Clínica Internacional de Campo de Ourique
Pub

Outros Sites

Visite os nossos laboratórios, onde desenvolvemos pequenas aplicações que podem ser úteis:


Simulador de Parlamento


Desvalorização da Moeda

Despacho 1348/2017, de 8 de Fevereiro

Partilhar:

Sumário

Determina que as entidades do Serviço Nacional de Saúde (SNS) e os órgãos, serviços e organismos do Ministério da Saúde, encontram-se obrigados a proceder à notificação de incidentes de segurança aos Serviços Partilhados do Ministério da Saúde, E. P. E. (SPMS, E. P. E.), devendo no prazo de 10 dias úteis, designar o Responsável pela Notificação Obrigatória (RNO) de incidentes de cibersegurança, comunicando à SPMS, E. P. E., os respetivos nomes e contactos

Texto do documento

Despacho 1348/2017

A crescente utilização de meios tecnológicos na área da saúde permitem disponibilizar informação em tempo útil para acesso aos cidadãos e profissionais de saúde, incrementando no entanto, a exposição ao risco.

O nível de complexidade que pode ser atingido leva a prever que não seja suficiente adotar mecanismos de proteção e segurança, sendo necessário também garantir meios que permitam vigiar em permanência o estado desses mecanismos e sempre que possível otimizá-los.

Neste contexto, torna-se crucial implementar, transversalmente a todos os serviços, organismos e entidades na área da saúde, a boa prática de registo centralizado de incidentes de segurança, contribuindo para a vigilância do sistema nacional e, em última instância, para a minimização do risco de perda de dados dos seus sistemas centrais, através da análise e tratamento dos registos realizados.

Considerando que a SPMS - Serviços Partilhados do Ministério da Saúde, E. P. E. (SPMS, E. P. E.), nos termos do Decreto-Lei 19/2010, de 22 de março, alterado pelos Decretos-Leis 108/2011, de 17 de novembro, 209/2015, de 25 de setembro e 32/2016, de 28 de junho, tem como missão a cooperação, partilha de conhecimentos e informação, e o desenvolvimento de atividades de prestação de serviços nas áreas dos sistemas e tecnologias de informação e de comunicação.

Considerando que o Centro Nacional de Cibersegurança (CNCSeg) é, nos termos do Decreto-Lei 3/2012, de 16 de janeiro, alterado pelos Decretos-Leis 162/2013, de 4 de dezembro e 69/2014, de 9 de maio, a entidade que dispõe de poderes de autoridade nacional em matéria de cibersegurança, relativamente ao Estado e aos operadores de infraestruturas críticas nacionais.

Dando cumprimento ao disposto no ponto 5.6.7 do anexo à Resolução do Conselho de Ministros n.º 62/2016, de 17 de outubro, que aprovou a Estratégia Nacional para o Ecossistema de Informação de Saúde 2020 (ENESIS 2020), e dando continuidade à estratégia de serviços partilhados, a SPMS, E. P. E., assegura o estabelecimento de um protocolo de cooperação e articulação com o CNCSeg, para assegurar a notificação obrigatória, centralizada nesta última entidade, de incidentes de cibersegurança do Serviço Nacional de Saúde (SNS) e do Ministério da Saúde, bem como para garantir a adoção de procedimentos comuns e a utilização de taxonomias definidas para o efeito pelo CNCSeg.

Atento ao disposto nos n.os 1 e 5 do artigo 3.º do Decreto-Lei 19/2010, de 22 de março, alterado pelos Decretos-Leis 108/2011, de 17 de novembro, 209/2015, de 25 de setembro e 32/2016, de 28 de junho, determino o seguinte:

1 - As entidades do Serviço Nacional de Saúde (SNS) e os órgãos, serviços e organismos do Ministério da Saúde encontram-se obrigados a proceder à notificação de incidentes de segurança à SPMS - Serviços Partilhados do Ministério da Saúde, E. P. E. (SPMS, E. P. E.).

2 - As entidades e serviços referidos no número anterior devem, no prazo de 10 dias úteis após a entrada em vigor do presente despacho, designar o Responsável pela Notificação Obrigatória (RNO) de incidentes de cibersegurança, comunicando à SPMS, E. P. E., os respetivos nomes e contactos, designadamente o número de telefone e endereço de correio eletrónico.

3 - O RNO assegura a operacionalização do "Procedimento da Notificação Obrigatória Centralizada de Incidentes de Cibersegurança (NOCICS) das entidades do Serviço Nacional de Saúde e do Ministério da Saúde ao CNCS" (doravante designado apenas por Procedimento de Notificação) e desempenha funções como ponto único de contacto da entidade com o Elemento de Coordenação Operacional de Segurança (ECOS) da Saúde.

4 - O Procedimento de Notificação, previamente definido pela SPMS, E. P. E., e a lista das classes e categorias de incidentes, são divulgados, no prazo máximo de 10 dias a contar da publicação do presente despacho, através de Circular Informativa, sendo este o meio também a utilizar nas atualizações ou revisões subsequentes.

5 - O Procedimento de Notificação deve estabelecer a data a partir da qual tem início a notificação obrigatória de incidentes de Cibersegurança à SPMS, E. P. E.

6 - A participação nas sessões de esclarecimento promovidas pela SPMS, E. P. E., no âmbito desta matéria, é de caráter obrigatório, devendo ser garantida a presença de um elemento do órgão de direção e do Conselho de Administração/Diretivo do serviço, organismo ou entidade e o respetivo RNO.

7 - À SPMS, E. P.E, compete nomear, no prazo de 10 dias úteis a contar da publicação do presente despacho, o Elemento de Coordenação Operacional de Segurança (ECOS) da Saúde, o qual deve assegurar a operacionalização do Procedimento de Notificação e desempenhar funções de ponto único de contacto, do Ministério da Saúde, junto do Centro Nacional de Cibersegurança.

8 - A SPMS, E. P. E., garante a entrada em funcionamento de uma plataforma informática para suporte à NOCICS no prazo de 180 dias.

9 - A SPMS, E. P. E., deve promover a adoção de boas práticas através da partilha de normas e procedimentos junto das entidades abrangidas pelo presente despacho.

10 - À SPMS, E. P. E., compete coordenar e monitorizar a implementação e operacionalização das boas práticas, garantindo uma melhoria contínua da resposta a ciber-riscos, no setor da saúde.

11 - Trimestralmente, ou sempre que se justifique, a SPMS, E. P. E., reporta a este Gabinete os incidentes de segurança considerados significativos.

12 - O presente despacho entra em vigor no dia seguinte ao da sua publicação.

27 de janeiro de 2017. - O Secretário de Estado da Saúde, Manuel Martins dos Santos Delgado.

310220558

Anexos

  • Extracto do Diário da República original: https://dre.tretas.org/dre/2877659.dre.pdf .

Ligações deste documento

Este documento liga aos seguintes documentos (apenas ligações para documentos da Serie I do DR):

  • Tem documento Em vigor 2010-03-22 - Decreto-Lei 19/2010 - Ministério da Saúde

    Cria a SPMS - Serviços Partilhados do Ministério da Saúde, E. P. E., que sucede na posição de central de compras do Agrupamento Complementar de Empresas «Somos Compras», e aprova os respectivos Estatutos, constantes do anexo ao presente decreto-lei.

  • Tem documento Em vigor 2011-11-17 - Decreto-Lei 108/2011 - Ministério da Saúde

    Atribui à Serviços Partilhados do Ministério da Saúde, E. P. E. (SPMS), competências no domínio dos sistemas e tecnologias de informação e comunicação, operando em conformidade a reestruturação da Administração Central do Sistema de Saúde, I. P., ficando a SPMS responsável pelo desenvolvimento, manutenção e operação de vários sistemas integrados de informação de saúde.

  • Tem documento Em vigor 2012-01-16 - Decreto-Lei 3/2012 - Presidência do Conselho de Ministros

    Aprova a orgânica e o quadro de pessoal dirigente (publicado em anexo) do Gabinete Nacional de Segurança, estabelecendo as suas atribuições e competências, e dispondo sobre a sua gestão financeira e regime de exercício de funções do seu pessoal.

  • Tem documento Em vigor 2013-12-04 - Decreto-Lei 162/2013 - Presidência do Conselho de Ministros

    Altera (primeira alteração) o Decreto-Lei n.º 3/2012, de 16 de janeiro, que aprova a orgânica do Gabinete Nacional de Segurança, estabelecendo o estatuto dos respetivos dirigentes.

  • Tem documento Em vigor 2014-05-09 - Decreto-Lei 69/2014 - Presidência do Conselho de Ministros

    Altera (segunda alteração) o Decreto-Lei n.º 3/2012, de 16 de janeiro, que aprova a orgânica do Gabinete Nacional de Segurança, estabelecendo os termos do funcionamento do Centro Nacional de Cibersegurança; procede à republicação do referido diploma no anexo II.

  • Tem documento Em vigor 2015-09-25 - Decreto-Lei 209/2015 - Ministério da Saúde

    Procede à adaptação do quadro estatutário e das regras de funcionamento do SUCH - Serviço de Utilização Comum dos Hospitais e estabelece o regime da transmissão das posições jurídicas dos Agrupamentos Complementares de Empresas «Somos Compras», «Somos Contas» e «Somos Pessoas»

  • Tem documento Em vigor 2016-06-28 - Decreto-Lei 32/2016 - Saúde

    Clarifica as posições jurídicas detidas pelo SUCH, pelo Centro Hospitalar Lisboa Central, E. P. E., pelo Centro Hospitalar Lisboa Ocidental, E. P. E., e pelo Centro Hospitalar de Lisboa Norte, E. P. E., nos Agrupamentos Complementares de Empresas «Somos Compras», «Somos Contas» e «Somos Pessoas», procedendo à terceira alteração ao Decreto-Lei n.º 19/2010, de 22 de março

Aviso

NOTA IMPORTANTE - a consulta deste documento não substitui a leitura do Diário da República correspondente. Não nos responsabilizamos por quaisquer incorrecções produzidas na transcrição do original para este formato.

O URL desta página é:

Clínica Internacional de Campo de Ourique
Pub

Outros Sites

Visite os nossos laboratórios, onde desenvolvemos pequenas aplicações que podem ser úteis:


Simulador de Parlamento


Desvalorização da Moeda