les différentes voix de communication. Dans le cadre de la création
de la CERT nationale, une possible externalisation de services à des
organisations régionales, telles que PacCERT, doit être évaluée.
2ème BUT
Objectif 5
Créer un groupe de travail sur la protection en ligne des enfants
(COP) afin d'identifier les domaines de la protection en ligne des
enfants (tels que les mesures techniques de protection, les programmes scolaires et des matériels d'information pour les parents
et tuteurs) qui doivent être incorporés au sein du pays. Il doit également évaluer les différentes mesures techniques que les fournisseurs de services doivent introduire pour protéger les enfants en
ligne, et les paramètres qui doivent figurer dans un rapport soumis sur demande aux tuteurs (voir 2ème BUT, objectif 4). Ceci doit
inclure des recommandations pour des mesures visant à prévenir
une utilisation abusive du service. Un rapport doit être soumis à la
CDNC d’ici décembre 2013.
Objectif 6
Élaborer une stratégie pour encourager le signalement des incidents liés à la cybersécurité. L'augmentation de l'information
doit alimenter des avertissements concrets sur les tendances récentes, des informations régulières sur les tendances récentes pour
la presse et le grand public, ainsi que des rapports trimestriels au
CDNC sur le développement des incidents. Créer un site Web central qui sera utilisé par les entreprises et citoyens pour signaler les
incidents qui ont trait à la cybersécurité, ainsi que pour fournir des
informations et outils.
Objectif 7
Créer une section, dans le cadre de l’application de la loi, qui servira de point de contact unique pour les demandes des institutions
gouvernementales ainsi que des citoyens et entreprises. La création d'un point de contact et du site augmentera la quantité des informations disponibles.
Objectif 8
Mener à bien une étude et évaluation coordonnée, afin d'analyser à
quel point les citoyens, les entreprises et le pouvoir public sont touchés par des incidents liés à la cybersécurité et cybercriminalité.
Uniformisation et services
Déclaration de principes : Définir et contrôler les normes techniques minimales
pour les exploitants des infrastructures nationales essentielles afin d’assurer
des normes de sécurité de base. En outre, fournir des services aux citoyens et
aux entreprises.
Les objectifs du 2ième BUT sont les suivants :
Objectif 1
20
Identifier les exploitants des infrastructures essentielles nationales
et déterminer l'utilisation des TIC par ces exploitants et les risques
National Cybersecurity Policy / Politique nationale de cybersécurité / Nasonal Cybersekuriti Polisi