Киберсигурност фон
Воден знак Cy-Napea
Ефективно и сертифицирано практическо обучение по киберсигурност

NIS2: От Задължение към Конкурентно Предимство.


06.11.2025 г. | Еднодневен курс | Присъствено и Онлайн

Практическият курс, който надхвърля теорията. Научете как да защитите организацията си според последните изисквания на NIS2 и българския Закон за киберсигурността.

Организиран от Сертифициран Център за Професионално Обучение
И една от най-доверените платформи за Корпоративна Киберсигурност в света и член на Българската Асоциация по Киберсигурност

Имате ли нужда от повече от просто теория?

Много обучения ви дават само регулации. Ние ви даваме реални умения.

  • Практическа подготовка чрез реални казуси и симулации.
  • Задълбочен анализ на NIS2 и българския Закон за киберсигурността.
  • Стратегии за реакция при инциденти и кризисен мениджмънт.
  • Получавате всички необходими материали (присъствено и онлайн).
  • Персонална консултация дали Вашето предприятие е задължено по NIS2 и ЗКС.
  • Препоръки за защита, дори ако не сте пряко задължени от директивата.
Снимка на човек, решаващ сложен пъзел, символизираща практическите умения по киберсигурност

Какво ще постигнете след курса?

1. Идентификация: Задължени ли сте по NIS2/ЗКС?

Чрез детайлен анализ на обхвата на директивата и Закона за киберсигурността, ще разберете дали Вашата организация попада в категориите "Съществен субект" или "Важен субект". Ще получите ясни критерии за оценка, за да избегнете високи глоби и санкции при несъответствие.

2. Стъпки към Съответствие (Compliance Roadmap)

Ще Ви предоставим конкретна пътна карта с технически и организационни мерки за постигане на пълно съответствие. Това включва управление на риска, докладване на инциденти (включително срокове) и прилагане на минималните стандарти за защита, изисквани от закона.

3. Текуща оценка на Сигурността (Gap Analysis)

Ще научите как да извършвате вътрешен одит (Gap Analysis), за да оцените пропуските между текущото си състояние и изискванията на NIS2/ЗКС. Този метод е ключов за идентифициране на най-големите рискове и приоритизиране на инвестициите в защита.

4. Защита на Електронната поща (Anti-Phishing & Anti-Malware)

Електронната поща е най-честият вход за кибератаки. Ще покрием мерки като DMARC, DKIM и SPF, както и как да прилагате усъвършенствани анти-фишинг и анти-малуер решения (напр. Cy-Napea), за да блокирате социално инженерство и злонамерен софтуер.

5. Защита на Крайните устройства (Endpoint Security)

Ще разгледаме най-добрите практики за управление на уязвимостите (patch management), използване на EDR/XDR решения и прилагане на силни политики за многофакторна автентикация (MFA), за да сведете до минимум риска от пробив през лаптопи и сървъри.

6. Киберустойчивост и Непрекъснатост на Бизнеса

Ще научите, че абсолютна защита не съществува. Вместо това ще се фокусираме върху киберустойчивостта — как да изградите планове за възстановяване след бедствие (DRP) и планове за непрекъснатост на бизнеса (BCP), за да минимизирате времето за престой след инцидент.

Програма на обучението

09:00

Въведение в курса (09:00 - 09:30)

  • Откриване на обучението и целите на курса.
  • Kратък преглед на темите и очакваните резултати.
09:30

Модул 1: Въведение в NIS2 (09:30 - 10:15)

  • Какво представлява директивата NIS2 и защо е важна?
  • Основни цели, принципи и обхват.
  • Ключови промени спрямо предишната директива NIS.
10:15

Модул 2: Законодателна рамка и регулации (10:15 - 11:00)

  • Законът за киберсигурността в България.
  • Задължения на организациите.
  • Санкции и контрол при неспазване.
11:00

Почивка

15 мин
11:15

Модул 3: Управление на киберрискове (11:15 - 12:00)

  • Методи за идентифициране и оценка на риска.
  • Стратегии за управление на риска.
  • Най-добри практики за минимизиране на заплахите.
12:00

Модул 4: Реакция при инциденти (12:00 - 12:45)

  • Видове киберинциденти и методи за откриване.
  • Планове за реакция и докладване по NIS2.
  • Ролята на националните органи и CSIRT екипите.
12:45

Обедна почивка

45 мин
13:30

Модул 5: Технологични аспекти на киберсигурността (13:30 - 14:15)

  • Основни технически мерки за защита.
  • Софтуерни решения и архитектури за киберсигурност.
  • Бъдещи тенденции и иновации в киберзащитата.
14:15

Модул 6: Практическо приложение и сертифициране (14:15 - 15:00)

  • Казуси от реалния свят и симулации.
  • Стратегии за защита срещу актуални заплахи.
  • Финален тест и сертифициране.
15:00

Почивка

15 мин
15:15

Казус: „Как Cy-Napea® можеше да предотврати катастрофалната кибератака срещу
Marks & Spencer“ (15:15 - 15:45)

  • Анализ на атаката: Как се случи, какви слабости бяха използвани?
  • Щетите: Какви бяха последствията за компанията?
  • Ролята на Cy-Napea®: Какви защитни механизми можеха да предотвратят атаката?
  • Изводи и поуки: Как компаниите могат да се подготвят срещу подобни заплахи?
15:45

Дискусия и финални въпроси (15:45 - 16:30)

  • Отворена дискусия и обратна връзка от участниците.
  • Заключителни думи и издаване на сертификати.

Място на провеждане (Присъствено обучение)

Адрес за присъствие:

Град: София

Пощенски код: 1517

Улица: ул. Бесарабия № 108

Етаж/Офис: Етаж 3, офис 313 (NPZ Хаджи Димитър)

Моля, имайте предвид, че за онлайн участниците е осигурена виртуална платформа.

Снимка на Томислав Филипов, експерт по киберсигурност

Лектор: Томислав Филипов

Утвърден експерт в областта на информационните технологии, киберсигурността и корпоративния мениджмънт. Управител на Аурора Консолидейтед ЕООД и едноличен собственик на капитала. Фирмата е член на Българската Асоциация по Киберсигурност.

Той е създател на софтуера за корпоративна киберсигурност Cy-Napea®, както и на иновативната платформа за обучение Аристотел. Cy-Napea® се използва успешно на пазари в САЩ, Канада, Европа, Азия и скоро в Австралия.

Академична подготовка:

  • Информатика (Университет Инсбрук, Австрия)
  • Маркетинг и мениджмънт (Университет Инсбрук, Австрия)
  • Договорно право (Харвърд Юнивърсити, САЩ)
  • Корпоративни финанси (Кълъмбия Юнивърсити, САЩ)
  • Киберсигурност (Харвърд Юнивърсити, САЩ)

Запазете своето място сега!

250 лв. (€128) 199 лв. (€102) (без ДДС)
(към цената ще бъде начислено 20% ДДС)

Броят на присъствените места е ограничен до 60 и записването се извършва до тяхното запълване. Онлайн участието е без ограничение и остава отворено за всички желаещи.