От деня

Новина

България няма наредба, уреждаща прилагане на новата директива за киберсигурност

сряда, 29 юли 2026, 16:05

България няма наредба, уреждаща прилагане на новата директива за киберсигурност

СНИМКА: freepik.com

Размер на шрифта

България все още няма наредба, която да урежда приложението на новата директива за киберсигурност НИС-2. Това се случва на фона на плановете на Европейската комисия срещу опасностите за киберсигурността от изкуствения интелект (ИИ).

Близо три месеца преди крайния срок България все още няма наредба, която да урежда приложението на новата директива за киберсигурност НИС-2. Новите европейски правила влязоха в сила поетапно. А от февруари 2026 г. в България действа Законът за киберсигурност. Законът включва 18 ключови сектора от икономиката, а изискванията засягат не само IT отделите, а и ръководствата на компаниите. От началото на юни са в сила пълните санкции за липсата на система за управление на киберриска. Глобите са в широки граници. До 5 000 евро за ръководителите и до милиони евро и процент от оборота за компаниите. Между 10 000 и 12 000 организации в България попадат в обхвата на европейската директива НИС-2 припомнят запознати.

След месец в ЕС влиза поредната порция правила за киберсигурността. До края на 2027 година ще бъдат въведени и изискванията за киберустойчивост, така че софтуерът и хардуерът да бъдат създавани с отчитане на нуждите за киберсигурност, отбелязва ЕК.

Новите модели ИИ да преминават предварителна оценка, преди да бъдат допуснати до пазара в ЕС. Това предвижда планът на Европейската комисия срещу опасностите за киберсигурността. Догодина се предвижда да започне работа европейска експертна група по киберсигурност. Агенцията на ЕС за киберсигурност ще участва в съвместен изследователски център към ЕК за изготвяне на препоръки за използването на ИИ от дружествата и в областта на финансите, енергетиката, здравеопазването, транспорта и обществената администрация.

Американската технологична корпорация "Сиско систъмс" пуска нови софтуерни инструменти, които ще позволят да се създават и управляват множество програми с изкуствен интелект, използвани за защита на компютърни системи от кибератаки и други заплахи. От компанията припомнят, че при все повече кибератаки се използва ИИ. Затова и защитата също трябва да бъде „автоматично, без човешка намеса. Платформата ще позволява на клиентите да използват инструменти с ИИ за програмиране, като първоначално ще бъде интегриран инструментът за програмиране "Кодекс" (Codex) на "ОупънЕйАй" (OpenAI), а потребителите ще могат да имат достъп чрез онлайн магазин за софтуерни приложения, от който се избират и добавят различни инструменти с ИИ. Новата система вече е достъпна в Северна Америка, а платформата за външни инструменти с изкуствен интелект се очаква да бъде пусната през втората половина на 2026 година.

Аpple е пуснала актуализация на фърмуера за Bluetooth уязвимост в слушалките си, която потенциално може да превърне вашите слушалки в устройство за подслушване. Чипът, който се използва и при слушалките на Аpple позволявал сдвояване без съгласие и подслушване през микрофона. Още през 25-а година специалисти са обърнали внимание на проблема. И са показали как комбинацията от недостатъците на чипа слушалките могат да подслушват, да извличат ключове за сдвояване. Единственото условие е нападателят да е в Bluetooth обхвата на целевото устройство. Потребителят може да провери актуалната версия на фърмуера. На него трябва да пише 1B211.

Американската агенция за киберсигурност е добавила към каталога си за уязвимости проблем, засягаща Microsoft SharePoint Server. Уязвимостта е случай на дистанционно изпълнение на код. Проблемът беше отстранен от Microsoft през май 2026 г. за SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016. Microsoft отбеляза, че всеки удостоверен нападател може да задейства уязвимостта и че тя не изисква администраторски или други повишени привилегии. В момента не е известно как се експлоатира уязвимостта, кой стои зад дейността и какви са крайните цели на тези усилия.

В последните седмици Американската агенция за киберсигурност е добавила към каталога си за уязвимости проблеми, свързани с рутери на Cisco 871, които могат да подведат администратори да изпълняват произволни команди, което потенциално води до компрометиране на устройства. Американската агенция за киберсигурност е добавила към списъка и други критични уязвимости, засягащи разширенията на системата за изграждане на сайтове Joomla, iCagenda и Balbooa Forms. Атакуващите могат да използват тези недостатъци, за да качват опасни типове файлове, включително PHP код, което води до дистанционно изпълнение на код.

По публикацията работи: Наталия Кръстева

Последвайте ни и в Google News Showcase, за да научите най-важното от деня!