• НАЧАЛО
  • НОВИНИ
  • 74% ОТ СЛУЖИТЕЛИТЕ В ЕС СА ПОЛУЧИЛИ ПОДОЗРИТЕЛНО СЪДЪРЖАНИЕ НА РАБОТНОТО МЯСТО

74% от служителите в ЕС са получили подозрително съдържание на работното място

74% от служителите в ЕС са получили подозрително съдържание на работното място

Новите данни на ENISA и Евробарометър показват защо изпълнението на изискванията на NIS2 изисква общ подход към технологиите, процесите и подготовката на служителите


Европейският месец на киберсигурността започва с нови данни за заплахите пред организациите и поведението на служителите. През септември ENISA публикува своя доклад за ландшафта на киберзаплахите през 2026 г., а Европейската комисия представи Flash Eurobarometer 576, посветен на осведомеността и готовността на служителите.

Темата е особено актуална и за българските организации. След обнародваните на 13 февруари 2026 г. промени в Закона за киберсигурност изискванията на NIS2 вече са част от националната регулаторна рамка. Те поставят по-високи изисквания към управлението на риска, защитата на мрежите и информационните системи, реакцията при инциденти, непрекъсваемостта на дейността, сигурността на веригата на доставки и подготовката на служителите.


Подозрителното съдържание достига до три от всеки четири служители

 

Според Flash Eurobarometer 576 74% от служителите в Европейския съюз съобщават, че през последните шест месеца са получили подозрителни имейли, съобщения, гласови съобщения или линкове на работното място.

 

Най-често посочваната заплаха е фишингът и другото измамно съдържание – 39%. Следват:

  • опити за кражба на лични данни – 18%;
  • атаки със зловреден софтуер – 17%;
  • опити за кражба на пароли – 16%;
  • измами, създадени с помощта на изкуствен интелект – 15%.

 

Данните показват разлика между осъзнаването на риска и практическата готовност. Въпреки че 83% от служителите смятат, че последствията от кибератака биха били сериозни за тяхната организация, само 45% посочват, че работодателят им редовно предоставя информация и актуални насоки за киберсигурност. В същото време 85% имат интерес да подобрят уменията си.


no_title

73% от атакуваните организации попадат в обхвата на NIS2

 

ENISA Threat Landscape 2026 анализира над 8000 киберинцидента и събития, наблюдавани през 2025 г. Според доклада 73% от атакуваните организации са „съществени“ или „важни“ субекти по смисъла на NIS2.

 

Най-често атакуваният сектор е публичната администрация – 32% от случаите. 

 

Киберпрестъпността представлява 36% от анализираните инциденти. При финансово мотивираните събития водещ остава рансъмуерът – 40%, следван от компрометирането на данни – 31%, и измамите и представянето под чужда самоличност – 19%.

 

Тези данни са пряко свързани с основните области, обхванати от NIS2 и Закона за киберсигурност: управление на риска, защита на достъпа, откриване и докладване на инциденти, архивиране и възстановяване, сигурност на доставчиците и обучения по киберсигурност.


От регулаторно изискване към работещ модел за защита

Съответствието не се изчерпва с отделен продукт или документ. То започва с оценка на текущото състояние и продължава с прилагането на взаимно свързани организационни и технически мерки.

Paraflow подпомага корпоративни и публични организации през целия процес – от установяването на несъответствията до внедряването, наблюдението и поддръжката на необходимите решения.


Оценка на текущото състояние и планиране

 

Paraflow подпомага организациите с:

  • първоначална консултация;
  • одит и оценка на ИТ инфраструктурата;
  • идентифициране и приоритизиране на уязвимостите;
  • GAP анализ на текущото съответствие;
  • стратегия и план за изпълнение;
  • внедряване на технологични решения;
  • разработване на политики, процедури и документация.

 

Защита на мрежите, системите и електронната комуникация

 

Paraflow проектира и внедрява многослойна технологична защита, която може да включва:

  • защитни стени от следващо поколение – NGFW;
  • системи за откриване и предотвратяване на прониквания – IDS/IPS;
  • сегментиране на мрежата и защитен отдалечен достъп;
  • защита на електронната поща от фишинг, зловреден софтуер и изтичане на информация;
  • DNS защита;
  • защита на крайните устройства с Endpoint Protection и EDR;
  • решения за управление на уязвимостите;
  • защита на данните чрез DLP;
  • криптографски и PKI решения.

no_title

Управление на идентичностите и достъпа

 

Компрометираните потребителски профили и неправомерният достъп остават сред основните входни точки за атака. Решенията за IAM, MFA и PAM подпомагат управлението на идентичностите, въвеждането на многофакторна автентикация и контрола върху привилегированите профили.

 

Целта е достъпът до системите и информацията да бъде предоставян според реалната необходимост и да подлежи на проследяване и контрол.


Наблюдение, откриване и реакция

 

SIEM решенията събират и анализират събития от различни компоненти на инфраструктурата, за да осигурят обща видимост и по-ранно откриване на аномалии.

 

В комбинация със SOC услуги те подпомагат:

  • непрекъснатото наблюдение на средата;
  • откриването и анализа на заплахи;
  • приоритизирането на инцидентите;
  • навременната реакция;
  • събирането на информация, необходима за регулаторното докладване.

 

Това е особено важно при значими инциденти, за които Законът за киберсигурност предвижда ранно предупреждение в срок до 24 часа и последващо уведомяване в срок до 72 часа.


no_title

Архивиране, възстановяване и непрекъсваемост

 

Рансъмуерът не е само риск от криптиране на данни. Атаките могат да включват кражба на информация, прекъсване на работата и изнудване.

 

Затова Paraflow интегрира решения за архивиране и възстановяване, които подпомагат защитата на данните и възстановяването на ключови системи след инцидент. Те са част от по-широкия подход към непрекъсваемостта на дейността и управлението на риска.

 

Подготовка на служителите и ръководните екипи

 

Paraflow провежда специализирани обучения по киберсигурност за служители и ръководни кадри. Те подпомагат разпознаването на заплахи, правилното докладване на съмнителни съобщения и подготовката за реакция при киберинцидент.


Интегриран подход към киберсигурността

 

Като системен интегратор Paraflow свързва отделните компоненти на защитата в обща архитектура – мрежова сигурност, крайни устройства, електронна поща, идентичности, данни, наблюдение, архивиране и възстановяване.

 

Решенията се реализират с технологии от водещи производители и разработчици, сред които Cisco, Palo Alto Networks, Check Point, Fortinet, Microsoft, Broadcom, Cynet и Rapid7.

 

Подходът се определя според ИТ инфраструктура, рисковия профил и регулаторните задължения на конкретната организация. Целта не е формално покриване на отделни изисквания, а изграждане на управляема и устойчива среда, в която хората, процесите и технологиите работят като една система.

 

Европейският месец на киберсигурността е подходящ момент организациите да оценят текущото си състояние и да определят следващите практически стъпки.

 

Свържете се с екипа на Paraflow за първоначална консултация, одит на ИТ инфраструктурата или оценка на готовността за изпълнение на изискванията на NIS2 и Закона за киберсигурност.

 

Източници:

ENISA Threat Landscape 2026, публикуван на 22 септември 2026 г.;

Flash Eurobarometer 576: Cybersecurity at the workplace: awareness and preparedness among employees, публикуван на 30 септември 2026 г.;

Закон за изменение и допълнение на Закона за киберсигурност, обнародван в ДВ, бр. 17 от 13 февруари 2026 г.

Свържете се с нас за допълнителна информация или консултация!

Контакти

Още новини

Paraflow със значително изкачване в годишната класация на Digitalk 101 – Най-големите ИТ компании в България

Paraflow със значително изкачване в годишната класация на Digitalk 101 – Най-големите ИТ компании в България

Затвърдено лидерство: Paraflow в топ 5 на системните интегратори

Научете повече
Успешно надграждане на CRM функционалности в MS Dynamics 365 за ФЬОНИКС ФАРМА

Успешно надграждане на CRM функционалности в MS Dynamics 365 за ФЬОНИКС ФАРМА

Оптимизация на търговските процеси и дигитализация на управлението на клиенти

Научете повече
Paraflow получи отличието Trellix Partner of the Year

Paraflow получи отличието Trellix Partner of the Year

Престижното отличие ни беше връчено в рамките на международната конференция InfoSec SEE 2026

Научете повече