Касае ли Ви Законът за киберсигурност?
Разберете за пет минути дали попадате в обхвата, какъв тип субект сте и какво трябва да направите преди 1 юни 2026 г.
Попадате ли в обхвата на закона?
Законът се прилага за широк кръг публични и частни субекти. Отговорете на следните въпроси, за да установим дали сте сред тях.
Съществен или важен субект?
Законът разграничава две основни категории. Това определя интензивността на контрола, размера на санкциите и сроковете за докладване.
Вашите задължения
Като субект по закона трябва да изпълнявате конкретни мерки, да докладвате значителни инциденти и да осигурите ангажираност на ръководството.
Чл. 22 от ЗКС изисква 12 мерки за управление на риска. Всяка изисква документирана политика или процедура.
При значителен инцидент се прилага четиристъпкова процедура за уведомяване на СЕРИКС (чл. 23).
Чл. 21 въвежда лична отговорност и задължения за управителните органи.
Какво се случва при неизпълнение?
Контролният режим е диференциран според категорията Ви. Санкционният режим е драматично по-строг от предходния — съизмерим с този по GDPR.
Контролен режим
Калкулатор на максимална санкция
Размерите са според чл. 29. Прилага се по-голямата от двете стойности (фиксирана сума или процент от оборота).
Практически стъпки за съответствие
Приоритизиран план в три фази. Маркирайте изпълнените стъпки — прогресът Ви се запазва автоматично.
Вашият профил
Запазете или принтирайте резултатите за обсъждане в управителния орган.
—
—
