A segurança portuária é hoje um dos pilares estratégicos para a competitividade e resiliência das infra-estruturas marítimas. No Porto de Lisboa, uma das mais importantes infra-estruturas do país, essa missão está nas mãos de Rui Serafim, head of the safety division | safety, pilotage and port operations department | port security officer da Administração do Porto de Lisboa (APL) desde Outubro de 2024. Com uma carreira dedicada à protecção marítima, incluindo passagem pela Direcção-Geral de Recursos Naturais, Segurança e Serviços Marítimos (DGRM), Rui Serafim traz experiência operacional e visão estratégica para uma função que envolve desde a aplicação do código ISPS à gestão de planos de emergência, passando pelo controlo de acessos e de cargas perigosas. Nesta entrevista à Security Magazine, partilha o seu percurso, explica as responsabilidades e desafios da divisão de segurança do Porto de Lisboa e revela as prioridades e tendências que irão moldar a protecção portuária no presente e no futuro.
Security Magazine – Como chegou às actuais funções e o que mais gosta na sua profissão?
Rui Serafim – Assumi esta função que desempenho actualmente em Outubro de 2024, após uma experiência enriquecedora na Direcção-Geral de Recursos Naturais, Segurança e Serviços Marítimos (DGRM) como especialista em ISPS (protecção) e como coordenador do grupo técnico do Registo Internacional de Navios da Madeira (RINMAR). Candidatei-me com entusiasmo a esta posição e tive a honra de ser seleccionado.
O que mais valorizo na minha função é a possibilidade de contribuir para a segurança do Porto de Lisboa, enfrentando desafios significativos, muitos deles ainda em fase de implementação. A natureza operacional do cargo, marcada pela diversidade de situações e pela aprendizagem contínua, é o que mais me motiva diariamente no exercício das minhas responsabilidades e o que torna esta função não só dinâmica, mas também profundamente enriquecedora.
Quais são actualmente as suas responsabilidades?
A minha primeira missão consistiu em assegurar a aprovação do plano de protecção do Porto pela Autoridade Competente de Protecção do Transporte Marítimo e dos Portos (ACPTMP), objectivo que se encontra em fase final de concretização. Enquanto responsável da segurança da autoridade portuária, cabe-me a responsabilidade de garantir, de forma integrada e contínua, a segurança das pessoas, dos navios, das mercadorias, do ambiente e das infra-estruturas portuárias sob a jurisdição do Porto de Lisboa.
Algumas das minhas responsabilidades são:
• Garantir o cumprimento da responsabilidade da autoridade portuária nas matérias relacionadas com a segurança portuária, com a segurança da navegação, com a prevenção e acompanhamento em casos de poluição marítima;
• Assegurar a manutenção e actualização do plano de emergência interno do Porto de Lisboa e a coordenação das acções de intervenção do mesmo plano;
• Assegurar a manutenção e operacionalidade dos planos de protecção das instalações portuárias de responsabilidade da APL e do plano de protecção do Porto de Lisboa;
• Garantir o controlo e fiscalização da movimentação de mercadorias perigosas, abastecimento e
reparações em navios e realização de inspecções técnicas de segurança;
• Assegurar a operacionalidade dos equipamentos na área da gestão de acessos, bem como a emissão do cartão único do Porto de Lisboa;
• Assegurar a criação e a gestão de uma base de dados com os planos de emergência das instalações portuárias.
Também tenho a responsabilidade da gestão do Terminal de Passageiros da Rocha e de oficial de protecção, com o planeamento das operações de navios de passageiros, visitas navios de guerra e estado, entre outros.
Como está organizada a APL em termos do seu departamento de segurança?
Actualmente, para além das responsabilidades já mencionadas, a divisão de segurança dispõe de uma pequena equipa dedicada à área de protecção. Esta equipa é responsável por:
• Fiscalização das declarações ISPS submetidas na JUL pelos agentes de navegação em nome dos comandantes dos navios que escalam Lisboa;
• Análise das declarações de cargas perigosas;
• Autorizações de trabalhos a bordo;
• Autorizações de abastecimento de combustíveis e óleos;
• Autorizações de entradas nos terminais e pelo CUP;
• Autorizações para reparações a bordo;
• Autorizações de fornecimentos de material e mantimentos;
• Validação das compatibilidades das mercadorias perigosas;
• Pedidos de informação relativos à operação dos navios em porto.
O trabalho consiste na validação das informações recebidas e, sempre que necessário, na solicitação de esclarecimentos ou dados adicionais para assegurar a conformidade e a segurança das operações portuárias, nomeadamente na carga e descarga de contentores com carga perigosa.

Quais são os principais desafios de segurança colocados às instalações portuárias sob responsabilidade da APL?
Actualmente, a APL tem sob a sua responsabilidade apenas uma instalação portuária: o Terminal de Passageiros da Rocha. Os principais desafios desta infra-estrutura prendem-se, por um lado, com a recepção dos navios de cruzeiros que exige a gestão eficiente dos recursos disponíveis, e, por outro, com a chegada de navios de guerra estrangeiros, frequentemente acompanhada de diversas cerimónias e eventos oficiais.
Devido à sua relevância estratégica e ao elevado fluxo de mercadorias e passageiros, as instalações portuárias enfrentam múltiplos desafios no domínio da segurança. Entre os mais significativos, destacam-se:
• Ameaças terroristas, podem ser alvos de atentados ou a possibilidade de introdução de armas, explosivos ou agentes químicos/biológicos;
• Contrabando e tráfico (drogas, armas, pessoas), contrabando internacional e tráfico humano;
• De cibersegurança, as vulnerabilidades em sistemas podem permitir ataques cibernéticos, sequestro de dados (ransomware), ou paralisação de operações dos portos modernos que dependem fortemente de sistemas digitais;
• O acesso não autorizado e controlo de perímetro, entrada de pessoas não autorizadas (inclusive trabalhadores sem autorização) representa um risco de segurança;
• Riscos de roubo, adulteração ou extravio de cargas de alto valor;
• Contaminação e ameaças ambientais, entrada de espécies invasoras por meio da água de lastro de navios, e transporte de cargas perigosas (combustíveis, produtos químicos) representa risco de acidentes;
• Necessidade de cooperação entre as diferentes autoridades com falhas na comunicação ou na sobreposição de responsabilidades podem comprometer a segurança;
• Sabotagem, por exemplo, interrupção na cadeia logística global (apagão de 28 de Abril);
• Falta de investimentos em infra-estrutura mais velhas, dificultando a modernização dos sistemas de vigilância, inspecção e resposta a incidentes de protecção;
• Conformidade com normas internacionais, o código internacional para a Protecção de Navios e Instalações Portuárias (ISPS) que estabelece padrões mínimos, bem como os desafios na implementação e manutenção desses requisitos no terminal.
Quais os principais desafios na implementação e manutenção do ISPS code no porto de Lisboa?
O principal desafio consiste na aprovação do plano de protecção do Porto de Lisboa e a sua manutenção durante os próximos cinco anos. O grande objectivo é aproximar o Porto de Lisboa às suas instalações portuárias e também à comunidade portuária, consolidando-se como referência nacional em matéria de protecção. Um bom exemplo desse compromisso é o exercício anual de protecção, realizado com a colaboração de todas as autoridades e entidades portuárias todos os anos.
Existem mais desafios na implementação e manutenção do código ISPS (International Ship and Port Facility Security Code) no Porto de Lisboa, com base em evidências genéricas do sector e em incidentes específicos do porto:
• Integração tecnológica e cibersegurança, a modernização tecnológica necessária para o cumprimento do ISPS, como os sistemas de vigilância (CCTV), o controlo de acessos e a partilha de informações, requer integração com infra-estruturas ligadas, sendo um desafio complexo e caro. Um exemplo real de vulnerabilidade de cibersegurança ocorreu no Porto de Lisboa, que sofreu um ataque ransomware liderado pelo grupo LockBit em Dezembro de 2022, afectando sistemas internos e o website institucional, apesar das operações portuárias não terem sido interrompidas, o incidente evidenciou riscos concretos.
• Formação e treinos contínuos, o código ISPS exige que todos os colaboradores, não apenas o pessoal da protecção, sejam devidamente formados e participem em treinos e exercícios periódicos. Isso implica investimentos constantes em formação.
• Implementar medidas de protecção robustas conforme os requisitos do ISPS exige recursos financeiros, humanos e estruturais consideráveis. Para além disso, temos a manutenção de documentação, auditorias regulares e revisões frequentes ao plano de protecção da instalação portuária que representam uma carga operacional administrativa contínua.
• O acesso controlado ao terminal e o impacto urbano, das vedações, das zonas restritas e dos sistemas de acesso rigoroso servem para melhorar a segurança, mas também reduzir o contacto da comunidade com as áreas portuárias.
• A coordenação é muito importante na implementação eficaz do ISPS, é necessário uma comunicação fluida e colaboração contínua entre a autoridade portuária, serviços de segurança, alfândega, marítimos e outros stakeholders. A complexidade organizacional do Porto de Lisboa, com múltiplas entidades envolvidas, pode dificultar essa coordenação e resposta rápida a incidentes de protecção.
• A adaptação a ameaças em evolução incluindo ciberataques mais sofisticados, possivelmente com drones ou outras tecnologias emergentes, exigindo actualização constante dos planos de protecção.
A dependência de sistemas ligados a infra-estruturas antigas pode dificultar essa adaptação.
Como classifica a importância da coordenação e sinergia com outros agentes e forças de segurança em caso de situações de ameaça ou risco?
A coordenação e sinergia entre os diferentes agentes e forças de segurança são absolutamente essenciais para o cumprimento das nossas obrigações e para a actuação conjunta no combate a quaisquer situações de ameaça ou risco, desde o combate à poluição ao cumprimento rigoroso dos regulamentos e directivas da Comissão Europeia.
A falta dessa articulação pode comprometer a eficácia da resposta e aumentar significativamente os impactos de qualquer incidente de protecção.
A coordenação interinstitucional é a espinha dorsal da segurança/protecção portuária moderna. A sua ausência não é apenas uma falha administrativa, mas uma vulnerabilidade estratégica. Portanto, a sua importância é imprescindível, para termos uma resposta rápida e eficaz, bem como a complementaridade de competências para cada autoridade, e muito importante a partilha de informação na prevenção das ameaças.
O planeamento conjunto, que o código ISPS exige nos planos de protecção integrados, onde todos os agentes relevantes devem participar, bem como a realização de exercícios conjuntos (simulações de atentado, desastre natural, contaminação química, etc.) aumentando a preparação para situações reais.
Durante incidentes graves, a gestão da informação pública precisa de ser coordenada para evitar pânico, boatos e desinformação. Uma frente unificada entre as entidades transmite segurança à população e aos operadores logísticos.
Como é realizado o controlo de acessos actualmente? Contam com planos de evolução tecnológica em termos de biometria, videovigilância inteligente, entre outros?
O controlo de acessos actualmente é feito numa primeira fase na Janela Única Logística (JUL) para os navios atracados nos vários terminais, e depois com um pedido directo por email do agente de navegação ao oficial de protecção. Estamos a desenvolver o Cartão Único Portuário (CUP) de forma a facilitar o acesso aos operacionais do porto de Lisboa e para se tornar um processo mais simples. O controlo de acessos do Porto de Lisboa irá basear-se futuramente, no sistema CUP, uma solução alinhada com o ISPS e que moderniza a credenciação e gestão de acessos.
Não existe ainda implementação de videovigilância inteligente, embora que esteja em análise para estas áreas. A biometria é usada nos acessos no sistema de controlo de assiduidade dos trabalhadores da APL.
A tecnologia de reconhecimento de matrículas (LPR) será uma possibilidade no controlo de acessos ao porto de Lisboa, uma vez que já é usado na Torre VTS.
Estamos a observar os movimentos tecnológicos de portos europeus e globais como referência para futuras modernizações no Porto de Lisboa, bem como uma colaboração com a EMSA (European Maritime Safety Agency) nas novas tecnologias nestas áreas, nomeadamente nos drones.
Como é monitorizado o tráfego marítimo do porto de forma a garantir a segurança da navegação?
A monitorização do tráfego marítimo no Porto de Lisboa é uma função crítica para garantir a segurança da navegação, a protecção ambiental e a eficiência operacional. Esta missão é realizada com recurso a sistemas avançados de vigilância marítima, comunicação e controlo, sob a responsabilidade da APL.
O acompanhamento do tráfego marítimo no Porto de Lisboa é garantido por uma infra-estrutura robusta e integrada centrada no sistema VTS, AIS, radar, comunicações de VHF, CCTV e a presença dos pilotos nas manobras de entrada e saída dos navios. Esta rede articulada garante uma navegação segura, coordenada e em conformidade com os padrões nacionais e internacionais.
Quais os principais incidentes com cargas perigosas que podem ocorrer neste tipo de infra-estrutura e como eles são evitados?
Em todo o tipo de acessibilidades e infra-estruturas portuárias (portos, os terminais, cais e ponte-cais), os incidentes mais comuns envolvendo cargas perigosas incluem:
• Derramamentos de substâncias químicas, inflamáveis ou tóxicas durante transporte ou manuseio;
• Incêndios e explosões de produtos inflamáveis ou explosivos (gases, solventes, fertilizantes) podem entrar em combustão por atrito, faísca ou calor excessivo;
• Reacções químicas indesejadas com mistura de substâncias incompatíveis (ácidos com bases, oxidantes com orgânicos);
• Exposição e intoxicação de trabalhadores;
• Cargas perigosas carregadas no mesmo contentor que não são compatíveis;
• Incorrecto posicionamento dos contentores, tanto nos navios como nos terminais, devendo seguir as regras do código IMDG.
Com o trabalho da equipa de segurança com os agentes de navegação, todas estas situações vão sendo evitadas, não havendo registo de incidentes.
Este processo ocorre directamente na JUL, com a inserção dos manifestos electrónicos na JUL, que são posteriormente validados. Envolve ainda a necessidade de identificação e armazenamento seguro das cargas perigosas (nos navios e nos terminais), bem como a classificação correcta das mercadorias e a sua utilização, embalagens certificadas e a separação de substâncias incompatíveis.
Existe alguma articulação com os terminais privados para garantir a uniformidade nos padrões de segurança?
Todos os terminais privados a operar no Porto de Lisboa estão certificados no âmbito do código ISPS e este é a grande uniformidade nos padrões e procedimentos de segurança no Porto de Lisboa. Para além disso, o Porto de Lisboa tem vindo a promover reuniões e acções com todas as instalações portuárias, assegurando assim uma resposta coordenada, uniforme e mais robusta, em casos de emergências. Um exemplo notável desta cooperação foi a actuação conjunta durante o apagão de 28 de Abril. O Porto de Lisboa todos os anos promove o exercício de protecção e convida todas as instalações portuárias bem como as autoridades, com o objectivo de garantir que todos os intervenientes actuam de forma alinhada e eficiente perante os vários incidentes de protecção.
Como funciona o plano de emergência interno do porto de Lisboa?
O principal objectivo do Plano de Emergência Interno (PEI) do Porto de Lisboa, é assegurar que todos os seus colaboradores têm pleno conhecimento dos procedimentos nele definidos. Paralelamente, é fundamental garantir a articulação com os restantes planos de emergência dos onze municípios que interagem com o porto. Para tal é indispensável realizar simulacros para treinar esses procedimentos e interligações. Estamos neste momento a iniciar o processo de actualização e renovação do actual PEI do porto de Lisboa.
Há iniciativas em curso para tornar a segurança do porto mais sustentável e eficiente?
O Porto de Lisboa tem vindo a investir em tecnologias para facilitar as operações dos seus profissionais, nomeadamente comunicações e monitorização, bem como o cálculo de marés e correntes, e também a meteorologia através do AQUASAFE.
A gradual substituição das lanternas das bóias que compõem o assinalamento marítimo por novas lanterna “inteligentes” que permitem uma monitorização dos diversos parâmetros do conjunto bóia/lanterna.
Temos outros projectos no porto de Lisboa, em colaboração com outras Divisões:
• MEGAPORTS (para detectar, impedir e interditar o tráfico de armas de destruição maciça nucleares e outras armas de destruição maciça radioactivas);
• Assinalamento Marítimo;
• Dinamic Underkeel Clearances (DUKC) é um sistema marítimo sofisticado que melhora a segurança e a eficiência das embarcações em vias navegáveis restritas;
• SAFARI (Horizon Europe) dedica-se a desenvolver uma plataforma digital para aumentar a resiliência da infra-estrutura portuária, garantindo a eficiência operacional e a segurança durante eventos climáticos extremos;
• SMART PORTS LX – Digital Twin;
• O TAGUSINNOV é o novo programa de inovação aberta do Porto de Lisboa, visa criar uma cultura de inovação aberta dentro do Porto de Lisboa, promovido pela APL em parceria com a Forum Oceano e que tem como objectivo o lançamento de um concurso de inovação aberta;
• Onshore Power Supply (OPS) também conhecido como “cold ironing” ou “Energia Marítima Alternativa”, é um sistema que liga o sistema eléctrico de um navio atracado à rede eléctrica terrestre, permitindo ao navio desligar os seus motores diesel auxiliares.
Como compara o porto de Lisboa com outros portos europeus em termos de segurança e gestão de riscos?
O padrão em todos os estados-membros é muito semelhante.
Comparar o Porto de Lisboa com outros portos europeus em termos de segurança e gestão de riscos requer considerar vários aspectos: segurança física e cibernética, eficiência operacional, conformidade com normas internacionais e inovações tecnológicas.
No âmbito do código ISPS, o Porto de Lisboa apresenta um nível muito semelhante ao dos restantes portos europeus, uma vez que todos seguimos o mesmo Regulamento 725/2004 e a mesma Directiva Comunitária 2005/65CE. Para além disso, todos os portos e instalações portuárias dos estados-membros são auditados pela Comissão Europeia e como inspectores da administração marítima, podemos ser convidados a acompanhar a Comissão Europeia nessas auditorias, o que nos permite perceber e entender como funcionam os portos e instalações portuárias dos outros estados-membros, assimilando as melhores práticas.
Na segurança física e regulamentar, o Porto de Lisboa está entre os portos mais seguros em Portugal e bem posicionado entre os europeus, com forte conformidade no código ISPS.
Na eficiência logística, tem evoluído significativamente e reforçado a sua competitividade, embora ainda atrás dos gigantes europeus em volume de negócio.
Na cibersegurança, o ataque recente revelou lacunas, mas a resposta rápida e a colaboração eficaz com as outras autoridades mostraram uma capacidade de grande resiliência, coordenação e compromisso, sempre em estreita colaboração com a SI.
Quanto à inovação e sustentabilidade, o Porto de Lisboa dá passos importantes, por exemplo com o índice EPI (environmental performance index) de monitorização ambiental, mas ainda não iguala a digitalização profunda vista em “smart ports” como Rotterdam ou Hamburgo.
Que melhorias e investimentos considera fundamentais para elevar o nível de segurança global do porto?
Um investimento importante para elevar o nível de segurança global do porto, é o projecto de instalação de câmaras de vigilância de alta-definição e visão nocturna para a barra do Porto de Lisboa, de forma a monitorizar e tornar mais segura a navegação na barra do Porto de Lisboa.
Outro projecto importante para segurança do Porto de Lisboa, é o projecto de navegabilidade do estuário do tejo, do canal entre o Cabo Ruivo até Castanheira do Ribatejo, que irá proporcionar um investimento de instalação de sinalização marítima, dragagens e no próprio sistema VTS (comunicações, radar e AIS), capacitando este canal à navegação por barcaças em segurança.
Uma das grandes conclusões do apagão de 28 de Abril, foi a falta de comunicações, devido ao black out. O Porto de Lisboa está a desenvolver com o ISEL, um projecto de análise de cobertura e capacidade de implementação de uma rede de radiocomunicações digitais, baseada na tecnologia de banda estreita DMR (Digital Mobile Radio) na área de jurisdição do Porto de Lisboa.
Quais são, na sua opinião, os principais riscos emergentes para a segurança portuária de uma forma global nos próximos anos?
Os principais riscos emergentes para a segurança portuária de uma forma global nos próximos anos serão:
• Os ciberataques e a Convergência Ciber-Física, ameaças digitais cada vez mais sofisticadas: Ransomware, phishing, DDoS, e ataques a sistemas operacionais e de logística portuária (como
TOS e GOS) representam riscos elevados. Além disso, a manipulação de sistemas de navegação (PNT) pode comprometer manobras de navios e colocar vidas e infra-estrutura em risco. A convergência de segurança física e digital (“security convergence”) expande a superfície de ataque: dispositivos IoT, sistemas físicos automatizados e infra-estrutura crítica interligada elevam o risco de ataques híbridos com impacto simultâneo digital e físico.
• A sabotagem e Ameaças Geopolíticas em Infra-estrutura Crítica, com a interceptação e sabotagem de cabos submarinos e instalações sensíveis: ocorrências recorrentes no Mar Báltico e outras regiões mostraram que cabos, oleodutos e infra-estruturas subaquáticas são alvos valiosos em contextos de tensão geopolítica. As rotas estratégicas globalmente vulneráveis: o Canal de Suez e
Estreito de Taiwan, por exemplo, enfrentam ataques directos (como os realizados pelos Houthi no
Mar Vermelho) ou tensões que ameaçam interromper significativamente o comércio marítimo mundial.
• “Shadow Fleet” e Navios não regulados (frota sombra): essas embarcações, muitas vezes envolvidas em evasão de sanções, operam com controlo apenas nominal, desactivam o AIS, mudam de bandeira frequentemente e não têm seguro. Os riscos incluem acidentes ambientais, colapsos estruturais e difícil responsabilização.
• Pirataria, Actividades Hostis. A pirataria em regiões como o Golfo da Guiné e do Aden testemunham um aumento em ataques violentos, inclusive com o uso de embarcações guiadas por controlo remoto e com explosivos, tácticas empregadas também por grupos como os Houthi no Mar Vermelho. Interferência Tecnológica e Espionagem em Equipamentos Pesados, isto é equipamento portuário com tecnologia invasiva: Investigações nos EUA identificaram componentes (como modems não autorizados) em gruas construídas na china, potencialmente usados para espionagem ou sabotagem remota.
• Protestos Civis, sabotagem e desastres ambientais, acções de vandalismo, protesto ou sabotagem impactam fisicamente os portos, interrompendo operações e gerando riscos financeiros e na reputação das empresas. Também os eventos climáticos extremos, tempestades, marés altas, inundações, e derrames de substâncias perigosas continuam a ser riscos latentes em contextos portuários costeiros.
• Impactos geopolíticos e disrupção de rotas comerciais, com as tensões políticas: conflitos regionais ou disputas comerciais podem afectar o tráfego marítimo, elevar custos e forçar desvios prolongados. Rotas marítimas como o Estreito de Ormuz, Gibraltar, Malaca ou o Canal do Panamá são pontos críticos vulneráveis a bloqueios ou incidentes políticos.
Mas claramente os ataques de cibersegurança e com drones estão na primeira linha de acção, mas existem outros riscos. As tripulações actuais são menos experientes o que obriga a que o serviço de pilotagem seja mais eficiente.
Os aumentos do número de embarcações turísticas são uma preocupação do Porto de Lisboa, e obrigam a uma maior monitorização por parte dos profissionais do VTS e de acções de fiscalização constantes a este tipo de embarcações.









