Zum Hauptinhalt springen
In KraftNIS2

NIS2 in Bulgarien

Die bulgarischen Änderungen des Cybersicherheitsgesetzes wurden im Februar 2026 endgültig verabschiedet und traten am 17. Februar 2026 in Kraft. Die Übergangsfrist für Bußgelder gegen die Leitungsebene endete am 1. Juni 2026.

Umsetzungsgesetz
Закон за изменение и допълнение на Закона за киберсигурност (Cybersecurity Act amendments)
In Kraft seit
17. Februar 2026
Zuständige Behörde
Ministerium für E-Government
Max. Bußgeld (Wesentliche)
€10 million or 2% of global annual turnover
Max. Bußgeld (Wichtige)
€7 million or 1.4% of global annual turnover
Gesetz verabschiedet
17. Februar 2026

Wichtige Fristen

Erste Lesung im Parlament
1. Februar 2025
Endgültige Verabschiedung
1. Februar 2026
Änderungen in Kraft
17. Februar 2026
Ende der Übergangsfrist für Bußgelder der Leitungsebene
1. Juni 2026

Zuständige Behörde

Ministerium für E-Government
Nationale NIS2-Aufsichtsbehörde und Cybersicherheitskoordinator
https://egov.bg

Bulgarien nutzt ein zentralisiertes Behördenmodell unter dem Ministerium, das zusammen mit sektorspezifischen CSIRTs bei der Vorfallsbearbeitung und proaktiven Audits arbeitet.

Registrierungsprozess

Die Registrierung erfolgt über das nationale Cybersicherheitsregister des Ministeriums für E-Government, erreichbar über das zentrale Portal für Verwaltungsdienstleistungen.

📊 Quick Test

Find out if your company is in scope

Does your organisation fall under Annex I (Essential) or Annex II (Important) entities?

Check NIS2 Scope →

Wesentliche Anforderungen

  • 1Registrierung im nationalen Cybersicherheitsregister
  • 2Einführung strenger Risikomanagementkontrollen basierend auf ISO 27001
  • 3Symmetrische Vorfallsmeldung an das nationale CERT innerhalb von 24 Stunden

Nationale Besonderheiten

Spezifische Anforderungen für staatliche digitale Dienste und die Integration in öffentliche Infrastrukturportale

Häufige Fragen zu NIS2 in Bulgarien

Was ist das primäre Meldezentrum in Bulgarien?
Das bulgarische National CERT (cert.bg) koordiniert die Reaktion auf Sicherheitsvorfälle im öffentlichen und privaten Sektor.
Haften bulgarische Vorstandsmitglieder bereits persönlich?
Ja. Eine Übergangsregelung sah bis zum 1. Juni 2026 reduzierte Sanktionen für die Leitungsebene vor. Seit diesem Datum gelten die vollen persönlichen Bußgeldsätze des geänderten Cybersicherheitsgesetzes.

Bereit für die NIS2-Compliance?

Nutzen Sie unsere kostenlosen Tools, um Ihren NIS2-Status zu prüfen und eine Lückenanalyse durchzuführen.

Stand und Quellen

Die Rechtsangaben auf dieser Seite wurden zuletzt am 25. Juli 2026 geprüft. Einzelne Angaben stützen sich auf eine einzige Sekundärquelle und sind nicht gegen die nationale Behörde oder das Amtsblatt verifiziert. Bitte vor rechtlichen Entscheidungen bei der zuständigen Behörde bestätigen.