O pilar nacional da arquitetura ciber europeia
A Uniao Europeia esta a construir uma rede de cibersseguranca em duas camadas. Os National Cyber Hubs (NCH) sao o pilar nacional: cada Estado-Membro designa uma entidade pública para concentrar recolha de dados de ameacas, capacidade de análise, monitorizacao continua e articulacao com fornecedores e operadores criticos. Os Cross-Border Cyber Hubs (CBCH) ligam estes nucleos nacionais entre paises, permitindo deteccao com escala continental.
O aviso DIGITAL-ECCC-2026-DEPLOY-CYBER-10-NCH abre uma janela especifica para reforcar a camada NCH. A dotacao do topico e de 2 milhoes de euros, dentro de uma chamada conjunta com o topico CBCH (tambem 2 milhoes), perfazendo um envelope total de 4 milhoes para os dois pilares. As candidaturas estao abertas desde 9 de dezembro de 2025 e fecham a 28 de maio de 2026 as 17:00 CET.
A escala da chamada
A previsão do European Cybersecurity Competence Centre (ECCC) e de um único projeto financiado neste topico. O calendario de avaliação decorre nos meses seguintes ao fecho de candidaturas, com expectativa de entrada em vigor do acordo de subvenção em final de 2026. O período elegivel para custos arranca tipicamente apos a assinatura, salvo derrogacao especifica negociada na fase contratual.
Quem pode candidatar-se
- Entidades públicas designadas pelos Estados-Membros para atuar como National Cyber Hub no respetivo território nacional
- Entidades estabelecidas em paises EEE (Noruega, Islandia e Liechtenstein) que tenham mandato equivalente
- Entidades em consorcio com o NCH designado: a chamada admite que o hub nacional integre parceiros técnicos, academicos ou industriais com capacidade especializada
O que se quer ver financiado
- Infraestrutura técnica para monitorizacao continua: aquisicao de equipamento, plataformas de recolha de dados, capacidade de armazenamento e processamento de telemetria de seguranca
- Ferramentas de análise e correlacao de eventos: sistemas SIEM, plataformas de threat intelligence, software de deteccao baseada em comportamento
- Feeds de dados especializados: contratos com fornecedores de dados de ameacas, integração de fontes abertas, parcerias com fabricantes de software para acesso a vulnerabilidades em deteccao precoce
- Capacidade humana e operacional: custos com pessoal técnico do hub, formacao especializada, atividades preparatorias e operacionais
- Interconexao com Cross-Border Cyber Hubs: infraestrutura e protocolos para articulacao com a camada CBCH e troca segura de dados de ameacas com homologos europeus
Como o financiamento se organiza
A chamada combina dois mecanismos financeiros distintos. O primeiro e uma joint procurement action, ou seja, uma compra agregada coordenada pelo ECCC que cobre infraestrutura, ferramentas e servicos comuns aos varios NCH europeus. O segundo e um budget-based action grant que financia atividades operacionais e preparatorias proprias do hub nacional.
| Componente | Mecanismo | O que cobre |
|---|---|---|
| Aquisicao conjunta | Joint procurement coordenado pelo ECCC | Equipamento, ferramentas, software e servicos comuns adquiridos com agregacao de procura |
| Subvenção baseada em orcamento | Budget-based action grant | Custos operacionais do hub, pessoal, formacao, atividades preparatorias |
| Cofinanciamento UE | Taxa fixa | 50% dos custos elegiveis, tanto na componente de procurement como na de subvenção |
A combinacao de procurement conjunto com subvenção classica reduz risco operacional e custo unitario do equipamento, mas exige planeamento financeiro mais detalhado: o candidato tem de demonstrar capacidade de cofinanciar 50% nos dois eixos, o que para entidades públicas com orcamento anual rigido nao e trivial.
Como escolher entre os dois topicos
A chamada DIGITAL-ECCC-2026-DEPLOY-CYBER-10 abre dois topicos em paralelo. A escolha entre eles depende da maturidade do hub nacional e do tipo de capacidade que se quer reforcar.
| Topico | Foco | Quando candidatar |
|---|---|---|
| NCH | National Cyber Hubs - centros nacionais | Quando o pais ainda esta a constituir, expandir ou modernizar o hub central designado |
| CBCH | Cross-Border Cyber Hubs - articulacao entre paises | Quando o consorcio ja tem pelo menos dois NCH constituidos e quer ligar capacidade transfronteirica |
| DEPLOY-CYBER-10 (call mae) | Suite Digital Europe ECCC 2026 | Articulacao geral do programa, nao se candidata diretamente |
Quando o NCH e a escolha certa
- Reforco de capacidade nacional ja constituida com projeto coerente de modernização técnica e operacional do hub designado
- Aquisicao de feeds de inteligencia ciber especializados que o hub nao consegue financiar com orcamento corrente
- Construcao de plataforma técnica compativel com standards europeus (MISP, CSAF, IntelMQ, STIX/TAXII) e preparada para articulacao posterior com CBCH
- Projetos com plano operacional pos-financiamento ja garantido, visto que o NCH financia construcao mas espera continuidade operacional financiada pelo Estado-Membro
Onde estes projetos falham tipicamente
- Dotacao reduzida para um único projeto: o envelope NCH e estreito, com expectativa de financiar apenas uma proposta, pelo que projetos sobredimensionados ou pouco focados nao tem espaco
- Cofinanciamento nacional nao formalizado: os 50% nao financiados pela UE tem de estar comprometidos com fontes identificadas, nao com promessas de orcamento futuro
- Excesso de capex em equipamento sem capacidade humana correspondente: hubs sao operações vivas que exigem analistas, engenheiros de seguranca e gestão técnica, nao apenas infraestrutura
- Projetos sem plano de articulacao com CBCH: a logica do programa e que NCH e CBCH funcionem em complementaridade e propostas que ignoram a camada transfronteirica saem desalinhadas com a estrategia europeia
O que recomendamos
O NCH e um instrumento de nicho com universo de candidatos extremamente reduzido. Em Portugal, o caminho passa pelo CNCS, a única entidade designada formalmente como hub nacional. Para empresas privadas, este aviso nao e uma porta de entrada direta, mas pode ser uma oportunidade de posicionamento como subcontratada técnica, fornecedora de plataformas SIEM, integradora de feeds de threat intelligence, ou parceira em capacidades especializadas como machine learning aplicado a deteccao de anomalias.
A nossa recomendacao operacional para entidades públicas com mandato regulatorio e tripla. Primeiro, articular cedo com o CNCS, antes de fechar qualquer planeamento técnico, porque a credibilidade institucional do consorcio depende desse alinhamento. Segundo, escolher um caso de uso técnico bem definido, como reforco de capacidade de monitorizacao de operadores de servicos essenciais, integração de telemetria de infraestrutura critica, ou modernização de plataforma de threat intelligence partilhada com setores regulados, em vez de uma proposta generica. Terceiro, demonstrar com clareza os 50% de cofinanciamento nacional com fontes ja identificadas, idealmente com base em rubricas orcamentais ja aprovadas pelo Ministerio da Tutela.
Para empresas tecnologicas portuguesas, a abordagem util e proativa. Aproximarem-se do CNCS, dos operadores de servicos essenciais com obrigacoes NIS2 e de fornecedores europeus ja envolvidos em projetos NCH anteriores, oferecendo capacidades especializadas. O proximo ciclo de avisos ECCC nao se esgota neste topico e construir relacionamentos agora posiciona empresas portuguesas para futuros consorcios em areas adjacentes como AI applied to cyber threat detection ou monitorizacao de cabos submarinos atlanticos.
Comentários, correções ou contrapontos são bem-vindos: [email protected]