{"id":22181,"date":"2025-03-09T13:15:02","date_gmt":"2025-03-09T13:15:02","guid":{"rendered":"https:\/\/rgpd.com\/nis2-directive\/artigo-29-o-acordos-de-partilha-de-informacoes-sobre-ciberseguranca\/"},"modified":"2025-03-09T20:15:23","modified_gmt":"2025-03-09T20:15:23","slug":"artigo-29-acordos-de-partilha-de-informacoes-sobre-ciberseguranca","status":"publish","type":"page","link":"https:\/\/rgpd.com\/pt-pt\/nis2\/capitulo-6-partilha-de-informacoes\/artigo-29-acordos-de-partilha-de-informacoes-sobre-ciberseguranca\/","title":{"rendered":"Artigo\u00a029.\u00ba: Acordos de partilha de informa\u00e7\u00f5es sobre ciberseguran\u00e7a"},"content":{"rendered":"<p>1.\u00a0\u00a0\u00a0Os Estados-Membros devem assegurar que as entidades abrangidas pelo \u00e2mbito de aplica\u00e7\u00e3o da presente diretiva, assim como, quando pertinente, outras entidades n\u00e3o abrangidas pelo \u00e2mbito de aplica\u00e7\u00e3o da presente diretiva, possam proceder, a t\u00edtulo volunt\u00e1rio, ao interc\u00e2mbio de informa\u00e7\u00f5es pertinentes sobre ciberseguran\u00e7a, nomeadamente relacionadas com ciberamea\u00e7as, quase incidentes, vulnerabilidades, t\u00e9cnicas e procedimentos, indicadores de exposi\u00e7\u00e3o a riscos, t\u00e1ticas hostis, informa\u00e7\u00f5es espec\u00edficas sobre perpetradores de amea\u00e7as, alertas de ciberseguran\u00e7a e recomenda\u00e7\u00f5es relativas \u00e0 configura\u00e7\u00e3o das ferramentas de ciberseguran\u00e7a para a dete\u00e7\u00e3o de ciberataques, desde que tal partilha de informa\u00e7\u00f5es:<\/p>\n<table border=\"0\" cellpadding=\"0\" cellspacing=\"0\" width=\"100%\">\n<col width=\"4%\"\/>\n<col width=\"96%\"\/>\n<tbody>\n<tr>\n<td valign=\"top\">\n<p>a)<\/p>\n<\/td>\n<td valign=\"top\">\n<p>Tenha como objetivo evitar, detetar, dar resposta e recuperar de incidentes ou atenuar o seu impacto;<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table border=\"0\" cellpadding=\"0\" cellspacing=\"0\" width=\"100%\">\n<col width=\"4%\"\/>\n<col width=\"96%\"\/>\n<tbody>\n<tr>\n<td valign=\"top\">\n<p>b)<\/p>\n<\/td>\n<td valign=\"top\">\n<p>Reforce o n\u00edvel de ciberseguran\u00e7a, em especial ao sensibilizar para as ciberamea\u00e7as, limitar ou impedir a sua capacidade de dissemina\u00e7\u00e3o, apoiar um leque de capacidades defensivas, a corre\u00e7\u00e3o e divulga\u00e7\u00e3o de vulnerabilidades, as t\u00e9cnicas de dete\u00e7\u00e3o, conten\u00e7\u00e3o e preven\u00e7\u00e3o de amea\u00e7as, as estrat\u00e9gias de atenua\u00e7\u00e3o ou as fases de resposta e recupera\u00e7\u00e3o, ou promover a investiga\u00e7\u00e3o colaborativa de ciberamea\u00e7as entre entidades p\u00fablicas e privadas.<\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>2.\u00a0\u00a0\u00a0Os Estados-Membros devem assegurar que o interc\u00e2mbio de informa\u00e7\u00f5es ocorre no seio de comunidades de entidades essenciais e importantes e, quando pertinente, dos seus fornecedores ou prestadores de servi\u00e7os. Tal interc\u00e2mbio deve ser executado mediante acordos de partilha de informa\u00e7\u00f5es sobre ciberseguran\u00e7a que protejam a natureza potencialmente sens\u00edvel das informa\u00e7\u00f5es partilhadas.<\/p>\n<p>3.\u00a0\u00a0\u00a0Os Estados-Membros devem facilitar a celebra\u00e7\u00e3o dos acordos de partilha de informa\u00e7\u00f5es sobre ciberseguran\u00e7a a que se refere o n.<span class=\"oj-super\">o<\/span>\u00a02 do presente artigo. Esses acordos podem especificar os elementos operacionais, incluindo a utiliza\u00e7\u00e3o de plataformas TIC dedicadas e de ferramentas de automatiza\u00e7\u00e3o, o teor e as condi\u00e7\u00f5es dos acordos de partilha de informa\u00e7\u00f5es. Ao definir os pormenores do envolvimento das autoridades p\u00fablicas nesses acordos, os Estados-Membros podem impor condi\u00e7\u00f5es relativamente \u00e0s informa\u00e7\u00f5es disponibilizadas pelas autoridades competentes ou pelas CSIRT. Os Estados-Membros devem oferecer assist\u00eancia \u00e0 aplica\u00e7\u00e3o de tais acordos, em conformidade com as suas pol\u00edticas a que se refere o artigo\u00a07.<span class=\"oj-super\">o<\/span>, n.<span class=\"oj-super\">o<\/span>\u00a02, al\u00ednea\u00a0h).<\/p>\n<p>4.\u00a0\u00a0\u00a0Os Estados-Membros devem velar por que as entidades essenciais e importantes notifiquem as autoridades competentes da sua participa\u00e7\u00e3o nos acordos de partilha de informa\u00e7\u00f5es sobre ciberseguran\u00e7a referidos no n.<span class=\"oj-super\">o<\/span>\u00a02, aquando da sua celebra\u00e7\u00e3o, ou, quando aplic\u00e1vel, da sua retirada de tais acordos, assim que esta produza efeitos.<\/p>\n<p>5.\u00a0\u00a0\u00a0A ENISA deve prestar assist\u00eancia \u00e0 celebra\u00e7\u00e3o dos acordos de partilha de informa\u00e7\u00f5es sobre ciberseguran\u00e7a referidos no n.<span class=\"oj-super\">o<\/span>\u00a02, procedendo ao interc\u00e2mbio de boas pr\u00e1ticas e facultando orienta\u00e7\u00f5es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A diretiva NIS2 incentiva as entidades essenciais e importantes a envolverem-se em acordos volunt\u00e1rios para partilhar informa\u00e7\u00f5es sobre ciberamea\u00e7as, incidentes e vulnerabilidades, visando aumentar a defesa contra ataques cibern\u00e9ticos; os Estados-Membros e a ENISA devem facilitar e dar orienta\u00e7\u00f5es para uma implementa\u00e7\u00e3o segura e eficaz desses acordos colaborativos.<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":22458,"menu_order":0,"comment_status":"open","ping_status":"open","template":"","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"class_list":["post-22181","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/pages\/22181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=22181"}],"version-history":[{"count":0,"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/pages\/22181\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/pages\/22458"}],"wp:attachment":[{"href":"https:\/\/rgpd.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=22181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}