Национална стратегия за киберсигурност „Киберустойчива България 2020“       Законодателно подсигуряване на своевременното разследване на кибер престъпления, съобразно тяхната специфика и проявление като самостоятелни или като елемент от хибридни въздействия, и координирани мерки за ранно идентифициране, откриване на източниците и превантивни мерки; Съобразно високата степен на обществена значимост и заплаха за сигурността на обществото и държавата, актуализиране и завишаване на санкциите за престъпни деяния спрямо критичната комуникационна и информационна инфраструктура, управление на критични инфраструктури и въздействия в кибер пространството с последствия от голям мащаб; Използване на международния опит и методики по прилагане на международното право в областта на кибер сигурността и кибер отбраната70; Осигуряване на баланс между мерките във връзка със сигурността на кибер пространството и националната сигурност и защитата на персоналните данни и неприкосновеността на личното пространство на граждани и бизнес – действията и мерките да се съгласуват след осигуряване на общо разбиране и обществена подкрепа, и като важен елемент от повишаване на общата кибер култура и споделена отговорност; Извършване на периодичен преглед и предприемане на изпреварващи мерки и действия във връзка с динамиката на развитие на дейностите в кибер пространството; Установяване на правна и нормативна база за развитие на ефективни публично-частни партньорства (ПЧП) в областта на кибер сигурността и отбраната за осигуряване на пълноценно включване на държавни и бизнес организации за изграждане на националната мрежа за кибер сигурност (НКОМКС) със съответните механизми за споделяне на информация и отговорности, включително и за регламентиране на времена за докладване, реакция и съответни санкции; 4.5.2 Установяване на ефективен механизъм на регулация, саморегулация и сертификация   При развитие на правната и нормативна база да се следва принципа на адекватност на мерките спрямо ефекта от въздействията и рисковете, както и съответствие с възможностите, мащаба и обхвата на различните категории организации (публични, бизнес, обществени); Прилагане на комплексен и цялостен подход за развитие на съответните мерки и регулаторни механизми, както и допълване на действащите такива в посока кибер сигурност и устойчивост - реализиране на балансиран подход между режима на регулация и саморегулация, чрез информирано приемане на предоставените възможности и рискове от всички участници в процесите и съответно на трите основни категории съобразно отчитане на масовостта и обхвата на възможни негативни въздействия: o задължителни нормативи (закони, наредби), стандарти – приложим за мрежи и системи на държавното управление, критични инфраструктури, критични комуникационни и информационни структури, държавно регулирани сектори и ресурси; o комбиниран задължителни/доброволни - секторни регламенти и приети стандарти, бизнес и услуги с големи мащаби и ефект върху големи групи и категории граждани и възникващите нови цифрови екосистеми и бизнес вериги; 70 Център на НАТО по кибер отбраната – CCDCOE, в гр. Талин, Естония ВЕРСИЯ: 16rh583pr стр. 39 от 57

Select target paragraph3