Каталог с цени

Услуги с динамична прогнозна цена

Цената зависи от избраните услуги, размера на организацията, сектора, сложността, броя локации и срока.

Обхват по NIS2

За кого се отнася NIS2?

NIS2 разделя организациите в две големи категории. И двете имат еднакви задължения за мерки за сигурност и докладване — разликата е в режима на надзор и санкциите.

Съществени субекти

Essential Entities — засилен надзор и най-високи санкции.

  • Енергетика
  • Транспорт
  • Банки
  • Финансови пазари
  • Здравеопазване
  • Питейна вода
  • Дигитална инфраструктура
  • Управление на ИКТ услуги
  • Публична администрация
  • Космос

Важни субекти

Important Entities — надзор при сигнал или инцидент.

  • Производство
  • Пощенски услуги
  • Храни
  • Химическа индустрия
  • Доставчици на цифрови услуги
  • Управление на отпадъци
  • Научноизследователска дейност

Прагове за обхват (по ЗКБ)

Категория Персонал Годишен оборот Стойност на активите
Съществен > 250 души > 97,5 млн. лв. > 84 млн. лв.
Важен 50–250 души 19,5–97,5 млн. лв. ≤ 84 млн. лв.

Регламент за изпълнение (ЕС) 2024/2690 прави обхвата задължителен във всички страни-членки за цифрова инфраструктура, управление на ИКТ услуги и дигитални доставчици — независимо от размера.

Управление на риска

Въвеждаме пълната рамка за управление на риска

Покриваме изискванията на чл. 21 от Закона за киберсигурността — от политики и процеси до технически контроли с доказателства.

Технически мерки

Основни технически мерки, които предлагаме

Задължителен минимум от технически контроли за съответствие по NIS2.

МяркаОписание
MFAМногофакторна автентикация
SIEMЦентрализиран мониторинг
BackupРезервни копия
EDR / XDREndpoint защита
Vulnerability ManagementУправление на уязвимости
IAMУправление на идентичности
EncryptionКриптиране
LoggingЦентрализирани логове

Управление на доставчици

Сигурност на веригата за доставки

Оценяваме и управляваме риска от трети страни, защото веригата за доставки е едно от най-честите слаби места.

Етап 4 — Внедряване

Типични технологии за NIS2 съответствие

Работим производител-неутрално и подбираме решения спрямо вашата среда, бюджет и съществуващи лицензи. По-долу са най-използваните технологии по категории.

Препоръчителен stack за NIS2 (mid-size компания)
ФункцияПрепоръчителен избор
IdentityMicrosoft Entra ID
MFAEntra MFA / Duo
Endpoint SecurityCrowdStrike или Defender XDR
SIEMMicrosoft Sentinel
BackupVeeam
Vulnerability ScanningNessus или Qualys
FirewallFortinet или Palo Alto
Awareness TrainingKnowBe4
PAMCyberArk или Delinea
Email SecurityProofpoint или Defender for O365
Най-често използвани решения в България
КатегорияПопулярни решения в България
SIEMMicrosoft Sentinel, QRadar, Splunk
FirewallFortinet, Palo Alto, Sophos
Endpoint SecurityCrowdStrike, Microsoft Defender, Sophos
IAMMicrosoft Entra ID
BackupVeeam, Acronis
Vulnerability ManagementNessus, Qualys
SOC ServicesOrange Cyberdefense, Telelink, DIGITALL, CNSYS, Atos
Най-силни enterprise лидери глобално
КатегорияEnterprise лидери
SIEMSplunk, Sentinel
EDR / XDRCrowdStrike, Microsoft
FirewallPalo Alto, Fortinet
IAMMicrosoft Entra ID, Okta
BackupVeeam, Rubrik
Cloud SecurityWiz, Prisma Cloud
PAMCyberArk
MDRCrowdStrike, Arctic Wolf
Пълна карта на технологиите по категории
КатегорияТоп технологии (Global / EU / BG)Кратко описание
SIEM / SOCMicrosoft Sentinel, Splunk, IBM QRadar, Elastic Security, ArcSight, LogRhythmЦентрализиран мониторинг, корелация на събития и detection на атаки
EDR / XDRCrowdStrike Falcon, Microsoft Defender XDR, SentinelOne, Palo Alto Cortex XDR, Sophos Intercept X, TrellixEndpoint защита и response при ransomware, malware и lateral movement
IAM / Identity SecurityMicrosoft Entra ID, Okta, Ping Identity, CyberArk, One Identity, KeycloakУправление на идентичности, MFA, SSO и privileged access
PAMCyberArk, Delinea, BeyondTrust, One Identity Safeguard, WALLIX, ManageEngine PAM360Контрол и мониторинг на привилегирани акаунти
Backup & RecoveryVeeam, Commvault, Rubrik, Cohesity, Acronis, Dell EMC AvamarBackup, immutable storage и disaster recovery
Vulnerability ScanningTenable Nessus, Qualys VMDR, Rapid7 InsightVM, OpenVAS, Acunetix, Defender Vulnerability ManagementСканиране и управление на уязвимости
Network Security / NGFWPalo Alto Networks, Fortinet FortiGate, Cisco Secure Firewall, Check Point, Sophos Firewall, Juniper SRXNext-generation firewall и network segmentation
Email SecurityProofpoint, Mimecast, Defender for Office 365, Barracuda, Cisco Secure Email, Darktrace EmailЗащита от phishing, BEC и malicious attachments
MDR / Managed SOCArctic Wolf, Sophos MDR, CrowdStrike Complete, Secureworks, Orange Cyberdefense, Atos MDRВъншно управляван SOC и 24/7 monitoring
Endpoint ManagementMicrosoft Intune, VMware Workspace ONE, ManageEngine Endpoint Central, Ivanti, NinjaOne, JamfЦентрализирано управление на устройства
Threat IntelligenceRecorded Future, Mandiant Intel, CrowdStrike Intel, Microsoft Threat Intelligence, Anomali, ThreatConnectАнализ и контекст за заплахи
Cloud SecurityWiz, Prisma Cloud, Lacework, Orca Security, Defender for Cloud, Check Point CloudGuardCloud posture management и cloud workload security
DLPMicrosoft Purview DLP, Symantec DLP, Forcepoint DLP, Trellix DLP, Digital Guardian, SafeticaЗащита от изтичане на данни
NACCisco ISE, Aruba ClearPass, Forescout, FortiNAC, ExtremeControlКонтрол на достъпа до мрежата
Security AwarenessKnowBe4, Proofpoint Awareness, Hoxhunt, CybSafe, SoSafeОбучение срещу phishing и human risk
OT / ICS SecurityNozomi Networks, Claroty, Dragos, Fortinet OT, TXOne NetworksЗащита на индустриални и SCADA среди
DevSecOps / SAST / DASTCheckmarx, Veracode, SonarQube, Snyk, GitLab Security, FortifyСигурност в SDLC и CI/CD pipelines
PKI / Certificate MgmtDigiCert, Venafi, Keyfactor, Microsoft CA, EJBCAУправление на сертификати и machine identities
Zero TrustZscaler, Netskope, Prisma Access, Cloudflare Zero Trust, Microsoft Zero Trust stackZero Trust архитектура и secure access
SIEM + UEBAExabeam, Securonix, Splunk UBA, Microsoft Sentinel UEBABehavioral analytics и insider threat detection

Дълбочина на оценката

~300-въпросен одитен въпросник по 4 домейна

Всеки контрол се разглежда едновременно от страна на Процес, Технология и Хора — резултатът е практически план, не папка с шаблони.

AI Act — допълнителен контекст

Изкуственият интелект влиза в обхвата на регулациите

Регламент (ЕС) 2024/1689 (AI Act) категоризира системите с ИИ в четири нива на риск. NIS2 и AI Act се припокриват по линиите на управление на риска, документация и непрекъснат мониторинг.

Ниво на риск Примери Регулаторни изисквания
Неприемлив Социално оценяване, подсъзнателна манипулация, real-time публично лицево разпознаване Забранено — не може да се предлага или използва (минимални изключения).
Висок Кредитен скоринг, наемане, медицински изделия, критична инфраструктура Стриктно съответствие — управление на риска, качество на данните, прозрачност, човешки надзор, мониторинг.
Ограничен Чатботове, дийпфейкове, генерирано съдържание Задължения за прозрачност — потребителят знае, че взаимодейства с ИИ.
Минимален / без Спам филтри, ИИ за игри Без специфични задължения — насърчават се доброволни кодекси.

Типични уязвимости при ИИ: data poisoning, model inversion, adversarial примери, халюцинации/дезинформация, нарушения на поверителността.

Калкулатор и заявка

Изберете какво остойностявате

Отделен калкулатор за всеки тип услуга — само с полетата, които имат значение за цената.