Национална стратегия за киберсигурност „Киберустойчива България 2020“
Законодателно подсигуряване на своевременното разследване на кибер престъпления,
съобразно тяхната специфика и проявление като самостоятелни или като елемент от
хибридни въздействия, и координирани мерки за ранно идентифициране, откриване на
източниците и превантивни мерки;
Съобразно високата степен на обществена значимост и заплаха за сигурността на
обществото и държавата, актуализиране и завишаване на санкциите за престъпни деяния
спрямо критичната комуникационна и информационна инфраструктура, управление на
критични инфраструктури и въздействия в кибер пространството с последствия от голям
мащаб;
Използване на международния опит и методики по прилагане на международното право
в областта на кибер сигурността и кибер отбраната70;
Осигуряване на баланс между мерките във връзка със сигурността на кибер
пространството и националната сигурност и защитата на персоналните данни и
неприкосновеността на личното пространство на граждани и бизнес – действията и
мерките да се съгласуват след осигуряване на общо разбиране и обществена подкрепа, и
като важен елемент от повишаване на общата кибер култура и споделена отговорност;
Извършване на периодичен преглед и предприемане на изпреварващи мерки и действия
във връзка с динамиката на развитие на дейностите в кибер пространството;
Установяване на правна и нормативна база за развитие на ефективни публично-частни
партньорства (ПЧП) в областта на кибер сигурността и отбраната за осигуряване на
пълноценно включване на държавни и бизнес организации за изграждане на
националната мрежа за кибер сигурност (НКОМКС) със съответните механизми за
споделяне на информация и отговорности, включително и за регламентиране на времена
за докладване, реакция и съответни санкции;
4.5.2 Установяване на ефективен механизъм на регулация, саморегулация и сертификация
При развитие на правната и нормативна база да се следва принципа на адекватност на
мерките спрямо ефекта от въздействията и рисковете, както и съответствие с
възможностите, мащаба и обхвата на различните категории организации (публични,
бизнес, обществени);
Прилагане на комплексен и цялостен подход за развитие на съответните мерки и
регулаторни механизми, както и допълване на действащите такива в посока кибер
сигурност и устойчивост - реализиране на балансиран подход между режима на
регулация и саморегулация, чрез информирано приемане на предоставените
възможности и рискове от всички участници в процесите и съответно на трите основни
категории съобразно отчитане на масовостта и обхвата на възможни негативни
въздействия:
o задължителни нормативи (закони, наредби), стандарти – приложим за мрежи и
системи на
държавното управление, критични инфраструктури, критични
комуникационни и информационни структури, държавно регулирани сектори и
ресурси;
o комбиниран задължителни/доброволни - секторни регламенти и приети стандарти,
бизнес и услуги с големи мащаби и ефект върху големи групи и категории граждани и
възникващите нови цифрови екосистеми и бизнес вериги;
70
Център на НАТО по кибер отбраната – CCDCOE, в гр. Талин, Естония
ВЕРСИЯ: 16rh583pr
стр. 39 от 57