Прескочи към съдържанието
NIS2 в сила · Февруари 2026

Киберсигурност и NIS2 готовност за вашата фирма

Проверяваме дали NIS2 важи за вас, изграждаме реалната защита и ви подготвяме за одит — за да избегнете глоба до 10 млн. € и спиране на бизнеса.

Реални технически мерки, не само документи Безплатна проверка на място NIS2 в сила от февруари 2026
10 млн. € Максимална глоба NIS2
24 ч. Срок за уведомяване
18 Засегнати сектора
Начало / Киберсигурност NIS2

Какво правим за вашата киберсигурност

NIS2 изискванията са реални технически и организационни мерки, не папка с документи. Проверяваме дали законът важи за вас, намираме слабите места, изграждаме защитата и подготвяме документацията за одит. Работим както с фирми в обхвата на NIS2, така и с всяка компания, която иска да не стане жертва на ransomware или измама.

Безплатна проверкаИзграждаме защитатаГотови за одит

Проверка дали NIS2 важи за вас

Безплатно проверяваме дали фирмата ви попада в обхвата на закона — според сектора, броя служители и оборота — и какви точно задължения имате. Ако не сте задължени, пак получавате ясна картина на слабите места и какво си струва да направите.

Оценка на риска и слабите места

Преглеждаме мрежата, сървърите, работните станции, достъпите и процесите и намираме уязвимостите преди атакуващите. Получавате приоритизиран списък — кое носи най-голям риск и с какво да започнем.

Защита от вируси, ransomware и фишинг

Внедряваме защита на всички компютри и сървъри, филтриране на опасни имейли и наблюдение за необичайна активност 24/7. При съмнение за пробив реагираме веднага и ограничаваме щетите.

Многофакторно влизане (MFA) и пароли

Добавяме втора стъпка при влизане в имейла, отдалечения достъп и счетоводните и административните системи. Това спира почти всички атаки с откраднати пароли. Задаваме и правила за силни пароли и мениджър на пароли за екипа.

Контрол на достъпа

Всеки служител вижда само това, което му трябва за работата. Разделяме правата, закриваме стари акаунти веднага при напускане и следим кой до какви данни има достъп.

Защитна стена и сегментиране на мрежата

Настройваме защитна стена (firewall) и разделяме мрежата на зони — сървъри, работни места, гости, камери. Ако едно устройство бъде компрометирано, атаката не се разпространява из цялата фирма.

Backup и възстановяване след атака

Правим архиви, които ransomware не може да криптира или изтрие, и периодично тестваме реалното възстановяване. Целта е при инцидент работата да се върне за часове, а не за дни, и без откуп.

Обучение на екипа и симулиран фишинг

Практични обучения — как да разпознават фишинг имейл, фалшиво обаждане и опит за измама и как да реагират при съмнение. Правим и симулирани фишинг тестове, за да видим къде има нужда от още работа. Повечето пробиви започват от човешка грешка.

Реакция при инцидент и уведомяване

Имате готов план какво се прави при атака и кой за какво отговаря. NIS2 изисква уведомяване на регулатора до 24 часа — подготвяме процедурата предварително и ви помагаме да я спазите, вместо да импровизирате в най-лошия момент.

Документация и готовност за одит

Описваме политиките, ролите, мерките и доказателствата в изисквания вид. Когато дойде проверка, имате готов пакет, а не се чудите откъде да започнете. Поддържаме документацията актуална и при промени в средата. Вижте и задълженията по NIS2 подробно.

Защо да не отлагате

Законът вече действа, а подготовката отнема време — не се прави за един ден. До декември 2026 г. контролните органи трябва да определят поименно кои фирми попадат в обхвата. По-добре е да сте подготвени, преди да получите писмото.

10 млн. € Максимална глоба

Санкциите вече са в пълен размер — гратисният период изтече на 1 юни 2026 г. За неспазване отговорност носи и лично ръководството.

24 ч. Срок за уведомяване

При инцидент уведомявате до 24 часа, следва пълно уведомление до 72 часа и окончателен доклад до един месец. Без готов план и обучени хора това е почти невъзможно.

Безплатно Проверка на място

Започваме с безплатен преглед — казваме ви дали сте в обхвата и кое е спешно, без ангажимент.

Проверете сами

Попадате ли в обхвата — съществен или важен субект?

Законът за киберсигурност дели фирмите на съществени субекти и важни субекти — от това зависят и задълженията, и размерът на глобите. За първи път управителният орган носи лична отговорност: одобрява мерките, следи за прилагането им и минава обучение по киберсигурност поне веднъж на две години. Задължително е и докладване на инциденти — ранно предупреждение до 24 часа, уведомление до 72 часа и окончателен доклад до един месец. NIS2 за малки фирми под 50 души най-често идва през договора — ако сте доставчик на субект в обхвата, изискванията стигат и до вас.

Три въпроса. Ако отговорите с „да“ и на трите, почти сигурно сте задължени по закона.

  1. 1
    Фирмата ви работи в един от 18-те сектора?

    Енергетика, транспорт, банки и финанси, здравеопазване, питейна и отпадъчна вода, цифрова инфраструктура, доставчици на IT услуги, публична администрация, космос, пощи и куриери, управление на отпадъци, химикали, храни, производство (медицински изделия, електроника, машини, автомобили), цифрови доставчици, научни изследвания.

  2. 2
    Имате над 50 служители или над 10 млн. € оборот?

    Праговете важат за средните и големите предприятия. По-малките фирми често попадат косвено — през изискванията на клиент, който е задължен.

  3. 3
    Дейността ви зависи от мрежи и информационни системи?

    Ако спиране на системите спира работата или застрашава данни на клиенти, отговорът е „да“.

Не сте сигурни? Правим безплатна проверка на място и ви казваме писмено дали сте в обхвата и какво трябва да направите. Без ангажимент.

Идваме на място в 12 града около Велико Търново — Горна Оряховица, Лясковец, Дебелец, Дряново, Елена, Габрово, Севлиево, Трявна, Павликени, Полски Тръмбеш и Стражица. Дистанционната помощ е за цялата страна.

Вижте картата

NIS2 е в сила от 17 февруари 2026 г. Гратисният период изтече на 1 юни — санкциите са в пълен размер. Проверихте ли дали попадате?

При първото посещение правим безплатна проверка дали вашата фирма попада в обхвата на закона за киберсигурност 2026 — и какво трябва да направите незабавно.

Въпроси за NIS2 и киберсигурност

Кои фирми са задължени по NIS2 в България?

Фирми с над 50 служители или над 10 млн. € оборот в 18 сектора: здраве, финанси, енергетика, транспорт, производство, IT услуги, куриери и др. Проверяваме безплатно дали вашата фирма попада.

Кой контролира спазването на закона?

Министерството на иновациите и дигиталната трансформация (МИДТ), което от юни 2026 г. пое функциите на Министерството на електронното управление. То води непубличен регистър на задължените субекти. Секторните регулатори остават — например КФН за финансите и КРС за телекомите.

Какви са глобите при неспазване на NIS2?

До 10 млн. € или 2% от годишния оборот за съществени субекти, но не по-малко от 25 000 €. До 7 млн. € или 1,4% за важни субекти, но не по-малко от 12 500 €. Ръководството носи и лична отговорност — глоба от 500 до 5 000 € за отделния управител.

От кога е в сила NIS2 в България?

Законът е приет от Народното събрание на 5 февруари 2026 г. Фирмите трябва да действат незабавно — проверка, технически мерки и подготовка за одит.

Колко струва NIS2 внедряването?

Цените са по индивидуално запитване — според техническите изисквания на закона към вашата организация. Започваме с безплатна проверка на място, след която получавате конкретна оферта.

Правите ли само документация или и техническото изпълнение?

Пълно изпълнение — MFA, криптиране, backup, firewall, обучение на персонала, документация и подготовка за одит. Не само консултиране — реално внедряване.

Вижте и нашите цени за NIS2 услуги или се запознайте с абонаментната IT поддръжка.