Relatório da Corte de Contas revela lacunas na resposta da UE à cibersegurança

Relatório da Corte de Contas aponta lacunas na resposta da UE à cibersegurança; pede mais partilha de dados, coordenação e operacionalização do alerta europeu.

Relatório da Corte de Contas revela lacunas na resposta da UE à cibersegurança

RESUMO ✦

Sem tempo? A Lili IA resume para você

Gerando resumo com IA...

Relatório da Corte de Contas revela lacunas na resposta da UE à cibersegurança

Bruxelas — Em um exame rigoroso da arquitetura de defesa digital da Europa, a Corte de Contas Europeia identifica fragilidades substantivas na capacidade da União Europeia de detectar e reagir a incidentes de cibersegurança significativos e de larga escala. O relatório exige ajustes práticos: maior partilha de informações, coordenação reforçada entre organismos, operacionalização do sistema de alerta europeu e controles de segurança mais rigorosos sobre beneficiários de fundos comunitários.

Guia Italia + — O conteúdo continua após a publicidade.

Continuação do Conteúdo ↘

Os auditores recordam que esses incidentes podem comprometer serviços públicos, empresas, infraestruturas críticas e o próprio mercado interno da UE. A responsabilidade de resposta recai, em primeiro lugar, sobre os Estados‑membros; contudo, a União Europeia tem um papel crítico quando as perturbações geram perdas financeiras relevantes, danos substanciais a pessoas ou organizações, ou quando os ataques atravessam fronteiras nacionais e excedem a capacidade de um único país.

Face a essa realidade, a UE aumentou o investimento em defesa digital. No quadro orçamental 2021‑2027, o programa Europa Digital aparece como a principal fonte para cibersegurança, com dotação de 1,4 mil milhões de euros. Segundo George‑Marius Hyzler, membro responsável pelo auditor da Corte, houve progressos na construção de um quadro cooperativo. Ainda assim, a eficácia operacional permanece aquém do necessário: em incidentes graves, informações tempestivas e utilizáveis são condições sine qua non; sem elas, redes e mecanismos perdem grande parte do seu valor estratégico.

O ponto de fragilidade identificado pelo relatório é claro — insuficiente troca de informação. Apesar do pacote de cibersegurança adotado em 2025 ter clarificado papéis e responsabilidades para gerir crises, a articulação formal entre as duas redes centrais da UE ainda não está delineada: a rede de CSIRT, que congrega as equipas nacionais de resposta a incidentes, e o mecanismo europeu de cooperação em crises, EU‑CyCLONe, permanecem sem um protocolo de colaboração plenamente definido. Essa lacuna dificulta a deteção precoce de ameaças e a coordenação de respostas conjuntas.

Acresce que vários Estados‑membros ainda processam a implementação das normas comunitárias mais recentes, como a diretiva NIS 2, e que as regras nacionais sobre segurança restringem a informação que pode ser partilhada. O efeito prático é a criação de ilhas de informação — um mosaico onde a visibilidade transversal é limitada, e onde o tempo de reação é comprometido.

A Corte também destaca sobreposições de competências e duplicação de esforços entre agências e organismos europeus, o que reduz eficiência e dispersa recursos. O relatório recomenda medidas claras: definir fluxos de informação obrigatórios, formalizar a cooperação entre CSIRT e EU‑CyCLONe, acelerar a transposição da NIS 2 nos Estados‑membros, operacionalizar o sistema europeu de alerta e reforçar os controlos de segurança na seleção de beneficiários dos fundos da UE.

Do ponto de vista estratégico, trata‑se de recompor os alicerces da diplomacia digital europeia — não apenas como um exercício técnico, mas como um redesenho das linhas de responsabilidade e da cartografia de risco. Em termos de estabilidade, a falha em integrar informação e comando em tempo útil equivale a perder uma iniciativa decisiva no tabuleiro de xadrez da segurança internacional. A ‹tectônica de poder› entre atores estatais e não estatais exige instrumentos sólidos e coordenados; a Corte dá agora ao legislador e aos executores um mapa de intervenção e um prazo implícito para agir.

Para a comunidade política e para os decisores — em ministérios, agências nacionais e órgãos da UE — a mensagem é clara: sem integração e sem partilha de informação em tempo real, as capacidades recém-financiadas correm o risco de permanecer promissórias, mas insuficientes, face à evolução das ameaças digitais.

Guia Italia + — O conteúdo continua após a publicidade.

Continuação do Conteúdo ↘