Съответствие

NIS2 консултиране в България

NIS2 готовност за български компании, които трябва да разберат обхвата, управленската отговорност, докладването и практичните контроли.

България прие промени в Закона за киберсигурност, свързани с NIS2, през февруари 2026 г. KIBER.bg помага с доказателства и планове за действие; това не е правен съвет.

Предизвикателства

Проблеми, които решаваме

  • Неяснота дали организацията попада в обхват
  • Превеждане на изискванията в работещи контроли
  • Подготовка на управление, докладване и доставчици
  • Приоритизиране без претоварване на бизнеса

Резултати

Какво получавате

  • Оценка на NIS2 готовност
  • Бележки за обхват
  • Оценка на пропуски
  • Пътна карта за ръководството
  • Препоръки за докладване и управление

Подход

Стъпките по проекта

Преди началото уточняваме какво ще проверим и как ще представим резултатите. След това обсъждаме находките и задачите с вашия екип.

  1. Потвърждаваме бизнес обхват, сектори, системи и зависимости.
  2. Оценяваме управление, риск, инциденти, непрекъсваемост, достъп и доставчици.
  3. Свързваме пропуските с бизнес ефект и доказателства.
  4. Изграждаме поетапна пътна карта за одобрение и изпълнение.

Ползи

Бизнес резултати

Яснота какво се отнася за вас

По-нисък регулаторен и оперативен риск

Конкретни решения за ръководството

Доказателства за проверки, клиенти и регулатори

Преди да започнете

Полезно по темата

Въпроси

Често задавани въпроси

Кого засяга NIS2 директивата?

NIS2 обхваща средни и големи организации в съществени и важни сектори — енергетика, транспорт, банки, здравеопазване, цифрова инфраструктура, публична администрация, производство и други. В България обхватът се определя от Закона за киберсигурност и подзаконовите актове към него.

Кога влизат в сила задълженията в България?

Директивата вече е транспонирана чрез измененията в Закона за киберсигурност, като последните промени са в сила от февруари 2026 г. Препоръчваме да започнете подготовката сега, тъй като задълженията за регистрация, мерки и докладване действат текущо.

Какви мерки изисква NIS2?

Изискват се мерки за управление на риска — политики за сигурност, управление на инциденти, непрекъснатост на дейността, сигурност на веригата на доставки, контрол на достъпа и криптография. Подходът е базиран на риска и пропорционален на профила на организацията.

Какви са изискванията за докладване на инциденти?

При значими инциденти се подава ранно предупреждение в кратък срок, последвано от по-подробен доклад и финален доклад до компетентния орган. Точните срокове и формати са разписани в Закона за киберсигурност и указанията на регулатора.

Каква е отговорността на ръководството?

Ръководните органи трябва да одобряват мерките за управление на киберриска, да следят прилагането им и да преминават обучение. Носят пряка отговорност за неспазване, което може да доведе до санкции.

Как се започва подготовката за NIS2?

Започва се с определяне дали и в кой обхват попада организацията, последвано от оценка на пропуските спрямо изискванията и план за привеждане в съответствие. KIBER.bg извършва тази оценка и приоритизира мерките по риск.

Колко време отнема готовността за NIS2?

Според зрелостта обикновено отнема от три до девет месеца — оценката на пропуски е въпрос на седмици, а внедряването на мерки и процеси изисква по-дълъг хоризонт. Точният срок зависи от размера и сложността на средата.

Дава ли KIBER.bg правно становище за NIS2?

Предоставяме практически бизнес и технически поглед върху изискванията и мерките, но не даваме правен съвет. Окончателната правна интерпретация на обхвата и задълженията е работа на квалифициран юрист.

Безплатна консултация

Готови ли сте да обсъдим NIS2?

Запазете безплатна консултация и ще ви помогнем да определите правилния обхват.

  • Какво искате да защитите
  • Какъв проблем или срок стои пред вас
  • Коя проверка има смисъл да направим първо

Разкажете ни за вашия случай

Формата подготвя писмо във вашето имейл приложение. Изпращате го оттам до hello@kiber.bg.

Инфосек Груп ООД използва данните от запитването, за да ви отговори. Прочетете политиката за поверителност. Не изпращайте пароли или кодове за достъп.