- 1 -Os prestadores de serviços digitais identificam e tomam as medidas técnicas e organizativas adequadas e proporcionais para gerir os riscos que se colocam à segurança das redes e dos sistemas de informação que utilizam no contexto da oferta dos serviços digitais.
- 2 -As medidas referidas no número anterior devem garantir um nível de segurança das redes e dos sistemas de informação adequado ao risco em causa, tendo em conta os progressos técnicos mais recentes, e devem ter em conta os seguintes fatores:
- a)A segurança dos sistemas e das instalações;
- b)O tratamento dos incidentes;
- c)A gestão da continuidade das atividades;
- d)O acompanhamento, a auditoria e os testes realizados;
- e)A conformidade com as normas internacionais.
- 3 -Os prestadores de serviços digitais tomam medidas para evitar os incidentes que afetem a segurança das suas redes e sistemas de informação e para reduzir ao mínimo o seu impacto nos serviços digitais, a fim de assegurar a continuidade desses serviços.
- 4 -O presente artigo não se aplica às microempresas nem às pequenas empresas, tal como definidas pelo Decreto-Lei n.º 372/2007, de 6 de novembro, na sua redação atual.
- 5 -Os elementos constantes dos n.os 1 a 3 são objeto de Regulamento de Execução da Comissão Europeia.
Artigo 18.º — Requisitos de segurança para os prestadores de serviços digitais
Vigente desde: 13/08/2018
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 13/08/2018