Novo regime de cibersegurança em Portugal responsabiliza gestores e amplia obrigações
Novo regime de cibersegurança responsabiliza gestores
Sapo
Image: Sapo
O novo Decreto-Lei n.º 125/2025 em Portugal estabelece que a cibersegurança é responsabilidade direta dos gestores em 18 setores essenciais. Com penalizações severas, incluindo coimas de até 10 milhões de euros, a lei exige que as organizações nomeiem um responsável de cibersegurança até 23 de abril de 2026.
- 01Cibersegurança é agora responsabilidade direta dos gestores, não apenas das equipes de TI.
- 02As coimas para entidades essenciais podem chegar a 10 milhões de euros ou 2% do volume de negócios anual.
- 03Os gestores podem ser responsabilizados pessoalmente, com multas de até 125.000 euros.
- 04O novo regime entra em vigor em 3 de abril de 2026.
- 05Organizações têm 20 dias úteis após a entrada em vigor para nomear um responsável de cibersegurança.
Advertisement
In-Article Ad
Com a publicação do Decreto-Lei n.º 125/2025, Portugal implementou um novo regime de cibersegurança que responsabiliza diretamente os gestores de organizações em 18 setores críticos, como energia, saúde e finanças. A nova lei, que transpunha a Diretiva europeia NIS2, estabelece exigências legais rigorosas, incluindo a designação de um responsável de cibersegurança, que deve ser comunicada à autoridade competente até 23 de abril de 2026. As penalizações para as entidades que não cumprirem as obrigações podem ser severas, com multas que variam de 10 milhões de euros a 2% do volume de negócios anual. Além disso, os gestores podem enfrentar responsabilidades pessoais, com coimas de até 125.000 euros. O regime sancionatório foi alinhado com o Regulamento Geral sobre a Proteção de Dados (RGPD), elevando a cibersegurança a um patamar crítico. Durante os primeiros 12 meses após a implementação, as organizações que demonstrarem esforços para se adaptar estarão isentas de multas, oferecendo uma oportunidade para se estruturar conforme as novas exigências.
Advertisement
In-Article Ad
As novas obrigações de cibersegurança exigem que as organizações se adaptem rapidamente, o que pode levar a investimentos em segurança e mudanças operacionais significativas.
Advertisement
In-Article Ad
Reader Poll
Você acredita que as novas regras de cibersegurança vão melhorar a proteção das organizações?
Connecting to poll...
Ler o artigo original
Visite a fonte para a matéria completa.




