Kontrollitud: 27. september 2026
NIS2 – Bulgaaria
Kuidas NIS2 küberturvalisuse direktiivi kohaldatakse (riik: Bulgaaria): riiklik seadus, järelevalve ning kuidas registreeruda ja intsidentidest teatada.
- Ülevõtmise seis
- Jõus
- Riiklik seadus
- Cybersecurity Act (as amended to transpose NIS2) · Закон за киберсигурност (ЗКС) · alates 17. veebruar 2026
- Pädev asutus
- Ministry of Electronic Governance (single point of contact); reportedly merged into the Ministry of Innovation and Digital Transformation on 2026-05-08 (Министерство на електронното управление / Министерство на иновациите и дигиталната трансформация)
- Riiklik CSIRT
- CERT Bulgaria (national CSIRT); sectoral CSIRTs
- Registreerimine
- Nõutav
Üksused hindavad reguleerimisalasse kuulumist ise; teiseste allikate kohaselt peavad reguleerimisalasse kuuluvad üksused esitama pädevale asutusele teabe 3 kuu jooksul. Ühtset registreerimisportaali ei ole kinnitatud.
- Intsidentidest teavitamine
- Olulistest intsidentidest teatatakse valdkondlikule CSIRT-ile: varajane hoiatus 24 h, teade 72 h (usaldusteenuse osutajate puhul 24 h), lõpparuanne 1 kuu. Kui valdkondlikku CSIRT-i pole veel loodud, täpsustage teavitamise kanal CERT Bulgariaga.
- Riiklikud eripärad
- Muudatused võeti vastu 5. veebruaril 2026 ja avaldati Riigi Teatajas nr 17 13. veebruaril 2026.
- Trahvid: üliolulistele üksustele kuni 10 mln eurot või 2% käibest, olulistele kuni 7 mln eurot või 1,4%; juhtkonna liikmetele kuni 5000 eurot.
- 2026. aasta augusti seisuga ei olnud teadete kohaselt valdkondlikke pädevaid asutusi ega CSIRT-e veel määratud.
Kus Teie ettevõte praegu on?
Tasuta hindamine rakendab neid riiklikke nõudeid Teie vastustele ja hindab seaduse iga valdkonda.
Allikad
Riiklikud seadused ja portaalid muutuvad. See leht on üldine teave, mitte õigusnõu; enne sellele tuginemist kontrollige teavet asutusega.