Размер на шрифта
Българско национално радио © 2025 Всички права са запазени

Правила за киберсигурност ще има за повече сектори

Нови правила за киберсигурност ще засегнат и по-малките фирми

Експертна прогноза: В България засегнати ще са 1000-1500 фирми в критични индустрии

| Репортаж
Снимка: Архив

Повече фирми у нас, дори и по-малки, ще бъдат длъжни да се съобразяват и подготвят за новите европейски регулации за киберсигурност. Текат сроковете за синхронизиране на Закона за киберсигурност с европейска директива, известна като НИС-2. България започна, но не довърши процедурата.

В средата на септември влязоха за обсъждане промените в Закона за киберсигурност, които прилагат новите европейски регулации. Заради преждевременния край на 50-ия парламент, текстовете дори не бяха обсъдени в трите комисии - по вътрешна сигурност, по европейските въпроси, по електронно управление.

Накратко – законът увеличава секторите, в които трябва да спазват правилата за киберсигурност, напримерпроизводство на храни и управление на отпадъците, както и цялата верига на доставки за вече определените за важни сектори като енергетиката. Ръководителите на компании и ИТ мениджъри вече ще носят лична отговорност за пропуски в киберсигурността.

Темата ще става актуална не само за големите, но и за малките компании, смята Иван Пепелов, който работи в консултантска компания, специализирана в сектора за управление на идентичността във фирмите, 

Директивата сваля прага за компании, в които работят до 50 души и не чак толкова голям оборот от 10 милиона. За сравнение – в Германия има около 30 000 фирми, засегнати от тази регулация, посочва експертът.

"В България е четирицифрен броят. Но трябва да излезе конкретният закон, за да може да се прецени кои са фирмите. Моята преценка е, че са около 1000-1500 и са в някои от критичните индустрии. Критичните индустрии са около 30."

Иван Пепелов   снимка: Добромир Видев
Иван Пепелов снимка: Добромир Видев

Повечето малки компании са доставчици на големи и бидейки доставчици, те също ще бъдат засегнати. Доставчик на фирма, която не отговаря на новите критерии, няма да може повече да бъде доставчик, допълва Пепелов.

В големите компании има текучество на кадри. За да се предпазят от изтичане на критични данни към конкуренцията, трябва да въведат такава система, подчертава той.

"Не само това кой до какво има достъп, а всеки да получи правилния достъп, само този, който му трябва и то за времето, за което му трябва."

Хората са най-слабото звено от веригата за киберзащита, твърди и Александър Жеков, управител на фирма, която се занимава с дистрибуция на продукти за IT сигурност.

"Рано или късно ще бъдете пробити. Важно е да имате процеси, с които да реагирате и да възстановите бизнеса и нормалните операции", изтъква Жеков.

Компаниите с над 100 служители имат голям проблем с това да управляват достъпа на служителите си до различните системи. А когато и системите са повече на брой, процесът се усложнява, пояснява той.

"Когато нямаш единно решение, което централизирано да управлява тези процеси, реално нямаш видимост какво се случва вътре в твоята организация."

По данни на ГДБОП, от началото на годината над 80 български фирми са станали жертва на киберпрестъплението "сменен IBAN", като са загубили над 12 милиона евро. Данни на "Евростат" показват, че около 50% от българските компании смятат темата за киберсигурността за нерелевантна за тях. Тези статистики обаче са условни, защото и заради притеснения за репутацията, компаниите не биха си признали, че имат киберпробиви.

В оценката за въздействието за въвеждането на новите промени заради евродирективата законодателят посочва, че новата регулация ще създаде известна тежест за бизнеса и администрацията, глобите също. В предложенията за промени в българския закон една от големите глоби е от 50 000 лева до 2% от общия световен годишен оборот. Същевременно промените "ще съдействат за пренасяне на положителен ефект в киберпрактиката на национално ниво".

Повишените изисквания за киберсигурност ще струват повече на компаниите, поне откъм човешки ресурси, признават запознати. Затова фирмите, предлагащи решения за киберзащита, отчитат тенденцията техните клиенти да разчитат повече на външни доставчици, за да бъдат системите им за защита актуални, отбелязва Иван Пепелов.

Невинаги само големите фирми са атакувани, напомня той и съветва фирмите да не чакат проблеми.

"Преди 2 месеца около 12 болници в Румъния бяха напълно блокирани от хакерска атака, която при наличие на identity мениджмънт решение нямаше да стане. В Германия животоспасяващи системи бяха блокирани. Атаки срещу обществени институции там са ежедневие. Ако вземем една малка община – от 10 000 човека, тя няма ресурса да се защити."

Не е въпрос дали някой акаунт ще бъде хакнат, въпросът е кога, коментира Пепелов.

"Въпросът е този акаунт да има най-малко права. Аз имам т.нар. теория за празното мазе: къща с много неща в нея, някъде отзад има мазе, което е празно. Крадец се опитва 2 часа да влезе в мазето и успява, но какво успява да открадне? Нищо. Мазето е празно. Ако бъде хакнат акаунт, който няма никакви права, няма последствия. Акаунт – примамка, това също е тактика."

Всеки може да кликне на фишинг линк, въпросът е да са минимални последствията, заключава експертът. 

По публикацията работи: Яна Боянова

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ

Проф. Евелина Келбечева: Атентатът в храм "Св. Неделя" е началото на ерата на държавния тероризъм

" Много теоретици на тероризма пропускат да видят в атентата в църквата "Св. Неделя" началото на ерата на държавния тероризъм ", казва проф. Евелина Келбечева. Пред БНР и предаването "Преди всички" тя направи своя коментар относно 100-годишнината от атентата в храма: "Това е не само атентат, не само български, а това е един акт на политически..

публикувано на 18.04.25 в 12:34

История с добър край - Ирина Дмитриева и дъщеря ѝ получиха бежански статут

История с добър край, но много перипетии и мъка преди това - Ирина Дмитриева и дъщеря ѝ Марфа получиха бежански статут . Преди това те се сблъскаха с няколко отказа за такъв от Държавната агенция за бежанците. Казусът "Ирина Дмитриева" стигна до пет членен състав на ВАС Защо Агенцията за бежанците отказва хуманитарна закрила на руски..

публикувано на 18.04.25 в 11:29
проф. Георги Фотев

Проф. Георги Фотев: За да живееш добре в този свят, трябва да се учиш, мисленето е най-трудното нещо

Човешкият живот е усилие, а не да стоиш пасивно и да гледаш. За съжаление, това не е развито. Получаването на Божията благост не е само в молитвата. Ние получаваме тази благост с нашите дела.  За да живееш добре в този свят, трябва да се учиш. Мисленето е най-трудното нещо. Трябва да мислиш! Така проф. Георги Фотев, социолог и бивш..

публикувано на 18.04.25 в 11:00

В Кочани посрещат Възкресение с болка и надежда

Хората от град Кочани, Република Северна Македония, посрещат Възкресение Христово с болка и оцеляваща надежда . Там няма празнична украса, усмихнати лица и трепетно очакване на Великден. От всички страни на площад "Революция" застинало гледат очите на деца и млади хора, които никога няма да се върнат след трагедията в дискотека "Пулс" .  Колкото..

публикувано на 18.04.25 в 10:37

Нерегламентирани автосервизи, евтини ремонти, липса на правила... докъде ще я докараме

Средната възраст на автомобилите в България е 17-18 години , посочи пред БНР председателят на Съюза на автосервизите Емил Германов.  По думите му това подсказва, че тези автомобили изискват доста по-сериозна и задълбочена поддръжка и ремонт, за да бъдат сигурни на пътя .  " От 2012 г. работим по една тема, която и до ден днешен не можа да..

публикувано на 17.04.25 в 11:45
На бдението за жертвите на пожара в нощен клуб в град Кочани, Северна Македония, 19 март 2025 г.

Месец след трагедията в Кочани: Човешката съпричастност е жива

Трагедията в Кочани не е забравена, а човешката съпричастност е жива - месец след пожара в дискотека "Пулс", при който загинаха 62 млади живота, се връщаме отново към трагичните събития.  Хиляди граждани на Кочани почетоха паметта на жертвите при пожара в дискотеката "Пулс" Почина управителят на дискотеката в Кочани. Той е 60-ата жертва на..

публикувано на 17.04.25 в 10:11
Симеон Караколев

Новозеландското българско агнешко – разграден двор ли сме?

БАБХ трябва стриктно да следи и да прилага по-тежки мерки спрямо тези вносители, които нарушават европейското законодателство.  В 4 от 8 големи търговски вериги няма българско агнешко , алармира още съпредседателят на НОКА. "В София има само в 4 вериги, и то по-малките." И най-слабата държава е по-силна от всеки контрабандист , смята..

публикувано на 17.04.25 в 09:03