A arquitetura europeia de ciberseguranca e o papel dos CyberHUBs
A Estrategia Europeia de Ciberseguranca e o Regulamento de Ciberseguranca da UE (NIS2) estabeleceram uma arquitetura de cooperação que inclui o Centro Europeu de Competencias em Ciberseguranca (ECCC), a rede de Centros Nacionais de Coordenacao (NCC) e os orgaos setoriais de resposta a incidentes. Os CyberHUBs inserem-se neste ecossistema como entidades de vigilancia operacional: estruturas nacionais com capacidade de monitorizar ameacas em tempo real, agregar inteligencia de ciberseguranca e distribuir alertas precoces para operadores de infraestruturas criticas.
O aviso DIGITAL-ECCC-2026-DEPLOY-CYBER-10 financiou a criação ou reforco destas entidades atraves de dois workstreams complementares, com uma dotacao total de EUR 4 milhoes dividida em partes iguais entre o track nacional e o track transfronteirico.
Dois workstreams com logicas distintas
A novidade deste instrumento face a avisos anteriores na area da ciberseguranca foi a separacao formal entre duas abordagens de implementação, cada uma com dotacao própria de EUR 2 milhoes.
| Workstream | Dotacao | Mecanismo | Foco |
|---|---|---|---|
| Track Nacional | EUR 2 milhoes | Acao de aquisicao conjunta coordenada com EM | Equipamentos, ferramentas e sistemas de vigilancia |
| Track Transfronteirico | EUR 2 milhoes | Apoio por grant direto | Atividades preparatorias, cooperação e custos operacionais |
O track nacional operou atraves de um mecanismo de aquisicao conjunta (Joint Procurement Action), coordenado com os Estados-Membros participantes. O track transfronteirico funciona como grant de apoio convencional, financiando atividades de preparacao e cooperação entre CyberHUBs de diferentes paises.
O que os CyberHUBs constroem com este financiamento
- Equipamento e ferramentas de monitorizacao: hardware e software para vigilancia continua de ciberameacas a nível nacional.
- Cyber Threat Intelligence (CTI): feeds de dados de inteligencia de ameacas para análise e contextualizacao de incidentes.
- Sistemas SIEM: plataformas de Security Information and Event Management para correlacao de eventos e detecao de anomalias.
- Ferramentas de IA e automacao: modulos de machine learning para detecao automatizada de padroes de ataque.
- Formacao e competencias: programas de capacitacao alinhados com o European Cybersecurity Skills Framework (ECSF).
- Vigilancia de cabos submarinos: solucoes especificas para monitorizacao de infraestrutura submarina critica.
Quem pode aceder e o que e necessario demonstrar
A elegibilidade e restrita a entidades públicas dos Estados-Membros da UE e paises associados, formalmente designadas pelo seu Estado-Membro como National Cyber Hub. Esta designacao e um pre-requisito formal: sem a decisao de nomeacao do Estado-Membro, a candidatura nao e admissivel.
Em Portugal, a entidade relevante neste contexto e o Centro Nacional de Ciberseguranca (CNCS), que funciona como autoridade competente nacional e coordena a rede portuguesa de resposta a ciberincidentes (CERT.PT). Qualquer participacao portuguesa neste instrumento passaria necessariamente pelo CNCS ou em articulacao com esta entidade.
O que recomendamos
Este e um instrumento de Estado, no sentido mais literal: o beneficiario final e necessariamente uma entidade pública com mandato formal de ciberseguranca nacional. Empresas privadas de ciberseguranca, fornecedores de tecnologia ou consultorias nao sao beneficiarios diretos. No entanto, o ecosistema criado por este tipo de instrumento gera oportunidades indiretas relevantes.
Os CyberHUBs financiados por este aviso tornam-se compradores de ferramentas de CTI, SIEM, IA de detecao e solucoes de monitorizacao. Para empresas tecnologicas portuguesas que desenvolvem produtos nesta area, o posicionamento como fornecedores destas entidades públicas europeias e uma oportunidade de mercado concreta. A participacao em processos de aquisicao conjunta europeia (Joint Procurement Actions) requer qualificações técnicas especificas que valem a pena preparar antecipadamente.
Para entidades públicas portuguesas com responsabilidades em seguranca de infraestruturas criticas, a Open Capital pode apoiar o mapeamento dos proximos avisos ECCC e a preparacao de candidaturas para o proximo ciclo do programa Digital Europe em ciberseguranca.
Comentários, correções ou contrapontos são bem-vindos: [email protected]