Diário da República · I série · n.º 183 · 28 de Setembro de 2026Lei n.º 9/26, de 28 de Setembro · Lei da Cibersegurança
Guia sectorial
Saúde.
Hospitais, clínicas e laboratórios tratam dados sensíveis e dependem de sistemas clínicos cuja paragem afecta directamente a vida das pessoas.
Categorias típicas na lei
art. 14.º n.º 1
Operadores de infra-estruturas críticas
art. 14.º n.º 2
Prestadores de serviços essenciais
Riscos típicos
- ransomware em sistemas clínicos
- fuga de dados de saúde
- equipamentos médicos ligados sem actualizações
- indisponibilidade de registos clínicos
Controlos prioritários
- cópias de segurança e recuperação
- segmentação de equipamentos médicos
- controlo de acessos a dados de saúde
- notificação à APD em violações de dados
- sensibilização dos profissionais
Todos decorrem dos requisitos mínimos do art. 31.º n.º 4 e das obrigações do art. 14.º art. 31.º n.º 4 art. 14.º.