 тези на ЕС, НАТО и партньорски мрежи), връзка към споделяната техническа информация (на ЕРИКС/CERT33 също CSIRT/CIRC и др.), анализ на възможните причини и източници, оценка на въздействието, както и ефективност на предприетите мерки и действия. Способност за оценка в реално време и вземане на решения по киберсигурността. Координирана реакция (отговор) и оперативно взаимодействие при мащабни инциденти, комплексни атаки и кризи – осъществява се с организационно-технически средства и се базира на актуалната киберкартина, анализа на състоянието и чрез технически протокол и организационни мерки се предоставя информация за състоянието на национално ниво, за възможни комбинирани заплахи и хибридни въздействия, за потенциален кинетичен и каскаден(„домино“) ефект и се дават препоръки за превантивни действия на оперативно и тактическо/техническо ниво, за активиране на планове и действия от киберотбраната, привличане на експерти (от работните групи към СКС, международни и др.) НКОМКС представлява „нервната система“ на Националната система за киберсигурност, и се изгражда и развива по модела на публично-частните партньорства (ПЧП) с ангажиране на всички заинтересовани страни от публичния и частния сектор. НКОМКС се базира на държавните организации и органи, пряко ангажирани в Националната система за киберсигурност (и общо в защита на националната сигурност). НКОМКС е отворена за постепенно включване на всички заинтересовани организации и институции (държавни, бизнес, академични и неправителствени), които стопанисват, управляват, функционират и отговарят за различни активи, компоненти и сегменти на киберпространството. За целта се дефинират и прилагат изисквания за оперативна съвместимост, роли, отговорности и оперативни способности на базата на общ механизъм, стандартизирани процеси и протоколи за мониторинг, превенция, реакция и възстановяване. Всяка заинтересована организация осигурява капацитет и способности за непрекъснато следене на състоянието на поверените ѝ обекти и сегменти от киберпространството по отношение на аспектите на киберсигурността и функционирането на комуникационните и информационните системи (КИС) (вътрешен мониторинг), и екипи за незабавна реакция при киберинциденти или нарушение във функционирането на КИС. Тези функции, организационно и технически се изпълняват от центрове и екипи за реагиране при инциденти с компютърната сигурност (ЕРИКС/CERT и др.), в които функционират постоянно или се създават ad-hoc екипи и групи за бързо реагиране (RRT – Rapid Reaction Team). Включените в НКОМКС организации интерактивно взаимодействат, като непрекъснато изпращат към НКОМКС информация за киберсъстоянието си за целите на националния мониторинг и съответно получават актуалната киберкартина за страната, оперативна оценка на общата ситуация, указания и препоръки за координация и взаимодействие с други организации. Функциите на НКОМКС са на координираща мрежа, а не на централизиран команден център. Задължение на всеки участник в НКОМКС е да действа незабавно и автономно в рамките на своите компетентности, планове и способности. На базата на получаваната обща оценка на ситуацията и на цялостната киберкартина, тези действия се адаптират, разширяват и координират с други центрове и организации. Всички участници предприемат превантивни действия и повишат динамично състоянието си на готовност на базата на собствен анализ и оценка, с отчитане на националната киберкартина и препоръките по НКОМКС. Наблюдението на динамиката и развитието на киберкартината в мрежата на НКОМКС ще се извършва от екипи за оперативен анализ (ситуирани в ЕРИКС/CERT, или специализирани звена), които осигуряват оперативна оценка на тенденциите за развитие на киберзаплахите и негативните последствия, препоръки за превенция и пълно възстановяване. 33 ЕРИКС - Екипи за реагиране при инциденти с компютърната сигурност; CERT - Computer Emergency Response Team/Computer Emergency Readiness Team; CSIRT - Computer Security Incident Response Team; CIRC – Computer Incident Response Capability/Center (NATO). 20

Select target paragraph3