o que é a Lei de Cibersegurança e o que muda
A Lei de Cibersegurança transpõe a NIS2 no direito holandês
A Lei de Cibersegurança é a lei holandesa que transpõe a diretiva europeia NIS2 para regras nacionais. A NIS2 é uma diretiva europeia, e uma diretiva não funciona automaticamente em cada país — para isso é necessária legislação nacional. Na Holanda, é a Lei de Cibersegurança, disponível na wettenoverheid. Em linhas gerais, a lei segue a diretiva: os mesmos setores, a mesma classificação em entidades essenciais e importantes, e o mesmo núcleo de obrigações. Quem querer saber se o seu setor está abrangido pelos anexosencontra aí o resumo que fundamenta esta lei.
O que muda para as organizações abrangidas pela lei é principalmente o escopo das obrigações. Surge uma obrigação de diligência: tomar medidas adequadas para proteger os seus próprios sistemas digitais. Surge uma obrigação de registo junto à autoridade reguladora. E surge uma obrigação de notificação em caso de incidentes, com a questão de quando e a quem notificar. Para as organizações que não estão abrangidas pela lei, também muda algo indiretamente: as organizações obrigadas devem avaliar os seus fornecedores, o que significa que também as empresas não obrigadas podem receber questionários e requisitos contratuais. Quem se questiona por que motivo essas perguntas chegam mesmo assimlê aí como essa transmissão através da cadeia funciona.
De onde isto resulta: a transposição dos artigos 21 e 23
As obrigações da Lei de Cibersegurança resultam diretamente da diretiva NIS2: o artigo 21.º, n.º 2, da Diretiva (UE) 2022/2555 enumera as dez medidas que formam a base da obrigação de diligência, e a obrigação de notificação também está consagrada na diretiva. A lei holandesa concretiza estes requisitos em disposições nacionais, consultáveis na wettenoverheid. O NCSC fornece orientações sobre como a obrigação de diligência e a obrigação de notificação são cumpridas na prática.
Aquilo em que se baseia
- Diretiva (UE) 2022/2555 (NIS2), artigo 21.º, n.º 2 — as dez medidas
- Lei de Segurança Cibernética — a transposição holandesa da NIS2
- ISO/IEC 27001 — Anexo A, as medidas de controlo
- NCSC — orientação sobre o dever de diligência e o dever de notificação
O próprio regulamento está no EUR-Lex. Citamos em cada afirmação; não precisa de nos acreditar.
O que concretamente tem de fazer
A implementação de cada obrigação, com os prazos correspondentes e os modelos para registá-la, está incluída na subscrição.
Consulte a subscrição Primeiro a verificação gratuita de NIS2Isto não é aconselhamento jurídico. Esta página fornece informações gerais sobre cibersegurança para pequenas e médias empresas. Não conhecemos as suas operações comerciais e não fornecemos aconselhamento de sustentabilidade, assurance ou certificação. Em caso de dúvida sobre a sua situação específica, consulte um consultor ou o seu contabilista.
Escrito com IA com base nas fontes acima, verificado por uma pessoa em 2026-09-05. Há algo que não está correto? Deixe-nos saber — as correções têm prioridade.