ПОДОБРЯВАНЕ НА КИБЕРСИГУРНОСТТА В МАЛКИТЕ И СРЕДНИ ПРЕДПРИЯТИЯ

Програма „Цифрова Европа“ 2021-2027

1. Цел на процедурата:

Предоставяне на финансова подкрепа, която да позволи на МСП да въведат съвременни решения и мерки за намаляване на рисковете за киберсигурността им и за гарантиране на устойчивостта на икономиката на Република България.

2. Кой може да кандидатства?

1/ Търговци по смисъла на Търговския закон или Закона за кооперациите.

2/ Да са микро, малки и средни предприятия.

3/ Да са реализирали нетни приходи от продажби за последната финансова 2024 г., както следва:

  • Микро предприятие: ≥ 41 000 лева
  • Малко предприятие: ≥ 82 000 лева
  • Средно предприятие: ≥ 123 000 лева

4/ Да имат средносписъчен брой на персонала ≥ 1 заето лице за 2024 г.

3. За какви дейности може да се кандидатства?

1/ Подобряване или внедряване на облачно базирани решения за киберсигурност.

2/ Подобряване или внедряване на локално базирани хардуерни или софтуерни решения за киберсигурност.

3/ Съответствие с Директива (ЕС) 2022/2555 – одити, сертифициране по ISO 27001, обучения и др.

4. Допустими разходи:

  • Разходи за облачни и локални решения в областта на киберсигурността;
  • Сертифициране по ISO 27001 и одити по сигурността;
  • Лицензи, хардуер, софтуер и обучения.

ВАЖНО: Услугите/решенията трябва да бъдат използвани най-малко 3 години след окончателното плащане.

5. Примерни допустими разходи:

Допустими са разходи по точка 1:

  • Реализиране на център за киберсигурност като услуга (SoCaaS)
  • Изграждане или наемане на WAF
  • Изграждане на решение за споделяне на файлове с криптирана връзка
  • Наемане на инфраструктура като услуга (IaaS)
  • Облачно базирано DLP решение
  • EDR решения
  • SIEM решения
  • Надграждане/изграждане на 2FA за уеб приложение
  • Наемане на платформа за разпознаване и превенция на киберзаплахи (CTI)
  • Друго приложимо решение

Допустими са разходи по точка 2:

  • Внедряване на EDR, XDR решения за откриване и реагиране на заплахи
  • Внедряване на SIEM решения за управление на уязвимостта
  • Внедряване/надграждане на система за защита на информацията в локална мрежа (напр. защитна стена; система за разпознаване на пробиви (IPS))
  • Внедряване/надграждане на система за архивиране на информация (напр. автоматично архивиране на информация от сървъри/работни станции/мобилни устройства; вграждане на защита от атаки от типа „ransomware“ и др.)
  • Изграждане на защитени канали за предаване на данни между клиенти или офиси (VPN свързаност)
  • Изграждане на система за управление на достъпа
  • Внедряване/надграждане на система за управление на съхранението и споделянето на информация (напр. централизирано управление на достъпа на служителите до информация и споделянето; наличие на журнален запис на действията на потребителите (audit log); DLP система; хардуерни елементи, включени в минималния обхват; сървър за съхранение и управление на информация и данни и др.)
  • Развитие на професионалния капацитет и повишаване на квалификацията на персонала в областта на киберсигурността
  • Покупка на лицензи (например антивирусни, база данни, NextGENFirewall, сървъри, сертификати и др.)
  • Друго приложимо решение

Допустими са разходи по точка 3:

  • Одити по информационна сигурност
  • Сертифициране по ISO 27001
  • Обучения
  • Провеждане на тестове за уязвимости
  • Друго приложимо решение

6. Какъв е размерът на безвъзмездната помощ?

  • Минимален размер: 5 000 лв.
  • Максимален размер:
    – 60 000 лв. за микро и малки предприятия
    – 120 000 лв. за средни предприятия
  • Процент на финансиране: 100% (без изискване за съфинансиране).

7. Срок за изпълнение на проекта:

До 3 месеца от датата на подписване на договор за финансиране, но не по-късно от 30.09.2025 г.

8. Начин на кандидатстване:

Изцяло електронно чрез ИСУН 2020 с валиден КЕП. Пълният комплект документи се подава чрез платформата.

9. Критерии за оценка на качеството:

Проектните предложения ще се оценяват въз основа на следните критерии:

Критерий

Максимален брой точки

1

Новост на проектното решение

2

2

Съответствие с политиките в областта на киберсигурността

4

3

Устойчивост на резултатите от проекта

3

4

Извършена външна оценка

3

5

Мерки за изграждане на капацитет

4

Общ максимален брой точки: 16

10. Краен срок за кандидатстване:

Проектни предложения се подават до 30.07.2025 г. 16:30 ч.