Национална стратегия за киберсигурност „Киберустойчива България 2020“
4
Области на действие, цели и мерки
Постигането на стратегическата цел - кибер устойчиво общество и държава, изисква
системна и последователна политика и работа във всички области, образуващи състоянието
на кибер устойчивост, което се характеризира с:
Ефективна защита и комплексна адекватна реакция дори на предварително
неизвестни заплахи и разрушителни въздействия в кибер пространството или от
комплексен (хибриден) характер в различни сфери на дигиталната екосистема;
Максимално запазване и функциониране на жизнено важни дейности и услуги,
ограничаване на вредните последствия;
Своевременно възстановяване на нормалната дейност.
Областите на действие и съответните целите могат да се определят съобразно двата основни
аспекта:
осигуряване
на
общоприетата
„триада“
от
областта
на
„неизвестни неизвестни“
информационната
сигурност
непредсказуеми, неочаквани,
Конфиденциалност-Интегритетнепознати
Наличност (КИН) 26
„известни неизвестни“
комплексни заплахи,
нивото на познаване на заплахите и
кампании, APT
съответните
рискове
–
„известни известни“
класификацията
за
„известните
заплахи за КИН
неизвестни“, използвана също и в
областта
на
националната
Информационна
27
сигурност
сигурност
Кибер сигурност
Тези два аспекта позволяват ясно
Кибер устойчивост
структуриране на целите и областите на
действия, както и три нива на зрялост на
организации, държава и общество информационна
сигурност,
кибер
28
сигурност и кибер устойчивост .
На Фигура 1 са показани трите
надграждащи се нива:
„известни известни“ – защита и предпазване на информационните активи и
комуникационна инфраструктура от известни слабости, заплахи и пробиви, свързани с
основната „триада“ на информационната сигурност ( КИН)
„известни неизвестни“ (не-КИН) - комплексни и комбинирани заплахи,
свързани с информационната сигурност, ИКТ, мрежите и системите,
разнообразието от съвременни упорити заплахи (APT29), атаки срещу
репутацията на организации и личности, кампании за дезинформация, и други
непредсказуеми последствия от масовото пренасяне на дейностите ни в кибер
пространството, пробиви в КИН в особено големи мащаби (национални,
регионални и световни), изискващи разширено и системно прилагане на КИН за
26
Confidentiality, Integrity, Availability (CIA)
Насим Талеб, Черният лебед - https://en.wikipedia.org/wiki/Black_swan_theory;
28
Eurocontrol: Manual for National ATM Security Oversight (2012)
29
Advanced persistent threats (APT)
27
ВЕРСИЯ: 16rh583pr
стр. 16 от 57