Европейската комисия е прекратила процедурата за нарушение, образувана заради забавяне при въвеждането на европейските правила за киберсигурност по директивата NIS2. Процедурата беше инициирана след като България не уведоми своевременно институциите на ЕС за пълното транспониране на директивата в националното право. През май 2025 г. от Брюксел бе изпратено мотивирано становище до България и още 18 държави членки с искане да предприемат необходимите мерки. След приемането на съответните законодателни промени изискванията, заради които бе стартирано производството, са изпълнени, а уведомлението за закриването на процедурата е получено на 1 октомври.
Директивата NIS2 разширява обхвата на единните европейски правила за киберсигурност и включва множество ключови и критични сектори, към които се прилагат по-строги изисквания. Новите правила налагат по-строга система за управление на киберрисковете и задължение за докладване на сериозни инциденти в установените срокове и по определени процедури. Пълното транспониране в националното законодателство бе сред основните условия за съответствие с изискванията на ЕС и за гарантиране на общата защита на критичната инфраструктура и услугите от кибератаки.
Завършването на тази процедура е независимо от други действия на Европейската комисия срещу страната. Само днес от Брюксел бе отправено допълнително официално уведомително писмо до България заради непълно прилагане на Законодателния акт за цифровите услуги (DSA). Министерството на иновациите и дигиталната трансформация е получило съобщението за закриването на производството и ще продължи координацията по изпълнението на останалите европейски задължения и препоръки.

