След лятната отпуска НС въвежда окончателно директивата NIS2?

България е на финалната права по въвеждане на Директива (ЕС) 2022/2555, по-известна като NIS2, чрез промени в Закона за киберсигурност. Основната цел на директивата е повишаване на общото ниво на киберсигурност в Европейския съюз чрез разширен обхват и по-строги изисквания за организациите в ключови сектори.

Какво предвиждат измененията?

  • По-широк обхват на регулираните субекти
    Законът въвежда две нови категории – съществени и важни субекти. Към тях попадат организации от критични сектори като енергетика, транспорт, банкиране, здравеопазване и цифрова инфраструктура. Класификацията зависи от размера на организацията и значимостта на предоставяните услуги.

  • По-строги изисквания за управление на риска и докладване на инциденти
    Задължените субекти ще трябва да прилагат технически и организационни мерки за управление на рисковете и да докладват киберинциденти в определени срокове, което ще подобри координацията и реакцията при атаки.

  • Създаване на европейска мрежа EU-CyCLONe
    Тази структура ще подпомага държавите членки при мащабни киберинциденти чрез по-добро сътрудничество, обмен на информация и съвместно управление на кризи.

  • Стандартизирани процедури на национално и европейско ниво
    Въвежда се унифицирана форма за докладване на инциденти, която ще намали административната тежест и ще улесни комуникацията между отговорните институции.

Законодателен процес

Проектът на закона беше подложен на обществено обсъждане до 3 август 2024 г. и след това одобрен от Министерския съвет на 11 декември 2024 г. На 20 февруари 2025 г. Народното събрание прие промените на първо четене с мнозинство, като окончателното гласуване предстои съвсем скоро.

Какво означава това за организациите?

С приемането на NIS2 изискванията ще обхванат значителен брой публични и частни структури. Те ще трябва да:

  • изградят ясна стратегия за киберсигурност;

  • въведат ефективни мерки за защита на информационните си системи;

  • осигурят своевременно докладване на инциденти;

  • разчитат на доверени партньори за експертна подкрепа и съответствие със стандартите.

Съобразяването с новите правила ще бъде ключово за защита на критичната инфраструктура, както и за изграждането на по-устойчива и надеждна национална киберсигурност.

По материали от Интернет

Подобни

Какво е MCP и защо става все по-важен
17.03.2026
fszalai-wormhole-7770303_640
Европейска социална мрежа без реклами и ботове - новият проект FolkPost
17.03.2026
social-media
Проблемът с GPT-4o и неговата "услужливост"
17.03.2026
tungart7-thumbs-up-8941841_640
Le Roi est mort - Vive le Roi! *
16.03.2026
IMG_2548
Промяна в тактиките на нападателите в облачните среди
16.03.2026
Cloud_John_Williams_RF_Alamy
Фишингът, подпомаган от ИИ - новата ера на социалното инженерство
16.03.2026
phishing-7487504_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.