Национална стратегия за киберсигурност „Киберустойчива България 2020“
o доброволни и на базата на осведоменост, неформални правила и препоръки, кибер
култура - малък и среден бизнес, частични мерки за саморегулация по веригите на
доставки, и прилагане на разумен баланс между насърчителни мерки и санкции;
Дефиниране на специфични регламентиращи и нормативни пакети за основните
участници от страна на индустрията и бизнеса в националната система за кибер сигурност
и координиращата мрежа НКОМКС – доставчици на интернет свързаност и услуги,
оператори на критични комуникационни и информационни инфраструктури (съобразно
мерките в т. 4.2.4);
На базата на дискусия с всички заинтересовани страни, определяне на групи от стандарти,
установени международни модели, практики и методики за унифицирана оценка на
категориите рискове, нивата на заплахи и степен на въздействие при инциденти, нивото
на дигитална зависимост и критичност за бизнес процесите и прилагането им за
определяне на минимални изисквания за различните комуникационните и
информационни системи и електронни услуги, както и съгласуване на доброволни и саморегулиращи мерки като основно конкурентно предимство в цифровото общество и
икономика;
Стимулиране на развитието и прилагането на адекватни схеми за оценка (одит),
сертификация и акредитация на организации, способности и системи:
o на ниво организации (публични и частни) и специалисти – на базата на установени
и международно признати стандарти, модели на зрялост и ръководства за
прилагане71; модели на компетентности и оценка на професионална
квалификация;
o на ниво сектори и национална система за сигурност – приети специфични
стандарти и утвърдени изисквания за оперативна съвместимост и за включване в
НКОМКС, други утвърдени или доброволно приети на принципа на саморегулация;
o международно ниво – в съответствие с изискванията и стандартите, сертификация
и акредитация за взаимодействие със системите на ЕС, НАТО и други партньорски
организации и държави.
4.6 Засилване на противодействието на кибер престъпността
Цели:
Цел 1: Установяване на ефективен и ефикасен процес по превенция и защита, реакция,
разследване и адекватно правоприлагане
Цел 2: Повишаване на организационна база и способностите на органите за разкриване,
разследване и санкциониране на престъпни дейности в кибер пространството, и установяване
на ефективно взаимодействие с всички заинтересовани страни (публични и частни) от
националната система за кибер сигурност.
Правоприлагането и борбата с кибер престъпността е вторият основополагащ стълб на кибер
сигурността съгласно Европейската стратегия за кибер сигурност. Икономическите,
материални и морални щети, произтичащи от кибер престъпни и злонамерени действия
намаляват силно доверието на обществото в цифровите и електронни услуги и развитието на
модерно общество и икономика. Кибер престъпни въздействия са реална заплаха за
човешкия живот и жизнени ресурси в особено голям размер. Широката осведоменост за
рисковете сред обществото е от изключително значение за превенцията на този вид
71
Като ISO/IEC 2700x, 27032; BS 25999 и ISO 22301; ITIL и ISO 20000; COBIT; CERT-RMM; PCI DSS и др.
ВЕРСИЯ: 16rh583pr
стр. 40 от 57