Често задавани въпроси

ЧЗВ за NIS2 в България

Кратки и практични отговори за обхвата, сроковете, санкциите, техническите мерки и това как протича един проект за съответствие.

Какво е NIS2?

NIS2 е европейска директива за киберсигурност, която въвежда задължителни мерки за управление на риска и докладване на инциденти. В България се прилага чрез Закона за киберсигурността, в сила от 13.02.2026 г.

NIS2 is a European cybersecurity directive that introduces mandatory measures for risk management and incident reporting. In Bulgaria it is implemented through the Cybersecurity Act, in force from 13.02.2026.

За кого важи NIS2?

За съществени и важни субекти в редица сектори — енергетика, транспорт, банки, финансови пазари, здравеопазване, питейна вода, дигитална инфраструктура, публична администрация, производство, пощенски услуги, храни, химическа индустрия, доставчици на цифрови услуги и управление на отпадъци. Подробен преглед има на страницата Услуги.

It applies to essential and important entities across many sectors — energy, transport, banking, financial markets, healthcare, drinking water, digital infrastructure, public administration, manufacturing, postal services, food, chemicals, digital service providers and waste management. A full overview is on the Services page.

Какви са сроковете за докладване на инциденти?
СрокЗадължение
до 24 часаРанно предупреждение
до 72 часаУведомление за инцидент
при поискванеМеждинен доклад
до 1 месецФинален доклад

Повече детайли и матрица на задълженията — на страницата Инциденти.

DeadlineObligation
within 24 hoursEarly warning
within 72 hoursIncident notification
on requestInterim report
within 1 monthFinal report

More detail and the obligations matrix on the Incidents page.

Какви са санкциите при неизпълнение?

За съществени субекти — до 10 млн. € или 2% от световния годишен оборот. За важни субекти — до 7 млн. € или 1.4% от оборота. Освен глоби, ръководството носи лична отговорност за неизпълнение на мерките.

For essential entities — up to €10 million or 2% of global annual turnover. For important entities — up to €7 million or 1.4% of turnover. In addition to fines, management is personally liable for failure to implement the measures.

Какви технически мерки са задължителни?
МяркаОписание
MFAМногофакторна автентикация
SIEMЦентрализиран мониторинг
BackupРезервни копия
EDR / XDREndpoint защита
Vulnerability ManagementУправление на уязвимости
IAMУправление на идентичности
EncryptionКриптиране
LoggingЦентрализирани логове
MeasureDescription
MFAMulti-factor authentication
SIEMCentralised monitoring
BackupBackups
EDR / XDREndpoint protection
Vulnerability ManagementVulnerability management
IAMIdentity management
EncryptionEncryption
LoggingCentralised logging
Каква е разликата между NIS2 и ISO 27001?
NIS2ISO 27001
Законова рамкаМеждународен стандарт
ЗадължителнаДоброволен стандарт
Фокус върху устойчивостФокус върху ISMS
СанкцииСертификация

ISO 27001 помага значително за NIS2, но не покрива всичко — особено докладването на инциденти и управленската отговорност.

NIS2ISO 27001
Legal frameworkInternational standard
MandatoryVoluntary standard
Focus on resilienceFocus on ISMS
FinesCertification

ISO 27001 helps significantly with NIS2 but does not cover everything — especially incident reporting and management accountability.

Какви са ползите от съответствие?
ПолзаОписание
Намален рискПо-малко успешни атаки
Regulatory readinessПо-лесни одити
По-добра репутацияПовишено доверие
Operational resilienceПо-малко downtime
По-добър supply chain controlНамален риск от доставчици
BenefitDescription
Lower riskFewer successful attacks
Regulatory readinessEasier audits
Better reputationHigher trust
Operational resilienceLess downtime
Better supply chain controlReduced supplier risk
Кои са най-честите грешки?
ГрешкаПоследствие
Липса на asset inventoryНеизвестни уязвимости
Слаби backup процесиЗагуба на данни
Липса на обучениеHuman error
Няма incident response planЗабавена реакция
Липса на monitoringКъсно откриване
MistakeConsequence
No asset inventoryUnknown vulnerabilities
Weak backup processData loss
No trainingHuman error
No incident response planDelayed response
No monitoringLate detection
Как протича един проект с вас?

В пет етапа: gap analysis, risk assessment, план за remediation, внедряване и непрекъснат monitoring & compliance. Минималната пътна карта е около 6 месеца — вижте подробната методология на началната страница.

In five stages: gap analysis, risk assessment, remediation plan, implementation and continuous monitoring & compliance. The minimum roadmap is around 6 months — see the detailed methodology on the home page.

Контакт

Подгответе организацията преди проверка или инцидент.

Свържете се с нас за безплатен разговор. Email: office@cybershield.bg

Изпрати запитване