експертния капацитет на НКСЦ в Секретариата на Съвета по сигурността при МС. Те осигуряват дейността на Националния ситуационен център за справянето с кризи и бедствия, на национално ниво, в два аспекта: 1) За предотвратяване и справяне с киберкризи – непрекъснат мониторинг на националната киберкартина за ранно идентифициране и оценка на нивото на заплахите. При състояние на повишена заплаха от кибератака или от такава с хибриден характер, сформиране на екипи за анализ, реакции и възстановяване, с привличане на експерти от различни ведомства и организации, препоръчване на превантивни действия, ескалиране на предупрежденията и координация за овладяване на киберкризи; 2) При общи кризи или мащабни заплахи от хибриден характер (включително бедствия и аварии) - завишен мониторинг на киберкартината във връзка с безпроблемното функциониране на системите, необходими за справяне с кризите, и предотвратяване на разширяването им в киберпространството (във взаимодействие с Единната спасителна система 43 и други специализирани системи за управление при кризи със съответното ниво на защита и устойчивост). Киберкризите44 по своя жизнен цикъл следват етапите на всяка криза: забелязване, осмисляне и оценка, взимане на решения, прекратяване, възстановяване, извличане на поуки. Има аналогия и в основните състояния - нормално, инцидент, криза. Поради виртуалния си характер и многообразието на събитията в киберпространството те имат редица особености, като: съвършено нов тип, непознати и непрекъснато развиващи се по форма и характер кризи; мерките, плановете и процесите за взаимодействие и реакция се различават съществено от тези при „стандартните“ кризи; индикациите за наближаваща криза трудно се наблюдават директно (комбинация от „неизвестни известни“ и „неизвестни неизвестни“), а преходът от ескалиращи инциденти към комплексна криза може да е в рамките на часове и минути; нямат „територия“ и ограничено пространство, трудни са за идентификация и определяне на източника и обхвата; могат да имат „кинетичен ефект“ и да са основен компонент от реализация на хибридна атака. Заплахите от киберкризи най-често се проявяват индиректно чрез сигнали за нарушения в различна степен на функциите на съответните комуникационни и информационни системи и оттам на съответните услуги, дейности и бизнес. Процедурите на най-високо ниво (деклариране на киберкриза, обявяване на ескалиране, поискване и оказване на помощ, международно взаимодействие), следват процедурите, установени в Националната система за управление при кризи и съответните планове, но с отчитане на специфики като бързодействие, интензивност и мащабност на въздействията, както и необходимостта от бързи и координирани действия по ограничаване на последствията. Процедурите за действие при киберкризи следват насоките от Европейските стандартни оперативни процедури (SOP)45 за взаимодействие при киберкризи, концепцията „Blueprint“ за Европейски координиран отговор на широкомащабни киберинциденти и киберкризи с трансграничен характер 46, моделът на взаимодействие и управление на кризи на НАТО. От тях произтичат част от основните стандартни изисквания към мрежата НКОМКС, за да се осигури нейната оперативна съвместимост и отвореност и на международно ниво. 43 Закон за защита при бедствия, Глава Трета. Единна спастелна система в сила от 14.10.2011 г., изм. ДВ. бр.8 от 25 Януари 2011г., изм. ДВ. бр.39 от 20 Май 2011г., изм. ДВ. бр.80 от 14 Октомври 2011г., изм. ДВ. бр.68 от 2 Август 2013г., изм. и доп. ДВ. бр.53 от 27 Юни 2014г., изм. и доп. ДВ. бр.14 от 20 Февруари 2015г., изм. ДВ. бр.79 от 13 Октомври 2015г., изм. и доп. ДВ. бр.81 от 20 Октомври 2015г., изм. и доп. ДВ. бр.51 от 5 Юли 2016г., доп. ДВ. бр.81 от 14 Октомври 2016г., доп. ДВ. бр.97 от 6 Декември 2016г., изм. ДВ. бр.13 от 7 Февруари 2017г., изм. и доп. ДВ. бр.97 от 5 Декември 2017г., изм. и доп. ДВ. бр.77 от 18 Септември 2018г., изм. и доп. ДВ. бр.60 от 7 Юли 2020г. 44 Относно дефиницията на „киберкриза” виж Приложение-речник 45 ЕU SOP’s – European Standard Operational Procedure for cooperation during cyber crisis, част от European Cyber Crisis Cooperation Framework (ECCCF). Препоръка (ЕС) 2017/1584 на Комисията и заключенията на Съвета от 26 юни 2018 г. относно координирана реакция на мащабни киберинциденти и кризи 46 Blueprint Recommendation C (2017) 6100 final of 13.9.2017 on Coordinated Response to Large Scale Cybersecurity Incidents and Crises. 23

Select target paragraph3