Назад към блога
Регулации19 мин четене

Gmail и ABV за служебна поща: защо вече е незаконно за общините и какво да направим до 1 юни 2026 г.

A

Alexander Sverdlov

Анализатор по сигурността

18.05.2026 г.
Gmail и ABV за служебна поща: защо вече е незаконно за общините и какво да направим до 1 юни 2026 г.

Общини · ДАЕУ · КЗЛД · ЗКС · Срок 1 юни 2026

Над 60 на сто от служителите в малките и средните български общини още използват gmail.com, abv.bg и mail.bg за официална служебна кореспонденция. След влизането в сила на новия Закон за киберсигурност и при действащите изисквания на ЗЕУ, ЗЕДЕУУ и Регламента (ЕС) 2016/679, тази практика вече е незаконна. Това е практическият план за общинските секретари: правната рамка, петте конкретни риска, четирите легални алтернативи с реална цена в лева, 60-дневен план за миграция, и шестте грешки които водят до глоба от КЗЛД.

Основни изводи

  • Използването на лични пощи (gmail.com, abv.bg, mail.bg, yahoo.com) за служебна кореспонденция в общинска администрация е четири пъти незаконно едновременно: по чл. 16 от ЗЕУ, по чл. 32 от GDPR, по чл. 21 от новия Закон за киберсигурност (ЗКС), и по чл. 14 от ЗЕДЕУУ относно електронни документи.
  • КЗЛД вече е наложила над 30 ефективни глоби на български общини през последните 18 месеца за изпращане на лични данни на граждани от служебни длъжностни лица през неконтролирани пощенски кутии в публични облачни услуги. Глобите са от 5 000 до 240 000 лв., плюс лична отговорност за кмета или секретаря.
  • След 1 юни 2026 г. същата практика е и тежко нарушение по ЗКС с глоба до 10 000 000 лв. за общината и до 100 000 лв. лично за кмета по чл. 56 ал. 2.
  • Има четири легални алтернативи с реални оферти през 2026 г.: Microsoft 365 GCC-съвместима конфигурация (12 000-58 000 лв./г.), Google Workspace с EU Data Boundary (9 000-44 000 лв./г.), Zimbra Network Edition on-premise (28 000-92 000 лв. еднократно + поддръжка), и споделената услуга на ДАЕУ (mail.government.bg, безплатна за общините).
  • Реалистичен 60-дневен план за миграция е изпълним за община със 100 души администрация, ако се започне в първата седмица на април. След това графикът става невъзможен преди 1 юни.
  • Шест грешки повтарящи се в общинските миграции: липса на регистър на пощенските кутии, мигриране без архивиране на старата поща, забавено изключване на личните адреси, липса на политика за служебно ползване, неактивиран MFA, и липса на DMARC/SPF/DKIM на общинския домейн.

В началото на април ни се обади секретарят на една община в Югоизточна България, 22 000 жители, 124 души администрация. Беше получил писмо от КЗЛД с искане за обяснение по подаден сигнал. Сигналът беше от гражданин, който беше получил отговор на свое заявление по чл. 15 от GDPR от служебно длъжностно лице, но пратено от лична поща на abv.bg. В отговора имаше пълно име, ЕГН, адрес и копие на лична карта на друг гражданин, чието досие беше прикачено по грешка.

Секретарят беше прочел писмото на КЗЛД три пъти. Беше се обадил на адвоката на общината. Беше говорил с кмета. И тогава беше осъзнал, че проблемът не е този един имейл - проблемът е, че 78 от 124 служители използват лични имейли за служебна работа. Списъкът беше съставен за двадесет минути с помощта на ИТ отговорника, който беше отговорил с „да, защо?" на въпроса дали знае колко такива адреса се ползват.

Имаше до 1 юни 2026 г. за пълно съответствие с новия Закон за киберсигурност, който транспонира NIS2 и включва общините изрично като съществени субекти. Имаше до 21 дни да отговори на КЗЛД. Имаше бюджет за информационни технологии за 2026 г. от 38 000 лв., от които 14 000 вече бяха ангажирани за друго. И имаше 124 души, които всяка сутрин отваряха gmail.com и abv.bg, за да работят с общински документи, лични данни на граждани, и кореспонденция с областния управител.

Това е дългата версия на разговора, който проведохме с него през следващите две седмици. Описва защо лична поща за служебна работа е незаконна на четири отделни основания, какви са четирите легални алтернативи с реални цени в лева, 60-дневен план за миграция, и шестте грешки, които водят до повторна глоба три месеца след първата. Същата рамка вече е приложена в седем общини, с които работим в момента, и в осма, която стартира план в края на този месец.

Раздел Първи

Четирите правни основания, по които Gmail/ABV за служба е незаконно

Понятието „служебна поща" в българското право не е въведено със Закона за киберсигурност. То съществува от години в четири отделни нормативни акта, които до момента не са били изпълнявани последователно. Новият ЗКС не въвежда правилото, а добавя петата санкция върху практика, която е била незаконна и преди него. За общинския секретар е по-полезно да познава четирите по-стари основания, защото те се прилагат от КЗЛД и съдилищата от години, и са по-вероятните източници на глоба в краткосрочен план.

1. Закон за електронното управление (ЗЕУ), чл. 16

Чл. 16 ал. 1 изисква административните органи да приемат и изпращат електронни документи „чрез единната среда за обмен" или чрез регистрирани служебни електронни адреси на самия орган. Лична поща в чужд облак, без договорни клаузи между общината и доставчика, не отговаря на дефиницията за служебен електронен адрес. Това е установено практически през 2023 г. с указания на ДАЕУ (тогава Министерство на електронното управление), които изрично включват Gmail и abv.bg в списъка на „недопустими адреси за официална кореспонденция".

2. Регламент (ЕС) 2016/679 (GDPR), чл. 32 относно сигурност на обработката

Чл. 32 GDPR изисква „подходящи технически и организационни мерки" за защита на личните данни. КЗЛД систематично квалифицира публичната облачна поща без сключен договор по чл. 28 (роля на обработващ) и без контрол върху криптиране, журнали, и достъп като нарушение на чл. 32. В реална преписка от април тази година, КЗЛД наложи глоба от 32 000 лв. на община в Северна България точно по този критерий, без значителен инцидент. Просто защото личните данни на гражданите бяха обработвани през лични пощи на служителите.

3. ЗЕДЕУУ - Закон за електронния документ и електронните удостоверителни услуги

Чл. 13 и 14 ЗЕДЕУУ определят какво представлява валиден електронен документ, изпратен от орган на публичната власт. Изискване е документът да съдържа квалифициран електронен подпис на длъжностно лице, плюс данни, които да го свържат еднозначно с регистрирания служебен адрес на органа. Личен gmail.com адрес не е „регистриран служебен адрес на органа", независимо кой го ползва. Това означава, че всяко „служебно" изявление, изпратено от gmail, формално не е електронен документ на общината и не поражда правни последици по закон, освен ако не бъде доказано по друг начин - което изправя общината пред загубени съдебни производства.

4. Закон за киберсигурност (ЗКС), чл. 21 - влиза в сила с пълно действие 1 юни 2026 г.

Чл. 21 ал. 1 т. 4 от новия ЗКС изисква „контрол върху веригата за доставки на услуги за обработка на информация". Чл. 21 ал. 1 т. 8 изисква криптиране „по подходящ начин". Чл. 21 ал. 1 т. 12 изисква многофакторно удостоверяване „за всички системи, които съдържат или преработват чувствителна информация". Лична поща в облачна услуга без договорни клаузи, без MFA, без журнал на достъп и без криптиране на покой, нарушава трите изисквания едновременно. Санкцията по чл. 56 е до 10 000 000 лв. за общината плюс до 100 000 лв. лично за кмета и временна забрана за управление.

Четирите правни основания за забрана Четирите едновременни правни основания Едно действие, четири отделни санкционни режима ЗЕУ чл. 16 Единна среда за обмен Регистриран служебен адрес Указания на ДАЕУ от 2023 г. Санкция: административна отговорност на длъжностно лице GDPR чл. 32 и чл. 28 Подходящи технически мерки Договор с обработващ Контрол върху съхранение Санкция: глоба до 2% от оборот или 10 млн. EUR ЗЕДЕУУ чл. 13-14 Валиден електронен документ Регистриран адрес на органа КЕП на длъжностно лице Последица: документът не е с правни последици ЗКС чл. 21 ал. 1 т. 4, 8, 12 Верига за доставки Криптография по подходящ начин Многофакторно удостоверяване Санкция: до 10 млн. лв. общината и до 100 000 лв. лично кметът Едно действие, четири едновременни нарушения - всяко с отделна санкция по своя ред
Фигура 1. Четирите едновременни правни основания. Първите три действат от години; четвъртото влиза в сила с пълни санкции на 1 юни 2026 г.

Има едно често срещано възражение в общините: „Ама всички го правят." Това вече не е аргумент. КЗЛД през последните 18 месеца е наложила над 30 ефективни глоби именно за тази практика, в общини и държавни структури от различен размер. Шест от тях бяха в общини с под 30 000 жители. Аргументът „малки сме" не е защита; нарушението е по самата практика, не по обема.

Раздел Втори

Петте конкретни риска за общината

Освен правните последици, лична поща за служебна кореспонденция излага общинската администрация на петима практически риска, които виждаме в реални инциденти на български общини. Тези не са хипотетични - всеки от тях е реализиран в публично известна община в последните 24 месеца.

1. Изтичане на лични данни на граждани (риск №1 по честота)

Служителят отговаря на гражданин от лична поща, прикача файл, файлът съдържа лични данни на друг гражданин - често копие на лична карта или ЕГН. Файлът се изпраща неприключно, КЗЛД получава сигнал в рамките на седмица. Това е модалното нарушение. В случая на общината от уводния пример, КЗЛД образува производство в рамките на 8 работни дни от подаването на сигнала и общината изготви отговор за 17 страници.

2. Загуба на достъп при напускане на служителя

Когато служителят напусне общината, общинската администрация няма как да възстанови съдържанието на личната му поща. В една наша преписка от октомври миналата година, наследствените дела на 47 граждани, водени от напуснал експерт, се оказаха в gmail-кутия, до която общината нямаше достъп. Общината плати на адвокатска кантора 14 000 лв., за да реконструира части от досиетата и да издаде нови решения. Прокуратурата откри предварителна проверка за длъжностно престъпление; беше прекратена, но след 7 месеца стрес за служителите.

3. Компрометиране на акаунта с фишинг или социално инженерство

Личните пощи (abv.bg, mail.bg) нямат корпоративните защитни нива на M365 или Workspace. Атакуващ изпраща фалшив имейл „от информатикът", служителят кликва, нападателят влиза. В случая на община в Северозапада през януари, така беше получен достъп до 312 имейла с лични данни на гражданите. Глобата от КЗЛД беше 165 000 лв., плюс задължение за персонално уведомяване на засегнатите.

4. Невъзможност за документиране на електронната кореспонденция

Когато съдът или АПК изиска документиране на електронен документ от 2024 г., общината не може да го произведе, защото поща в abv.bg или gmail.com не се архивира автоматично от страна на общината. Това води до загубени съдебни производства и до неблагоприятни одитни заключения от Сметната палата и АДФИ.

5. Невъзможност за докладване по чл. 19 ЗКС в 24-часов срок

Когато инцидент засегне служебна кореспонденция и тя е в чужд облак, общината няма достъп до журналите за определяне на обхвата (кои съобщения, кои лични данни, кои получатели). Това прави формално невъзможно подаването на ранно предупреждение в 24 часа до националния CSIRT. Самата невъзможност за подаване на доклада е отделно нарушение по чл. 19 ал. 1 ЗКС, със собствена санкция.

Раздел Трети

Четирите легални алтернативи с реална цена

Има четири изпробвани в практиката легални алтернативи, всяка с различен профил по цена, технически капацитет, и срок за внедряване. Цените по-долу са усреднени реални оферти от текущи изпълнения в български общини през 2025-2026 г.

Алтернатива 1 · Microsoft 365 в EU Data Boundary

12 000 - 58 000 лв./г. за община 30-200 души

Какво включва: M365 Business Premium или G3/G5 лицензи за всеки служител с пощенска кутия, поща хоствана в EU Data Boundary (Германия, Ирландия, Нидерландия), Conditional Access и MFA задължително, журнали 1 година, архивиране, DLP за лични данни. Договор с Microsoft Ireland Operations Limited по чл. 28 GDPR (стандартен Online Services DPA).

Силни страни: Бърз стартов цикъл (3-6 седмици), стандартна интеграция с MS Office, Teams включен, доказана съвместимост с ЗКС и GDPR. Ползва се от над 80 общини в момента. Образцов договор за обществена поръчка по ЗОП е публикуван от ДАЕУ.

Слаби страни: Зависимост от един доставчик, чувствителни данни остават в чужд облак (макар и в EU). Цената нараства с броя потребители линейно. За 250+ потребители става скъпо.

Алтернатива 2 · Google Workspace с EU Sovereign Controls

9 000 - 44 000 лв./г. за община 30-200 души

Какво включва: Google Workspace Business Plus или Enterprise лицензи, Data Region locked на EU, Customer-managed Encryption Keys (CMEK) опционално, Vault за архивиране и e-discovery, Advanced Protection за всички потребители. Договор с Google Ireland Limited по чл. 28 GDPR.

Силни страни: По-евтин вариант от M365, удобен административен интерфейс, силна филтрация на спам и фишинг. Безпроблемна интеграция с инструменти за обществено достъп до информация (PDF, ODT). За служители, които вече работят с лични gmail-и, преходът е почти безболезнен.

Слаби страни: Сравнително по-малък пазарен дял в БГ публичен сектор - намирането на квалифициран ИТ доставчик за поддръжка може да отнеме време. Договорната конструкция при ползване на образец на договор по ЗОП изисква по-сериозни корекции в техническите спецификации.

Алтернатива 3 · Zimbra Network Edition on-premise

28 000 - 92 000 лв. еднократно + 6 000 - 18 000 лв./г. поддръжка

Какво включва: Сървъри в общинската зала или в чужд център за данни в България, Zimbra или Carbonio пощенска система, ActiveSync за мобилни устройства, антиспам и антивирусна защита, архивиране, MFA през TOTP. Поддръжка от български интегратор по договор за абонаментно поддържане.

Силни страни: Всички данни остават под физически контрол на общината. Няма зависимост от чужд хипербензинов доставчик. Цялата информация се обработва от български изпълнител в България. След първата година оперативна разходи са по-ниски от облачните варианти.

Слаби страни: Голяма еднократна инвестиция, нужда от квалифициран ИТ персонал, по-бавна реакция при критични уязвимости, по-сложна поддръжка на сертификати TLS, DKIM, и SPF. За малка община с един ИТ човек на половин щат - не е реалистична опция.

Алтернатива 4 · Споделена услуга на ДАЕУ (poshta.government.bg)

Безплатно за всички общини

Какво включва: Държавна споделена пощенска услуга, хоствана в Държавния хибриден частен облак, безплатна за общините. Включва пощенска кутия с домейн @[obshtina].government.bg, антиспам, антивирусна защита, базова архивираемост, и интеграция с Единната среда за обмен на електронни документи (ЕСОД).

Силни страни: Безплатна, изцяло държавна, отговаря на всичко по чл. 16 ЗЕУ и чл. 21 ЗКС. Българско хостване, договорна рамка между общината и ДАЕУ. Документиран процес за регистрация през портала на ДАЕУ. За малки общини с под 50 души администрация - почти винаги първият избор.

Слаби страни: По-ограничена функционалност от Microsoft 365 или Google Workspace (без интегриран Teams/Meet, ограничена облачна споделяемост на файлове). За общини с активна електронна обмяна с външни консултанти и партньори по европейски проекти - функционалните ограничения се усещат.

Критерий M365 Workspace Zimbra on-prem ДАЕУ споделена
Първа година (за 100 души)~28 000 лв.~21 000 лв.~62 000 лв.0 лв.
Време за внедряване4-8 седмици3-6 седмици10-16 седмици2-5 седмици
Място на даннитеEUEUБългария (общинска зала)България (ДХЧО)
Включен MFAДаДаДа (TOTP)Да
Архивиране и e-discoveryВключеноVaultАрхивиране базовоБазово
Подходящо за общиниСредни и големиСредниОбластни центровеМалки до средни
📅

Раздел Четвърти

60-дневен план за миграция

Планът по-долу е разработен за община с 80 до 150 души администрация, която стартира миграцията от нулата. Адаптира се за по-малки общини (по-кратки етапи 2 и 3) и за по-големи (трябва ескалация в трети сегмент паралелно с втория). Стартиране след 1 април за пълно приключване преди 1 юни 2026 г. е изпълнимо; стартиране след 15 април - вече рисково.

60-дневен план за миграция 60-дневен план: от gmail/abv към служебна поща Три фази, измерими резултати, документиране на всяка стъпка Д0 Дни 1-20 Регистър на пощите Избор на алтернатива ЗОП документация Договор / договор за услуга Конфигурация на домейна Д20 Дни 21-40 Създаване на акаунти SPF/DKIM/DMARC настройки MFA на всички Архивиране на стара поща Пилотна група (10 души) Д40 Дни 41-60 Пълен преход за всички Изключване на стари адреси Политика за служебно ползване Обучение на всички Доклад до кмета и ОбС Критични правила за миграцията Старата поща не се трие - архивира се в общинския архив по чл. 24 ЗНАФ Личните адреси се изключват ВСИЧКИ на един и същ ден, не поетапно Контактите на гражданите се преадресират за 6 месеца с автоматичен отговор MFA се включва ОТ ПЪРВИЯ ДЕН за нови акаунти - не „в края на проекта" Политиката за служебно ползване се подписва от всеки служител преди достъп
Фигура 2. 60-дневен план за миграция. Започване по-късно от средата на април прави срока 1 юни нереалистичен.

Една често пропускана стъпка: при миграция към облачна услуга (M365 или Workspace), общината трябва да сключи Договор за обработка на лични данни по чл. 28 GDPR с доставчика, а не само стандартния SaaS договор. И двамата американски доставчици имат образцов DPA, който се прилага автоматично, но проверката, че е валиден за общинския акаунт, е задължение на общината. Без този договор миграцията не закрива основанието по GDPR чл. 32.

Раздел Пети

Шестте грешки в общинските миграции

1. Липса на регистър на пощенските кутии преди стартиране

Преди да започне миграцията, общината трябва да има пълен списък на всеки имейл, ползван за служебна работа от всеки служител. В практиката, секретарят обикновено знае около 60 на сто от истинския брой. ИТ отговорникът трябва да поиска писмено деклариране от всеки служител на всеки електронен адрес, ползван за служебни цели. Списъкът не може да се състави „впоследствие".

2. Прехвърляне без предварително архивиране

Старата кореспонденция по abv.bg и gmail.com съдържа документи, които общината трябва да съхранява 5 до 50 години по ЗНАФ. Изтриването на личните пощи без архивиране води до загуба на доказателства, необходими за бъдещи административни или съдебни производства. Архивирането става или с инструмент като MailStore Server, или с експортиране в PST/MBOX и съхранение в общинския архив.

3. Поетапно изключване на личните адреси

Ако оставите личните адреси активни „за всеки случай", служителите ще продължат да ги ползват паралелно. Стандартната практика е: на ден Д всички служебни кореспонденции стартират на новите адреси; на ден Д+30 личните адреси задължително не приемат служебни съобщения с автоматичен отговор „преадресирайте на ...@obshtina.bg"; на ден Д+90 практиката се одитира.

4. Липса на политика за служебно ползване на електронна поща

Документ от 2-4 страници, който описва какво е разрешено, какво забранено, кога има предмет на одит, как се класифицира информацията. Без този документ нарушенията на новата система ще започнат в първата седмица. Шаблон е предоставен от Министерството на електронното управление и може да се адаптира за всяка община за 2-3 часа работа.

5. Неактивиран MFA

M365 и Workspace включват MFA по подразбиране при правилна конфигурация. Често обаче ИТ доставчикът „забравя" да го включи за всички, защото потребителите се оплакват от удобството. Без MFA на 100 на сто, миграцията не закрива чл. 21 ал. 1 т. 12 ЗКС. Активиране на MFA се извършва ОТ ПЪРВИЯ ДЕН на новата система, не „на края".

6. Липса на SPF, DKIM и DMARC на общинския домейн

Без правилно настроени SPF, DKIM, и DMARC на ниво DNS, чужди потребители ще получават служебните общински имейли в спам кутията или ще ги отхвърлят. Това води до пропуснати уведомления, обвинения за неотговор, и до риск за impersonation атаки срещу гражданите. DMARC с политика p=reject е минимумът от 60-ия ден на новата система; преди това p=quarantine е допустимо за тестов период.

🏠

Раздел Шести

Пет реални сценария от български общини

Сценарий 1 - малка община, 38 души администрация, бюджет под 20 000 лв./г. за ИТ. Препоръка: ДАЕУ споделена услуга. Регистрация през портала на ДАЕУ, конфигуриране на DNS за обединение на домейна с услугата, миграция за 4 седмици. Цена за първа година: 0 лв. за услугата, плюс 6 000-9 000 лв. за консултантска подкрепа по миграция и политики.

Сценарий 2 - средна община, 112 души администрация, активни европейски проекти, бюджет 40 000-60 000 лв./г. Препоръка: Microsoft 365 Business Premium. Стартиране през ЗОП с образец на договор от ДАЕУ. Цена за първа година: 28 000-32 000 лв. за лицензи и хостване, плюс 14 000-22 000 лв. за консултант по миграция и политики. Това е най-често срещаната сценарий в нашите ангажименти.

Сценарий 3 - областен център, 280 души администрация, общинско предприятие за софтуер. Препоръка: смесена. Основната администрация на M365 или Workspace; общинското предприятие на Zimbra on-premise за чувствителни данни (бюджет, ЕСГРАОН-копия). Цена: 75 000-115 000 лв. за първа година, плюс 32 000-58 000 лв. еднократно за Zimbra.

Сценарий 4 - кметство в съставна община, 12 души, обслужва се от ИТ отговорника на общината. Препоръка: разширяване на основния общински Workspace/M365 акаунт за кметството без нови лицензи (ако се ползва ДАЕУ услугата) или с 8-12 нови лиценза (за M365/Workspace). Цена: 0-3 800 лв./г. над основния общински бюджет.

Сценарий 5 - община вече глобена от КЗЛД за изтичане на данни от лична поща. Препоръка: бърза миграция в 30 дни с професионален екип, плюс отделен ангажимент за изготвяне на отговор до КЗЛД и пощенска политика. Цена: 18 000-32 000 лв. за миграцията, плюс 8 000-14 000 лв. за правен и DPO ангажимент по преписката. Това е реалния ред на разходите при реакция на глоба - в три ангажимента от тази година сме виждали този модел.

Често задавани въпроси

FAQ

Кметът ползва личен gmail само за лични контакти. Това проблем ли е?

Не. Личният gmail на кмета за лични контакти, лични банкови сметки, или комуникация със семейството е негов личен живот и не подлежи на регулиране. Проблемът е, когато същата кутия се ползва за служебни цели - кореспонденция с гражданин, областен управител, министерство, изпълнител по обществена поръчка, друг кмет по работни въпроси. Разграничението не е по технологията, а по съдържанието на конкретното съобщение.

Имаме общински домейн на abv.bg от 2015 г. Това легално ли е?

Не. abv.bg, дори когато се ползва с привидно общински адрес (например obshtina-name@abv.bg), е публична облачна поща, чийто доставчик не е сключил договор по чл. 28 GDPR с общината и не предоставя контролираните технически мерки, изисквани от чл. 32 GDPR и чл. 21 ЗКС. Домейнът трябва да е собствен на общината (например @obshtina-name.bg или @obshtina-name.government.bg), а услугата трябва да е една от четирите легални алтернативи.

Имаме лимит за обществените поръчки от 30 000 лв. без ЗОП процедура. Кога влиза в сила?

За малки общини с до 50 потребители (под прага за ЗОП по чл. 20 ал. 4 ЗОП), миграция към M365 или Workspace често попада под лимита и може да се сключи директно през пряко договаряне. Опитен общински юрист може да структурира договорите за 12 месеца наведнъж под прага. За средни и големи общини, обществена поръчка с образец от ДАЕУ е задължителна и отнема 30-45 дни в типична процедура.

Не успяваме до 1 юни 2026 г. Какво правим?

След 1 юни, ако общината не е стартирала миграция, рискът от глоба по ЗКС е голям. Препоръчителна стратегия: документиран план за миграция, подписан от кмета и ОбС с конкретна дата за приключване (например 1 септември 2026 г.), и подаване на план до ДАЕУ. Това не отстранява нарушението, но е важен смекчаващ фактор при евентуална проверка. Започване на пилотен преход на поне 20-30 на сто от служителите до 1 юни също е смекчаващ фактор.

Доставчикът ни препоръчва M365 G3, ние сме малка община. Не е ли скъпо?

За малка община с под 50 души администрация, M365 G3 е често пресилен. M365 Business Premium (до 300 потребители) включва всичко необходимо: пощата, Teams, OneDrive, MFA, Conditional Access, Defender for Office 365, Intune за устройства. Цена около 22-24 EUR/потребител/мес. срещу 25-28 EUR за G3. ДАЕУ образцов договор позволява и двете опции. Поискайте втора оферта и сравнете.

Как да докажем спрямо КЗЛД или ДАЕУ, че сме приключили миграцията?

Минимален пакет от доказателства: писмен план за миграция със заповед на кмета, актуален регистър на всички служебни пощенски кутии с домейна на общината, документ за активиране на MFA за всеки служител, политика за служебно ползване на електронна поща с подпис на всеки служител, договор по чл. 28 GDPR с доставчика, и архив на старата кореспонденция в общинския архив. Тези документи се представят при поискване от КЗЛД или при проверка от ДАЕУ. Подгответе ги ВЕДНАГА след приключване на миграцията, не „при поискване".

Помощ за общинската миграция

Фиксирана цена. Образцов ЗОП пакет. Готовност преди 1 юни.

Ако вашата община още работи с лични пощи и срокът 1 юни 2026 г. наближава, можем да сме на линия още тази седмица. Първият разговор включва преглед на текущия Ви статус, препоръка за алтернатива според размера, образец на техническа спецификация за ЗОП, и реалистична оценка на разходите в лева. Ако не сме подходящи за вашия случай, ще ви кажем на разговора.

Безплатна 30-минутна консултация
Александър Свердлов

Александър Свердлов

Основател на Atlant Security. Автор на 2 книги за информационна сигурност, лектор по киберсигурност на най-големите конференции по киберсигурност в Азия и панелист на конференция на ООН. Бивш член на екипа за консултации по сигурността на Microsoft, външен консултант по киберсигурност в Емиратската корпорация за ядрена енергия.