Gestores arriscam multas milionárias se falharem cibersegurança
Este é o título de um artigo do “Jornal de Negócios” de Rui Coelho da Silva, Managing Director da PalConsulting, tem por objetivo ajuda a sensibilizar a alta gestão que, por vezes, não tem estado tão atenta a estes temas e que muitas vezes não compreende a preocupação do CISO ou do Diretor de IT ou de SI que é responsável pela segurança de informação.
Alguns aspectos do foco do artigo:
Responsabilidade dos Administradores: Os gestores de entidades essenciais e importantes serão responsáveis por aprovar e implementar medidas de gestão de risco em cibersegurança. Em caso de dolo ou culpa grave, poderão ser multados.
Novo Regime Jurídico da Cibersegurança: Este regime transpõe a diretiva comunitária NIS2 e está em consulta pública até 12 de dezembro. A lei deverá ser aprovada até o final do ano.
Abrangência: A nova lei se aplica tanto ao setor privado quanto ao público, incluindo novos setores como serviços postais e pesquisa de medicamentos.
Segurança da Cadeia de Abastecimento: Há um foco maior na segurança dos fornecedores e prestadores de serviços, com um reforço do dever de diligência na escolha desses terceiros.
Alguns pontos que Rui Silva destaca como mais relevantes:
Tipos de Sanções:
Para pessoas singulares: As coimas podem variar de 500 euros a 250 mil euros.
Para pessoas coletivas: As coimas podem variar de 2.500 euros a 10 milhões de euros ou até 2% do volume de negócios anual a nível mundial, dependendo do que for mais elevado.
Além das coimas, os gestores podem enfrentar outras sanções em caso de incumprimento das novas regras de cibersegurança:
1.Suspensão de Serviços: As entidades podem ter a prestação de serviços suspensa até que estejam em conformidade com as exigências legais
2.Proibição de Participar em Contratação Pública: As entidades podem ser proibidas de participar em processos de contratação pública
3.Multas Diárias: Podem ser aplicadas multas diárias por atraso no cumprimento das obrigações
4.Proibição de assumir cargos de gestão: Os gestores, poderão ficar proibidos de assumir cargos de gestão durante um período de tempo.
Rui, apresenta alguns aspectos particularmente importante como gestor:
A nova transposição obriga ao foco na cadeia de abastecimento, ou seja há muitas empresas que não estão abrangidas diretamente, pela diretiva, mas que terão de tomar medidas, se quiserem continuar a fazer parte da cadeia de abastecimento de outras organizações.
Para ler o artigo na integra: Aqui