
À medida que o panorama digital se torna mais complexo e interligado, a cibersegurança deixou de ser opcional: é fundamental. Com a introdução da Diretiva NIS2, a União Europeia deu um passo significativo para reforçar a resiliência da sua infraestrutura digital.
A NIS2 não é apenas mais um regulamento. Representa uma mudança na forma como os serviços críticos da Internet, em especial os sistemas de nomes de domínio, são governados, protegidos e responsabilizados.
Um novo padrão para a cibersegurança
No essencial, a NIS2 introduz requisitos mais rigorosos em matéria de gestão de riscos, práticas de segurança e comunicação de incidentes para as entidades essenciais e importantes, incluindo as entidades de registo de ccTLD, os registrars de domínios e, indiretamente, os detentores de domínios.
A diretiva sublinha o papel crítico que a infraestrutura de domínios desempenha na estabilidade da Internet, colocando a gestão de domínios sob uma atenção regulamentar mais apurada.
O que muda para os ccTLD e para a gestão de domínios?
Uma alteração fundamental é a ênfase em dados de registo exatos e verificados, com uma diligência devida contínua. Há também uma evolução no sentido de uma menor utilização dos serviços de privacidade e de proxy, dando prioridade à transparência na titularidade dos domínios.
Os dados de registo não pessoais têm de ser disponibilizados mais rapidamente, melhorando a visibilidade do DNS, enquanto se espera que as entidades de registo e os registrars reforcem as medidas de segurança para prevenir utilizações indevidas. O incumprimento pode resultar em sanções significativas.
O que isto significa para os titulares de domínios
Os titulares podem enfrentar pedidos de verificação mais frequentes e potenciais aumentos de custos, à medida que os fornecedores investem em conformidade e segurança. Mesmo as organizações fora da UE podem ser afetadas se utilizarem registrars ou ccTLD sediados na UE.
Um passo para um ecossistema de DNS mais seguro
Em última análise, a NIS2 favorece um ambiente de domínios mais seguro e transparente. À medida que o setor evolui, a confiança, a responsabilização e a exatidão dos dados tornam-se expectativas essenciais e não normas opcionais.
Serviços de trustee
Os serviços de trustee (presença local) continuarão a ser permitidos, desde que não sejam utilizados para proteger o beneficiário efetivo de inquéritos regulamentares ou judiciais. Em caso de pedido legítimo das autoridades competentes, existe a obrigação legal de divulgar a identidade do verdadeiro cliente por detrás do acordo de trustee.


