Kontrollitud: 27. september 2026

NIS2 – Bulgaaria

Kuidas NIS2 küberturvalisuse direktiivi kohaldatakse (riik: Bulgaaria): riiklik seadus, järelevalve ning kuidas registreeruda ja intsidentidest teatada.

Ülevõtmise seis
Jõus
Riiklik seadus
Cybersecurity Act (as amended to transpose NIS2) · Закон за киберсигурност (ЗКС) · alates 17. veebruar 2026
Pädev asutus
Ministry of Electronic Governance (single point of contact); reportedly merged into the Ministry of Innovation and Digital Transformation on 2026-05-08 (Министерство на електронното управление / Министерство на иновациите и дигиталната трансформация)
Registreerimine
Nõutav

Üksused hindavad reguleerimisalasse kuulumist ise; teiseste allikate kohaselt peavad reguleerimisalasse kuuluvad üksused esitama pädevale asutusele teabe 3 kuu jooksul. Ühtset registreerimisportaali ei ole kinnitatud.

Intsidentidest teavitamine
Olulistest intsidentidest teatatakse valdkondlikule CSIRT-ile: varajane hoiatus 24 h, teade 72 h (usaldusteenuse osutajate puhul 24 h), lõpparuanne 1 kuu. Kui valdkondlikku CSIRT-i pole veel loodud, täpsustage teavitamise kanal CERT Bulgariaga.
Riiklikud eripärad
  • Muudatused võeti vastu 5. veebruaril 2026 ja avaldati Riigi Teatajas nr 17 13. veebruaril 2026.
  • Trahvid: üliolulistele üksustele kuni 10 mln eurot või 2% käibest, olulistele kuni 7 mln eurot või 1,4%; juhtkonna liikmetele kuni 5000 eurot.
  • 2026. aasta augusti seisuga ei olnud teadete kohaselt valdkondlikke pädevaid asutusi ega CSIRT-e veel määratud.

Kus Teie ettevõte praegu on?

Tasuta hindamine rakendab neid riiklikke nõudeid Teie vastustele ja hindab seaduse iga valdkonda.

Allikad

Riiklikud seadused ja portaalid muutuvad. See leht on üldine teave, mitte õigusnõu; enne sellele tuginemist kontrollige teavet asutusega.

NIS2 teistes riikides

NIS2 – Bulgaaria: riiklik seadus, asutus ja registreerimine | Parendum