Регулации по киберсигурност

България прилага многопластова нормативна рамка за киберсигурност, обхващаща Закона за киберсигурност (транспониращ NIS2), GDPR, DORA за финансовия сектор, предстоящия Cyber Resilience Act и секторно законодателство. Седем регулаторни органа контролират прилагането в различните сектори.

18
сектора (NIS2 обхват)
7
регулатора
€10M
макс. глоба (NIS2)
10 000+
субекта

Основните регулации по киберсигурност, приложими в България, и институциите, които контролират прилагането им — с едно-две изречения за всяка. Числото до всеки запис идва от каталога с обяви: толкова отворени обяви го споменават в изискванията си.

14 записа

Регулаторни органи

CERT Bulgaria (НЕРИКС)Регулаторен орган

Национален екип за реагиране при инциденти с компютърната сигурност. Приема сигнали за инциденти, предоставя координация и техническа помощ. E-mail: [email protected], тел.: +359 2 949 23 01.

Надзор по DORA за кредитни институции и платежни системи. Издава наредби за ИТ управление и оперативна устойчивост на банките.

Регулатор на електронните съобщения и доверителните услуги. Надзор по eIDAS за квалифицирани доставчици на удостоверителни услуги. Сигурност на телекомуникационната инфраструктура.

Надзор по DORA за небанковия финансов сектор: инвестиционни посредници, застрахователи, пенсионни фондове и управляващи дружества.

Регулации и нормативна рамка

CRA (Cyber Resilience Act)Регулация

Регламент на ЕС, изискващ производителите на продукти с цифрови елементи (IoT, софтуер) да осигурят киберсигурност по проектиране и през целия жизнен цикъл.

CRA3 обяви
DORAРегулация

Регламент за цифрова оперативна устойчивост, насочен специално към финансовия сектор — банки, застрахователи, инвестиционни посредници и техните ИКТ доставчици.

DORA33 обяви
EU Cybersecurity ActРегулация

Установява рамка за доброволна сертификация на ИКТ продукти и услуги на ниво ЕС и укрепва мандата на ENISA.

EU Cybersecurity Act1 обява
GDPR / ЗЗЛДРегулация

Общият регламент за защита на данните и Законът за защита на личните данни регулират обработването на лични данни. Засяга всяка организация, която събира или обработва лични данни на…

GDPR36 обяви

Европейска директива и съответният български закон, които задължават средни и големи организации от 18 ключови сектора да прилагат мерки за киберсигурност и да докладват инциденти.

NIS237 обяви
eIDAS / ЗЕДЕУУРегулация

Регламент за електронна идентификация и удостоверителни услуги. Осигурява правна рамка за електронни подписи, печати и удостоверения в целия ЕС.

eIDAS1 обява

Стандарти и рамки

ISO/IEC 27001Стандарт

Международният стандарт за система за управление на сигурността на информацията (СУСИ). Не е закон — сертифицирането е доброволно, но е най-разпознаваемото доказателство за зрялост пред…

ISO 2700157 обяви

Това не е правен съвет. Информацията е обобщена за ориентация — за конкретните ви задължения се консултирайте с юрист или с съответния регулатор. Забелязали сте неточност или липсващ акт? Изпратете корекция.