🇲🇿 República de Moçambique — Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP) Expediente: Segunda a Sexta-feira, 07:30 – 15:30  |  incidente@csirt.gov.mz
Operacional 24/7

Segurança Cibernética para a Administração Pública de Moçambique

O CSIRT.GOV é a equipa de resposta a incidentes de segurança informática do Governo de Moçambique, responsável pela protecção da infra-estrutura tecnológica do Estado.

⚠️
Alerta de Vulnerabilidade Activo Vulnerabilidades críticas identificadas em sistemas de autenticação. Consulte a página de alertas para detalhes e medidas mitigatórias.

O que oferecemos

Baseados no Framework FIRST, os nossos serviços cobrem todo o ciclo de vida da segurança cibernética para as instituições da Administração Pública.

🛡️

Gestão de Incidentes

Registo, triagem, análise e classificação de incidentes de segurança cibernética reportados pelas instituições ou detectados na GovNET.

🔍

Gestão de Vulnerabilidades

Identificação, análise e classificação de fragilidades em sistemas e activos de rede, com relatórios de avaliação de risco e recomendações.

🎓

Transferência de Conhecimento

Palestras, webinares e capacitações para funcionários e técnicos de TIC sobre segurança cibernética e boas práticas.

📡

Gestão de Eventos de Segurança

Monitoramento contínuo, recolha e correlação de eventos da rede electrónica do Governo para detecção proactiva de ameaças.

Ocorreu um Incidente?

Contacte-nos imediatamente através de qualquer um dos canais abaixo ou submeta um relatório online.

✉️
E-mail
incidente@csirt.gov.mz
📞
Telefone
+258 82 521 3813

Catálogo de Serviços

Conheça os serviços que o CSIRT.GOV disponibiliza à Administração Pública de Moçambique em matéria de segurança cibernética e resposta a incidentes.

🛡️

2.1 Gestão de Incidentes de Segurança Cibernética

Resposta e coordenação de incidentes que afectem a infra-estrutura do Governo

2.1.1

Tratamento de Incidentes

Para disponibilização deste serviço o CSIRT.GOV faz o registo, triagem, análise e classificação dos incidentes de segurança cibernética que são reportados pelas instituições da Administração Pública ou detectados a nível da infra-estrutura de TIC do Governo.

2.1.2

Coordenação de Tratamento de Incidentes

Durante a coordenação de tratamento de incidentes o CSIRT.GOV é responsável por:

  • Determinar a causa inicial do Incidente;
  • Facilitar o contacto entre os envolvidos;
  • Assegurar o compartilhamento adequado das informações de ameaças, visando medidas preventivas e correctivas.
🔍

2.2 Gestão de Vulnerabilidades

Identificação e mitigação de falhas de segurança nos sistemas do Estado

2.2.1

Avaliação de Vulnerabilidades

O CSIRT.GOV presta serviços de identificação, análise e classificação de fragilidades ou falhas de segurança em sistemas, activos de redes conectados à rede electrónica do Governo (GovNET), Centros de Dados do Governo e infraestruturas tecnológicas das instituições da Administração Pública.

O serviço inclui a elaboração de relatórios de vulnerabilidades, com avaliação de risco, recomendações de correcção e acompanhamento da implementação das medidas mitigatórias, permitindo às instituições reforçar a sua postura de segurança e reduzir a exposição a incidentes cibernéticos.

2.2.2

Partilha de Alertas de Vulnerabilidades

Para disponibilização deste serviço o CSIRT.GOV notifica as áreas internas da ATDI, IP e às instituições da Administração Pública, de vulnerabilidades críticas em sistemas, aplicações e tecnologias utilizadas, com objectivo de garantir a disseminação atempada de informações sobre riscos conhecidos, permitindo a tomada imediata de medidas corretivas e mitigatórias, reduzindo a exposição a potenciais ataques cibernéticos e fortalecendo a postura de segurança das instituições.

🎓

2.3 Transferência de Conhecimento

Capacitação e sensibilização para a Administração Pública

2.3.1

Palestras de Sensibilização

O CSIRT.GOV realiza sessões informativas e educativas destinadas a promover a consciencialização em matéria de segurança cibernética junto dos funcionários da Administração Pública e utilizadores, com o objectivo de disseminar boas práticas de segurança, reforçar os cuidados no manuseio de informações sensíveis e assegurar o conhecimento dos procedimentos adequados de resposta a incidentes.

Estas sessões integram exercícios práticos de simulação, incluindo cenários de phishing e incidentes de segurança, com vista a fortalecer a capacidade de identificação e reacção a ameaças, mitigar riscos associados ao factor humano e consolidar uma cultura de segurança da informação nos funcionários da Administração Pública.

2.3.2

Capacitação e Webinares

O CSIRT.GOV realiza iniciativas destinadas à capacitação de gestores e técnicos de TIC em boas práticas de segurança cibernética, incluindo a identificação de ameaças, mecanismos de prevenção, detecção e mitigação de ataques cibernéticos, bem como procedimentos de resposta a incidentes, por meio da realização de seminários online e presenciais.

2.3.3

Apoio no Estabelecimento de CSIRTs Institucionais

O CSIRT.GOV presta assistência na criação e estruturação de Equipas de Resposta a Incidentes de Segurança Informática (CSIRTs), incluindo a implementação de ferramentas tecnológicas para o suporte aos serviços do CSIRT.

📡

2.4 Gestão de Eventos de Segurança

Monitoramento contínuo e análise proactiva de ameaças à rede do Governo

2.4.1

Monitoramento da Segurança Cibernética e Análise de Eventos

Processo contínuo de observação através do qual o CSIRT.GOV faz recolha e correlação de eventos de segurança da rede electrónica do Governo, bem como de sistemas e aplicações hospedados no Centro de Dados do Governo, com o objectivo de detectar, identificar e analisar ataques cibernéticos, actividades suspeitas e indicadores de comprometimento.

Através da análise detalhada de logs, tráfego e alertas de segurança para identificar padrões, anomalias e potenciais incidentes, permitindo ao CSIRT actuar de forma proactiva na prevenção, mitigação de riscos e resposta atempada a incidentes de segurança cibernética.

Quem Somos

O CSIRT.GOV é a Equipa de Resposta a Incidentes de Segurança Informática do Governo de Moçambique, operada pela ATDI, IP.

A Nossa História e Missão

O CSIRT.GOV (Computer Security Incident Response Team do Governo) é a equipa nacional de resposta a incidentes de segurança cibernética da Administração Pública de Moçambique, operando sob a alçada da Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP).

A nossa equipa é responsável por proteger a infra-estrutura tecnológica do Estado, incluindo a rede electrónica do Governo (GovNET), os Centros de Dados Governamentais e os sistemas das instituições públicas moçambicanas.

Adoptamos o Framework do FIRST (Forum of Incident Response and Security Teams) como base para a prestação dos nossos serviços, alinhando as nossas práticas com os mais elevados padrões internacionais de segurança cibernética.

O CSIRT.GOV actua como ponto focal nacional para a coordenação de resposta a incidentes, facilitando a cooperação entre instituições públicas, parceiros internacionais e organizações de segurança cibernética.

Entidade Tutora

Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP) — República de Moçambique

Âmbito de Actuação

Administração Pública de Moçambique, GovNET, Centros de Dados do Governo e infra-estruturas TIC das instituições do Estado.

Framework de Referência

FIRST (Forum of Incident Response and Security Teams) — padrão internacional para CSIRTs.

Horário de Expediente

Segunda a Sexta-feira, das 07:30 às 15:30. Monitoramento de segurança operacional 24/7.

🎯

Missão

Garantir a segurança, integridade e disponibilidade da infra-estrutura tecnológica da Administração Pública de Moçambique, através da prevenção, detecção, análise e resposta a incidentes de segurança cibernética.

🔭

Visão

Ser uma equipa de referência na região africana em matéria de resposta a incidentes de segurança cibernética, contribuindo para uma Administração Pública digital segura e resiliente.

Áreas de Intervenção

🛡️

Protecção da rede electrónica do Governo (GovNET)

🏛️

Segurança dos Centros de Dados Governamentais

🔍

Gestão de vulnerabilidades em sistemas públicos

📢

Emissão de alertas e avisos de segurança

🤝

Coordenação e cooperação nacional e internacional

🎓

Capacitação e sensibilização de funcionários públicos

🏗️

Apoio ao estabelecimento de CSIRTs institucionais

📊

Monitoramento e análise de eventos de segurança

Entre em Contacto

Para reportar incidentes, solicitar serviços ou obter informações, utilize os canais abaixo. Em caso de emergência, contacte-nos imediatamente.

✉️

E-mail de Incidentes

incidente@csirt.gov.mz

Canal principal para reporte de incidentes
✉️

E-mail do CSIRT

csirt@csirt.gov.mz

Contacto geral da equipa CSIRT
📞

Telefone (mCel)

+258 82 521 3813

Durante o horário de expediente
🕐

Horário de Atendimento

07:30 – 15:30

Segunda a Sexta-feira (dias úteis)
🏢

Entidade

ATDI, IP — Maputo, Moçambique

Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP)

🚨 Incidente Crítico?

Para incidentes de segurança que afectem operações críticas do Estado, contacte-nos imediatamente através de qualquer um dos números abaixo.

📞 +258 82 521 3813

Enviar Mensagem

Preencha o formulário abaixo para entrar em contacto com a nossa equipa. Responderemos dentro do horário de expediente.

✅ Mensagem enviada com sucesso!

A nossa equipa responderá dentro do horário de expediente (07:30 – 15:30, Seg–Sex).
ℹ️ Para incidentes urgentes, não utilize este formulário. Contacte diretamente pelo telefone ou e-mail acima.

Inserir Alerta de Segurança

Submeta informações sobre incidentes, vulnerabilidades ou ameaças detectadas nos sistemas da Administração Pública. A sua colaboração fortalece a segurança do Estado.

⚠ Formulário de Alerta de Segurança

Todos os campos marcados com * são obrigatórios. Os dados são tratados de forma confidencial.

1. Dados do Notificador
2. Dados do Alerta
3. Sistemas Afectados
4. Descrição e Evidências
5. Classificação

✅ Alerta submetido com sucesso!

O CSIRT.GOV foi notificado e analisará o seu alerta com a máxima prioridade. Receberá uma confirmação no e-mail fornecido. Referência:
📞
Contacto de Emergência
Para incidentes críticos activos, contacte imediatamente:
+258 82 521 3813
✉ incidente@csirt.gov.mz

Sensibilização em Cibersegurança

Complete os módulos abaixo, responda aos exercícios interactivos e receba o seu certificado de sensibilização em segurança cibernética para técnicos da Administração Pública.

🎓

Acesso ao Programa de Sensibilização

Crie uma conta ou entre com os seus dados para iniciar os módulos e obter o seu certificado oficial.

Por favor, introduza o nome completo.
Por favor, indique a instituição.
Data de nascimento obrigatória.
Introduza um e-mail institucional válido.
Password com mínimo 8 caracteres.
As passwords não coincidem.

🔒 Os seus dados são utilizados apenas para emitir o certificado e gerar estatísticas de formação anonimizadas para a Administração Pública.

Documentos do CSIRT.GOV

Aceda a políticas, relatórios, guias técnicos, formulários e publicações oficiais do CSIRT.GOV.

documentos disponíveis
Categorias
A carregar documentos...

Pré-visualização

📄
Pré-visualização não disponível
Faça download do documento para o visualizar.

Notícias & Alertas de Segurança

Acompanhe os alertas de vulnerabilidades, notícias do sector, avisos de ameaças e comunicados oficiais do CSIRT.GOV.

A carregar publicações...
📬
Receba Alertas por E-mail
Subscreva a newsletter do CSIRT.GOV e receba alertas de segurança directamente na sua caixa de e-mail institucional.

Título

Dashboard

Admin
Incidentes Abertos
↑ em tempo real
Mensagens Novas
↑ em tempo real
CVEs em Destaque
↑ em tempo real
Técnicos Formados
↑ em tempo real
Documentos Publicados
↑ em tempo real
Utilizadores Activos
↑ em tempo real

📋 Actividade Recente

Alerta Crítico publicado — CVE-2026-0045 OpenSSL
há 2h
Documento adicionado — Guia de Boas Práticas 2026
há 5h
Utilizador maria.silva criou conta Editor
há 1d
Módulo Phishing actualizado (v2.1)
há 2d
Relatório trimestral Q1 2026 publicado
há 3d

📊 Incidentes por Tipo

Phishing18
Ransomware9
Acesso Não Autorizado12
DDoS5
Outros3

🏠 Página Inicial — Hero

ℹ Sobre o CSIRT.GOV

📞 Contactos Públicos

🦶 Rodapé

Nenhum ficheiro selecionado

🖼 Slides da Página Inicial

A carregar slides...

📰 Notícias & Alertas

TítuloTipoSeveridadeDataEstadoAcções

⬆ Publicar Novo Documento

📁 Documentos Publicados

TítuloCategoriaTipoTamanhoDataEstadoAcções
A carregar documentos…

➕ Adicionar CVE

🔎 CVEs em Destaque

IDDescriçãoCVSSSeveridadeEstadoAcções
A carregar CVEs…

📬 Subscritores da Newsletter

E-mailData de SubscriçãoEstadoAcções
Nenhum subscritor ainda.

💬 Mensagens Recebidas

NomeInstituiçãoE-mailAssuntoDataEstadoAcções
Nenhuma mensagem recebida.

⚠ Incidentes Reportados

ReferênciaTítuloTipoSeveridadeInstituiçãoDataEstadoAcções
A carregar incidentes…

📚 Cursos

A carregar cursos…
🏗
Seleccione um curso para editar
ou crie um novo curso com o botão "+ Novo"

📋 Todos os Cursos

CursoNívelLiçõesQuestõesInscritosEstadoAcções
A carregar cursos…

🔗 Cursos de Terceiros

CursoPlataformaNívelDuraçãoEstadoAcções
Nenhum curso externo adicionado ainda.
Inscritos Total
Certificados Emitidos
Nota Média Global

📋 Participantes Recentes

NomeInstituiçãoMóduloNotaDataCertificado
A carregar tentativas…

👥 Gestão de Utilizadores

NomeE-mailPapelÚltimo AcessoEstadoAcções
Carlos Nhantumboc.nhantumbo@atdi.gov.mzAdministradorHoje, 09:14Activo
Maria da Silvam.silva@atdi.gov.mzEditorHoje, 08:32Activo
João Macuacuaj.macuacua@atdi.gov.mzEditorOntem, 15:20Activo
Sónia Bilas.bila@minfin.gov.mzVisualizador02 Mai 2026Activo
André Cossaa.cossa@misau.gov.mzVisualizador28 Abr 2026Inactivo

⚙ Definições Gerais

Nenhum ficheiro selecionado

🔒 Segurança de Acesso

📧 Configuração SMTP (E-mail)

🔄 Gestão de Cache

Service Worker
A verificar…
Entradas em Cache
localStorage
dados locais
🗄 Limpar dados locais por categoria

Modal