pqcstatus
Regulação e recomendações

NIS2 (Directive (EU) 2022/2555): requisitos de criptografia e prazos

Diretiva da UE

As medidas de gestão de riscos de cibersegurança incluem políticas de criptografia e cifragem; uma proposta de 2026 acrescenta a transição para PQC às estratégias nacionais.

Em resumo

TipoDiretiva da UE
JurisdiçãoEU
A quem se aplicaEntidades essenciais e importantes dos setores abrangidos pela NIS2 (energia, transportes, saúde, infraestrutura digital, indústria…).

Requisitos de criptografia

ReferênciaRequisitoO que uma varredura e um inventário podem comprovar
Art. 21(2)(h)Políticas e procedimentos relativos ao uso de criptografia e, quando apropriado, de cifragem.
  • Política de criptografia
  • Inventário criptográfico

Datas-chave

  1. Proposta da Comissão COM(2026) 13: as estratégias nacionais deverão incluir uma política de transição para a criptografia pós-quântica (ainda não adotada).

Fontes

  1. Directive (EU) 2022/2555 — NIS2 · European Union
  2. COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (rascunho)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

Quem deve cumprir NIS2 (Directive (EU) 2022/2555)?

Entidades essenciais e importantes dos setores abrangidos pela NIS2 (energia, transportes, saúde, infraestrutura digital, indústria…).

O que NIS2 (Directive (EU) 2022/2555) exige em criptografia?

Art. 21(2)(h): Políticas e procedimentos relativos ao uso de criptografia e, quando apropriado, de cifragem.

Quais são as datas-chave de NIS2 (Directive (EU) 2022/2555)?

20 de janeiro de 2026: Proposta da Comissão COM(2026) 13: as estratégias nacionais deverão incluir uma política de transição para a criptografia pós-quântica (ainda não adotada).