Medidas proporcionadas e sustentáveis: proteger o correio eletrónico, o posto de trabalho, os acessos e as cópias de segurança, com vigilância contínua e um procedimento claro quando algo falha.
A maioria dos incidentes nas PME não resulta de um ataque direcionado, mas de uma mensagem de correio eletrónico, de uma credencial reutilizada ou de um sistema por atualizar. A resposta sensata não é comprar mais ferramentas, mas organizar as ferramentas essenciais e monitorizá-las.
O que encontramos habitualmente
Correio eletrónico como principal porta de entrada de fraude e malware.
Antivírus instalado mas sem ninguém a verificar os alertas.
Acessos de administrador partilhados entre várias pessoas.
Sem procedimento definido para o dia em que ocorrer um incidente.
Para que empresas é adequada
PME e empresas de média dimensão sem equipa de segurança própria que precisam de um nível de proteção justificável perante clientes, auditorias e seguradoras.
Analisamos o correio eletrónico, os postos de trabalho, os acessos e as cópias de segurança, e damos prioridade às medidas com maior impacto real.
Filtragem antispam e controlo de falsificação de identidade no domínio empresarial.
Proteção do posto de trabalho
Antivírus endpoint gerido, com análise das deteções e dos equipamentos sem cobertura.
Controlo de acessos
Autenticação de dois fatores, revisão de contas com privilégios e remoção de utilizadores antigos.
Vigilância e resposta
Monitorização contínua e, quando previsto no serviço, deteção e resposta geridas (SOC/MDR).
Como é implementada
1Diagnóstico do estado atual e dos pontos de entrada.
2Priorização de medidas por risco e esforço.
3Implementação das proteções básicas.
4Formação breve dos colaboradores sobre correio eletrónico e credenciais.
5Revisão periódica e ajuste das políticas.
Cenários reais
Mensagem de correio eletrónico fraudulenta que se faz passar por um fornecedor
O caso mais frequente não é um ataque sofisticado: é uma mensagem de correio eletrónico que se faz passar por um fornecedor conhecido e pede a alteração de um número de conta. A defesa combina filtragem do correio eletrónico, identificação visível das mensagens externas, autenticação de dois fatores nas caixas de correio e um procedimento interno de verificação de alterações de dados bancários por um canal diferente do correio eletrónico.
Um equipamento infetado numa rede plana
Em muitas PME todos os dispositivos partilham a mesma rede: postos de trabalho, servidores, impressoras, câmaras e maquinaria. Se um equipamento for comprometido, a ameaça propaga-se aos restantes sem obstáculos. A segmentação da rede e o controlo de acesso limitam o impacto e transformam um incidente grave num incidente circunscrito.
O que está abrangido e o que não está
A Seintec implementa e gere as medidas técnicas: proteção do correio eletrónico, autenticação de dois fatores, antivírus gerido, atualizações, segmentação, cópias de segurança e análise de alertas, com relatórios periódicos de estado. Não está incluído o aconselhamento jurídico em matéria de proteção de dados, que compete ao escritório de advogados ou ao consultor da empresa, nem a elaboração das políticas internas, que devem ser aprovadas pela direção. A Seintec fornece a documentação técnica necessária a essas políticas e participa nas reuniões de acompanhamento quando o responsável pela conformidade o solicita.
O que fica em risco se não for abordado
Software por atualizar
Os sistemas operativos e as aplicações sem suporte concentram a maioria das vulnerabilidades exploradas em larga escala.
Permissões excessivas
Os utilizadores com privilégios de administrador transformam qualquer erro humano num problema para toda a organização.
Falta de formação
A medida mais rentável continua a ser garantir que as pessoas sabem reconhecer uma tentativa de fraude e têm a quem comunicar sem receio.
¿Isto garante a nossa conformidade com o RGPD ou com a NIS2?
Ajuda a manter medidas técnicas, mas a conformidade regulamentar inclui aspetos jurídicos e organizativos que ultrapassam o âmbito técnico. Não garantimos a conformidade.
¿É necessário um SOC numa PME?
Nem sempre. Faz sentido quando existem dados sensíveis, exigências de clientes ou uma superfície de exposição alargada.
¿O que acontece se sofrermos um incidente?
É ativado o procedimento acordado: contenção, análise do alcance, recuperação a partir de cópias de segurança verificadas e relatório posterior.
¿É compatível com o nosso informático atual?
Sim. É possível contratar apenas a componente de segurança e coordená-la com quem gere o resto.
¿Por onde começa uma empresa que parte do zero?
Pelo básico e por esta ordem: inventário de equipamentos e acessos, autenticação de dois fatores no correio eletrónico e nos acessos remotos, antivírus gerido com visibilidade centralizada, cópias de segurança verificadas e atualizações em dia. Com estes cinco pontos resolvidos, fica coberta a maioria dos incidentes reais antes de se ponderarem medidas mais avançadas.
¿Um antivírus normal não é suficiente?
Um antivírus sem gestão deteta ameaças, mas ninguém vê os alertas nem verifica que equipamentos estão sem proteção ou por atualizar. A diferença do serviço gerido está na consola central, na revisão periódica e na resposta a uma deteção, não no produto instalado em cada posto de trabalho.
¿Que obrigações legais se aplicam a uma PME?
O tratamento de dados pessoais exige medidas técnicas e organizativas proporcionadas, registo de atividades e capacidade de notificar uma violação de dados dentro do prazo. A Seintec implementa as medidas técnicas e fornece a documentação do que foi implementado; o aconselhamento jurídico cabe ao escritório de advogados ou ao consultor responsável pela conformidade da empresa.
¿Com que frequência é revisto o estado da segurança?
Os alertas são tratados de forma contínua no âmbito do serviço gerido, e o estado global é revisto periodicamente com a empresa, conforme acordado. Nessa revisão são analisados os equipamentos por atualizar, as contas sem autenticação de dois fatores, os resultados das cópias de segurança e os incidentes do período, com ações concretas e data definida.
Solicitar diagnóstico de segurança
Analisamos o correio eletrónico, os postos de trabalho, os acessos e as cópias de segurança, e damos prioridade às medidas com maior impacto real.