Opinion
A União Europeia (UE) está a dar um passo significativo na luta contra a cibercriminalidade ao introduzir a nova diretiva relativa às redes e aos sistemas de informação (NIS 2). Esta diretiva representa uma grande revisão dos regulamentos de cibersegurança em todo o continente, com o objetivo de reforçar as defesas contra as ameaças em constante evolução da era digital
Por Fábio Ribeiro, Fábio Ribeiro, Sales Engineer da WatchGuard Portugal . 12/08/2024
O aumento de ciberataques sofisticados que visam infraestruturas críticas, pôs em evidência a necessidade de tomar medidas de cibersegurança mais abrangentes. A Diretiva SRI original, implementada em 2016, lançou as bases, mas deixou muitas lacunas por preencher. A Diretiva SRI 2 aborda estas lacunas alargando o seu âmbito de aplicação e introduzindo requisitos mais rigorosos. Quem será afetado?Anteriormente, a Diretiva SRI centrava-se principalmente nos operadores de serviços essenciais (OES), como a energia e os transportes. A NIS 2 adota uma abordagem mais ampla, abrangendo uma gama mais vasta de setores. Eis a repartição:
Se a sua organização desempenha um papel vital para manter a economia e a sociedade da UE em movimento, é provável que seja afetada pelo NIS 2. Porque é importante?As implicações de uma cibersegurança robusta vão muito além das empresas individuais. As violações de dados e as perturbações em infraestruturas críticas podem ter efeitos em cascata, afetando tudo, desde as redes elétricas aos mercados financeiros. Ao estabelecer normas mais rigorosas e reforçar a cooperação entre os Estados-Membros, a NIS 2 tem como objetivo criar um ecossistema da UE mais resistente. Eis alguns dos principais benefícios:
Quais são as sanções por incumprimento?O incumprimento da NIS 2 pode ter consequências graves. Os Estados-Membros devem impor coimas pesadas por incumprimento, até 2% do volume de negócios global de uma empresa. Além disso, as organizações podem enfrentar interrupções operacionais, como suspensões ou limitações de serviços. O caminho a seguirO prazo para os estados-membros da UE transporem a NIS 2 para a legislação nacional termina em outubro de 2024. Isto significa que as organizações têm uma janela limitada para avaliar o seu estado de conformidade e implementar as alterações necessárias. Embora a adaptação a regulamentos mais rigorosos exija esforço, os benefícios de um ambiente digital mais seguro superam os desafios. Ao abordar a cibersegurança de forma proativa, as empresas podem evitar multas elevadas, conquistar a confiança dos clientes e garantir a sustentabilidade a longo prazo face à evolução das ameaças. Compreender a diretiva NIS 2 e as suas implicações é um primeiro passo crucial para qualquer organização que opere na UE. O caminho a seguir pode envolver a realização de avaliações de risco, a implementação de medidas de segurança e a criação de uma cultura de consciencialização cibernética dentro da organização. Embora possa ser exigente, dar prioridade à cibersegurança significa um compromisso com um futuro digital mais seguro. |