сигурност, енергетика, транспорт, финанси, здравеопазване, телекомуникации, снабдяване с храни и вода, отбрана и редица други 51. Повечето от информационните системи, услугите, мрежите и инфраструктурите формират жизненоважна част от икономиката и обществените дейности, като или предоставят съществени продукти и услуги, или са основна платформа за други критични инфраструктури и позволяват упражняване на правата и свободите на гражданите. Те се определят като критични комуникационно-информационни инфраструктури, тъй като тяхното разстройване или разрушаване може да доведе до срив в държавата и обществото и нарушаване на нормалното им функциониране. При неблагоприятни въздействия срещу тези системи, непредвидените негативни последствия и възможните каскадни ефекти за другите сектори и обществото могат да бъдат многократно по-големи в количествено и качествено изражение от ползите, за чието създаване те са проектирани и създадени. Приоритети и насоки за действие::           Разработване на модел за своевременна идентификация на критична за националната сигурност информационна инфраструктура; Интегриране на способности и процедури за активно ангажиране в управлението на риска за ККИИ; Въвеждане на процедури за интегриране на обществото в информационната защита на ККИИ чрез фокусирано повишаване на осведомеността; Разширяване на координацията и взаимодействието със страни – членки на ЕС, НАТО за минимизиране на рисковете и заплахите срещу ККИИ; Повишаване техническите, административните и организационните способности на органите, ангажирани в защита на информационните системи на стратегическите обекти и дейностите, които са от значение за националната сигурност и на първичните администратори на данни и подържаните от тях първични регистри; Изграждане на капацитет и способности за мониторинг на киберинциденти в информационната инфраструктура на стратегическите обекти и дейностите, които са от значение за националната сигурност; Разработване и прилагане на специфични планове и процедури за защита на информационните системи на стратегическите обекти и дейностите, които са от значение за националната сигурност и на ведомствата, първични администратори на данни и подържаните от тях първични регистри; На основата на партньорство и взаимно разбиране на отговорностите, ръководителите на стратегическите обекти и дейностите, които са от значение за националната сигурност актуализират общите и специфичните изисквания и мерки за киберсигурност, в посока постигане на киберустойчивост, и покриване на целия жизнен цикъл за управление на киберрисковете и реализиране на целия комплекс от дейности по идентифициране на организационната структура и активите, тяхната защита, откриване на инциденти, реакция, възстановяване и съответни поуки и подобряване52; Актуализиране на стандартните оперативни процедури за управление на рисковете и неутрализиране на заплахите за ККИИ; Насърчаване и подкрепа за създаване на секторни или клъстерни организации за споделяне на информация и повишаване на колективната киберсигурност в областта на критичните инфраструктури (ISAC/ISAO 53). 51 Виж COM(2009) 149, връзка COM(2005) 576 на ЕК 52 NIST: Framework for Improving Critical Infrastructure Cybersecurity (2014): Identify, Protect, Detect, Respond, Recover, развити също и в стандарти и модели като ISO/ICE 2700x, COBIT, CCS CSC, CERT-RMM 53 ISAC/ISAO Information Sharing and Analysis Center/Organization 28

Select target paragraph3