осигуряване и защита на мрежовата и информационната сигурност от посегателства, включително
и по отношение на способностите за противодействие на заплахи и управление при
кризи/киберкризи, като съществен елемент от дейностите по защита на националната сигурност.
Координирането на действията на политическо и стратегическо ниво за гарантиране
постигането на необходимите капацитет и способности за киберсигурност, се осъществява от
постоянно действащ консултативен орган Съвет по киберсигурност към Министерски съвет.
Съветът осигурява сътрудничеството между компетентните държавни органи, бизнеса,
академичния сектор, неправителствените организации при определянето и провеждането на
държавната политика в областта на киберсигурността. Съставът и функциите на Съвета се
определят със закон30. Председател на Съвета е зам.-министър председател, определен от
министър-председателя. Организацията на дейността на Съвета се урежда с акт на Министерски
съвет31.
Функциите на секретар на Съвета се изпълняват от националния координатор по
киберсигурност32, определен от министър-председателя. Националният координатор, под
ръководството на Председателя на Съвета по киберсигурност организира, ръководи
изготвянето/актуализирането на Националната стратегия за киберсигурност и Пътната карта
към нея, които са основа за реализиране на политиката на стратегическо ниво. Към Съвета могат
да се създават работни групи за изготвяне на проекти на стратегически документи и нормативни
актове или на други експертни предложения по конкретни въпроси, свързани с компетентността
им.
Отговорността за разработване на адекватни секторни политики и/или стратегии за
постигане на киберсигурност, планиране и изпълнение на мерки за развитие на съответни
способности имат административните органи, принадлежащи към системата на изпълнителната
власт, както и всеки друг орган, носител на административни правомощия, овластен въз основа на
закон, включително лицата, осъществяващи публични функции, и организациите, предоставящи
обществени услуги, както и публичните и частните субекти и операторите на критични
инфраструктури, доставчиците на информационни и обществени електронни съобщителни мрежи
и/или услуги. Всички посочени участници имат пряка отговорност в своя сектор и споделена
отговорност и ангажимент за ефективното участие в националните мерки и планове,
осигуряването на съответните ресурси за развитие на капацитет и способности за последователно
постигане на мрежова и информационна сигурност, киберсигурност на цялото общество, бизнеса
и държавата.
Индикатори за функционираща система за киберсигурност на стратегическо ниво:
Пълнота и непротиворечивост на приети и влезли в сила законови и подзаконови
нормативни актове, регламентиращи въпросите на институционалното изграждане на
съответните органи и взаимодействието между тях;
Зрялост на органите и структурите, осигурени с достатъчно ресурси за ефективно и
ефикасно изпълнение на възложените им дейности и задачи;
Изведени приоритети за развитието на човешките, технологичните, инфраструктурните и
организационните компоненти;
Разработена Пътна карта към Актуализираната стратегия за киберсигурност, подкрепена от
портфолио от проекти и програми с ефективно управление;
Разработен Национален план за управление на киберкризи;
Подходът за поетапно достигане на базово ниво на национална киберсигурност и
функционираща оперативна система се основава на оптимално използване на съществуващите
ресурси чрез изграждане на национална мрежа за координация и взаимодействие (през Фаза 1).
30 Закон за киберсигурност обн. ДВ бр. 94/2018 г.
31 Правилник за организацията и дейността на съвета по киберсигурността, приет с ПМС № 375 от 27.12.2019 г. обн. ДВ
бр.102/2019г., в сила от 31.12.2019 г.
32 Виж. 6
18