NIS2 (Network and Information Security) и транспортният сектор – най-важното за киберсигурността.

В България директивата NIS2 беше транспонирана чрез изменения в Закона за киберсигурност, приети на 5 февруари 2026 г. и влезли в сила на 17 февруари 2026 г. Пълният санкционен режим започва да се прилага след 1 юни 2026 г., което прави настоящата година ключова за привеждане на организациите в съответствие.

Какво представлява NIS2 накратко (МИС2 Мрежова и информационна сигурност)

Директивата NIS2 създава единна рамка за високо ниво на киберсигурност в ЕС и разширява обхвата на организациите, които са задължени да прилагат мерки за защита на мрежите и информационните системи. Тя надгражда NIS1 и въвежда по-строги изисквания и повече сектори в обхвата и по-силен контрол и санкции.

Транспортът е сред ключовите сектори. Транспортните компании попадат сред критичната инфраструктура, защото осигуряват непрекъсваемост на икономиката, силно зависят от дигитални системи и са част от вериги на доставки и международни мрежи

NIS2 обхваща 18 критични сектора, включително транспорт, енергетика, здраве, финанси и др.

В транспортния сектор това включва: железопътен транспорт, въздушен транспорт, морски транспорт, автомобилен транспорт и логистика и оператори на инфраструктура (пристанища, летища, терминали)

Кои транспортни компании попадат под директивата:

  • Съществени (Essential entities) – по-строг контрол
  • Важни (Important entities) – последващ контрол

Голяма част от транспортните оператори попадат в категорията Съществени.

NIS2 изисква управление на киберриска, за това организациите трябва да имат: формализиран процес за управление на риска, документирани политики и процедури и мерки според реалния риск.  Това означава: минимален набор от технически и организационни мерки, които  включват: управление на достъпа, процедури за реакция при инциденти, бизнес логване и мониторинг и проследимост на събитията

Една от най-големите промени в NIS2 е това, че държавите трябва да включат политики за: сигурност на веригата на доставки и  управление на уязвимости. Какво означава на практика това за транспортните компании:

Транспортът е силно зависим от : IT доставчици, логистични партньори, телеком оператори и системи за управление на флот и товари.  Компанията вече носи отговорност и за риска от доставчици и ще трябва да имат процеси за: откриване на инциденти, оценка на въздействие и бързо докладване към органите. Реакцията при инциденти е централен фокус на директивата.

Управленската отговорност е много важен момент, защотоправи ръководството лично отговорно и  изисква управленски надзор върху киберсигурността .

NIS2 (МИС2)  въвежда сериозни санкции и по-строг надзор. Това превръща киберсигурността от IT проблем  в регулаторно и бизнес задължение.

NIS2 превръща киберсигурността в ключов регулаторен и стратегически приоритет за транспортния сектор. Компаниите трябва да внедрят систематично управление на риска, технически и организационни мерки за защита, контрол върху доставчиците, способности за реакция при инциденти и управленски надзор върху сигурността.

Нашата компания RTS Transport solutions партнира с водещ одитор по киберсигурност, за да гарантира най-високо ниво на експертиза и съответствие с изискванията на NIS2. Чрез това сътрудничество ще насочваме клиентите си към най-подходящите и реално работещи решения, съобразени с техните специфични рискове и нужди.

Свържете се с нас, за да разберете дали вашата компания попада в обхвата на директивата и какви конкретни стъпки трябва да предприемете за съответствие с изискванията на NIS2