Това ръководство е за оператори на битови и опасни отпадъци, которые попадат в категорията на важни субекти по Закона за киберсигурност. Научете се как да защитите управленските системи, документацията и комуникациите си до февруари 2026 г.
Събирачи на битови отпадъци с поне 50 служители или предприятия, които обработват опасни отпадъци, независимо от размер, трябва да се регистрират в национален реестър по Закона за киберсигурност. Промишленозагрязняващите дейности, включително складиране и преработка на хазардни материали, попадат в обхвата на важните субекти от февруари 2026 г.
Трябва да приложите достатъчни технически и организационни мерки за защита на GPS системите, софтуера за маршрутизация и комуникационните устройства във вашия автопарк. Това включва шифроване на данните при предаване, управление на достопа на управители и редовни проверки за уязвимости на мобилните устройства и таблетите в превозните средства.
Всички документи, манифести и електронни записи за движението и обработката на опасни отпадъци трябва да бъдат съхранявани с контролиран достъп и криптирани. Изисква се логиране на всеки достъп до тези данни, с ясна одит следа за разследване в случай на компрометиране или несанкционирана промяна.
При всяко киберсигурностно събитие, което нарушава достъпа до системи за управление на маршрути, превозни средства или документация за отпадъци, трябва да го докладите на Министерството на електронното управление в срок от четири часа от откритието. Докладът трябва да включва тип на инцидента, засегнати системи, преценка на риска и предприетите мерки за възстановяване.
Всички сензори за тегло, влажност и температура, монтирани върху контейнери или в превозни средства, трябва да работят с силни пароли (не по подразумевание), да получават редовни обновления и да комуникират через защитени канали. Должни сте да водите реестър на всички IoT устройства, техните производители и известни уязвимости, както и да имате план за замяна на застарелия хардуер.
Разработете писмена политика за киберсигурност, специфична за операциите с отпадъци, която да обхваща управлението на пароли, физическия достъп до серверни системи и процедури за докладване на подозрителни действия. Всички служители трябва да получат годишно обучение, като операторите на системи за управление на флота и административния персонал трябва да преминат допълнително специализирано обучение в области, свързани с техните длъжности.
По Закона за киберсигурност, Министерството на електронното управление ще публикува методология за идентификация до юни 2026 г., след което ще проведе формално назначение на важни субекти в рамките на допълнителни пет месеца. До тогава трябва да се подготвите чрез прилагане на мерки за киберсигурност и документиране на системите си за управление на риска.
За важни субекти в България, Закона за киберсигурност предвижда глобите до 7 милиона евро или 1.4% от годишния оборот, в зависимост кой е по-висок, плюс глоби за отговорни мениджъри от 500 до 5000 евро. Нарушения като неведение на политика за киберсигурност или неспособност да докладват инциденти в рамките на четири часа ще се преследват активно.
Преди всичко трябва да аудитирате съществуващите устройства и да замените всички стандартни пароли, да изключите ненужните услуги и да включите шифровано съобщение. Ако производителят не издава обновления за безопасност или устройствата са старше от пет години, трябва да планирате замяна на фази; важно е да имате документиран план до февруари 2026 г., дори ако подмяната се осъществи по-късно.
Закон за киберсигурност/NIS2 · България · 2026
Стартирайте калкулатора →