В България директивата NIS2 беше транспонирана чрез изменения в Закона за киберсигурност, приети на 5 февруари 2026 г. и влезли в сила на 17 февруари 2026 г. Пълният санкционен режим започва да се прилага след 1 юни 2026 г., което прави настоящата година ключова за привеждане на организациите в съответствие.
Какво представлява NIS2 накратко (МИС2 Мрежова и информационна сигурност)
Директивата NIS2 създава единна рамка за високо ниво на киберсигурност в ЕС и разширява обхвата на организациите, които са задължени да прилагат мерки за защита на мрежите и информационните системи. Тя надгражда NIS1 и въвежда по-строги изисквания и повече сектори в обхвата и по-силен контрол и санкции.
Транспортът е сред ключовите сектори. Транспортните компании попадат сред критичната инфраструктура, защото осигуряват непрекъсваемост на икономиката, силно зависят от дигитални системи и са част от вериги на доставки и международни мрежи
NIS2 обхваща 18 критични сектора, включително транспорт, енергетика, здраве, финанси и др.
В транспортния сектор това включва: железопътен транспорт, въздушен транспорт, морски транспорт, автомобилен транспорт и логистика и оператори на инфраструктура (пристанища, летища, терминали)
Кои транспортни компании попадат под директивата:
- Съществени (Essential entities) – по-строг контрол
- Важни (Important entities) – последващ контрол
Голяма част от транспортните оператори попадат в категорията Съществени.
NIS2 изисква управление на киберриска, за това организациите трябва да имат: формализиран процес за управление на риска, документирани политики и процедури и мерки според реалния риск. Това означава: минимален набор от технически и организационни мерки, които включват: управление на достъпа, процедури за реакция при инциденти, бизнес логване и мониторинг и проследимост на събитията
Една от най-големите промени в NIS2 е това, че държавите трябва да включат политики за: сигурност на веригата на доставки и управление на уязвимости. Какво означава на практика това за транспортните компании:
Транспортът е силно зависим от : IT доставчици, логистични партньори, телеком оператори и системи за управление на флот и товари. Компанията вече носи отговорност и за риска от доставчици и ще трябва да имат процеси за: откриване на инциденти, оценка на въздействие и бързо докладване към органите. Реакцията при инциденти е централен фокус на директивата.
Управленската отговорност е много важен момент, защотоправи ръководството лично отговорно и изисква управленски надзор върху киберсигурността .
NIS2 (МИС2) въвежда сериозни санкции и по-строг надзор. Това превръща киберсигурността от IT проблем в регулаторно и бизнес задължение.
NIS2 превръща киберсигурността в ключов регулаторен и стратегически приоритет за транспортния сектор. Компаниите трябва да внедрят систематично управление на риска, технически и организационни мерки за защита, контрол върху доставчиците, способности за реакция при инциденти и управленски надзор върху сигурността.
Нашата компания RTS Transport solutions партнира с водещ одитор по киберсигурност, за да гарантира най-високо ниво на експертиза и съответствие с изискванията на NIS2. Чрез това сътрудничество ще насочваме клиентите си към най-подходящите и реално работещи решения, съобразени с техните специфични рискове и нужди.
Свържете се с нас, за да разберете дали вашата компания попада в обхвата на директивата и какви конкретни стъпки трябва да предприемете за съответствие с изискванията на NIS2