BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 823 от 29.12.2025

oб утверждении Положения о разработке, обновлении и реализации Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности

Тип документа
Постановления
Дата принятия
29.12.2025

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения о разработке, обновлении и реализации

Национального плана реагирования на кибернетические

инциденты и кризисы в области кибербезопасности

№ 823  от  29.12.2025

 (в силу 31.12.2025) 

Мониторул Офичиал ал Р. Молдова № 656-658 ст. 839 от 31.12.2025

* * *

На основании части (4) статьи 9 Закона № 48/2023 о кибербезопасности (Официальный монитор Республики Молдова, 2023 г., № 151-153, ст.225), с последующими изменениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение о разработке, обновлении и реализации положений Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности (прилагается).

2. Агентству кибербезопасности разработать и утвердить Национальный план реагирования на кибернетические инциденты и кризисы в области кибербезопасности в течение 12 месяцев с даты вступления в силу настоящего постановления.

3. Поставщикам услуг в критических секторах, идентифицированных на основании Постановления Правительства № 860/2024 об идентификации поставщиков услуг, оказывать необходимую поддержку Агентству кибербезопасности в целях разработки и обновления, а также обеспечивать реализацию Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности.

4. Контроль за выполнением настоящего постановления возложить на Министерство экономического развития и цифровизации.

5. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.

Утверждено

Постановлением Правительства

№ 823/2025

ПОЛОЖЕНИЕ

о разработке, обновлении и реализации Национального плана реагирования

на кибернетические инциденты и кризисы в области кибербезопасности

ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение о разработке, обновлении и реализации Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности (в дальнейшем - Положение) регулирует требования к содержанию Национального плана реагирования на кибернетические инциденты и кризисы в области кибербезопасности (в дальнейшем - План), процесс его разработки, в том числе этапы данного процесса, порядок обновления и реализации Плана, полномочия органов публичной власти и публичных учреждений в данном процессе, права и обязанности юридических лиц, вовлеченных в процесс разработки, обновления и реализации Плана, а также процедуры взаимодействия между ними.

2. Для целей настоящего Положения используются понятия, определенные в Законе № 48/2023 о кибербезопасности, Законе № 223/2025 об идентификации, назначении и защите национальной критической инфраструктуры, Законе № 248/2025 об управлении кризисными ситуациями, в нормативной базе об идентификации, назначении и защите национальных критических инфраструктур, а также следующие понятия:

2.1. кибернетический инцидент – в значении, определенном в статье 2 Закона № 48/2023 о кибербезопасности;

2.2. кибернетический инцидент крупного масштаба – инцидент, который приводит к значительным нарушениям в работе предоставления существенных услуг, национальной безопасности, в экономике или общественном порядке либо оказывает значительное влияние на другое государство;

2.3. кризис – в значении, определенном в пункте 3 статьи 2 Закона № 248/2025 об управлении кризисными ситуациями;

2.4. кибернетический кризис – чрезвычайная ситуация, вызванная кибернетическим инцидентом крупного масштаба, которая существенно затрагивает функционирование существенных услуг, национальную безопасность, экономику или общественный порядок.

2.5. управление кибернетическим кризисом – совокупность мер, принимаемых скоординированным образом на стратегическом, операционном и техническом уровнях ответственными органами публичной власти и публичными учреждениями на этапах предотвращения, подготовки, реагирования и восстановления после кризисной ситуации, с целью снижения воздействия и последствий одного или нескольких кибернетических инцидентов на здоровье и жизнь лиц, на имущество, на окружающую среду либо на конституционный порядок;

2.6. ситуационная осведомленность – динамичный, многосторонний и межведомственный процесс, посредством которого лица, вовлеченные в управление кризисом в области кибербезопасности, собирают, интегрируют и интерпретируют релевантную информацию для формирования общей оперативной картины, позволяющей понять контекст, прогнозировать развитие событий и поддерживать принятие стратегических решений в режиме реального времени.

3. Основными принципами процесса разработки, обновления и реализации Плана являются:

3.1. принцип законности, который предусматривает, что все меры, процедуры, решения и действия, предпринимаемые в процессе управления кризисами в области кибербезопасности, осуществляются на основании и в пределах компетенций, установленных соответствующей нормативной базой;

3.2. принцип координации и сотрудничества, который предусматривает эффективное межведомственное взаимодействие и оперативный обмен информацией между ответственными органами публичной власти и публичными учреждениями в целях обеспечения единого, эффективного и своевременного реагирования на инциденты и кризисы в области кибербезопасности;

3.3. принцип ответственности, который предусматривает четкое разграничение ролей и полномочий органов публичной власти и публичных учреждений, а также иных ответственных юридических лиц в контексте процесса реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности, в соответствии с компетенциями, возложенными на них применимой нормативной базой;

3.4. принцип планирования, основанного на рисках, который предусматривает, что разработка, установление приоритетов и выделение ресурсов для реализации Плана основываются на систематической идентификации, оценке и обработке кибернетических рисков, направленных на существенные услуги и/или национальную критическую инфраструктуру;

3.5. принцип четкой структуры управления, который предусматривает, что разработка и реализация Плана должны основываться на организационной, институциональной и функциональной системе координации и сотрудничества в условиях кризисных ситуаций, которые должны быть согласованными и прозрачными, с четко определенной иерархией полномочий и принятия решений в период кризиса в области кибербезопасности;

3.6. принцип непрерывного совершенствования, который предусматривает, что разработка, обновление и реализация Плана должны осуществляться в рамках систематического и динамичного процесса таким образом, который обеспечивает, чтобы национальные возможности управления кризисами в области кибербезопасности сохраняли свою адаптируемость, эффективность и соответствие европейским и международным стандартам кибернетической устойчивости, а также соответствующим секторальным и национальным стратегиям, политикам и планам.

4. При разработке Плана Агентство кибербезопасности (в дальнейшем – Агентство) обязано обеспечить, чтобы процедуры реагирования на кибернетические инциденты, в том числе и в особенности крупного масштаба, и процедуры управления кризисами в области кибербезопасности гарантировали скоординированные действия ответственных органов публичной власти и публичных учреждений при управлении кризисами в области кибербезопасности на основании и с соблюдением по меньшей мере следующих принципов:

4.1. принцип соразмерности, который предусматривает соотнесение и согласование характера и степени строгости действий, а также мер по разрешению кибернетического кризиса, предпринимаемых ответственными лицами, с масштабом такого кризиса;

4.2. принцип субсидиарности, который предусматривает, что скоординированные действия компетентных органов публичной власти и публичных учреждений по урегулированию кибернетического инцидента и/или реагированию на кибернетический кризис осуществляются с учетом вида и места возникновения конкретного кибернетического инцидента, который может привести либо привел к кибернетическому кризису;

4.3. принцип комплементарности, который предусматривает использование доступных и регуляторных инструментов, взаимно дополняющих друг друга в рамках секторальных, национальных и международных механизмов;

4.4. принцип конфиденциальности, который предусматривает осуществление коммуникации между сторонами, участвующими в управлении кризисами, посредством безопасной и устойчивой инфраструктуры, предназначенной для обмена информацией, а также соблюдение протоколов для последующего обмена такой информацией в рамках и за пределами органов публичной власти и публичных учреждений, задействованных в разрешении кибернетического кризиса.

СОДЕРЖАНИЕ ПЛАНА

Общие положения

5. План представляет собой документ, устанавливающий национальную систему координации и сотрудничества на стратегическом, операционном и техническом уровнях процессов подготовки, выявления, эскалации, реагирования и восстановления после кибернетических инцидентов, в том числе крупного масштаба, а также кризисов в области кибербезопасности, в целях защиты существенных услуг, общественного порядка и национальной безопасности.

6. Разработка, утверждение и обновление Плана направлены на определение, согласование и разграничение ролей, полномочий и ответственности органов публичной власти и публичных учреждений, а также иных ответственных юридических лиц посредством внедрения проверенных механизмов, обеспечивающих единое, эффективное и своевременное реагирование на инциденты и кризисы в области кибербезопасности.

7. План разрабатывается, утверждается и обновляется Агентством.

8. План должен быть согласован с Национальным планом управления кризисами, утвержденным Правительством.

9. По запросу Агентства, Национальный центр управления кризисами предоставляет методологические рекомендации по согласованию и интеграции Плана с Национальным планом управления кризисами.

10. Планы реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности поставщиков услуг подлежат согласованию с Планом, с тем чтобы действия всех сторон были скоординированными, эффективными и последовательными. По запросу поставщиков услуг в критических секторах, Агентство оказывает консультативную поддержку и предоставляет методические рекомендации по согласованию и синхронизации планов управления кризисами, разрабатываемыми ими в соответствии с Требованиями к мерам безопасности сетей и информационных систем поставщиков услуг в критических секторах, обеспечивая оперативное взаимодействие.

11. В соответствии с частью (3) статьи 9 Закона № 48/2023 о кибербезопасности План должен включать по меньшей мере следующее:

11.1. цели подготовительных мер и мероприятий на национальном уровне;

11.2. задачи и полномочия ответственных органов публичной власти и публичных учреждений;

11.3. процедуры управления кризисами и каналы обмена информацией;

11.4. подготовительные меры, в том числе учения и мероприятия по подготовке кадров;

11.5. поставщиков услуг, взаимодействие между ними и ответственными органами публичной власти и публичными учреждениями, а также задействованную инфраструктуру;

11.6. процедуры и механизмы взаимодействия между ответственными органами публичной власти и публичными учреждениями, а также их скоординированное взаимодействие при управлении кибернетическими инцидентами и кризисами в области кибербезопасности крупного масштаба, в том числе кризисы на европейском и международном уровнях.

Цели подготовительных мер и мероприятий на национальном уровне

12. В содержании Плана должны быть четко определены и описаны цели подготовительных мер и мероприятий на национальном уровне.

13. Цели должны вытекать из стратегического видения государства в сфере управления кризисными ситуациями, основываться на подходе, предполагающем вовлечение всех органов публичной власти и публичных учреждений, и учитывать все виды опасностей независимо от их природы, с конечной целью предотвращения, защиты, снижения воздействия, реагирования и восстановления после материализации кибернетических угроз.

Задачи и полномочия ответственных органов публичной

власти и публичных учреждений

14. План должен четко описывать задачи и полномочия, подлежащие выполнению каждым назначенным органом публичной власти и публичным учреждением в ходе управления кризисами в области кибербезопасности, а также структуру управления с точки зрения категории органов публичной власти и публичных учреждений по ролям и ответственности, которые они несут при управлении кибернетическим кризисом, в том числе основных и вспомогательных субъектов, а также координационные роли и ответственность на стратегическом, операционном и техническом уровнях.

15. На стратегическом уровне План устанавливает органы публичной власти и публичные учреждения, ответственные за:

15.1. идентификацию воздействия нарушений, вызванных кризисом;

15.2. обеспечение доступности экстренной поддержки, при необходимости, в том числе путем наращивания возможностей кибернетического реагирования, которое может включать использование резервных кибернетических сил, в том числе частного сектора;

15.3. активацию дополнительных механизмов управления кризисами в зависимости от характера и воздействия кибернетического инцидента, включая механизмы гражданской защиты;

15.4. реализацию дипломатических мер для реагирования на национальный кибернетический кризис;

15.5. сотрудничество и координацию с европейскими и международными организациями и государствами-партнерами, включая Европейскую сеть организаций по связям в кризисных ситуациях в области кибербезопасности (EU‑CyCLONe);

15.6. определение общей стратегии коммуникации с общественностью.

16. На операционном уровне План устанавливает органы публичной власти и публичные учреждения, ответственные за:

16.1. обеспечение информационного сопровождения в целях поддержки процесса принятия решений на стратегическом уровне;

16.2. координацию управления кризисом в области кибербезопасности посредством привлечения, при необходимости, других сторон, необходимых для обеспечения реагирования на кибернетические инциденты, в том числе управляющих объектами критической инфраструктуры, отраслевых или организационных команд реагирования на кибернетические инциденты, органов публичной власти, ответственных за противодействие киберпреступности, а также органов, ответственных за оборону и национальную безопасность;

16.3. оповещение лиц, затронутых кибернетическим инцидентом, либо лиц, которые могут способствовать реагированию, и предоставление этим лицам необходимой информации;

16.4. оценку последствий и воздействия на национальном уровне и внесение предложений по возможным мерам по устранению последствий.

17. На техническом уровне План устанавливает органы публичной власти и публичные учреждения, ответственные за:

17.1. управление кибернетическими инцидентами в период кибернетического кризиса;

17.2. мониторинг и надзор за кибернетическими инцидентами, в том числе непрерывный анализ угроз и рисков в области кибербезопасности.

Процедуры управления кризисами и каналы обмена информацией

18. Процедуры управления кризисами и каналы обмена информацией направлены на систематизацию методов и протоколов взаимодействия с целью облегчения обмена информацией и координации действий в период кризисов в области кибербезопасности, для поддержки сотрудничества и готовности на операционном уровне, выявления и анализа, изоляции, устранения, восстановления после инцидентов, а также последующих мероприятий по результатам анализа после инцидента. Процедуры должны включать по меньшей мере:

18.1. порядок распределения информации между соответствующими сторонами, описание информации, сроки ее представления, каналы и средства ее распространения;

18.2. порядок представления отчетности о состоянии безопасности, который должен описывать процесс предоставления информации в целях обеспечения ситуационной осведомленности и формирования общей, актуальной и согласованной картины кризисной ситуации, позволяющей принимать надлежащие решения на тактическом, операционном и стратегическом уровнях;

18.3. порядок сообщения о стратегических решениях, который должен включать описание процедур информирования соответствующих заинтересованных сторон о принятых решениях и о воздействии кризиса на общество и государство;

18.4. порядок эскалации реагирования на инциденты или кризисы в области кибербезопасности на национальном и международном уровнях, включая критерии и/или пороговые значения эскалации;

18.5. описание уровней функционирования в штатном режиме, в режиме повышенной готовности и в режиме кризиса, включая критерии и пороговые значения эскалации к более высоким уровням функционирования – режиму повышенной готовности и, соответственно, режиму кризиса;

18.6. таксономию и классификацию кибернетических инцидентов, включая инциденты крупного масштаба, а также описание составных элементов кибернетического кризиса в целях обеспечения основания для инициирования эскалации в соответствии с операционными процедурами;

18.7. стандартные операционные процедуры, подлежащие применению в режимах функционирования, предусмотренных в подпункте 18.5;

18.8. порядок инициирования национальным органом, ответственным за управление кризисами в области кибербезопасности трансграничного сотрудничества с командами реагирования на кибернетические инциденты, компетентными органами в области кибербезопасности, а также с международными организациями и организациями Европейского Союза в сфере управления кризисами, включая кибернетические кризисы.

18.9. защищенные и устойчивые каналы обмена информацией, категории информации и механизмы обеспечения конфиденциальности хранимых, передаваемых или обрабатываемых данных.

Подготовительные меры, в том числе учения и мероприятия по подготовке кадров

19. Подготовительные меры, предусмотренные Планом, должны включать, не ограничиваясь этим, описание:

19.1. деятельности по укреплению операционных возможностей в области кибербезопасности, в том числе необходимые технологические платформы;

19.2. порядка организации и участия в учениях по кибербезопасности, в том числе учения национального и международного уровней, в целях тестирования процедур реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности;

19.3. деятельности по организации учебных курсов, внутренних и/или внешних, релевантных, факультативных и обязательных;

19.4. деятельности по тестированию на процедурном уровне степени готовности органов публичной власти и публичных учреждений, ответственных за эффективную коммуникацию и обмен информацией, а также времени реагирования;

19.5. деятельности по обмену опытом, в том числе обмен и внедрение уроков, извлеченных из предыдущих кибернетических инцидентов и кризисов, а также из проведенных учений;

19.6. деятельности по планированию и реализации мер по тестированию готовности органов публичной власти и публичных учреждений в области кибербезопасности.

Поставщики услуг и другие релевантные заинтересованные стороны,

их взаимодействие с ответственными органами публичной власти и

публичными учреждениями, а также задействованная инфраструктура

20. План устанавливает процедуры доступа, в соответствии с предоставленными правами, к данным о поставщиках существенных и важных услуг, других релевантных заинтересованных сторонах процесса реагирования на кибернетические инциденты и/или управления кризисами в области кибербезопасности, а также процедуры обмена данными об инфраструктуре, человеческих и технических возможностях, релевантных процессу реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности.

21. Другими релевантными заинтересованными сторонами процесса реагирования на кибернетические инциденты и/или управления кризисами в области кибербезопасности, указанными в пункте 20, являются:

21.1. академические и научно-исследовательские организации – с точки зрения их способности реализовывать образовательную деятельность, адаптировать существующие программы обучения и профессиональной подготовки, разрабатывать новые образовательные программы, а также с точки зрения потенциала этих организаций по разработке передовых технологий и инструментов кибербезопасности;

21.2. представители частного сектора либо профессиональных ассоциаций, представляющих частный сектор, которые посредством государственно-частных партнерств могут способствовать вовлечению релевантных представителей частного сектора в национальный процесс управления кризисами в области кибербезопасности;

21.3. юридические лица частного права, которые не были идентифицированы в качестве поставщиков услуг на основании Постановления Правительства № 860/2024 об идентификации поставщиков услуг, но которые располагают техническими, технологическими, человеческими или иными возможностями и могут способствовать достижению целей Плана.

22. План должен четко определять процедуры взаимодействия между релевантными заинтересованными сторонами и порядок использования инфраструктуры, задействованной в реагировании на инциденты и управлении кризисами в области кибербезопасности.

Процедуры и механизмы взаимодействия на национальном и международном уровнях

23. Процедуры и механизмы взаимодействия на национальном и международном уровнях должны охватывать по меньшей мере следующее:

23.1. национальные процедуры и международные обязательства Республики Молдова либо органов публичной власти и публичных учреждений, ответственных в рамках процесса управления кризисами, которые устанавливают участие Республики Молдова в механизмах реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности, доступных на международном, а также на европейском, региональном или двустороннем уровнях;

23.2. порядок эскалации реагирования на кибернетические кризисы в рамках доступных международных, включая европейские, механизмов либо механизмов, в которых Республика Молдова участвует на основании международных договоров;

23.3. технические способы взаимодействия между ответственными органами власти/публичными учреждениями и национальным единым контактным пунктом в контексте сотрудничества с аналогичными органами других государств и/или международными организациями либо созданными ими структурами.

РАЗРАБОТКА ПЛАНА

Этапы разработки Плана

24. Процесс разработки Плана осуществляется согласно следующим этапам:

24.1. инициирование разработки;

24.2. сбор и анализ информации;

24.3. составление текста проекта Плана;

24.4. согласование проекта Плана с заинтересованными сторонами;

24.5. утверждение Плана.

25. Агентство несет ответственность за материально-техническое и логистическое обеспечение процесса разработки Плана, а также за документирование административной деятельности, осуществляемой в рамках данного процесса, в соответствии с положениями применимой нормативной базы.

Этап инициирования разработки Плана

26. Этап инициирования включает определение институциональной и методологической основы, формирование на операционном уровне Межведомственной рабочей группы по разработке и обновлению Плана, а также планирование мероприятий по разработке с определением действий, ответственных лиц и сроков их реализации.

27. Агентство посредством административного акта учреждает Межведомственную рабочую группу по разработке и обновлению Плана (в дальнейшем – Рабочая группа).

28. В состав Рабочей группы, согласно занимаемой должности, входят представители Национального центра по управлению кризисами, Инспектората операционного менеджмента Министерства внутренних дел, Публичного учреждения «Служба информационных технологий и кибербезопасности», Службы информации и безопасности, а также органов публичной власти, ответственных за реализацию государственной политики в секторах и подсекторах, предусмотренных в приложении № 2 к Постановлению Правительства № 860/2024 об идентификации поставщиков услуг.

29. В состав Рабочей группы могут быть также включены представители юридических лиц, указанных в пункте 21.

30. Председательство в Рабочей группе обеспечивается государственным служащим руководящего уровня из числа сотрудников Агентства.

31. В приказе о создании Рабочей группы назначается секретарь Рабочей группы из числа государственных служащих – работников Агентства, не являющийся членом Рабочей группы, а также определяется структурное подразделение Агентства, которое будет осуществлять функции секретариата Рабочей группы.

Этап сбора и анализа информации

32. Этап сбора и анализа информации включает:

32.1. анализ правовой, нормативной, институциональной и стратегической планировочной базы в области кибербезопасности;

32.2. анализ имеющейся информации об оценке рисков на национальном уровне в области кибербезопасности, в том числе остаточные риски, кибернетические угрозы и уязвимости;

32.3. сбор информации о существующих возможностях, критических инфраструктурах и взаимозависимостях между ними;

32.4. организация консультаций с релевантными заинтересованными сторонами.

33. Органы публичной власти и публичные учреждения, а также поставщики услуг в критических секторах, идентифицированные Агентством в соответствии с нормативной базой в области кибербезопасности, по запросу представляют Агентству имеющуюся информацию, необходимую для подготовки текста Плана и релевантную для обоснования его положений.

Этап составления текста Плана

34. На данном этапе Рабочая группа определяет структуру Плана и составляет текст его первоначальной версии.

35. Проект Плана является документом с ограниченным доступом, а режим защиты, применимый к каждой категории информации, содержащейся в проекте, устанавливается Рабочей группой по предложению председателя Рабочей группы в соответствии с нормативной базой, применимой к соответствующей информации.

36. Содержание Плана должно включать по меньшей мере вопросы, предусмотренные в главе II.

Этап согласования проекта Плана с заинтересованными сторонами

37. Проект Плана в течение 30 дней направляется на согласование органам публичной власти и публичным учреждениям, ответственным за реагирование на кибернетические инциденты и управление кризисами в области кибербезопасности, юридическим лицам, владеющим критической инфраструктурой, а также другим заинтересованным сторонам, затронутым проектом Плана либо обладающим смежными полномочиями в процессе управления кризисами в области кибербезопасности.

38. Секретариат Рабочей группы в течение 30 дней с даты предельного срока приема отзывов дорабатывает проект Плана в соответствии с принятыми предложениями из поступивших отзывов, подготавливает сводку этих отзывов, которая должна содержать результат рассмотрения представленных предложений.

39. При необходимости Агентство может организовывать на платформе Рабочей группы рабочие заседания с органами публичной власти и публичными учреждениями, а также с другими заинтересованными сторонами, предложения которых по проекту Плана не были приняты, в целях урегулирования возникших разногласий. После доработки проект Плана выносится на валидацию в рамках Рабочей группы и направляется на утверждение директору Агентства.

Этап утверждения Плана

40. Директор Агентства утверждает и распространяет План среди всех юридических лиц публичного и частного права, которым в соответствии с Планом определены роли и обязанности по реагированию на кибернетические инциденты и управлению кризисами в области кибербезопасности.

41. Юридические лица, указанные в пункте 40, не вправе передавать План либо отдельные его положения третьим лицам и обязаны обеспечить защиту доступа к Плану.

42. Директор Агентства может по обоснованному решению распорядиться о распространении Плана либо отдельных его частей и среди других юридических лиц, которые непосредственно не охвачены Планом, однако участие которых в реагировании на кибернетический инцидент и управлении кибернетическим кризисом может быть оперативно обосновано с учетом результатов оценки рисков и возможных сценариев эскалации при реагировании на кризис.

ОБНОВЛЕНИЕ ПЛАНА

43. План обновляется один раз в два года на основании результатов национальной оценки рисков, проведенной в соответствии с положениями статьи 6 Закона № 248/2025 об управлении кризисными ситуациями, оценки рисков в области кибербезопасности на национальном уровне и оценки рисков на уровне критических секторов и подсекторов, осуществляемых центральными отраслевыми органами публичной администрации, ответственными за реализацию государственной политики в соответствующих секторах и/или подсекторах, а также в случае наступления по меньшей мере одного из следующих обстоятельств:

43.1. изменения нормативной базы, а также организационные и структурные изменения, затрагивающие сферы кибербезопасности, управления чрезвычайными ситуациями, защиты данных либо национальной безопасности, включая:

43.1.1. изменения в компетенции органов публичной власти и публичных учреждений, а также в механизмах координации управления кризисами;

43.1.2. институциональные реструктуризации, которые переопределяют модели управления в сфере управления кризисами в области кибербезопасности и реагирования на кибернетические инциденты;

43.2. возникновение кибернетических инцидентов либо кризисов в области кибербезопасности, анализ которых выявляет существенные недостатки в процедурах и механизмах управления кризисами в области кибербезопасности и реагирования на кибернетические инциденты;

43.3. изменения существующих механизмов либо появление новых механизмов сотрудничества на двустороннем, региональном или международном уровнях, участником которых является Республика Молдова.

44. Агентство инициирует обновление Плана в течение 30 дней с момента наступления по меньшей мере одного из обстоятельств, являющихся основанием для обновления Плана, и обеспечивает утверждение и распространение обновленного Плана в течение шести месяцев со дня инициирования обновления.

45. Органы публичной власти и публичные учреждения, наделенные обязанностями по реагированию на кибернетические инциденты и управлению кризисами в области кибербезопасности, направляют Агентству мотивированное уведомление о необходимости инициирования обновления Плана в случае возникновения обстоятельств, которые могут являться основанием для его обновления, в течение десяти дней со дня установления соответствующих обстоятельств.

46. Разногласия между органами публичной власти и публичными учреждениями, ответственными в соответствии с Планом за реагирование на кибернетические инциденты и управление кризисами в области кибербезопасности, включая отказ Агентства инициировать обновление Плана по уведомлению, представленному согласно пункту 45, разрешаются в соответствии с положениями Административного кодекса Республики Молдова № 116/2018.

РЕАЛИЗАЦИЯ ПЛАНА

47. Мероприятия по реализации Плана направлены на введение в действие предусмотренных им мер путем установления согласованной системы действий и эффективных механизмов межведомственного взаимодействия с четко определенными ролями и обязанностями, ориентированными на достижение установленных Планом целей.

48. Реализация положений Плана предусматривает непрерывный процесс, связанный с управлением кризисами в области кибербезопасности, подлежащий применению на всех этапах: предотвращения, подготовки, реагирования и восстановления.

49. На этапе предотвращения реализация Плана направлена на снижение вероятности возникновения кибернетических инцидентов и их эскалации в кризисы в области кибербезопасности посредством укрепления устойчивости и механизмов защиты, в том числе посредством:

49.1. разработки национальных программ по снижению рисков в области кибербезопасности на основе результатов оценки рисков на национальном, секторальном или подсекторальном уровнях и стратегических приоритетов критических секторов;

49.2. внедрения механизмов мониторинга и раннего предупреждения для выявления и сигнализации аномальной кибернетической деятельности;

49.3. укрепления потенциала национальной команды реагирования на кибернетические инциденты, а также секторальных или организационных команд реагирования на кибернетические инциденты.

50. На этапе подготовки реализация Плана предусматривает повышение уровня готовности органов публичной власти и публичных учреждений, а также других заинтересованных сторон, ответственных за управление кризисами, и включает, не ограничиваясь этим, мероприятия, касающиеся:

50.1. тестирования и обновления стандартных операционных процедур;

50.2. утверждения многолетней программы учений по реагированию на кибернетические инциденты крупного масштаба и управлению кризисами в области кибербезопасности;

50.3. создания и поддержания национальной базы данных ресурсов (экспертов, оборудования, инфраструктуры), которые могут быть мобилизованы для реагирования на кибернетические инциденты и управления кризисами в области кибербезопасности;

50.4. планомерной организации и проведения программ профессиональной подготовки и сертификации в области кибербезопасности для персонала органов публичной власти и публичных учреждений, вовлеченного в управление кризисами в области кибербезопасности;

51. На этапе реагирования реализация Плана предусматривает выполнение предусмотренных им операционных процедур посредством созыва необходимых координационных структур.

52. Реализация Плана на этапе восстановления после кибернетического кризиса включает по меньшей мере:

52.1. оценку воздействия кибернетического кризиса;

52.2. восстановление затронутых сетей и информационных систем;

52.3. обеспечение непрерывности предоставления существенных услуг и внедрение мер, рекомендованных Агентством, затронутыми поставщиками услуг;

52.4. составление отчета после инцидента и/или посткризисного отчета;

52.5. внесение предложений по обновлению Плана, при необходимости;

52.6. обеспечение обмена передовой практикой.

53. Агентство обеспечивает координацию мер по реализации на основе системного подхода, в соответствии с положениями Плана и в сопоставлении с анализом динамики и эволюции рисков, угроз и уязвимостей в области кибербезопасности.

54. Органы публичной власти и публичные учреждения, наделенные ролями и ответственностью в реагировании на инциденты и кризисы в области кибербезопасности, несут ответственность за принятие необходимых мер для обеспечения реализации положений Плана в соответствии с компетенцией, предоставленной им согласно нормативной базе.

55. Поставщики услуг в критических секторах и иные заинтересованные стороны несут ответственность за обеспечение реализации Плана в пределах, установленных Планом и применимой нормативной базой.

56. Агентство обеспечивает внедрение механизмов непрерывного мониторинга, оценки и отчетности процесса реализации Плана.