O Decreto-Lei 125/2025 transpõe a Directiva NIS2 e classifica o sector da saúde como essencial. Conheça as obrigações e prepare a sua organização.
A NIS2 impõe um conjunto abrangente de medidas de gestão de riscos de cibersegurança e obrigações de notificação de incidentes. Para o sector da saúde, estas obrigações são particularmente exigentes dado o impacto potencial na segurança dos doentes.
Implementação de medidas técnicas, operacionais e organizativas proporcionais ao risco: políticas de segurança, gestão de incidentes, continuidade, segurança da cadeia de fornecimento.
Alerta precoce ao CNCS em 24 horas, notificação completa em 72 horas e relatório final em 1 mês. Procedimentos específicos para incidentes com impacto na prestação de cuidados.
Os órgãos de gestão devem aprovar e supervisionar as medidas de cibersegurança, receber formação e podem ser responsabilizados pessoalmente pelo incumprimento.
Avaliação de riscos de cibersegurança na cadeia de fornecimento: fornecedores de TI, equipamentos médicos, plataformas cloud e serviços externalizados.
Determinação do estatuto da organização (entidade essencial ou importante), mapeamento do âmbito de aplicação e identificação de obrigações específicas.
Avaliação do estado actual face aos requisitos NIS2: medidas de gestão de riscos, procedimentos de notificação, governance e cadeia de fornecimento.
Desenvolvimento e implementação das medidas necessárias: políticas, procedimentos, controles técnicos, formação e testes de eficácia.
Registo junto do CNCS, implementação de procedimentos de notificação e preparação para fiscalizações e auditorias regulatórias.
Programa de monitorização, revisão periódica, actualização de medidas face a novas ameaças e alterações regulatórias.
A NIS2 prevê sanções significativas para o incumprimento das obrigações de cibersegurança.
A cibersegurança é indissociável da proteção de dados. O Health Cybersecurity integra-se num ecossistema que articula segurança da informação, conformidade regulatória e proteção de dados no sector da saúde.
Proteção de dados de saúde: RGPD, AIPD, auditorias e formação especializada
Visitar healthdataprotection.pt →Encarregado da Proteção de Dados especializado no sector da saúde
Visitar healthcaredpo.pt →Proteção de dados em contexto de investigação e prática clínica
Visitar clinicaldataprotection.pt →Conformidade regulatória integral para instituições de saúde
Visitar healthcarecompliance.pt →Portal de referência sobre proteção de dados pessoais em Portugal
Visitar protecaodedados.pt →Solicite uma avaliação de conformidade NIS2 para a sua organização de saúde.