As medidas de gestão de riscos de cibersegurança incluem políticas de criptografia e cifragem; uma proposta de 2026 acrescenta a transição para PQC às estratégias nacionais.
Em resumo
| Tipo | Diretiva da UE |
|---|---|
| Jurisdição | EU |
| A quem se aplica | Entidades essenciais e importantes dos setores abrangidos pela NIS2 (energia, transportes, saúde, infraestrutura digital, indústria…). |
Requisitos de criptografia
| Referência | Requisito | O que uma varredura e um inventário podem comprovar |
|---|---|---|
| Art. 21(2)(h) | Políticas e procedimentos relativos ao uso de criptografia e, quando apropriado, de cifragem. |
|
Datas-chave
- Proposta da Comissão COM(2026) 13: as estratégias nacionais deverão incluir uma política de transição para a criptografia pós-quântica (ainda não adotada).
Fontes
- Directive (EU) 2022/2555 — NIS2 · European Union
- COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (rascunho)
Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.