Какво е NIS и защо NIS2 има значение
Директивата за мрежова и информационна сигурност (NIS) беше първият закон на ЕС в областта на киберсигурността, приет през 2016 г. Тя изискваше държавите членки да създадат компетентни органи, да изградят национални екипи за реагиране при инциденти (CSIRT) и да прилагат минимални стандарти за управление на риска.
Опитът показа, че NIS1 беше твърде ограничена. Много сектори не бяха обхванати, а задълженията се различаваха значително.
Затова ЕС прие Директива NIS2 (Директива (ЕС) 2022/2555) на 14 декември 2022 г. Тя беше публикувана в Официалния вестник на 27 декември 2022 г. и влезе в сила на 16 януари 2023 г. Всички държави членки трябваше да я транспонират в националното си законодателство до 17 октомври 2024 г., заменяйки NIS1. Можете да прочетете официалния текст на директивата в EUR-Lex.
Кой трябва да спазва NIS2
NIS2 се прилага за две категории субекти:
- Основни субекти – енергетика, транспорт, здравеопазване, цифрова инфраструктура, публична администрация.
- Важни субекти – правни услуги, пощенски и куриерски услуги, доставка на храни, цифрови платформи.
На практика повечето компании в секторите, обхванати от NIS2, с над 50 служители или оборот над 10 милиона евро попадат в обхвата на директивата. Това включва хиляди средни компании в Европа. Вижте повече в кой се нуждае от LEI код.
Основни задължения по NIS2
Директивата налага строги задължения:
- Управление на риска – прилагане на мерки за сигурност, пропорционални на заплахите.
- Докладване на инциденти – уведомяване за значими инциденти в рамките на 24 часа и подаване на пълен доклад в рамките на 72 часа.
- Сигурност на веригата на доставки – оценка на киберсигурността на доставчиците и доставчиците на услуги.
- Отговорност на ръководството – ръководителите носят отговорност за спазването на изискванията.
- Санкции – глобите могат да бъдат сравними по мащаб с наказанията по GDPR.
За структуриран преглед вижте обобщението на ENISA за NIS2.
Защо много държави все още изостават
NIS2 е директива на ЕС. Това означава, че тя определя цели, но всяка държава членка трябва да ги транспонира в собственото си законодателство. Крайният срок беше 17 октомври 2024 г., но много държави не го спазиха.
На 28 ноември 2024 г. Европейската комисия изпрати официални уведомителни писма до 23 държави членки за неспазване на срока за транспониране на Директива NIS2, определен в закона. На 7 май 2025 г. Комисията издаде мотивирани становища до 19 държави членки – включително Естония, Латвия, Полша, Финландия, Испания и други – които все още не бяха транспонирали изцяло NIS2. Това е последният етап преди евентуално съдебно производство пред Съда на Европейския съюз. Вижте прессъобщението на Комисията: „Комисията призовава 19 държави членки да транспонират изцяло Директива NIS2“
Това означава, че държавите членки са подложени на силен натиск. Транспонирането протича в момента с пълна скорост. За бизнеса посланието е ясно: правилата на NIS2 скоро ще се прилагат във всички страни от ЕС, независимо дали националното законодателство вече е актуализирано.
Ролята на LEI кода
Идентификаторът на юридическо лице (LEI) е 20-символен буквено-цифров код, който уникално идентифицира юридически лица по целия свят. Той беше създаден след финансовата криза от 2008 г., за да подобри прозрачността на глобалните пазари, и сега се използва широко от регулатори, банки и корпорации. Научете повече на сайта на Глобалната фондация за идентификатори на юридически лица (GLEIF).
В контекста на NIS2 LEI е практичен инструмент:
- Ясна идентичност – докладите и комуникацията през граница са последователни.
- Прозрачност на веригата на доставки – LEI показва както „кой кой е“, така и „кой кого притежава“.
- Одитна следа – стандартизиран идентификатор намалява грешките и подобрява отчетността.
Вижте също какво е LEI за пълно обяснение.
Стъпки за компаниите сега
- Проверете статуса си – класифицирани ли сте като основен или важен субект?
- Кандидатствайте за LEI код – ако все още нямате такъв, регистрирайте се сега. Можете да кандидатствате за LEI директно чрез LEI System.
- Интегрирайте LEI в управлението – включете го в договори, одити на веригата на доставки и доклади за инциденти.
- Обучете ръководството си – ръководителите носят отговорност съгласно NIS2.
- Подгответе работни процеси за докладване – уверете се, че можете да спазвате сроковете от 24/72 часа.
За подробности относно цената посетете нашата страница с цени на LEI.
По-голямата картина
NIS2 не е по избор. Тя вече е закон на ЕС. Въпреки че някои национални законодателства все още не са завършени, прилагането настъпва навсякъде.
А влиянието се разпростира отвъд ЕС. Компании в държави като Норвегия или Мексико, които обслужват клиенти от ЕС, също ще усетят натиска да отговорят на тези стандарти.
LEI кодът е прост, но мощен начин за изграждане на доверие и прозрачност в тази нова ера на цифрово регулиране.
Преглед по държави
LEI System предоставя услуги за регистрация на LEI в над 170 юрисдикции по целия свят, което ни прави един от най-глобално свързаните регистрационни агенти. По-долу представяме подбрани пазари, за които вече поддържаме специализирани локални уебсайтове. Този списък не е изчерпателен – непрекъснато добавяме нови държавни домейни с разрастването на международното ни присъствие. Следващите примери показват как протича внедряването на NIS2 в тези държави, какво означава то за компаниите и как LEI кодът подпомага съответствието с изискванията.
🇪🇪 Естония
Статус. На 7 май 2025 г. Европейската комисия издаде мотивирано становище до Естония, тъй като не беше нотифицирано пълно транспониране на NIS2. Естония вече разполага със Закон за киберсигурността (от 2018 г., изменен през 2022 г.), който в момента се актуализира в съответствие с NIS2. Отговорно е Министерството на икономическите въпроси и комуникациите. Вижте също страницата на Цифровата стратегия на ЕС за NIS2.
Какво означава това. Актовете за прилагане ще уточнят изискванията за контрол на риска, отговорност на ръководството, оценка на веригата на доставки и докладване на инциденти. Компаниите трябва да подготвят процесите си още сега.
Ролята на LEI. Наред с останалото, LEI е необходим за ясна идентификация в докладите за инциденти и одитите на веригата на доставки. Той ускорява трансграничното сътрудничество, избягва объркване на имената на компаниите и поддържа одитни следи.
Много лесно е да кандидатствате за LEI на естонския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇱🇻 Латвия
Статус. Латвия прие нов Закон за киберсигурността, който влезе в сила на 1 септември 2024 г. Компаниите бяха задължени да регистрират статуса си до 1 април 2025 г. и да подадат първата самооценка до 1 октомври 2025 г. Компетентният орган е CERT.LV.
Какво означава това. Латвийските компании трябва да назначат отговорно лице, да извършват оценки на риска и да спазват задълженията за докладване съгласно новия закон.
Ролята на LEI. Наред с останалото, LEI помага за ясното идентифициране на трансгранични партньори и подобрява прозрачността на балтийския пазар.
Много лесно е да кандидатствате за LEI на латвийския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇱🇹 Литва
Статус. Литва измени своя Закон за киберсигурността на 11 юли 2024 г., като разпоредбите влязоха в сила на 18 октомври 2024 г. Правилата за прилагане последваха на 11 ноември 2024 г. Компетентният орган е Националният център за киберсигурност (NCSC).
Какво означава това. Литовските компании трябва да спазват новите задължения за управление на риска, контрол на веригата на доставки и докладване на инциденти.
Ролята на LEI. Наред с останалото, LEI е важен за картографирането на доставчици и одитите, осигурявайки последователна идентификация през граница.
Много лесно е да кандидатствате за LEI на литовския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇵🇱 Полша
Статус. Полша пропусна крайния срок през октомври 2024 г. На 7 май 2025 г. Комисията издаде мотивирано становище. Законопроект е в процес на изготвяне и се очаква през 2026 г. Компетентен орган ще бъде Министерството на цифровите въпроси.
Какво означава това. Полските компании скоро ще трябва да доказват съответствие чрез регистрация, управление на риска и проверки на веригата на доставки.
Ролята на LEI. Наред с останалото, LEI помага за стандартизиране на проверките на доставчиците и опростява докладването в системите на ЕС.
Много лесно е да кандидатствате за LEI на полския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇩🇰 Дания
Статус. Дания получи мотивирано становище на 7 май 2025 г. за неуведомяване за пълно транспониране. Публикувани са проекти на секторни закони. Отговорен орган е Датската агенция по стопанска дейност.
Какво означава това. Компаниите вече трябва да изграждат системи за управление на риска, докладване на инциденти и отговорност на ръководството, тъй като тези изисквания скоро ще станат задължителни.
Ролята на LEI. Наред с останалото, LEI подобрява прозрачността на веригата на доставки и улеснява спазването на изискванията на партньорите от ЕС.
Много лесно е да кандидатствате за LEI на датския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇸🇮 Словения
Статус. Словения получи мотивирано становище на 7 май 2025 г. Корекциите ще бъдат включени в Закона за информационна сигурност. Компетентен орган е Управлението за информационна сигурност.
Какво означава това. В момента се подготвят подробни процедури за уведомяване за инциденти и управление на риска.
Ролята на LEI. Наред с останалото, LEI внася яснота в докладите и оценките на партньорите.
Много лесно е да кандидатствате за LEI на словенския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇮🇹 Италия
Статус. Италия завърши транспонирането на NIS2. Компетентен орган е ACN (Национална агенция за киберсигурност).
Какво означава това. Италианските компании трябва да следват ясно определени изисквания за управление на риска, отговорност на ръководството и докладване на инциденти.
Ролята на LEI. Наред с останалото, LEI помага за уеднаквяване на докладването между международни организации и намалява грешките при трансгранична обмяна.
Много лесно е да кандидатствате за LEI на италианския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇪🇸 Испания
Статус. Испания получи мотивирано становище на 7 май 2025 г. Транспонирането продължава. Отговорно е Министерството на икономическите въпроси и цифровата трансформация.
Какво означава това. Испанските компании трябва да се подготвят за актуализирани процедури за докладване и по-строги оценки на веригата на доставки.
Ролята на LEI. Наред с останалото, LEI опростява идентификацията на трансгранични доставчици и подобрява точността на докладването.
Много лесно е да кандидатствате за LEI на испанския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇫🇮 Финландия
Статус. Финландия получи мотивирано становище на 7 май 2025 г. В процес на изготвяне са технически регламенти. Отговорен е Националният център за киберсигурност.
Какво означава това. Компаниите трябва да се подготвят за сроковете от 24 и 72 часа за докладване, както и за проверки на сигурността на веригата на доставки.
Ролята на LEI. Наред с останалото, LEI подпомага комплексната проверка на доставчиците и осигурява последователна идентификация в докладите.
Много лесно е да кандидатствате за LEI на финландския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇸🇪 Швеция
Статус. Швеция получи мотивирано становище на 7 май 2025 г. В процес на изготвяне е нов закон за киберсигурността. Компетентен орган ще бъде Шведската агенция за гражданска защита (MSB).
Какво означава това. Компаниите трябва да очакват бързо прилагане веднага след приемането на закона и да започнат да адаптират процесите си още сега.
Ролята на LEI. Наред с останалото, LEI намалява грешките при идентификация на доставчиците и укрепва одитните следи.
Много лесно е да кандидатствате за LEI на шведския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇨🇿 Чехия
Статус. Чехия получи мотивирано становище на 7 май 2025 г. Компетентен орган е NÚKIB (Национална агенция за кибернетична и информационна сигурност).
Какво означава това. В момента се финализират списъците с основни и важни субекти, както и процедурите за докладване на инциденти.
Ролята на LEI. Наред с останалото, LEI помага за избягване на объркване с имената на компаниите и подпомага сътрудничеството през граница.
Много лесно е да кандидатствате за LEI на чешкия уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇧🇪 Белгия
Статус. Белгия завърши транспонирането на NIS2. Компетентен орган е Центърът за киберсигурност на Белгия (CCB).
Какво означава това. Белгийските компании трябва да следват надзорната рамка и да спазват задълженията за докладване на инциденти.
Ролята на LEI. Наред с останалото, LEI ускорява одитите и осигурява точност в докладването.
Много лесно е да кандидатствате за LEI на белгийския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇳🇱 Нидерландия
Статус. Нидерландия получи мотивирано становище на 7 май 2025 г. Компетентен орган е Националният център за киберсигурност (NCSC).
Какво означава това. Нидерландските компании скоро ще трябва да изпълняват подробни надзорни и комплайънс задължения.
Ролята на LEI. Наред с останалото, LEI улеснява процесите на KYC/KYB в международните вериги на доставки.
Много лесно е да кандидатствате за LEI на нидерландския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇵🇹 Португалия
Статус. Португалия получи мотивирано становище на 7 май 2025 г. Транспонирането все още не е завършено. Компетентен орган е Националният център за киберсигурност (CNCS).
Какво означава това. Португалските компании трябва да се подготвят за секторно специфични изисквания и по-строго докладване на инциденти.
Ролята на LEI. Наред с останалото, LEI може да се използва в договори и одити на доставчици за укрепване на отчетността.
Много лесно е да кандидатствате за LEI на португалския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇫🇷 Франция
Статус. Франция получи мотивирано становище на 7 май 2025 г. Транспонирането е частично незавършено. Компетентен орган е ANSSI (Национална агенция за киберсигурност).
Какво означава това. Френските компании очакват секторно специфични актове за прилагане, които ще определят стъпките за съответствие.
Ролята на LEI. Наред с останалото, LEI подпомага надеждността в трансграничните договори и регулаторното докладване.
Много лесно е да кандидатствате за LEI на френския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇳🇴 Норвегия (извън ЕС)
Статус. Норвегия не е членка на ЕС, но често приема правилата на ЕС чрез ЕИП. NIS1 вече е в сила, а подготовката за привеждане в съответствие с NIS2 е в ход. Отговорен орган е Националната служба за сигурност (NSM).
Какво означава това. Норвежките компании, работещи с партньори от ЕС, трябва проактивно да се приведат в съответствие със стандартите на NIS2, за да останат съвместими и конкурентоспособни.
Ролята на LEI. Наред с останалото, LEI намалява разходите в процесите на KYC/KYB и улеснява сътрудничеството с партньори от ЕС.
Много лесно е да кандидатствате за LEI на норвежкия уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
🇲🇽 Мексико (извън ЕС)
Статус. Мексико понастоящем няма единен национален закон за киберсигурността. През 2025 г. продължават дискусиите за създаване на рамка за киберсигурност. Федералният закон за защита на данните беше наскоро актуализиран.
Какво означава това. Компаниите, свързани с партньори от ЕС, трябва доброволно да се приведат в съответствие със стандартите на ЕС, за да поддържат доверие в трансграничните вериги на доставки.
Ролята на LEI. Наред с останалото, LEI укрепва доверието в международните операции, особено във финансите и логистиката.
Много лесно е да кандидатствате за LEI на мексиканския уебсайт на LEI System. Вижте също подробен преглед на нашите достъпни цени на LEI.
