Парламентът гласува на второ четене по-строги правила за киберсигурност в България

Народното събрание днес влиза в ключов дебат: на второ четене ще бъдат обсъдени промени в Закона за киберсигурност, предвидени като втора точка в програмата на пленарното заседание. Целта е по-високо ниво на защита от киберинциденти за публичния и частния сектор в страната.

Какво се променя

Измененията са приети на първо четене през февруари 2025 г. и изпълняват ангажимента на България да въведе разпоредбите на европейската Директива за мерки за високо общо ниво на киберсигурност (МИС 2), целяща по-добра устойчивост на мрежовите и информационните системи. В мотивите на вносителя – Министерския съвет – се подчертава, че интеграцията на националната рамка с европейската изисква подобрена оценка на риска, по-ясни правила за докладване на инциденти, редовно тестване и повишаване на осведомеността.

„Законопроектът в съответствие с Директивата МИС2 осигурява възможност за постигане на общата цел да бъде повишено нивото на защита срещу инциденти, рискове и заплахи за мрежовата и информационна сигурност в ЕС.“ – се казва в мотивите на Министерския съвет.

В съответствие с европейските изисквания общата цел е да се гарантира, че киберинциденти и липса на адекватен отговор няма да застрашават стабилността на ключови услуги и оператори от обществен интерес. Според приетата програма промените са част от транспонирането, което следва да бъде финализирано до 17 октомври 2024 г.

По-широк обхват: от 8 на 18 сектора

Законопроектът значително разширява периметъра на засегнатите икономически и обществени области – от досегашните осем на 18 сектора. В обхвата попадат:

  • енергетика
  • транспорт
  • банков сектор
  • инфраструктури на финансовия пазар
  • здравеопазване
  • питейна вода
  • отпадъчни води
  • цифрова инфраструктура
  • управление на услуги в областта на информационните и комуникационните технологии (между предприятия)
  • публична администрация
  • космическо пространство
  • пощенски и куриерски услуги
  • управление на отпадъците
  • производство
  • изготвяне и дистрибуция на химикали
  • производство, преработка и разпространение на храни
  • производство (производители)
  • доставчици на цифрови услуги и научни изследвания

Разширяването на обхвата налага последователни мерки – от вътрешни политики за сигурност и оценка на риска до обучение, тестване и своевременно докладване на инциденти към компетентните звена.

Влияние за бизнеса и администрациите – фокус и върху Пловдив

За местните власти и бизнеса в Пловдив и региона това означава, че общински структури, ВиК оператори, лечебни заведения, логистични компании, производители и ИКТ доставчици попадат в засилен режим на киберзащита. Очаква се организациите да въведат актуализирани процеси за управление на риска, да провеждат тестове и да поддържат готовност за реакция при инциденти, така че да не се нарушава предоставянето на услуга и да се ограничават щетите за граждани и клиенти.

Друг акцент в дневния ред: данъчна прозрачност за криптоактиви

Преди киберсигурността, като първа точка в дневния ред е предвидена ратификация на Многостранното споразумение между компетентните органи за автоматичен обмен на информация за криптоактиви, както и на Допълнението към споразумението за автоматичен обмен на информация за финансови сметки. Очакването е, че така България ще обменя данни и с партньорски юрисдикции извън ЕС, което ще подпомогне правилното определяне на данъчните задължения на български граждани и фирми за доходи и активи в чужбина.

„Ратифицирането и влизането в сила на двата акта следва да позволи обмен на информация и с партньорски юрисдикции извън ЕС… Въз основа на тези споразумения се очаква България да получава изключително важна информация, която е от съществено значение за определянето на данъчните задължения на български местни лица и бизнеси за доходи и активи, които притежават в чужбина.“ – се посочва в доклада на Комисията по външна политика.

Обобщение

  • Второ четене: депутатите обсъждат промени в Закона за киберсигурност като втора точка от дневния ред.
  • Европейско съответствие: мерките следват Директивата МИС 2, с цел по-високо общо ниво на киберзащита.
  • По-широк обхват: засегнатите сектори се увеличават от 8 на 18 – от енергетика и банки до пощи, храни и научни изследвания.
  • Локален ефект: институции и бизнеси в Пловдив трябва да засилят процесите за управление на риска и реакция при инциденти.
  • Криптообмен на данни: парламентът първо ще ратифицира споразумения за автоматичен обмен на информация за криптоактиви и финансови сметки, за по-голяма данъчна прозрачност.
- Advertisement -spot_img

Най-четени

- Advertisement -spot_img

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете вашето името
Captcha verification failed!
CAPTCHA user score failed. Please contact us!