A maioria dos gestores de PME ouviu falar da NIS2 como "aquela lei europeia de cibersegurança para as grandes empresas". Metade dessa frase está errada. A NIS2 é de facto uma diretiva europeia, mas em Portugal já
A maioria dos gestores de PME ouviu falar da NIS2 como "aquela lei europeia de cibersegurança para as grandes empresas". Metade dessa frase está errada. A NIS2 é de facto uma diretiva europeia, mas em Portugal já
Setembro é o mês em que mais empresas nos ligam com o mesmo tipo de problema: o portátil que ficou um mês desligado e agora não arranca, o servidor que reiniciou sozinho em agosto e ninguém reparou,
Se só pudesse fazer uma coisa pela segurança da sua empresa este mês, devia ser esta. A autenticação multifator (MFA) — pedir, além da password, uma confirmação no telemóvel — bloqueia a grande maioria dos ataques que
Quando uma empresa acorda com os ficheiros cifrados e um pedido de resgate no ecrã, parece que o ataque aconteceu naquela noite. Quase nunca é assim. O atacante entrou dias ou semanas antes, andou pela rede, encontrou
Pergunte a qualquer pessoa da sua empresa quantas passwords diferentes usa. A resposta honesta é "duas ou três, com variações". A password do e-mail é parecida com a do software de gestão, que é igual à da
"Nós temos firewall." É a frase que ouvimos em quase todas as primeiras reuniões, e é quase sempre verdade: há uma caixa no bastidor com o nome de um fabricante de segurança. O que se segue a
As empresas crescem aos saltos: mais dez pessoas num trimestre, um escritório novo, uma linha de negócio que precisa de outro software. A infraestrutura de informática cresce por remendos: mais um switch pendurado no anterior, mais um
Setembro e outubro são os meses em que a maioria das PME fecha o orçamento do ano seguinte, e a informática costuma entrar como uma linha só — "informática: igual ao ano passado mais 5%". Depois chega
Há dois anos bastava ensinar as pessoas a reparar no português estranho e no endereço de e-mail mal escrito. Hoje o e-mail de phishing está bem escrito, a chamada telefónica tem a voz do diretor financeiro e
A maioria dos incidentes de segurança em PME não começa com um ataque sofisticado. Começa com alguém que fez o que achou normal: reutilizou a password do e-mail no site da transportadora, abriu a "fatura" em anexo,