Национална стратегия за киберсигурност „Киберустойчива България 2020“
стандарти и модели за постигане на доброволно, но силно ангажирано и отговорно
участие61.
Разработване на национална класификация и общ „език“ за споделяне на чувствителна
информация, хармонизирана с международните норми и практики, националното
законодателство и развитието на обхвата за всички аспекти на кибер пространството –
заплахи, инциденти, реакция и превантивни мерки, оценка на риска и нива на готовност,
еквивалентни нива на чувствителност на информацията (национален и международен
аспект, държавни класифицирани и частни мрежи и организации). Съгласуване на
изисквания към информационни канали, източници на информация и отговорности, които
да стимулират включването на публични и частни организации в националната мрежа
НКОМКС и ангажираност на оперативно и техническо ниво за справяне с инциденти и
кризи; 62
Дефиниране и изпълнение на общ пакет от мерки за гарантиране на сигурността и
надеждността на информационните канали, в съответствие с мерките за повишаване на
мрежовата и информационна сигурност (раздел 4.2) – нива на защита и криптиране,
сегментиране и регламентиран достъп, мерки за повишена сигурност, като HTTPS-only,
удостоверяване на домейни (DNSSEC) и други допълнителни препоръки на
международните интернет организации и партньорски мрежи и организации;
Установяване, институционализиране и ускорено развитие на ефективно публично-частно
партньорство за кибер сигурност като основен механизъм на взаимодействие и
ангажираност държава-бизнес-общество и за изграждане и разширяване на Националната
координационно-организационна мрежа (НКОМКС);
Активно взаимодействие и включване в Европейската инициатива за договорно
„Публично-частно партньорство за кибер сигурност“63, развитие на „Единен цифров
пазар“64 и мрежите и програмите на НАТО65 – ангажиране на ИКТ асоциации и клъстери,
изследователски и академични организации, както и на национални, секторни и
клъстерни бизнес асоциации, индустриални и работодателски организации,
неправителствени организации.
4.4.2 Развитие на индустриален технологичен капацитет и споделени способности
Развитие и разширяване на обхвата на програми за технологично развитие на
индустрията, модернизация и интелигентна специализация66 в областта
дигитализираната икономика и услуги – стимулиране на развитието на системи с дизайн
за сигурност и устойчивост и решения гарантиращи адекватни нива на кибер сигурност и
защита, изграждане и развитие на съответния индустриален, фирмен и професионален
капацитет;
61
Стратегия за кибер сигурност на Кралство Нидерландия - “Voluntary, but not without engagement”
(Netherlands)
62
Като нивата за ограничено споделяна на ISAC/ISAO на базата на „светофар“ (TLP), и кодовете за нива
на заплаха „зелен-жълт-оранжев-червен“ (време, бедствия) – широко използвани в национални и
международни мрежи
63
European cPPP – Contractual Public-Private-Partnership for Cybersecurity (2016) – ECSO: European Cyber
Security Organisation
64
Digital Single Market (DSM) strategy of European Commission (EC) and Rolling Plan 2015 for ICT
Standardisation
65
NATO NICP – NATO Industry Cyber Partnership http://www.nicp.nato.int/index.html
66
Иновационна стратегия за интелигентна специализация на Република България 2014-2020 г. и процес
на интелигентна специализация, приета с Решение на МС №857 от 03.11.2015 г; актуализиран вариант
15.10.2015 г
ВЕРСИЯ: 16rh583pr
стр. 35 от 57