сигурност, енергетика, транспорт, финанси, здравеопазване, телекомуникации, снабдяване с храни
и вода, отбрана и редица други 51. Повечето от информационните системи, услугите, мрежите и
инфраструктурите формират жизненоважна част от икономиката и обществените дейности, като
или предоставят съществени продукти и услуги, или са основна платформа за други критични
инфраструктури и позволяват упражняване на правата и свободите на гражданите. Те се
определят като критични комуникационно-информационни инфраструктури, тъй като
тяхното разстройване или разрушаване може да доведе до срив в държавата и обществото и
нарушаване на нормалното им функциониране. При неблагоприятни въздействия срещу тези
системи, непредвидените негативни последствия и възможните каскадни ефекти за другите
сектори и обществото могат да бъдат многократно по-големи в количествено и качествено
изражение от ползите, за чието създаване те са проектирани и създадени.
Приоритети и насоки за действие::
Разработване на модел за своевременна идентификация на критична за националната
сигурност информационна инфраструктура;
Интегриране на способности и процедури за активно ангажиране в управлението на риска
за ККИИ;
Въвеждане на процедури за интегриране на обществото в информационната защита на
ККИИ чрез фокусирано повишаване на осведомеността;
Разширяване на координацията и взаимодействието със страни – членки на ЕС, НАТО за
минимизиране на рисковете и заплахите срещу ККИИ;
Повишаване техническите, административните и организационните способности на
органите, ангажирани в защита на информационните системи на стратегическите обекти и
дейностите, които са от значение за националната сигурност и на първичните
администратори на данни и подържаните от тях първични регистри;
Изграждане на капацитет и способности за мониторинг на киберинциденти в
информационната инфраструктура на стратегическите обекти и дейностите, които са от
значение за националната сигурност;
Разработване и прилагане на специфични планове и процедури за защита на
информационните системи на стратегическите обекти и дейностите, които са от значение
за националната сигурност и на ведомствата, първични администратори на данни и
подържаните от тях първични регистри;
На основата на партньорство и взаимно разбиране на отговорностите, ръководителите на
стратегическите обекти и дейностите, които са от значение за националната сигурност
актуализират общите и специфичните изисквания и мерки за киберсигурност, в посока
постигане на киберустойчивост, и покриване на целия жизнен цикъл за управление на
киберрисковете и реализиране на целия комплекс от дейности по идентифициране на
организационната структура и активите, тяхната защита, откриване на инциденти, реакция,
възстановяване и съответни поуки и подобряване52;
Актуализиране на стандартните оперативни процедури за управление на рисковете и
неутрализиране на заплахите за ККИИ;
Насърчаване и подкрепа за създаване на секторни или клъстерни организации за споделяне
на информация и повишаване на колективната киберсигурност в областта на критичните
инфраструктури (ISAC/ISAO 53).
51 Виж COM(2009) 149, връзка COM(2005) 576 на ЕК
52 NIST: Framework for Improving Critical Infrastructure Cybersecurity (2014): Identify, Protect, Detect, Respond, Recover, развити
също и в стандарти и модели като ISO/ICE 2700x, COBIT, CCS CSC, CERT-RMM
53 ISAC/ISAO Information Sharing and Analysis Center/Organization
28