Ако управлявате аптечна верига, производство или дистрибуция на лекарства с 50+ служители, трябва да отговаряте на NIS2. Научете задължения, сроквове и как да се подготвите за имплементация.
Аптечни вериги, производители на фармацевтични продукти и дистрибутори на лекарства със 50 или повече служители са класифицирани като важни субекти по Закона за киберсигурност. Организациите с критична роля в доставката на лекарства и управлението на рецепти подлежат на NIS2 изисквания. Национално назначение на важни субекти ще бъде завършено до май 2027 г.
Трябва да установите контроли за верификация на безопасността на системите за закупуване на лекарства и взаимодействие със своите доставчици. Включва оценка на киберрисковете при интеграция със системите на производители и разпределители на лекарства. Документирайте всички взаимодействия в веригата на доставка и провеждайте редовни одити на сигурността.
Внедрете многофакторна аутентификация за всички портали за управление на рецепти и системи за отпускане на лекарства. Установете ролеви контроли на достъпа за различни служители и определете кой може да модифицира информацията за пациенти и запасите. Регулярно преглеждайте логовете на достъпа и премахвайте неоторизирания достъп незабавно.
При киберинцидент, който влияе на способността вам да доставяте лекарства, трябва да докладвате в Министерството на електронното управление в установения период. Инцидентите включват взломи на системи за управление на запасите, компрометиране на рецептури и прекъсвания на доставки. Поддържайте план за реагиране на инциденти и осигурете що е возможно по-бърза възстановимост на критичните системи.
Трябва да защитите личните медицински данни на пациентите в съответствие с NIS2 и GDPR. Криптирайте всички записи с рецепти при предаване и съхранение, установете контроли на достъпа и проведете оценки на уязвимостите. Образувайте персонала относно обращението с чувствителни данни и поддържайте документация на всички обработки на данни.
Внедрете система за управление на информационната сигурност (ISMS) която покрива всички системи за управление на аптеки, производство и дистрибуция. Поддържайте инвентар на всички критични активи, включително сървъри, терминали за отпускане и системи за свързване със снабдители. Проводете редовни обновления на сигурността и патчинг на всички системи и провеждайте ежегодни тестове на устойчивостта.
Аптечни вериги, производители на лекарства и дистрибутори с 50 или повече служители са класифицирани като важни субекти по NIS2. България ще издаде национален регистър на важните субекти до май 2027 г. Ако вашата организация попадва в този праг и е свързана с критична доставка на лекарства, трябва да отговаряте на задължения.
За важни субекти наказанията са до 7 милиона евро или 1,4% от годишния оборот, в зависимост кой е по-голям. Отговорни мениджъри могат да получат наказание между 500 и 5000 евро. За съществени субекти наказанията са още по-високи — до 10 милиона евро или 2% от оборота.
Законът за киберсигурност (NIS2) влиза в сила в България през февруари 2026 г. Методология за идентификация на важни субекти ще бъде установена в рамките на 6 месеца, а пълното назначение на организациите до май 2027 г. Препоръчително е да начнете подготовката незабавно, защото на 1 февруари 2026 г. всички задължения влизат в действие.
Закон за киберсигурност/NIS2 · България · 2026
Стартирайте калкулатора →