РегулацияРегулации и нормативна рамка
NIS2 / Закон за киберсигурност
Европейска директива и съответният български закон, които задължават средни и големи организации от 18 ключови сектора да прилагат мерки за киберсигурност и да докладват инциденти.
Тип: РегулацияКратко име: NIS2
ЗКС (2018) — Първоначален закон
Приет на 31 октомври 2018 г., обнародван в ДВ бр. 94/2018. Транспонира Директива NIS1 (2016/1148). Установява националната рамка за мрежова и информационна сигурност с начален обхват от 8 сектора.
Пълен текст в Lex.bg →
Пълен текст в Lex.bg →
Изменения за NIS2 (февруари 2026)
Законопроект 51-402-01-17, приет от НС на 5 февруари 2026 г., обнародван в ДВ бр. 17/2026. Транспонира Директива NIS2 (2022/2555) с разширяване на обхвата от 8 на 18 сектора.
Законопроект в НС →
Законопроект в НС →
Ключови промени с NIS2
- Обхват: от 8 на 18 сектора, класификация на съществени и важни субекти
- Размерен критерий: ≥50 служители или >€10M оборот
- Докладване на инциденти: 24 ч. ранно предупреждение → 72 ч. уведомление → 30-дневен финален доклад
- Отговорност на ръководството: задължително обучение на всеки 2 години
- Санкции: до €10M / 2% от оборота за съществени субекти; €7M / 1,4% за важни
Български специфики (goldplating)
- Всички предприятия за храни попадат в обхвата
- Промени в регистъра — уведомяване в рамките на 2 седмици
- Изискване за управление на промените (change management)
- Правомощия за ограничаване на технологии при национална сигурност
Кой го търси
39 отворени обяви споменават NIS2 в изискванията си. Затворените обяви не се броят — това е търсенето сега.
Telco Security Expert @ A1 Competence Delivery Center
Security Assurance Associate @ A1 Competence Delivery Center
Security Assurance Expert @ A1 Competence Delivery Center
Business Continuity Expert @ A1 Competence Delivery Center
Telco Security Expert @ A1 Competence Delivery Center
Data Governance & Enterprise Architect
IT Auditor
Risk and Compliance Expert
Information Security & Product Compliance Engineer
Director Cyber Technology
Junior IT Governance Risk and Compliance Specialist (German speaking)
IT Governance, Risk and Compliance Specialist
IT Governance, Risk and Compliance Specialist (German speaking)
IT Audit
Security Architect
Governance, Risk and Compliance (GRC) Expert
Cybersecurity Solution Architect
Head of Cybersecurity
Data Governance Specialist
Recruitify Global
recruiter
Senior Information Technology Auditor
IT Security Compliance and Regulation Expert
Head of IT Service and Security Operations Department
IT Governance, Risk, and Compliance Manager
Експерт Съответствие и Регулации на ИТ Сигурността
Head of IT Service and security operations Department
IT Risk Advisor / Senior IT Risk Advisor with German
Senior Security Compliance Analyst @ A1 Competence Delivery Center
Cyber Strategy & Transformation Consultant / Senior Consultant
Head of IT Security Strategic Development and Architecture Team
IT Governance, Risk, and Compliance Manager
Консултант по информационна сигурност и съответствие (NIS2 / ISO 27001 / DORA)
ВЪТРЕШЕН ИТ ОДИТОР В ДИРЕКЦИЯ „ВЪТРЕШНОБАНКОВ ОДИТ“
Cybersecurity Engineer / Application Security & Penetration Testing
Privileged Access Management Specialist / A1 Competence Delivery Center
Governance, Risk and Compliance (GRC) Expert
Senior Security Compliance Analyst / A1 Competence Delivery Center
IT Infrastructure & Security Team Lead
Information Security & Product Compliance Engineer
Information Security and Compliance Lead
Надзорни органи
Свързани
Липсва или е неточна информация? Тази страница е част от отворената директория на CSF.BG. Изпратете корекция или допълнение. Вписано в: Регулации.