Киберсигурност за МСП
Пълният наръчник за съответствие с киберсигурността за малки и средни предприятия. Разберете кои регулации се прилагат за вашия бизнес, изискванията за спазване, предвидените санкции и разходите за съответствие за вашия сектор.
Съответствие с киберсигурността по сектор
Банки и кредитиране
Банки, кредитни институции и финансови посредници
Открийте регулациитеЗастраховане
Застрахователни и презастрахователни дружества
Открийте регулациитеФинанси и инвестиции
Управляващи дружества, инвестиционни посредници и финтех
Открийте регулациитеЕнергетика
Производители, разпределители и доставчици на електричество, газ и нефт
Открийте регулациитеТранспорт
Въздушни, железопътни, морски и пътни транспортни оператори
Открийте регулациитеЗдравеопазване
Болници, клиники, лаборатории и доставчици на здравни услуги
Открийте регулациитеПроизводство
Преработваща промишленост, производство и индустриална автоматизация
Открийте регулациитеДигитални услуги и ИТ
Софтуерни фирми, системни интегратори, MSP и технологични компании
Открийте регулациитеТелекомуникации
Телекомуникационни оператори, ISP и доставчици на комуникационни услуги
Открийте регулациитеПублична администрация
Общини, региони, министерства и публични институции
Открийте регулациитеТърговия на дребно
Голяма дистрибуция, електронна търговия и вериги магазини
Открийте регулациитеХранителна промишленост и земеделие
Производство, преработка и дистрибуция на храни
Открийте регулациитеХимия и фармация
Химическа, фармацевтична и биотехнологична промишленост
Открийте регулациитеВодоснабдяване и комунални услуги
Водоснабдителни дружества, канализационни мрежи и екологични услуги
Открийте регулациитеУдостоверителни услуги
Удостоверяващи органи, доставчици на идентичност и доставчици на удостоверителни услуги
Открийте регулациитеКосмическа и авиационна индустрия
Космическа, сателитна и аерокосмическа индустрия
Открийте регулациитеПощенски и куриерски услуги
Пощенски оператори, експресни куриери и логистика
Открийте регулациитеПрофесионални услуги
Адвокатски кантори, консултанти, счетоводители и одитори
Открийте регулациитеЦифрова инфраструктура
Центрове за данни, облачни доставчици, CDN и IXP
Открийте регулациитеДруги сектори
Компании от други сектори с основни задължения за киберсигурност
Открийте регулациитеПоддържани регулации за киберсигурност
ComplyDev обхваща 13-те основни европейски регулации в областта на киберсигурността, защитата на данните и цифровата устойчивост.
GDPR
Регламент ЕС 2016/679
Общият регламент за защита на данните (GDPR) установява правила за защита на физическите лица при обработката на лични данни. Прилага се за всички компании, обработващи данни на граждани на ЕС, независимо от местонахождението.
NIS2
Краен срокДиректива ЕС 2022/2555
Директивата NIS2 разширява и укрепва изискванията за киберсигурност в целия ЕС. Създава хармонизирана рамка за мерки за сигурност и докладване на инциденти за съществени и важни субекти.
DORA
Краен срокРегламент ЕС 2022/2554
Законът за дигиталната оперативна устойчивост (DORA) укрепва дигиталната устойчивост на финансовия сектор на ЕС. Установява единна рамка за управление на ИКТ риска, тестване и докладване на инциденти за финансови субекти.
ISO 27001
ISO/IEC 27001:2022
ISO/IEC 27001 е международният стандарт за системи за управление на информационната сигурност (ISMS). Осигурява систематичен подход към управлението на чувствителна информация, гарантирайки нейната поверителност, цялостност и наличност.
PCI-DSS
PCI DSS v4.0
Стандартът за сигурност на данните в индустрията за платежни карти (PCI DSS) е набор от стандарти за сигурност за защита на данни на платежни карти. Прилага се за всички субекти, обработващи, предаващи или съхраняващи данни на притежатели на карти.
PSNC
Закон за киберсигурността
Законът за киберсигурността имплементира изискванията на директивата NIS и NIS2 в България. Прилага се за операторите на съществени и важни услуги.
Circolare 285
Циркуляр на Banca d'Italia № 285/2013
Циркуляр № 285 на Банката на Италия (Banca d'Italia) установява пруденциални изисквания за италианските банки. Обхваща управлението на ИКТ риска, сигурността на данните и изискванията за киберустойчивост.
IVASS 38
Регламент IVASS № 38/2018
Регламент IVASS № 38 установява изисквания за управление за италианските застрахователи. Обхваща управлението на ИКТ риска, сигурността на информацията и оперативната устойчивост.
eIDAS
Краен срокРегламент ЕС 910/2014 (eIDAS)
Регламентът eIDAS (Електронна идентификация и доверителни услуги) създава правна рамка за електронна идентификация и доверителни услуги в ЕС. Обхваща електронни подписи, печати, времеви марки и удостоверяване на уебсайтове.
CAD
D.Lgs. 82/2005 и последващи изменения
Кодексът на цифровата администрация (CAD) е италианско законодателство за дигитализация на публичната администрация. Съдържа правила за информационна сигурност, непрекъснатост на дейността и защита на данните.
AgID
Циркуляр AgID 1/2017 и насоки на AgID
Насоките на AgID определят изисквания за киберсигурност за италианските публични администрации. Включват минимални мерки за сигурност, периметри на сигурност и изисквания за облачна сигурност.
AI Act
Краен срокРегламент ЕС 2024/1689 (AI Act)
Регламентът на ЕС за изкуствения интелект установява първата в света цялостна правна рамка за ИИ. Класифицира системите за ИИ по ниво на риск и определя изисквания за ИИ с висок риск, включително прозрачност, човешки надзор и надеждност.
Проверете съответствието на вашата компания
За няколко минути разберете кои регулации се прилагат за вашето МСП, текущото ви ниво на съответствие и приоритетните действия.
Започни безплатна оценка