Regime jurídico da cibersegurança em portugal: lei da nis2 transfere risco digital para a gestão

2 min
Regime jurídico da cibersegurança em portugal: lei da nis2 transfere risco digital para a gestão

A transposição portuguesa da Diretiva NIS2 coloca a gestão do risco cibernético nas mãos dos órgãos de gestão das organizações, segundo Nuno Pires, docente da NEXT by Universitas.

O Regime Jurídico da Cibersegurança, transposição portuguesa da Diretiva NIS2, transfere a gestão do risco cibernético dos departamentos de TI para os órgãos de gestão das organizações, segundo análise de Nuno Pires, docente da NEXT by Universitas.

O que muda com o novo regime jurídico?

Durante anos, a cibersegurança foi tratada como responsabilidade operacional, delegada aos departamentos de informática e muitas vezes encarada como centro de custo. Para Nuno Pires, essa visão deixou de se sustentar quando as organizações passaram a depender dos sistemas digitais para operar e manter a confiança dos clientes.

Pela primeira vez, o ordenamento jurídico português determina de forma clara que a gestão do risco cibernético integra as responsabilidades próprias dos órgãos de gestão. Pode delegar-se a execução, nunca a responsabilidade.

Leia também Hiscox: 92% das empresas portuguesas atacadas tiveram incidentes ligados a vulnerabilidades de IA

Por que mais tecnologia não resolve o problema?

A tendência natural será responder ao novo regime com mais tecnologia, ferramentas e procedimentos. A maturidade exigida pela lei, porém, mede-se pela capacidade de demonstrar conhecimento dos riscos, decisão informada e melhoria contínua da prevenção e da resposta.

A conformidade deixa de ser exercício documental e passa a constituir evidência de boa governação, na avaliação do autor.

Qual é a principal mensagem para os gestores?

A maior inovação da lei está na forma como redefine a responsabilidade pela gestão do risco, aproximando a cibersegurança de áreas como risco financeiro e conformidade regulatória.

Antes do regimeDepois do regime
Risco cibernético delegado ao TIResponsabilidade dos órgãos de gestão
Conformidade como exercício documentalConformidade como evidência de governação
Segurança vista como centro de custoConfiança digital como ativo estratégico
Responsável técnico com foco operacionalResponsável que traduz risco para a gestão

Arraste para o lado para ver toda a tabela.

A pergunta relevante não é se a organização cumpre a nova lei, mas se os gestores estão preparados para assumir a liderança do risco digital de forma consciente e responsável.

D

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, tr...

LinkedIn Site

COMPARTILHAR