74% от служителите в ЕС са получили подозрително съдържание на работното място
Новите данни на ENISA и Евробарометър показват защо изпълнението на изискванията на NIS2 изисква общ подход към технологиите, процесите и подготовката на служителите
Европейският месец на киберсигурността започва с нови данни за заплахите пред организациите и поведението на служителите. През септември ENISA публикува своя доклад за ландшафта на киберзаплахите през 2026 г., а Европейската комисия представи Flash Eurobarometer 576, посветен на осведомеността и готовността на служителите.
Темата е особено актуална и за българските организации. След обнародваните на 13 февруари 2026 г. промени в Закона за киберсигурност изискванията на NIS2 вече са част от националната регулаторна рамка. Те поставят по-високи изисквания към управлението на риска, защитата на мрежите и информационните системи, реакцията при инциденти, непрекъсваемостта на дейността, сигурността на веригата на доставки и подготовката на служителите.
Подозрителното съдържание достига до три от всеки четири служители
Според Flash Eurobarometer 576 74% от служителите в Европейския съюз съобщават, че през последните шест месеца са получили подозрителни имейли, съобщения, гласови съобщения или линкове на работното място.
Най-често посочваната заплаха е фишингът и другото измамно съдържание – 39%. Следват:
- опити за кражба на лични данни – 18%;
- атаки със зловреден софтуер – 17%;
- опити за кражба на пароли – 16%;
- измами, създадени с помощта на изкуствен интелект – 15%.
Данните показват разлика между осъзнаването на риска и практическата готовност. Въпреки че 83% от служителите смятат, че последствията от кибератака биха били сериозни за тяхната организация, само 45% посочват, че работодателят им редовно предоставя информация и актуални насоки за киберсигурност. В същото време 85% имат интерес да подобрят уменията си.
73% от атакуваните организации попадат в обхвата на NIS2
ENISA Threat Landscape 2026 анализира над 8000 киберинцидента и събития, наблюдавани през 2025 г. Според доклада 73% от атакуваните организации са „съществени“ или „важни“ субекти по смисъла на NIS2.
Най-често атакуваният сектор е публичната администрация – 32% от случаите.
Киберпрестъпността представлява 36% от анализираните инциденти. При финансово мотивираните събития водещ остава рансъмуерът – 40%, следван от компрометирането на данни – 31%, и измамите и представянето под чужда самоличност – 19%.
Тези данни са пряко свързани с основните области, обхванати от NIS2 и Закона за киберсигурност: управление на риска, защита на достъпа, откриване и докладване на инциденти, архивиране и възстановяване, сигурност на доставчиците и обучения по киберсигурност.
От регулаторно изискване към работещ модел за защита
Съответствието не се изчерпва с отделен продукт или документ. То започва с оценка на текущото състояние и продължава с прилагането на взаимно свързани организационни и технически мерки.
Paraflow подпомага корпоративни и публични организации през целия процес – от установяването на несъответствията до внедряването, наблюдението и поддръжката на необходимите решения.
Оценка на текущото състояние и планиране
Paraflow подпомага организациите с:
- първоначална консултация;
- одит и оценка на ИТ инфраструктурата;
- идентифициране и приоритизиране на уязвимостите;
- GAP анализ на текущото съответствие;
- стратегия и план за изпълнение;
- внедряване на технологични решения;
- разработване на политики, процедури и документация.
Защита на мрежите, системите и електронната комуникация
Paraflow проектира и внедрява многослойна технологична защита, която може да включва:
- защитни стени от следващо поколение – NGFW;
- системи за откриване и предотвратяване на прониквания – IDS/IPS;
- сегментиране на мрежата и защитен отдалечен достъп;
- защита на електронната поща от фишинг, зловреден софтуер и изтичане на информация;
- DNS защита;
- защита на крайните устройства с Endpoint Protection и EDR;
- решения за управление на уязвимостите;
- защита на данните чрез DLP;
- криптографски и PKI решения.
Управление на идентичностите и достъпа
Компрометираните потребителски профили и неправомерният достъп остават сред основните входни точки за атака. Решенията за IAM, MFA и PAM подпомагат управлението на идентичностите, въвеждането на многофакторна автентикация и контрола върху привилегированите профили.
Целта е достъпът до системите и информацията да бъде предоставян според реалната необходимост и да подлежи на проследяване и контрол.
Наблюдение, откриване и реакция
SIEM решенията събират и анализират събития от различни компоненти на инфраструктурата, за да осигурят обща видимост и по-ранно откриване на аномалии.
В комбинация със SOC услуги те подпомагат:
- непрекъснатото наблюдение на средата;
- откриването и анализа на заплахи;
- приоритизирането на инцидентите;
- навременната реакция;
- събирането на информация, необходима за регулаторното докладване.
Това е особено важно при значими инциденти, за които Законът за киберсигурност предвижда ранно предупреждение в срок до 24 часа и последващо уведомяване в срок до 72 часа.
Архивиране, възстановяване и непрекъсваемост
Рансъмуерът не е само риск от криптиране на данни. Атаките могат да включват кражба на информация, прекъсване на работата и изнудване.
Затова Paraflow интегрира решения за архивиране и възстановяване, които подпомагат защитата на данните и възстановяването на ключови системи след инцидент. Те са част от по-широкия подход към непрекъсваемостта на дейността и управлението на риска.
Подготовка на служителите и ръководните екипи
Paraflow провежда специализирани обучения по киберсигурност за служители и ръководни кадри. Те подпомагат разпознаването на заплахи, правилното докладване на съмнителни съобщения и подготовката за реакция при киберинцидент.
Интегриран подход към киберсигурността
Като системен интегратор Paraflow свързва отделните компоненти на защитата в обща архитектура – мрежова сигурност, крайни устройства, електронна поща, идентичности, данни, наблюдение, архивиране и възстановяване.
Решенията се реализират с технологии от водещи производители и разработчици, сред които Cisco, Palo Alto Networks, Check Point, Fortinet, Microsoft, Broadcom, Cynet и Rapid7.
Подходът се определя според ИТ инфраструктура, рисковия профил и регулаторните задължения на конкретната организация. Целта не е формално покриване на отделни изисквания, а изграждане на управляема и устойчива среда, в която хората, процесите и технологиите работят като една система.
Европейският месец на киберсигурността е подходящ момент организациите да оценят текущото си състояние и да определят следващите практически стъпки.
Свържете се с екипа на Paraflow за първоначална консултация, одит на ИТ инфраструктурата или оценка на готовността за изпълнение на изискванията на NIS2 и Закона за киберсигурност.
Източници:
ENISA Threat Landscape 2026, публикуван на 22 септември 2026 г.;
Flash Eurobarometer 576: Cybersecurity at the workplace: awareness and preparedness among employees, публикуван на 30 септември 2026 г.;
Закон за изменение и допълнение на Закона за киберсигурност, обнародван в ДВ, бр. 17 от 13 февруари 2026 г.
Свържете се с нас за допълнителна информация или консултация!
Още новини
Paraflow със значително изкачване в годишната класация на Digitalk 101 – Най-големите ИТ компании в България
Затвърдено лидерство: Paraflow в топ 5 на системните интегратори
Успешно надграждане на CRM функционалности в MS Dynamics 365 за ФЬОНИКС ФАРМА
Оптимизация на търговските процеси и дигитализация на управлението на клиенти
Paraflow получи отличието Trellix Partner of the Year
Престижното отличие ни беше връчено в рамките на международната конференция InfoSec SEE 2026