До 120 хил. лв. стопроцентова помощ за МСП по ПРОГРАМА „ЦИФРОВА ЕВРОПА “2021-2027
DEP-1.001 – „Подкрепа за подобряване на киберсигурността в малките и средни предприятия в Република България”
Начален срок: 13.06.2025 г.
Краен срок: 30.07.2025 г.
Основна цел: Целта на процедурата e предоставяне на финансова подкрепа, която да позволи на МСП да въведат съвременни решения и мерки за намаляване на рисковете за киберсигурността им и за гарантиране на устойчивостта на икономиката на Република България.
Бюджет: 4 000 000 лв. по линия на Програма „Цифрова Европа“ 2021-2027 г. и от национално съфинансиране.
Размер на предоставената безвъзмездна финансова помощ:
- Минимален размер на безвъзмездното финансиране: 5 000 лв.
- Максимален размер на безвъзмездното финансиране: 120 000 лв.
- Максимален интензитет на помощта: 100%.
Допустими кандидати:
- Да са търговци по смисъла на Търговския закон или Закона за кооперациите;
- Да имат средносписъчен брой на персонала за последната финансова година, който е ≥ 1 заето лице.
- Да са микро, малки и средни предприятия;
- Минимални приходи за 2024 г.:
∙ за микро предприятия: 41 000 лв.
∙ за малки предприятия: 82 000 лв.
∙ за средни предприятия: 123 000 лв.
Допустими разходи:
1) Подобряване на съществуващи или внедряване на съвременни облачно базирани софтуерни решения за киберсигурност. Като примерни решения, могат да се посочат следните:
- Реализиране на център за киберсигурност като услуга (SoCaaS)
- Изграждане или наемане на WAF
- Изграждане на решение за споделяне на файлове с криптирана връзка
- Наемане на инфраструктура като услуга (IaaS)
- Облачно базирано DLP решение
- EDR решения
- SIEM решения
- Надграждане/изграждане на 2FA за уеб приложение
- Наемане на платформа за разпознаване и превенция на киберзаплахи (CTI)
- Друго приложимо решение.
2) Подобряване на съществуващи или внедряване на съвременни локално базирани хардуерни или софтуерни решения за киберсигурност. Като примерни решения, могат да се посочат следните:
- Внедряване на EDR, XDR решения за откриване и реагиране на заплахи
- Внедряване на SIEM решения за управление на уязвимостта
- Внедряване/надграждане на система за защита на информацията в локална мрежа (напр. защитна стена; система за разпознаване на пробиви (IPS))
- Внедряване/надграждане на система за архивиране на информация (напр. автоматично архивиране на информация от сървъри/работни станции/мобилни устройства; вграждане на защита от атаки от типа „ransomware“ и др.)
- Изграждане на защитени канали за предаване на данни между клиенти или офиси (VPN свързаност)
- Изграждане на система за управление на достъпа
- Внедряване/надграждане на система за управление на съхранението и споделянето на информация (напр. централизирано управление на достъпа на служителите до информация и споделянето; наличие на журнален запис на действията на потребителите (audit log); DLP система; хардуерни елементи, включени в минималния обхват; сървър за съхранение и управление на информация и данни и др.)
- Развитие на професионалния капацитет и повишаване на квалификацията на персонала в областта на киберсигурността
- Покупка на лицензи (например антивирусни, база данни, NextGENFirewall, сървъри, сертификати и др.)
- Друго приложимо решение.
3) Подкрепа за съответствие с изискванията на Директива (ЕС) 2022/2555. Като примерни решения, могат да се посочат следните:
- Одити по информационна сигурност
- Сертифициране по ISO 27001
- Обучения
- Провеждане на тестове за уязвимости
- Друго приложимо решение.
Общата стойност на разходите за всички услуги/решения, заявени от кандидата в бюджета на проекта не трябва да надвишава максимално допустимия размер на безвъзмездното финансиране (60 000 лв. за микро и малко предприятие и 120 000 лв. за средно предприятие) и не трябва да бъде по-ниска от минималния допустим размер на безвъзмездното финансиране (5 000 лв.).
По настоящата процедура не е допустимо съфинансиране на разходи за изпълнение на проектното предложения от страна на кандидатите, като заявеното безвъзмездно финансиране в раздел „Бюджет” от Формуляра за кандидатстване трябва да съответства на общата стойност на разходите за услугите/решенията.
Примерни указания за попълване на раздел „Бюджет “от Формуляра за кандидатстване са представени в Приложение 5 към Условията за кандидатстване.
Допустими дейности:
Тази мярка подкрепя решения в областта на киберсигурността, които допринасят за проектирането, разработването, прилагането и предоставянето на съвременни решения в областта на киберсигурността.
Проектът следва да доведе до повишаване на състоянието на съществуващия капацитет на МСП в областта на киберсигурността чрез подобряване и прилагане на нови решения, които трябва да се съсредоточат върху поне една следните инвестиционни области:
- Подобряване на съществуващи или внедряване на съвременни облачно базирани софтуерни решения за киберсигурност.
- Подобряване на съществуващи или внедряване на съвременни локално базирани хардуерни или софтуерни решения за киберсигурност.
- Подкрепа за съответствие с изискванията на Директива (ЕС) 2022/2555 на Европейския Парламент и на Съвета от 14 декември 2022 година относно мерки за високо общо ниво на киберсигурност в Съюза, за изменение на Регламент (ЕС) № 910/2014 и Директива (ЕС) 2018/1972 и за отмяна на Директива (ЕС) 2016/1148 (Директива МИС 2).
Важно: По настоящата процедура кандидатите могат да заявят участие по една или
повече от посочените по-горе инвестиционни области.
Минимален и максимален срок за изпълнение на проекта (ако е приложимо):
Продължителността на изпълнение на проект не следва да надвишава 3 (три) месеца, считано от датата на договора за финансиране с бенефициента, но не по-късно от крайния срок за изпълнение на проект № 101128086 — NCC BG — DIGITAL-ECCC-2022-CYBER, а именно 30.09.2025г.