S21Sec alerta sobre as implicações da nova regulamentação de cibersegurança NIS2 em Portugal

Na sequência da aprovação da nova regulamentação europeia em matéria de cibersegurança, a S21Sec elaborou o Whitepaper "Diretiva NIS2: Consultoria para Administrações Públicas", expondo as implicações e o impacto da recente legislação no setor público.

Data:

A S21sec, uma das líderes europeias em serviços de cibersegurança adquirida pelo Grupo Thales em 2022, elaborou o relatório “Diretiva NIS2: Consultoria para Administração Pública”, no qual reflete as implicações da nova regulamentação em cibersegurança NIS2, aprovada nos últimos dias de 2022, e cujo objetivo centra-se em melhorar o estado da cibersegurança em toda a União Europeia, incentivando as instituições a introduzir novas áreas de interesse nas suas estratégias nacionais de cibersegurança, como a cadeia de fornecimento, a gestão de vulnerabilidades e a infraestrutura central da Internet.

Os países da UE têm 21 meses, a partir da data da publicação da diretiva, para incorporar a NIS2 no seu quadro legislativo nacional e a sua implementação permitirá que milhares de entidades aumentem o seu nível de proteção contra ciberataques. A empresa, no seu esforço para fortalecer a segurança da Administração Pública e promover o cumprimento da regulamentação NIS2 em diferentes setores, desenvolveu um esquema de trabalho que agrupa diferentes ferramentas, abordagens e padrões para o desenvolvimento de uma ferramenta de análise, integrando vários padrões e estruturas reconhecidas (a própria NIS2 e outras como ISO/IEC 27001, NIST CSF, CIS 18, ISO/IEC 22301, etc.), para avaliar o nível de maturidade em cibersegurança das instituições. Esta estrutura de trabalho é sustentada por cinco pilares (deteção, identificação, resposta, recuperação e proteção) que possibilitam a definição de um objetivo adaptável conforme a evolução do panorama de ameaças e dos avanços regulamentares.

A recente legislação, que substitui a Diretiva NIS aprovada em 2016 – ainda em vigor até à transposição da nova regulamentação em Portugal -, moderniza e amplia o âmbito de aplicação das normas de cibersegurança a novos setores e entidades que prestam serviços essenciais, melhorando assim a resiliência e a capacidade de resposta e recuperação face a ciberataques de entidades tanto públicas como privadas. Entre os setores sujeitos às mudanças regulamentares da Diretiva, destacam-se o setor da saúde, telecomunicações, energia, infraestrutura digital, bancário e financeiro, entre outros.

Esta nova regulamentação terá amplas implicações para o setor público, destacando-se a implementação de medidas de segurança aprimoradas para proteger informações sensíveis, complementadas por uma avaliação periódica de riscos para informar sobre o estado da cibersegurança às autoridades competentes designadas por cada Estado. Da mesma forma, estabelece-se a obrigação de gerir a cibersegurança ao longo do ciclo de vida das redes e sistemas de informação, considerando a Internet das Coisas (IoT) como parte do âmbito, entendido como o processo de digitalização de todos os tipos de dispositivos comuns.

Entre outros requisitos, a regulamentação obriga à implementação de medidas de continuidade do negócio para garantir que as atividades não sejam interrompidas em caso de incidentes, acompanhadas por políticas corporativas internas e esforços na formação dos funcionários em matéria de cibersegurança. De acordo com Ricardo Marques, Head of GRC na S21sec, um dos pilares-chave da NIS2 está relacionado com a segurança da cadeia de fornecimento, “as entidades não só devem focar-se na sua infraestrutura, mas também devem estar cientes da cibersegurança dos seus fornecedores de serviços, dado que a cadeia de fornecimento está a tornar-se um vetor cada vez mais explorado para os ciberataques”.

Com o objetivo de fornecer mais informações sobre os quadros normativos de referência, a S21Sec organizou um webinar no passado dia 31 de outubro, no qual foi enfatizado que “a cibersegurança já não é uma opção, é uma obrigação fundamental para o setor, pois o seu incumprimento pela organização pode levar à cessação da atividade”. Da mesma forma, o especialista destacou como “a aplicação da NIS2 representa uma oportunidade única, uma vez que permitirá a milhares de entidades proteger-se melhor num contexto em que as ameaças são crescentes e em que os ataques bem-sucedidos expõem cada vez mais dados que são extraídos e utilizados maliciosamente”.

Partilhar

Revista Digital

Revista Pontos de Vista Edição 146

Popular

Mais Artigos deste tipo

“O papel do contabilista deixou de ser apenas cumprir obrigações”

Num contexto económico marcado pela crescente complexidade fiscal, pela...

Bem-Estar Organizacional em Tempos de Incerteza: BALANÇO DE 2025 E PRIORIDADES ESTRATÉGICAS PARA 2026

O bem-estar organizacional entrou definitivamente na agenda da gestão....

“A Épicas HUB não é apenas uma plataforma, é um espaço de apoio real”

Sandra Cristina, fundadora e CEO da Épicas HUB, é...