Този наръчник е предназначен за управители на недвижими имущества, агенции по недвижимости и платформи за пропърти-тех. Научете кои организации трябва да се подчинят на Закона за киберсигурност и какви са ключовите задължения до февруари 2026 година.
Съответствие е задължително за недвижимостни агенции, управители на имущество и платформи за пропърти-тех, които предоставят услуги на критична инфраструктура или обработват чувствителни данни на наематели и собственици. Включени са организации, които управляват системи за контрол на достъпа на сгради, управление на智能 системи или съхранят данни в облачни платформи, независимо от размера.
Недвижимостните агенции и управители трябва да внедрят техники за криптиране и контрол на достъпа за защита на лична информация на наематели и собственици. Всички системи за съхранение на данни трябва да имат многослойна защита и редовни одити на безопасността, за да се предотвратят утечки от киберпрестъпници.
Системите за контрол на входния достъп, видеонаблюдение и умни устройства за управление на сградите трябва да бъдат защитени с силни идентификационни механизми и разделение на ролите. Необходимо е всички свързани устройства да работят в защитени мрежи, отделени от публичния интернет.
При киберинцидент, който засяга системи за управление на сградата или данни на наематели, организациите трябва да докладват на Министерството на електронното управление в определения период. Всеки инцидент трябва да бъде документиран, анализиран и да се предприемат коригиращи действия в лицензираната система за докладване.
Агенциите и управителите, които използват облачни платформи или софтуер на трети страни, трябва да оценят киберсигурноста на всеки доставчик. Необходимо е да се установят договори за безопасност на данните и редовни проверки на съответствието на доставчиците.
Организациите трябва да имат документиран план за възстановяване след кибератака, включително резервни копия на критични данни и процедури за възстановяване. Планът трябва да бъде тестван редовно и актуализиран, за да се гарантира готовност при инцидент.
Недвижимостни агенции, управители на имущество и платформи за пропърти-тех, които управляват системи за контрол на достъпа на сгради, съхранават данни на наематели или предоставят услуги, свързани с критична инфраструктура, трябва да се подчинят на Закона за киберсигурност. Министерството на електронното управление ще изготви методология за идентификация на субектите до юни 2026, с окончателното определяне до декември 2026 година.
За важни субекти като недвижимостни агенции санкциите достигат до 7 милиона евро или 1,4% от годишния оборот, в зависимост кое е по-голямо. За мениджъри и ръководители отговорни за нарушения могат да бъдат наложени индивидуални наказания от 500 до 5000 евро. Министерството на електронното управление ще прилагам тези санкции от датата на влизане в сила на закона.
Законът за киберсигурност влиза в сила от февруари 2026 година. Министерството на електронното управление ще публикува методология за идентификация на важни субекти в рамките на 6 месеца, след което организациите ще имат допълнителни 5 месеца за пълно внедряване на мерките за киберсигурност. Препоръчва се незабавно начало на подготовката и оценка на киберрисковете.
Закон за киберсигурност/NIS2 · България · 2026
Стартирайте калкулатора →