NIS2 / Закон за киберсигурност
NIS2 вече засяга хиляди организации. Вашата сред тях ли е?
Направете безплатна предварителна проверка за около 2 минути и вижте кои части от техническата ви инфраструктура заслужават внимание.
- Безплатна предварителна проверка
- Без задължение за покупка
- Локален екип в България
Измененията в Закона за киберсигурност са обнародвани в ДВ бр. 17 от 13 февруари 2026 г.
Предварителна проверка
Какъв тип е вашата организация?
Кои организации са засегнати
Обхватът се определя от сектора на дейност и от размера на предприятието. Част от субектите попадат в обхвата независимо от размера си.
Енергетика и комунални услуги
- Енергетика (ток, топлинна енергия, нефт, газ, водород)
- Питейна вода
- Отпадъчни води
- Управление на отпадъци
Транспорт и логистика
- Транспорт (въздушен, железопътен, воден, автомобилен)
- Пощенски и куриерски услуги
Финанси
- Банкиране
- Инфраструктура на финансовите пазари
Здравеопазване
- Здравеопазване (лечебни заведения, лаборатории, фармация)
- Производство на медицински изделия
Цифрова инфраструктура и услуги
- Цифрова инфраструктура
- Управлявани ИКТ услуги (MSP / MSSP)
- Онлайн пазари, търсачки и социални платформи
Производство
- Производство, преработка и дистрибуция на храни
- Химикали (производство, търговия, дистрибуция)
- Компютърна, електронна и оптична техника
- Електрически съоръжения
- Машини и оборудване
- Автомобили, ремаркета и полуремаркета
- Друго транспортно оборудване
Публичен сектор и наука
- Публична администрация
- Научни изследвания
- Космически сектор
NIS2 вече не е само задача на IT отдела
Законодателството поставя отговорност за мерките по управление на киберрисковете върху ръководните органи на организацията. На практика това означава, че решенията за инфраструктура се вземат с участие на управлението, а не само в ИТ отдела.
Одобряване на мерките
Ръководните органи одобряват мерките за управление на киберрисковете и носят отговорност за надзора върху прилагането им.
Обучение
От членовете на ръководството се очаква да преминат обучение, което им позволява да разпознават и оценяват киберрисковете.
Верига на доставки
Рисковете от доставчици и доставчици на услуги са част от обхвата на мерките, а не външен въпрос.
Докладване на инциденти
Организациите в обхвата имат срокове за уведомяване при значителни инциденти, което изисква предварително подготвен процес.
От нормативно изискване към реална инфраструктура
NIS2 е технологично неутрална. Изискванията се изпълняват чрез технически, оперативни и организационни мерки — по-долу са категориите, в които IWILL може да подпомогне техническата част.
Network Security
Препоръчваме преглед на периметровата защита, VLAN сегментацията, VPN достъпа и резервираността.
Виж решениятаProduction / OT
Препоръчваме преглед на връзките между OT и IT мрежите, SCADA/HMI станциите и практиките за отдалечен достъп.
Виж решениятаTouch Panel & HMI
Препоръчваме технически преглед на производствените HMI/ERP/MES точки, индустриалните операторски станции и тяхната мрежова сегментация.
Виж решениятаIndustrial Computing
Препоръчваме преглед на индустриалните и edge станциите — жизнен цикъл, поддържани операционни системи и възможност за контролирана подмяна.
Виж решениятаSecure Remote Access
Препоръчваме преглед на отдалечения достъп до производствени и мрежови системи — кой, откъде и през какъв канал достига до тях.
Виж решениятаBusiness Continuity
Препоръчваме преглед на резервираността, архивирането и възможността за възстановяване на критичните работни станции и мрежови устройства.
Виж решениятаПроизводство и OT
NIS2 не свършва на входа на корпоративната мрежа
В производствените среди работят системи, които рядко влизат в обхвата на стандартните ИТ политики — но носят реален риск за непрекъсваемостта на производството.
Индустриалният хардуер може да бъде част от техническите мерки за устойчивост, контрол на активите и защита на производствената инфраструктура. Подмяната на компютър обаче не прави организацията съответстваща — тя е една от многото мерки.
Какво обикновено намираме в производството
- HMI терминали на производствената линия
- SCADA работни станции
- Операторски терминали към MES и ERP
- Производствени PC и контролни станции
- Наследени Windows системи без поддръжка
- Индустриални тъч панел компютри
- Връзките между OT и IT мрежите
Не започвайте от модел. Започнете от инфраструктурата.
Разкажете ни как работи организацията ви и IWILL ще предложи подходящата хардуерна архитектура.
Заявете техническа консултацияВнедрявате NIS2 решения за клиенти?
Партньорски цени, pre-sales поддръжка, регистрация на сделки и PoC устройства за интегратори, MSP/MSSP и OT специалисти.
Често задавани въпроси за NIS2
Какво представлява NIS2 и как се прилага в България?
NIS2 е директива на ЕС за високо общо ниво на киберсигурност в Съюза. В България тя се прилага чрез Закона за киберсигурност и подзаконовите актове към него. Измененията в Закона за киберсигурност са обнародвани в ДВ бр. 17 от 13 февруари 2026 г.
Кои организации попадат в обхвата на NIS2?
В обхвата попадат организации от изброените в приложенията сектори, които са средни или по-големи предприятия по критериите на ЕС. Част от субектите попадат в обхвата независимо от размера си — например доставчици на обществени електронни съобщителни услуги, DNS доставчици, регистри на домейни от първо ниво и квалифицирани доставчици на удостоверителни услуги.
Каква е разликата между съществен и важен субект?
Разграничението зависи от сектора и от размера на организацията. То има значение основно за начина на надзор — при съществените субекти надзорът е предварителен и текущ, докато при важните субекти е основно последващ. И двете категории имат задължения за управление на киберрисковете и за докладване на инциденти.
Достатъчно ли е да купим ново оборудване, за да сме съответстващи?
Не. NIS2 е технологично неутрална и изисква технически, оперативни и организационни мерки. Хардуерът може да бъде част от техническите мерки — например за мрежова сегментация, контрол на активите и устойчивост — но сам по себе си не осигурява съответствие.
Отнася ли се NIS2 до производствената мрежа, а не само до офисната?
Мерките обхващат мрежовите и информационните системи, които организацията използва за дейността си. На практика това включва и производствената среда — HMI терминали, SCADA станции, операторски точки към MES/ERP и връзките между OT и IT мрежите.
Каква е ролята на ръководството?
Ръководните органи одобряват мерките за управление на киберрисковете и упражняват надзор върху прилагането им. Това означава, че киберсигурността е въпрос на управленска отговорност, а не само задача на ИТ отдела.
