Киберсигурността в България вече е на евро — нови правила, нови глоби, нов обхват

Закон за изменение и допълнение на Закона за киберсигурност — резюме на разбираем език

Приет на 5 февруари 2026 г. Това е мащабна промяна, която привежда българското законодателство в съответствие с европейската Директива NIS 2 (за високо общо ниво на киберсигурност в ЕС). Ето какво се променя на практика:

Кой е засегнат — много повече организации от преди

Досега законът обхващаше основно „оператори на съществени услуги“ и „доставчици на цифрови услуги“. Сега обхватът се разширява драстично и включва:

Организациите се делят на „съществени“ (големите и критичните) и „важни“ (средните), като за двете групи важат различни нива на контрол.

Какво трябва да правят засегнатите организации

Управление на риска (чл. 22) — всяка организация трябва да въведе мерки, включващи: анализ на риска, план при инциденти, резервни копия, сигурност на веригата за доставки, криптиране, многофакторна автентикация, обучения за киберхигиена, контрол на достъпа и др.

Докладване на инциденти (чл. 23) — при значителен киберинцидент:

Обучение на ръководството (чл. 21) — шефовете на фирмите са длъжни на всеки 2 години да преминават обучение по киберсигурност и да организират такива и за служителите си.

Институционална рамка

Глоби — вече в евро и много по-високи

Други важни нови моменти

Накратко: Законът значително разширява кой трябва да се грижи за киберсигурността си, въвежда строги правила за докладване на инциденти, сериозни глоби в евро и създава цялостна система за координация и контрол — от секторни екипи до национално ниво и сътрудничество с ЕС.

Автор и дата на последна актуализация на текста спрямо законодателството:

Избрани от редакцията

Най-новите статии

Още от близо 1000 статии

Потърси правата си