- 1 -A autoridade de cibersegurança competente pode emitir ordens ou instruções com vista a neutralizar uma ciberameaça, ciberataque ou incidente para as redes e sistemas de informação das entidades essenciais, importantes ou públicas relevantes que resulte da utilização abusiva de nomes de domínio ou endereço de protocolo IP, nos termos dos números seguintes.
- 2 -Os tipos de abusos referidos no número anterior incluem, designadamente:
- a)Ataques de negação de serviço distribuída (DDoS);
- b)Servidores maliciosos (Comando e Controlo);
- c)Equipamentos infetados (comunicação com Comando e Controlo);
- d)Distribuição de código malicioso;
- e)Utilização ilegítima de nome de terceiros;
- f)Correio eletrónico não solicitado (SPAM).
- 3 -Na medida do estritamente necessário para cessar a utilização abusiva de nomes de domínio, a autoridade de cibersegurança competente pode ordenar, de forma devidamente fundamentada:
- a)Ao registo de nomes de TLD, que solicite ao titular de um registo de um nome de domínio a adoção de medidas adequadas, dentro de um prazo determinado, para reprimir uma ciberameaça ou responder a um ciberataque ou a um incidente;
- b)Ao registo de nomes de TLD ou aos prestadores de serviços de DNS, o bloqueio ou redirecionamento de nomes de domínio para um servidor seguro do CNCS, quando estes estejam manifestamente dedicados a ou envolvidos em ciberataques ou incidentes e não estejam disponíveis outros meios eficazes para fazer cessar o ciberataque ou incidente.
- 4 -Na medida do estritamente necessário para cessar a utilização abusiva de endereços de protocolo IP, o CNCS pode ordenar às empresas que oferecem redes e serviços de comunicações eletrónicas o bloqueio ou redirecionamento de endereço de protocolo IP, dinâmico ou estático, para um servidor seguro do CNCS, quando estes endereços estejam manifestamente dedicados ou envolvidos nos tipos de ciberataques ou incidentes previstos nas alíneas a) a d) do n.º 2.
- 5 -As medidas referidas nos n.os 3 e 4 não podem exceder o período de 60 dias, podendo este ser renovado por igual período quando haja forte probabilidade, aferida mediante uma avaliação fundamentada, de os ciberataques ou incidentes com origem nos mesmos endereços persistirem ou serem retomados.
- 6 -O disposto no presente artigo aplica-se igualmente aos prestadores de serviços de registo de nomes de domínio.
Artigo 57.º — Medidas de bloqueio e redirecionamento
Vigente desde: 04/12/2025
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 04/12/2025