Ciberseguranca como prioridade estratégica europeia
A chamada HORIZON-CL3-2026-02-CS-ECCC-01 insere-se no Cluster 3 do Horizonte Europa, dedicado a Seguranca Civil para a Sociedade e e cogerida pela Agencia da UE para a Ciberseguranca (ENISA) e pelo Centro Europeu de Competencias em Ciberseguranca (ECCC). O foco desta chamada especifica e o desenvolvimento de abordagens e ferramentas inovadoras para a seguranca no desenvolvimento e avaliação de software e hardware ao longo de todo o ciclo de vida.
A motivacao e clara: as cadeias de fornecimento globais de tecnologia tornaram-se vetores criticos de ataque. Desde trojans de hardware em chipsets a vulnerabilidades em dependencias de software de codigo aberto, a superfice de ataque cresceu dramaticamente. Esta chamada financia investigação que aborde o problema na raiz: nas metodologias de desenvolvimento, nao apenas na detecao de incidentes.
O mecanismo de financiamento e Research and Innovation Action (RIA), com um modelo de Lump Sum Grant. A dotacao total e de 20 milhoes de euros, distribuida por aproximadamente 5 projetos, com valores entre 3 e 4 milhoes de euros por consorcio.
Duas linhas de investigação prioritarias
A chamada define duas areas de foco distintas e o ECCC determina um portfolio equilibrado na selecao: pelo menos 2 projetos das propostas melhor classificadas na area (a) e pelo menos 1 na area (b) serao financiados, desde que os limiares de qualidade sejam atingidos.
| Area | Foco | Exemplos de resultados esperados |
|---|---|---|
| Area (a) | Sistemas de hardware seguros | Chips resistentes a adulteracao, co-processadores criptograficos, arquiteturas root-of-trust, firmware self-healing, transparencia da cadeia de fornecimento de hardware |
| Area (b) | Seguranca da cadeia de fornecimento de software | Detecao de vulnerabilidades em dependencias, frameworks resistentes a ameacas quanticas, rastreabilidade de codigo, estrategias de resiliencia |
A integração de security-by-design e um requisito transversal a ambas as areas, com alinhamento explicito com regulamentacao europeia como o Cyber Resilience Act e o NIS2. Resultados com potencial de informacao classificada (EUCI) ou sensivel sao possiveis, o que implica requisitos adicionais de gestão de seguranca no consorcio.
O que a Comissão quer financiar
Os resultados esperados pelo Work Programme sao tecnologicamente ambiciosos:
- Root-of-trust e chips confiaveis: arquiteturas de hardware que garantam integridade desde o nível mais baixo do stack tecnologico, com capacidade de certificação padronizada europeia
- Verificacao formal e IA: metodologias de teste que combinem verificacao formal matematica com abordagens de inteligencia artificial para detetar vulnerabilidades antes do deployment
- Criptografia pos-quantica: frameworks que antecipem a ameaca de computadores quanticos sobre algoritmos criptograficos atuais, protegendo infraestruturas criticas a medio prazo
- Rastreabilidade de software: ferramentas que permitam auditar a composicao completa de sistemas de software, incluindo dependencias de codigo aberto e componentes de terceiros
Quem pode participar e como se organiza a proposta
A elegibilidade segue as regras padrao do Horizonte Europa para RIA. Podem candidatar-se entidades estabelecidas em Estados-Membros da UE e paises associados ao Horizonte Europa. Uma restricao importante: entidades controladas por paises nao elegiveis estao excluidas, o que tem implicacoes para subsidiarias de grupos com sede em paises terceiros.
O modelo RIA pressupoe consorcios multi-entidade com contribuicoes complementares. Tipicamente, as propostas bem-sucedidas no Cluster 3 combinam universidades ou institutos de investigação com empresas tecnologicas especializadas e, frequentemente, um utilizador final da tecnologia (por exemplo, uma autoridade nacional de ciberseguranca ou operador de infraestrutura critica). A participacao de entidades portuguesas e possivel em qualquer uma destas funcoes.
A submissão e single-stage: nao existe fase de pre-proposta. O prazo de 18 de setembro de 2026 e o único momento de avaliação, o que obriga a uma proposta completa e madura desde a primeira submissão.
O que recomendamos
Esta chamada e altamente competitiva e tecnicamente exigente. Com apenas 5 projetos esperados para 20 milhoes de euros, a taxa de sucesso sera inferior a 10% das propostas submetidas. Entidades portuguesas com capacidade real nesta area existem, nomeadamente no ecossistema de ciberseguranca que se tem consolidado em torno do INESC TEC, Instituto Superior Técnico e empresas como Jscrambler, Probely ou Char49, mas precisam de parcerias europeias fortes para competir.
O modelo de Lump Sum Grant simplifica a gestão financeira comparativamente a um grant standard do Horizonte Europa, mas exige que os objetivos sejam definidos com grande precisao na fase de proposta, uma vez que e mais dificil renegociar o escopo a medio percurso.
A componente de informacao classificada potencial e um fator a avaliar com cuidado. Projetos que envolvam EUCI ou informacao sensivel requerem procedimentos de seguranca adicionais e podem complicar a gestão do consorcio, especialmente se houver parceiros de diferentes contextos regulatorios. Recomendamos clareza máxima na proposta sobre o tipo de informacao a tratar.
Comentários, correções ou contrapontos são bem-vindos: [email protected]