Национална стратегия за киберсигурност „Киберустойчива България 2020“
4.3.1 Подобряване на взаимодействието между държавата и операторите на критични
инфраструктури
Разпределение на ангажиментите и засилване на сътрудничеството на държавата с
операторите на критични комуникационни и информационни инфраструктури (ККИИ) и
критични инфраструктури (КИ), които в немалка част са частна собственост, прилагане на
инструмента на ефективно и действащо публично-частното партньорство (ПЧП);
Включване на операторите на критичните инфраструктури в процесите на националното
управление при кибер криза, в определянето и изграждането на цялостната архитектура
на сигурността, и изграждане на собствена адекватна такава за управление на риска и при
кризи, да ги актуализират непрекъснато и определят вътрешни отговорници и органи по
сигурността;
На основата на партньорство и взаимно разбиране на отговорностите, за операторите на
КИ и ККИИ трябва да се определят и внедрят общи и специфични стандарти за кибер
сигурност, които да бъдат разширени впоследствие и в посока кибер устойчивост, и
покриване на целия жизнен цикъл за управление на кибер рисковете и реализиране на
целия комплекс от дейности по идентифициране на организационната структура и активи,
тяхната защита, забелязване на инциденти, реакция, възстановяване и съответни поуки и
подобряване55;
Оперативните процедурите и средствата за комуникация и координацията при кризи
следва да бъдат развити и институционализирани, а субординацията за решенията
нормативно установена, включително и по отношение на задълженията и сроковете за
докладване на тежки инциденти, оценка на въздействието, искане и приемане на помощ
за реакция, като съответните правни аспекти бъдат определени взаимно с всички
заинтересовани страни, както и в съответствие с изискванията за съвместимост и
взаимодействие в международните партньорски организации и мрежи;
Споразуменията между държавата и операторите на критичните инфраструктури следва
регулярно да се преглеждат по отношение на развитието на предизвикателствата в кибер
пространството и да се актуализират и променят своевременно, което включва и
плановете за действие при кризи и тяхната кибер защита;
Да се реализира национална програма и инициират проекти в допълнение към
програмите за развитие на отделните сектори за изграждане на необходимия капацитет и
покриване на изискванията за включване на операторите на КИ и ККИИ към
националната система за киберсигурност и мрежата НКОМКС, което изисква създаването
на секторни, отраслови, или клъстерни центрове и екипи за реакция (CERT/CSIRT)
съгласно описания модел в т. 4.1;
Развитие на програма и стимули за създаване на секторни или клъстерни организации за
споделяне на информация и повишаване на колективната кибер сигурност в областта на
критичните инфраструктури (ISAC, т. 4.4) – приоритетни сектори за Фаза 1 и 2 - енергетика,
транспорт, финанси, здравеопазване, телекомуникации и интернет доставчици.
4.3.2 Развитие и модернизация на системите за управление и защита на критични
инфраструктури
55
NIST: Framework for Improving Critical Infrastructure Cybersecurity (2014): Identify, Protect, Detect,
Respond, Recover, развити също и в стандарти и модели като ISO/ICE 2700x, COBIT, CCS CSC, CERT-RMM
ВЕРСИЯ: 16rh583pr
стр. 32 от 57