Киберсигурност за МСП

Пълният наръчник за съответствие с киберсигурността за малки и средни предприятия. Разберете кои регулации се прилагат за вашия бизнес, изискванията за спазване, предвидените санкции и разходите за съответствие за вашия сектор.

Съответствие с киберсигурността по сектор

Банки и кредитиране

Банки, кредитни институции и финансови посредници

Открийте регулациите

Застраховане

Застрахователни и презастрахователни дружества

Открийте регулациите

Финанси и инвестиции

Управляващи дружества, инвестиционни посредници и финтех

Открийте регулациите

Енергетика

Производители, разпределители и доставчици на електричество, газ и нефт

Открийте регулациите

Транспорт

Въздушни, железопътни, морски и пътни транспортни оператори

Открийте регулациите

Здравеопазване

Болници, клиники, лаборатории и доставчици на здравни услуги

Открийте регулациите

Производство

Преработваща промишленост, производство и индустриална автоматизация

Открийте регулациите

Дигитални услуги и ИТ

Софтуерни фирми, системни интегратори, MSP и технологични компании

Открийте регулациите

Телекомуникации

Телекомуникационни оператори, ISP и доставчици на комуникационни услуги

Открийте регулациите

Публична администрация

Общини, региони, министерства и публични институции

Открийте регулациите

Търговия на дребно

Голяма дистрибуция, електронна търговия и вериги магазини

Открийте регулациите

Хранителна промишленост и земеделие

Производство, преработка и дистрибуция на храни

Открийте регулациите

Химия и фармация

Химическа, фармацевтична и биотехнологична промишленост

Открийте регулациите

Водоснабдяване и комунални услуги

Водоснабдителни дружества, канализационни мрежи и екологични услуги

Открийте регулациите

Удостоверителни услуги

Удостоверяващи органи, доставчици на идентичност и доставчици на удостоверителни услуги

Открийте регулациите

Космическа и авиационна индустрия

Космическа, сателитна и аерокосмическа индустрия

Открийте регулациите

Пощенски и куриерски услуги

Пощенски оператори, експресни куриери и логистика

Открийте регулациите

Професионални услуги

Адвокатски кантори, консултанти, счетоводители и одитори

Открийте регулациите

Цифрова инфраструктура

Центрове за данни, облачни доставчици, CDN и IXP

Открийте регулациите

Други сектори

Компании от други сектори с основни задължения за киберсигурност

Открийте регулациите

Поддържани регулации за киберсигурност

ComplyDev обхваща 13-те основни европейски регулации в областта на киберсигурността, защитата на данните и цифровата устойчивост.

GDPR

Регламент ЕС 2016/679

Общият регламент за защита на данните (GDPR) установява правила за защита на физическите лица при обработката на лични данни. Прилага се за всички компании, обработващи данни на граждани на ЕС, независимо от местонахождението.

До 4% от глобалния годишен оборот или 20 млн. EUR (което е по-голямо)

NIS2

Краен срок

Директива ЕС 2022/2555

Директивата NIS2 разширява и укрепва изискванията за киберсигурност в целия ЕС. Създава хармонизирана рамка за мерки за сигурност и докладване на инциденти за съществени и важни субекти.

До 10 млн. EUR или 2% от глобалния оборот за съществени субекти

DORA

Краен срок

Регламент ЕС 2022/2554

Законът за дигиталната оперативна устойчивост (DORA) укрепва дигиталната устойчивост на финансовия сектор на ЕС. Установява единна рамка за управление на ИКТ риска, тестване и докладване на инциденти за финансови субекти.

До 1% от средния дневен оборот за всеки ден на нарушение (за финансови субекти)

ISO 27001

ISO/IEC 27001:2022

ISO/IEC 27001 е международният стандарт за системи за управление на информационната сигурност (ISMS). Осигурява систематичен подход към управлението на чувствителна информация, гарантирайки нейната поверителност, цялостност и наличност.

Загуба на сертификация, договорни санкции, репутационни щети

PCI-DSS

PCI DSS v4.0

Стандартът за сигурност на данните в индустрията за платежни карти (PCI DSS) е набор от стандарти за сигурност за защита на данни на платежни карти. Прилага се за всички субекти, обработващи, предаващи или съхраняващи данни на притежатели на карти.

От 5 000 до 100 000 USD/месец за нарушение, възможна загуба на способността за приемане на плащания

PSNC

Закон за киберсигурността

Законът за киберсигурността имплементира изискванията на директивата NIS и NIS2 в България. Прилага се за операторите на съществени и важни услуги.

Глоби от 15 000 до 600 000 EUR за съществени субекти

Circolare 285

Циркуляр на Banca d'Italia № 285/2013

Циркуляр № 285 на Банката на Италия (Banca d'Italia) установява пруденциални изисквания за италианските банки. Обхваща управлението на ИКТ риска, сигурността на данните и изискванията за киберустойчивост.

Санкции съгласно националните банкови разпоредби, надзорни корективни мерки

IVASS 38

Регламент IVASS № 38/2018

Регламент IVASS № 38 установява изисквания за управление за италианските застрахователи. Обхваща управлението на ИКТ риска, сигурността на информацията и оперативната устойчивост.

Административни санкции, корективни мерки от италианския застрахователен регулатор

eIDAS

Краен срок

Регламент ЕС 910/2014 (eIDAS)

Регламентът eIDAS (Електронна идентификация и доверителни услуги) създава правна рамка за електронна идентификация и доверителни услуги в ЕС. Обхваща електронни подписи, печати, времеви марки и удостоверяване на уебсайтове.

Варира според държавата-членка на ЕС; загуба на акредитация за квалифицирани доставчици

CAD

D.Lgs. 82/2005 и последващи изменения

Кодексът на цифровата администрация (CAD) е италианско законодателство за дигитализация на публичната администрация. Съдържа правила за информационна сигурност, непрекъснатост на дейността и защита на данните.

Отговорност на публичната администрация, корективни мерки от италианските органи

AgID

Циркуляр AgID 1/2017 и насоки на AgID

Насоките на AgID определят изисквания за киберсигурност за италианските публични администрации. Включват минимални мерки за сигурност, периметри на сигурност и изисквания за облачна сигурност.

Мерки на AgID, спиране на сертификациите на ИТ системи

AI Act

Краен срок

Регламент ЕС 2024/1689 (AI Act)

Регламентът на ЕС за изкуствения интелект установява първата в света цялостна правна рамка за ИИ. Класифицира системите за ИИ по ниво на риск и определя изисквания за ИИ с висок риск, включително прозрачност, човешки надзор и надеждност.

До 35 млн. EUR или 7% от глобалния оборот за най-сериозните нарушения

Проверете съответствието на вашата компания

За няколко минути разберете кои регулации се прилагат за вашето МСП, текущото ви ниво на съответствие и приоритетните действия.

Започни безплатна оценка