Национална стратегия за киберсигурност „Киберустойчива България 2020“
Преобладаващата част от мрежовите и информационните системи са частна собственост или
се управляват и експлоатират от частния сектор. България е на едно от лидерските места в
Европа и света по осигуряване на широколентов достъп за граждани и бизнес,
преминаването на следващ етап на зрялост изисква съвместна работа и ангажимент на
държавата и бизнеса за повишаване на общото ниво на МИС за ефикасното реализиране и
разширяване на сигурни и надеждни интернет базирани услуги. Комплексът от общи
действия включва, но не се ограничава и апелира за инициативи от бизнеса и
неправителствените организации:
Разработване на собствен технически и организационен капацитет от доставчиците на
интернет и услуги за запазване на устойчивостта на киберпространството, за оценка на
рисковете, и мерки за гарантиране на МИС, съответно на съществуващите рискове с оглед
на последните постижения в тази сфера, гарантиране на непрекъснатост и надеждност на
услугите;
Ангажиране на интернет доставчиците за ефикасното реализиране на национални
проекти за „кибер хигиена“ в интернет пространството и реализиране на сигурни и
надеждни комуникационни канали, идентификация на домейни и достоверност на
информацията по цялата комуникационна верига и други съответни на препоръките на
международните организации (като проектите за сигурна интернет връзка и проверка на
домейни: HTTPS-only и DNSSEC, визирани в раздел 4.2.2);
Организиране на съвместна кампания на публични и частни доставчици на интернетбазирани услуги за въвеждане и публикуване на политиките и мерките за осигуряване на
МИС, кибер защита и непрекъснатост на услугите като съществен елемент от
конкурентните предимства, прозрачността, балансиране на регулаторните механизми и
пазарните принципи за постигане на сигурно и надеждно пространство за крайните
интернет потребители (граждани и фирми);
Ускоряване на трансфера и възприемане в публичния сектор на добрите практики и
доказани модели от индустрията, както и внедряване на съвременни инструменти и
платформи за идентифициране и реакция на инциденти и пробиви в сигурността, анализ,
изследване на доказателствата, тестове и симулации, провеждане на пилотни и тестови
проекти по инициатива и с ресурси на индустрията.
4.2.4 Преход от кибер сигурност към кибер устойчивост
Изграждането на CERT-ове и екипи за реакция на инциденти в обектите и сегментите на
кибер пространството, свързани с критични инфраструктури е обща отговорност на
собствениците, стопаните и операторите, като ангажимент на държавата е да създаде и
актуализира съответната регулаторна рамка, и подпомогне включването им в
националната мрежа НКОМКС (на секторен, клъстерен или друг принцип, в съответствие в
механизмите за споделяне на информация и взаимодействие, описани в т. 4.4), а
техническите и организационни мерки трябва да гарантират ниво на сигурност,
съответстващо на оценката на рисковете и за постигане на непрекъсваемост на услугите;
Развитие на минималния необходим капацитет на отделните CERT/CSIRT за включване в
националната система за кибер сигурност, определен от правилата на националната
мрежа НКОМКС. Разширяване на обхвата, способностите и функциите им в посока
Оперативен център за сигурност (SOC, Security Operations Center)52 включително и за
52
В допълнение на дейностите по реакция на инциденти и атаки, центровете SOC покриват всички
аспекти на сигурността, като повишаване на осведомеността, устойчивост, откриване, оповестяване,
докладване и управление на кризи
ВЕРСИЯ: 16rh583pr
стр. 30 от 57