Готова ли е вашата компания за NIS2?
Измененият Закон за киберсигурност е в сила от февруари 2026 г. Ако сте средна или голяма компания в един от 18 сектора, той вече се отнася за вас — а ръководството носи лична отговорност.
- 18 сектораОт енергетика и транспорт до производство, храни и управление на отпадъци
- 24 часаЗа ранно предупреждение след значителен инцидент
- До 10 млн. евроИли 2% от световния оборот глоба за съществените субекти
- Лични глобиЗа ръководители, които не изпълняват задълженията си
Отнася ли се NIS2 за вашата компания?
Обхватът е автоматичен. Никой няма да ви изпрати писмо предварително. Проверете две неща: сектора и размера си.
1. Вашият сектор в списъка ли е?
Сектори с висока критичност
- Енергетика: електроенергия, нефт, газ, топлоенергия, водород
- Транспорт: въздушен, железопътен, воден, автомобилен
- Банково дело и инфраструктури на финансовия пазар
- Здравеопазване
- Питейна и отпадъчни води
- Цифрова инфраструктура и управлявани ИКТ услуги (B2B)
- Публична администрация и космическо пространство
Други критични сектори
- Пощенски и куриерски услуги
- Управление на отпадъци
- Химикали: производство и дистрибуция
- Храни: производство, преработка и дистрибуция
- Производство: медицински изделия, електроника, електрическо оборудване, машини, превозни средства
- Цифрови доставчици: онлайн платформи за търговия, търсачки, социални мрежи
- Научноизследователски организации
2. Средна или по-голяма компания ли сте?
По правило NIS2 обхваща компании с 50 или повече служители или годишен оборот над 10 млн. евро. Някои доставчици попадат в обхвата независимо от размера си, например далекосъобщителни, DNS доставчици, доставчици на удостоверителни услуги и единствените доставчици на съществена услуга.
Малка компания, но доставчик на обхваната?
Може самите вие да не попадате в обхвата, но клиентите ви трябва да управляват сигурността на веригата си на доставки. Очаквайте да поискат доказателства за мерките ви за сигурност в договори и одити.
Какво изисква законът
NIS2 не е сертификат, който се купува. Изисква работещи мерки, одобрени и контролирани от ръководството.
Какво става, ако го пренебрегнете
Органите могат да разпоредят одити на сигурността, да дават задължителни указания и да изискат публично оповестяване. За съществените субекти могат да поискат от съда временно спиране на лицензи или забрана за упражняване на ръководни функции.
| Съществени субекти | Важни субекти | |
|---|---|---|
| Максимална глоба | 10 млн. евро или 2% от световния годишен оборот | 7 млн. евро или 1,4% от световния годишен оборот |
| Минимална глоба | 25 000 евро | 12 500 евро |
| Лично за ръководителите | от 500 до 5000 евро | от 500 до 5000 евро |
Източник: изменен Закон за киберсигурност, Държавен вестник, 13 февруари 2026 г. Тази страница е обобщение, а не правен съвет.
Как ви привеждаме в съответствие
- Безплатна проверкаКратък разговор, за да потвърдим дали NIS2 се отнася за вас и като какъв субект.
- Анализ на пропускитеСравняваме системите, процесите и политиките ви с изискванията и подреждаме пропуските по риск.
- ОтстраняванеСами внедряваме техническите мерки: защитни стени, MFA, архивиране, мониторинг, сигурен отдалечен достъп.
- Политики и поддръжкаПишем политиките и процедурите при инциденти, обучаваме екипа ви и оставаме ваша поддръжка.
Защо компаниите избират Велокс за NIS2
Често задавани въпроси
Кога трябва да сме в съответствие?
Измененият Закон за киберсигурност вече е в сила, така че задълженията важат сега. Подробните минимални изисквания се уреждат с подзаконова нормативна уредба. Колкото по-рано започнете, толкова по-лесно е.
Сертификатът по ISO 27001 прави ли ни съответстващи?
Не автоматично, но покрива голяма част от същите изисквания. Той е практична основа за съответствие с NIS2.
Малка компания сме. Можем ли да пренебрегнем NIS2?
Обикновено не попадате в обхвата, освен ако не предоставяте определени цифрови услуги. Но ако клиентите ви са обхванати, те ще ви поискат да изпълнявате техните изисквания за сигурност.
Колко време отнема?
Зависи от размера, сектора и изходната ви точка. След анализа на пропуските получавате ясен план с приоритети, усилия и разходи.
Кой контролира NIS2 в България?
Национални компетентни органи, определени от Министерския съвет. Значителните инциденти се докладват на секторния CSIRT.
Безплатна проверка по NIS2
Кажете ни сектора и размера си. Ще ви кажем дали NIS2 се отнася за вас и какви са първите стъпки.
- Продажби и консултации+359 888 504559
- Имейлoffice@velox-systems.com