Киберсигурност и NIS2 готовност за вашата фирма
Проверяваме дали NIS2 важи за вас, изграждаме реалната защита и ви подготвяме за одит — за да избегнете глоба до 10 млн. € и спиране на бизнеса.
Проверяваме дали NIS2 важи за вас, изграждаме реалната защита и ви подготвяме за одит — за да избегнете глоба до 10 млн. € и спиране на бизнеса.
NIS2 изискванията са реални технически и организационни мерки, не папка с документи. Проверяваме дали законът важи за вас, намираме слабите места, изграждаме защитата и подготвяме документацията за одит. Работим както с фирми в обхвата на NIS2, така и с всяка компания, която иска да не стане жертва на ransomware или измама.
Безплатно проверяваме дали фирмата ви попада в обхвата на закона — според сектора, броя служители и оборота — и какви точно задължения имате. Ако не сте задължени, пак получавате ясна картина на слабите места и какво си струва да направите.
Преглеждаме мрежата, сървърите, работните станции, достъпите и процесите и намираме уязвимостите преди атакуващите. Получавате приоритизиран списък — кое носи най-голям риск и с какво да започнем.
Внедряваме защита на всички компютри и сървъри, филтриране на опасни имейли и наблюдение за необичайна активност 24/7. При съмнение за пробив реагираме веднага и ограничаваме щетите.
Добавяме втора стъпка при влизане в имейла, отдалечения достъп и счетоводните и административните системи. Това спира почти всички атаки с откраднати пароли. Задаваме и правила за силни пароли и мениджър на пароли за екипа.
Всеки служител вижда само това, което му трябва за работата. Разделяме правата, закриваме стари акаунти веднага при напускане и следим кой до какви данни има достъп.
Настройваме защитна стена (firewall) и разделяме мрежата на зони — сървъри, работни места, гости, камери. Ако едно устройство бъде компрометирано, атаката не се разпространява из цялата фирма.
Правим архиви, които ransomware не може да криптира или изтрие, и периодично тестваме реалното възстановяване. Целта е при инцидент работата да се върне за часове, а не за дни, и без откуп.
Практични обучения — как да разпознават фишинг имейл, фалшиво обаждане и опит за измама и как да реагират при съмнение. Правим и симулирани фишинг тестове, за да видим къде има нужда от още работа. Повечето пробиви започват от човешка грешка.
Имате готов план какво се прави при атака и кой за какво отговаря. NIS2 изисква уведомяване на регулатора до 24 часа — подготвяме процедурата предварително и ви помагаме да я спазите, вместо да импровизирате в най-лошия момент.
Описваме политиките, ролите, мерките и доказателствата в изисквания вид. Когато дойде проверка, имате готов пакет, а не се чудите откъде да започнете. Поддържаме документацията актуална и при промени в средата. Вижте и задълженията по NIS2 подробно.
Законът вече действа, а подготовката отнема време — не се прави за един ден. До декември 2026 г. контролните органи трябва да определят поименно кои фирми попадат в обхвата. По-добре е да сте подготвени, преди да получите писмото.
Санкциите вече са в пълен размер — гратисният период изтече на 1 юни 2026 г. За неспазване отговорност носи и лично ръководството.
При инцидент уведомявате до 24 часа, следва пълно уведомление до 72 часа и окончателен доклад до един месец. Без готов план и обучени хора това е почти невъзможно.
Започваме с безплатен преглед — казваме ви дали сте в обхвата и кое е спешно, без ангажимент.
Законът за киберсигурност дели фирмите на съществени субекти и важни субекти — от това зависят и задълженията, и размерът на глобите. За първи път управителният орган носи лична отговорност: одобрява мерките, следи за прилагането им и минава обучение по киберсигурност поне веднъж на две години. Задължително е и докладване на инциденти — ранно предупреждение до 24 часа, уведомление до 72 часа и окончателен доклад до един месец. NIS2 за малки фирми под 50 души най-често идва през договора — ако сте доставчик на субект в обхвата, изискванията стигат и до вас.
Три въпроса. Ако отговорите с „да“ и на трите, почти сигурно сте задължени по закона.
Енергетика, транспорт, банки и финанси, здравеопазване, питейна и отпадъчна вода, цифрова инфраструктура, доставчици на IT услуги, публична администрация, космос, пощи и куриери, управление на отпадъци, химикали, храни, производство (медицински изделия, електроника, машини, автомобили), цифрови доставчици, научни изследвания.
Праговете важат за средните и големите предприятия. По-малките фирми често попадат косвено — през изискванията на клиент, който е задължен.
Ако спиране на системите спира работата или застрашава данни на клиенти, отговорът е „да“.
Не сте сигурни? Правим безплатна проверка на място и ви казваме писмено дали сте в обхвата и какво трябва да направите. Без ангажимент.
Идваме на място в 12 града около Велико Търново — Горна Оряховица, Лясковец, Дебелец, Дряново, Елена, Габрово, Севлиево, Трявна, Павликени, Полски Тръмбеш и Стражица. Дистанционната помощ е за цялата страна.
Вижте картатаПри първото посещение правим безплатна проверка дали вашата фирма попада в обхвата на закона за киберсигурност 2026 — и какво трябва да направите незабавно.
Фирми с над 50 служители или над 10 млн. € оборот в 18 сектора: здраве, финанси, енергетика, транспорт, производство, IT услуги, куриери и др. Проверяваме безплатно дали вашата фирма попада.
Министерството на иновациите и дигиталната трансформация (МИДТ), което от юни 2026 г. пое функциите на Министерството на електронното управление. То води непубличен регистър на задължените субекти. Секторните регулатори остават — например КФН за финансите и КРС за телекомите.
До 10 млн. € или 2% от годишния оборот за съществени субекти, но не по-малко от 25 000 €. До 7 млн. € или 1,4% за важни субекти, но не по-малко от 12 500 €. Ръководството носи и лична отговорност — глоба от 500 до 5 000 € за отделния управител.
Законът е приет от Народното събрание на 5 февруари 2026 г. Фирмите трябва да действат незабавно — проверка, технически мерки и подготовка за одит.
Цените са по индивидуално запитване — според техническите изисквания на закона към вашата организация. Започваме с безплатна проверка на място, след която получавате конкретна оферта.
Пълно изпълнение — MFA, криптиране, backup, firewall, обучение на персонала, документация и подготовка за одит. Не само консултиране — реално внедряване.
Вижте и нашите цени за NIS2 услуги или се запознайте с абонаментната IT поддръжка.