Национална стратегия за киберсигурност „Киберустойчива България 2020“
активно включване в националната координационна мрежа НКОМКС и съдействие за
ефикасна и комплексна реакция, но и за осигуряване на нужния доказателствен материал
за идентифициране на източниците и съответно правоприлагане, както и за целите на
анализ и подобряване на превантивните действия;
Провеждане на национална програма за „кибер хигиена“ по МИС във всички сфери и във
връзка с взаимодействието държава-бизнес-общество (в т. 4.5) - с помощта на мрежата от
CERT/CSIRT, екипите за реакция, ИТ и техническите екипи, всички организации, публични
и частни, да разработят и въведат като част от вътрешните си политики ефективни
действия (правила, обучения, демонстрации и др.) за повишаване на информационната
сигурност и изискванията за КИН (конфиденциалност, интегритет, наличност - ядрото на
схемата от Фигура 1), като работа с компютър, интернет, системни приложения, мерки за
защита и предпазване от изтичане на информация, употреба на електронната
идентичност, средства за автентикация, персонална и колективна защита.
Като основна линия от кибер хигиената да бъдат предприети мерки и стимули за
използване на официално придобити, лицензирани и поддържани от производителите
софтуерни и хардуерни системи във всички групи публични и частни организации, и за
крайните потребители;
Да бъдат набелязани специфични мерки и повишаване на взаимодействието с органите
за защита на личните данни във връзка с компрометиране на лични данни в следствие на
кибер инциденти, атаки или безстопанственост, включително за извършване на правни и
регулаторни промени, дефиниране на прагове и действия за докладване при масово
изтичане на лични данни от публични и частни организации, и съгласуваност за
своевременно определяне на съответни отговорности и мерки за предотвратяване;
4.2.2 Сигурност и устойчивост на комуникационните и информационни системи на
държавните институции, администрация и електронното управление
Установеният постоянно действащ консултативен орган – Съвет за мрежова и
информационна сигурност на информационните системи на административните органи,
да конкретизира политики и дейности по дефиниране и привеждане в практиката на
минимални изисквания по отношение на МИС в публичните комуникационни и
информационни системи и доставчиците на обществени услуги, и прилагане на
международни стандарти в областта на информационната сигурност и кибер устойчивост;
Осигуряване на капацитет, техническа и организационна помощ за постигането на
минималните изисквания за МИС от страна на Правителствения CERT и осигуряване на
постоянна поддръжка (24/7), извършване на съответни периодични одити, както и
периодичен контрол на състоянието от страна на специализираните звена за национална
сигурност (ДАНС);
Реализиране на програма за обективен преглед (одит, „инвентаризация“) на всички
информационни активи, ресурси и средства по единна методика и съобразно установени
международни стандарти и въвеждането им в единен регистър на информационните
ресурси към ДАЕУ, въвеждане на правила и мерки за „санитаризиране“ и завишена кибер
хигиена, оптимизиране на комуникационните и информационни системи, архитектурата
на свързаност и достъпността от интернет, начален одит и периодични проверки и
осъвременяване (включително и на средствата и методите за кибер защита);
Реализиране на стандартизиран пакет от мерки за сигурността и достъпността на уеб
сайтовете и уеб-базирани системи и услуги на правителството и държавната
администрация – задължително използване на сървърни сертификати за сигурен
комуникационен канал (HTTPS-only, с поддържано съответно стандартизирано ниво на
ВЕРСИЯ: 16rh583pr
стр. 28 от 57