Приложение II — Важен субект

NIS2 за събирачи и преработвачи на отпадъци в България — Изисквания и сроковете за съответствие

Това ръководство е за оператори на битови и опасни отпадъци, которые попадат в категорията на важни субекти по Закона за киберсигурност. Научете се как да защитите управленските системи, документацията и комуникациите си до февруари 2026 г.

Събирачи на битови отпадъци с поне 50 служители или предприятия, които обработват опасни отпадъци, независимо от размер, трябва да се регистрират в национален реестър по Закона за киберсигурност. Промишленозагрязняващите дейности, включително складиране и преработка на хазардни материали, попадат в обхвата на важните субекти от февруари 2026 г.

Ключови задължения по NIS2 за този сектор

Защита на системи за управление на флота и планиране на маршрути

Трябва да приложите достатъчни технически и организационни мерки за защита на GPS системите, софтуера за маршрутизация и комуникационните устройства във вашия автопарк. Това включва шифроване на данните при предаване, управление на достопа на управители и редовни проверки за уязвимости на мобилните устройства и таблетите в превозните средства.

Защита на записи за проследяване и отстранение на опасни отпадъци

Всички документи, манифести и електронни записи за движението и обработката на опасни отпадъци трябва да бъдат съхранявани с контролиран достъп и криптирани. Изисква се логиране на всеки достъп до тези данни, с ясна одит следа за разследване в случай на компрометиране или несанкционирана промяна.

Докладване на инциденти, засягащи операциите по събиране на отпадъци

При всяко киберсигурностно събитие, което нарушава достъпа до системи за управление на маршрути, превозни средства или документация за отпадъци, трябва да го докладите на Министерството на електронното управление в срок от четири часа от откритието. Докладът трябва да включва тип на инцидента, засегнати системи, преценка на риска и предприетите мерки за възстановяване.

Киберсигурност на IoT устройства за наблюдение и контролна верига на доставки

Всички сензори за тегло, влажност и температура, монтирани върху контейнери или в превозни средства, трябва да работят с силни пароли (не по подразумевание), да получават редовни обновления и да комуникират через защитени канали. Должни сте да водите реестър на всички IoT устройства, техните производители и известни уязвимости, както и да имате план за замяна на застарелия хардуер.

Политика за киберсигурност и обучение на персонала

Разработете писмена политика за киберсигурност, специфична за операциите с отпадъци, която да обхваща управлението на пароли, физическия достъп до серверни системи и процедури за докладване на подозрителни действия. Всички служители трябва да получат годишно обучение, като операторите на системи за управление на флота и административния персонал трябва да преминат допълнително специализирано обучение в области, свързани с техните длъжности.

Типични пропуски в съответствието в този сектор

Препоръчани инструменти за този сектор

Reglyze reglyze.com

Sprawdź narzędzie →
ISMS.online isms.online

Sprawdź narzędzie →
NordLayer nordlayer.com

Sprawdź narzędzie →

Често задавани въпроси

Когато идентифицирам себе си като важен субект по NIS2, какви са пътищата за регистрация в България?

По Закона за киберсигурност, Министерството на електронното управление ще публикува методология за идентификация до юни 2026 г., след което ще проведе формално назначение на важни субекти в рамките на допълнителни пет месеца. До тогава трябва да се подготвите чрез прилагане на мерки за киберсигурност и документиране на системите си за управление на риска.

Какви наказания грозят събирачите и операторите на отпадъци при несъответствие?

За важни субекти в България, Закона за киберсигурност предвижда глобите до 7 милиона евро или 1.4% от годишния оборот, в зависимост кой е по-висок, плюс глоби за отговорни мениджъри от 500 до 5000 евро. Нарушения като неведение на политика за киберсигурност или неспособност да докладват инциденти в рамките на четири часа ще се преследват активно.

Трябва ли да се закупуват нови IoT устройства, или мога да защитя съществуващите?

Преди всичко трябва да аудитирате съществуващите устройства и да замените всички стандартни пароли, да изключите ненужните услуги и да включите шифровано съобщение. Ако производителят не издава обновления за безопасност или устройствата са старше от пет години, трябва да планирате замяна на фази; важно е да имате документиран план до февруари 2026 г., дори ако подмяната се осъществи по-късно.

Проверете изискванията за вашата организация

Закон за киберсигурност/NIS2 · България · 2026

Стартирайте калкулатора →