Предизвикателства
Проблеми, които решаваме
- Неяснота дали организацията попада в обхват
- Превеждане на изискванията в работещи контроли
- Подготовка на управление, докладване и доставчици
- Приоритизиране без претоварване на бизнеса
Съответствие
NIS2 готовност за български компании, които трябва да разберат обхвата, управленската отговорност, докладването и практичните контроли.
България прие промени в Закона за киберсигурност, свързани с NIS2, през февруари 2026 г. KIBER.bg помага с доказателства и планове за действие; това не е правен съвет.
Предизвикателства
Резултати
Подход
Преди началото уточняваме какво ще проверим и как ще представим резултатите. След това обсъждаме находките и задачите с вашия екип.
Ползи
Яснота какво се отнася за вас
По-нисък регулаторен и оперативен риск
Конкретни решения за ръководството
Доказателства за проверки, клиенти и регулатори
Преди да започнете
NIS2 чеклист за готовност с практични стъпки: от оценка на приложимостта и риска до мерки, докладване на инциденти и надзор от ръководството.
Научете повечеДокладване на инциденти по NIS2: ранно предупреждение за 24 часа, уведомление за 72 часа и финален доклад. Практично ръководство за сроковете.
Научете повечеЗадължения по NIS2: управление на риска, десетте минимални мерки за сигурност и отговорността на ръководството. Практично ръководство за фирмите.
Научете повечеВъпроси
NIS2 обхваща средни и големи организации в съществени и важни сектори — енергетика, транспорт, банки, здравеопазване, цифрова инфраструктура, публична администрация, производство и други. В България обхватът се определя от Закона за киберсигурност и подзаконовите актове към него.
Директивата вече е транспонирана чрез измененията в Закона за киберсигурност, като последните промени са в сила от февруари 2026 г. Препоръчваме да започнете подготовката сега, тъй като задълженията за регистрация, мерки и докладване действат текущо.
Изискват се мерки за управление на риска — политики за сигурност, управление на инциденти, непрекъснатост на дейността, сигурност на веригата на доставки, контрол на достъпа и криптография. Подходът е базиран на риска и пропорционален на профила на организацията.
При значими инциденти се подава ранно предупреждение в кратък срок, последвано от по-подробен доклад и финален доклад до компетентния орган. Точните срокове и формати са разписани в Закона за киберсигурност и указанията на регулатора.
Ръководните органи трябва да одобряват мерките за управление на киберриска, да следят прилагането им и да преминават обучение. Носят пряка отговорност за неспазване, което може да доведе до санкции.
Започва се с определяне дали и в кой обхват попада организацията, последвано от оценка на пропуските спрямо изискванията и план за привеждане в съответствие. KIBER.bg извършва тази оценка и приоритизира мерките по риск.
Според зрелостта обикновено отнема от три до девет месеца — оценката на пропуски е въпрос на седмици, а внедряването на мерки и процеси изисква по-дълъг хоризонт. Точният срок зависи от размера и сложността на средата.
Предоставяме практически бизнес и технически поглед върху изискванията и мерките, но не даваме правен съвет. Окончателната правна интерпретация на обхвата и задълженията е работа на квалифициран юрист.
Безплатна консултация
Запазете безплатна консултация и ще ви помогнем да определите правилния обхват.