Saltar para o conteúdo principal

Segurança

Cibersegurança para PME

Medidas proporcionadas e sustentáveis: proteger o correio eletrónico, o posto de trabalho, os acessos e as cópias de segurança, com vigilância contínua e um procedimento claro quando algo falha.

O ponto de partida

A maioria dos incidentes nas PME não resulta de um ataque direcionado, mas de uma mensagem de correio eletrónico, de uma credencial reutilizada ou de um sistema por atualizar. A resposta sensata não é comprar mais ferramentas, mas organizar as ferramentas essenciais e monitorizá-las.

O que encontramos habitualmente

  • Correio eletrónico como principal porta de entrada de fraude e malware.
  • Antivírus instalado mas sem ninguém a verificar os alertas.
  • Acessos de administrador partilhados entre várias pessoas.
  • Sem procedimento definido para o dia em que ocorrer um incidente.

Para que empresas é adequada

PME e empresas de média dimensão sem equipa de segurança própria que precisam de um nível de proteção justificável perante clientes, auditorias e seguradoras.

Analisamos o correio eletrónico, os postos de trabalho, os acessos e as cópias de segurança, e damos prioridade às medidas com maior impacto real.

Solicitar diagnóstico de segurança

O que inclui a solução

  • Proteção do correio eletrónico

    Filtragem antispam e controlo de falsificação de identidade no domínio empresarial.

  • Proteção do posto de trabalho

    Antivírus endpoint gerido, com análise das deteções e dos equipamentos sem cobertura.

  • Controlo de acessos

    Autenticação de dois fatores, revisão de contas com privilégios e remoção de utilizadores antigos.

  • Vigilância e resposta

    Monitorização contínua e, quando previsto no serviço, deteção e resposta geridas (SOC/MDR).

Como é implementada

  1. 1Diagnóstico do estado atual e dos pontos de entrada.
  2. 2Priorização de medidas por risco e esforço.
  3. 3Implementação das proteções básicas.
  4. 4Formação breve dos colaboradores sobre correio eletrónico e credenciais.
  5. 5Revisão periódica e ajuste das políticas.

Cenários reais

Mensagem de correio eletrónico fraudulenta que se faz passar por um fornecedor

O caso mais frequente não é um ataque sofisticado: é uma mensagem de correio eletrónico que se faz passar por um fornecedor conhecido e pede a alteração de um número de conta. A defesa combina filtragem do correio eletrónico, identificação visível das mensagens externas, autenticação de dois fatores nas caixas de correio e um procedimento interno de verificação de alterações de dados bancários por um canal diferente do correio eletrónico.

Um equipamento infetado numa rede plana

Em muitas PME todos os dispositivos partilham a mesma rede: postos de trabalho, servidores, impressoras, câmaras e maquinaria. Se um equipamento for comprometido, a ameaça propaga-se aos restantes sem obstáculos. A segmentação da rede e o controlo de acesso limitam o impacto e transformam um incidente grave num incidente circunscrito.

O que está abrangido e o que não está

A Seintec implementa e gere as medidas técnicas: proteção do correio eletrónico, autenticação de dois fatores, antivírus gerido, atualizações, segmentação, cópias de segurança e análise de alertas, com relatórios periódicos de estado. Não está incluído o aconselhamento jurídico em matéria de proteção de dados, que compete ao escritório de advogados ou ao consultor da empresa, nem a elaboração das políticas internas, que devem ser aprovadas pela direção. A Seintec fornece a documentação técnica necessária a essas políticas e participa nas reuniões de acompanhamento quando o responsável pela conformidade o solicita.

O que fica em risco se não for abordado

  • Software por atualizar

    Os sistemas operativos e as aplicações sem suporte concentram a maioria das vulnerabilidades exploradas em larga escala.

  • Permissões excessivas

    Os utilizadores com privilégios de administrador transformam qualquer erro humano num problema para toda a organização.

  • Falta de formação

    A medida mais rentável continua a ser garantir que as pessoas sabem reconhecer uma tentativa de fraude e têm a quem comunicar sem receio.

Perguntas frequentes

¿Isto garante a nossa conformidade com o RGPD ou com a NIS2?
Ajuda a manter medidas técnicas, mas a conformidade regulamentar inclui aspetos jurídicos e organizativos que ultrapassam o âmbito técnico. Não garantimos a conformidade.
¿É necessário um SOC numa PME?
Nem sempre. Faz sentido quando existem dados sensíveis, exigências de clientes ou uma superfície de exposição alargada.
¿O que acontece se sofrermos um incidente?
É ativado o procedimento acordado: contenção, análise do alcance, recuperação a partir de cópias de segurança verificadas e relatório posterior.
¿É compatível com o nosso informático atual?
Sim. É possível contratar apenas a componente de segurança e coordená-la com quem gere o resto.
¿Por onde começa uma empresa que parte do zero?
Pelo básico e por esta ordem: inventário de equipamentos e acessos, autenticação de dois fatores no correio eletrónico e nos acessos remotos, antivírus gerido com visibilidade centralizada, cópias de segurança verificadas e atualizações em dia. Com estes cinco pontos resolvidos, fica coberta a maioria dos incidentes reais antes de se ponderarem medidas mais avançadas.
¿Um antivírus normal não é suficiente?
Um antivírus sem gestão deteta ameaças, mas ninguém vê os alertas nem verifica que equipamentos estão sem proteção ou por atualizar. A diferença do serviço gerido está na consola central, na revisão periódica e na resposta a uma deteção, não no produto instalado em cada posto de trabalho.
¿Que obrigações legais se aplicam a uma PME?
O tratamento de dados pessoais exige medidas técnicas e organizativas proporcionadas, registo de atividades e capacidade de notificar uma violação de dados dentro do prazo. A Seintec implementa as medidas técnicas e fornece a documentação do que foi implementado; o aconselhamento jurídico cabe ao escritório de advogados ou ao consultor responsável pela conformidade da empresa.
¿Com que frequência é revisto o estado da segurança?
Os alertas são tratados de forma contínua no âmbito do serviço gerido, e o estado global é revisto periodicamente com a empresa, conforme acordado. Nessa revisão são analisados os equipamentos por atualizar, as contas sem autenticação de dois fatores, os resultados das cópias de segurança e os incidentes do período, com ações concretas e data definida.

Solicitar diagnóstico de segurança

Analisamos o correio eletrónico, os postos de trabalho, os acessos e as cópias de segurança, e damos prioridade às medidas com maior impacto real.

Solicitar diagnóstico de segurança