Национална стратегия за киберсигурност „Киберустойчива България 2020“ ситуационен център (НКСЦ) в рамките на Националния ситуационен център (Секретариата на Съвета по сигурността) със следните основни функции:  Мониторинг на актуална и пълна национална кибер картина - състояние на кибер пространството в държавата, обобщена информация и индикация за статуса и безпроблемното функциониране на комуникационните и информационни системи (включително електронните съобщителни системи, преносните мрежи, националната и международната информационна свързаност). За целта се определя стандартизиран протокол и многостепенен код на състоянията (съгласуван с установените кодове за кризи, както и с тези на ЕС, НАТО и партньорски мрежи), връзка към споделяната техническа информация (на CERT), анализ на възможни причини и източници, оценка на въздействието, както и ефективност на предприетите мерки и действия.  Координирана реакция (отговор) и оперативно взаимодействие при масирани инциденти, комплексни атаки и кризи – осъществява се с организационно-технически средства и се базира на актуалната кибер картина, анализ на състоянието и чрез технически протокол и организационни мерки предоставяне на информация за състоянието на национално ниво, възможни комбинирани заплахи и хибридни въздействия, потенциален кинетичен и каскаден („домино“) ефект, и препоръки за превантивни действия на оперативно и тактическо/техническо ниво, активизиране на планове и действия от кибер отбраната, привличане на експерти (от работните групи към СКУ, международни и др.) НКОМКС представлява „нервната система“ на националната система за кибер сигурност, и се изгражда и развива по модела на публично-частните партньорства (ПЧП) с ангажиране на всички заинтересовани страни от публичния и частния сектор. НКОМКС се базира на държавните организации и органи, пряко ангажирани в националната система за кибер сигурност (и общо в защита на националната сигурност). НКОМКС е отворена за постепенно включване на всички заинтересовани организации и институции (държавни, бизнес и неправителствени), които стопанисват, управляват, функционират и отговарят за различни активи, компоненти и сегменти на кибер пространството. За целта се дефинират и прилагат изисквания за оперативна съвместимост, роли, отговорности и оперативни способности, на базата на общ механизъм, стандартизирани процеси и протоколи за мониторинг, превенция, реакция и възстановяване. Всяка заинтересована организация осигурява капацитет и способности за непрекъснато следене на състоянието на поверените ѝ обекти и сегменти от кибер пространството по отношение на аспектите на кибер сигурността и функционирането на КИС (вътрешен мониторинг), и екипи за незабавна реакция при кибер инциденти или нарушение във функционирането на КИС. Тези функции организационно и технически се изпълняват от центрове и екипи за кибер сигурност, известни като CERT (също CSIRT/CIRC и други)34, в които функционират постоянно или се създават ad-hoc екипи и групи за бързо реагиране (RRT – Rapid Reaction Team). Включените в НКОМКС организации интерактивно взаимодействат, като непрекъснато изпращат към НКОМКС информация за кибер състоянието си за целите на националния мониторинг и съответно получават актуалната кибер картина за страната, оперативна оценка на общата ситуация, указания и препоръки за координация и взаимодействие с други организации. Функциите на НКОМКС са на координираща мрежа, а не на централизиран команден център. Задължение на всеки участник в НКОМКС е да действа незабавно и 34 CERT – Computer Emergency Response Team/Computer Emergency Readiness Team; CSIRT - Computer Security Incident Response Team; CIRC – Computer Incident Response Capability/Center (NATO). ВЕРСИЯ: 16rh583pr стр. 21 от 57

Select target paragraph3