Този материал е предназначен за ръководители на киберсигурност, логистични мениджъри и собственици на спедиторски фирми в България. Ще научите кои организации попадат под NIS2, какви са конкретните задължения и как да избегнете наказания до €7 млн.
Под NIS2 попадат спедиторски компании, куриерски услуги и оператори на последната миля с годишен приход над определени прагове или със значимо въздействие на логистичната верига на страната. Складовите оператори, които управляват системи с критична роля за веригата на доставки, също се класифицират като важни субекти. Министерството на електронното управление ще издаде официална методология за идентификация до июн 2026 г.
Всички системи за GPS проследяване на превозни средства, управление на складове и документооборот трябва да включат криптирани връзки и многофакторна идентификация. Това включва защита от неоторизиран достъп до данни за маршрути, товари и доставки. Системите трябва да имат резервни копия и план за възстановяване в рамките на определено време при инцидент.
Трябва да установите задължения за киберсигурност във всички договори с превозвачи, складови партньори и подизпълнители. Това означава редовни одити на техните системи, промяна на пароли и обучение на персонала. Видимостта на веригата (от приемане до доставка) трябва да бъде осигурена чрез защитени интеграции между системите.
При кибератаки или отказ на услуги, които парализират логистичните операции за повече от няколко часа, трябва да докладате на Министерството на електронното управление в съответствие с установените срокове. Докладването трябва да включи описание на инцидента, засегнатите системи и предприетите мерки за възстановяване.
Личните данни на получателите, информация за съдържанието на пакетите и митническите документи трябва да се съхраняват с криптиране. Достъпът до такава информация трябва да бъде логван и ограничен до оторизирани лица. Трябва да имате политика за изтриване на остарелите данни в съответствие със GDPR и NIS2.
Всички IoT устройства за проследяване на товари и превозни средства трябва да се конфигурират с нестандартни пароли и редовни актуализации на фърмуера. Устройствата трябва да са защитени с TLS криптиране при предаване на данни. Поддържайте инвентар на всички IoT устройства и техния статус на безопасност.
Законът за киберсигурност (транспозиция на NIS2) влиза в сила в България на 1 февруари 2026 г. Идентификацията на важните субекти и регистрацията им трябва да са завършени до средата на 2027 г. — методология до юни 2026 г., десигнация до ноември 2026 г.
За важни субекти (като спедиторски и куриерски услуги) максималните наказания са до €7 млн или 1,4% от годишния глобален приход. Отговорните мениджъри могат да получат индивидуални наказания от €500 до €5000. Наказанията издава Министерството на електронното управление.
Трябва да поведете оценка на риска за всички системи (управление на складове, GPS, документооборот), да документирате политики за киберсигурност, да обучите персонала и да поддържате записи на всички инциденти и мерки за защита. ISMS.online и Reglyze могат да помогнат с шаблони и проверка на съответствието.
Закон за киберсигурност/NIS2 · България · 2026
Стартирайте калкулатора →