Размер на шрифта
Българско национално радио © 2025 Всички права са запазени

Директивата за мрежова и информационна сигурност - изпитание за бизнеса

| Репортаж
Снимка: Архив

Новата директива за мрежова и информационна сигурност: НИС-2, ще бъде сериозно предизвикателство за бизнеса. Това прогнозира пред БНР доц. д-р Николай Крушков от катедрата в УНСС, която се занимава с трансфер на технологии. 

Макар и правилата на тази директива все още да не са част от българското законодателство, сроковете за приемането им вече текат, а компаниите трябва да се готвят - както големите, така и малките - с над 50 души персонал. Законодателните промени очакват разглеждане в парламента.

50-ият парламент не успя да разгледа предложенията за промени в Закона за киберсигурност. Текстовете за промяната, които въвеждаха правилата на известната като НИС-2 директива, не стигнаха до пленарната зала заради политическата ситуация. Но част от тях предвиждаха в системата за мрежова сигурност да се включват нови сектори като пощенски и куриерски услуги, управление на отпадъците, научни изследвания. Текстовете предвиждаха значително завишаване на глобите за неспазване на правилата по закона от обществени и частни субекти.

Експерти като Николай Крушков от УНСС започват разказа за киберситурността и новата директива НИС-2 със случка от опита - как едно просто решение да получи интернет от два уж независими доставчика – "единият сигурен, другият - за всеки случай", не се оказало особено далновидно. Интернетът идвал от Германия по оптична връзка и когато в Румъния скъсали оптичния кабел, докато правят пътища, Крушков останал без интернет.

"Това кибер ли е или не е киберпроблем?"

Предприятията трябва да имат редица писмени документи за киберсигурност, обяснява Николай Крушков за новата директива.

"Политики за анализ на риска и сигурност, действия при инцидент, правила за непрекъснатост на стопанската дейност, правила за сигурност на доставките, сигурност на придобиването на мрежови информационни системи…"

Към това той добавя обучение на ръководителите веднъж на две години, а на служителите – веднъж годишно.

Другата по-съществена процедура е задължението за докладване на киберинциденти. Въвежда се задължението да се докладва на секторен екип – например субектите в енергетиката ще докладват на Министерството на енергетиката, тези в транспорта – на Министерството на транспорта, в областта на храните – на Министерството на земеделието.

Проблем според Николай Крушков от УНСС ще е въпросът как ще се определя кое е всеки значителен инцидент в кибесигурността.

"Който е причинил или е в състояние да причини сериозно оперативно смущение в услугите. Тоест, ако ми спре токът, сериозно оперативно смущение ли е в киберуслугите?"

Докладването в хипотетичната засега ситуация на новите разпоредби е на етапи, през определено време, дори и към потенциално засегнатите. За един инцидент. Всичко това ще стане задължително под заплахата за излишно високи санкции, пояснява Николай Крушков от катедрата в УНСС, която се занимава с трансфер на технологии.

Той коментира, че предвидените стойности – от 100 000 и 200 000 лева нагоре при първо нарушение са безпрецедентни за българското законодателство.

Бизнесите в Европа няма да бъдат глобявани веднага за неизпълнения на европейските киберзаконодателства, уточнява Славомир Горняк от Европейската агенция за киберсигурност.

Освен поетапното въвеждане на регламента за мрежова и информационна сигурност, ЕС започва въвеждането на Законодателен акт на киберустойчивост. Тя засяга основно производителите на… всичко, което има чипове в себе си, най-общо казано, дори бебешките монитори и интелигентните часовници.

Некомерсиалният софтуер с отворен код ще бъде освободен от тези правила, тъй като обикновено се разработва на база с нестопанска цел. Но производители, вносители и дистрибутори ще носят отговорност, гарантирайки, че продуктите са и остават сигурни.

Те трябва да предоставят задължителни актуализации на сигурността. За прилагането му вече текат дву- и тригодишни  срокове, а глобите са до 2,5% от глобалния оборот за компаниите. Славомир Горняк от Европейската агенция за киберсигурност уверява, че надзорните органи не биха започнали директно с глобите за неспазване.

"Законодателният акт на ЕС за киберустойчивост ще бъде нещо, което ще промени играта за всички. Малко като GDPR беше за поверителността и защитата на данните. От това, което виждам, а и от опита, не мисля, че надзорните органи ще започнат работата веднага с налагане на глоби и санкции на компании. Има обаче редица изисквания, които трябва да се изпълнят. Предполагам, че този път ще трябва да разчитаме и на кампании за повишаване на осведомеността. Известно ми е, че Комисията планира да започне подобни дейности, след като законодателството бъде публикувано. Първите версии на законодателството показваха, че имаше правила, които наистина биха затруднили малкия бизнес. Сега текстовете са "по-меки". Не казвам въобще да не се тревожите, но  поне се информирайте и търсете информация."

Европейската агенция за киберсигурност готви стандарт за т.нар. портфейл за цифрова идентичност на Европейския съюз.

"Получихме това искане, за да започнем работа по приложението на цифровия идентификационен портфейл. Много държави членки също работят върху собствените си портфейли. Виждаме, че ще ни отнеме известно време, за да имаме единен стандарт за тези "портфейли". Ще оставим на държавите инициативата да създават свои стандарти. Поставили сме нашите изисквания за сертифициране и също така подкрепяме държавите-членки, които са разработили такива национални схеми. Ще се опитаме да ограничим щетите за в бъдеще, ако има отклонения от основните принципи."

От дългите и тясноспециализирани обяснения на Славомир Горняк за новите европейски стандарти и предизвикателствата в хармонизирането им става ясно едно - ЕК няма да се откаже да пише стандарти за киберсигурност.

Повече по темата чуйте в звуковия файл.

По публикацията работи: Яна Боянова

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ
Светослав Бенчев

Светослав Бенчев: Литър гориво скача с 40 - 60 ст., ако се спазват изискванията на Зелената сделка

Цената на литър гориво ще скочи с 40 – 60 стотинки от 1 януари 2027 г. Това показват изчисленията за горивата у нас, като се спазват изискванията на Зелената сделка. Това съобщи председателят на Българската петролна и газова асоциация Светослав Бенчев в интервю пред БНР. "Това означава, че на 1 януари 2027 г. ние трябва да качим изкуствено..

публикувано на 26.02.25 в 14:43
Директорът на Геологическия институт при БАН доц. Светослав Георгиев на международен форум в Саудитска Арабия

Доц. Светослав Георгиев, БАН: В световната статистика Украйна не фигурира с добив на редкоземни елементи

В световната статистика Украйна не фигурира в момента с добив на редкоземни елементи , но има възможности тепърва да се разработят подобни находища , което зависи от съдържанието на полезния компонент в тези находища.   Това каза пред БНР доц. Светослав Георгиев, д иректор на Геологическия институт при БАН, като уточни, че  Украйна е богата на..

публикувано на 26.02.25 в 14:31
Ивайло Мирчев

Ивайло Мирчев: България се отказва от реформи и ще загуби 1,3 милиарда лева от ПВУ

Отказът на правителството да внесе в НС законите по ПВУ,  означава, че България ще загуби предвидените средства. Това заяви в кулоарите на парламента депутатът от "Демократична България" Ивайло Мирчев. Той обвини ГЕРБ, че в продължение на две години отказват да приемат заложеното в плана законодателство, въпреки настояването на ПП-ДБ:..

публикувано на 26.02.25 в 14:05
Николай Василев

Николай Василев: 16 правителства не отделиха и минута, за да убедят обществото за еврозоната

Призовавам за голяма комуникационна кампания на правителството и медиен дебат между поддръжници и противници на еврозоната, защото през последните години се чуват гласовете само на противниците и повечето неща, които казват, не са истина!  Това каза пред БНР финансистът Николай Василев, бивш вицепремиер и министър на икономиката и..

публикувано на 26.02.25 в 14:01
Весислава Танчева

Весислава Танчева: Коалицията ще се разклати при противоречия между Борисов, Пеевски и Радев

Реакцията на ДПС на Доган не може да разклати управляващата коалиция. Това може да стане само при силно противоречие между двете водещи фигури в нея Делян Пеевски и Бойко Борисов.  Това прогнозира комуникационният експерт от "БОЕЦ" Весислава Танчева в интервю пред БНР.  "Или рязко увеличение на влиянието на третата индиректна фигура в..

публикувано на 26.02.25 в 13:33
Делян Пеевски

Пеевски обвини ДПС-ДПС, рекетирали управляващите за постове

Председателят на "ДПС - Ново начало" Делян Пеевски обвини ДПС-ДПС, че рекетират управляващите за постове срещу подкрепа за кабинета. "Безгласни деребеи. Те си избраха тази унизителна роля. Те дори не са патерици, някакви клечици или не знам какво са. Като бяха решили, че после ще изнудват брутално. Явно са се разочаровали, че рекетите не им се..

публикувано на 26.02.25 в 13:21

КФН: Продължава тенденцията за служебно разпределение на хората в частните пенсионни фондове

И през 2024 година продължава тенденцията за масово служебно разпределение на хората в частните пенсионни фондове – близо 100 000 души, сочат данните на Комисията за финансов надзор за миналата година. Това са 90% от общия брой новопостъпващи лица в най-масовите универсални фондове. Служебно разпределение се прави за всички, които не са си..

публикувано на 26.02.25 в 13:08