Чака се implementing act, с който темплейтите ще стават задължителни за всички държави членки
На май 2026 г. ЕС направи значителна стъпка към опростяване на съответствието за компаниите, тъй като Групата за сътрудничество в областта на киберсигурността (NIS), състояща се от държавите членки на ЕС, Европейската комисия и Агенцията на ЕС за киберсигурност (ENISA), се споразумя за общи образци за докладване на инциденти.
Приемането се състоя по време на 39-то пленарно заседание в Кипър. Тези шаблони предоставят ясен и унифициран формат за докладване на киберинциденти. Тази важна мярка за опростяване ще намали ефикасно административната тежест върху компаниите, написа ЕК.
Общите шаблони са само първата стъпка в проправянето на пътя за още по-голямо опростяване. Те са в съответствие с по-широките усилия на ЕС, включително предложената единна входна точка за докладване на инциденти в рамките на Digital Omnibus, гарантирайки, че предприятията се възползват от безпроблемна и лесна за ползване система за изпълнение на своите задължения в областта на киберсигурността.
Чрез хармонизиране на полетата за отчитане в целия ЕС, спазването на изискванията ще бъде по-лесно за предприятията, ще се осигури последователност и ще се намали сложността при изпълнението на техните задължения по NIS2, и в крайна сметка ще спомогне за укрепване на тяхната устойчивост на киберсигурност.
Като следваща стъпка Европейската комисия планира да приеме тези шаблони чрез implementing act, с което ще ги направи задължителни за всички държави членки. Това ще създаде единна, ефикасна и лесна за ползване рамка за докладване на инциденти в целия ЕС .
„Службата на комисаря по комуникациите – Орган за цифрова сигурност, Digital Security Authority (DSA), имаше изключителната чест да бъде домакин на 39-ото пленарно заседание на Групата за сътрудничество в областта на киберсигурността и информационните технологии (NIS) в Пафос на 21 и 22 май, в рамките на кипърското председателство на Съвета на ЕС 2026. Срещата беше председателствана от директора на Службата на комисаря по комуникациите, г-н Антонис Антониадес, заедно с ръководителя на Органа за цифрова сигурност, г-н Диамандис. Беше подчертана активната и стратегическа роля на Кипър във формирането на европейската програма за киберсигурност по време на неговото председателство. В продължение на два интензивни и изключително продуктивни дни висши представители от държавите членки на ЕС, Европейската комисия и Агенцията на Европейския съюз за киберсигурност (ENISA) се събраха, за да засилят сътрудничеството и да напреднат в колективните действия по най-важните приоритети на Европа в областта на киберсигурността. Дискусиите се фокусираха върху предизвикателствата пред прилагането и хармонизирането на Директивата NIS2, сигурността на веригата за доставки, координираните механизми за докладване на инциденти, готовността за киберкризи както на национално, така и на трансгранично ниво, и устойчивостта на секторите на критичната инфраструктура в целия Съюз. Особен акцент беше поставен и върху нововъзникващите рискове за киберсигурността, свързани с изкуствения интелект, и върху засилването на стратегическата координация в рамките на по-широката европейска екосистема за киберсигурност. Пленарното заседание предостави и важна платформа за държавите членки за обмен на оперативен опит, национални стратегии, извлечени поуки и най-добри практики, насочени към засилване на киберустойчивостта и укрепване на ефективното управление на киберсигурността в цяла Европа. Тъй като киберзаплахите продължават да се развиват по мащаб и сложност, Кипър остава твърдо ангажиран с насърчаването на по-силно европейско сътрудничество, по-дълбоко доверие между държавите членки и по-устойчива и координирана рамка за киберсигурност в целия Европейски съюз. Изказваме искрената си благодарност на всички участници, лектори и партньори за техния ценен принос, конструктивен диалог и продължаващ ангажимент за защита на цифровото бъдеще на Европа“, написаха в профила на Службата на комисаря по комуникациите.
Европейският комитет по защита на данните (EDPB/ЕКЗД) публикува съобщение, че е обявено обществено обсъждане на Template for personal data breach notification:
Общият шаблон на EDPB за уведомления за нарушения на данните е създаден, за да помогне на организациите и органите за защита на данните да структурират, хармонизират и унифицират своите процеси за уведомяване за нарушения на данните.
Шаблонът ще помогне да се гарантира, че уведомленията съдържат информацията, изисквана по чл. 33 от GDPR (относно уведомяването на ОЗД за нарушение на сигурността на личните данни), което ще улесни организациите да подадат своевременно уведомление и ще улесни оценката на случая от отговорните ОЗД.
Шаблонът предоставя предварително дефинирани опции за избор и допълнителни указания за попълване на полетата. Това ще помогне за спестяване на време и разходи , особено за по-малки организации, които нямат длъжностни лица по защита на данните или правни ресурси.
Шаблонът ще бъде предмет на обществено обсъждане до 5 август 2026 г., което ще предостави на заинтересованите страни възможност да споделят своите коментари и обратна връзка относно съдържанието на шаблона. След общественото обсъждане, ЕКЗД ще определи сроковете за практическото прилагане на шаблона от всички ОЗД.


