Centro Nacional de Cibersegurança
Autoridade Nacional NIS2 em Portugal
O CNCS é a autoridade nacional responsável pela supervisão e implementação da Diretiva NIS2 em Portugal, garantindo a cibersegurança das infraestruturas críticas e serviços essenciais
Autoridade Oficial NIS2Sobre o CNCS
O Centro Nacional de Cibersegurança (CNCS) é a autoridade nacional portuguesa para a cibersegurança, instituído no âmbito do Gabinete Nacional de Segurança pelo Decreto-Lei n.º 69/2014, de 9 de maio. Funciona na dependência do Gabinete Nacional de Segurança.
No âmbito da Diretiva NIS2, transposta para o ordenamento jurídico português através do Decreto-Lei n.º 125/2025, o CNCS assume as funções de autoridade competente, sendo responsável por:
- Supervisionar a conformidade das entidades abrangidas pela NIS2
- Coordenar a resposta nacional a incidentes de cibersegurança
- Emitir orientações técnicas e regulamentares
- Colaborar com autoridades europeias no âmbito da NIS2
- Aplicar sanções e medidas corretivas quando necessário
O CERT.PT é a equipa de resposta a incidentes de segurança informática do CNCS. As notificações NIS2 são submetidas na plataforma MyCiber (art. 40.º, n.º 6, do DL 125/2025).
Informações de Contacto
Morada
Rua da Junqueira 69
1300-342 Lisboa
Portugal
Telefone
Email Geral
Email CERT.PT (incidentes)
Website Oficial
CERT.PT
Horário de Atendimento
Segunda a Sexta-feira
9h00-12h30 e 14h00-17h00
Hora de Lisboa
Notificação de incidentes
As notificações NIS2 são submetidas na plataforma eletrónica do CNCS, MyCiber (art. 40.º, n.º 6, do DL 125/2025). O CERT.PT (cert@cert.pt, +351 210 497 399) é a equipa de resposta a incidentes do CNCS.
Notifique em 24 horas na plataforma MyCiber (art. 42.º, n.º 1)
Localização
Comboio: Estação de Santos (linha de Cascais)
Responsabilidades no Âmbito da NIS2
Supervisão e Fiscalização
- Verificação da conformidade com o Decreto-Lei n.º 125/2025
- Realização de auditorias e inspeções
- Análise de relatórios de conformidade
- Emissão de recomendações técnicas
Gestão de Incidentes
- Receção de notificações de incidentes (arts. 40.º a 44.º do DL 125/2025)
- Coordenação de respostas a incidentes
- Partilha de informações sobre ameaças
- Cooperação com CSIRTs europeus
Poder Sancionatório
- Aplicação de coimas até €10M ou 2% da faturação
- Emissão de ordens vinculativas
- Suspensão de certificações
- Publicação de infrações (naming and shaming)
Apoio e Orientação
- Publicação de guias e boas práticas
- Formação e sensibilização
- Suporte técnico às entidades
- Esclarecimento de dúvidas sobre requisitos
O Decreto-Lei n.º 125/2025 está em vigor desde 3 de abril de 2026: registo na MyCiber, responsável de cibersegurança, ponto de contacto permanente e notificação de incidentes já são exigíveis. As medidas de gestão de riscos do art. 27.º produzem efeitos a 22 de junho de 2028 (art. 10.º, n.º 2).
Como Notificar um Incidente ao CNCS
Se a sua entidade sofrer um incidente significativo de cibersegurança, deve notificar a autoridade competente na plataforma eletrónica MyCiber (art. 40.º, n.º 6), respeitando estes prazos:
Notificação Inicial
Até 24 horas após a verificação do incidente significativo (art. 42.º, n.º 1)
Atualização (se necessário)
Atualização da notificação inicial, quando necessário, com avaliação inicial da gravidade e do impacto (art. 42.º, n.º 3)
Relatório Final
A contar da notificação de fim de impacto, devida até 24 horas após o fim do impacto (arts. 43.º e 44.º, n.º 1)
Canal de Notificação
Plataforma: myciber.gov.pt
CERT.PT: cert@cert.pt | +351 210 497 399
Use os templates disponíveis em Templates de Notificação para facilitar o processo