- 1 -A aplicação informática SAPDOC, designadamente a transmissão eletrónica de dados e os acessos previstos na mesma, é rastreável e auditável de acordo com o estado da técnica ao momento da transmissão, conferindo as máximas garantias de segurança neste domínio.
- 2 -Tendo em vista a segurança dos dados e das comunicações eletrónicas previstas na presente Portaria, são adotadas as seguintes medidas mínimas:
- a)Acesso ao SAPDOC mediante permissões de acesso diferenciadas em razão da necessidade de conhecer e da segregação de funções, através de prévia autenticação, com a introdução da identificação individual de utilizador e de uma palavra-passe forte, única e intransmissível;
- b)Cifra dos ficheiros de resposta na transmissão diferida dos dados de telecomunicações e de Internet;
- c)Registo eletrónico dos ficheiros de resposta enviados, com a indicação de quem procedeu ao envio e da data e hora em que o mesmo ocorreu;
- d)Registo eletrónico dos acessos ao SAPDOC, com a indicação da ação efetuada, do seu autor, local (designação do IP e porto), data e hora;
- e)Registo eletrónico dos acessos a ficheiros de resposta, com a indicação de quem os efetuou, e da data e hora de cada acesso;
- f)Eliminação dos suportes de dados tratados no âmbito do presente procedimento especial, quando deixarem de ser necessários, através da utilização de procedimentos seguros, formais e documentados que garantam a integral eliminação dos dados.
- 3 -Os ficheiros de resposta obedecem, no mínimo, aos seguintes requisitos técnicos de segurança:
- a)Elaboração em formato portable document format (pdf), podendo ser incluída uma cópia em formato EXCEL ou CSV e/ou em arquivo de texto de formato ASCII;
- b)Aposição de assinatura eletrónica, com indicação de data e hora;
- c)Cifra mediante chaves assimétricas, disponibilizadas através de certificados digitais válidos, por forma a assegurar que no caso do Diretor do Centro de Dados do SIS ou do Centro de Dados do SIED a receção dos ficheiros, no caso da formação especial de juízes do Supremo Tribunal de Justiça a visualização e o envio, e do/a Procurador/a-Geral da República a visualização em suporte eletrónico dos dados neles constantes se efetuam apenas através do SAPDOC.
- 4 -As medidas e os requisitos técnicos mínimos de segurança inerentes à aplicação informática que sustenta a transmissão diferida dos dados de telecomunicações e Internet, através da aplicação informática SAPDOC, são aprovados mediante despacho classificado do Primeiro-Ministro e dos membros do Governo responsáveis pelas áreas das comunicações e da cibersegurança.
- 5 -As medidas relativas à qualidade e à salvaguarda da confidencialidade e da segurança dos dados, previstos na Lei n.º 67/98, de 26 de outubro, alterada pela Lei n.º 103/2015, de 24 de agosto, e na Lei n.º 41/2004, de 18 de agosto, alterada pela Lei n.º 46/2012, de 29 de agosto, que a republicou, no que respeita ao SIS e ao SIED estão sujeitas à fiscalização e controlo da Comissão de Fiscalização de Dados do SIRP, nos termos do artigo 15.º da Lei Orgânica n.º 4/2017, de 25 de agosto.
- 6 -A definição de acrescidos requisitos técnicos de segurança entre os prestadores de serviços de comunicações eletrónicas, as autoridades competentes do SIS e do SIED, a formação das secções criminais do Supremo Tribunal de Justiça e o/a Procurado/a-Geral da República, é coberta pelo regime do segredo de Estado aplicável ao SIRP, nos termos do disposto no n.º 5 do artigo 14.º da Lei Orgânica n.º 4/2017, de 25 de agosto.
- 7 -No âmbito do disposto na presente Portaria, o SAPDOC é objeto de auditorias de segurança a realizar pelo Gabinete Nacional de Segurança nos termos legais aplicáveis.
Artigo 6.º — Segurança dos dados e das comunicações
Vigente desde: 28/08/2018
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 28/08/2018