NIS2 · България

ЗКС — Закон за киберсигурност

Проверете за три минути дали NIS2 се отнася за вас

Съответствие с NIS2 в България — яснота за три минути

NIS2 документи за 24 държави — съгласно собствения закон на всяка държава

24държави
21езика
5документа
1 590 EURпакет

Пътят: безплатна проверка → първият ви документ за 19 € → пълният пакет документация.

Започнете теста Първият ви NIS2 документ — 19 €

Политика за управление на риска, съобразена с вашата фирма, основана на правото на вашата държава — еднократно плащане, с акаунт и жив профил на документацията.

Доставка: обикновено 60 минути. Ако проверката на качеството изисква допълнителен контрол, ще ви уведомим по имейл и ще доставим най-късно в рамките на 24 часа.

Направо от закона

Чл. 1. (1) Този закон урежда дейностите по: 1. организацията, управлението и контрола на киберсигурността, координация и сътрудничество в областта на киберотбраната и противодействието на киберпрестъпността; 2. предприемане на необходимите мерки за постигане на високо общо ниво на киберсигурност в Република България. (2) С този закон се определят и правомощията и функциите на компетентните органи в областта на киберсигурността. Киберсигурност. Мрежова и информационна сигурност

ЗКС чл. 1

Текстът е от официалния, действащ закон на страната — дословно, не преразказан.

Компетентен орган

Компетентен орган и задължение за уведомяване (национален компетентен орган, СЕРИКС/CSIRT — ЗКС чл. 16, чл. 23)

ЗКС чл. 23

Данните за органа са от официалния, действащ закон на страната: https://www.ciela.net/svobodna-zona-normativi/view/2137188253/zakon-za-kibersigurnost

Започнете теста — въведете вашите данни

Резултатът с обосновка се показва веднага след отговора. Използваме вашите данни само за предоставяне на услугата NIS2.

Проверете за три минути дали NIS2 се отнася за вас

Пакетът документи NIS2 обикновено е готов до един час след плащането — ще ви уведомим, когато е готов.

Поддръжка (месечно) — re-sign на документите според действащото право

Изберете своя пакет:

БАЗОВ

1 590 EUR

Пакетът включва:

  • Политика за управление на риска за киберсигурността
  • План за управление на инцидентите
  • План за непрекъснатост на дейността
  • Политика за сигурност на веригата на доставки
  • Декларация за отговорността на ръководството и план за обучение
  • Съветник за попълване в портала

Пакетът документи NIS2 обикновено е готов до един час след плащането — ще ви уведомим, когато е готов.

ПРЕПОРЪЧАН

2 190 EUR

Пакетът включва:

  • Политика за управление на риска за киберсигурността
  • План за управление на инцидентите
  • План за непрекъснатост на дейността
  • Политика за сигурност на веригата на доставки
  • Декларация за отговорността на ръководството и план за обучение
  • Съветник за попълване в портала
  • Техническа проверка на сигурността NIS2
  • 12 месеца актуализации

Пакетът документи NIS2 обикновено е готов до един час след плащането — ще ви уведомим, когато е готов.

Услуги

Данни на сървър в ЕСЦялата обработка се извършва на сървър, разположен в Европейския съюз — нищо не го напуска.
Защита на данните още от проектиранетоСъгласие, право на изтриване и минимизиране на данните са вградени от самото начало.

Какво представлява NIS2 и за кого се отнася в България?

NIS2 е директивата на Европейския съюз относно киберсигурността (ЕС) 2022/2555, транспонирана в България чрез Закон за киберсигурност (ЗКС). Тя значително разширява обхвата на задълженията: енергетика, транспорт, здравеопазване, цифрова инфраструктура, преработваща промишленост, хранителна промишленост и много други сектори трябва да въведат мерки за управление на риска и да съобщават за инциденти на компетентен национален орган; CERT България (CERT.bg) (компетентен национален орган).

Сроковете са строги: значителен инцидент изисква ранно предупреждение в рамките на 24 часа, пълно уведомление в рамките на 72 часа и окончателен доклад в рамките на един месец. Неспазването може да струва на съществения субект до 10 милиона евро или 2 % от световния оборот, а на важния субект до 7 милиона евро или 1,4 %.

Нашият портал превръща изискванията на NIS2 в практика: безплатният тест за обхват показва дали NIS2 се прилага за вашата компания, а пакетът документи се генерира автоматично въз основа на действащия закон във вашата държава. Започнете с теста — отнема три минути.

Колко бързо ще получим документите по NIS2?

Безплатната проверка за приложимост отнема около три минути. Пълният пакет документи NIS2 обикновено е готов до един час след плащането — не за дни или седмици.

Пълното ръководство за NIS2 — България

Състояние на транспонирането на NIS2 по държави от ЕС

Срокове за уведомяване за инциденти по NIS2 по държави от ЕС

Мерки за управление на риска по NIS2 срещу ISO 27001, DORA и ОРЗД

Административни санкции по NIS2 по държави

Задължение за обучение на ръководните органи по NIS2 по държави

NIS2 речник на правните термини

Сектори по NIS2 — България

Категории субекти по NIS2 — България

Резултатите са ориентировъчна оценка, а не правен съвет. Вашата компания носи отговорност за крайното съдържание на всеки документ.

NIS2 — пълен преглед на закона: България

Какво изисква NIS2 в България?

В България задълженията по NIS2 са установени със ЗКС; мерките за управление на риска за киберсигурността са определени в чл. 22. Законът обхваща 18 сектора и разделя субектите на следните класове: съществени субекти / важни субекти. Ранното предупреждение за значителен инцидент трябва да се подаде в срок до 24 часа. Административната санкция е в размер до 10 000 000 EUR.

Сектори по NIS2 — България

Законът се прилага за 18 сектора, включително: Енергетика, Транспорт, Банков, финансовия пазар, Здравеопазване, Питейна вода.

Препратка: ЗКС, Приложение I, Приложение II, чл. 4Вижте официалния източник

Сектори по NIS2 — България

Категории субекти по NIS2 — България

  • съществени субекти (чл. 4а)
  • важни субекти (чл. 4а)
съществени субекти са: 1. субекти от видовете, посочени в приложение I, които надхвърлят горната граница за средни предприятия, установени в чл. 3, ал. 1 от Закона за малките и средните предприятия; 2. доставчици на квалифицирани удостоверителни услуги и регистри на имена на домейни от първо ниво, както и доставчици

Препратка: ЗКС, чл. 4аВижте официалния източник

Категории субекти по NIS2 — България

Срокове според националния закон: България

  • Ранно предупреждение: 24 часа ранно предупреждение
  • Уведомление за инцидент: 72 часа уведомление за инцидент
  • Окончателен доклад: един месец окончателен доклад
до 24 часа след установяването на значителен инцидент - ранно предупреждение, в което, когато е приложимо, се посочва дали се предполага, че значителният инцидент се дължи на незаконосъобразни или злонамерени действия и дали би могъл да има трансгранично въздействие; 2. до 72 часа след установяването на значителния

Препратка: ЗКС, чл. 23Вижте официалния източник

Срокове за уведомяване за инциденти по NIS2 по държави от ЕС

Размери на глобите според националния закон: България

Съществен субект: 10 000 000 EUR

На съществен субект, който не изпълнява задълженията си по чл. 22 и 23, се налага имуществена санкция в размер до 10 000 000 евро или до две на сто от общия световен годишен оборот за предходната финансова година на предприятието, към което принадлежи същественият субект, която от двете суми е по-висока, но не по-малко от 25 000 евро.

Препратка: ЗКС, чл. 29Вижте официалния източник

Административни санкции по NIS2 по държави

Мерки за сигурност в собствения закон на държавата: България

Списъкът със задължения за мерки за сигурност в националния закон съдържа 12 точки.

мерки за управление на риска

въздействие. (2) Мерките по ал. 1 се основават на подход, обхващащ всички опасности, които имат за цел да защитят мрежовите и информационните системи и физическата среда на тези системи от инциденти, и включват следното:

Препратка: ЗКС, чл. 22Вижте официалния източник

Мерки за управление на риска по NIS2 срещу ISO 27001, DORA и ОРЗД

Стартирайте безплатната проверка на обхвата на NIS2

Вижте образеца Безплатен образец на пакет преди да решите