Moçambique está a dar passos significativos na construção de um quadro legal para enfrentar os desafios da era digital. Em debate na Assembleia da República estão duas propostas legislativas complementares, mas distintas: a a Lei de Crimes Cibernéticos e a Lei da Segurança Cibernética. Ambas procuram responder à crescente vulnerabilidade do país no espaço digital, embora com objectivos, mecanismos e impactos diferentes.
Lei de Crimes Cibernéticos: Repressão e Responsabilização
De natureza penal e processual, esta proposta tem como foco a repressão de condutas ilícitas praticadas através de sistemas informáticos. Tipifica crimes como:
- acesso ilegítimo a sistemas (ex.: invasão de contas bancárias ou servidores públicos);
- intercepção não autorizada de dados (ex.: escutas ilegais ou captura de comunicações privadas);
- falsidade informática (ex.: manipulação de documentos digitais para fins fraudulentos);
- burla digital (ex.: esquemas de phishing via SMS ou redes sociais);
- uso abusivo de dispositivos (ex.: distribuição de malware, como o Lumma, que infectou mais de 390 mil computadores em Moçambique).
As penas previstas variam entre um e oito anos de prisão, conforme a gravidade da infracção. A proposta inclui ainda medidas processuais inovadoras para reforçar a investigação criminal no ambiente digital, como:
- preservação expedita de dados informáticos;
- intercepção de comunicações electrónicas;
- pesquisa e apreensão de dados em sistemas informáticos;
- acções encobertas para recolha de provas;
- cooperação internacional, incluindo acesso transfronteiriço a dados e partilha de provas digitais.
A proposta revoga artigos do Código Penal e da Lei das Telecomunicações, e determina que o Governo deverá regulamentar a sua aplicação no prazo de 180 dias após a publicação. Moçambique pretende ainda aderir à Convenção de Budapeste sobre o Cibercrime, principal instrumento jurídico internacional para o combate a crimes informáticos e promoção da colaboração entre países.
Lei da Segurança Cibernética: Prevenção e Resiliência
Com uma abordagem preventiva e estratégica, esta proposta visa garantir a segurança das redes, sistemas de informação e infra-estruturas críticas, promovendo uma cultura de ciber-resiliência em todo o ecossistema digital moçambicano.
Estabelece o Sistema Nacional de Segurança Cibernética, composto por:
- Conselho Nacional de Segurança Cibernética, presidido pelo Primeiro-Ministro;
- a Autoridade Nacional de Segurança Cibernética, exercida pelo regulador das TIC;
- a Equipa Nacional de Resposta a Incidentes de Segurança Cibernética (nCSIRT.MZ).
Impõe obrigações a entidades públicas e privadas, incluindo operadores de infra-estruturas críticas, provedores de serviços digitais, plataformas de computação em nuvem e centros de dados. Estas devem:
- criar CSIRTs institucionais (equipas de resposta a incidentes);
- implementar medidas técnicas e organizacionais para gestão de riscos;
- garantir a preservação de dados de tráfego e localização por um período mínimo de um ano;
- notificar incidentes de segurança com impacto significativo.
A proposta também cria o Fundo de Segurança Cibernética, financiado por contribuições das entidades licenciadas, destinado a apoiar actividades de formação, investigação e melhoria contínua da segurança digital. Em situações de emergência nacional, como ataques coordenados a infra-estruturas críticas, a gestão da segurança pode ser assumida pelo Centro de Coordenação Cibernética das Forças de Defesa e Segurança, reforçando o papel estratégico da ciberdefesa.
Principais Diferenças entre as Leis
Lei | Crimes Cibernéticos | Segurança Cibernética |
Objectivo principal | Repressão penal de crimes digitais | Prevenção e protecção de sistemas |
Natureza jurídica | Penal e processual | Administrativa e regulatória |
Foco | Infractores e provas digitais | Infra-estruturas e serviços essenciais |
Instrumentos | Prisão, multas, acções encobertas | CSIRTs, notificações, auditorias |
Entidades envolvidas | Ministério Público, polícia | Governo, reguladores, operadores |
Impacto esperado | Redução da impunidade digital | Fortalecimento da resiliência nacional |
Impactos e Desafios
A entrada em vigor destas leis poderá transformar profundamente o ambiente digital moçambicano. Por um lado, a Lei de Crimes Cibernéticos promete reforçar a capacidade de investigação e punição de crimes como fraudes bancárias, chantagens digitais e roubo de dados. Por outro, a Lei da Segurança Cibernética visa evitar que esses crimes ocorram, através da criação de estruturas técnicas, protocolos de resposta e cultura de prevenção.
Contudo, ambas as propostas enfrentam desafios operacionais e éticos. A aplicação da Lei de Crimes Cibernéticos pode gerar ambiguidade na interpretação de práticas jornalísticas, como gravações, uso de fontes anónimas ou divulgação de documentos confidenciais. Já a Lei da Segurança Cibernética exige elevada capacidade técnica das entidades envolvidas, bem como formação contínua dos profissionais.
A sociedade civil alerta para o risco de censura e vigilância excessiva, especialmente se as leis forem usadas para controlar opiniões nas redes sociais ou limitar a liberdade de imprensa. A transparência na implementação, a participação pública e o respeito pelos direitos fundamentais serão cruciais para garantir que a segurança não se transforme em repressão.
As propostas de Lei de Crimes Cibernéticos e de Segurança Cibernética representam um marco na construção de uma Moçambique digital mais segura e preparada. Embora distintas nos seus propósitos, ambas são complementares e necessárias. O sucesso dependerá da capacidade do Estado em equilibrar segurança com liberdade, repressão com prevenção, e controlo com responsabilidade democrática. Num mundo cada vez mais interligado e vulnerável, Moçambique dá os primeiros passos para proteger os seus cidadãos e instituições no espaço virtual.





