Новият Акт за киберсигурност (CSA2): стратегическият отговор на ЕС на рисковете в цифровите мрежи

CSA2 и Актът за киберсигурност: как ЕС затяга контрола върху доставчиците и критичната инфраструктура

През 2026 г. Европейският съюз навлиза в нов етап от своята политика за цифрова сигурност с предложението за Cybersecurity Act 2 (CSA2) – обновен Акт за киберсигурност, който цели да отговори на нарастващите геополитически, технологични и киберрискове за европейската икономика и критична инфраструктура. Заедно със Закона за цифровите мрежи (Digital Networks Act), инициативата очертава по-строга и по-централизирана рамка за управление на цифровата екосистема в ЕС.

Cybersecurity Act 2 (CSA2)

Защо ЕС предлага Cybersecurity Act 2?​

Първият Акт за киберсигурност, приет през 2019 г., създаде основите за европейска схема за сертифициране на киберсигурността и засили ролята на ENISA – Европейската агенция за киберсигурност.

Оттогава обаче заплахите се развиха значително:

  • увеличи се броят на държавно подкрепяните кибератаки;

  • задълбочи се зависимостта от глобални вериги за доставка на технологии;

  • цифровите мрежи станаха критични не само за икономиката, но и за националната сигурност.

CSA2 е отговорът на ЕС на тези реалности. Новият Акт за киберсигурност разширява обхвата на регулацията и въвежда инструменти, които дават на европейските институции по-голям контрол върху това кой и при какви условия участва в изграждането и поддръжката на цифровата инфраструктура.

Ключови промени в Актa за киберсигурност (CSA2)

Сред най-значимите елементи на Cybersecurity Act 2 са:

1. Разширени правомощия на ENISA

CSA2 засилва ролята на ENISA като централен орган за координация на киберсигурността в ЕС. Агенцията ще разполага с повече ресурси, експертен капацитет и правомощия за мониторинг, анализ и ранно предупреждение при трансгранични киберинциденти.

2. По-строги и гъвкави схеми за сертифициране

Новият Акт за киберсигурност разширява европейските схеми за сертифициране, като обхваща по-широк спектър от продукти и услуги – от мрежово оборудване и облачни услуги до софтуер и AI базирани системи. Сертифицирането се превръща в ключов инструмент за пазарен достъп.

3. Идентифициране на „доставчици с висок риск“

Една от най-дискутираните промени в CSA2 е възможността Европейската комисия да определя определени трети държави като източник на повишен киберсигурностен риск. Компании от тези държави – или контролирани от техни граждани – могат да бъдат класифицирани като доставчици с висок риск.

Последствията от такова определяне са сериозни:

  • ограничен или напълно забранен достъп до обществени поръчки;

  • невъзможност за получаване на европейски киберсертификати;

  • изключване от ключови сегменти на цифровия пазар в ЕС.

Връзката с изключването на китайски доставчици

Макар Cybersecurity Act 2 да не посочва конкретни държави поименно, паралелни политически сигнали от Брюксел показват ясно намерение за ограничаване на китайските доставчици от критични цифрови и комуникационни инфраструктури. Според публично достъпна информация, Европейската комисия разглежда възможността за задължително прилагане на мерки за изключване на високорискови доставчици от сектори като телекомуникации, енергетика, транспорт и здравеопазване.

Този подход е логично продължение на вече съществуващите политики за 5G мрежите, но сега се разширява върху цялата цифрова екосистема. В този контекст Актът за киберсигурност (CSA2) се превръща в ключов правен инструмент за защита на стратегическата автономия на ЕС.

Digital Networks Act: другият стълб на реформата

Заедно с CSA2, Европейската комисия предложи и Digital Networks Act, който цели да модернизира и хармонизира регулациите за електронни съобщителни мрежи в ЕС. Основните цели включват:

  • създаване на по-единен европейски пазар за телекомуникационни услуги;

  • улесняване на трансграничните инвестиции в 5G и бъдещи 6G мрежи;

  • опростяване на лицензионните режими и управлението на радиочестотния спектър.

Комбинацията от Cybersecurity Act 2 и Digital Networks Act показва ясно, че ЕС разглежда киберсигурността и свързаността като неразделни елементи на икономическата и политическата си стратегия.

Какво означава това за бизнеса и организациите?

За компаниите, опериращи в ЕС, новият Акт за киберсигурност ще означава:

  • по-високи изисквания за съответствие и прозрачност;

  • необходимост от оценка на веригите за доставка;

  • по-голямо значение на сертифицирането и управлението на риска.

В същото време CSA2 създава възможности за европейски доставчици на технологии и услуги, които могат да се позиционират като надеждни и сигурни партньори в една по-строго регулирана цифрова среда.

Открий ни в София!във Варна!в Лондон!

бул. Черни връх 57, Energy Tower, етаж 7, 1407, гр. София

ул. Прилеп 87, Бизнес център BeeGarden, офис 20, 9000,
гр. Варна

Flat 12, Woodland court, 12 Penn hill avenue, Poole, BH14 9LZ

С какво да Ви помогнем?

споделете вашата идея и ние ще се свържем с вас



    Открий ни в София!във Варна!в Лондон!

    бул. Черни връх 57, Energy Tower,
    етаж 7, 1407, гр. София

    ул. Прилеп 87, Бизнес център BeeGarden,
    офис 20, 9000, гр. Варна

    Flat 12, Woodland court, 12 Penn hill avenue, Poole, BH14 9LZ