{"id":20641,"date":"2024-02-27T13:31:19","date_gmt":"2024-02-27T11:31:19","guid":{"rendered":"https:\/\/babelgroup.com\/ciberseguranca-e-nis2\/"},"modified":"2024-04-30T07:44:18","modified_gmt":"2024-04-30T07:44:18","slug":"ciberseguranca-e-nis2","status":"publish","type":"post","link":"https:\/\/babelgroup.com\/pt-pt\/ciberseguranca-e-nis2\/","title":{"rendered":"Ciberseguran\u00e7a e NIS2."},"content":{"rendered":"<div class=\"vgblk-rw-wrapper limit-wrapper\">\n<h2><strong>Uma nova diretiva de ciberseguran\u00e7a com a\u00e7\u00f5es perante infra\u00e7\u00f5es e impacto para os cargos diretivos<\/strong><\/h2>\n<p>Em janeiro de 2023 foi promulgada uma nova diretiva NIS (sigla de seguran\u00e7a de sistemas de redes e de informa\u00e7\u00e3o: Network and Information Systems) atrav\u00e9s do Regulamento ((UE) 2022\/2555), denominada por NIS2, relativa \u00e0s medidas destinadas a assegurar um elevado e uniformizado n\u00edvel de ciberseguran\u00e7a em toda a Uni\u00e3o Europeia e que revoga a anterior diretiva NIS ((UE) 2016\/1148). A data m\u00e1xima para que seja transposta para o ordenamento jur\u00eddico portugu\u00eas \u00e9 17 de outubro de 2024.<\/p>\n<p>Esta nova diretiva vem refor\u00e7ar os anteriores requisitos da NIS1, de forma a melhorar a resposta ao aumento de amea\u00e7as que tem pairado sob os sistemas de redes e de informa\u00e7\u00e3o, dos quais a nossa sociedade est\u00e1 cada vez mais dependente. Al\u00e9m disso, na nova diretiva estar\u00e3o tamb\u00e9m inclu\u00eddas a\u00e7\u00f5es contra as infra\u00e7\u00f5es, e as autoridades competentes estar\u00e3o habilitadas a levar a cabo a\u00e7\u00f5es de suspens\u00e3o de certifica\u00e7\u00f5es e servi\u00e7os, podendo ainda proibir temporariamente uma pessoa f\u00edsica de exercer fun\u00e7\u00f5es de dire\u00e7\u00e3o geral ou representa\u00e7\u00e3o legal. Logo, sublinha-se a urg\u00eancia de <strong>agir preventivamente e antecipar a implementa\u00e7\u00e3o desta diretiva<\/strong>, visto que as consequ\u00eancias se sobrep\u00f5em \u00e0s da anterior normativa.<\/p>\n<h3><strong>O \u00e2mbito de aplica\u00e7\u00e3o pode afetar os ambientes industriais OT e dispositivos IoT<\/strong><\/h3>\n<p>Um dos aspetos que diferencia a NIS2 da NIS1 \u00e9 o seu \u00e2mbito de aplica\u00e7\u00e3o. Se bem que a NIS1 estava basicamente reservada para entidades formalmente designadas como fornecedores de servi\u00e7os essenciais dentro de diferentes setores cr\u00edticos, a NIS2 abre o leque. Neste sentido, <strong>a NIS2 vai aplicar-se a m\u00e9dias e grandes empresas de setores cr\u00edticos e a outras entidades que, independentemente da sua propor\u00e7\u00e3o, cumpram com certas caracter\u00edsticas<\/strong> como, por exemplo:<\/p>\n<ul>\n<li>Que prestem servi\u00e7os espec\u00edficos (tais como os prestadores de servi\u00e7os de confian\u00e7a ou de DNS).<\/li>\n<li>Que sejam o \u00fanico fornecedor que presta um servi\u00e7o essencial num estado-membro.<\/li>\n<li>Que sejam uma entidade cr\u00edtica formalmente designada.<\/li>\n<\/ul>\n<p>Dentro dos setores de aplica\u00e7\u00e3o, podemos encontrar alguns que incluem tecnologias de opera\u00e7\u00e3o (o que comumente chamamos de OT, do ingl\u00eas &#8220;Operation Technologies&#8221;, em contraste com os sistemas de informa\u00e7\u00e3o ou corporativos, denominados IT, do ingl\u00eas &#8220;Information Technologies&#8221;). Ainda dentro dos setores de aplica\u00e7\u00e3o, incluem-se tamb\u00e9m os dispositivos IoT, n\u00e3o menos importantes, e que tamb\u00e9m estariam no \u00e2mbito ao qual se dirigem os requisitos de prote\u00e7\u00e3o desta diretiva.<\/p>\n<h2><strong>Setores afetados: <\/strong><\/h2>\n<h5><strong>SETORES DE ALTA CRITICIDADE:<\/strong><\/h5>\n<ul>\n<li>Energia<\/li>\n<li>Transporte<\/li>\n<li>Banca<\/li>\n<li>Setor da sa\u00fade<\/li>\n<li>\u00c1gua pot\u00e1vel<\/li>\n<li>\u00c1guas residuais<\/li>\n<li>Infraestrutura digital<\/li>\n<li>Gest\u00e3o de servi\u00e7os de TIC (de empresa para empresa)<\/li>\n<li>Entidades da Administra\u00e7\u00e3o P\u00fablica, excluindo o poder judicial, os parlamentos e os bancos centrais<\/li>\n<li>Espa\u00e7o<\/li>\n<\/ul>\n<h5><strong>OUTROS SETORES CR\u00cdTICOS:<\/strong><\/h5>\n<ul>\n<li>Servi\u00e7os postais e de correio<\/li>\n<li>Gest\u00e3o de res\u00edduos<\/li>\n<li>Fabrico, produ\u00e7\u00e3o e distribui\u00e7\u00e3o de subst\u00e2ncias e misturas qu\u00edmicas<\/li>\n<li>Produ\u00e7\u00e3o, transforma\u00e7\u00e3o e distribui\u00e7\u00e3o de alimentos<\/li>\n<li>Fabrico<\/li>\n<li>Fornecedores de servi\u00e7os digitais<\/li>\n<li>Investiga\u00e7\u00e3o<\/li>\n<\/ul>\n<h2><strong>Os requisitos de car\u00e1ter t\u00e9cnico-organizativo s\u00e3o os recolhidos no artigo 21 da diretiva, a saber:<\/strong><\/h2>\n<ul>\n<li>As pol\u00edticas de seguran\u00e7a dos sistemas de informa\u00e7\u00e3o e an\u00e1lise de riscos.<\/li>\n<li>A gest\u00e3o de incidentes.<\/li>\n<li>A continuidade das atividades, como a gest\u00e3o de c\u00f3pias de seguran\u00e7a e a recupera\u00e7\u00e3o em caso de cat\u00e1strofe, e a gest\u00e3o de crises.<\/li>\n<li>A seguran\u00e7a da cadeia de fornecimento, incluindo os aspetos de seguran\u00e7a relativos \u00e0s rela\u00e7\u00f5es entre cada entidade e os seus fornecedores ou prestadores de servi\u00e7os diretos.<\/li>\n<li>A seguran\u00e7a na aquisi\u00e7\u00e3o, o desenvolvimento e a manuten\u00e7\u00e3o de sistemas de redes e de informa\u00e7\u00e3o, incluindo a gest\u00e3o e divulga\u00e7\u00e3o das vulnerabilidades.<\/li>\n<li>As pol\u00edticas e os procedimentos para avaliar a efic\u00e1cia das medidas para a gest\u00e3o de riscos de ciberseguran\u00e7a.<\/li>\n<li>As pr\u00e1ticas b\u00e1sicas de ciberhigiene e forma\u00e7\u00e3o em ciberseguran\u00e7a.<\/li>\n<li>As pol\u00edticas e procedimentos relativos \u00e0 utiliza\u00e7\u00e3o de criptografia e, se aplic\u00e1vel, de cifragem.<\/li>\n<li>A seguran\u00e7a dos recursos humanos, as pol\u00edticas de controlo de acesso e a gest\u00e3o de ativos.<\/li>\n<li>O uso de solu\u00e7\u00f5es de autentica\u00e7\u00e3o multifatorial ou de autentica\u00e7\u00e3o cont\u00ednua, comunica\u00e7\u00f5es de voz, v\u00eddeo e texto seguras e sistemas seguros de comunica\u00e7\u00f5es de emerg\u00eancia na entidade, quando aplic\u00e1vel.<\/li>\n<\/ul>\n<p>Na Babel apostamos no lema de que cumprir com a legisla\u00e7\u00e3o de ciberseguran\u00e7a protege o neg\u00f3cio, sobretudo, no caso da NIS2, onde poder\u00e1 haver repercuss\u00f5es diretas para colaboradores em cargo de dire\u00e7\u00e3o e para infra\u00e7\u00f5es. <strong>Atrav\u00e9s da nossa equipa de especialistas podemos ajudar os nossos clientes na adapta\u00e7\u00e3o a esta nova normativa<\/strong>, desde a realiza\u00e7\u00e3o da an\u00e1lise de situa\u00e7\u00e3o at\u00e9 \u00e0 sua implementa\u00e7\u00e3o e manuten\u00e7\u00e3o posterior.<\/p>\n<p><a href=\"https:\/\/babelgroup.com\/wp-content\/uploads\/2024\/04\/Ciberseguranca-e-NIS2-Babel.pdf\" data-wplink-edit=\"true\">Aceda ao Guia completo sobre a Nova Diretiva NIS2<\/a><\/div>\n<p><!-- .vgblk-rw-wrapper --><\/p>\n","protected":false},"excerpt":{"rendered":"<h2><strong>Uma nova diretiva de ciberseguran\u00e7a com a\u00e7\u00f5es perante infra\u00e7\u00f5es e impacto para os cargos diretivos<\/strong><\/h2>\n<p>Em janeiro de 2023 foi promulgada uma nova diretiva NIS (sigla de seguran\u00e7a de sistemas de redes e de informa\u00e7\u00e3o: Network and Information Systems) atrav\u00e9s do Regulamento ((UE) 2022\/2555), denominada por NIS2, relativa \u00e0s medidas destinadas a assegurar um elevado e uniformizado n\u00edvel de ciberseguran\u00e7a em toda a Uni\u00e3o Europeia e que revoga a anterior diretiva NIS ((UE) 2016\/1148). A data m\u00e1xima para que seja transposta para o ordenamento jur\u00eddico portugu\u00eas \u00e9 17 de outubro de 2024.<\/p>\n<p>Esta nova diretiva vem <strong>refor\u00e7ar os anteriores requisitos da NIS1<\/strong>, de forma a melhorar a resposta ao aumento de amea\u00e7as que tem pairado sob os sistemas de redes e de informa\u00e7\u00e3o, dos quais a nossa sociedade est\u00e1 cada vez mais dependente. Al\u00e9m disso, na nova diretiva estar\u00e3o tamb\u00e9m inclu\u00eddas a\u00e7\u00f5es contra as infra\u00e7\u00f5es, e as autoridades competentes estar\u00e3o habilitadas a levar a cabo a\u00e7\u00f5es de suspens\u00e3o de certifica\u00e7\u00f5es e servi\u00e7os, podendo ainda proibir temporariamente uma pessoa f\u00edsica de exercer fun\u00e7\u00f5es de dire\u00e7\u00e3o geral ou representa\u00e7\u00e3o legal. Logo, sublinha-se a urg\u00eancia de <strong>agir preventivamente e antecipar a implementa\u00e7\u00e3o desta diretiva<\/strong>, visto que as consequ\u00eancias se sobrep\u00f5em \u00e0s da anterior normativa.<\/p>\n","protected":false},"author":2,"featured_media":28876,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/posts\/20641"}],"collection":[{"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=20641"}],"version-history":[{"count":1,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/posts\/20641\/revisions"}],"predecessor-version":[{"id":22256,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/posts\/20641\/revisions\/22256"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/media\/28876"}],"wp:attachment":[{"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=20641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=20641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/babelgroup.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=20641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}