Повишаване информираността на населението по отношение на киберсигурността и
киберхигиената ще подобри и повиши цялостното ниво на МИС. За да бъде постигнато това е
необходимо разширяване на обхвата на инициативите и кампаниите за киберхигиена по МИС за
достигане до максимален брой граждани и бизнеси във всички сфери и при силно взаимодействие
между държава, бизнес и общество. Като основна линия по отношение на киберхигиената трябва
да бъдат предприети мерки и стимули за интегриране на световно признати добри практики в
областта на киберсигурността.
Важно е да се укрепи и взаимодействието между компетентните органи и частния бизнес в
областта на киберхигиената чрез организиране на съвместни кампании на публични и частни
доставчици на интернет-базирани услуги за въвеждане и публикуване на техните политики и
мерки за осигуряване на МИС, киберзащита и непрекъснатост на услугите като съществени
елементи от конкурентните предимства, прозрачността, балансирането на регулаторните
механизми и пазарните принципи за постигане на сигурно и надеждно пространство за крайните
интернет потребители.
3.2.9. Повишаване на уменията и професионалните компетентностите на експертите по
мрежова и информационна сигурност
Непрестанното възникване на нови и все по-сложни заплахи за киберсигурността налагат
непрестанното повишаване на компетентностите и квалификацията на експертите. Това е
постижимо единствено с р��довното им участие в различни курсове с тематика в областта на МИС.
Друга важна част от поддържането на уменията и компетенциите, както и за подобряване на
екипността и съвместната работа между всички национални структури в сферата на
киберсигурността, е редовното участие в различни учения по линия на Европейския съюз, НАТО,
Международния съюз по далекосъобщения и други международни организации, така и в
национални такива. Неизменна част от повишаване на квалификацията е и самото организиране на
национални учения с различна тематика, която да е съобразена с актуалните тенденции и заплахи
в киберпространството.
3.3. Защита и устойчивост на стратегически обекти49 и първични
администратори50
Главна цел: Подобряване на защитата и устойчивостта на комуникационните и
информационни системи на ведомствата, които са стратегически обекти, критичните
информационни инфраструктури (КИИ) и първичните администратори на данни и подържаните
от тях първични регистри.
Голямата зависимост на бизнеса, обществото и държавата от КИИ, тяхната трансгранична
взаимосвързаност и взаимозависимостите им с други инфраструктури, както и уязвимостта и
заплахите, пред които са изправени, повишават необходимостта от разглеждане на тяхната
сигурност и устойчивост от системна гледна точка, като предна линия за защита срещу
неизправности и злонамерени атаки. Комплексът от рискове, насочени към критични
комуникационно-информационни инфраструктури е с различен произход, като се формира от
човешка дейност, природни бедствия или технически неизправности. Тази тяхна разнородност
често ги прави силно специфични, слабо разбрани и напълно и/или неанализирани в достатъчна
степен. Формираната комплексност на рисковете и слабо детерминираният контекст, в който се
развиват, забавя и силно затруднява адресирането и управлението им.
Друг ключов проблем възниква от нарастващата обвързаност на информационните и
комуникационните системи със системите на редица сектори от критичната инфраструктура, като
49 Съгласно ПМС №181/2009 за определяне на стратегически обекти и дейности от значение за националната сигурност
50 По смисъла на чл.2, ал.2 на Закона за електорнното управление
27