Национална стратегия за киберсигурност „Киберустойчива България 2020“  Приоритетно модернизиране на процесите, технологиите и системите и подобряване на защитата и сигурността на системите за управление от типа ICS/SCADA56, адекватни на съвременните изисквания за кибер сигурност и устойчивост, в съответствие с международно признати стандарти и модели, съответен одит и сертификация57;  Идентифициране, изолиране на достъпа и поетапна подмяна на софтуер, системи и компоненти с изтекъл срок на поддръжка от производител или доставчик (включително и операционни системи, офис пакети и др.), или излезли от употреба – те представляват особено уязвима и лесна цел за злонамерени действия, дефекти и опасна нестабилност;  Изграждането на капацитет и способности за реакция на кибер инциденти трябва планирано да се развие до комплекс от мерки за постигане на кибер устойчивост на КИ и ККИИ на базата на определяне и прилагане на изисквания за „дизайн за устойчивост“58 и непрекъснато подобряване на процесите и системите. 4.3.3 Своевременна защита на новите области на кибер пространство Бързото и широкото навлизане на цифровите технологии в ежедневния живот и бизнес предопределят и непрекъснатото разширение на оценката за „критичност“ на комуникационните и информационни системи в съответствие с нарастващата дигитална зависимост, което изисква:  Механизъм за динамичното разширяване на обхвата на изискванията и мерките към критичните инфраструктури и върху развиващите се обществено значими електронни среди и платформи, като различни системи за електронна търговия, портали за плащания в интернет, социални мрежи, машини за търсене, облачни услуги и приложения, онлайн магазини за приложни програми59, онлайн медии, и др.  Особено отговорно е бързото и необратимо разширение в дигиталното пространство на сферата на финансовите и банкови услуги, е-разплащанията и дигиталните валути, сферата на електронно здравеопазване и осигуряване, и други. Независимо от това, дали тези области са формално причислени към списъците за критични инфраструктури (и във връзка с реализацията и развитието на Европейската директива за МИС), тяхното бързо развитие и навлизане в живота на граждани и фирми изисква своевременната интеграция в националната система за кибер сигурност и обхващането им от изискванията и механизмите за координация за кибер сигурност и устойчивост. Прилагането ма мерките е на базата на баланс на механизма на регулация и саморегулация и добавяне на кибер сигурността и устойчивостта към изискванията и предимствата в конкурентната бизнес среда . 4.4 Подобряване на взаимодействието и споделянето на информация между държава, бизнес и общество Цели: Развитие на ефективен механизъм и среда за споделяне на информация и взаимодействие между всички групи заинтересовани страни за постигане на отворено, сигурно и безопасно киберпространство - изисква идентифициране на интересите и 56 Industrial Control Systems – ICS, Supervisory Control and Data Acquisition – SCADA и други Като ISO/IEC BS 25999 и ISO 22301; ITIL и ISO 20000; CERT-RMM и др 58 Resilience by design, Resilient architectures (CERT-RMM, Resilience Management Model, Carnegie Mellon) 59 App-store и др. 57 ВЕРСИЯ: 16rh583pr стр. 33 от 57

Select target paragraph3