Em termos de incidentes de segurança, no final do mês de janeiro de 2024 já tinha sido registado o maior incidente de perda de dados, denominado MADB (Mother of All Data Breaches)(1), para além de ciberataques no âmbito do conflito Rússia-Ucrânia(2), um ciberataque em Wall Street(3), e um ciberataque aos sistemas judiciais de Fulton County(4), onde um dos candidatos às eleições dos EUA enfrenta casos legais.
Neste contexto, parece existir uma preocupação crescente e mais acelerada da supervisão e dos reguladores em endereçar os riscos de Cibersegurança. Segundo análise da PwC, identificámos mais de uma dezena de eventos de regulação relevantes no contexto da Cibersegurança para o presente ano, em diferentes setores e a diferentes níveis.
2024 aparenta ser, de facto e até à data, o ano mais marcado por eventos regulatórios no âmbito da Cibersegurança, possivelmente indicando uma tendência futura. Para as Organizações, torna-se imperativo desenvolver um conhecimento aprofundado do quadro regulatório aplicável e assegurar a conformidade de forma planeada e diligente.
Marco Tavares Pereira,Cybersecurity & Privacy Manager, PwC PortugalFace ao exposto, e respondendo à questão do título do artigo, 2024 aparenta ser, de facto e até à data, o ano mais marcado por eventos regulatórios no âmbito da Cibersegurança, possivelmente indicando uma tendência futura.
Para as Organizações, torna-se imperativo desenvolver um conhecimento aprofundado do quadro regulatório aplicável e assegurar a conformidade de forma planeada e diligente.
Cada evento regulamentar deve ser alvo de uma análise detalhada e de uma compreensão adequada. No entanto, destacamos sete eventos que entendemos serem muito relevantes no contexto nacional e partilhamos, de forma resumida, o seu enquadramento e impacto durante o ano de 2024.
A PwC está disponível para apoiar a sua Organização na compreensão do quadro regulatório aplicável, na avaliação do cumprimento com os seus requisitos, no desenho de um roadmap para atingir a conformidade e no apoio na implementação das medidas necessárias.
__
Marco Tavares Pereira
Cybersecurity & Privacy Manager, PwC Portugal
Referências
(1) 26 Billion Records Released in “The mother of all breaches”
(2) Several Ukrainian state-run bodies report cyber attacks
(3) Wall Street fintech EquiLend offline after cyberattack
(4) Cyberattack hits Georgia county where Trump faces election interference charges
(5) Diretiva (UE) 2022/2555, do Parlamento Europeu e do Conselho, de 14 de dezembro de 2022
(6) Aviso n.º 1517/2024, de 22 de janeiro
(7) The Digital Operational Resilience Act (DORA) - Regulation (EU) 2022/2554
(8) The European Cyber Resilience Act (CRA)
(9) https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex%3A52021PC0206
(10) https://eur-lex.europa.eu/eli/reg/2019/881/oj
(11) Implementing Regulation on the adoption of a European Common Criteria-based cybersecurity certification scheme
(12) Cybersecurity Risk Management, Strategy, Governance, and Incident Disclosure
Sabia que a PwC foi nomeada Líder pela prestação deste tipo de serviços de Cibersegurança?
Com o apoio da PwC, proteja a sua empresa de intrusões e ameaças.