NIS2 / Закон за киберсигурност

NIS2 вече засяга хиляди организации. Вашата сред тях ли е?

Направете безплатна предварителна проверка за около 2 минути и вижте кои части от техническата ви инфраструктура заслужават внимание.

  • Безплатна предварителна проверка
  • Без задължение за покупка
  • Локален екип в България

Измененията в Закона за киберсигурност са обнародвани в ДВ бр. 17 от 13 февруари 2026 г.

Предварителна проверка

Стъпка 1 от 7~2 мин.

Какъв тип е вашата организация?

Какъв тип е вашата организация?

Кои организации са засегнати

Обхватът се определя от сектора на дейност и от размера на предприятието. Част от субектите попадат в обхвата независимо от размера си.

Енергетика и комунални услуги

  • Енергетика (ток, топлинна енергия, нефт, газ, водород)
  • Питейна вода
  • Отпадъчни води
  • Управление на отпадъци

Транспорт и логистика

  • Транспорт (въздушен, железопътен, воден, автомобилен)
  • Пощенски и куриерски услуги

Финанси

  • Банкиране
  • Инфраструктура на финансовите пазари

Здравеопазване

  • Здравеопазване (лечебни заведения, лаборатории, фармация)
  • Производство на медицински изделия

Цифрова инфраструктура и услуги

  • Цифрова инфраструктура
  • Управлявани ИКТ услуги (MSP / MSSP)
  • Онлайн пазари, търсачки и социални платформи

Производство

  • Производство, преработка и дистрибуция на храни
  • Химикали (производство, търговия, дистрибуция)
  • Компютърна, електронна и оптична техника
  • Електрически съоръжения
  • Машини и оборудване
  • Автомобили, ремаркета и полуремаркета
  • Друго транспортно оборудване

Публичен сектор и наука

  • Публична администрация
  • Научни изследвания
  • Космически сектор
Сектори с висока критичност (Приложение I) Други критични сектори (Приложение II)

NIS2 вече не е само задача на IT отдела

Законодателството поставя отговорност за мерките по управление на киберрисковете върху ръководните органи на организацията. На практика това означава, че решенията за инфраструктура се вземат с участие на управлението, а не само в ИТ отдела.

Одобряване на мерките

Ръководните органи одобряват мерките за управление на киберрисковете и носят отговорност за надзора върху прилагането им.

Обучение

От членовете на ръководството се очаква да преминат обучение, което им позволява да разпознават и оценяват киберрисковете.

Верига на доставки

Рисковете от доставчици и доставчици на услуги са част от обхвата на мерките, а не външен въпрос.

Докладване на инциденти

Организациите в обхвата имат срокове за уведомяване при значителни инциденти, което изисква предварително подготвен процес.

От нормативно изискване към реална инфраструктура

NIS2 е технологично неутрална. Изискванията се изпълняват чрез технически, оперативни и организационни мерки — по-долу са категориите, в които IWILL може да подпомогне техническата част.

Network Security

Препоръчваме преглед на периметровата защита, VLAN сегментацията, VPN достъпа и резервираността.

Виж решенията

Production / OT

Препоръчваме преглед на връзките между OT и IT мрежите, SCADA/HMI станциите и практиките за отдалечен достъп.

Виж решенията

Touch Panel & HMI

Препоръчваме технически преглед на производствените HMI/ERP/MES точки, индустриалните операторски станции и тяхната мрежова сегментация.

Виж решенията

Industrial Computing

Препоръчваме преглед на индустриалните и edge станциите — жизнен цикъл, поддържани операционни системи и възможност за контролирана подмяна.

Виж решенията

Secure Remote Access

Препоръчваме преглед на отдалечения достъп до производствени и мрежови системи — кой, откъде и през какъв канал достига до тях.

Виж решенията

Business Continuity

Препоръчваме преглед на резервираността, архивирането и възможността за възстановяване на критичните работни станции и мрежови устройства.

Виж решенията

Производство и OT

NIS2 не свършва на входа на корпоративната мрежа

В производствените среди работят системи, които рядко влизат в обхвата на стандартните ИТ политики — но носят реален риск за непрекъсваемостта на производството.

Индустриалният хардуер може да бъде част от техническите мерки за устойчивост, контрол на активите и защита на производствената инфраструктура. Подмяната на компютър обаче не прави организацията съответстваща — тя е една от многото мерки.

Какво обикновено намираме в производството

  • HMI терминали на производствената линия
  • SCADA работни станции
  • Операторски терминали към MES и ERP
  • Производствени PC и контролни станции
  • Наследени Windows системи без поддръжка
  • Индустриални тъч панел компютри
  • Връзките между OT и IT мрежите

Не започвайте от модел. Започнете от инфраструктурата.

Разкажете ни как работи организацията ви и IWILL ще предложи подходящата хардуерна архитектура.

Заявете техническа консултация

Внедрявате NIS2 решения за клиенти?

Партньорски цени, pre-sales поддръжка, регистрация на сделки и PoC устройства за интегратори, MSP/MSSP и OT специалисти.

Стани IWILL NIS2 Infrastructure Partner

Често задавани въпроси за NIS2

Какво представлява NIS2 и как се прилага в България?

NIS2 е директива на ЕС за високо общо ниво на киберсигурност в Съюза. В България тя се прилага чрез Закона за киберсигурност и подзаконовите актове към него. Измененията в Закона за киберсигурност са обнародвани в ДВ бр. 17 от 13 февруари 2026 г.

Кои организации попадат в обхвата на NIS2?

В обхвата попадат организации от изброените в приложенията сектори, които са средни или по-големи предприятия по критериите на ЕС. Част от субектите попадат в обхвата независимо от размера си — например доставчици на обществени електронни съобщителни услуги, DNS доставчици, регистри на домейни от първо ниво и квалифицирани доставчици на удостоверителни услуги.

Каква е разликата между съществен и важен субект?

Разграничението зависи от сектора и от размера на организацията. То има значение основно за начина на надзор — при съществените субекти надзорът е предварителен и текущ, докато при важните субекти е основно последващ. И двете категории имат задължения за управление на киберрисковете и за докладване на инциденти.

Достатъчно ли е да купим ново оборудване, за да сме съответстващи?

Не. NIS2 е технологично неутрална и изисква технически, оперативни и организационни мерки. Хардуерът може да бъде част от техническите мерки — например за мрежова сегментация, контрол на активите и устойчивост — но сам по себе си не осигурява съответствие.

Отнася ли се NIS2 до производствената мрежа, а не само до офисната?

Мерките обхващат мрежовите и информационните системи, които организацията използва за дейността си. На практика това включва и производствената среда — HMI терминали, SCADA станции, операторски точки към MES/ERP и връзките между OT и IT мрежите.

Каква е ролята на ръководството?

Ръководните органи одобряват мерките за управление на киберрисковете и упражняват надзор върху прилагането им. Това означава, че киберсигурността е въпрос на управленска отговорност, а не само задача на ИТ отдела.