Национална стратегия за киберсигурност „Киберустойчива България 2020“
ситуационен център (НКСЦ) в рамките на Националния ситуационен център (Секретариата на
Съвета по сигурността) със следните основни функции:
Мониторинг на актуална и пълна национална кибер картина - състояние на кибер
пространството в държавата, обобщена информация и индикация за статуса и
безпроблемното функциониране на комуникационните и информационни системи
(включително електронните съобщителни системи, преносните мрежи, националната и
международната информационна свързаност). За целта се определя стандартизиран
протокол и многостепенен код на състоянията (съгласуван с установените кодове за кризи,
както и с тези на ЕС, НАТО и партньорски мрежи), връзка към споделяната техническа
информация (на CERT), анализ на възможни причини и източници, оценка на
въздействието, както и ефективност на предприетите мерки и действия.
Координирана реакция (отговор) и оперативно взаимодействие при масирани
инциденти, комплексни атаки и кризи – осъществява се с организационно-технически
средства и се базира на актуалната кибер картина, анализ на състоянието и чрез
технически протокол и организационни мерки предоставяне на информация за
състоянието на национално ниво, възможни комбинирани заплахи и хибридни
въздействия, потенциален кинетичен и каскаден („домино“) ефект, и препоръки за
превантивни действия на оперативно и тактическо/техническо ниво, активизиране на
планове и действия от кибер отбраната, привличане на експерти (от работните групи към
СКУ, международни и др.)
НКОМКС представлява „нервната система“ на националната система за кибер сигурност, и
се изгражда и развива по модела на публично-частните партньорства (ПЧП) с ангажиране на
всички заинтересовани страни от публичния и частния сектор. НКОМКС се базира на
държавните организации и органи, пряко ангажирани в националната система за кибер
сигурност (и общо в защита на националната сигурност). НКОМКС е отворена за постепенно
включване на всички заинтересовани организации и институции (държавни, бизнес и
неправителствени), които стопанисват, управляват, функционират и отговарят за различни
активи, компоненти и сегменти на кибер пространството. За целта се дефинират и прилагат
изисквания за оперативна съвместимост, роли, отговорности и оперативни способности, на
базата на общ механизъм, стандартизирани процеси и протоколи за мониторинг, превенция,
реакция и възстановяване.
Всяка заинтересована организация осигурява капацитет и способности за непрекъснато
следене на състоянието на поверените ѝ обекти и сегменти от кибер пространството по
отношение на аспектите на кибер сигурността и функционирането на КИС (вътрешен
мониторинг), и екипи за незабавна реакция при кибер инциденти или нарушение във
функционирането на КИС. Тези функции организационно и технически се изпълняват от
центрове и екипи за кибер сигурност, известни като CERT (също CSIRT/CIRC и други)34, в които
функционират постоянно или се създават ad-hoc екипи и групи за бързо реагиране (RRT –
Rapid Reaction Team).
Включените в НКОМКС организации интерактивно взаимодействат, като непрекъснато
изпращат към НКОМКС информация за кибер състоянието си за целите на националния
мониторинг и съответно получават актуалната кибер картина за страната, оперативна
оценка на общата ситуация, указания и препоръки за координация и взаимодействие с други
организации. Функциите на НКОМКС са на координираща мрежа, а не на централизиран
команден център. Задължение на всеки участник в НКОМКС е да действа незабавно и
34
CERT – Computer Emergency Response Team/Computer Emergency Readiness Team; CSIRT - Computer
Security Incident Response Team; CIRC – Computer Incident Response Capability/Center (NATO).
ВЕРСИЯ: 16rh583pr
стр. 21 от 57