Medidas obrigatórias de cibersegurança
O art. 27.º, n.º 1, do DL 125/2025 (que transpõe o art. 21.º da Diretiva NIS2) estabelece 9 medidas mínimas de cibersegurança, alíneas a) a i), que são obrigatórias para todas as entidades essenciais e importantes. Estas medidas representam um patamar de segurança que todas as organizações abrangidas devem implementar, independentemente do setor ou dimensão.
Estas medidas baseiam-se numa abordagem baseada em risco, o que significa que a implementação concreta deve ser proporcional aos riscos específicos de cada organização. Estas medidas (e o relatório anual do art. 30.º) produzem efeitos a 22 de junho de 2028 (art. 10.º, n.º 2).