Приложение II — важен субект

NIS2 Закон за киберсигурност за аптеки и фармацевтични дистрибутори в България — изисквания 2026

Ако управлявате аптечна верига, производство или дистрибуция на лекарства с 50+ служители, трябва да отговаряте на NIS2. Научете задължения, сроквове и как да се подготвите за имплементация.

Аптечни вериги, производители на фармацевтични продукти и дистрибутори на лекарства със 50 или повече служители са класифицирани като важни субекти по Закона за киберсигурност. Организациите с критична роля в доставката на лекарства и управлението на рецепти подлежат на NIS2 изисквания. Национално назначение на важни субекти ще бъде завършено до май 2027 г.

Ключови задължения по NIS2 за този сектор

Проверка на интегритета на веригата на доставка

Трябва да установите контроли за верификация на безопасността на системите за закупуване на лекарства и взаимодействие със своите доставчици. Включва оценка на киберрисковете при интеграция със системите на производители и разпределители на лекарства. Документирайте всички взаимодействия в веригата на доставка и провеждайте редовни одити на сигурността.

Контрол на достъпа до платформи за управление на рецепти

Внедрете многофакторна аутентификация за всички портали за управление на рецепти и системи за отпускане на лекарства. Установете ролеви контроли на достъпа за различни служители и определете кой може да модифицира информацията за пациенти и запасите. Регулярно преглеждайте логовете на достъпа и премахвайте неоторизирания достъп незабавно.

Докладване на инциденти, засягащи непрекъснатостта на доставката на лекарства

При киберинцидент, който влияе на способността вам да доставяте лекарства, трябва да докладвате в Министерството на електронното управление в установения период. Инцидентите включват взломи на системи за управление на запасите, компрометиране на рецептури и прекъсвания на доставки. Поддържайте план за реагиране на инциденти и осигурете що е возможно по-бърза възстановимост на критичните системи.

Защита на данните на пациентите в рецептите и здравословната информация

Трябва да защитите личните медицински данни на пациентите в съответствие с NIS2 и GDPR. Криптирайте всички записи с рецепти при предаване и съхранение, установете контроли на достъпа и проведете оценки на уязвимостите. Образувайте персонала относно обращението с чувствителни данни и поддържайте документация на всички обработки на данни.

Управление на киберсигурността и управление на активите

Внедрете система за управление на информационната сигурност (ISMS) която покрива всички системи за управление на аптеки, производство и дистрибуция. Поддържайте инвентар на всички критични активи, включително сървъри, терминали за отпускане и системи за свързване със снабдители. Проводете редовни обновления на сигурността и патчинг на всички системи и провеждайте ежегодни тестове на устойчивостта.

Типични пропуски в съответствието в този сектор

Препоръчани инструменти за този сектор

Reglyze reglyze.com

Sprawdź narzędzie →
ISMS.online isms.online

Sprawdź narzędzie →
NordLayer nordlayer.com

Sprawdź narzędzie →

Често задавани въпроси

Кои аптеки и фармацевтични компании трябва да се подчиняват на NIS2 в България?

Аптечни вериги, производители на лекарства и дистрибутори с 50 или повече служители са класифицирани като важни субекти по NIS2. България ще издаде национален регистър на важните субекти до май 2027 г. Ако вашата организация попадва в този праг и е свързана с критична доставка на лекарства, трябва да отговаряте на задължения.

Какви наказания могат да бъдат наложени при неспазване на NIS2 в България?

За важни субекти наказанията са до 7 милиона евро или 1,4% от годишния оборот, в зависимост кой е по-голям. Отговорни мениджъри могат да получат наказание между 500 и 5000 евро. За съществени субекти наказанията са още по-високи — до 10 милиона евро или 2% от оборота.

До кога трябва да завеш подготовката за NIS2 в България?

Законът за киберсигурност (NIS2) влиза в сила в България през февруари 2026 г. Методология за идентификация на важни субекти ще бъде установена в рамките на 6 месеца, а пълното назначение на организациите до май 2027 г. Препоръчително е да начнете подготовката незабавно, защото на 1 февруари 2026 г. всички задължения влизат в действие.

Проверете изискванията за вашата организация

Закон за киберсигурност/NIS2 · България · 2026

Стартирайте калкулатора →