IXP & Diretiva SRI. Gonçalo Sousa. Gabinete do Coordenador

Documentos relacionados
Maio de 2018: estou em compliance com o novo Regulamento Geral de Proteção de Dados?

A Cibersegurança na Regulação das Comunicações Electrónicas. International Seminar Cyber Security: An action-based approach

Cibersegurança - aspetos económicos - Um desafio ou uma oportunidade?

Celebram o presente Protocolo que se rege pelo disposto nas cláusulas seguintes:

Confiança, Privacidade, Proteção de Dados e Segurança na Era do Consumidor Digital

Administração Pública Eletrónica O Que Falta Fazer?

O Regulamento Europeu de Proteção de Dados: os novos desafios do tratamento de dados para as empresas - Isabel Ornelas

Confiança, Privacidade, Proteção de Dados e Segurança na Era Digital

Seguranc a de Redes Regulamento relativo à segurança e à integridade das redes e serviços de comunicações eletrónicas

DEMONSTRATIVO DE CÁLCULO DE APOSENTADORIA - FORMAÇÃO DE CAPITAL E ESGOTAMENTO DAS CONTRIBUIÇÕES

Envia-se em anexo, à atenção das delegações, o documento COM(2017) 476 final ANEXO 1.

IMPLEMENTAÇÃO NA REDE NACIONAL DATA-SHARING BACKBONE

Encontro IPQ RGPD Presente e Futuro

PRÓ-TRANSPORTE - MOBILIDADE URBANA - PAC COPA CT /10

COMISSÃO EUROPEIA DIREÇÃO-GERAL DAS REDES DE COMUNICAÇÃO, CONTEÚDOS E TECNOLOGIAS. Bruxelas, 28 de março de 2018 Rev1 AVISO ÀS PARTES INTERESSADAS

PRÓ-TRANSPORTE - MOBILIDADE URBANA - PAC COPA CT /10

Seminário Segurança e Gestão de Risco. Segurança vs Alarmismo - um equilíbrio difícil no novo quadro legal -

Cibersegurança Aspetos Legais

Segurança Marítima: Objetivos, Desafios e Iniciativas. 06 novembro 2015

Orientações EBA/GL/2015/

Centro Nacional de Cibersegurança: um desígnio nacional

A aplicação da Diretiva do relato não financeiro em Portugal

Apresentação da Carta de Lisboa

Conselho da União Europeia Bruxelas, 21 de abril de 2016 (OR. en)

Instrução n. o 9/2016 BO n. o

POLÍTICA DE SANÇÕES. VICTORIA Seguros de Vida, S.A.

DELEGACIA REGIONAL TRIBUTÁRIA DE

Tecnologias da Informação e da Comunicação (ICT) Abertura de Concurso com o Brasil. Eduardo Maldonado Coordenador dos Pontos Nacionais de Contacto

Addressing Cibersecurity in the Digital Transformation

Projeto Regulamentação do Artigo 192 da Constituição Federal. Anteprojeto. Rio de Janeiro, Novembro/2009

Conectividade Internacional, Desafios e Oportunidades

Ministério da Solidariedade, Emprego e Segurança Social. Programa EaSI. Antonieta Ministro

Patrícia Akester (+351) PERFIL EXPERIÊNCIA RELEVANTE. Consultora. Assistente Pessoal: Cristina Marques Rosa

DECRETO N.º 238/XIII

Apoios Europeus à Internacionalização de PMEs

(Atos não legislativos) REGULAMENTOS

Sustentabilidade dos Biocombustíveis em Portugal

REPÚBLICA PORTUGUESA PLANEAMENTO E INFRAESTRUTURAS

A perspectiva do fiscalizado

POLÍTICA DE CIBERSEGURANÇA DO BANCO CETELEM S.A. ( CETELEM )

GDOC INTERESSADO CPF/CNPJ PLACA

TABELA PRÁTICA PARA CÁLCULO DOS JUROS DE MORA ICMS ANEXA AO COMUNICADO DA-46/12

RECOMENDAÇÃO DA COMISSÃO. de sobre a resposta coordenada a incidentes e crises de cibersegurança em grande escala

CRS- Common Reporting Standard

CARTA DE MISSÃO. Serviço\Organismo: Instituto de Gestão Financeira e Equipamentos da Justiça, I.P. (IGFEJ, I.P.)

A NORMALIZAÇÃO ao serviço da economia, da sociedade e do cidadão

CNCS. Cibersegurança, capacitação nacional. José Carlos Martins. Cybersecurity Forum - Desafios 3ª Plataforma Tecnológica Lisboa

O Caso Prático do Instituto de Informática, I.P.

PT Unida na diversidade PT A8-0206/185. Alteração. Marita Ulvskog em nome da Comissão do Emprego e dos Assuntos Sociais

Proposta de REGULAMENTO DO PARLAMENTO EUROPEU E DO CONSELHO

DATA DIA DIAS DO FRAÇÃO DATA DATA HORA DA INÍCIO DO ANO JULIANA SIDERAL T.U. SEMANA DO ANO TRÓPICO

Fórum para a Supervisão Comportamental Bancária. 25 junho 2018

REGULAMENTOS. (Texto relevante para efeitos do EEE)

Poços/Furos ou Água da rede pública

13. O setor portuário na União Europeia

ANEXO REGULAMENTO DO PARLAMENTO EUROPEU E DO CONSELHO

ANEXO REGULAMENTO INTERNO DA INSPEÇÃO-GERAL DA MARINHA. CAPÍTULO I Disposições gerais

Artigo 28.º Informação sobre novos projetos de investimento e relatórios de execução do orçamento

(Texto relevante para efeitos do EEE)

DOCUMENTO DE TRABALHO DOS SERVIÇOS DA COMISSÃO RESUMO DA AVALIAÇÃO DE IMPACTO. que acompanha o documento

FSPT Fundo para o Serviço Público de Transportes

Consulta Pública da ERS n.º 1/2018. Projeto de Regulamento para Transferências de Utentes entre Estabelecimentos Prestadores de Cuidados de Saúde

REGULAMENTO DELEGADO (UE) /... DA COMISSÃO. de

PT Unida na diversidade PT A8-0206/115. Alteração. Marita Ulvskog em nome da Comissão do Emprego e dos Assuntos Sociais

ANEXOS REGULAMENTO DELEGADO (UE) / DA COMISSÃO

Aspetos principais e implicações para o direito nacional da Diretiva 2014/65/UE (DMIF II)

Data Moeda Valor Vista Descrição Taxa US$ 07-Jul-00 Real 0,5816 Sem frete - PIS/COFINS (3,65%) NPR 1,81 14-Jul-00 Real 0,5938 Sem frete - PIS/COFINS

GABINETE DO MINISTRO PORTARIA Nº 187, DE 10 DE JUNHO DE Art. 1º Estabelecer que, para o mês de junho de 2016, os fatores de atualização:

PERÍODO DE PROGRAMAÇÃO

Índice de Serviços Postais ISP

Position Paper. Preâmbulo

15748/17 fmm/mjb 1 DGD2B

O que é a Internet Society

Orientações Regras e procedimentos das Centrais de Valores Mobiliários (CSD) aplicáveis em caso de incumprimento de participantes

Índice de Sustentabilidade Empresarial - ISE

TABELA PRÁTICA PARA CÁLCULO DOS JUROS DE MORA ICMS ANEXA AO COMUNICADO DA-87/12

DESAFIOS DA DIGITALIZAÇÃO DOS TRANSPORTES. - Eduardo Feio -

Tecnologias da Informação e Comunicação. Eunice Ribeiro Elisabete Pires João Mil-Homens Pontos de Contacto Nacional do H2020

Pontos a debater (II)

CONTROLES INTERNOS, GESTÃO DE RISCOS E GOVERNANÇA NO ÂMBITO DO PODER EXECUTIVO FEDERAL

O REGULAMENTO DOS PRODUTOS DE CONSTRUÇÃO E AS ALTERAÇÕES À INFORMAÇÃO QUE ACOMPANHA OS PRODUTOS

DIREITO DA UNIÃO EUROPEIA 2015/2016 TURMA: PROFESSOR DOUTOR EDUARDO PAZ FERREIRA PROGRAMA. I. Introdução

Regulamento relativo à segurança e à integridade das redes e serviços de comunicações eletrónicas

COMISSÃO DAS COMUNIDADES EUROPEIAS. Projeto de. REGULAMENTO (UE) n.º / DA COMISSÃO

Instrução n. o 7/2016 BO n. o 5 Suplemento

Programa de Cooperação Científica e Tecnológica Subprograma de Empresas Juniores. Plano de trabalho

PRODUTOS DE CONSTRUÇÃO Novo Regulamento, o que Muda

As Transformações nas Estruturas de Governança e seu Papel na Construção de Empresas Sustentáveis

RELATÓRIO DA COMISSÃO AO PARLAMENTO EUROPEU E AO CONSELHO

Gestão do Risco Operacional no Banco de Portugal

Consulta pública. Perguntas e respostas

BACKBONE DATA SHARING (SPA PROTOTYPE)

PUBLIC CONSELHODA UNIÃOEUROPEIA. Bruxelas,22demaiode2014(28.05) (OR.en) 10097/14. Dosiêinterinstitucional: 2013/0027(COD) LIMITE

Cibersegurança: Segurança das Redes e do Tráfego. Privacidade e Proteção de Dados Pessoais. A Internet of Everything

Boas Práticas para o desenvolvimento e implementação de Sistemas Nacionais de Notificação e Registro

PROJETO DE LEI N.º 871/XIII/3.ª CONSAGRA UM REGIME DE ACESSO E TROCA AUTOMÁTICA DE INFORMAÇÕES FINANCEIRAS NO DOMÍNIO DA FISCALIDADE

Orientações Relativas a índices de referência não significativos ao abrigo do Regulamento relativo aos índices de referência

COMISSÃO EUROPEIA DIREÇÃO-GERAL DA MOBILIDADE E DOS TRANSPORTES

Transcrição:

IXP & Diretiva SRI Gonçalo Sousa Gabinete do Coordenador

Panorâmica 1. IXP. 2. Diretiva SRI. 3. Transposição 4. Modelo de Governance.

Panorâmica 1. IXP. 2. Diretiva SRI. 3. Transposição 4. Modelo de Governance.

IXP Internet EXchange Point Rede ISP-A Rede ISP-A P P P IX Internet exchange P P Rede ISP-A Rede ISP-A Rede ISP-A 4

IXP Internet Exchange Point 5

Panorâmica 1. IXP. 2. Diretiva SRI. 3. Transposição 4. Modelo de Governance.

Diretiva SRI The umbrella strategy EU Cybersecurity Strategy: An Open, Safe and Secure Cyberspace Digital Agenda for Europe 1. Cyber resilience - NIS Directive (capabilities, cooperation, risk management, incident reporting) - Raising awareness Justice and Home Affairs 2. Reduce cybercrime EU Foreign and Security Policy 3. Cyber defence policy and capabilities 5. International cyberspace policy 4. Industrial and technological resources: NIS platform; H2020 Fundamental rights apply both in physical and digital world Cybersecurity depends on and contributes to protecting fundamental rights Access for all Democratic and efficient multi-stakeholder governance Cybersecurity is a shared responsibility

Operador de serviços essenciais 1. Entidade pública ou empresa privada que presta um serviço essencial para a sociedade (Anexo II); 2. A prestação desse serviço depende de redes e sistemas de informação; 3. Um incidente pode ter efeitos perturbadores importantes na prestação desse serviço.

Prestador de serviços digitais 1. Pessoa coletiva que presta um serviço digital (Anexo III); 2. Incidentes com impacto substancial na prestação dos serviços.

Panorâmica 1. IXP. 2. Diretiva SRI. 3. Transposição 4. Modelo de Governance.

Cronograma 21 meses para transposição (09 MAI 2018) Mais 6 meses para identificação dos Operadores de serviços essenciais (09 NOV 2018) Transposição JUL 2016 Adoção DEZ 2015 FEV 2013 Acordo Político Proposta

Roadmap nacional Até 09 de maio de 2018 MAR 2018 Entrada em vigor Aprovação SET a DEZ 2017 AGO 2017 Consulta Pública Proposta

Transposição da Diretiva SRI O exercício do poder de regulamentação da Autoridade Nacional de Cibersegurança, no âmbito da sua missão servirá para suprir as lacunas de regulamentação em matéria de cibersegurança no panorama nacional, ocorrendo por isso um impacto residual na legislação em vigor.

Transposição da Diretiva SRI As atribuições da Autoridade competente serão destinadas a garantir o cumprimento dos requisitos de segurança das redes e da informação do Estado, das infraestruturas críticas nacionais, dos operadores de serviços essenciais e dos prestadores de serviços digitais.

Identificação dos Operadores de Serviços Essenciais 1. Estados-Membros identificam os operadores de serviços essenciais: - Até 9 de novembro de 2018. 2. Levantamento exaustivo efetuado pelo CNCS.

Prestadores de Serviços Digitais Os Estados-Membros não os deverão identificar. A Diretiva SRI aplica-se a todos os prestadores de serviços digitais abrangidos pelo seu âmbito material.

Abordagem diferenciada Ligação direta à infraestrutura física dos operadores de serviços essenciais podem ter de cumprir requisitos de exigência superior. Natureza transfronteiriça dos prestadores de serviços digitais.

Transposição da Diretiva SRI Lei de transposição incluirá a fiscalização do cumprimento das leis, regulamentos e requisitos técnicos e a aplicação de regime sancionatório.

Transposição da Diretiva SRI Mantém-se: Legislação referente a infraestruturas críticas (Decreto- Lei n.º 62/2011, de 9 de maio)

Transposição da Diretiva SRI Mantém-se: Exceção da legislação sobre comunicações eletrónicas prevista na Diretiva SRI

Transposição da Diretiva SRI Mantém-se: Lex specialis da União relativa a requisitos de segurança das redes e dos sistemas de informação ou de notificação de incidentes: - essas disposições deverão aplicar-se se incluírem requisitos que tenham, no mínimo, efeitos equivalentes às obrigações contidas na Diretiva SRI.

Transposição da Diretiva SRI O CNCS assegurará a participação das entidades interessadas no processo de transposição.

Panorâmica 1. IXP. 2. Diretiva SRI. 3. Transposição 4. Modelo de Governance.

Grupo de Cooperação

Rede Europeia de CSIRT

Modelo de Governance Todos os Estados-Membros: COOPERAÇÃO

Autoridade Nacionais Competentes Autoridade Nacional Competente Uma Várias Âmbito dos setores do Anexo II e III.

Ponto de contacto único nacional Coordenação a nível nacional caso existam duas ou mais Autoridades. Ponto de contacto único nacional Função de ligação para assegurar a cooperação transfronteiriça das autoridades dos Estados-Membros. Reporte anual ao Grupo de Cooperação. Reencaminhamento de notificações a outros POCs.

CSIRT Nacional Um ou mais CSIRT? No âmbito da Autoridade Nacional competente ou não? Cumprir com os requisitos do Anexo I.

Modelo de Governance 1. Autoridade nacional competente: 2. Ponto de contacto único nacional: 3. CSIRT nacional:

brigado. facebook.com/centronacionalcibersegurancapt