Contexto e enquadramento

A arquitetura europeia de ciberseguranca e o papel dos CyberHUBs

A Estrategia Europeia de Ciberseguranca e o Regulamento de Ciberseguranca da UE (NIS2) estabeleceram uma arquitetura de cooperação que inclui o Centro Europeu de Competencias em Ciberseguranca (ECCC), a rede de Centros Nacionais de Coordenacao (NCC) e os orgaos setoriais de resposta a incidentes. Os CyberHUBs inserem-se neste ecossistema como entidades de vigilancia operacional: estruturas nacionais com capacidade de monitorizar ameacas em tempo real, agregar inteligencia de ciberseguranca e distribuir alertas precoces para operadores de infraestruturas criticas.

O aviso DIGITAL-ECCC-2026-DEPLOY-CYBER-10 financiou a criação ou reforco destas entidades atraves de dois workstreams complementares, com uma dotacao total de EUR 4 milhoes dividida em partes iguais entre o track nacional e o track transfronteirico.

Estrutura do instrumento

Dois workstreams com logicas distintas

A novidade deste instrumento face a avisos anteriores na area da ciberseguranca foi a separacao formal entre duas abordagens de implementação, cada uma com dotacao própria de EUR 2 milhoes.

Workstream Dotacao Mecanismo Foco
Track Nacional EUR 2 milhoes Acao de aquisicao conjunta coordenada com EM Equipamentos, ferramentas e sistemas de vigilancia
Track Transfronteirico EUR 2 milhoes Apoio por grant direto Atividades preparatorias, cooperação e custos operacionais

O track nacional operou atraves de um mecanismo de aquisicao conjunta (Joint Procurement Action), coordenado com os Estados-Membros participantes. O track transfronteirico funciona como grant de apoio convencional, financiando atividades de preparacao e cooperação entre CyberHUBs de diferentes paises.

Atividades e capacidades financiadas

O que os CyberHUBs constroem com este financiamento

  • Equipamento e ferramentas de monitorizacao: hardware e software para vigilancia continua de ciberameacas a nível nacional.
  • Cyber Threat Intelligence (CTI): feeds de dados de inteligencia de ameacas para análise e contextualizacao de incidentes.
  • Sistemas SIEM: plataformas de Security Information and Event Management para correlacao de eventos e detecao de anomalias.
  • Ferramentas de IA e automacao: modulos de machine learning para detecao automatizada de padroes de ataque.
  • Formacao e competencias: programas de capacitacao alinhados com o European Cybersecurity Skills Framework (ECSF).
  • Vigilancia de cabos submarinos: solucoes especificas para monitorizacao de infraestrutura submarina critica.
Ligacao com outros instrumentos
A inclusão da vigilancia de cabos submarinos como atividade elegivel cria uma ligacao direta com o instrumento CEF-DIG-2026-CABLE-REPAIR-CAPACITIES-PILOT. As duas iniciativas sao complementares: uma constroi a capacidade de detecao de incidentes em infraestrutura submarina, a outra financia a capacidade de reparacao de emergencia. Para entidades públicas com mandato em infraestruturas criticas maritimas, faz sentido acompanhar os dois programas em paralelo.
Elegibilidade e requisitos

Quem pode aceder e o que e necessario demonstrar

A elegibilidade e restrita a entidades públicas dos Estados-Membros da UE e paises associados, formalmente designadas pelo seu Estado-Membro como National Cyber Hub. Esta designacao e um pre-requisito formal: sem a decisao de nomeacao do Estado-Membro, a candidatura nao e admissivel.

Em Portugal, a entidade relevante neste contexto e o Centro Nacional de Ciberseguranca (CNCS), que funciona como autoridade competente nacional e coordena a rede portuguesa de resposta a ciberincidentes (CERT.PT). Qualquer participacao portuguesa neste instrumento passaria necessariamente pelo CNCS ou em articulacao com esta entidade.

Estado do instrumento
O aviso DIGITAL-ECCC-2026-DEPLOY-CYBER-10 encerrou em janeiro de 2025. Esta ficha serve como referencia para compreender a arquitetura do programa CyberHUBs e acompanhar futuros avisos no ambito do ECCC e do programa Digital Europe para ciberseguranca.
Perspetiva Open Capital

O que recomendamos

Este e um instrumento de Estado, no sentido mais literal: o beneficiario final e necessariamente uma entidade pública com mandato formal de ciberseguranca nacional. Empresas privadas de ciberseguranca, fornecedores de tecnologia ou consultorias nao sao beneficiarios diretos. No entanto, o ecosistema criado por este tipo de instrumento gera oportunidades indiretas relevantes.

Os CyberHUBs financiados por este aviso tornam-se compradores de ferramentas de CTI, SIEM, IA de detecao e solucoes de monitorizacao. Para empresas tecnologicas portuguesas que desenvolvem produtos nesta area, o posicionamento como fornecedores destas entidades públicas europeias e uma oportunidade de mercado concreta. A participacao em processos de aquisicao conjunta europeia (Joint Procurement Actions) requer qualificações técnicas especificas que valem a pena preparar antecipadamente.

Para entidades públicas portuguesas com responsabilidades em seguranca de infraestruturas criticas, a Open Capital pode apoiar o mapeamento dos proximos avisos ECCC e a preparacao de candidaturas para o proximo ciclo do programa Digital Europe em ciberseguranca.

Comentários, correções ou contrapontos são bem-vindos: [email protected]