Моделът на НКОМКС позволява поетапно включване и на организации с непълно изграден
капацитет, като някои дейности могат да бъдат делегирани с технически и организационни
мерки на други участници в мрежата.
Към НКОМКС се развиват способности за ad-hoc сформиране на: а) специализирани
комбинирани екипи за реакция при мащабни инциденти от интердисциплинарен характер и/или
хибридни атаки, с ангажиране на изследователски лаборатории; б) специализирани екипи за
разследване и разкриване на киберпрестъпления, на екипи за киберотбрана, активно
противодействие на кибертероризъм и терористични заплахи.
Архитектурата и моделът за работа на НКОМКС е на принципа на виртуална мрежа на
взаимодействие и следва принципите на доказано работещия и гъвкав модел „ориентиран към
услуги“34. Гръбнакът на НКОМКС се изгражда на базата на структури, центрове и организации,
отговорни за киберсигурността в различни сегменти на киберпространството:
Национален ЕРИКС в рамките на ДАЕУ;
Национално единно звено за контакт в рамките на ДАЕУ;
Секторни ЕРИКС в ДАЕУ и към Националните компетентни органи, определени с решение на
МС;
Център за киберотбрана (Mil CIRC – Computer Incident Response Capability) в МО
Център по киберпрестъпност в ГДБОП-МВР;
ЕРИКС в ГДБОП-МВР;
Център по киберсигурност – Дирекция КИС-МВР;
Център за мониторинг и реакция на инциденти със значително увреждащо въздействие върху
КИС на стратегически обекти и дейности от значени за националната сигурност в ДАНС;
ЕРИКС за класифицирани мрежи в ДАНС;
Национален център за контратероризъм в ДАНС;
Аналитични звена;
Регулаторни и акредитиращи структури;
Изследователски и други специализирани звена.
За първоначалното изграждането на НКОМКС се използват основно съществуващите
ресурси и центрове, разширени със съответните организационни и технически средства. Поетапно
се развива допълнителен капацитет и способности в секторните и ведомствени ЕРИКС, както и
разширяване на базата на ПЧП и мобилизиране на национални и международни ресурси.
Приоритетно към НКОМКС се включват системите за наблюдение на критични
инфраструктури, центрове за ранно оповестяване и борба с киберпрестъпления, секторни и
бизнес ЕРИКС.
В Националния ситуационен център(НСЦ) се разполага национален център за
непрекъснат мониторинг на киберкартината в държавата и осигуряване на координирана реакция Национален киберситуационен център(НКСЦ). НКСЦ има функции по събиране, анализиране и
незабавното докладване на постъпила информация във връзка с предотвратяване, ограничаване и
овладяване на кризи35, както и за координиране на действията и комплексната реакция при
заплахи за националната сигурност в резултат на кибератака. Той осигурява оперативна оценка на
обобщената степен на заплахата на национално ниво, разпространява препоръки за превантивни
действия и организиране на координирани действия при киберкризи или при непосредствена
заплаха от такава. Оперативно-техническите действия се поемат от съответните ЕРИКС и екипите
за бързо реагиране(RRT).
Моделът на НКОМКС е в съответствие с препоръките на ENISA, ITU и НАТО за
разпределен механизъм ��а отговорности и взаимодействие на федеративен принцип, с фокус
върху координирането на действията. Той следва да осигури „отвореност“ и лесно интегриране на
34 Service Oriented Model/Architecture, Collaboration Networks
35 Криза - по смисъла на §1,т.3 на ДР на Закона за управление и функциониране на системата за защита на НС
21