Национална стратегия за киберсигурност „Киберустойчива България 2020“
автономно в рамките на своите компетентности, планове и способности. На базата на
получаваната обща оценка на ситуацията и на цялостната кибер картина, тези действия се
адаптират, разширяват и координират с други центрове и организации. Всички участници
предприемат превантивни действия и повишат динамично състоянието си на готовност на
базата на собствен анализ и оценка, с отчитане на националната кибер картина и
препоръките по НКОМКС. Наблюдаването на динамиката и развитието на кибер картината в
НКОМКС ще се извършва от екипи за оперативен анализ (ситуирани в CERT, или
специализирани звена), които осигуряват оперативна оценка на тенденциите за развитие на
кибер заплахите и негативните последствия, препоръки за
превенция и пълно
възстановяване.
Моделът на НКОМКС позволява поетапно включване и на организации с непълно
изграден капацитет, като някои дейности могат да бъдат делегирани с технически и
организационни мерки на други участници в мрежата.
Към НКОМКС се развиват способности за ad-hoc сформиране на специализирани
комбинирани екипи за реакция на масирани инциденти от интердисциплинарен характер и
хибридни атаки, ангажиране на изследователски лаборатории, специализирани екипи за
разследване и разкриване на кибер престъпления, кибер отбрана и активно противодействие
на кибер тероризъм и терористични заплахи.
Архитектурата и моделът за работа на НКОМКС е на принципа на виртуална мрежа на
взаимодействие и следва принципите на доказано работещия и гъвкав модел „ориентиран
към услуги“35. Гръбнакът на НКОМКС се изгражда на базата на организации и центрове,
отговорни за кибер сигурността в различни сегменти на кибер пространството (национални,
секторни и ведомствени CERT/CSIRT ):
Национален CERT за публични (некласифицирани) мрежи в рамките на ДАЕУ, който е и
правителствен CERT (GOV CERT)
Център за кибер отбрана (Mil CIRC – Computer Incident Response Capability) в МО
CSIRT за класифицираните мрежи в ДАНС
CSIRT за наблюдение и защита от деструктивни въздействия на критична инфраструктура и
стратегически обекти в ДАНС
Център за борба и противодействие на кибер престъпността в МВР (ГДБОП)
Национален център за контра тероризъм в ДАНС
CERT-ове за различни сектори и подсектори
Аналитични звена
Регулаторни и акредитиращи структури
Изследователски и други специализирани звена
За първоначалното изграждането на НКОМКС се използват основно съществуващите
ресурси и центрове, разширени със съответните организационни и технически средства.
Поетапно се развива допълнителен капацитет и способности в държавните CERT-ове, както и
разширяване на базата на ПЧП и мобилизиране на национални и международни ресурси.
Приоритетно към НКОМКС се включват системите за наблюдение на критични
инфраструктури, центрове за ранно оповестяване и борба с кибер престъпления, секторни и
бизнес CERT/CSIRT.
В Националния ситуационен център (НСЦ) се разполага основният национален център за
непрекъснат мониторинг на кибер картината в държавата и осигуряване на координирана
реакция - Национален кибер ситуационен център (НКСЦ). Той осигурява оперативна оценка
на обобщената степен на заплаха на национално ниво, разпространяване на препоръки за
35
Service Oriented Model/Architecture, Collaboration Networks
ВЕРСИЯ: 16rh583pr
стр. 22 от 57