Национална стратегия за киберсигурност „Киберустойчива България 2020“ Преобладаващата част от мрежовите и информационните системи са частна собственост или се управляват и експлоатират от частния сектор. България е на едно от лидерските места в Европа и света по осигуряване на широколентов достъп за граждани и бизнес, преминаването на следващ етап на зрялост изисква съвместна работа и ангажимент на държавата и бизнеса за повишаване на общото ниво на МИС за ефикасното реализиране и разширяване на сигурни и надеждни интернет базирани услуги. Комплексът от общи действия включва, но не се ограничава и апелира за инициативи от бизнеса и неправителствените организации:  Разработване на собствен технически и организационен капацитет от доставчиците на интернет и услуги за запазване на устойчивостта на киберпространството, за оценка на рисковете, и мерки за гарантиране на МИС, съответно на съществуващите рискове с оглед на последните постижения в тази сфера, гарантиране на непрекъснатост и надеждност на услугите;  Ангажиране на интернет доставчиците за ефикасното реализиране на национални проекти за „кибер хигиена“ в интернет пространството и реализиране на сигурни и надеждни комуникационни канали, идентификация на домейни и достоверност на информацията по цялата комуникационна верига и други съответни на препоръките на международните организации (като проектите за сигурна интернет връзка и проверка на домейни: HTTPS-only и DNSSEC, визирани в раздел 4.2.2);  Организиране на съвместна кампания на публични и частни доставчици на интернетбазирани услуги за въвеждане и публикуване на политиките и мерките за осигуряване на МИС, кибер защита и непрекъснатост на услугите като съществен елемент от конкурентните предимства, прозрачността, балансиране на регулаторните механизми и пазарните принципи за постигане на сигурно и надеждно пространство за крайните интернет потребители (граждани и фирми);  Ускоряване на трансфера и възприемане в публичния сектор на добрите практики и доказани модели от индустрията, както и внедряване на съвременни инструменти и платформи за идентифициране и реакция на инциденти и пробиви в сигурността, анализ, изследване на доказателствата, тестове и симулации, провеждане на пилотни и тестови проекти по инициатива и с ресурси на индустрията. 4.2.4 Преход от кибер сигурност към кибер устойчивост  Изграждането на CERT-ове и екипи за реакция на инциденти в обектите и сегментите на кибер пространството, свързани с критични инфраструктури е обща отговорност на собствениците, стопаните и операторите, като ангажимент на държавата е да създаде и актуализира съответната регулаторна рамка, и подпомогне включването им в националната мрежа НКОМКС (на секторен, клъстерен или друг принцип, в съответствие в механизмите за споделяне на информация и взаимодействие, описани в т. 4.4), а техническите и организационни мерки трябва да гарантират ниво на сигурност, съответстващо на оценката на рисковете и за постигане на непрекъсваемост на услугите;  Развитие на минималния необходим капацитет на отделните CERT/CSIRT за включване в националната система за кибер сигурност, определен от правилата на националната мрежа НКОМКС. Разширяване на обхвата, способностите и функциите им в посока Оперативен център за сигурност (SOC, Security Operations Center)52 включително и за 52 В допълнение на дейностите по реакция на инциденти и атаки, центровете SOC покриват всички аспекти на сигурността, като повишаване на осведомеността, устойчивост, откриване, оповестяване, докладване и управление на кризи ВЕРСИЯ: 16rh583pr стр. 30 от 57

Select target paragraph3