Постановление № 823 от 29.12.2025
oб утверждении Положения о разработке, обновлении и реализации Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения о разработке, обновлении и реализации
Национального плана реагирования на кибернетические
инциденты и кризисы в области кибербезопасности
№ 823 от 29.12.2025
(в силу 31.12.2025)
Мониторул Офичиал ал Р. Молдова № 656-658 ст. 839 от 31.12.2025
* * *
На основании части (4) статьи 9 Закона № 48/2023 о кибербезопасности (Официальный монитор Республики Молдова, 2023 г., № 151-153, ст.225), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положение о разработке, обновлении и реализации положений Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности (прилагается).
2. Агентству кибербезопасности разработать и утвердить Национальный план реагирования на кибернетические инциденты и кризисы в области кибербезопасности в течение 12 месяцев с даты вступления в силу настоящего постановления.
3. Поставщикам услуг в критических секторах, идентифицированных на основании Постановления Правительства № 860/2024 об идентификации поставщиков услуг, оказывать необходимую поддержку Агентству кибербезопасности в целях разработки и обновления, а также обеспечивать реализацию Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности.
4. Контроль за выполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.
5. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Александру МУНТЯНУ |
| Контрасигнует: | |
| Зам. премьер-министра, | |
| министр экономического развития | |
| и цифровизации | Еуджениу Осмокеску |
| № 823. Кишинэу, 29 декабря 2025 г. | |
Утверждено
Постановлением Правительства
№ 823/2025
ПОЛОЖЕНИЕ
о разработке, обновлении и реализации Национального плана реагирования
на кибернетические инциденты и кризисы в области кибербезопасности
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о разработке, обновлении и реализации Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности (в дальнейшем - Положение) регулирует требования к содержанию Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности (в дальнейшем - План), процесс его разработки, в том числе этапы данного процесса, порядок обновления и реализации Плана, полномочия органов публичной власти и публичных учреждений в данном процессе, права и обязанности юридических лиц, вовлеченных в процесс разработки, обновления и реализации Плана, а также процедуры взаимодействия между ними.
2. Для целей настоящего Положения используются понятия, определенные в Законе № 48/2023 о кибербезопасности, Законе № 223/2025 об идентификации, назначении и защите национальной критической инфраструктуры, Законе № 248/2025 об управлении кризисными ситуациями, в нормативной базе об идентификации, назначении и защите национальных критических инфраструктур, а также следующие понятия:
2.1. кибернетический инцидент – в значении, определенном в статье 2 Закона № 48/2023 о кибербезопасности;
2.2. кибернетический инцидент крупного масштаба – инцидент, который приводит к значительным нарушениям в работе предоставления существенных услуг, национальной безопасности, в экономике или общественном порядке либо оказывает значительное влияние на другое государство;
2.3. кризис – в значении, определенном в пункте 3 статьи 2 Закона № 248/2025 об управлении кризисными ситуациями;
2.4. кибернетический кризис – чрезвычайная ситуация, вызванная кибернетическим инцидентом крупного масштаба, которая существенно затрагивает функционирование существенных услуг, национальную безопасность, экономику или общественный порядок.
2.5. управление кибернетическим кризисом – совокупность мер, принимаемых скоординированным образом на стратегическом, операционном и техническом уровнях ответственными органами публичной власти и публичными учреждениями на этапах предотвращения, подготовки, реагирования и восстановления после кризисной ситуации, с целью снижения воздействия и последствий одного или нескольких кибернетических инцидентов на здоровье и жизнь лиц, на имущество, на окружающую среду либо на конституционный порядок;
2.6. ситуационная осведомленность – динамичный, многосторонний и межведомственный процесс, посредством которого лица, вовлеченные в управление кризисом в области кибербезопасности, собирают, интегрируют и интерпретируют релевантную информацию для формирования общей оперативной картины, позволяющей понять контекст, прогнозировать развитие событий и поддерживать принятие стратегических решений в режиме реального времени.
3. Основными принципами процесса разработки, обновления и реализации Плана являются:
3.1. принцип законности, который предусматривает, что все меры, процедуры, решения и действия, предпринимаемые в процессе управления кризисами в области кибербезопасности, осуществляются на основании и в пределах компетенций, установленных соответствующей нормативной базой;
3.2. принцип координации и сотрудничества, который предусматривает эффективное межведомственное взаимодействие и оперативный обмен информацией между ответственными органами публичной власти и публичными учреждениями в целях обеспечения единого, эффективного и своевременного реагирования на инциденты и кризисы в области кибербезопасности;
3.3. принцип ответственности, который предусматривает четкое разграничение ролей и полномочий органов публичной власти и публичных учреждений, а также иных ответственных юридических лиц в контексте процесса реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности, в соответствии с компетенциями, возложенными на них применимой нормативной базой;
3.4. принцип планирования, основанного на рисках, который предусматривает, что разработка, установление приоритетов и выделение ресурсов для реализации Плана основываются на систематической идентификации, оценке и обработке кибернетических рисков, направленных на существенные услуги и/или национальную критическую инфраструктуру;
3.5. принцип четкой структуры управления, который предусматривает, что разработка и реализация Плана должны основываться на организационной, институциональной и функциональной системе координации и сотрудничества в условиях кризисных ситуаций, которые должны быть согласованными и прозрачными, с четко определенной иерархией полномочий и принятия решений в период кризиса в области кибербезопасности;
3.6. принцип непрерывного совершенствования, который предусматривает, что разработка, обновление и реализация Плана должны осуществляться в рамках систематического и динамичного процесса таким образом, который обеспечивает, чтобы национальные возможности управления кризисами в области кибербезопасности сохраняли свою адаптируемость, эффективность и соответствие европейским и международным стандартам кибернетической устойчивости, а также соответствующим секторальным и национальным стратегиям, политикам и планам.
4. При разработке Плана Агентство кибербезопасности (в дальнейшем – Агентство) обязано обеспечить, чтобы процедуры реагирования на кибернетические инциденты, в том числе и в особенности крупного масштаба, и процедуры управления кризисами в области кибербезопасности гарантировали скоординированные действия ответственных органов публичной власти и публичных учреждений при управлении кризисами в области кибербезопасности на основании и с соблюдением по меньшей мере следующих принципов:
4.1. принцип соразмерности, который предусматривает соотнесение и согласование характера и степени строгости действий, а также мер по разрешению кибернетического кризиса, предпринимаемых ответственными лицами, с масштабом такого кризиса;
4.2. принцип субсидиарности, который предусматривает, что скоординированные действия компетентных органов публичной власти и публичных учреждений по урегулированию кибернетического инцидента и/или реагированию на кибернетический кризис осуществляются с учетом вида и места возникновения конкретного кибернетического инцидента, который может привести либо привел к кибернетическому кризису;
4.3. принцип комплементарности, который предусматривает использование доступных и регуляторных инструментов, взаимно дополняющих друг друга в рамках секторальных, национальных и международных механизмов;
4.4. принцип конфиденциальности, который предусматривает осуществление коммуникации между сторонами, участвующими в управлении кризисами, посредством безопасной и устойчивой инфраструктуры, предназначенной для обмена информацией, а также соблюдение протоколов для последующего обмена такой информацией в рамках и за пределами органов публичной власти и публичных учреждений, задействованных в разрешении кибернетического кризиса.
Глава II
СОДЕРЖАНИЕ ПЛАНА
Раздел 1
Общие положения
5. План представляет собой документ, устанавливающий национальную систему координации и сотрудничества на стратегическом, операционном и техническом уровнях процессов подготовки, выявления, эскалации, реагирования и восстановления после кибернетических инцидентов, в том числе крупного масштаба, а также кризисов в области кибербезопасности, в целях защиты существенных услуг, общественного порядка и национальной безопасности.
6. Разработка, утверждение и обновление Плана направлены на определение, согласование и разграничение ролей, полномочий и ответственности органов публичной власти и публичных учреждений, а также иных ответственных юридических лиц посредством внедрения проверенных механизмов, обеспечивающих единое, эффективное и своевременное реагирование на инциденты и кризисы в области кибербезопасности.
7. План разрабатывается, утверждается и обновляется Агентством.
8. План должен быть согласован с Национальным планом управления кризисами, утвержденным Правительством.
9. По запросу Агентства, Национальный центр управления кризисами предоставляет методологические рекомендации по согласованию и интеграции Плана с Национальным планом управления кризисами.
10. Планы реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности поставщиков услуг подлежат согласованию с Планом, с тем чтобы действия всех сторон были скоординированными, эффективными и последовательными. По запросу поставщиков услуг в критических секторах, Агентство оказывает консультативную поддержку и предоставляет методические рекомендации по согласованию и синхронизации планов управления кризисами, разрабатываемыми ими в соответствии с Требованиями к мерам безопасности сетей и информационных систем поставщиков услуг в критических секторах, обеспечивая оперативное взаимодействие.
11. В соответствии с частью (3) статьи 9 Закона № 48/2023 о кибербезопасности План должен включать по меньшей мере следующее:
11.1. цели подготовительных мер и мероприятий на национальном уровне;
11.2. задачи и полномочия ответственных органов публичной власти и публичных учреждений;
11.3. процедуры управления кризисами и каналы обмена информацией;
11.4. подготовительные меры, в том числе учения и мероприятия по подготовке кадров;
11.5. поставщиков услуг, взаимодействие между ними и ответственными органами публичной власти и публичными учреждениями, а также задействованную инфраструктуру;
11.6. процедуры и механизмы взаимодействия между ответственными органами публичной власти и публичными учреждениями, а также их скоординированное взаимодействие при управлении кибернетическими инцидентами и кризисами в области кибербезопасности крупного масштаба, в том числе кризисы на европейском и международном уровнях.
Раздел 2
Цели подготовительных мер и мероприятий на национальном уровне
12. В содержании Плана должны быть четко определены и описаны цели подготовительных мер и мероприятий на национальном уровне.
13. Цели должны вытекать из стратегического видения государства в сфере управления кризисными ситуациями, основываться на подходе, предполагающем вовлечение всех органов публичной власти и публичных учреждений, и учитывать все виды опасностей независимо от их природы, с конечной целью предотвращения, защиты, снижения воздействия, реагирования и восстановления после материализации кибернетических угроз.
Раздел 3
Задачи и полномочия ответственных органов публичной
власти и публичных учреждений
14. План должен четко описывать задачи и полномочия, подлежащие выполнению каждым назначенным органом публичной власти и публичным учреждением в ходе управления кризисами в области кибербезопасности, а также структуру управления с точки зрения категории органов публичной власти и публичных учреждений по ролям и ответственности, которые они несут при управлении кибернетическим кризисом, в том числе основных и вспомогательных субъектов, а также координационные роли и ответственность на стратегическом, операционном и техническом уровнях.
15. На стратегическом уровне План устанавливает органы публичной власти и публичные учреждения, ответственные за:
15.1. идентификацию воздействия нарушений, вызванных кризисом;
15.2. обеспечение доступности экстренной поддержки, при необходимости, в том числе путем наращивания возможностей кибернетического реагирования, которое может включать использование резервных кибернетических сил, в том числе частного сектора;
15.3. активацию дополнительных механизмов управления кризисами в зависимости от характера и воздействия кибернетического инцидента, включая механизмы гражданской защиты;
15.4. реализацию дипломатических мер для реагирования на национальный кибернетический кризис;
15.5. сотрудничество и координацию с европейскими и международными организациями и государствами-партнерами, включая Европейскую сеть организаций по связям в кризисных ситуациях в области кибербезопасности (EU‑CyCLONe);
15.6. определение общей стратегии коммуникации с общественностью.
16. На операционном уровне План устанавливает органы публичной власти и публичные учреждения, ответственные за:
16.1. обеспечение информационного сопровождения в целях поддержки процесса принятия решений на стратегическом уровне;
16.2. координацию управления кризисом в области кибербезопасности посредством привлечения, при необходимости, других сторон, необходимых для обеспечения реагирования на кибернетические инциденты, в том числе управляющих объектами критической инфраструктуры, отраслевых или организационных команд реагирования на кибернетические инциденты, органов публичной власти, ответственных за противодействие киберпреступности, а также органов, ответственных за оборону и национальную безопасность;
16.3. оповещение лиц, затронутых кибернетическим инцидентом, либо лиц, которые могут способствовать реагированию, и предоставление этим лицам необходимой информации;
16.4. оценку последствий и воздействия на национальном уровне и внесение предложений по возможным мерам по устранению последствий.
17. На техническом уровне План устанавливает органы публичной власти и публичные учреждения, ответственные за:
17.1. управление кибернетическими инцидентами в период кибернетического кризиса;
17.2. мониторинг и надзор за кибернетическими инцидентами, в том числе непрерывный анализ угроз и рисков в области кибербезопасности.
Раздел 4
Процедуры управления кризисами и каналы обмена информацией
18. Процедуры управления кризисами и каналы обмена информацией направлены на систематизацию методов и протоколов взаимодействия с целью облегчения обмена информацией и координации действий в период кризисов в области кибербезопасности, для поддержки сотрудничества и готовности на операционном уровне, выявления и анализа, изоляции, устранения, восстановления после инцидентов, а также последующих мероприятий по результатам анализа после инцидента. Процедуры должны включать по меньшей мере:
18.1. порядок распределения информации между соответствующими сторонами, описание информации, сроки ее представления, каналы и средства ее распространения;
18.2. порядок представления отчетности о состоянии безопасности, который должен описывать процесс предоставления информации в целях обеспечения ситуационной осведомленности и формирования общей, актуальной и согласованной картины кризисной ситуации, позволяющей принимать надлежащие решения на тактическом, операционном и стратегическом уровнях;
18.3. порядок сообщения о стратегических решениях, который должен включать описание процедур информирования соответствующих заинтересованных сторон о принятых решениях и о воздействии кризиса на общество и государство;
18.4. порядок эскалации реагирования на инциденты или кризисы в области кибербезопасности на национальном и международном уровнях, включая критерии и/или пороговые значения эскалации;
18.5. описание уровней функционирования в штатном режиме, в режиме повышенной готовности и в режиме кризиса, включая критерии и пороговые значения эскалации к более высоким уровням функционирования – режиму повышенной готовности и, соответственно, режиму кризиса;
18.6. таксономию и классификацию кибернетических инцидентов, включая инциденты крупного масштаба, а также описание составных элементов кибернетического кризиса в целях обеспечения основания для инициирования эскалации в соответствии с операционными процедурами;
18.7. стандартные операционные процедуры, подлежащие применению в режимах функционирования, предусмотренных в подпункте 18.5;
18.8. порядок инициирования национальным органом, ответственным за управление кризисами в области кибербезопасности трансграничного сотрудничества с командами реагирования на кибернетические инциденты, компетентными органами в области кибербезопасности, а также с международными организациями и организациями Европейского Союза в сфере управления кризисами, включая кибернетические кризисы.
18.9. защищенные и устойчивые каналы обмена информацией, категории информации и механизмы обеспечения конфиденциальности хранимых, передаваемых или обрабатываемых данных.
Раздел 5
Подготовительные меры, в том числе учения и мероприятия по подготовке кадров
19. Подготовительные меры, предусмотренные Планом, должны включать, не ограничиваясь этим, описание:
19.1. деятельности по укреплению операционных возможностей в области кибербезопасности, в том числе необходимые технологические платформы;
19.2. порядка организации и участия в учениях по кибербезопасности, в том числе учения национального и международного уровней, в целях тестирования процедур реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности;
19.3. деятельности по организации учебных курсов, внутренних и/или внешних, релевантных, факультативных и обязательных;
19.4. деятельности по тестированию на процедурном уровне степени готовности органов публичной власти и публичных учреждений, ответственных за эффективную коммуникацию и обмен информацией, а также времени реагирования;
19.5. деятельности по обмену опытом, в том числе обмен и внедрение уроков, извлеченных из предыдущих кибернетических инцидентов и кризисов, а также из проведенных учений;
19.6. деятельности по планированию и реализации мер по тестированию готовности органов публичной власти и публичных учреждений в области кибербезопасности.
Раздел 6
Поставщики услуг и другие релевантные заинтересованные стороны,
их взаимодействие с ответственными органами публичной власти и
публичными учреждениями, а также задействованная инфраструктура
20. План устанавливает процедуры доступа, в соответствии с предоставленными правами, к данным о поставщиках существенных и важных услуг, других релевантных заинтересованных сторонах процесса реагирования на кибернетические инциденты и/или управления кризисами в области кибербезопасности, а также процедуры обмена данными об инфраструктуре, человеческих и технических возможностях, релевантных процессу реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности.
21. Другими релевантными заинтересованными сторонами процесса реагирования на кибернетические инциденты и/или управления кризисами в области кибербезопасности, указанными в пункте 20, являются:
21.1. академические и научно-исследовательские организации – с точки зрения их способности реализовывать образовательную деятельность, адаптировать существующие программы обучения и профессиональной подготовки, разрабатывать новые образовательные программы, а также с точки зрения потенциала этих организаций по разработке передовых технологий и инструментов кибербезопасности;
21.2. представители частного сектора либо профессиональных ассоциаций, представляющих частный сектор, которые посредством государственно-частных партнерств могут способствовать вовлечению релевантных представителей частного сектора в национальный процесс управления кризисами в области кибербезопасности;
21.3. юридические лица частного права, которые не были идентифицированы в качестве поставщиков услуг на основании Постановления Правительства № 860/2024 об идентификации поставщиков услуг, но которые располагают техническими, технологическими, человеческими или иными возможностями и могут способствовать достижению целей Плана.
22. План должен четко определять процедуры взаимодействия между релевантными заинтересованными сторонами и порядок использования инфраструктуры, задействованной в реагировании на инциденты и управлении кризисами в области кибербезопасности.
Раздел 7
Процедуры и механизмы взаимодействия на национальном и международном уровнях
23. Процедуры и механизмы взаимодействия на национальном и международном уровнях должны охватывать по меньшей мере следующее:
23.1. национальные процедуры и международные обязательства Республики Молдова либо органов публичной власти и публичных учреждений, ответственных в рамках процесса управления кризисами, которые устанавливают участие Республики Молдова в механизмах реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности, доступных на международном, а также на европейском, региональном или двустороннем уровнях;
23.2. порядок эскалации реагирования на кибернетические кризисы в рамках доступных международных, включая европейские, механизмов либо механизмов, в которых Республика Молдова участвует на основании международных договоров;
23.3. технические способы взаимодействия между ответственными органами власти/публичными учреждениями и национальным единым контактным пунктом в контексте сотрудничества с аналогичными органами других государств и/или международными организациями либо созданными ими структурами.
Глава III
РАЗРАБОТКА ПЛАНА
Раздел 1
Этапы разработки Плана
24. Процесс разработки Плана осуществляется согласно следующим этапам:
24.1. инициирование разработки;
24.2. сбор и анализ информации;
24.3. составление текста проекта Плана;
24.4. согласование проекта Плана с заинтересованными сторонами;
24.5. утверждение Плана.
25. Агентство несет ответственность за материально-техническое и логистическое обеспечение процесса разработки Плана, а также за документирование административной деятельности, осуществляемой в рамках данного процесса, в соответствии с положениями применимой нормативной базы.
Раздел 2
Этап инициирования разработки Плана
26. Этап инициирования включает определение институциональной и методологической основы, формирование на операционном уровне Межведомственной рабочей группы по разработке и обновлению Плана, а также планирование мероприятий по разработке с определением действий, ответственных лиц и сроков их реализации.
27. Агентство посредством административного акта учреждает Межведомственную рабочую группу по разработке и обновлению Плана (в дальнейшем – Рабочая группа).
28. В состав Рабочей группы, согласно занимаемой должности, входят представители Национального центра по управлению кризисами, Инспектората операционного менеджмента Министерства внутренних дел, Публичного учреждения «Служба информационных технологий и кибербезопасности», Службы информации и безопасности, а также органов публичной власти, ответственных за реализацию государственной политики в секторах и подсекторах, предусмотренных в приложении № 2 к Постановлению Правительства № 860/2024 об идентификации поставщиков услуг.
29. В состав Рабочей группы могут быть также включены представители юридических лиц, указанных в пункте 21.
30. Председательство в Рабочей группе обеспечивается государственным служащим руководящего уровня из числа сотрудников Агентства.
31. В приказе о создании Рабочей группы назначается секретарь Рабочей группы из числа государственных служащих – работников Агентства, не являющийся членом Рабочей группы, а также определяется структурное подразделение Агентства, которое будет осуществлять функции секретариата Рабочей группы.
Раздел 3
Этап сбора и анализа информации
32. Этап сбора и анализа информации включает:
32.1. анализ правовой, нормативной, институциональной и стратегической планировочной базы в области кибербезопасности;
32.2. анализ имеющейся информации об оценке рисков на национальном уровне в области кибербезопасности, в том числе остаточные риски, кибернетические угрозы и уязвимости;
32.3. сбор информации о существующих возможностях, критических инфраструктурах и взаимозависимостях между ними;
32.4. организация консультаций с релевантными заинтересованными сторонами.
33. Органы публичной власти и публичные учреждения, а также поставщики услуг в критических секторах, идентифицированные Агентством в соответствии с нормативной базой в области кибербезопасности, по запросу представляют Агентству имеющуюся информацию, необходимую для подготовки текста Плана и релевантную для обоснования его положений.
Раздел 4
Этап составления текста Плана
34. На данном этапе Рабочая группа определяет структуру Плана и составляет текст его первоначальной версии.
35. Проект Плана является документом с ограниченным доступом, а режим защиты, применимый к каждой категории информации, содержащейся в проекте, устанавливается Рабочей группой по предложению председателя Рабочей группы в соответствии с нормативной базой, применимой к соответствующей информации.
36. Содержание Плана должно включать по меньшей мере вопросы, предусмотренные в главе II.
Раздел 5
Этап согласования проекта Плана с заинтересованными сторонами
37. Проект Плана в течение 30 дней направляется на согласование органам публичной власти и публичным учреждениям, ответственным за реагирование на кибернетические инциденты и управление кризисами в области кибербезопасности, юридическим лицам, владеющим критической инфраструктурой, а также другим заинтересованным сторонам, затронутым проектом Плана либо обладающим смежными полномочиями в процессе управления кризисами в области кибербезопасности.
38. Секретариат Рабочей группы в течение 30 дней с даты предельного срока приема отзывов дорабатывает проект Плана в соответствии с принятыми предложениями из поступивших отзывов, подготавливает сводку этих отзывов, которая должна содержать результат рассмотрения представленных предложений.
39. При необходимости Агентство может организовывать на платформе Рабочей группы рабочие заседания с органами публичной власти и публичными учреждениями, а также с другими заинтересованными сторонами, предложения которых по проекту Плана не были приняты, в целях урегулирования возникших разногласий. После доработки проект Плана выносится на валидацию в рамках Рабочей группы и направляется на утверждение директору Агентства.
Раздел 6
Этап утверждения Плана
40. Директор Агентства утверждает и распространяет План среди всех юридических лиц публичного и частного права, которым в соответствии с Планом определены роли и обязанности по реагированию на кибернетические инциденты и управлению кризисами в области кибербезопасности.
41. Юридические лица, указанные в пункте 40, не вправе передавать План либо отдельные его положения третьим лицам и обязаны обеспечить защиту доступа к Плану.
42. Директор Агентства может по обоснованному решению распорядиться о распространении Плана либо отдельных его частей и среди других юридических лиц, которые непосредственно не охвачены Планом, однако участие которых в реагировании на кибернетический инцидент и управлении кибернетическим кризисом может быть оперативно обосновано с учетом результатов оценки рисков и возможных сценариев эскалации при реагировании на кризис.
Глава IV
ОБНОВЛЕНИЕ ПЛАНА
43. План обновляется один раз в два года на основании результатов национальной оценки рисков, проведенной в соответствии с положениями статьи 6 Закона № 248/2025 об управлении кризисными ситуациями, оценки рисков в области кибербезопасности на национальном уровне и оценки рисков на уровне критических секторов и подсекторов, осуществляемых центральными отраслевыми органами публичной администрации, ответственными за реализацию государственной политики в соответствующих секторах и/или подсекторах, а также в случае наступления по меньшей мере одного из следующих обстоятельств:
43.1. изменения нормативной базы, а также организационные и структурные изменения, затрагивающие сферы кибербезопасности, управления чрезвычайными ситуациями, защиты данных либо национальной безопасности, включая:
43.1.1. изменения в компетенции органов публичной власти и публичных учреждений, а также в механизмах координации управления кризисами;
43.1.2. институциональные реструктуризации, которые переопределяют модели управления в сфере управления кризисами в области кибербезопасности и реагирования на кибернетические инциденты;
43.2. возникновение кибернетических инцидентов либо кризисов в области кибербезопасности, анализ которых выявляет существенные недостатки в процедурах и механизмах управления кризисами в области кибербезопасности и реагирования на кибернетические инциденты;
43.3. изменения существующих механизмов либо появление новых механизмов сотрудничества на двустороннем, региональном или международном уровнях, участником которых является Республика Молдова.
44. Агентство инициирует обновление Плана в течение 30 дней с момента наступления по меньшей мере одного из обстоятельств, являющихся основанием для обновления Плана, и обеспечивает утверждение и распространение обновленного Плана в течение шести месяцев со дня инициирования обновления.
45. Органы публичной власти и публичные учреждения, наделенные обязанностями по реагированию на кибернетические инциденты и управлению кризисами в области кибербезопасности, направляют Агентству мотивированное уведомление о необходимости инициирования обновления Плана в случае возникновения обстоятельств, которые могут являться основанием для его обновления, в течение десяти дней со дня установления соответствующих обстоятельств.
46. Разногласия между органами публичной власти и публичными учреждениями, ответственными в соответствии с Планом за реагирование на кибернетические инциденты и управление кризисами в области кибербезопасности, включая отказ Агентства инициировать обновление Плана по уведомлению, представленному согласно пункту 45, разрешаются в соответствии с положениями Административного кодекса Республики Молдова № 116/2018.
Глава V
РЕАЛИЗАЦИЯ ПЛАНА
47. Мероприятия по реализации Плана направлены на введение в действие предусмотренных им мер путем установления согласованной системы действий и эффективных механизмов межведомственного взаимодействия с четко определенными ролями и обязанностями, ориентированными на достижение установленных Планом целей.
48. Реализация положений Плана предусматривает непрерывный процесс, связанный с управлением кризисами в области кибербезопасности, подлежащий применению на всех этапах: предотвращения, подготовки, реагирования и восстановления.
49. На этапе предотвращения реализация Плана направлена на снижение вероятности возникновения кибернетических инцидентов и их эскалации в кризисы в области кибербезопасности посредством укрепления устойчивости и механизмов защиты, в том числе посредством:
49.1. разработки национальных программ по снижению рисков в области кибербезопасности на основе результатов оценки рисков на национальном, секторальном или подсекторальном уровнях и стратегических приоритетов критических секторов;
49.2. внедрения механизмов мониторинга и раннего предупреждения для выявления и сигнализации аномальной кибернетической деятельности;
49.3. укрепления потенциала национальной команды реагирования на кибернетические инциденты, а также секторальных или организационных команд реагирования на кибернетические инциденты.
50. На этапе подготовки реализация Плана предусматривает повышение уровня готовности органов публичной власти и публичных учреждений, а также других заинтересованных сторон, ответственных за управление кризисами, и включает, не ограничиваясь этим, мероприятия, касающиеся:
50.1. тестирования и обновления стандартных операционных процедур;
50.2. утверждения многолетней программы учений по реагированию на кибернетические инциденты крупного масштаба и управлению кризисами в области кибербезопасности;
50.3. создания и поддержания национальной базы данных ресурсов (экспертов, оборудования, инфраструктуры), которые могут быть мобилизованы для реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности;
50.4. планомерной организации и проведения программ профессиональной подготовки и сертификации в области кибербезопасности для персонала органов публичной власти и публичных учреждений, вовлеченного в управление кризисами в области кибербезопасности;
51. На этапе реагирования реализация Плана предусматривает выполнение предусмотренных им операционных процедур посредством созыва необходимых координационных структур.
52. Реализация Плана на этапе восстановления после кибернетического кризиса включает по меньшей мере:
52.1. оценку воздействия кибернетического кризиса;
52.2. восстановление затронутых сетей и информационных систем;
52.3. обеспечение непрерывности предоставления существенных услуг и внедрение мер, рекомендованных Агентством, затронутыми поставщиками услуг;
52.4. составление отчета после инцидента и/или посткризисного отчета;
52.5. внесение предложений по обновлению Плана, при необходимости;
52.6. обеспечение обмена передовой практикой.
53. Агентство обеспечивает координацию мер по реализации на основе системного подхода, в соответствии с положениями Плана и в сопоставлении с анализом динамики и эволюции рисков, угроз и уязвимостей в области кибербезопасности.
54. Органы публичной власти и публичные учреждения, наделенные ролями и ответственностью в реагировании на инциденты и кризисы в области кибербезопасности, несут ответственность за принятие необходимых мер для обеспечения реализации положений Плана в соответствии с компетенцией, предоставленной им согласно нормативной базе.
55. Поставщики услуг в критических секторах и иные заинтересованные стороны несут ответственность за обеспечение реализации Плана в пределах, установленных Планом и применимой нормативной базой.
56. Агентство обеспечивает внедрение механизмов непрерывного мониторинга, оценки и отчетности процесса реализации Плана.