Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

България: Парламентът обсъжда на второ четене промени в Закона за киберсигурност

1739196714107

България: Парламентът обсъжда на второ четене промени в Закона за киберсигурност

Днес (29.01.2026) Народното събрание на Република България обсъжда на второ четене промени в българския Закон за киберсигурност. Законодателните изменения са част от националния процес по транспониране и прилагане на Директива (ЕС) 2022/2555 (NIS2) и отразяват засилващия се регулаторен фокус върху управлението на киберриска в държавите членки на Европейския съюз.

Контекст: от европейска директива към национално прилагане

Директивата NIS2 влезе в сила на ниво Европейски съюз през януари 2023 г., с краен срок за транспониране в националното законодателство до 17 октомври 2024 г. Въпреки различния темп на имплементация в отделните държави членки, периодът 2025–2026 г. се очертава като фаза на реално прилагане, надзор и enforcement.

В този контекст разглежданите днес промени целят да приведат българската регулаторна рамка в съответствие с европейските изисквания и да подготвят основата за практическо прилагане, а не само формално съответствие.

Разширен обхват и по-ясни отговорности

Предлаганите изменения разширяват кръга на организациите в обхвата на закона и въвеждат по-структуриран подход към:

  • оценка и управление на киберриска

  • докладване на киберинциденти в определени срокове

  • координация между национални и европейски органи

Фокусът е върху устойчивостта на услуги с обществено и икономическо значение, както в публичния, така и в частния сектор в България.

Мобилните оператори и 5G под засилен надзор

Сред секторите с най-съществени нови изисквания в България са мобилните оператори. За тях се предвиждат повишени задължения за защита на мрежовата и информационната сигурност, включително прилагане на организационни, технически и оперативни мерки за управление на риска.

Особено внимание е отделено на сигурността на веригата на доставки. Операторите ще трябва да оценяват и управляват рисковете, свързани с доставчици на оборудване, софтуер и услуги, включително при използването на 5G инфраструктура. Подходът отразява европейската тенденция да се разглежда киберсигурността като екосистемен риск, а не като проблем, ограничен в рамките на една организация.

DIAMATIX perspective

От гледна точка на DIAMATIX, промените в българския Закон за киберсигурност ясно показват прехода от регулаторна рамка към реални изисквания за оперативна готовност. Киберсигурността вече не се третира като документално упражнение, а като способност, която трябва да бъде доказуема при надзор и при реален инцидент.

Ако текстовете бъдат приети в този вид, организациите в обхвата ще трябва да демонстрират работещи механизми за мониторинг, реакция, докладване и управление на зависимости по веригата на доставки. Това е съществено изместване от формално съответствие към измерима и проверяема устойчивост.

Свързан ресурс

За по-широк контекст относно връзката между NIS2, ISO 27001, DORA и GDPR в рамките на ЕС, виж и нашия анализ:
ISO 27001, NIS2, DORA и GDPR. Картата на киберсигурността в ЕС


Използвани източници

  • Народно събрание на Република България. Публична информация и дневен ред

  • Директива (ЕС) 2022/2555 (NIS2)

  • Европейска комисия. Данни за транспониране и enforcement на NIS2

  • Български национални медии, 29 януари 2026 г.

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.