O CSIRT.GOV é a equipa de resposta a incidentes de segurança informática do Governo de Moçambique, responsável pela protecção da infra-estrutura tecnológica do Estado.
Baseados no Framework FIRST, os nossos serviços cobrem todo o ciclo de vida da segurança cibernética para as instituições da Administração Pública.
Registo, triagem, análise e classificação de incidentes de segurança cibernética reportados pelas instituições ou detectados na GovNET.
Identificação, análise e classificação de fragilidades em sistemas e activos de rede, com relatórios de avaliação de risco e recomendações.
Palestras, webinares e capacitações para funcionários e técnicos de TIC sobre segurança cibernética e boas práticas.
Monitoramento contínuo, recolha e correlação de eventos da rede electrónica do Governo para detecção proactiva de ameaças.
Contacte-nos imediatamente através de qualquer um dos canais abaixo ou submeta um relatório online.
Conheça os serviços que o CSIRT.GOV disponibiliza à Administração Pública de Moçambique em matéria de segurança cibernética e resposta a incidentes.
Resposta e coordenação de incidentes que afectem a infra-estrutura do Governo
Para disponibilização deste serviço o CSIRT.GOV faz o registo, triagem, análise e classificação dos incidentes de segurança cibernética que são reportados pelas instituições da Administração Pública ou detectados a nível da infra-estrutura de TIC do Governo.
Durante a coordenação de tratamento de incidentes o CSIRT.GOV é responsável por:
Identificação e mitigação de falhas de segurança nos sistemas do Estado
O CSIRT.GOV presta serviços de identificação, análise e classificação de fragilidades ou falhas de segurança em sistemas, activos de redes conectados à rede electrónica do Governo (GovNET), Centros de Dados do Governo e infraestruturas tecnológicas das instituições da Administração Pública.
O serviço inclui a elaboração de relatórios de vulnerabilidades, com avaliação de risco, recomendações de correcção e acompanhamento da implementação das medidas mitigatórias, permitindo às instituições reforçar a sua postura de segurança e reduzir a exposição a incidentes cibernéticos.
Para disponibilização deste serviço o CSIRT.GOV notifica as áreas internas da ATDI, IP e às instituições da Administração Pública, de vulnerabilidades críticas em sistemas, aplicações e tecnologias utilizadas, com objectivo de garantir a disseminação atempada de informações sobre riscos conhecidos, permitindo a tomada imediata de medidas corretivas e mitigatórias, reduzindo a exposição a potenciais ataques cibernéticos e fortalecendo a postura de segurança das instituições.
Capacitação e sensibilização para a Administração Pública
O CSIRT.GOV realiza sessões informativas e educativas destinadas a promover a consciencialização em matéria de segurança cibernética junto dos funcionários da Administração Pública e utilizadores, com o objectivo de disseminar boas práticas de segurança, reforçar os cuidados no manuseio de informações sensíveis e assegurar o conhecimento dos procedimentos adequados de resposta a incidentes.
Estas sessões integram exercícios práticos de simulação, incluindo cenários de phishing e incidentes de segurança, com vista a fortalecer a capacidade de identificação e reacção a ameaças, mitigar riscos associados ao factor humano e consolidar uma cultura de segurança da informação nos funcionários da Administração Pública.
O CSIRT.GOV realiza iniciativas destinadas à capacitação de gestores e técnicos de TIC em boas práticas de segurança cibernética, incluindo a identificação de ameaças, mecanismos de prevenção, detecção e mitigação de ataques cibernéticos, bem como procedimentos de resposta a incidentes, por meio da realização de seminários online e presenciais.
O CSIRT.GOV presta assistência na criação e estruturação de Equipas de Resposta a Incidentes de Segurança Informática (CSIRTs), incluindo a implementação de ferramentas tecnológicas para o suporte aos serviços do CSIRT.
Monitoramento contínuo e análise proactiva de ameaças à rede do Governo
Processo contínuo de observação através do qual o CSIRT.GOV faz recolha e correlação de eventos de segurança da rede electrónica do Governo, bem como de sistemas e aplicações hospedados no Centro de Dados do Governo, com o objectivo de detectar, identificar e analisar ataques cibernéticos, actividades suspeitas e indicadores de comprometimento.
Através da análise detalhada de logs, tráfego e alertas de segurança para identificar padrões, anomalias e potenciais incidentes, permitindo ao CSIRT actuar de forma proactiva na prevenção, mitigação de riscos e resposta atempada a incidentes de segurança cibernética.
O CSIRT.GOV é a Equipa de Resposta a Incidentes de Segurança Informática do Governo de Moçambique, operada pela ATDI, IP.
O CSIRT.GOV (Computer Security Incident Response Team do Governo) é a equipa nacional de resposta a incidentes de segurança cibernética da Administração Pública de Moçambique, operando sob a alçada da Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP).
A nossa equipa é responsável por proteger a infra-estrutura tecnológica do Estado, incluindo a rede electrónica do Governo (GovNET), os Centros de Dados Governamentais e os sistemas das instituições públicas moçambicanas.
Adoptamos o Framework do FIRST (Forum of Incident Response and Security Teams) como base para a prestação dos nossos serviços, alinhando as nossas práticas com os mais elevados padrões internacionais de segurança cibernética.
O CSIRT.GOV actua como ponto focal nacional para a coordenação de resposta a incidentes, facilitando a cooperação entre instituições públicas, parceiros internacionais e organizações de segurança cibernética.
Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP) — República de Moçambique
Administração Pública de Moçambique, GovNET, Centros de Dados do Governo e infra-estruturas TIC das instituições do Estado.
FIRST (Forum of Incident Response and Security Teams) — padrão internacional para CSIRTs.
Segunda a Sexta-feira, das 07:30 às 15:30. Monitoramento de segurança operacional 24/7.
Garantir a segurança, integridade e disponibilidade da infra-estrutura tecnológica da Administração Pública de Moçambique, através da prevenção, detecção, análise e resposta a incidentes de segurança cibernética.
Ser uma equipa de referência na região africana em matéria de resposta a incidentes de segurança cibernética, contribuindo para uma Administração Pública digital segura e resiliente.
Protecção da rede electrónica do Governo (GovNET)
Segurança dos Centros de Dados Governamentais
Gestão de vulnerabilidades em sistemas públicos
Emissão de alertas e avisos de segurança
Coordenação e cooperação nacional e internacional
Capacitação e sensibilização de funcionários públicos
Apoio ao estabelecimento de CSIRTs institucionais
Monitoramento e análise de eventos de segurança
Para reportar incidentes, solicitar serviços ou obter informações, utilize os canais abaixo. Em caso de emergência, contacte-nos imediatamente.
incidente@csirt.gov.mz
Canal principal para reporte de incidentescsirt@csirt.gov.mz
Contacto geral da equipa CSIRT+258 82 521 3813
Durante o horário de expediente07:30 – 15:30
Segunda a Sexta-feira (dias úteis)ATDI, IP — Maputo, Moçambique
Agência de Transformação Digital e Inovação, Instituto Público (ATDI, IP)Para incidentes de segurança que afectem operações críticas do Estado, contacte-nos imediatamente através de qualquer um dos números abaixo.
Preencha o formulário abaixo para entrar em contacto com a nossa equipa. Responderemos dentro do horário de expediente.
Submeta informações sobre incidentes, vulnerabilidades ou ameaças detectadas nos sistemas da Administração Pública. A sua colaboração fortalece a segurança do Estado.
Todos os campos marcados com * são obrigatórios. Os dados são tratados de forma confidencial.
Complete os módulos abaixo, responda aos exercícios interactivos e receba o seu certificado de sensibilização em segurança cibernética para técnicos da Administração Pública.
Crie uma conta ou entre com os seus dados para iniciar os módulos e obter o seu certificado oficial.
🔒 Os seus dados são utilizados apenas para emitir o certificado e gerar estatísticas de formação anonimizadas para a Administração Pública.
Aceda a políticas, relatórios, guias técnicos, formulários e publicações oficiais do CSIRT.GOV.
Acompanhe os alertas de vulnerabilidades, notícias do sector, avisos de ameaças e comunicados oficiais do CSIRT.GOV.
O CSIRT.GOV alerta para uma vulnerabilidade de severidade crítica (CVSS 9.8) identificada nas versões 3.0 a 3.3 do OpenSSL, amplamente utilizado em servidores web e sistemas de autenticação da Administração Pública. Recomenda-se actualização imediata.
| Título | Tipo | Severidade | Data | Estado | Acções |
|---|
| Título | Categoria | Tipo | Tamanho | Data | Estado | Acções |
|---|---|---|---|---|---|---|
| A carregar documentos… | ||||||
| ID | Descrição | CVSS | Severidade | Estado | Acções |
|---|---|---|---|---|---|
| A carregar CVEs… | |||||
| Data de Subscrição | Estado | Acções | |
|---|---|---|---|
| Nenhum subscritor ainda. | |||
| Nome | Instituição | Assunto | Data | Estado | Acções | |
|---|---|---|---|---|---|---|
| Nenhuma mensagem recebida. | ||||||
| Referência | Título | Tipo | Severidade | Instituição | Data | Estado | Acções |
|---|---|---|---|---|---|---|---|
| A carregar incidentes… | |||||||
| Curso | Nível | Lições | Questões | Inscritos | Estado | Acções |
|---|---|---|---|---|---|---|
| A carregar cursos… | ||||||
| Curso | Plataforma | Nível | Duração | Estado | Acções |
|---|---|---|---|---|---|
| Nenhum curso externo adicionado ainda. | |||||
| Nome | Instituição | Módulo | Nota | Data | Certificado |
|---|---|---|---|---|---|
| A carregar tentativas… | |||||
| Nome | Papel | Último Acesso | Estado | Acções | |
|---|---|---|---|---|---|
| Carlos Nhantumbo | c.nhantumbo@atdi.gov.mz | Administrador | Hoje, 09:14 | Activo | |
| Maria da Silva | m.silva@atdi.gov.mz | Editor | Hoje, 08:32 | Activo | |
| João Macuacua | j.macuacua@atdi.gov.mz | Editor | Ontem, 15:20 | Activo | |
| Sónia Bila | s.bila@minfin.gov.mz | Visualizador | 02 Mai 2026 | Activo | |
| André Cossa | a.cossa@misau.gov.mz | Visualizador | 28 Abr 2026 | Inactivo |