Empresas portuguesas “estão a preparar-se” para regime de cibersegurança

O advogado da CMS Portugal Ricardo Pintão considera, em entrevista à Lusa, que as empresas portuguesas estão a preparar-se para o novo regime de cibersegurança e que a maior dificuldade será a sua "implementação prática".

© D.R.

O novo regime jurídico de cibersegurança, que transpõe a diretiva NIS2 [Network and Information Security], alarga o conjunto de entidades abrangidas, priorizando, por um lado, a generalização da prevenção dos riscos de cibersegurança, mas graduando a exigência regulatória em função da dimensão da entidade e da importância da sua atividade, bem como privilegiando a proporcionalidade das medidas aplicáveis.

“Acho que as empresas portuguesas estão a fazer um esforço considerável, acho que estão a preparar-se. Se estão preparadas? Acho que estão a fazer por isso, à semelhança de outras das empresas da União Europeia e diria do mundo”, afirma o advogado de tecnologia, media e comunicações (TMC) da CMS Portugal.

Questionado sobre se o novo regime, que está em consulta pública até final do mês, é claro, o jurista admite que “há sempre questões ligadas à ambiguidade legal e que podem ser melhoradas”.

No que respeita “às cadeias de abastecimento há, de facto, esta norma e temos aqui esta questão das decisões relativas à aplicação de restrições (…) de exclusão de equipamentos que fica no ar, percebo que isto possa causar ambiguidade”, admite.

Contudo, “vejo com bons olhos a questão da cadeia de abastecimento e que se fale nela, é fundamental que existam normas claras sobre a cadeia de abastecimento e sobre os prestadores de serviços de TI e ainda bem e aqui, de facto, é preciso clareza e normas reforçadas sobre as cadeias de abastecimento, muitas vezes há grandes dependências de prestadores”, refere o jurista.

Ricardo Pintão defende a existência de “regras claras, obrigações reforçadas, obrigações de escrutínio e de auditoria sobre estes prestadores de serviços, sobre a qualidade de produtos, sobre avaliações de riscos e decisões sobre aplicações de restrições”.

Neste âmbito, “diria que não há ambiguidade, não há é absoluta certeza sobre quais vão ser as restrições”, salienta Ricardo Pintão.

“Vivemos hoje num mundo com alguma complexidade, onde começam a proliferar algumas tendências protecionistas, onde o ciberespaço começa a evidenciar tendências de uma agressividade ostensiva”, pelo que “diria não ser má ideia ter este tipo de normas, mas é uma opinião”, afirma.

Aliás, o tema da cibersegurança veio para ficar e com os últimos avanços da computação quântica será ainda “mais desafiante”.

O jurista concorda que a consulta pública tenha sido alargada, até para que depois de “tudo esclarecido a lei seja aplicada”.

Quanto ao valor das coimas aplicadas no âmbito da NIS2, classifica de “relevantes”.

O novo regime diferencia o tratamento a dar às entidades essenciais e às importantes em função dos riscos e prevê coimas até 10 milhões de euros em caso de contraordenações muito graves para as primeiras.

“Na minha opinião, a sensibilização, a advertência devem ser a regra, mas de facto esta é uma matéria preocupante, tem um significativo impacto nos consumidores e utilizadores”, assume.

Instado a destacar uma medida que caracterize a NIS2 face à anterior, o jurista aponta a questão da responsabilidade dos órgãos de gestão, de direção e de administração.

Isto vem a colocar “uma pressão enorme sobre quem desempenha cargos de gestão, de direção e de administração das entidades obrigadas” e “causar mudanças de comportamento, nos países do Sul da Europa este tipo de normas causam mudanças por variadíssimas razões”, afirma.

Ricardo Pintão destaca ainda o artigo 31, que mostra “claramente uma vontade do legislador de colocar na gestão, direção ou administração um responsável de cibersegurança”.

Ou seja, “há uma clara tendência de promover pessoas capacitadas nestes órgãos”.

Já sobre a maior dificuldade do diploma – que “apresenta um esforço claramente relativamente à NIS [regime anterior] de condensar tudo no mesmo diploma”, algo que vê com “bons olhos” – aponta a “implementação efetiva”, remata.

Últimas de Economia

O Estado anunciou ajuda, mas o dinheiro não chegou a quem precisava. Em 2025, 1,2 milhões de euros destinados à botija de gás ficaram por gastar, apesar do aumento do preço e do recorde de beneficiários. Um apoio que existe no papel, mas falha na vida real.
Os pagamentos em atraso das entidades públicas fixaram-se em 332,3 milhões de euros em 2025, com um aumento de 37,4 milhões de euros face ao ano anterior, foi anunciado.
A empresa que gere o SIRESP vai receber este ano uma indemnização compensatória de 26 milhões de euros para garantir a gestão, operação e manutenção da rede de comunicações de emergência e segurança do Estado, anunciou hoje o Governo.
Mais de 42% dos créditos para a compra de casa por jovens até aos 35 anos em 2025 foram feitos ao abrigo da garantia pública para o financiamento da primeira habitação, segundo dados hoje divulgados pelo Banco de Portugal (BdP).
O átomo está de regresso ao centro do jogo energético europeu. A produção cresceu 4,8% em 2024, com França a liderar destacada e Berlim fora das contas. Segurança energética, preços e clima empurram o nuclear para a linha da frente.
Mais de 290 mil clientes da E-Redes continuavam às 06:30 de hoje sem fornecimento de energia em Portugal continental, na sequência dos danos provocados pela depressão Kristin na rede elétrica, na quarta-feira, informou a empresa.
O total de depósitos de clientes particulares nos bancos que operam em Portugal ascendia a 201 mil milhões de euros no final de 2025, um máximo histórico segundo dados hoje divulgados pelo Banco de Portugal.
O montante total de empréstimos concedidos pelos bancos a particulares ('stock') era de 144,8 mil milhões de euros em 2025, mais 9% face ao final de 2024, segundo dados hoje divulgados pelo Banco de Portugal.
Enquanto os rendimentos mais baixos recebem apoios e os mais altos sentem alívio fiscal, a maioria das famílias fica quase na mesma. Um estudo oficial mostra que o impacto das medidas fiscais de 2026 ignora, mais uma vez, a classe média.
O Banco Europeu de Investimento (BEI), instituição financeira da União Europeia (UE), anunciou hoje ter realizado um investimento recorde 100 mil milhões de euros em 2025 para apoiar a competitividade económica e a segurança europeias.