Código Penal e Lei 9/26
Não há uma lei dos crimes cibernéticos. Há o Código Penal.
Muita gente procura "a lei dos crimes cibernéticos de Angola" e encontra a Lei 7/17 ou a proposta da lei da cibersegurança. Nenhuma delas tipifica crimes. Os crimes informáticos estão no Código Penal angolano, aprovado pela Lei n.º 38/20, de 11 de Novembro, em vigor desde 2021.
O que a Lei 9/26 faz e não faz
A Lei da Cibersegurança é uma lei administrativa e de organização. Cria o sistema nacional, impõe obrigações de segurança, de registo, de notificação e de cooperação, e pune o incumprimento com coimas art. 54.º art. 55.º. A responsabilidade penal pela violação da lei rege-se pelo Código Penal e pela demais legislação aplicável art. 53.º n.º 2, e o Código Penal e o Código de Processo Penal aplicam-se subsidiariamente art. 63.º e) art. 63.º f).
Onde estão os crimes informáticos
O Código Penal de 2020 incorporou os crimes contra sistemas e dados informáticos, como o acesso ilegítimo, a intercepção ilegítima, a interferência em dados e em sistemas, a falsidade informática e a burla informática, entre outros, com as respectivas penas. Para qualquer situação concreta, consulte o texto do Código Penal ou um advogado: este portal não reproduz o Código Penal nem o interpreta.
Como as duas leis se articulam num incidente
- Notificação administrativa: a entidade afectada notifica o CERT.ao e o CSIRT sectorial nos termos da Lei 9/26 art. 30.º.
- Queixa e investigação criminal: quando há indícios de crime, a entidade apresenta queixa às autoridades de investigação criminal, cujas competências a Lei 9/26 não prejudica art. 49.º.
- Preservação de prova: o CERT.ao ou o CSIRT sectorial pode pedir a preservação do estado do sistema e dos registos técnicos art. 46.º c), o que também serve à investigação criminal.
- Garantias: o acesso ao conteúdo de comunicações privadas depende sempre de decisão judicial art. 5.º n.º 2 art. 47.º n.º 5.
O que mudou com a revogação da Lei 7/17
A Lei 7/17 continha um regime de conservação de dados de tráfego e de acesso para intercepção, útil à investigação criminal, que foi revogado art. 65.º. Comparação completa.
Comunicar vulnerabilidades sem cometer crime
A Lei 9/26 protege quem comunica vulnerabilidades de boa-fé, desde que não use métodos como negação de serviço, intrusão física, código malicioso ou exfiltração de dados art. 48.º. Fora desses limites, aplica-se o Código Penal.
última verificação: 30 de Setembro de 2026