Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
Guia sectorial
Administração Pública.
Ministérios, institutos, governos provinciais, administrações municipais e empresas públicas estão sujeitos aos requisitos mínimos e à notificação de incidentes, com CSIRT institucional obrigatório.
Categorias típicas na lei
Riscos típicos
- desfiguração de sítios e serviços públicos
- fuga de dados de cidadãos
- ransomware em serviços de atendimento
- contas partilhadas e privilégios excessivos
Controlos prioritários
- os sete requisitos mínimos do art. 31.º n.º 4
- CSIRT institucional
- controlo de acessos e MFA
- formação de funcionários
- notificação ao CERT.ao
Todos decorrem dos requisitos mínimos do art. 31.º n.º 4 e das obrigações do art. 14.º art. 31.º n.º 4 art. 14.º.