Към съдържанието

Продукти и решения

Готова ли е вашата компания за NIS2?

Измененият Закон за киберсигурност е в сила от февруари 2026 г. Ако сте средна или голяма компания в един от 18 сектора, той вече се отнася за вас — а ръководството носи лична отговорност.

  • 18 сектораОт енергетика и транспорт до производство, храни и управление на отпадъци
  • 24 часаЗа ранно предупреждение след значителен инцидент
  • До 10 млн. евроИли 2% от световния оборот глоба за съществените субекти
  • Лични глобиЗа ръководители, които не изпълняват задълженията си

Отнася ли се NIS2 за вашата компания?

Обхватът е автоматичен. Никой няма да ви изпрати писмо предварително. Проверете две неща: сектора и размера си.

1. Вашият сектор в списъка ли е?

Сектори с висока критичност

  • Енергетика: електроенергия, нефт, газ, топлоенергия, водород
  • Транспорт: въздушен, железопътен, воден, автомобилен
  • Банково дело и инфраструктури на финансовия пазар
  • Здравеопазване
  • Питейна и отпадъчни води
  • Цифрова инфраструктура и управлявани ИКТ услуги (B2B)
  • Публична администрация и космическо пространство

Други критични сектори

  • Пощенски и куриерски услуги
  • Управление на отпадъци
  • Химикали: производство и дистрибуция
  • Храни: производство, преработка и дистрибуция
  • Производство: медицински изделия, електроника, електрическо оборудване, машини, превозни средства
  • Цифрови доставчици: онлайн платформи за търговия, търсачки, социални мрежи
  • Научноизследователски организации

2. Средна или по-голяма компания ли сте?

По правило NIS2 обхваща компании с 50 или повече служители или годишен оборот над 10 млн. евро. Някои доставчици попадат в обхвата независимо от размера си, например далекосъобщителни, DNS доставчици, доставчици на удостоверителни услуги и единствените доставчици на съществена услуга.

Малка компания, но доставчик на обхваната?

Може самите вие да не попадате в обхвата, но клиентите ви трябва да управляват сигурността на веригата си на доставки. Очаквайте да поискат доказателства за мерките ви за сигурност в договори и одити.

Какво изисква законът

NIS2 не е сертификат, който се купува. Изисква работещи мерки, одобрени и контролирани от ръководството.

Управление на риска

Документиран анализ на риска и политики за сигурност, одобрени от управителния орган.

Докладване на инциденти

Ранно предупреждение до 24 часа, уведомление до 72 часа, окончателен доклад до един месец.

Непрекъсваемост на дейността

Тествани архиви, възстановяване след аварии и управление на кризи.

Сигурност на веригата на доставки

Изисквания за сигурност към доставчиците и подизпълнителите ви.

Контрол на достъпа и криптиране

Многофакторна автентикация, сигурен достъп и защита на данните.

Обучение

Редовно обучение по киберсигурност за служителите и на всеки две години за ръководството.

Какво става, ако го пренебрегнете

Органите могат да разпоредят одити на сигурността, да дават задължителни указания и да изискат публично оповестяване. За съществените субекти могат да поискат от съда временно спиране на лицензи или забрана за упражняване на ръководни функции.

Съществени субектиВажни субекти
Максимална глоба10 млн. евро или 2% от световния годишен оборот7 млн. евро или 1,4% от световния годишен оборот
Минимална глоба25 000 евро12 500 евро
Лично за ръководителитеот 500 до 5000 евроот 500 до 5000 евро

Източник: изменен Закон за киберсигурност, Държавен вестник, 13 февруари 2026 г. Тази страница е обобщение, а не правен съвет.

Как ви привеждаме в съответствие

  1. Безплатна проверкаКратък разговор, за да потвърдим дали NIS2 се отнася за вас и като какъв субект.
  2. Анализ на пропускитеСравняваме системите, процесите и политиките ви с изискванията и подреждаме пропуските по риск.
  3. ОтстраняванеСами внедряваме техническите мерки: защитни стени, MFA, архивиране, мониторинг, сигурен отдалечен достъп.
  4. Политики и поддръжкаПишем политиките и процедурите при инциденти, обучаваме екипа ви и оставаме ваша поддръжка.

Защо компаниите избират Велокс за NIS2

Внедряваме, не само съветваме

Повечето консултанти ви дават доклад. Ние сме инженери по мрежи и сигурност и отстраняваме и това, което докладът открие.

Самите ние сме сертифицирани по ISO 27001

Работим по стандарта за информационна сигурност, върху който стъпва NIS2.

Говорите директно с инженерите

Малък екип с дългогодишен опит: хората, с които се срещате, са хората, които вършат работата.

Често задавани въпроси

Кога трябва да сме в съответствие?

Измененият Закон за киберсигурност вече е в сила, така че задълженията важат сега. Подробните минимални изисквания се уреждат с подзаконова нормативна уредба. Колкото по-рано започнете, толкова по-лесно е.

Сертификатът по ISO 27001 прави ли ни съответстващи?

Не автоматично, но покрива голяма част от същите изисквания. Той е практична основа за съответствие с NIS2.

Малка компания сме. Можем ли да пренебрегнем NIS2?

Обикновено не попадате в обхвата, освен ако не предоставяте определени цифрови услуги. Но ако клиентите ви са обхванати, те ще ви поискат да изпълнявате техните изисквания за сигурност.

Колко време отнема?

Зависи от размера, сектора и изходната ви точка. След анализа на пропуските получавате ясен план с приоритети, усилия и разходи.

Кой контролира NIS2 в България?

Национални компетентни органи, определени от Министерския съвет. Значителните инциденти се докладват на секторния CSIRT.

Безплатна проверка по NIS2

Кажете ни сектора и размера си. Ще ви кажем дали NIS2 се отнася за вас и какви са първите стъпки.