РегулацияРегулации и нормативна рамка

NIS2 / Закон за киберсигурност

Европейска директива и съответният български закон, които задължават средни и големи организации от 18 ключови сектора да прилагат мерки за киберсигурност и да докладват инциденти.

Тип: РегулацияКратко име: NIS2

ЗКС (2018) — Първоначален закон

Приет на 31 октомври 2018 г., обнародван в ДВ бр. 94/2018. Транспонира Директива NIS1 (2016/1148). Установява националната рамка за мрежова и информационна сигурност с начален обхват от 8 сектора.
Пълен текст в Lex.bg →

Изменения за NIS2 (февруари 2026)

Законопроект 51-402-01-17, приет от НС на 5 февруари 2026 г., обнародван в ДВ бр. 17/2026. Транспонира Директива NIS2 (2022/2555) с разширяване на обхвата от 8 на 18 сектора.
Законопроект в НС →

Ключови промени с NIS2

  • Обхват: от 8 на 18 сектора, класификация на съществени и важни субекти
  • Размерен критерий: ≥50 служители или >€10M оборот
  • Докладване на инциденти: 24 ч. ранно предупреждение → 72 ч. уведомление → 30-дневен финален доклад
  • Отговорност на ръководството: задължително обучение на всеки 2 години
  • Санкции: до €10M / 2% от оборота за съществени субекти; €7M / 1,4% за важни

Български специфики (goldplating)

  • Всички предприятия за храни попадат в обхвата
  • Промени в регистъра — уведомяване в рамките на 2 седмици
  • Изискване за управление на промените (change management)
  • Правомощия за ограничаване на технологии при национална сигурност

Кой го търси

39 отворени обяви споменават NIS2 в изискванията си. Затворените обяви не се броят — това е търсенето сега.

Security Architect

📍 София Hybrid Комбиниран модел на работа, позволяващ на служителите съчетание между работа в офиса и работа от разстояние.🏷 Mid🧭 Cybersecurity Architect
dev.bgПубликувана 1.09.2026 г. · 26 дни от публикуване

Всички регулации, подредени по споменавания

Липсва или е неточна информация? Тази страница е част от отворената директория на CSF.BG. Изпратете корекция или допълнение. Вписано в: Регулации.

Обратно към Регулации