Saved trees
UMIS AND ITS USERS CONTRIBUTED TO SAVING 69 546 TREES
Български

Programme: DIGITAL EUROPE PROGRAMME

Planning region: All

Description

Support for improving cybersecurity in small and medium-sized enterprises in the Republic of Bulgaria.
Activities
Activity Contracted Amount Reported Amount
Подкрепа за съответствие с изискванията на Директива (ЕС) 2022/2555 на Европейския Парламент и на Съвета от 14 декември 2022 година относно мерки за високо общо ниво на киберсигурност в Съюза, за изменение на Регламент (ЕС) № 910/2014 и Директива (ЕС) 2018/1972 и за отмяна на Директива (ЕС) 2016/1148 (Директива МИС 2) чрез провеждане на тестове за уязвимости и обучения.: В основата на тази дейност стои външна техническа оценка на ИТ инфраструктурата, извършена през юни–юли 2025 г., която разкри сериозни пропуски: липса на вътрешни политики и процедури, отсъствие на многофакторна автентикация, остарели и нецентрализирани антивирусни решения, ръчно архивиране, липса на системи за логване и ограничена киберосведоменост сред служителите. Ще бъдат проведени тестове за уязвимости на критичните информационни системи на компанията ни. Това включва автоматизирано и ръчно сканиране за уязвимости, анализ на конфигурации, симулации на реални атаки (penetration testing) и проверка за пропуски в сигурността при компютрите. Тестовете ще се проведат в контролирана среда от външен специалист, като ще бъдат използвани утвърдени методологии. Ще бъдат оценени рисковете, свързани със сигурността на входните точки към системите, управлението на потребителските права, защитата на данните и устойчивостта срещу злонамерени действия. Всеки етап ще бъде документиран в специализиран технически доклад, който ще включва списък с установените уязвимости, тяхната критичност и препоръчани коригиращи действия. Този доклад ще служи както за вътрешна употреба, така и като доказателство за напредък в съответствие с Директива (ЕС) 2022/2555. В отговор на установените пропуски, дейността предвижда изпълнение на организационни, технически и обучителни мерки, включително:  Разработване и внедряване на вътрешна политика за информационна сигурност, в съответствие с изискванията на ISO/IEC 27001, GDPR и Директива NIS 2;  Изграждане на система за управление на инциденти (IRP), с ясни процедури, роли и отговорности;  Разработване на процедури за управление на риска и инструкции за реакция при инциденти;  Въвеждане на многофакторна автентикация (MFA) и централизирано логване;  Провеждане на цялостна обучителна програма за всички служители с фокус върху киберхигиената и човешкия фактор в сигурността. Обучителният компонент е ключов за устойчивото прилагане на мерките и адресира директно установените от оценката слабости в поведението и осведомеността на служителите. Програмата ще обхване всички служители на компанията ни – от административния и оперативния състав до новоназначените. Специален акцент се поставя върху практическата стойност на обученията, персонализирани според риска, достъпа и отговорностите на служителите. Предвидените обучителни дейности включват:  Вътрешни обучения по основи на киберхигиената – разпознаване на фишинг, работа с пароли, защита при електронна комуникация, сигурно споделяне на данни, действия при съмнения за инцидент, роля на служителя по GDPR;  Практически работилници с ролеви сценарии, симулации на пробиви и разпознаване на аларми от антивируси или логове, насочени към служители без ИТ профил;  Разработване на вътрешен наръчник по киберсигурност – лесен за използване справочник с правила за работа с фирмени устройства, процедури при кражба или загуба, указания за Wi-Fi връзки и контакт при инциденти;  Модул за въвеждащо обучение на нови служители, който ще се преминава през първия месец от назначението;  Анкетиране и анализ на обратна връзка от участниците за усъвършенстване на следващи обучителни сесии;  Съобразяване със слабости от техническата оценка, напр. при проблеми с архивирането – целеви обучения по темата;  Фокус върху реални активи, включително съществуващите 8 компютъра, които се използват за производствени, счетоводни нужди и комуникация с клиенти през интернет и през които се обработва чувствителна клиентска и търговска информация. Обученията ще бъдат основа за вътрешна обучителна рамка, която включва:  ежегодно актуализиране на наръчника;  повторни обучения при технологични промени или открити пропуски;  въвеждане на вътрешна платформа с тестове и ръководства;  стимулиране за участие в онлайн обучения със съдействие от компанията. 60 000.00 0.00

Notes:

Elements in light blue allow detailed view when selected
All amounts are in Bulgarian lev (BGN) / 1 EUR = 1,95583 BGN
The project is financed by the Operational Programme "Technical Assistance" and co-financed by the European Union through the European Regional Development Fund.
In implementing the project № 0115-CCU-2.1 "Information system for management and monitoring of EU funds in 2014-2020 - UMIS 2020" (BG161PO002-2.1.01-0007-C0001).