институции, едновременно с укрепване на капацитета им. Трябва да бъдат затвърдени и проиграни в детайли схемите и процесите на ескалация и координация между тях на стратегическо, оперативно и техническо ниво за постигане на високо ниво на увереност при разрешаване на инциденти със значително увреждащо въздействие, включително при киберкризи. Отчитайки изискванията за защита на личните данни е необходимо също така да се повиши взаимодействието с органите и администраторите за защита на личните данни във връзка със заплахите от компрометиране на лични данни в следствие на киберинциденти. 3.2.4. Интегриране на Националната система за киберсигурност в европейските структури и инициативи в областта на МИС Националната система за киберсигурност трябва да включва изграждане на съответните структури и организации съгласно ангажиментите на Република България в европейските структури за киберсигурност, като Националното единно звено за контакт по Директивата МИС, Националния орган за сертифициране в киберсигурността, Националния координационен център за киберсигурност по предвидените от Европейската комисия за създаване на мрежа от центрове за компетентност по киберсигурност и Европейския център за компетентност в областта на индустрията, технологиите и научните изследвания в областта на киберсигурността и др. 3.2.5. Въвеждане на европейската рамка за сертифициране на киберсигурността Трябва да бъде изградена съответната национална организация съгласно изискванията на Акта за киберсигурност48 на ЕС, което ще даде възможност европейските сертификати за киберсигурност и декларациите за съответствие на ИКТ продукти, услуги и процеси да бъдат признавани и използвани във всички държави-членки, включително и в България. 3.2.6. Ангажиране на частния сектор в повишаване нивото на МИС Преобладаващата част от мрежовите и информационните системи са частна собственост или се управляват и експлоатират от частния сектор. Преминаването на следващ етап на зрялост изисква съвместна работа и ангажимент на държавата и бизнеса за повишаване на общото ниво на МИС за ефикасното реализиране и разширяване на сигурните и надеждни интернет базирани услуги. За постигане на тази цел е необходимо ускоряване на трансфера и възприемане на добрите практики, технологии и доказани модели от индустрията, както и внедряване на съвременни инструменти и платформи за идентифициране и реакция на инциденти и пробиви в сигурността, анализ, изследване на доказателствата, тестове и симулации, провеждане на пилотни и тестови проекти по инициатива и с ресурси на индустрията. Трябва да бъдат подпомагани частни инициативи и проекти за повишаване на инвестициите в МИС. 3.2.7. Осигуряване на високо ниво на киберзащита на критичните информационни ресурси и инфраструктура Необходимо е да се повиши взаимодействието и сътрудничеството между компетентните органи по отношение на киберсигурността на 5G мрежите, ключовите SCADA системи, включително транспортните инфраструктури и др. От особена важност е осигуряването на високо ниво на киберзащита на ключовите държавни информационни ресурси и инфраструктури като ДХЧО, ЕЕСМ, информационните системи на електронното управление и др. 3.2.8. Провеждане на информационни кампании за киберсигурност и киберхигиена 48 Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от 17 април 2019 година относно ENISA (Агенцията на Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните технологии. Националната система за сертифициране включваща Национален орган за сертифициране на киберсигурността, органи за оценка на съответствието, акредитиращ орган, национлна схема и др. 26

Select target paragraph3