Национална стратегия за киберсигурност „Киберустойчива България 2020“
Подготовка и провеждане на пилотни секторни национални учения/упражнения от
типа на CyberSHockwave85 по формулата на ПЧП и в допълнение на ученията в ЕС и
НАТО;
Изпълнение на указанията и директивите на ЕС и препоръките на НАТО за постигане
на мрежова и информационна сигурност (МИС) – разработване на национална
стратегия, план и действия по изграждане на капацитет и способности за справяне с
масирани кибер инциденти, атаки и кризи;
Активизиране на международните партньорства и ефективното им използване за
развитие и взаимодействие – преглед и развитие на действащи национални точки и
звена за оперативно и техническо взаимодействие, развитие на адекватни на
международните изисквания капацитет и способности;
Преглед и организиране (координиране) на наличния експертен и технически
капацитет в държавни, неправителствени, академични и частни организации,
изработване и валидиране на модел за мобилизиране и включването им в НКОМКС
(идентифициране на националния капацитет за кибер сигурност). Установяване на
система от стимули за развитие на общ капацитет в изследователски центрове,
технологични паркове, фирми и неправителствени организации;
Дефиниране на основните изисквания, стандарти и модели за проектиране и
разработване на комуникационни и информационни системи за системите за
държавно управление и администрация, съгласувани и препоръчителни и за бизнеса в
посока „дизайн за сигурност“, “поверителност чрез дизайн“, “дизайн за устойчивост“
86;
Разработване на национална програма за осведоменост (awareness) и ангажираност
към дейностите по кибер сигурността с всички слоеве на обществото, специален фокус
върху младежите и образованието, малкия и среден бизнес (МСП и микропредприятия), образователните и обучителни програми на всички нива;
Развитие на демократичния модел за управление на Интернет – домейни (вкл. и на
кирилица „.бг“) и свързаните с тях заплахи, въвеждане на мерки и принципи за
сигурност и надеждност (от типа на препоръчаните от ICANN “https only”, DNSSEC) за
правителствените сайтове и системи, както и стимули и мерки за разширение в бизнес
секторите.
Фаза 2: Развитие – от капацитет към способности (2018-2019г.)
Развитие на организационен и национален капацитет и подготовка на различни нива –
реализиране на устойчивост на ниво организация/ведомство и способности за реакция при
кибер инциденти и кризи, засилване на дейностите по превенция. Ще бъдат постигнати
следните резултати:
Институционализиране на процесите за мониторинг и взаимодействие на
Национална координационно-организационна мрежа за кибер сигурност (НКОМКС)
и поетапно включване на секторни и индустриални центрове за кибер сигурност
(CERTS/CSIRT и др.) - фокус върху приоритетни критични инфраструктури и пълната
интеграция и осигуряване на функционирането на Националната система за
85
Cybershockwave http://bipartisanpolicy.org/press-release/cyber-shockwave-shows-us-unprepared-cyberthreats/
86
security by design, privacy by design, resilience by design
ВЕРСИЯ: 16rh583pr
стр. 53 от 57