България е на финалната права по въвеждане на Директива (ЕС) 2022/2555, по-известна като NIS2, чрез промени в Закона за киберсигурност. Основната цел на директивата е повишаване на общото ниво на киберсигурност в Европейския съюз чрез разширен обхват и по-строги изисквания за организациите в ключови сектори.
Какво предвиждат измененията?
-
По-широк обхват на регулираните субекти
Законът въвежда две нови категории – съществени и важни субекти. Към тях попадат организации от критични сектори като енергетика, транспорт, банкиране, здравеопазване и цифрова инфраструктура. Класификацията зависи от размера на организацията и значимостта на предоставяните услуги. -
По-строги изисквания за управление на риска и докладване на инциденти
Задължените субекти ще трябва да прилагат технически и организационни мерки за управление на рисковете и да докладват киберинциденти в определени срокове, което ще подобри координацията и реакцията при атаки. -
Създаване на европейска мрежа EU-CyCLONe
Тази структура ще подпомага държавите членки при мащабни киберинциденти чрез по-добро сътрудничество, обмен на информация и съвместно управление на кризи. -
Стандартизирани процедури на национално и европейско ниво
Въвежда се унифицирана форма за докладване на инциденти, която ще намали административната тежест и ще улесни комуникацията между отговорните институции.
Законодателен процес
Проектът на закона беше подложен на обществено обсъждане до 3 август 2024 г. и след това одобрен от Министерския съвет на 11 декември 2024 г. На 20 февруари 2025 г. Народното събрание прие промените на първо четене с мнозинство, като окончателното гласуване предстои съвсем скоро.
Какво означава това за организациите?
С приемането на NIS2 изискванията ще обхванат значителен брой публични и частни структури. Те ще трябва да:
-
изградят ясна стратегия за киберсигурност;
-
въведат ефективни мерки за защита на информационните си системи;
-
осигурят своевременно докладване на инциденти;
-
разчитат на доверени партньори за експертна подкрепа и съответствие със стандартите.
Съобразяването с новите правила ще бъде ключово за защита на критичната инфраструктура, както и за изграждането на по-устойчива и надеждна национална киберсигурност.








