Национална стратегия за киберсигурност „Киберустойчива България 2020“    активно включване в националната координационна мрежа НКОМКС и съдействие за ефикасна и комплексна реакция, но и за осигуряване на нужния доказателствен материал за идентифициране на източниците и съответно правоприлагане, както и за целите на анализ и подобряване на превантивните действия; Провеждане на национална програма за „кибер хигиена“ по МИС във всички сфери и във връзка с взаимодействието държава-бизнес-общество (в т. 4.5) - с помощта на мрежата от CERT/CSIRT, екипите за реакция, ИТ и техническите екипи, всички организации, публични и частни, да разработят и въведат като част от вътрешните си политики ефективни действия (правила, обучения, демонстрации и др.) за повишаване на информационната сигурност и изискванията за КИН (конфиденциалност, интегритет, наличност - ядрото на схемата от Фигура 1), като работа с компютър, интернет, системни приложения, мерки за защита и предпазване от изтичане на информация, употреба на електронната идентичност, средства за автентикация, персонална и колективна защита. Като основна линия от кибер хигиената да бъдат предприети мерки и стимули за използване на официално придобити, лицензирани и поддържани от производителите софтуерни и хардуерни системи във всички групи публични и частни организации, и за крайните потребители; Да бъдат набелязани специфични мерки и повишаване на взаимодействието с органите за защита на личните данни във връзка с компрометиране на лични данни в следствие на кибер инциденти, атаки или безстопанственост, включително за извършване на правни и регулаторни промени, дефиниране на прагове и действия за докладване при масово изтичане на лични данни от публични и частни организации, и съгласуваност за своевременно определяне на съответни отговорности и мерки за предотвратяване; 4.2.2 Сигурност и устойчивост на комуникационните и информационни системи на държавните институции, администрация и електронното управление     Установеният постоянно действащ консултативен орган – Съвет за мрежова и информационна сигурност на информационните системи на административните органи, да конкретизира политики и дейности по дефиниране и привеждане в практиката на минимални изисквания по отношение на МИС в публичните комуникационни и информационни системи и доставчиците на обществени услуги, и прилагане на международни стандарти в областта на информационната сигурност и кибер устойчивост; Осигуряване на капацитет, техническа и организационна помощ за постигането на минималните изисквания за МИС от страна на Правителствения CERT и осигуряване на постоянна поддръжка (24/7), извършване на съответни периодични одити, както и периодичен контрол на състоянието от страна на специализираните звена за национална сигурност (ДАНС); Реализиране на програма за обективен преглед (одит, „инвентаризация“) на всички информационни активи, ресурси и средства по единна методика и съобразно установени международни стандарти и въвеждането им в единен регистър на информационните ресурси към ДАЕУ, въвеждане на правила и мерки за „санитаризиране“ и завишена кибер хигиена, оптимизиране на комуникационните и информационни системи, архитектурата на свързаност и достъпността от интернет, начален одит и периодични проверки и осъвременяване (включително и на средствата и методите за кибер защита); Реализиране на стандартизиран пакет от мерки за сигурността и достъпността на уеб сайтовете и уеб-базирани системи и услуги на правителството и държавната администрация – задължително използване на сървърни сертификати за сигурен комуникационен канал (HTTPS-only, с поддържано съответно стандартизирано ниво на ВЕРСИЯ: 16rh583pr стр. 28 от 57

Select target paragraph3