Centro Nacional de Cibersegurança

Autoridade Nacional NIS2 em Portugal

O CNCS é a autoridade nacional responsável pela supervisão e implementação da Diretiva NIS2 em Portugal, garantindo a cibersegurança das infraestruturas críticas e serviços essenciais

Autoridade Oficial NIS2

Sobre o CNCS

O Centro Nacional de Cibersegurança (CNCS) é a autoridade nacional portuguesa para a cibersegurança, instituído no âmbito do Gabinete Nacional de Segurança pelo Decreto-Lei n.º 69/2014, de 9 de maio. Funciona na dependência do Gabinete Nacional de Segurança.

No âmbito da Diretiva NIS2, transposta para o ordenamento jurídico português através do Decreto-Lei n.º 125/2025, o CNCS assume as funções de autoridade competente, sendo responsável por:

  • Supervisionar a conformidade das entidades abrangidas pela NIS2
  • Coordenar a resposta nacional a incidentes de cibersegurança
  • Emitir orientações técnicas e regulamentares
  • Colaborar com autoridades europeias no âmbito da NIS2
  • Aplicar sanções e medidas corretivas quando necessário
CERT.PT - Equipa de Resposta a Incidentes
O CERT.PT é a equipa de resposta a incidentes de segurança informática do CNCS. As notificações NIS2 são submetidas na plataforma MyCiber (art. 40.º, n.º 6, do DL 125/2025).

Informações de Contacto

Morada

Rua da Junqueira 69
1300-342 Lisboa
Portugal

Email Geral

cncs@cncs.gov.pt

Email CERT.PT (incidentes)

cert@cert.pt

Website Oficial

www.cncs.gov.pt

CERT.PT

www.cert.pt

Horário de Atendimento

Segunda a Sexta-feira

9h00-12h30 e 14h00-17h00

Hora de Lisboa

Notificação de incidentes

As notificações NIS2 são submetidas na plataforma eletrónica do CNCS, MyCiber (art. 40.º, n.º 6, do DL 125/2025). O CERT.PT (cert@cert.pt, +351 210 497 399) é a equipa de resposta a incidentes do CNCS.

Incidente Significativo?
Notifique em 24 horas na plataforma MyCiber (art. 42.º, n.º 1)

Localização

Como chegar:
Comboio: Estação de Santos (linha de Cascais)

Responsabilidades no Âmbito da NIS2

Supervisão e Fiscalização

  • Verificação da conformidade com o Decreto-Lei n.º 125/2025
  • Realização de auditorias e inspeções
  • Análise de relatórios de conformidade
  • Emissão de recomendações técnicas

Gestão de Incidentes

  • Receção de notificações de incidentes (arts. 40.º a 44.º do DL 125/2025)
  • Coordenação de respostas a incidentes
  • Partilha de informações sobre ameaças
  • Cooperação com CSIRTs europeus

Poder Sancionatório

  • Aplicação de coimas até €10M ou 2% da faturação
  • Emissão de ordens vinculativas
  • Suspensão de certificações
  • Publicação de infrações (naming and shaming)

Apoio e Orientação

  • Publicação de guias e boas práticas
  • Formação e sensibilização
  • Suporte técnico às entidades
  • Esclarecimento de dúvidas sobre requisitos
Prazo de Implementação NIS2:
O Decreto-Lei n.º 125/2025 está em vigor desde 3 de abril de 2026: registo na MyCiber, responsável de cibersegurança, ponto de contacto permanente e notificação de incidentes já são exigíveis. As medidas de gestão de riscos do art. 27.º produzem efeitos a 22 de junho de 2028 (art. 10.º, n.º 2).

Como Notificar um Incidente ao CNCS

Se a sua entidade sofrer um incidente significativo de cibersegurança, deve notificar a autoridade competente na plataforma eletrónica MyCiber (art. 40.º, n.º 6), respeitando estes prazos:

24h

Notificação Inicial

Até 24 horas após a verificação do incidente significativo (art. 42.º, n.º 1)

72h

Atualização (se necessário)

Atualização da notificação inicial, quando necessário, com avaliação inicial da gravidade e do impacto (art. 42.º, n.º 3)

30 dias úteis

Relatório Final

A contar da notificação de fim de impacto, devida até 24 horas após o fim do impacto (arts. 43.º e 44.º, n.º 1)

Canal de Notificação

Plataforma: myciber.gov.pt
CERT.PT: cert@cert.pt | +351 210 497 399

Use os templates disponíveis em Templates de Notificação para facilitar o processo