Първата директива NIS и нейното прилагане в България
Директивата NIS (Network and Information Security Directive) е първият нормативен акт на Европейския съюз, приет през 2016 г., с цел да засили киберсигурността в ключови сектори на икономиката. Докато NIS2 (или МИС2) надгражда и разширява обхвата ѝ, първата директива поставя основата за националните политики по информационна сигурност в държавите-членки, включително България.
Транспониране в българското законодателство
До октомври 2018 г. България прие и вгражда директивата NIS в националното законодателство чрез изменения в Закона за електронна търговия и Закона за киберсигурност. Утвърден беше Национален орган за киберсигурност, който координира дейностите по прилагане на изискванията и контролира спазването им.
Първи групи оператори на съществени услуги
Списъкът на операторите на съществени услуги в България обхвана предприятия от енергетика, транспорт, банков сектор, здравеопазване, дигитална инфраструктура и водоснабдяване. Тези дружества трябваше да изготвят оценки на риска, да внедрят мерки за сигурност и да докладват значими инциденти на своя Национален CSIRT.
Изграждане на национален CSIRT
Една от най-важните стъпки бе създаването на Национален център за отговор при инциденти (CSIRT.BG), част от Института по информационни технологии на БАН. Центърът получава и анализира съобщения за инциденти, подпомага търговски и държавни организации и координира информационния обмен в рамките на EU-CyCLONe.
Първи резултати и добри практики
След въвеждането на NIS в България се наблюдава по-добро сътрудничество между частните компании и държавните институции, регулярни обучения и симулации на инциденти, както и по-стриктно прилагане на технически мерки – от защитни стени (firewall) до резервни копия и системи за мониторинг (SIEM).
Предизвикателства при прилагането
Някои малки и средни предприятия срещнаха трудности с административната тежест и осигуряването на необходимите ресурси. Именно тук избраха да си партнират с опитни интегратори като Техновизия ЕООД и бранда Bezopasen.net, които предоставят консултации и цялостна техническа подкрепа за съответствие с NIS и NIS2.
Наследството на директивата NIS
Първата директива NIS даде тласък за развитие на национални политики по киберсигурност и за осъзнаване на риска в целия бизнес. Това подготви почвата за по-строгите изисквания на NIS2, като сега организациите в България вече имат изградени процеси за управление на риска, реагиране при инциденти и поддръжка на информационните системи.
В заключение, прилагането на първата директива NIS в България беше важна стъпка към по-организирана и ефективна защита на критичните услуги и данни. То положи основата за бъдещи подобрения и зададе стандарти, които сега се развиват под новата рамка на NIS2/МИС2.
Bezopasen.net, бранд на Техновизия ЕООД, ви съдейства с експертни одити, интеграция и обучение, за да сте в пълно съответствие с директивата NIS и NIS2.