Национална стратегия за киберсигурност „Киберустойчива България 2020“
Приоритетно модернизиране на процесите, технологиите и системите и подобряване
на защитата и сигурността на системите за управление от типа ICS/SCADA56, адекватни на
съвременните изисквания за кибер сигурност и устойчивост, в съответствие с международно
признати стандарти и модели, съответен одит и сертификация57;
Идентифициране, изолиране на достъпа и поетапна подмяна на софтуер, системи и
компоненти с изтекъл срок на поддръжка от производител или доставчик (включително и
операционни системи, офис пакети и др.), или излезли от употреба – те представляват
особено уязвима и лесна цел за злонамерени действия, дефекти и опасна нестабилност;
Изграждането на капацитет и способности за реакция на кибер инциденти трябва
планирано да се развие до комплекс от мерки за постигане на кибер устойчивост на КИ и
ККИИ на базата на определяне и прилагане на изисквания за „дизайн за устойчивост“58 и
непрекъснато подобряване на процесите и системите.
4.3.3 Своевременна защита на новите области на кибер пространство
Бързото и широкото навлизане на цифровите технологии в ежедневния живот и бизнес
предопределят и непрекъснатото разширение на оценката за „критичност“ на
комуникационните и информационни системи в съответствие с нарастващата дигитална
зависимост, което изисква:
Механизъм за динамичното разширяване на обхвата на изискванията и мерките към
критичните инфраструктури и върху развиващите се обществено значими електронни
среди и платформи, като различни системи за електронна търговия, портали за плащания
в интернет, социални мрежи, машини за търсене, облачни услуги и приложения, онлайн
магазини за приложни програми59, онлайн медии, и др.
Особено отговорно е бързото и необратимо разширение в дигиталното пространство на
сферата на финансовите и банкови услуги, е-разплащанията и дигиталните валути,
сферата на електронно здравеопазване и осигуряване, и други. Независимо от това, дали
тези области са формално причислени към списъците за критични инфраструктури (и във
връзка с реализацията и развитието на Европейската директива за МИС), тяхното бързо
развитие и навлизане в живота на граждани и фирми изисква своевременната
интеграция в националната система за кибер сигурност и обхващането им от
изискванията и механизмите за координация за кибер сигурност и устойчивост.
Прилагането ма мерките е на базата на баланс на механизма на регулация и
саморегулация и добавяне на кибер сигурността и устойчивостта към изискванията и
предимствата в конкурентната бизнес среда .
4.4 Подобряване на взаимодействието и споделянето на информация между
държава, бизнес и общество
Цели:
Развитие на ефективен механизъм и среда за споделяне на информация и
взаимодействие между всички групи заинтересовани страни за постигане на отворено,
сигурно и безопасно киберпространство - изисква идентифициране на интересите и
56
Industrial Control Systems – ICS, Supervisory Control and Data Acquisition – SCADA и други
Като ISO/IEC BS 25999 и ISO 22301; ITIL и ISO 20000; CERT-RMM и др
58
Resilience by design, Resilient architectures (CERT-RMM, Resilience Management Model, Carnegie Mellon)
59
App-store и др.
57
ВЕРСИЯ: 16rh583pr
стр. 33 от 57