Este instrumento encontra-se encerrado. As candidaturas ja nao estao abertas.
O instrumento

Capital europeu para a deteccao colaborativa de ataques ciber

A arquitetura de cibersseguranca europeia esta a ser reorganizada em torno de dois níveis de hubs nacionais e supranacionais. Os National Cyber Hubs (NCH) concentram, em cada Estado-Membro, a recolha e análise de dados de ameacas. Os Cross-Border Cyber Hubs (CBCH) ligam esses centros nacionais entre paises, permitindo partilha em tempo real de inteligencia, deteccao precoce de ameacas com escala continental e resposta coordenada a incidentes.

O aviso DIGITAL-ECCC-2026-DEPLOY-CYBER-10-CBCH abre uma janela especifica para financiar a camada CBCH. A dotacao deste topico e de 2 milhoes de euros, dentro de uma chamada conjunta com o topico NCH (tambem 2 milhoes), perfazendo um envelope total de 4 milhoes para os dois pilares. As candidaturas estao abertas desde 9 de dezembro de 2025 e fecham a 28 de maio de 2026 as 17:00 CET.

Números chave

A escala da chamada

2M EUR
Dotacao topico CBCH
4M EUR
Envelope total chamada (CBCH+NCH)
50%
Taxa cofinanciamento UE
28/05
Data limite 2026

A avaliação decorre nos meses de junho e julho de 2026, com expectativa de assinatura de acordo de subvenção em novembro. Este calendario e relevante para qualquer entidade que pretenda incluir despesas elegiveis no projeto: o período elegivel para custos arranca tipicamente apos a entrada em vigor do acordo, salvo derrogacao especifica.

Beneficiarios

Quem pode candidatar-se

  • Entidades juridicas públicas ou privadas estabelecidas em Estados-Membros da Uniao Europeia, incluindo paises e territórios ultramarinos
  • Entidades estabelecidas em paises EEE: Noruega, Islandia e Liechtenstein
  • National Cyber Hubs ja constituidos: nucleos nacionais que estejam a articular cooperação bilateral ou multilateral
Logica do consorcio
Embora a chamada nao especifique exigencias detalhadas de composicao do consorcio, o conceito CBCH pressupoe articulacao entre pelo menos dois Estados-Membros. Um projeto submetido por uma única entidade nacional sem rede transfronteirica formal dificilmente passa o crivo de elegibilidade, dado que a própria designacao do topico (Cross-Border) define a tese da intervencao.
Atividades elegiveis

O que se quer ver financiado

  • Hubs operacionais para prevencao, deteccao e análise: centros que combinem capacidade humana e infraestrutura técnica para monitorizacao continua de ameacas
  • Ferramentas de automacao comum: sistemas que permitam que os hubs nacionais e transfronteiricos partilhem fluxos de dados sem retrabalho manual
  • Adopcao de standards abertos: integração de protocolos como MISP (Malware Information Sharing Platform), CSAF (Common Security Advisory Framework) e IntelMQ na infraestrutura partilhada
  • Capacidades de monitorizacao de infraestrutura submarina: dado o contexto geopolitico recente, o aviso aceita propostas focadas em deteccao de incidentes em cabos submarinos e infraestrutura critica de comunicacoes
Articulacao com o pacote Cyber 10

CBCH face ao topico NCH e a chamada-mae

O CBCH nao deve ser lido isoladamente. Faz parte de um pacote coordenado pelo European Cybersecurity Competence Centre (ECCC) que aborda em paralelo a camada nacional e a camada transfronteirica.

TopicoFocoQuando candidatar
CBCHCross-Border Cyber Hubs - articulacao entre paisesQuando o consorcio ja tem pelo menos dois NCH constituidos e quer ligar capacidade transfronteirica
NCHNational Cyber Hubs - centros nacionaisQuando o pais ainda esta a constituir ou reforcar o seu hub central
DEPLOY-CYBER-10 (call mae)Suite Digital Europe ECCC 2026Articulacao geral, nao se candidata diretamente

Em Portugal, o National Coordination Centre da cibersseguranca esta no Centro Nacional de Cibersseguranca (CNCS). Qualquer projeto CBCH com participacao portuguesa beneficia de coordenacao previa com o CNCS, que detem os mandatos formais para articulacao com o ECCC e com hubs equivalentes noutros Estados-Membros.

Para que tipo de projeto

Quando o CBCH e a escolha certa

  • Consorcios com pelo menos dois Estados-Membros que ja tem capacidade nacional mínima e querem articular partilha em tempo real
  • Projetos com forte componente de standardizacao que adotem protocolos MISP, CSAF, IntelMQ ja consolidados na prática europeia
  • Iniciativas com plano de exploracao operacional pos-projeto, dado que o CBCH financia construcao mas espera continuidade operacional financiada pelos paises participantes
  • Projetos focados em ameacas com vetor transfronteirico tipico, como ransomware coordenado, ataques a cadeia de fornecimento, ou operações de Estado contra infraestrutura critica
Riscos e armadilhas

Onde estes consorcios falham tipicamente

  • Sobreposicao com a infraestrutura ENISA e EU-CSIRT: projetos que dupliquem capacidade ja existente ao nível europeu raramente passam a avaliação
  • Consorcio sem aval do CNCS portugues ou equivalentes nacionais: a própria logica institucional do ECCC obriga a esse alinhamento
  • Excesso de capex em equipamento sem capacidade humana correspondente: hubs sao operações vivas, nao apenas data centers de hardware
  • Falta de plano para sustentabilidade pos-financiamento: a chamada cobre 50% e os 50% nacionais tem de estar formalmente comprometidos
Perspetiva Open Capital

O que recomendamos

Esta e uma chamada estratégica para Portugal mas com universo de candidatos muito estreito. Os atores naturais sao o CNCS, o INCM, operadores de servicos essenciais com mandato regulatorio e empresas privadas com capacidade técnica especializada em ciber threat intelligence (CTI). Para a maioria das empresas portuguesas, o CBCH nao e uma porta de entrada direta, mas pode ser uma oportunidade de posicionamento como subcontratada técnica, fornecedora de capacidades especializadas, ou parceira em consorcios liderados pelo CNCS ou por homologos europeus.

A nossa recomendacao operacional para entidades públicas e tripla. Primeiro, articular cedo com o CNCS, o National Coordination Centre portugues, antes de mobilizar parceiros internacionais, porque o aval institucional condiciona a credibilidade do consorcio perante o ECCC. Segundo, escolher um caso de uso operacional especifico, como deteccao coordenada de ataques a cabos submarinos atlanticos, partilha de threat intelligence entre paises iberoamericanos, ou monitorizacao de operadores de servicos essenciais transfronteiricos, em vez de uma proposta generica de cooperação ciber. Terceiro, dimensionar os 50% de cofinanciamento nacional com fontes ja identificadas e nao com promessas de orcamento futuro, porque essa demonstracao e auditada na fase de avaliação financeira.

Para empresas privadas com tecnologia relevante, o caminho util e proativo: aproximar-se do CNCS, das associacoes do setor e de fornecedores técnicos europeus ja envolvidos em projetos NCH e CBCH anteriores, oferecendo-se como subcontratada ou partner em capacidades especializadas (análise forense, machine learning aplicado a deteccao, automacao de SOC).

Comentários, correções ou contrapontos são bem-vindos: [email protected]