Serviços · Cibersegurança
A porta de entrada é quase sempre uma pessoa.
Os ataques a PMEs raramente são sofisticados. Entram por um email que alguém abriu, uma palavra-passe reutilizada, ou um sistema que ficou dois anos sem atualização. É aí que trabalhamos primeiro.
O problema
Segurança tratada como produto, não como prática
Comprar um antivírus e considerar o assunto resolvido é a situação mais comum que encontramos. O antivírus está lá, mas ninguém verifica se está ativo em todas as máquinas, se as definições estão atualizadas, ou o que aconteceu ao alerta de terça-feira.
Segurança é um conjunto de hábitos verificados, não uma licença comprada. E a parte mais rentável não é a mais técnica: é rever quem tem acesso a quê, ativar autenticação em dois fatores, e ensinar as pessoas a reconhecer um email falso.
O que fazemos
Incluído neste serviço
Está incluído
- Proteção de endpoint gerida com ThreatDown, com alertas vigiados por nós
- Aplicação de atualizações de segurança em todos os sistemas geridos
- Autenticação em dois fatores obrigatória nas contas críticas
- Revisão periódica de acessos e permissões, incluindo saídas de colaboradores
- Configuração e gestão de firewall
- Auditoria de rede e identificação de exposições
- Sensibilização das equipas para phishing e engenharia social
- Resposta a incidentes, com registo do que aconteceu e do que foi feito
Não está incluído
- Certificação formal de normas — apoiamos o processo, mas quem certifica é uma entidade acreditada
- Testes de intrusão ofensivos, que são um projeto especializado à parte
- Recuperação de dados após incidente sem backup prévio — nesse ponto já não há muito a fazer
Sobre monitorização fora de horas: dizemos o que fazemos e a que horas o fazemos, e isso fica no contrato. Preferimos ser exatos a escrever «24/7» no site.
Cadeia de fornecimento
Os seus clientes vão começar a perguntar
O novo Regime Jurídico da Cibersegurança obriga as empresas abrangidas a gerir o risco dos seus fornecedores. Na prática, isso significa que empresas que nunca pensaram no tema vão começar a receber questionários de segurança dos seus clientes maiores — e quem não os souber responder perde o contrato.
Perguntas frequentes
O que costumam perguntar-nos
Já temos antivírus. Precisamos de mais alguma coisa?
O antivírus cobre uma parte. As entradas mais comuns hoje são credenciais roubadas e falta de atualizações — nenhuma delas é travada por antivírus.
A formação das pessoas é mesmo necessária?
É a medida com melhor retorno por euro gasto. Um colaborador que reconhece um email falso evita o incidente antes de qualquer tecnologia ter de reagir.
O que acontece se houver um incidente?
Contemos, isolamos, repomos a partir das cópias e escrevemos o relatório. Se estiver abrangido pelo regime de cibersegurança, há prazos legais de notificação e tratamos disso consigo.
Comece por saber onde está exposto.
O diagnóstico inclui auditoria de rede, revisão de acessos e verificação do estado das atualizações.
30 segundos · 7 campos · sem chamada de vendas