Saltar para o conteúdo
RGPD

Artigo 22

Avaliações coordenadas a nível da União dos riscos de segurança de cadeias de abastecimento críticas

1.   Em cooperação com a Comissão e a ENISA, o grupo de cooperação pode realizar avaliações coordenadas dos riscos de segurança de cadeias de abastecimento de produtos de TIC, sistemas de TIC ou serviços de TIC críticos, tendo em conta fatores de risco de natureza técnica e, quando pertinente, de natureza não técnica.

2.   Após consulta do grupo de cooperação e da ENISA e, se necessário, das partes interessadas pertinentes, a Comissão deve identificar os produtos de TIC, sistemas de TIC ou serviços de TIC críticos específicos que podem ser sujeitos à avaliação coordenada dos riscos de segurança a que se refere o n.o 1.

Perguntas comuns

Perguntas frequentes

O que são avaliações coordenadas de riscos nas cadeias de abastecimento segundo a diretiva NIS2?
As avaliações coordenadas de riscos na diretiva NIS2 são análises feitas em conjunto pelos países europeus, com a Comissão e a ENISA, para verificar vulnerabilidades e perigos específicos relacionados a produtos, sistemas e serviços tecnológicos importantes, analisando tanto fatores técnicos, como falhas de software, quanto fatores não técnicos, como questões políticas e econômicas.
Quais são os produtos ou serviços TIC avaliados pelas análises coordenadas no âmbito da NIS2?
A diretiva NIS2 prevê que a Comissão Europeia consulte autoridades, a agência ENISA e outras partes relevantes para determinar produtos, sistemas e serviços tecnológicos específicos considerados essenciais dentro das cadeias de abastecimento críticas, sendo assim avaliados com maior atenção para evitar riscos de segurança graves e ameaças cibernéticas prejudiciais.
Quem participa na realização dessas avaliações coordenadas segundo a NIS2?
De acordo com a diretiva NIS2, as avaliações coordenadas dos riscos devem ser realizadas em conjunto pelo grupo de cooperação, integrado pelos países membros da União Europeia, juntamente com a Comissão Europeia e a ENISA, podendo também participar outras partes interessadas relevantes para obter diferentes informações e perspectivas sobre os riscos identificados.
Por que é importante realizar estas avaliações coordenadas no contexto da segurança digital europeia?
Estas avaliações coordenadas previstas pela diretiva NIS2 são importantes porque ajudam a proteger produtos, serviços e sistemas tecnológicos críticos contra ameaças como ataques de hackers ou falhas sistêmicas que poderiam impactar muitos países ao mesmo tempo, prejudicando serviços básicos à população e causando grandes danos financeiros ou sociais em toda a União Europeia.