Saúde
Hospitais, clínicas, laboratórios e outros prestadores de cuidados de saúde.
O regime aplicável
O setor está abrangido pela Diretiva NIS2, transposta pelo Decreto-Lei n.º 125/2025. A qualificação de cada entidade depende da dimensão e dos serviços prestados e é decidida pelo CNCS, depois da autoidentificação na plataforma eletrónica (Regulamento n.º 756/2026, arts. 8.º e 9.º).
O que normalmente é crítico
Exemplos a confirmar na análise de risco de cada entidade.
- Sistemas clínicos e processo do doente
- Equipamentos médicos ligados à rede
- Laboratório e imagiologia
- Fornecedores de manutenção e de software clínico
Controlos a priorizar
- PR.GA-3 São definidos mecanismos de autenticação de utilizadores, dispositivos e outros ativos de sistemas de informação.
- PR.SD-5 São realizadas, mantidas e testadas cópias de segurança dos dados da entidade.
- GR.CA-7 A entidade avalia os riscos de cibersegurança da cadeia de abastecimento.
- RS.GI-1 O Plano de Resposta a Incidentes é executado, em coordenação com as partes interessadas, durante ou após a ocorrência de um incidente.
Seleção indicativa para a avaliação inicial. As medidas obrigatórias dependem do nível atribuído na decisão de qualificação.
Como a plataforma apoia
Avaliação de maturidade por domínio, registo de fornecedores críticos com direito de auditoria, plano de resposta a incidentes e registo das notificações ao CNCS.
Conteúdo informativo. Não constitui aconselhamento jurídico. A AnkoraOne não está associada ao Centro Nacional de Cibersegurança nem à plataforma MyCiber. Em caso de divergência, prevalece o texto publicado em Diário da República.
Fontes: Regulamento n.º 756/2026 · CNCS, regulamento do regime jurídico