
Os produtos de hardware e software estão cada vez mais expostos a ciberataques. Desde intercomunicadores para bebés e relógios inteligentes a aplicações e programas informáticos, os produtos com elementos digitais fazem parte da nossa vida quotidiana. O Regulamento de Ciber-Resiliência reforça a cibersegurança destes produtos e melhora a proteção dos consumidores e das empresas contra ciberameaças.
Desde 11 de setembro de 2026 que os fabricantes são obrigados a comunicar quaisquer vulnerabilidades ativamente exploradas e incidentes graves que tenham impacto na segurança dos seus produtos. Têm de apresentar um alerta precoce no prazo de 24 horas, seguido de uma notificação completa no prazo de 72 horas. Tem de ser apresentado posteriormente um relatório final, o mais tardar, no prazo de 14 dias após a disponibilização de uma medida corretiva ou de atenuação para uma vulnerabilidade ativamente explorada e no prazo de 1 mês para um incidente grave.
Na prática, isto significa que os consumidores podem contar com notificações mais rápidas e uma maior proteção dos seus dispositivos conectados, tais como sistemas de fecho de portas, para manterem a sua casa segura e protegida em caso de um ciberataque.
As obrigações de comunicação de informações aplicam-se a todos os produtos com elementos digitais disponibilizados na UE, incluindo os que já se encontram no mercado. Os fabricantes apresentarão as suas notificações através da plataforma única de comunicação de informações estabelecida pelo regulamento, criada e mantida pela Agência da União Europeia para a Cibersegurança.
A Comissão publicou orientações práticas para ajudar os fabricantes, os criadores e as empresas a cumprirem as suas obrigações. As autoridades nacionais de fiscalização do mercado assegurarão a aplicação das regras.
O Regulamento de Ciber-Resiliência baseia-se na Estratégia de Cibersegurança da UE e na Estratégia da UE para a União da Segurança. Visa reforçar a abordagem da UE em matéria de cibersegurança. As novas regras exigem que os produtos com elementos digitais sejam concebidos, atualizados e mantidos de forma a proteger os utilizadores contra os riscos de segurança. A marcação CE ajudá-los-á a identificar os produtos que cumprem os requisitos do Regulamento de Ciber-Resiliência.
As principais obrigações introduzidas pelo regulamento serão aplicáveis a partir de 11 de dezembro de 2027, ao passo que as obrigações de comunicação de informações já estão em aplicação desde 11 de setembro de 2026.
Para mais informações
- Data de publicação
- 11 de setembro de 2026
- Autor/Autora
- Direção-Geral da Comunicação