Skip to main content
Shaping Europe’s digital future
Press release | Publicação

Novas regras para reforçar a cibersegurança das entidades e redes críticas da UE

A Comissão adotou as primeiras regras de execução em matéria de cibersegurança das entidades e redes críticas ao abrigo da Diretiva relativa a medidas destinadas a garantir um elevado nível comum de cibersegurança na União (Diretiva SRI 2).

Text "NIS2 Directive. Rules on cybersecurity of critical entities and networks. #DigitalEU" on dark blue background

O presente ato de execução especifica as medidas de gestão dos riscos de cibersegurança, bem como os casos em que um incidente deve ser considerado significativo e as empresas que fornecem infraestruturas e serviços digitais devem comunicá-lo às autoridades nacionais. Trata-se de mais um passo importante para reforçar a ciber-resiliência das infraestruturas digitais críticas da Europa.

O regulamento de execução adotado aplicar-se-á a categorias específicas de empresas que prestam serviços digitais, como os prestadores de serviços de computação em nuvem, os prestadores de serviços de centros de dados, os mercados em linha, os motores de pesquisa em linha e as plataformas de redes sociais, para citar apenas alguns exemplos. Para cada categoria de prestadores de serviços, o ato de execução especifica quando um incidente é considerado significativo, a quem deve ser comunicado e em que prazo.

A adoção do regulamento de execução coincidiu com o prazo para os Estados-Membros transporem a Diretiva SRI 2 para o direito nacional. A partir de 18 de outubro de 2024, todos os Estados-Membros devem aplicar as medidas necessárias para cumprir as regras de cibersegurança da SRI 2, incluindo medidas de supervisão e execução.

Leia o comunicado de imprensa completo.

Mais informações:

Related content

NIS2: Regulamento de Execução da Comissão relativo às entidades e redes críticas

Policy and legislation | 17 Outubro 2024

O presente regulamento estabelece os requisitos técnicos e metodológicos das medidas referidas na Diretiva SRI 2 no que diz respeito aos prestadores de serviços de DNS, aos registos de nomes de TLD, aos prestadores de serviços de computação em nuvem, aos prestadores de serviços de centro de dados, aos fornecedores de redes de distribuição de conteúdos, aos prestadores de serviços geridos, aos prestadores de serviços de segurança geridos, aos fornecedores de mercados em linha, de motores de pesquisa em linha e de plataformas de serviços de redes sociais e aos prestadores de serviços de confiança (entidades pertinentes).