Разработване на национална класификация и общ „език“ за споделяне на чувствителна
информация, хармонизирана с международните норми и практики, с националното
законодателство и съответстваща на развитието на всички аспекти на киберпространството
– заплахи, инциденти, реакция и превантивни мерки, оценка на риска и нива на готовност,
еквивалентни нива на чувствителност на информацията (в национален и международен
аспект). Съгласуване на изискванията към информационните канали, източниците на
информация и отговорностите62, които да стимулират включването на публични и частни
организации в националната мрежа НКОМКС и тяхната ангажираност на оперативно и
техническо ниво за справяне с инциденти и кризи;
Дефиниране и изпълнение на общ пакет от мерки за гарантиране на сигурността и
надеждността на информационните канали, в съответствие с мерките за повишаване на
МИС – нива на защита и криптиране, сегментиране и регламентиран достъп, мерки за
повишена сигурност, като HTTPS-only, удостоверяване на домейни (DNSSEC) и други
допълнителни препоръки на международните интернет организации и партньорски мрежи
и организации;
Установяване, институционализиране и ускорено развитие на ефективно публичночастно партньорство за киберсигурност като основен механизъм на взаимодействие и
ангажираност за изграждане и разширяване на НКОМКС;
Активно взаимодействие и включване в Европейската инициатива за договорно
„Публично-частно партньорство за киберсигурност“ 63, развитие на „Единен цифров
пазар“64 и мрежите и програмите на НАТО65 – ангажиране на ИКТ асоциации и клъстери,
изследователски и академични организации, както и на национални, секторни и клъстерни
бизнес асоциации, индустриални и работодателски организации, неправителствени
организации.
4.2. Фокус върху малкия и среден бизнес
През 2019 г. индексът за навлизането на цифровите технологии в икономиката и обществото
(DESI) показва, че само 6% от малките и средни предприятия в България осъщестяват продажби
онлайн, а съгласно Националната програма за развитие – визия, цели и приоритети България
203066 делът им към края на периода следва да достигне 12% при средно 17% за ЕС. За да се
осигурят условия за ускоряване на цифровата трансформация на малкия и средния бизнес се
предвижда предприятията да получат подкрепа в областта на цифровите технологии и
информационната сигурност.
Приоритети и насоки за действия в областта на киберсигурността:
Иницииране на фокусирани програми, добавяне на основните мерки към програмите за
развитие на конкурентоспособността на малкия и среден бизнес, включително и
микропредприятията, за повишаване на осведомеността и „киберкултурата“, включващи
специфични пакети от препоръки и изисквания, така, че да гарантират ефективно участие
в единния цифров пазар (на национално и международно ниво), осъзнаване на цифровата
зависимост от каналите за информация, управление на доставките, сигурността на
комуникационните и информационни системи. Внедряване на базови или адаптирани за
62 Напр. нивата за ограничено споделяне на ISAC/ISAO на базата на „светофар“ (TLP); кодовете за нива на заплаха
„зелен-жълт-оранжев-червен“ (време, бедствия) – широко използвани в национални и международни мрежи
63 European cPPP – Contractual Public-Private-Partnership for Cybersecurity (2016) industrial research and innovation – ECSO:
European Cyber Security Organisation
64 Digital Single Market (DSM) strategy of European Commission (EC) and Rolling Plan 2015 for ICT Standardisation
65 NATO NICP – NATO Industry Cyber Partnership http://www.nicp.nato.int/index.html
66 Одобрени с Решение № 33 на Министерския съвет от 20 януари 2020 г.
36