A Assembleia Nacional aprovou a Lei n.º 9/26, que passou a aplicar-se desde o dia 28 de Setembro a qualquer pessoa ou empresa que use o ciberespaço angolano, incluindo acções praticadas fora do país que tenham Angola como alvo.
O diploma, publicado no Diário da República (I Série, n.º 183), define o âmbito de aplicação nos artigos 2º e 3.º, que fundamentam esta análise.
De acordo com o diploma, o ciberespaço angolano abrange a Internet, as redes privadas e as infra-estruturas críticas. Na prática, a norma procura cobrir ataques lançados a partir do exterior, como negação de serviço, phishing ou roubo de dados contra operadores e empresas locais.
Do ponto de vista técnico, identificar a origem destes ataques é difícil, porque os autores costumam esconder-se atrás de VPN, redes de computadores infectados e servidores em vários países. A lei não explica como será apurado que uma acção se destina ao ciberespaço angolano.
Por outro lado, o diploma garante que as matérias de ciberdefesa e ordem interna ficam fora da lei e terão diploma próprio. As redes ligadas ao comando e controlo da Defesa e Segurança, bem como as que tratam informação classificada, estão dispensadas da notificação de incidentes. As entidades dessas áreas devem, porém, cooperar com as entidades civis de cibersegurança.
A referida lei prevê que as entidades de cibersegurança e as empresas passem a ter obrigações de notificação de incidentes e de cooperação, e é a partir daí que se começará a perceber se o novo quadro legal consegue, de facto, proteger o ciberespaço angolano de ameaças vindas do exterior.



