Европейската директива NIS2 (ЕС 2022/2555) налага управление на киберрисковете на съществените и важните субекти от 18 сектора, а косвено и на техните доставчици. SYAGA NIS2-Express ви доставя пълния и оперативен референтен документ (ПСИС + съпоставка за съответствие), без да ангажира екипите ви месеци наред.
Какво реално променя европейската директива за засегнатите субекти
Директивата NIS2 (ЕС 2022/2555) значително разширява обхвата на предишната NIS1, с праг на приложимост, обикновено приеман около 50 служители и 10 млн. евро оборот, за 18 съществени и важни сектора.
Текстовете предвиждат административни глоби (в порядъка на няколко милиона евро или процент от световния оборот, в зависимост от вида субект) и лична отговорност на ръководителите, стигаща до временна забрана за упражняване на функции.
Франция все още не е транспонирала NIS2 в националното си право (закон за транспониране е в подготовка). Компаниите, които се подготвят отсега, избягват очаквания наплив, когато френският текст влезе в сила.
Класически проект за привеждане в съответствие с NIS2/ISO 27001, воден от голяма консултантска фирма, отнема месеци. Бюджет, често недостъпен за МСП/средно голямо предприятие с 50 до 500 служители, което въпреки това трябва да се заеме с това.
NIS2 задължава съществените/важните субекти да проверяват сигурността на веригата си на доставки. Практически, вашите възложители вече ви изпращат - или ще ви изпратят - въпросник за сигурност на доставчика. Примери за реални въпроси от такъв тип въпросник:
« За кои услуги налагате MFA? Поща, VPN, RDP, мрежово-облачна администрация, привилегировани акаунти. »
« Какви контроли използвате срещу подправяне на имейли (SPF, DKIM, DMARC)? Деактивирали ли сте остарелите протоколи (незащитени IMAP, POP3, SMTP)? »
« Какъв е вашият план за реакция при инцидент и в какъв срок бихте ни уведомили за инцидент, свързан с киберсигурността? »
« Ползвате ли подизпълнители от 4-то ниво? Ще приемете ли договорни клаузи, налагащи съответствие с NIS2 (контроли, уведомяване за нарушения, право на одит)? »
« Правят ли се резервни копия? Тестват ли се целостта и процедурите за възстановяване поне веднъж годишно? »
« Основава ли се вашата политика за информационна сигурност на признат стандарт (NIST, ISO 27001)? »
ПСИС, изготвена от NIS2-Express, отговаря точка по точка на този тип въпросник, заедно със свързаните доказателства.
5 дни, 20 глави, 1 оперативен документ, който екипите ви могат да прилагат още от следващия понеделник
2-часов разговор с ИТ директора или ръководителя. Събиране на контекста, обхвата, бизнес приоритетите и текущата зрялост чрез нашия структуриран въпросник (10 области, 60 въпроса).
Инвентаризация на активите (сървъри, работни станции, приложения), анализ на мрежовата архитектура, идентифициране на критичните потоци. Лек скан за уязвимости при предварително съгласие.
Изготвяне на 20-те глави с вашите реални данни: организационна схема за сигурност, матрица на риска, оперативни процедури, ИТ харта. Всичко е специфично за вашия контекст.
Подробна съпоставка с NIS2 (управление, мерки за сигурност, уведомяване за инциденти), ISO 27001, ANSSI и GDPR. Генериране на приложения: инвентар на активите, матрица на приложимостта, процедури за управление на инциденти, достъпи и промени.
Представяне на резултата пред управителния комитет. Сесия с въпроси и отговори. Предаване на редактируеми файлове (HTML, PDF, DOCX) за усвояване от вашите екипи.
Пълен пакет, готов за прилагане, с всички документи, от които се нуждаете
Пълна политика за сигурност, обхващаща всички области на ISO 27001, документален минимум, очакван по силата на NIS2.
Обобщение на позицията по сигурност с визуални индикатори.
Оперативни документи, директно приложими от вашите екипи.
Съответствие между вашата ПСИС и основните глави от задълженията на директива NIS2.
Декларация за приложимост и съпоставка на 93-те контрола от Приложение А (ISO 27001:2022).
Всички документи във формати, които можете да променяте.
Един-единствен документ, отговарящ на всички ваши референтни рамки
Обхват на основните глави: управление, мерки за управление на риска и уведомяване за инциденти. Включена е съпоставка за съответствие.
Декларация за приложимост на 93-те контрола от Приложение А. Структура, съобразена с клаузи 4 до 10 и 4-те теми (организационни, човешки, физически, технологични).
Мерките за ИТ хигиена на френския орган ANSSI са обхванати в 20-те глави. Изрично съответствие в съпоставката за съответствие.
Подходящи технически и организационни мерки за гарантиране сигурността на личните данни. Разгледани са класификация на данните и регистър на дейностите по обработване.
Изберете подходящия план за вашия контекст - персонализирана оферта до 24 часа
МСП с < 50 служители, едно място
МСП/средно предприятие, 50-250 служители, много обекти
Средно голямо предприятие с 250+ служители, регулиран сектор
Годишна поддръжка: 500 евро без ДДС/година (ориентировъчно)
Годишна актуализация на ПСИС (регулаторни промени, промени в ИС). Преглед на процедурите, актуализация на съпоставката за съответствие, нов PDF.
Ориентировъчни цени за стандартен обхват. Крайната сума се определя по оферта, след първоначален разговор относно вашия реален обхват.
Свържете се с нас, за да получите персонализирана оферта до 24 часа.
NIS2 на прост език, обяснена за зает ръководител. Всяка точка препраща към официалния текст, от който е взета.
Директивата е насочена към „средни“ или „големи“ предприятия (по смисъла на европейското право), действащи в списък от сектори, считани за критични: енергетика, транспорт, здравеопазване, банки, вода, цифрови технологии, публична администрация, от една страна; поща, отпадъци, химия, хранително-вкусова промишленост, производство, изследвания, от друга. Дадена държава може да включи и по-малки структури, ако играят ключова роля.
С прости думи: въвеждане на „пропорционални“ мерки за сигурност, способност за идентифициране на рисковете, защита на данните, откриване на атака, реагиране и възстановяване след нея. Добавят се физическата сигурност на помещенията, контролът на достъпите и правомощията, както и проверката на сигурността на доставчиците и подизпълнителите.
Ако възникне „значителен“ инцидент, органът трябва да бъде уведомен в три етапа: бърз сигнал до 24 часа, по-подробно уведомление до 72 часа, след което окончателен доклад до един месец. Засегнатите клиенти също трябва да бъдат информирани без забавяне за мерките, които трябва да предприемат от своя страна.
Максималният размер на глобите е определен от директивата: до 10 млн. евро или 2% от световния оборот (по-високата сума) за „съществените“ субекти; до 7,5 млн. евро или 1,5% от световния оборот за „важните“ субекти. Това са законови тавани, а не автоматична фактура - целта на директивата остава превенцията.
Директивата е в сила от 16 януари 2023 г. Всяка държава членка е трябвало да транспонира задълженията си в националното си законодателство най-късно до 17 октомври 2024 г., за реално прилагане от 18 октомври 2024 г. - датата, на която предишният текст NIS1 е отменен.
ANSSI е определеният орган (френски орган) за подпомагане на привеждането в съответствие с NIS2. Той публикува „Референтна рамка Cyber France“ (ReCyF, налична от 17 март 2026 г.) и предлага платформа „MonEspaceNIS2“, както и „ClubSSI“, за да помогне на компаниите да се ориентират.
В Германия органът BSI посочва, че законовият срок за регистрация на засегнатите компании вече е изтекъл: тези, които все още не са го направили, трябва да го направят незабавно. Конкретен сигнал, че европейското движение вече е в ход, далеч отвъд текстовете.
Европейската комисия представи през 2026 г. предложение (пакет „омнибус“) за облекчаване на съответствието с NIS2, особено за по-малките структури: около 28 700 компании биха били засегнати от това облекчение, от които 6 200 микро- и малки предприятия.
Наблюдение, направено на 17/07/2026 въз основа на цитираните официални текстове и сайтове. То информира, но не замества правен съвет относно вашата ситуация.