Статия · публикувана на 13 септември 2026 г.
И двете уреждат киберсигурността, устойчивостта, инцидентите и доставчиците. Практическата разлика е кого обхващат, колко подробно определят задълженията и кой осъществява надзора.
Прочетете статията →
Статия · публикувана на 13 септември 2026 г.
Lex specialis не е бутон, който изключва NIS2. Той решава застъпване: когато две валидни правила уреждат един и същ субект и един и същ въпрос, специалното правило измества общото само в застъпената част.
Прочетете статията →
Статия · публикувана на 13 септември 2026 г.
DORA не измества GDPR и не е специален акт спрямо него. DORA е насочен към цифровата оперативна устойчивост на финансовия субект, а GDPR защитава хората и техните лични данни. Когато дадена система, доставчик или инцидент попада в обхвата и на двата режима, трябва да бъдат проверени и двата.
Прочетете статията →
Статия · публикувана на 13 септември 2026 г.
Threat-Led Penetration Testing (TLPT) е най-напредналият слой в тестовата рамка на DORA. Това не е годишен пентест, сканиране за уязвимости или задължение за всеки финансов субект.
Прочетете статията →