от такава. Оперативно-техническите действия се поемат от съответните ЕРИКС и екипите за бързо реагиране(RRT). Моделът на НКОМКС е в съответствие с препоръките на ENISA, ITU и НАТО за разпределен механизъм ��а отговорности и взаимодействие на федеративен принцип, с фокус върху координирането на действията. Той следва да осигури „отвореност“ и лесно интегриране на 34 Service Oriented Model/Architecture, Collaboration Networks 35 Криза - по смисъла на §1,т.3 на ДР на Закона за управление и функциониране на системата за защита на НС 21

Select target paragraph3