Opinion
Num mundo cada vez mais digitalizado e interconectado, a cibersegurança assume-se crucial para a sobrevivência e o sucesso das empresas. Neste cenário, a entrada em vigor da Diretiva NIS2 (Network and Information Security Directive) e do Regulamento DORA (Digital Operational Resilience Act) marca um momento fundamental na Europa, que procura aumentar a proteção contra ciberataques
Por Ricardo Oliveira, CSO e CISO da Eurotux . 24/04/2024
Ambas as regulamentações visam aumentar a resiliência das organizações, embora por vias distintas. A NIS2 concentra-se em setores críticos como energia, transporte e saúde, enquanto o DORA se aplica especificamente ao setor financeiro. Apesar de estarem em vigor a nível europeu já há alguns anos, cada país membro precisa de as transpor para a sua legislação nacional. Em Portugal, essa transposição ainda não foi concluída e as datas-limite para o fazer são outubro de 2024 e janeiro de 2025, respetivamente para a NIS2 e para o DORA. Embora a proximidade do final dos prazos possa gerar apreensão, é importante destacar que essa é uma oportunidade para as empresas portuguesas se prepararem de forma estratégica e eficiente para o cumprimento das novas exigências. Empresas com vasta experiência em gestão de riscos de TI e segurança da informação estão prontas para auxiliar as empresas nesse processo, oferecendo um conjunto abrangente de serviços e soluções. Alinhamento Estratégico com ISO 27001A estratégia passa pelo alinhamento entre a NIS2, o DORA e a norma internacional ISO 27001, em termos dos principais referenciais. Esta norma, referência global em gestão de riscos de TI, exige que as empresas identifiquem, avaliem e tratem seus riscos de segurança da informação de forma sistemática, implementando políticas, procedimentos e controles técnicos adequados. Esta abordagem baseada em risco é fundamental para o cumprimento da NIS2 e do DORA, proporcionando às empresas um roteiro claro e consistente para a implementação das medidas necessárias. Através de uma avaliação abrangente dos riscos de TI da organização, identificam-se as áreas que exigem atenção prioritária e oferece soluções personalizadas, incluindo:
A NIS2 e o DORA representam um passo crucial para fortalecer a cibersegurança na Europa e proteger as empresas contra as crescentes ameaças do ciberespaço. Ao prepararem-se de forma estratégica, aproveitando o suporte de especialistas, as organizações podem transformar esses desafios em oportunidades, construindo um futuro digital mais seguro, resiliente e próspero. |