Национална стратегия за киберсигурност „Киберустойчива България 2020“ автономно в рамките на своите компетентности, планове и способности. На базата на получаваната обща оценка на ситуацията и на цялостната кибер картина, тези действия се адаптират, разширяват и координират с други центрове и организации. Всички участници предприемат превантивни действия и повишат динамично състоянието си на готовност на базата на собствен анализ и оценка, с отчитане на националната кибер картина и препоръките по НКОМКС. Наблюдаването на динамиката и развитието на кибер картината в НКОМКС ще се извършва от екипи за оперативен анализ (ситуирани в CERT, или специализирани звена), които осигуряват оперативна оценка на тенденциите за развитие на кибер заплахите и негативните последствия, препоръки за превенция и пълно възстановяване. Моделът на НКОМКС позволява поетапно включване и на организации с непълно изграден капацитет, като някои дейности могат да бъдат делегирани с технически и организационни мерки на други участници в мрежата. Към НКОМКС се развиват способности за ad-hoc сформиране на специализирани комбинирани екипи за реакция на масирани инциденти от интердисциплинарен характер и хибридни атаки, ангажиране на изследователски лаборатории, специализирани екипи за разследване и разкриване на кибер престъпления, кибер отбрана и активно противодействие на кибер тероризъм и терористични заплахи. Архитектурата и моделът за работа на НКОМКС е на принципа на виртуална мрежа на взаимодействие и следва принципите на доказано работещия и гъвкав модел „ориентиран към услуги“35. Гръбнакът на НКОМКС се изгражда на базата на организации и центрове, отговорни за кибер сигурността в различни сегменти на кибер пространството (национални, секторни и ведомствени CERT/CSIRT ):  Национален CERT за публични (некласифицирани) мрежи в рамките на ДАЕУ, който е и правителствен CERT (GOV CERT)  Център за кибер отбрана (Mil CIRC – Computer Incident Response Capability) в МО  CSIRT за класифицираните мрежи в ДАНС  CSIRT за наблюдение и защита от деструктивни въздействия на критична инфраструктура и стратегически обекти в ДАНС  Център за борба и противодействие на кибер престъпността в МВР (ГДБОП)  Национален център за контра тероризъм в ДАНС  CERT-ове за различни сектори и подсектори  Аналитични звена  Регулаторни и акредитиращи структури  Изследователски и други специализирани звена За първоначалното изграждането на НКОМКС се използват основно съществуващите ресурси и центрове, разширени със съответните организационни и технически средства. Поетапно се развива допълнителен капацитет и способности в държавните CERT-ове, както и разширяване на базата на ПЧП и мобилизиране на национални и международни ресурси. Приоритетно към НКОМКС се включват системите за наблюдение на критични инфраструктури, центрове за ранно оповестяване и борба с кибер престъпления, секторни и бизнес CERT/CSIRT. В Националния ситуационен център (НСЦ) се разполага основният национален център за непрекъснат мониторинг на кибер картината в държавата и осигуряване на координирана реакция - Национален кибер ситуационен център (НКСЦ). Той осигурява оперативна оценка на обобщената степен на заплаха на национално ниво, разпространяване на препоръки за 35 Service Oriented Model/Architecture, Collaboration Networks ВЕРСИЯ: 16rh583pr стр. 22 от 57

Select target paragraph3