Новият Закон за киберсигурност. Всичко, което трябва да знаем за директива МИС2
Секция: Технологии
23 Август 2026 18:51
Моля, помислете за околната среда, преди да вземете решение за печат на този материал.
Вашата Информационна агенция "КРОСС".
Please consider the environment before deciding to print this article.
Information agency CROSS
/КРОСС/
2 октомври 2026 - ОНЛАЙН ОБУЧЕНИЕ
|
|
Лектор на обучението:
Кремен Христов - Управител на „ИС Консулт Сървис" - консултантска организация, чиято основна цел е да подкрепя бизнес организациите при внедряването на ефикасни и ефективни системи за управление на информационната сигурност, водещ Одитор по ISO 27001:2022 Виж повече за лектора тук >>
|
ОСНОВНИ ТЕМИ:
Директивата МИС2 (NIS-2) е създадена с цел да подобри киберсигурността в Европейския съюз, като разширява обхвата на организациите, които трябва да отговарят на определени изисквания за защита. Един от ключовите аспекти на МИС2 е, че тя намалява прага за фирмите, които трябва да се съобразят с новите правила. Засяга и по-малки компании - над 50 служители и/или оборот от 10 милиона евро.
Новите изисквания могат да доведат до сериозни финансови санкции при неспазване. Глобите за неспазване на изискванията за киберсигурност могат да достигнат до 10 милиона евро или 2% от глобалния годишен оборот на компанията - което от двете е по-високо. При по-леки нарушения санкциите също са сериозни: до 7 милиона евро или 1.4% от оборота.
I. Въведение
- Кратко представяне на обучението и основни цели
- Важност на NIS-2 за киберсигурността в ЕС
II. Предмет и обхват на Директивата за NIS-2
- Разширен обхват на NIS-2 и включените основни и важни сектори
- Основни цели за повишаване на сигурността и устойчивостта на киберпространството в ЕС
III. Основните цели на NIS-2
- Единен подход към управление на риска и докладване на инциденти
- Усъвършенстване на общото ниво на сигурност и устойчивост
- Постоянен ангажимент на организациите и важност на сътрудничеството между ръководство и ИТ отдели
IV. Техническите изисквания на директивата и необходимост от действия за ръководството и служителите
- Цялостна оценка на риска и възприемане на модел на споделена отговорност
- Изисквания за редовно обучение и интегрирано докладване на инциденти
- Технологични изисквания: многофакторно удостоверяване, контрол на достъпа и криптиране
V. Мерки за управление на риска
- Основни политики за управление на риска: анализ на риска, сигурност на информационната система, "киберхигиена"
- Политики за непрекъснатост на бизнеса, включително резервни копия и възстановяване след бедствие
- Сигурност на веригата за доставки и изисквания към доставчици и партньори
VI. Отговорността на управлението в NIS-2
- Промени в отговорностите на ръководството за одобряване и мониторинг на мерки за управление на риска
- Ангажираност на ръководството с киберсигурността като основна организационна ценност
- Възможни правни последици при неспазване на NIS-2
VII. Как се прилага NIS-2?
- Практически насоки за внедряване на NIS-2 във вашата организация
- Стъпки за междурамково управление и координация между отделите
- Изграждане на план за действия при инциденти
VIII. Санкции, ако не спазвате NIS-2
- Възможни глоби и санкции за неспазване
- Потенциални последствия за репутацията и операциите на организацията
IX. Как вашата организация да се подготви за NIS-2?
- Стъпки за подготовка: от оценка на риска до обучение на служителите
- Интегриране на киберсигурността във фирмената култура и ежедневни операции
- Проактивни мерки и дългосрочни стратегии за съответствие
X. Въпроси и отговори
- Обсъждане и въпроси от участниците, примери и добри практики
ПЪЛНА ПРОГРАМА >>
|
Такса за участие и регистрация:
110 EUR без ДДС - 80 EUR без ДДС при регистрация до 27 септември 2026 г.!
Плащането се извършва по банков път, по проформа фактура, която ще получите по е-мейл след регистрацията. На посочената цена се начислява ДДС.
ПОДРОБНА ИНФОРМАЦИЯ ЗА ОБУЧЕНИЕТО >>
ОНЛАЙН РЕГИСТРАЦИЯ >>
|
|
Copyright © CROSS Agency Ltd.
При използване на съдържание от Информационна агенция "КРОСС"
позоваването е задължително.