Киберсигурност за МСП
Пълният наръчник за съответствие с киберсигурността за малки и средни предприятия. Разберете кои регулации се прилагат за вашия бизнес, изискванията за спазване, предвидените санкции и разходите за съответствие за вашия сектор.
Съответствие с киберсигурността по сектор
Банки и кредитиране
Банки, кредитни институции и финансови посредници
Открийте регулациитеЗастраховане
Застрахователни и презастрахователни дружества
Открийте регулациитеФинанси и инвестиции
Управляващи дружества, инвестиционни посредници и финтех
Открийте регулациитеЕнергетика
Производители, разпределители и доставчици на електричество, газ и нефт
Открийте регулациитеТранспорт
Въздушни, железопътни, морски и пътни транспортни оператори
Открийте регулациитеЗдравеопазване
Болници, клиники, лаборатории и доставчици на здравни услуги
Открийте регулациитеПроизводство
Преработваща промишленост, производство и индустриална автоматизация
Открийте регулациитеДигитални услуги и ИТ
Софтуерни фирми, системни интегратори, MSP и технологични компании
Открийте регулациитеТелекомуникации
Телекомуникационни оператори, ISP и доставчици на комуникационни услуги
Открийте регулациитеПублична администрация
Общини, региони, министерства и публични институции
Открийте регулациитеТърговия на дребно
Голяма дистрибуция, електронна търговия и вериги магазини
Открийте регулациитеХранителна промишленост и земеделие
Производство, преработка и дистрибуция на храни
Открийте регулациитеХимия и фармация
Химическа, фармацевтична и биотехнологична промишленост
Открийте регулациитеВодоснабдяване и комунални услуги
Водоснабдителни дружества, канализационни мрежи и екологични услуги
Открийте регулациитеУдостоверителни услуги
Удостоверяващи органи, доставчици на идентичност и доставчици на удостоверителни услуги
Открийте регулациитеКосмическа и авиационна индустрия
Космическа, сателитна и аерокосмическа индустрия
Открийте регулациитеПощенски и куриерски услуги
Пощенски оператори, експресни куриери и логистика
Открийте регулациитеПрофесионални услуги
Адвокатски кантори, консултанти, счетоводители и одитори
Открийте регулациитеЦифрова инфраструктура
Центрове за данни, облачни доставчици, CDN и IXP
Открийте регулациитеДруги сектори
Компании от други сектори с основни задължения за киберсигурност
Открийте регулациитеПоддържани регулации за киберсигурност
ComplyDev обхваща 13-те основни европейски регулации в областта на киберсигурността, защитата на данните и цифровата устойчивост.
2011. evi CXII. torveny az informacios onrendelkezesi jogrol (Info Act - GDPR adapted)
Краен срокINFOTV
All organizations processing personal data. Authority: NAIH.
2024. evi LXIX. torveny Magyarorszag kiberbiztonsigirol (Cybersecurity Act - NIS2 transposition)
Краен срокKIBERT2024
Essential and important entities. Authority: SZTFH / NBSZ-NKI.
ACN Determination - NIS2 Security Measures
Краен срокDetermina ACN 38565/2025
Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.
ACPR IT Security Instructions for Financial Sector
Краен срокInstruction ACPR 2014-I-07
Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).
Act 181/2014 on Cyber Security (NIS1)
Краен срокZakon c. 181/2014 Sb.
Operators of essential services, critical information infrastructure. Authority: NUKIB.
Act L of 2013 on Electronic Information Security of State and Local Government Bodies
Краен срок2013. evi L. torveny
Allami es onkormanyzati szervek, kozfeladatot ellato szervek. Authority: SZTFH (previously SZSZ / NISZ).
Act on Electronic Communications Services - Security Obligations
Краен срок917/2014
Televiestintaverkkojen ja -palvelujen tarjoajat. Authority: Traficom.
AGID - Misure Minime Sicurezza ICT PA (Circolare 2/2017)
Краен срокAGID
Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.
AI Act
Краен срокРегламент ЕС 2024/1689 (AI Act)
Регламентът на ЕС за изкуствения интелект установява първата в света цялостна правна рамка за ИИ. Класифицира системите за ИИ по ниво на риск и определя изисквания за ИИ с висок риск, включително прозрачност, човешки надзор и надеждност.
Arrete Royal du 9 juin 2024 (NIS2 Royal Decree)
Краен срокARNIS2
Detailed measures for NIS2 implementation. Authority: CCB.
Asmens duomenu teisinies apsaugos istatymas (Personal Data Protection Act)
Краен срокADAI
All organizations processing personal data. Authority: VDAI.
BaFin IT Requirements for Capital Management Companies
Краен срокKAIT (BaFin Rundschreiben 11/2019)
Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.
Banco de Portugal Notice 1/2021 - ICT Risk Management
Краен срокAviso BdP n. 1/2021
Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.
Bank of Greece IT Risk Management Framework
Краен срокBoG Governor Act 2577/2006 (as amended)
Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).
Bank of Lithuania Resolution on ICT Management Requirements
Краен срокLB Nutarimas Nr. 03-18 (2020)
Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).
Bank of Slovenia Decision on Information Security Management
Краен срокSklep BS (Ur. l. RS 73/2018)
Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.
Bank of Spain Circular 2/2023 on Technology Risk Supervision
Краен срокCircular 2/2023 BdE
Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.
Bankaufsichtliche Anforderungen an die IT
Краен срокBAIT
Banks and financial service providers. Authority: BaFin.
Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)
Краен срокBANKITALIA285
Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.
Bankwesengesetz - IT security provisions
Краен срокBWG
Banks, credit institutions. Authority: FMA / OeNB.
Baseline Informatiebeveiliging Overheid
Краен срокBIO
All government entities (Rijksoverheid, municipalities, provinces, water boards). Authority: Ministerie van BZK.
BNR Norm 4/2018 on IT Operational Risk Management
Краен срокNorma BNR nr. 4/2018
Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).
BSI-Gesetz / NIS2-Umsetzungsgesetz (NIS2UmsuCG)
Краен срокBSIG
Essential and important entities (~29,000 organizations across all NIS2 sectors). Authority: BSI.
Bundesdatenschutzgesetz (Federal Data Protection Act)
Краен срокBDSG
All organizations processing personal data in Germany. Authority: BfDI.
CAA Circular on Insurance Sector IT Security
Краен срокCirculaire CAA 20/10
Entreprises d'assurance et de reassurance. Authority: CAA (Commissariat aux Assurances).
CAD - Codice Amministrazione Digitale (D.Lgs. 82/2005)
Краен срокCAD
Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.
CBI Cross-Industry Guidance on IT and Cybersecurity Risks
Краен срокCBICROSS
Financial services firms regulated by CBI. Authority: CBI.
CBI Operational Resilience Guidelines
Краен срокCBIOPRES
Banks, insurance companies, investment firms. Authority: CBI.
CFCS regulations on cybersecurity in critical sectors
Краен срокCFCSBEKENDTGOERELSE
Critical sector operators (energy, transport, health, etc.). Authority: CFCS.
Critical Infrastructure Act
Краен срокNN 56/2013
Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.
Critical Infrastructure Act
Краен срокZKI (Ur. l. RS 75/2017)
Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.
CSIRT KNF - Financial Sector CSIRT
Краен срокCSIRTKNF
Financial sector entities. Authority: KNF.
CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)
Краен срокCSSFCIRC
Financial sector entities. Authority: CSSF.
Cyber-Security-Gesetz (CSG - amended for NIS2 transposition)
Краен срокCSG
Essential and important entities. Authority: Amt fuer Kommunikation.
Cyberbeveiligingswet (Cybersecurity Act - NIS2 transposition)
Краен срокCBW
~8,000 essential and important entities. Authority: NCSC-NL.
CyberFundamentals Framework (CyFun)
Краен срокCYBERFUN
Voluntary/recommended framework for NIS2 compliance proof. Authority: CCB.
Cybersaekerhetslag (Proposition 2025/26:28 - NIS2 transposition)
Краен срокCYBERLAG
Essential and important entities in 18 sectors. Authority: MSB / PTS / Sector supervisors.
Danish FSA IT Security Requirements for Financial Sector
Краен срокBEK nr. 1580 af 17/12/2019
Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.
Data Protection Act (Cap. 586 - GDPR implementation)
Краен срокDPACT
All organizations processing personal data. Authority: IDPC.
Data Protection Act 2018 (GDPR implementation)
Краен срокDPA2018
All organizations processing personal data. Authority: DPC.
Databeskyttelsesloven (Lov nr. 502/2018 - GDPR implementation)
Краен срокDATABESKYTTELSESLOVEN
All organizations processing personal data. Authority: Datatilsynet.
Datenschutzgesetz (Data Protection Act - GDPR implementation)
Краен срокDSG_LI
All organizations processing personal data. Authority: Datenschutzstelle.
Datenschutzgesetz (Federal Data Protection Act)
Краен срокDSG
All organizations processing personal data in Austria. Authority: DSB.
Decreto-Lei 125/2025 - Regime Juridico da Ciberseguranca (NIS2 transposition)
Краен срокDL125
Essential and important entities, public administration. Authority: CNCS.
Decreto-Lei 65/2021 (original NIS transposition - replaced by DL125)
Краен срокDL65
Operators of essential services. Authority: CNCS.
DNB Good Practice Information Security
Краен срокDNB Guidance 2019
Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).
DORA
Краен срокРегламент ЕС 2022/2554
Законът за дигиталната оперативна устойчивост (DORA) укрепва дигиталната устойчивост на финансовия сектор на ЕС. Установява единна рамка за управление на ИКТ риска, тестване и докладване на инциденти за финансови субекти.
E-ITS Baseline Security Controls (national standard)
Краен срокEITS
Public sector and regulated entities. Authority: RIA.
EFSA Guidelines on IT Risk Management for Financial Sector
Краен срокFinantsinspektsiooni soovituslik juhend (2020)
Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).
eIDAS
Краен срокРегламент ЕС 910/2014 (eIDAS)
Регламентът eIDAS (Електронна идентификация и доверителни услуги) създава правна рамка за електронна идентификация и доверителни услуги в ЕС. Обхваща електронни подписи, печати, времеви марки и удостоверяване на уебсайтове.
Elektronines informacijos saugos istatymas (Electronic Information Security Act)
Краен срокEISI
State information resources. Authority: NKSC.
Esquema Nacional de Seguridad - Real Decreto 311/2022
Краен срокENS
Public sector, public service providers, critical infrastructure. Authority: CCN / Ministerio de Asuntos Economicos.
FCMC Regulations on IT and Security Risk Management
Краен срокFKTK normativie noteikumi 233 (2020)
Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.
FFFS 2014:5 Informationssaekerhet, it-verksamhet
Краен срокFFFS20145
Banks, securities companies, credit market companies. Authority: Finansinspektionen.
Finanssivalvonta Standards and Regulations on IT risk management
Краен срокFINFSASTANDARDS
Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.
Fizisko personu datu apstrades likums (Personal Data Processing Act - GDPR implementation)
Краен срокFPDAL
All organizations processing personal data. Authority: DVI.
FMA IT Security Regulation for Financial Sector
Краен срокFMA-IT-SichV 2021
Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).
GDPR
Регламент ЕС 2016/679
Общият регламент за защита на данните (GDPR) установява правила за защита на физическите лица при обработката на лични данни. Прилага се за всички компании, обработващи данни на граждани на ЕС, независимо от местонахождението.
General Security Policy for Health Information Systems
Краен срокArt. L.1110-4-1 Code de la sante publique
Tous les acteurs du secteur sante manipulant des donnees de sante. Authority: ANS / Ministere de la Sante.
Health Service Executive Data Protection and Cybersecurity Framework
Краен срокHealth Act 2004 (as amended), HSE Policy
Healthcare organisations in the public health system. Authority: HSE (Health Service Executive).
Hebergement de Donnees de Sante (HDS Certification)
Краен срокHDS
Organizations hosting health data. Authority: ANS / Ministere de la Sante.
IKT-forskrift for finansforetak (IKT regulation for financial entities)
Краен срокIKT_FORSKRIFT
Banks, insurance, pension, securities firms. Authority: Finanstilsynet.
Informationssicherheitsgesetz (currently in preparation)
Краен срокIBSG
Federal administration IT security. Authority: BKA.
Isikuandmete kaitse seadus (Personal Data Protection Act)
Краен срокIKSSEADUS
All organizations processing personal data. Authority: AKI.
ISO 27001
ISO/IEC 27001:2022
ISO/IEC 27001 е международният стандарт за системи за управление на информационната сигурност (ISMS). Осигурява систематичен подход към управлението на чувствителна информация, гарантирайки нейната поверителност, цялостност и наличност.
IT-Sicherheitsgesetz 2.0
Краен срокITSIG2
KRITIS operators (energy, water, health, transport, finance, IT, telecoms, food, waste). Authority: BSI.
Italian Data Protection Code (as amended by D.Lgs. 101/2018)
Краен срокD.Lgs. 196/2003
Tutti i soggetti che trattano dati personali in Italia. Authority: Garante per la Protezione dei Dati Personali.
IVASS 38 - Regolamento Governance Sistema Informativo (Reg. 38/2018)
Краен срокIVASS38
Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.
Kibernetinio saugumo istatymas (Cybersecurity Act - amended for NIS2)
Краен срокKSI
~2,000 cybersecurity entities in essential and important sectors. Authority: NKSC / KAM (Ministry of National Defence).
KNF Recommendation D - Management of IT and ICT Environment
Краен срокKNFREKOM
Banks, credit institutions. Authority: KNF.
KRITIS-Verordnung (BSI-KritisV)
Краен срокKRITISV
Critical infrastructure operators above threshold values. Authority: BSI.
Kuberturvalisuse seadus (Cybersecurity Act - amended for NIS2)
Краен срокKYBSEADUS
Essential and important entities + research institutions. Authority: RIA / CERT-EE.
KYA 1689/2025 - National Cybersecurity Requirements Framework
Краен срокKYA1689
Critical and important entities. Authority: NCSA.
Kyberturvallisuuslaki (Cybersecurity Act - NIS2 transposition)
Краен срокKYBERLAKI
Essential and important entities in 18 sectors. Authority: Traficom / Kyberturvallisuuskeskus + 6 sectoral supervisors.
Lag med kompletterande bestammelser till EU:s dataskyddsfoerordning (2018:218)
Краен срокPDLAG
All organizations processing personal data in Sweden. Authority: IMY.
Laki julkisen hallinnon tiedonhallinnasta (906/2019 - Information Management Act)
Краен срокJULKICTLAKI
Public administration entities. Authority: Digi- ja vaestotietovirasto.
Legea 124/2025 (consolidation of NIS2 transposition)
Краен срокLEGEA124
Essential and important entities. Authority: DNSC.
Legea 190/2018 (GDPR implementation)
Краен срокLEGEA190
All organizations processing personal data. Authority: ANSPDCP.
Legea 362/2018 (original NIS transposition)
Краен срокLEGEA362
Operators of essential services. Authority: CERT-RO.
Legislative Decree 138/2024 - NIS2 Transposition
Краен срокD.Lgs. 138/2024
Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.
Lei 58/2019 (GDPR implementation)
Краен срокLEI58
All organizations processing personal data. Authority: CNPD.
Ley 8/2011 de Proteccion de Infraestructuras Criticas
Краен срокLPIC
Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.
Ley de Coordinacion y Gobernanza de la Ciberseguridad (NIS2 transposition)
Краен срокLCGC
Essential and important entities. Authority: Centro Nacional de Ciberseguridad.
Ley Organica 3/2018 de Proteccion de Datos y Garantia de Derechos Digitales
Краен срокLOPDGDD
All organizations processing personal data in Spain. Authority: AEPD.
Log um netoryggi 78/2019 (Cyber-Security Act)
Краен срокNETORYGGI
Critical infrastructure operators. Authority: Fjarskiptastofa / CERT-IS.
Log um personuvernd 90/2018 (GDPR implementation)
Краен срокPERSONUVERNDARLÖG
All organizations processing personal data. Authority: Personuvernd.
Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV
Краен срокLPM
Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.
Loi du 1er aout 2018 portant organisation de la CNPD (GDPR implementation)
Краен срокLPDP_LU
All organizations processing personal data. Authority: CNPD.
Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques
Краен срокLSRI
Critical infrastructure operators. Authority: Centre de crise national.
Loi du 26 avril 2024 etablissant un cadre pour la cybersecurite des reseaux et des systemes d'information
Краен срокLNIS2
Essential and important entities in 18 NIS2 sectors. Authority: CCB.
Loi du 30 juillet 2018 relative a la protection des personnes physiques (GDPR implementation)
Краен срокLPDP
All organizations processing personal data in Belgium. Authority: APD/GBA.
Loi Informatique et Libertes (Loi n.78-17 modifiee)
Краен срокLOIINFORMATIQUE
All organizations processing personal data in France. Authority: CNIL.
Loi pour la Confiance dans l'Economie Numerique (Loi n.2004-575)
Краен срокLCEN
Digital economy operators, e-commerce, ISPs. Authority: Gouvernement.
Loi relative a la resilience des infrastructures critiques et au renforcement de la cybersecurite (NIS2 transposition)
Краен срокLRICRC
Essential and important entities in 18 sectors. Authority: ANSSI.
Lov om digital sikkerhet (Digital Security Act - based on NIS1 with NIS2 elements)
Краен срокDIGSIKHETSLOV
Essential service providers, digital infrastructure. Authority: NSM + sector regulators.
Malta Digital Innovation Authority Act (Cap. 591)
Краен срокMDIA
Technology arrangements and innovative technology services. Authority: MDIA.
MFSA ICT Risk Management Requirements for Financial Sector
Краен срокMFSA Banking Rule BR/22
Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).
Ministru kabineta noteikumi Nr. 397 - Minimalas kiberdrosibas prasibas
Краен срокMK397
Regulated entities under NKDL. Authority: National Cybersecurity Centre.
MNB Recommendation on IT Security for Financial Institutions
Краен срокMNB Ajnlas 8/2020
Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).
Nacionalas kiberdrosibas likums (National Cybersecurity Law - NIS2 transposition)
Краен срокNKDL
Essential and important entities. Authority: National Cybersecurity Centre / CERT.LV.
Naredba za minimalnite iziskvaniya za mrezhova i informacionna sigurnost
Краен срокNaredba za MMIS (prieta s PMS 186/2019)
Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.
National Cyber Security Bill 2024 (NIS2 transposition)
Краен срокNCSB
Essential and important entities. Authority: NCSC.
NBB Circular on ICT Security Expectations for Financial Institutions
Краен срокCirculaire NBB_2015_32
Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).
NBS Measure 3/2018 on IT Risk Management
Краен срокOpatrenie NBS c. 3/2018
Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).
Network and Information Systems Security (Amendment) Law of 2025 (NIS2 transposition)
Краен срокNIS2CY
Essential and important entities. Authority: DSA.
Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026 - NIS2 transposition)
Краен срокNISG2026
~4,000 essential and important entities. Authority: NIS Buero / BMI.
NIS2
Краен срокДиректива ЕС 2022/2555
Директивата NIS2 разширява и укрепва изискванията за киберсигурност в целия ЕС. Създава хармонизирана рамка за мерки за сигурност и докладване на инциденти за съществени и важни субекти.
NIS2-lov / Lov om foranstaltninger til sikring af et hojt faelles cybersikkerhedsniveau
Краен срокNISDK
~6,000 essential and important entities. Authority: CFCS + Styrelsen for Samfundssikkerhed.
Nomos 4624/2019 (GDPR implementation)
Краен срокN4624
All organizations processing personal data. Authority: HDPA.
Nomos 5160/2024 (NIS2 transposition - Law 5160/2024)
Краен срокN5160
Essential and important entities. Authority: NCSA (Ethniki Archi Kybernoasfaleias).
Ordonanta de Urgenta 155/2024 (NIS2 transposition)
Краен срокOUG155
Essential and important entities. Authority: DNSC.
Patient Data Act - Security Provisions
Краен срокSFS 2008:355
Vardgivare som behandlar patientdata. Authority: Socialstyrelsen / IMY.
PCI-DSS
PCI DSS v4.0
Стандартът за сигурност на данните в индустрията за платежни карти (PCI DSS) е набор от стандарти за сигурност за защита на данни на платежни карти. Прилага се за всички субекти, обработващи, предаващи или съхраняващи данни на притежатели на карти.
Personopplysningsloven (Personal Data Act - GDPR implementation)
Краен срокPERSONOPPLYSNINGSLOVEN
All organizations processing personal data. Authority: Datatilsynet.
Processing of Personal Data (Protection of the Individual) Law 2018
Краен срокGDPRCY
All organizations processing personal data. Authority: Commissioner for Personal Data Protection.
Projet de loi 8364 - Mesures pour un niveau eleve de cybersecurite (NIS2 transposition)
Краен срокPL8364
~6,000-8,000 essential and important entities. Authority: ILR (most sectors) / CSSF (financial).
PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)
Краен срокPSNC
Национални задължения за киберсигурност и съответствие за организациите, попадащи в обхвата на този регламент.
Real Decreto 1720/2007 (Reglamento LOPD)
Краен срокRDLOPD
All data controllers and processors. Authority: AEPD.
Regime Juridico da Seguranca do Ciberespaco (Lei 46/2018)
Краен срокRJSE
Foundation cybersecurity law. Authority: CNCS.
Regulation on National Interoperability Framework (KRI)
Краен срокRozp. RM z dnia 12 kwietnia 2012 r.
Podmioty realizujace zadania publiczne. Authority: Ministerstwo Cyfryzacji.
S.L. 460.41 - Measures for a High Common Level of Cybersecurity (LN 71/2025 - NIS2 transposition)
Краен срокSL46041
Essential and important entities. Authority: CIPD.
Sakerhetsskyddslag (2018:585) - Security Protection Act
Краен срокSAKERHETSSKYDDSLAGEN
Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).
SecNumCloud - Referentiel de qualification ANSSI
Краен срокSECNUMCLOUD
Cloud service providers handling sensitive/government data. Authority: ANSSI.
Sikkerhetsloven (Security Act)
Краен срокSIKKHETSLOV
Entities handling classified info, critical infrastructure. Authority: NSM.
Telecommunications Act - Security Provisions
Краен срокLov nr. 169 af 3/3/2011 (som aendret)
Udbydere af elektroniske kommunikationsnet og -tjenester. Authority: Erhvervsstyrelsen.
Telecommunications Act 2021 - Security Provisions
Краен срокTKG 2021 §§90-93
Anbieter oeffentlicher Kommunikationsnetze und -dienste. Authority: RTR-GmbH.
Telecommunications Modernisation Act - IT Security Obligations
Краен срокTKG 2021 §§165-169
Telekommunikationsanbieter und Betreiber oeffentlicher Telekommunikationsnetze. Authority: BNetzA / BSI.
Tietosuojalaki 1050/2018 (Data Protection Act)
Краен срокTSL
All organizations processing personal data in Finland. Authority: Tietosuojavaltuutettu.
Uitvoeringswet AVG (GDPR Implementation Act)
Краен срокUAVG
All organizations processing personal data in Netherlands. Authority: Autoriteit Persoonsgegevens.
Uredba o kibernetickoj sigurnosti (NN 135/2024 - Implementing regulation)
Краен срокUOKBS
Detailed measures, audit requirements. Authority: SOA.
Ustawa o Krajowym Systemie Cyberbezpieczenstwa (nowelizacja - NIS2 transposition)
Краен срокUKSC
Essential and important entities. Authority: Ministerstwo Cyfryzacji / CSIRT NASK / CSIRT GOV / CSIRT MON.
Ustawa o ochronie danych osobowych (GDPR implementation)
Краен срокUODO_ACT
All organizations processing personal data. Authority: UODO.
Versicherungsaufsichtliche Anforderungen an die IT
Краен срокVAIT
Insurance companies. Authority: BaFin.
Vyhlaska NBU o kybernetickej bezpecnosti (NBU Cybersecurity Decree)
Краен срокVYHKB_SK
Regulated entities. Authority: NBU.
Vyhlaska o kyberneticke bezpecnosti (NUKIB Decree on cybersecurity measures)
Краен срокVYHLKB
Regulated entities under ZOKB. Authority: NUKIB.
Wet beveiliging netwerk- en informatiesystemen (current, until CBW)
Краен срокWBNI
Vital service providers and digital service providers. Authority: NCSC-NL.
Wet op de geneeskundige behandelingsovereenkomst + NEN 7510
Краен срокWGS
Healthcare organizations, health data processors. Authority: Dutch Healthcare Authority.
Zakon c. 18/2018 Z.z. o ochrane osobnych udajov (GDPR implementation)
Краен срокZOOU_SK
All organizations processing personal data. Authority: UOOU SK.
Zakon c. 69/2018 Z.z. o kybernetickej bezpecnosti (amended for NIS2)
Краен срокZOKB_SK
~3,403 essential and important entities. Authority: NBU.
Zakon o informacijski varnosti (ZInfV-1 - NIS2 transposition)
Краен срокZINFV1
Essential and important entities. Authority: URSIV / SI-CERT.
Zakon o kibernetickoj sigurnosti (NN 14/2024 - NIS2 transposition)
Краен срокZOKBS
8,000-10,000 essential and important entities. Authority: SOA / CERT.hr / CIPD.
Zakon o kyberneticke bezpecnosti c. 264/2025 Sb. (NIS2 transposition)
Краен срокZOKB
Essential and important entities in 15 sectors (50+ employees or 10M+ EUR turnover). Authority: NUKIB.
Zakon o ochrane osobnich udaju (GDPR implementation)
Краен срокZOOU
All organizations processing personal data. Authority: UOOU.
Zakon o provedbi Opce uredbe o zastiti podataka (GDPR implementation)
Краен срокZOZOP
All organizations processing personal data. Authority: AZOP.
Zakon o varstvu osebnih podatkov (ZVOP-2 - GDPR implementation)
Краен срокZVOP2
All organizations processing personal data. Authority: IP.
Zakon za kibersigurnostta (Cybersecurity Act - amended for NIS2)
Краен срокZOKBS_BG
18 sectors, essential and important entities. Authority: State Agency for Cybersecurity.
Zakon za zashtita na lichnite danni (Personal Data Protection Act)
Краен срокZZLD
All organizations processing personal data. Authority: KZLD.
Проверете съответствието на вашата компания
За няколко минути разберете кои регулации се прилагат за вашето МСП, текущото ви ниво на съответствие и приоритетните действия.
Започни безплатна оценка