European flag

Официален вестник
на Европейския съюз

BG

Cерия C


C/2026/3549

22.7.2026

Становище на Европейския икономически и социален комитет

а) Предложение за Регламент на Европейския парламент и на Съвета относно Агенцията на Европейския съюз за киберсигурност (ENISA), Европейската рамка за сертифициране на киберсигурността и сигурността на веригите за доставки на ИКТ, както и за отмяна на Регламент (ЕС) 2019/881 (Акт за киберсигурността 2)

(COM(2026) 11 final — 2026/11 (COD)

и

б) Предложение за Директива на Европейския парламент и на Съвета за изменение на Директива (ЕС) 2022/2555 по отношение на мерките за опростяване и привеждане в съответствие с (Предложение за Акт за киберсигурност 2)

(COM(2026) 13 final — 2026/12 (COD))

(C/2026/3549)

Докладчик:

Miroslav HAJNOŠ

Съветник

Pavlina PAVLOVA (на докладчика)

Законодателна процедура

EU Law Tracker

EU Law Tracker

Искане за консултация

а)

Европейски парламент, 5.2.2026 г.

Съвет на Европейския съюз, 23.3.2026 г.

б)

Европейски парламент, 6.2.2026 г.

Съвет на Европейския съюз, 23.3.2026 г.

Правно основание

член 114 от Договора за функционирането на Европейския съюз

Документи на Европейската комисия

COM(2026) 11 final — 2026/11 (COD)

COM(2026) 13 final — 2026/12 (COD)

Резюме

Съответни цели за устойчиво развитие (ЦУР)

ЦУР 8 Достоен труд и икономически растеж

ЦУР 9 Промишленост, иновации и инфраструктура

ЦУР 12 Отговорно потребление и производство

ЦУР 17 Партньорства за целите

Компетентна секция

„Единен пазар, производство и потребление“

Приемане от секцията

15.4.2026 г.

Приемане на пленарна сесия

29.4.2026 г.

Пленарна сесия №

605

Резултат от гласуването

(„за“/„против“/„въздържал се“)

193/0/0

1.   ПРЕПОРЪКИ

ЕВРОПЕЙСКИЯТ ИКОНОМИЧЕСКИ И СОЦИАЛЕН КОМИТЕТ (ЕИСК)

1.1.

приветства инициативата на Комисията за преразглеждане на Акта за киберсигурността (АКС) и за внасяне на изменения в Директивата МИС 2 и подкрепя целите на пакета за укрепване на устойчивостта на ЕС на киберзаплахи, подобряване на правната яснота и институционалната координация, опростяване на рамките за съответствие и намаляване на административната тежест за регулираните субекти, като същевременно се запазят конкурентоспособността и капацитетът за иновации на европейския пазар; подчертава, че киберсигурността и сигурността на веригите за доставки на ИКТ трябва да се разглеждат като въпроси, засягащи икономическата сигурност и геополитическата устойчивост, а не само като технически или регулаторни предизвикателства;

1.2.

изтъква, че мандатът на Агенцията на Европейския съюз за киберсигурност (ENISA) допринася значително за повишаването на киберустойчивостта на Съюза. Предложеното изясняване на ролята на ENISA следва да се съсредоточи преди всичко върху консолидирането на мандата на Агенцията и поемането на новите задачи, произтичащи от изискванията по силата на разширената регулаторна рамка на Съюза;

1.3.

предупреждава, че във всички области, в които предложението разширява отговорностите на Агенцията, трябва да се осигури съответно увеличение на ресурсите и специализирания персонал, за да се подпомогне ефективното изпълнение. Всички възложени на ENISA допълнителни задачи следва да бъдат изрично обвързани с изготвянето на задължителен план за работната сила;

1.4.

изтъква, че устойчивостта на киберсигурността зависи от уменията, обучението и организационната култура на работната сила. Предложените функции на ENISA по отношение на Европейската рамка за умения в областта на киберсигурността и разрешенията за удостоверяване на умения, които могат да се прехвърлят между държавите членки, е положителна стъпка, при условие че задачите на съответните институции и органи са ясно определени, взаимно подсилващи се и не се дублират със съществуващото сертифициране;

1.5.

подчертава, че киберсигурността е и основен компонент на демократичната устойчивост, като изтъква нарастващия риск от киберзаплахи, насочени срещу демократичните процеси, включително изборите, чрез кампании за дезинформация, манипулиране на цифрова инфраструктура и външна намеса, и призовава за засилена координация на равнището на ЕС за защита на избирателните системи, включително мониторинг на риска, обмен на информация и подкрепа за рамките за сигурност на изборите на държавите членки;

1.6.

подкрепя разработването, прилагането и внедряването на схемите за сертифициране като средство за укрепване на доверието в рамките на единния пазар, като същевременно подчертава дългогодишния си ангажимент в подкрепа на хармонизирана рамка на Съюза за киберсигурност, основана на правна сигурност, прозрачност и пропорционалност, и в подкрепа на приоритизирането на съгласуваността и използваемостта пред натрупването на правила;

1.7.

подчертава, че сертифицирането трябва да функционира като истински фактор, способстващ за спазването на изискванията, по-специално за трансграничните и многонационалните оператори, които подлежат на припокриващи се задължения в областта на киберсигурността. Преразгледаната рамка за сертифициране трябва да включва строги разпоредби относно поддържането на схемите, прозрачността, яснотата на управлението и защитата на потребителите;

1.8.

отчита предложението за създаване на структурирана рамка на равнище ЕС за определяне на ключови ИКТ активи и разработване на пропорционални мерки за смекчаване на риска, включително, когато е оправдано, мерки по отношение на високорисковите доставчици, в съответствие с усилията за понижаване на риска по веригите за доставки на ИКТ с цел намаляване на зависимостите от доставчици, установени във или контролирани от държави, които пораждат опасения за киберсигурността; подчертава, че всички мерки относно сигурността на веригите за доставки на ИКТ трябва да се основават на ясни, предвидими и прозрачни изисквания;

1.9.

призовава да се вземат изцяло предвид икономическото въздействие и въздействието надолу по веригата на предложената намеса във веригата за доставки, в т.ч. осъществимостта, наличието на алтернативи, ограниченията, свързани с жизнения цикъл, рискът от оперативни смущения, оперативните разходи, въздействието върху цените и качеството на услугите за крайните потребители, въздействието върху пазара на труда и иновациите;

1.10.

подчертава необходимостта да се гарантира, че задълженията съгласно преразгледаната рамка се прилагат по пропорционален начин и не водят до непряко или неоправдано прехвърляне на тежестта по спазването на изискванията към участници извън нейния обхват, избягват „дъмпинга при спазването на изискванията“ и остават в съответствие с целите за опростяване, правна яснота и отзивчивост спрямо нуждите на МСП, които са в основата на програмата за опростяване в Акта за киберустойчивост и Директивата МИС 2;

1.11.

призовава за систематично участие на социалните партньори, МСП, организациите на потребителите, съответните организации на гражданското общество, академичните среди и мозъчните тръстове в разработването, прилагането и мониторинга на схемите, за да се гарантира, че рамката е оперативно справедлива, разбираема от демократична гледна точка и осъществима на практика, и че подкрепя технологичния суверенитет и конкурентното предимство на Съюза.

2.   ОБЯСНИТЕЛНИ БЕЛЕЖКИ

Аргумент в подкрепа на препоръка 1.1

2.1.

АКС (Регламент (ЕС) 2019/881) (1) се преразглежда в съответствие с изискването за цялостна оценка на ENISA и Европейската рамка за сертифициране на киберсигурността (ЕРСК), като се търси решение на проблема с повишената сложност и разнообразие на свързаните с киберсигурността политики, блокираното прилагане на ЕРСК и нарастващите рискове по веригите за доставки на ИКТ.

Аргументи в подкрепа на препоръка 1.2

2.2.

В рамките на преразглеждането се разширяват и реорганизират задачите на ENISA. ЕИСК счита, че приоритет на предложението следва да бъдат консолидирането и рационализирането на мандата на ENISA и поемането на нови задачи в строго съответствие с Акта за киберустойчивост и Директивата МИС 2.

2.3.

ЕИСК подкрепя създаването на единно звено за контакт за докладване на инциденти, за да се рационализират паралелните задължения за докладване съгласно Директивата МИС 2, DORA и секторните правила, с оперативно съвместими и стандартизирани образци за докладване, ясно определени срокове за докладване и изисквания по отношение на съдържанието. Това опростяване трябва да бъде оперативно, а не просто формално: един изчерпателен доклад следва да е достатъчен за всички съответни регулаторни режими.

Аргументи в подкрепа на препоръка 1.3

2.4.

Предложеният бюджет може да не е достатъчен за покриване на всички задачи. Всяко разширяване или реорганизиране на задачите трябва да бъде съчетано с подходящи и устойчиви финансови ресурси и специализиран персонал, за да се избегне възлагането на мандат без необходимото финансиране, което би могло да подкопае ефективността и способността на ENISA да демонстрира добавена стойност (2). Освен това ЕИСК би приветствал допълнителни ресурси и споразумения за финансов принос, които да бъдат включени и отразени в официалния бюджет.

2.5.

В предложението се посочва, че бюджетът на Агенцията ще бъде частично подсигурен от механизми за самофинансиране чрез такси за подпомагане на поддръжката на европейските схеми за сертифициране на киберсигурността, издаване на разрешения и удостоверяване на умения. Тази оценка се основава на очакваното внедряване на сертифицирането в целия Съюз и може да не отразява напълно действителното внедряване на практика.

2.6.

Задължителният план за работната сила следва да е насочен към развитието на умения, нуждите от обучение и преразпределянето на работното натоварване, и да е придружен от подходящи мерки за предотвратяване на прекомерния извънреден труд и професионалното изчерпване, както и от предпазни мерки за минимален капацитет, които да гарантират, че основните задачи могат да продължат да се изпълняват ефективно. Планираното назначаване на двама служители за връзка от всяка държава членка може да се окаже нереалистично, особено за по-малките и недостатъчно обезпечени с ресурси държави членки.

Аргументи в подкрепа на препоръка 1.4

2.7.

ЕИСК отново заявява, че устойчивостта на киберсигурността зависи от уменията, обучението и организационния капацитет на работната сила. Предложените схеми за удостоверяване на умения могат да допринесат за постигането на тази цел, при условие че останат практични, пропорционални и достъпни.

2.8.

Повишаването на грамотността в областта на киберсигурността сред широката общественост е необходимо допълнение към развитието на професионалните умения и следва да се насърчава изцяло в целия ЕС. Население, което е по-добре информирано за киберрисковете, дезинформацията и безопасното цифрово поведение, допринася пряко за намаляване на уязвимостта на равнището на цялото общество. Тази осведоменост е особено важна в една все по-цифровизирана икономика, в която основната причина за киберинциденти остава човешкият фактор.

Аргументи в подкрепа на препоръка 1.5

2.9.

Киберзаплахите все по-често са насочени срещу демократичните институции и процеси, включително изборите, чрез хибридни тактики като дезинформация, кибератаки срещу изборната инфраструктура и манипулиране на обществения дискурс. Тези рискове имат системни последици за доверието в публичните институции и функционирането на демократичните системи. С оглед на това ЕИСК счита за жизненоважно да се засили координацията на равнището на ЕС и да се подкрепят усилията на държавите членки за защита на изборните процеси, при същевременно зачитане на националните компетентности. Повишаването както на институционалната устойчивост, така и на обществената осведоменост, е ключов елемент от опазването на демокрацията в ерата на цифровите технологии.

Аргументи в подкрепа на препоръка 1.6

2.10.

ЕИСК подкрепя схемите за сертифициране, включително сертифицирането на състоянието на киберсигурността за субектите, като средство за опростяване на спазването на практика, за укрепване на киберсигурността и за изграждане на доверие в рамките на единния пазар. Комитетът подкрепя привеждането в съответствие с Директивата МИС 2 чрез целенасочените изменения, предложени в придружаващата директива, с цел намаляване на регулаторната сложност, подобряване на съгласуваността в рамките на законодателството на Съюза в областта на киберсигурността, улесняване на спазването на изискванията от страна на регулираните субекти и засилване на подкрепата за трансграничния надзор.

Аргументи в подкрепа на препоръка 1.7

2.11.

Сертифицирането следва да намали одитите и процедурите за съответствие. Това изисква пропорционални, основани на риска схеми, приведени в съответствие с международните стандарти (ISO/IEC) чрез съдържателно взаимно признаване и оперативно съвместими подходи, за да се запази глобалната отвореност на пазара и да се даде възможност на сертифицираните в ЕС продукти и услуги да се конкурират ефективно.

2.12.

Предвидимите срокове, ясните процедури и пропорционалните разходи са от първостепенно значение, за да се гарантира, че МСП и по-малките доставчици на услуги не са в неравностойно положение. Оперативният стандарт трябва да бъде подход на принципа „еднократно сертифициране, валидно навсякъде“.

2.13.

ENISA следва да гарантира ефективната поддръжка на европейските схеми за сертифициране на киберсигурността и яснотата на управлението, като вземе предвид поуките от действащата рамка, чиято ефективност беше подкопана от ограничено внедряване, продължителни процедури и недостатъчна оперативна яснота. За да подпомогне доверието и внедряването на пазара, ENISA предоставя публично достъпна, ясна и съпоставима информация относно нивата на киберсигурност на сертифицираните продукти и услуги.

Аргументи в подкрепа на препоръка 1.8

2.14.

В предложението се разглежда необходимостта от повишаване на устойчивостта на икономиката и веригите за доставки на ИКТ в Съюза с цел насърчаване на неговата сигурност и конкурентоспособност. ЕИСК приветства инициативата на Комисията (3), която се вписва във виждането, че ЕС не следва да възлага обществени поръчки или да интегрира критични компоненти на ИКТ от държави, които активно подкопават европейските интереси в областта на сигурността.

2.15.

Когато мерките за смекчаване на риска водят до налагането на ограничения или постепенното отстраняване на доставчици, за които се счита, че представляват висок риск за киберсигурността, от първостепенно значение е планирането на прехода. Плановете за прехода следва да включват инвентаризации на активите, картографиране на зависимостите, реалистични срокове за замяна и предпазни мерки, които да гарантират непрекъснатост на услугите. Тези условия са необходими, за да се гарантира, че ЕС може да укрепи сигурността на веригата на доставки, без да предизвиква оперативни смущения и сътресения по отношение на разходите за операторите и крайните потребители.

Аргументи в подкрепа на препоръка 1.9

2.16.

Оценките на икономическото въздействие трябва да отчитат изцяло практическото прилагане на рамката, особено когато се очаква на ключови доставчици и критични субекти да бъдат наложени постепенно отстраняване или други ограничителни мерки. Проверките на веригата за доставки на ИКТ може да имат значителни оперативни и икономически последици; необходима е систематична оценка на тези въздействия, за да се подкрепят пропорционалността, правната сигурност и общественото приемане. Предложените мерки рискуват да ограничат свободата на договаряне за дружествата и могат да окажат значително въздействие върху доставчиците на телекомуникационни услуги и центровете за изчисления в облак и центровете за данни, както и върху всяко дружество, което използва ИКТ и попада в обхвата на Директивата МИС 2. В резултат на това дружествата може да се сблъскат с по-високи разходи при смяната на оборудването и доставчиците, което може да бъде особено трудно за МСП и може да намали избора поради изключване или ограничаване на някои доставчици.

2.17.

ЕИСК настоятелно призовава да се отчете фактът, че устойчивостта на киберсигурността зависи от развитието на работната сила и безопасните условия на труд на специалистите в областта на киберсигурността, включително тези в секторите на критичната инфраструктура, когато това е важно за оперативната устойчивост на киберсигурността.

2.18.

Оценките на икономическото и социалното въздействие следва да включват съответните показатели за пазара на труда. Те следва да обхващат, наред с останалото, изискванията за преквалификация и повишаване на квалификацията, обема на обучението и свързаните с него разходи, последиците за работното натоварване за ключови функции като ИТ, киберсигурност, обществени поръчки и спазване на изискванията, както и потенциалните нужди от преструктуриране и преходните мерки, насочени към предотвратяване на резките ефекти на изместването.

Аргументи в подкрепа на препоръка 1.10

2.19.

Като се има предвид потенциалът на предложението да засегне избора в областта на обществените поръчки, процесът изисква ясни, обективни и подлежащи на преразглеждане критерии, предвидими процедури и прозрачна обосновка за всички приети мерки. Правилата, засягащи доставчиците, трябва да бъдат строго основани на риска и на доказателства, за да се защити непрекъснатостта на услугите и да се гарантира предвидимост на инвестициите; в противен случай съществува риск те да доведат до несигурност, допълнителни разходи, смущения на пазара на Съюза и прехвърляне на задължения надолу по веригата за създаване на стойност, по-специално към по-малките доставчици и подизпълнители. На субектите не следва да се налагат задължения за спазване на изискванията, които са непропорционални спрямо техния размер и капацитет.

Аргумент в подкрепа на препоръка 1.11

2.20.

Мерките за киберсигурност със значителни последици за веригите на доставки и обществените и частните поръчки трябва да бъдат разработени и приложени със структурираното участие на заинтересованите страни, за да се оцени икономическото и социалното въздействие и да се определи кои основани на риска мерки са необходими, подходящи, правно обосновани и оперативно осъществими. Консултациите със социалните партньори следва да представляват структурен елемент от тези оценки, а не да се разглеждат само като незадължителна добра практика.

3.   ПРЕДЛОЖЕНИ ИЗМЕНЕНИЯ НА ЗАКОНОДАТЕЛНОТО ПРЕДЛОЖЕНИЕ НА ЕВРОПЕЙСКАТА КОМИСИЯ

Изменение 1

във връзка с препоръки 1.4 и 1.5

Текст, предложен от Европейската комисия

Изменение на ЕИСК

 

Член 7а

 

Осведоменост в областта на киберсигурността и демократична устойчивост

 

1.     ENISA подкрепя държавите членки и институциите на Съюза в усилията им за повишаване на осведомеността в областта на киберсигурността и устойчивостта на демократичните процеси, включително изборите, спрямо киберзаплахи и хибридна намеса.

 

2.     ENISA допринася за разработването на общи за целия Съюз инициативи, имащи за цел да подобрят грамотността в областта на киберсигурността сред широката общественост, включително осведомеността относно дезинформацията, сигурното цифрово поведение и рисковете, свързани с демократичните процеси.

Изложение на мотивите

Киберзаплахите все по-често са насочени срещу демократичните институции и изборните процеси. Укрепването както на институционалните предпазни мерки, така и на обществената грамотност в областта на киберсигурността е от първостепенно значение за гарантиране на демократичната устойчивост и доверието в цифровата среда.

Изменение 2

във връзка с препоръки 1.8, 1.9, 1.10 и 1.11

Текст, предложен от Европейската комисия

Изменение на ЕИСК

 

Член 103а

 

Планиране на прехода и пропорционално изпълнение

 

1.     Когато мерките за смекчаване съгласно член 103 включват ограничения, постепенно отстраняване или задължения за замяна, Комисията гарантира, че тези мерки са придружени от задължителни структурирани планове за преход в допълнение към преходните периоди, предвидени в член 103, параграф 1.

 

2.     Плановете за преход включват най-малко: а) инвентаризации на активите и картографиране на зависимостите на засегнатите ИКТ компоненти; б) реалистични срокове за замяна или смекчаване; в) гаранции, осигуряващи непрекъснатост на услугите в сектори с висока степен на критичност.

 

3.     С мерките по настоящия дял се избягват ненужни оперативни смущения и налагането на непропорционални разходи спрямо размера на субекта и рисковата експозиция, и се предотвратява непрякото прехвърляне на задължения за спазване на изискванията към субекти извън обхвата на настоящия регламент.

 

4.     Комисията гарантира системното участие на промишлеността, МСП, социалните партньори и гражданското общество в подготовката и оценката на мерките.

Изложение на мотивите

С настоящото изменение се отправя искане за структурирани планове за преход и протекции срещу ефекта на доминото, така че да се гарантира, че мерките по веригата на доставки са пропорционални и не прехвърлят тежестта, свързана със спазването на изискванията, върху участници извън обхвата на регламента.

Брюксел, 29 април 2026 г.

Председател

на Европейския икономически и социален комитет

Séamus BOLAND


(1)  Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от 17 април 2019 година относно ENISA (Агенцията на Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните технологии, както и за отмяна на Регламент (ЕС) № 526/2013 (Акт за киберсигурността) (ОВ L 151, 7.6.2019 г., стр. 15, ELI: http://data.europa.eu/eli/reg/2019/881/oj).

(2)  В становището си относно АКС ( ОВ C 227, 28.6.2018 г., стр. 86) ЕИСК изрази мнението, че новият постоянен мандат на ENISA би допринесъл значително за повишаване на устойчивостта на европейските системи. Тази насока беше допълнително призната в становището на ЕИСК относно Акта за киберустойчивост ( ОВ C 100, 16.3.2023 г., стр. 101), в което се посочва, че ще бъде важно ENISA да получи необходимите ресурси, за да изпълнява ефективно и своевременно възложените ѝ важни и чувствителни задачи.

(3)   ОВ C 227, 28.6.2018 г., стр. 86.


ELI: http://data.europa.eu/eli/C/2026/3549/oj

ISSN 1977-0855 (electronic edition)