България приема промени в Закона за киберсигурност в съответствие с NIS 2

16/04/2026

Народното събрание прие на второ четене изменения в Закона за киберсигурност, с които се въвеждат разширени европейски изисквания за оценка на риска и докладване на инциденти. С промените България транспонира разпоредбите на NIS 2 Directive, насочена към постигане на високо ниво на сигурност на мрежите и информационните системи в Европейския съюз.

Разширен обхват на закона

Новото законодателство значително разширява обхвата на засегнатите организации. Освен досегашните субекти, вече се включват:

  • публични и частни организации
  • доставчици на квалифицирани удостоверителни услуги
  • регистри на домейн имена
  • образователни институции, извършващи критични научни изследвания
  • органите на съдебната власт

Секторите, обхванати от закона, се увеличават от 8 на 18, като сред новите попадат:

  • космически сектор
  • управление на отпадъчни води
  • ICT услуги между предприятия
  • пощенски и куриерски услуги
  • управление на отпадъци
  • производство и разпространение на химикали и храни
  • производствени индустрии (вкл. медицински изделия, електроника, машини и автомобили)
  • доставчици на цифрови услуги
  • научни изследвания

Нови изисквания за докладване на инциденти

Законът въвежда по-строги правила за уведомяване при киберинциденти. Организациите, определени като съществени и важни, трябва:

  • да уведомят съответния секторен CSIRT екип до 24 часа след установяване на инцидент
  • в рамките на 72 часа да предоставят актуализирана информация и първоначална оценка (включително тежест, въздействие и технически детайли)
  • да подадат окончателен доклад до един месец след актуализацията

За доставчиците на удостоверителни услуги срокът за актуализиране на информацията е 24 часа.

Контрол върху използваните технологии

С приетите изменения се въвеждат и механизми за контрол върху използваните технологии. По предложение на Съвета по киберсигурност, Министерският съвет може да изисква организациите да използват:

  • конкретни ICT продукти и услуги
  • технологии, сертифицирани по европейски схеми за киберсигурност
  • решения, доказано ефективни от оперативна и икономическа гледна точка

Освен това, при оценка на рисковете на ниво ЕС, може да се предложи ограничаване на определени технологии или вериги за доставки, особено когато произхождат от държави извън ЕС.

Ако дадена технология бъде ограничена с правителствено решение, организациите трябва да прекратят използването ѝ в срок до три години, освен в случаи на висок риск за националната сигурност, когато срокът може да бъде по-кратък.

Значение на промените

Според служебния министър на електронното управление, с приемането на измененията България прави важна стъпка към укрепване на националната киберсигурност.

Новите правила целят да подобрят управлението на риска, реакцията при инциденти и контрола върху критичните технологии, като същевременно хармонизират националното законодателство с европейските стандарти.

Google Cloud разширява приноса си към PostgreSQL с подобрения в replication и upgrade процесите
22/06/26

Google Cloud представи подробности за последните си технически разработки и upstream принос към PostgreSQL, насочени към подобряване на logical ...

Dell и AMD разширяват on-prem AI сървърите за enterprise среди
19/06/26

Dell Technologies и AMD обявиха разширяване на своето on-prem AI инфраструктурно портфолио чрез добавяне на поддръжка за AMD Instinct MI350P PCI...

Ubiquiti представя UniFi Dream Machine Beast с 25G свързаност и NVR поддръжка
15/06/26

Ubiquiti представи новия UniFi Dream Machine Beast – high-performance gateway решение, предназначено за enterprise и мащабни мрежови среди...

SAP, AI и дигиталният суверенитет: защо компаниите търсят повече контрол върху cloud инфраструктурата
12/06/26

SAP, Hewlett Packard Enterprise (HPE) и развитието на hybrid cloud инфраструктурите все по-често попадат в центъра на дискусиите за дигитален су...

Huawei представя Xinghe AI Network Security Agentic SOC за автономни интелигентни операции по киберсигурност
08/06/26

Huawei представи новото решение Xinghe AI Network Security Agentic SOC (Security Operations Center) по време на Huawei Network Summit 2026 North...