Към основното съдържание
УслугиСъответствиеЗа насКонтакти
Безплатна оценка

Професионални услуги за киберсигурност. Защитаваме вашия бизнес от съвременните заплахи.

УслугиТестове за проникванеSOC като услугаУправление на уязвимостиОблачна сигурностОбучения по сигурност
СъответствиеISO 27001 ГотовностGDPRNIS2 Директива
КомпанияЗа насКонтактиНека поговоримБлог
© 2026 АйТи Бейслайн ООД (ЕИК: 202950882). Всички права запазени.
Политика за поверителностОбщи условияБисквитки
Съответствие

NIS2 е тук.Готови ли сте вие?

Разширен обхват, по-строги изисквания, лична отговорност за ръководството. Помагаме ви да прецените дали NIS2 се отнася за вас и изграждаме ясен път към съответствие.

Засяга ли ме NIS2?Оферта за съответствие

Санкциите достигат 10 милиона евро или 2 процента от оборота, ранното предупреждение е дължимо до 24 часа, а в обхвата попадат 18 сектора.

Отнася ли се за вас?

Съществени субектиСтрог надзор
Критична инфраструктура, строги изисквания
ЕнергетикаТранспортБанкиЗдравеопазванеВодоснабдяванеЦифрова инфраструктура
Санкции до €10M или 2% от глобалния оборот
Важни субектиПо-лек режим
Разширен обхват, пропорционални задължения
ПроизводствоПощиХраниХимияЦифрови доставчици
Санкции до €7M или 1.4% от глобалния оборот

Критерии: 50+ служители или €10M+ оборот, в обхванат сектор

Ключови изисквания

R/01
Управление на риска
  • /Оценка на риска
  • /Политики за сигурност
  • /Технически мерки
R/02
Обработка на инциденти
  • /Откриване
  • /Реакция
  • /Възстановяване
R/03
Непрекъснатост
  • /BCP / DRP
  • /Резервни системи
  • /Управление на кризи
R/04
Верига на доставки
  • /Оценка на доставчици
  • /Риск от трети страни
  • /Договорна сигурност

Часовникът за докладване

24ч
Ранно предупреждение

За значими инциденти, уведомете вашия CSIRT в рамките на един ден.

72ч
Уведомление за инцидент

Актуализация с първоначална оценка на тежестта и въздействието.

1мес
Финален доклад

Подробен анализ, първопричина и мерки за смекчаване.

Какво се промени

АспектNIS1NIS2
Обхват7 сектора, ~400 оператора18+ сектора, 10 000+ организации
СанкцииОставени на държавите членки€10M или 2% от оборота
Докладване на инцидентиБез конкретни срокове24ч предупреждение, 72ч уведомление
Отговорност на ръководствотоНеДа, лична отговорност

Въпроси, с отговори.

Попада ли организацията ми под NIS2?+

NIS2 обхваща съществени субекти (енергетика, транспорт, банки, здравеопазване) и важни субекти (пощи, производство, цифрови доставчици). Критериите са размер, над 50 служители или 10 млн. евро оборот, и сектор.

Какви са санкциите?+

До 10 млн. евро или 2% от глобалния годишен оборот за съществените субекти; до 7 млн. евро или 1.4% за важните субекти. Ръководството носи лична отговорност.

Как NIS2 се отнася към ISO 27001?+

ISO 27001 покрива много от изискванията на NIS2, но директивата добавя конкретики, срокове за докладване на инциденти, сигурност на веригата на доставки, отговорност на ръководството. ISO сертификацията е отлична основа.

Изтече ли вече крайният срок за NIS2?+

Да. Срокът за транспониране беше 17 октомври 2024 г. и прилагането вече е в сила. Ако организацията ви не е започнала, действайте сега, регулаторите вече извършват проверки.

Глоби до €10M. Ръководството е лично отговорно.
Разберете дали NIS2 се отнася за вас и какво следва
Проверете дали NIS2 се отнася за вас