Приложение II — Важен субект

NIS2 за агенции по недвижимости и управители на имущество в България — Наръчник за съответствие 2026

Този наръчник е предназначен за управители на недвижими имущества, агенции по недвижимости и платформи за пропърти-тех. Научете кои организации трябва да се подчинят на Закона за киберсигурност и какви са ключовите задължения до февруари 2026 година.

Съответствие е задължително за недвижимостни агенции, управители на имущество и платформи за пропърти-тех, които предоставят услуги на критична инфраструктура или обработват чувствителни данни на наематели и собственици. Включени са организации, които управляват системи за контрол на достъпа на сгради, управление на智能 системи или съхранят данни в облачни платформи, независимо от размера.

Ключови задължения по NIS2 за този сектор

Защита на системите за управление на данните на наематели и собственици

Недвижимостните агенции и управители трябва да внедрят техники за криптиране и контрол на достъпа за защита на лична информация на наематели и собственици. Всички системи за съхранение на данни трябва да имат многослойна защита и редовни одити на безопасността, за да се предотвратят утечки от киберпрестъпници.

Контрол на достъпа за системи за управление на сградите

Системите за контрол на входния достъп, видеонаблюдение и умни устройства за управление на сградите трябва да бъдат защитени с силни идентификационни механизми и разделение на ролите. Необходимо е всички свързани устройства да работят в защитени мрежи, отделени от публичния интернет.

Докладване на инциденти, които засягат критическата инфраструктура на сградите

При киберинцидент, който засяга системи за управление на сградата или данни на наематели, организациите трябва да докладват на Министерството на електронното управление в определения период. Всеки инцидент трябва да бъде документиран, анализиран и да се предприемат коригиращи действия в лицензираната система за докладване.

Проверка на киберсигурността при доставчици на proptech решения

Агенциите и управителите, които използват облачни платформи или софтуер на трети страни, трябва да оценят киберсигурноста на всеки доставчик. Необходимо е да се установят договори за безопасност на данните и редовни проверки на съответствието на доставчиците.

Разработка и поддръжка на план за непрекъснатост и оцеляване

Организациите трябва да имат документиран план за възстановяване след кибератака, включително резервни копия на критични данни и процедури за възстановяване. Планът трябва да бъде тестван редовно и актуализиран, за да се гарантира готовност при инцидент.

Типични пропуски в съответствието в този сектор

Препоръчани инструменти за този сектор

Reglyze reglyze.com

Sprawdź narzędzie →
1Password 1password.com

Sprawdź narzędzie →
NordLayer nordlayer.com

Sprawdź narzędzie →

Често задавани въпроси

Кои недвижимостни организации в България трябва да се подчинят на NIS2?

Недвижимостни агенции, управители на имущество и платформи за пропърти-тех, които управляват системи за контрол на достъпа на сгради, съхранават данни на наематели или предоставят услуги, свързани с критична инфраструктура, трябва да се подчинят на Закона за киберсигурност. Министерството на електронното управление ще изготви методология за идентификация на субектите до юни 2026, с окончателното определяне до декември 2026 година.

Какви санкции грозят организациите, които не се подчинят на NIS2 до февруари 2026?

За важни субекти като недвижимостни агенции санкциите достигат до 7 милиона евро или 1,4% от годишния оборот, в зависимост кое е по-голямо. За мениджъри и ръководители отговорни за нарушения могат да бъдат наложени индивидуални наказания от 500 до 5000 евро. Министерството на електронното управление ще прилагам тези санкции от датата на влизане в сила на закона.

Какви са критичните срокове за подготовка?

Законът за киберсигурност влиза в сила от февруари 2026 година. Министерството на електронното управление ще публикува методология за идентификация на важни субекти в рамките на 6 месеца, след което организациите ще имат допълнителни 5 месеца за пълно внедряване на мерките за киберсигурност. Препоръчва се незабавно начало на подготовката и оценка на киберрисковете.

Проверете изискванията за вашата организация

Закон за киберсигурност/NIS2 · България · 2026

Стартирайте калкулатора →