Национална стратегия за киберсигурност „Киберустойчива България 2020“
устойчивост (съгласно общата схема на Фигура 1).
Мерки:
4.2.1 Постигане на високо общо ниво на мрежова и информационна сигурност
В съответствие с препоръките за прилагане на Стратегията за кибер сигурност на ЕС и
на директивата на Европейския парламент относно повишаване на сигурността на мрежите и
информационните системи45, и за осигуряване на високо общо ниво на МИС във всички
сегменти на кибер пространството, следва да бъдат предприети следните систематични
мерки:
Развитие на стратегия, политики и конкретни мерки за и съответните регулаторни
механизми за постигане на високо равнище на МИС, развитие на плановете за
взаимодействие в съответствие с общите изисквания за МИС в ЕС и НАТО;
Установяване на национални и специализирани компетентни органи и развитието им по
предложение на СКУ, като на настоящия етап те включват следните компетентни органи:
o МИС в публични информационни и комуникационни системи и мрежи,
потребители и доставчици на обществени услуги – Държавна агенция „Електронно
управление“ (ДАЕУ);
o МИС в класифицирани информационни и комуникационни системи и мрежи и за
информационните и комуникационни системи и мрежи на стратегическите обекти
и дейности, посочени в регламентиращите документи – Държавна агенция за
национална сигурност (ДАНС);
o В областта на кибер престъпността и правоприлагането – Министерство на
вътрешните работи (МВР);
o В сферата на кибер отбраната (национална отбрана, въоръжени сили) –
Министерство на отбраната (МО);
o В сферата на защита на личните данни – Комисия за защита на личните данни
(КЗЛД).
Определяне на национална точка за контакт за МИС за общо взаимодействие в ЕС,
включително и за трансгранично взаимодействие46, и осигуряване на механизъм за
координация и взаимодействие с националните органи и съответните контактни точки в
областта на противодействие на кибер престъпността и на отбраната на базата на
националната мрежа НКОМКС;
Ускорено развитие на капацитета и създаване на нови центрове за реакция на инциденти
(CERT/CSIRT) в областта на МИС на национално, секторно, ведомствено или друго
целесъобразно ниво, с технически и организационен капацитет за предотвратяване,
реакция и ограничаване на въздействието на инциденти и рискове в областта на МИС, по
модела и препоръките на ЕС, НАТО, ITU и др. В допълнение на националните CERT/CSIRT
(образуващи гръбнака на националната система и мрежата за кибер сигурност НКОМКС,
посочени в т. 4.1), да бъдат създадени и развити секторни и ведомствени CERT/CSIRT, със
съответни екипи за бързо реагиране (RRT);
Доколкото инцидентите в областта на МИС от различен мащаб са свързани с престъпни
действия (или бездействие), е необходим ефективен механизъм на взаимодействие с
правоприлагащите органи (визирани в раздел 4.6) още на ранен етап и признаци –
45
„Директива на ЕП и на Съвета относно мерки за високо общо ниво на сигурност на мрежите и
информационните системи в Съюза“ , 06.07.2016г.
46
CERT в ДАЕУ, за некласифицирани мрежи и данни
ВЕРСИЯ: 16rh583pr
стр. 27 от 57