Saltar para o conteúdo
Lei Ciber AO

Pesquisar em todo o portal

Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
Páginas desta lei

Artigo 48.º

Encontrou uma falha? A lei protege quem avisa.

Qualquer pessoa, singular ou colectiva, pode comunicar de boa-fé vulnerabilidades aos órgãos competentes em matéria de cibersegurança sem ser considerada em violação das regras de confidencialidade, integridade e disponibilidade, nem de leis, regulamentos, contratos ou códigos de conduta art. 48.º n.º 1.

O que conta como boa-fé

  • a comunicação não foi feita sob coacção, ameaça de divulgação ou exigência indevida de recompensa; recompensas previstas em programas autorizados são admitidas art. 48.º n.º 2 a);
  • no processo de identificação, a pessoa tomou as precauções necessárias para prevenir incidentes de privacidade, degradação ou falha do serviço, destruição ou manipulação de dados art. 48.º n.º 2 b);
  • a pessoa considerou o impacto da comunicação e cuidou de minimizar o dano art. 48.º n.º 2 c).

O que fica fora da protecção

O que a entidade que recebe tem de fazer

Acusar a recepção no prazo legalmente estabelecido, indicar um ponto de contacto e cooperar de boa-fé com quem comunica, protegendo segredos comerciais, dados pessoais e segurança pública art. 48.º n.º 4.

última verificação: 30 de setembro de 2026 · fonte: DR I série n.º 183, pp. 7266 a 7290