България: Парламентът обсъжда на второ четене промени в Закона за киберсигурност
Днес (29.01.2026) Народното събрание на Република България обсъжда на второ четене промени в българския Закон за киберсигурност. Законодателните изменения са част от националния процес по транспониране и прилагане на Директива (ЕС) 2022/2555 (NIS2) и отразяват засилващия се регулаторен фокус върху управлението на киберриска в държавите членки на Европейския съюз.
Контекст: от европейска директива към национално прилагане
Директивата NIS2 влезе в сила на ниво Европейски съюз през януари 2023 г., с краен срок за транспониране в националното законодателство до 17 октомври 2024 г. Въпреки различния темп на имплементация в отделните държави членки, периодът 2025–2026 г. се очертава като фаза на реално прилагане, надзор и enforcement.
В този контекст разглежданите днес промени целят да приведат българската регулаторна рамка в съответствие с европейските изисквания и да подготвят основата за практическо прилагане, а не само формално съответствие.
Разширен обхват и по-ясни отговорности
Предлаганите изменения разширяват кръга на организациите в обхвата на закона и въвеждат по-структуриран подход към:
оценка и управление на киберриска
докладване на киберинциденти в определени срокове
координация между национални и европейски органи
Фокусът е върху устойчивостта на услуги с обществено и икономическо значение, както в публичния, така и в частния сектор в България.
Мобилните оператори и 5G под засилен надзор
Сред секторите с най-съществени нови изисквания в България са мобилните оператори. За тях се предвиждат повишени задължения за защита на мрежовата и информационната сигурност, включително прилагане на организационни, технически и оперативни мерки за управление на риска.
Особено внимание е отделено на сигурността на веригата на доставки. Операторите ще трябва да оценяват и управляват рисковете, свързани с доставчици на оборудване, софтуер и услуги, включително при използването на 5G инфраструктура. Подходът отразява европейската тенденция да се разглежда киберсигурността като екосистемен риск, а не като проблем, ограничен в рамките на една организация.
DIAMATIX perspective
От гледна точка на DIAMATIX, промените в българския Закон за киберсигурност ясно показват прехода от регулаторна рамка към реални изисквания за оперативна готовност. Киберсигурността вече не се третира като документално упражнение, а като способност, която трябва да бъде доказуема при надзор и при реален инцидент.
Ако текстовете бъдат приети в този вид, организациите в обхвата ще трябва да демонстрират работещи механизми за мониторинг, реакция, докладване и управление на зависимости по веригата на доставки. Това е съществено изместване от формално съответствие към измерима и проверяема устойчивост.
Свързан ресурс
За по-широк контекст относно връзката между NIS2, ISO 27001, DORA и GDPR в рамките на ЕС, виж и нашия анализ:
ISO 27001, NIS2, DORA и GDPR. Картата на киберсигурността в ЕС
Използвани източници
Народно събрание на Република България. Публична информация и дневен ред
Директива (ЕС) 2022/2555 (NIS2)
Европейска комисия. Данни за транспониране и enforcement на NIS2
Български национални медии, 29 януари 2026 г.
Абонирайте се за най-новите актуализации и анализи
Получавайте актуални новини и експертни анализи за киберсигурност






