Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
Páginas desta lei

Visão geral

A lei em dez minutos.

A Lei n.º 9/26 estabelece o regime jurídico da cibersegurança em Angola. Protege cidadãos e instituições contra ciberameaças e ciberataques e garante a integridade, disponibilidade, autenticidade e confidencialidade das redes, dos sistemas de informação, das infra-estruturas críticas e dos serviços essenciais art. 1.º.

DiplomaLei n.º 9/26, de 28 de Setembro, Lei da Cibersegurança
PublicaçãoDiário da República, I série, n.º 183, páginas 7266 a 7290
AprovaçãoAssembleia Nacional, 12 de Agosto de 2026 (104 votos a favor, 54 contra)
Promulgação8 de Setembro de 2026
Entrada em vigor28 de Setembro de 2026, na data da publicação art. 67.º
RevogaLei n.º 7/17, de 16 de Fevereiro, Lei de Protecção das Redes e Sistemas Informáticos art. 65.º
Dimensão67 artigos em 7 capítulos
Fiscaliza e sancionaCentro Nacional de Cibersegurança art. 58.º
LEI N.º 9/26DR I SÉRIE N.º 1832026EM VIGOR

Em 30 segundos

  • Quem: todas as pessoas que utilizem o ciberespaço angolano, com obrigações concretas para sete categorias de entidades e para a Administração Pública art. 2.º art. 11.º.
  • O quê: registo no Centro Nacional de Cibersegurança, CSIRT ou ponto focal, gestão de risco aprovada pela gestão, requisitos mínimos de segurança, notificação de incidentes ao CERT.ao, cooperação com as autoridades e formação periódica.
  • Quando: a lei já está em vigor. O registo tem de ser feito em 180 dias, até 27 de Março de 2027 art. 64.º. Os prazos de notificação e os requisitos técnicos aguardam regulamentação.

Como está organizada

mapa dos sete capítulos da Lei n.º 9/26 sete blocos numerados com o título de cada capítulo e o intervalo de artigos. os sete capítulos da lei 67 artigos organizados em sete capítulos I disposições gerais objecto, âmbito, definições art. 1.º a 8.º II sistema nacional CNC, entidades, registo art. 9.º a 24.º III segurança das redes medidas e notificações art. 25.º a 43.º IV resposta a incidentes CERT.ao e rede de CSIRT art. 44.º a 49.º V supervisão fiscalização e auditorias art. 50.º a 52.º VI responsabilidade contra-ordenações e coimas art. 53.º a 62.º VII disposições finais prazos, revogação, vigência art. 63.º a 67.º Lei n.º 9/26, de 28 de Setembro, Lei da Cibersegurança
  1. Capítulo I, Disposições gerais (artigos 1.º a 8.º)
  2. Capítulo II, Sistema Nacional da Cibersegurança (artigos 9.º a 24.º)
  3. Capítulo III, Segurança das redes e dos sistemas de informação (artigos 25.º a 43.º)
  4. Capítulo IV, Resposta a ameaças e incidentes de cibersegurança (artigos 44.º a 49.º)
  5. Capítulo V, Supervisão, fiscalização e auditoria (artigos 50.º a 52.º)
  6. Capítulo VI, Responsabilidade (artigos 53.º a 62.º)
  7. Capítulo VII, Disposições finais e transitórias (artigos 63.º a 67.º)

O sistema que a lei cria

O Sistema Nacional de Cibersegurança é composto por três órgãos: o Conselho Nacional de Cibersegurança, o Centro Nacional de Cibersegurança, cuja estrutura operacional é o CERT.ao, e a Rede Nacional de CSIRT art. 10.º. A sua organização é definida por acto do Presidente da República, tal como a Estratégia Nacional de Cibersegurança art. 12.º. A cadeia de resposta a incidentes vai do CSIRT institucional de cada entidade ao CSIRT sectorial e deste ao CERT.ao. Ver o sistema nacional.

Quem está abrangido

Uma organização pode caber em mais do que uma categoria e acumula as obrigações de todas. A calculadora de classificação faz esse cruzamento.

As garantias

O sigilo da correspondência e das comunicações privadas é inviolável e só cede por decisão judicial art. 5.º. O tratamento de dados pessoais pelos órgãos do sistema limita-se ao estritamente necessário art. 4.º. O dever de registo de utilizadores não pode ser lido como identificação civil geral nem como recolha massiva art. 16.º n.º 4. A notificação de um incidente não constitui reconhecimento de responsabilidade art. 32.º n.º 8. Quem comunica vulnerabilidades de boa-fé está protegido art. 48.º.

Calendário legal

linha do tempo da Lei n.º 9/26 marcos da aprovação, promulgação, publicação e prazo de registo no CNC, com os regulamentos ainda sem data. da aprovação ao fim do prazo de registo os marcos que contam para quem tem de cumprir 12 Ago 2026 aprovação Assembleia Nacional 8 Set 2026 promulgação pelo Presidente da República 28 Set 2026 publicação no Diário da República entrada em vigor 180 dias, art. 64.º 27 Mar 2027 fim do prazo de registo no CNC regulamentos sem data Lei n.º 9/26, de 28 de Setembro. O prazo de 180 dias conta desde a entrada em vigor.

O que mudou

A Lei 7/17 era uma lei de protecção de redes e sistemas, centrada em intercepção, conservação de dados e contravenções aplicadas pela Agência de Protecção de Dados. A Lei 9/26 é uma lei de governação e resiliência: cria órgãos, categorias de entidades, obrigações de gestão de risco e de notificação, e entrega a fiscalização ao Centro Nacional de Cibersegurança. Comparação artigo a artigo.

Por onde começar

  1. Descobrir em que categorias cai e que obrigações tem.
  2. Fazer a autoavaliação para saber onde está.
  3. Seguir o roadmap de 180 dias até ao registo no Centro Nacional de Cibersegurança.
  4. Adaptar os templates às políticas que faltam.

última verificação: 30 de setembro de 2026 · fonte: DR I série n.º 183, pp. 7266 a 7290