Регулации по киберсигурност
България прилага многопластова нормативна рамка за киберсигурност, обхващаща Закона за киберсигурност (транспониращ NIS2), GDPR, DORA за финансовия сектор, предстоящия Cyber Resilience Act и секторно законодателство. Седем регулаторни органа контролират прилагането в различните сектори.
Основните регулации по киберсигурност, приложими в България, и институциите, които контролират прилагането им — с едно-две изречения за всяка. Числото до всеки запис идва от каталога с обяви: толкова отворени обяви го споменават в изискванията си.
Регулаторни органи
Национален екип за реагиране при инциденти с компютърната сигурност. Приема сигнали за инциденти, предоставя координация и техническа помощ. E-mail: [email protected], тел.: +359 2 949 23 01.
Надзор по DORA за кредитни институции и платежни системи. Издава наредби за ИТ управление и оперативна устойчивост на банките.
Отговаря за сигурността на стратегическите информационни системи и криптографската сигурност. Участва в координацията при кибератаки с национално значение.
Независим надзорен орган по GDPR. Разглежда жалби, налага санкции, извършва проверки на администратори и обработващи лични данни.
Регулатор на електронните съобщения и доверителните услуги. Надзор по eIDAS за квалифицирани доставчици на удостоверителни услуги. Сигурност на телекомуникационната инфраструктура.
Надзор по DORA за небанковия финансов сектор: инвестиционни посредници, застрахователи, пенсионни фондове и управляващи дружества.
Компетентен национален орган по NIS2, единна точка за контакт (SPOC). Домакин на CERT Bulgaria. Координира националната политика по киберсигурност и сертификация.
Регулации и нормативна рамка
Регламент на ЕС, изискващ производителите на продукти с цифрови елементи (IoT, софтуер) да осигурят киберсигурност по проектиране и през целия жизнен цикъл.
Регламент за цифрова оперативна устойчивост, насочен специално към финансовия сектор — банки, застрахователи, инвестиционни посредници и техните ИКТ доставчици.
Установява рамка за доброволна сертификация на ИКТ продукти и услуги на ниво ЕС и укрепва мандата на ENISA.
Общият регламент за защита на данните и Законът за защита на личните данни регулират обработването на лични данни. Засяга всяка организация, която събира или обработва лични данни на…
Европейска директива и съответният български закон, които задължават средни и големи организации от 18 ключови сектора да прилагат мерки за киберсигурност и да докладват инциденти.
Регламент за електронна идентификация и удостоверителни услуги. Осигурява правна рамка за електронни подписи, печати и удостоверения в целия ЕС.
Стандарти и рамки
Международният стандарт за система за управление на сигурността на информацията (СУСИ). Не е закон — сертифицирането е доброволно, но е най-разпознаваемото доказателство за зрялост пред…
Това не е правен съвет. Информацията е обобщена за ориентация — за конкретните ви задължения се консултирайте с юрист или с съответния регулатор. Забелязали сте неточност или липсващ акт? Изпратете корекция.