Национална стратегия за киберсигурност „Киберустойчива България 2020“ 4.3.1 Подобряване на взаимодействието между държавата и операторите на критични инфраструктури        Разпределение на ангажиментите и засилване на сътрудничеството на държавата с операторите на критични комуникационни и информационни инфраструктури (ККИИ) и критични инфраструктури (КИ), които в немалка част са частна собственост, прилагане на инструмента на ефективно и действащо публично-частното партньорство (ПЧП); Включване на операторите на критичните инфраструктури в процесите на националното управление при кибер криза, в определянето и изграждането на цялостната архитектура на сигурността, и изграждане на собствена адекватна такава за управление на риска и при кризи, да ги актуализират непрекъснато и определят вътрешни отговорници и органи по сигурността; На основата на партньорство и взаимно разбиране на отговорностите, за операторите на КИ и ККИИ трябва да се определят и внедрят общи и специфични стандарти за кибер сигурност, които да бъдат разширени впоследствие и в посока кибер устойчивост, и покриване на целия жизнен цикъл за управление на кибер рисковете и реализиране на целия комплекс от дейности по идентифициране на организационната структура и активи, тяхната защита, забелязване на инциденти, реакция, възстановяване и съответни поуки и подобряване55; Оперативните процедурите и средствата за комуникация и координацията при кризи следва да бъдат развити и институционализирани, а субординацията за решенията нормативно установена, включително и по отношение на задълженията и сроковете за докладване на тежки инциденти, оценка на въздействието, искане и приемане на помощ за реакция, като съответните правни аспекти бъдат определени взаимно с всички заинтересовани страни, както и в съответствие с изискванията за съвместимост и взаимодействие в международните партньорски организации и мрежи; Споразуменията между държавата и операторите на критичните инфраструктури следва регулярно да се преглеждат по отношение на развитието на предизвикателствата в кибер пространството и да се актуализират и променят своевременно, което включва и плановете за действие при кризи и тяхната кибер защита; Да се реализира национална програма и инициират проекти в допълнение към програмите за развитие на отделните сектори за изграждане на необходимия капацитет и покриване на изискванията за включване на операторите на КИ и ККИИ към националната система за киберсигурност и мрежата НКОМКС, което изисква създаването на секторни, отраслови, или клъстерни центрове и екипи за реакция (CERT/CSIRT) съгласно описания модел в т. 4.1; Развитие на програма и стимули за създаване на секторни или клъстерни организации за споделяне на информация и повишаване на колективната кибер сигурност в областта на критичните инфраструктури (ISAC, т. 4.4) – приоритетни сектори за Фаза 1 и 2 - енергетика, транспорт, финанси, здравеопазване, телекомуникации и интернет доставчици. 4.3.2 Развитие и модернизация на системите за управление и защита на критични инфраструктури 55 NIST: Framework for Improving Critical Infrastructure Cybersecurity (2014): Identify, Protect, Detect, Respond, Recover, развити също и в стандарти и модели като ISO/ICE 2700x, COBIT, CCS CSC, CERT-RMM ВЕРСИЯ: 16rh583pr стр. 32 от 57

Select target paragraph3