Protectiva — Управлявана сигурност и готовност по NIS2/ЗКС в България
MSSP и системен интегратор · София

Устойчива инфраструктура. Доказуемо съответствие.

Управлявано наблюдение и готовност по NIS2/ЗКС за български общини и компании — един екип от първия преглед на пропуските до тримесечния отчет пред ръководството.

Практика, сертифицирана по ISO 27001 · SOC в София, денонощно · Документация, изготвена за ЗОП
Състояние на съответствието ОБЩИНА · Q3 2026
AUDIT-READY
NIS2 · мерки за управление на риска92%
ISO/IEC 27001 · контроли от Приложение А78%
ЗКС · тренировка за ранно предупреждение ПРЕМИНАТА · 00:41
Проверка на неизменяемите архиви ПРЕДИ 14 МИН
СЛЕДВАЩ ВЪНШЕН ОДИТ · 12 НОЕ 2026
24/7 Наблюдавана среда
6,412Наблюдавани активи 14Отворени находки 11 minСредно ограничаване
NIS2, чл. 21 · покритие на контролите 78%
Внедрени В процес Пропуск
93 CONTROLS ASSESSED · LAST REVIEW 12.09.2026
14:22 изминали от откриването 24 H WINDOW
Ранно предупреждение · национален CERTПОДАДЕНО Уведомление за инцидентВ ПОДГОТОВКА Окончателен докладПЛАНИРАН
Технологии, които внедряваме и поддържаме
PALO ALTO NETWORKS MICROSOFT SENTINELONE NETWRIX TENABLE FORTINET VEEAM
Регулаторен часовник

Сроковете започват от откриването

NIS2 и Законът за киберсигурност определят сроковете за докладване. Пропуснатият срок е самостоятелно нарушение, отделно от инцидента зад него.

Ранно предупреждение 24 ч До националния CERT Първоначалният сигнал се подава до денонощие след узнаване — далеч преди да е ясен пълният обхват.
Уведомление 72 ч Оценка и индикатори Тежест, въздействие и индикатори за компрометиране, които допълват ранното предупреждение.
Окончателен доклад 1 месец Причина и предприети мерки Пълно описание на инцидента, първопричината и приложените от вас мерки.
Експозиция €10 млн. Или 2% от световния оборот Таванът на административните санкции за основни субекти — по-високата от двете стойности.
Защо Protectiva

Задължението се подписва поименно, не се делегира на ИТ.

Съгласно Закона за киберсигурност и NIS2 мерките за сигурност се одобряват от управителния орган — а подписът, който ги одобрява, носи и санкцията.

Обхватът се разшири

Стотици общини, оператори и техни доставчици попадат за първи път в обхвата на NIS2 и правилата по ЗКС от 2026 г. Мнозина разбират при първата проверка.

Подписът тежи

Управителните органи одобряват мерките, подписват отчетите и отговарят за санкциите. Защитава ги документираното доказателство, а не доброто намерение.

Инженерство и процедура в един екип

Архитектура от едната страна, досиета по обществени поръчки и практика на проверките от другата. Не се налага вие да превеждате между двама доставчици.

Основни услуги

Оценка, изграждане, поддръжка, възстановяване

Всички услуги и пакети →
01

Управление на риска и съответствието

Оценки на готовността по NIS2, ЗКС и DORA заедно с риск регистъра, политиките и доказателственото досие към тях.

Преглед на готовността · Риск регистър · Досие
02

Управлявано откриване и реакция

SOC в София, който наблюдава средата ви денонощно, с реакция по устройствата, съхранение на логове и обработка на инциденти.

SOC · EDR · Съхранение на логове · Триаж
03

Инфраструктура и интеграция

Защитни стени, идентичност и сегментация — проектирани, внедрени и документирани от инженерите, които после ги поддържат.

NGFW · Идентичност · Сегментация · PAM
04

Непрекъснатост и възстановяване

Архиви, които не подлежат на промяна, планове за възстановяване с договорени цели и тестове, които наистина се провеждат.

Неизменяеми копия · План за възстановяване · Тестове
С кого работим

Два различни вида натиск. Един и същи екип.

За публичната администрация

Общини, агенции и публични оператори

Сроковете идват с дата за проверка и процедура по обществена поръчка. Доставяме и работещата система, и досието, което издържа прегледа.

  • Програми по ЗКС и подкрепа за определеното отговорно лице
  • Технически спецификации, които издържат процедура по ЗОП
  • Непрекъснатост на електронните услуги и регистри, които гражданите ползват
  • Процес за докладване към националния CERT, репетиран предварително
  • Обучение, написано за администрацията, не за ИТ отдела
Поискайте резюмето за публичния сектор
За частния бизнес

Средни предприятия и техните доставчици

В обхвата сте пряко или защото клиент го е записал в договора. Изграждаме контролите и после ги поддържаме, за да не наемате нощна смяна.

  • Определяне на обхвата: основен субект, важен субект или извън обхвата
  • Въпросници за сигурност, попълнени с доказателства, които вече съществуват
  • Денонощно откриване и реакция, без да наемате екип
  • Документация за киберзастраховка и банков due diligence
  • Тримесечни отчети, които ръководството наистина прочита
Уговорете първоначален разговор
Как работим

Четири етапа, всеки от които завършва с предаваем документ

Нито един етап не приключва с устен доклад. Всеки завършва с документ, който можете да поставите пред проверяващ или пред ръководството си.

01

Картографиране на средата

Какво поддържате, накъде текат данните и кой режим покрива коя част от тях.

→ Обхват и регистър на активите
02

Проверка на контролите

Контролите се проверяват спрямо базата, техническите находки се потвърждават ръчно, рискът се оценява по това колко реално би струвал.

→ Доклад с находки · Риск регистър
03

Затваряне на пропуските

Отстраняване по приоритет от нашите инженери — защитни стени, идентичност, сегментация, архиви и политиките зад тях.

→ Дневник на внедряването
04

Поддръжка и доказателства

Непрекъснато наблюдение, тримесечни прегледи на състоянието и доказателствената следа, която регулаторът ще поиска да види.

→ Доказателствен пакет · Резюме за ръководството
NIS2, ЗКС, DORA и ISO/IEC 27001 се припокриват, но не са взаимозаменяеми — всяка рамка носи свои контроли и свои задължения за докладване. Сравнете рамките →
Предимството

Инженерна дълбочина и владеене на процедурата.

Архитектите ни идват от системното инженерство, а водещите по съответствие — от страната на проверките и обществените поръчки. Затова техническият резултат и документацията пристигат заедно, а не едното след другото.

140+ Изпълнени одити и интеграции досега
<15 min До първа реакция при критичен сигнал
24 h Срокът за докладване, с който работим
За екипа →
Място за изображение · инженери в SOC конзолата, широк кадър
Избрани проекти

Проекти, издържали прегледа

Всички казуси →
Изображение · общински център за данни
Областна община · 24 обекта

От нулева документация до готовност за проверка за единайсет седмици

Пълен регистър на активите, сегментирана мрежа, въведена рамка за отговорното лице и тренировка за докладване, затворена за 41 минути.

Изображение · SCADA помещение на ВиК оператор
ВиК оператор · важен субект

Разделяне на OT и IT, без производството да спира

Сегментация на SCADA средата, посредничен привилегирован достъп и непрекъснато наблюдение на 1400 устройства.

Изображение · финансов сектор
Финансови услуги · DORA

Регистър на ИКТ доставчиците, приет от първи път

Картографиране на доставчиците, стратегии за изход и обхват на тестовете за устойчивост, одобрени от комитета по риска без втори кръг.

„Проверяващите искаха документи, а не обяснения. Всеки поискан документ вече беше написан и подписан.“
Секретар, общинска администрация · Южна България
„Спорът за продукти приключи и находките започнаха да се затварят. Това, което отнемаше дни, вече отнема минути, а тримесечният отчет е достатъчно кратък, за да го чете ръководството.“
ИТ директор, производствена група · 600 служители
Бюлетини за заплахи

Какво повдигнаха анализаторите ни този месец

Всички бюлетини →
КРИТИЧНО04.09.2026 Верига за RCE в ядрото на WordPress без вход — изложени общински сайтове ВИСОКО27.08.2026 Масово подаване на стари пароли към VPN портали, видими от интернет РЕГУЛАТОРНО19.08.2026 Подзаконови правила по ЗКС: промените в класификацията през това тримесечие
Реакция при инциденти

Бихте ли подали ранно предупреждение в рамките на 24 часа?

Водим срока заедно с вас — ранно предупреждение, уведомление, окончателен доклад — за да не се превърне техническият инцидент в административен.

PDF · 14 страници · Ранно предупреждение → уведомление → окончателен доклад