A Tua Empresa Está Realmente Segura Contra Ataques?
Alavancar
0:00 / 0:00
A Tua Empresa Está Realmente Segura Contra Ataques?
236 просмотров · 4 дня назад
Alavancar
1,35 тыс. подписчиков
236 просмотров · 4 дня назад
A segurança é como o oxigénio: só se dá por ela quando falta. E na maioria das empresas portuguesas só se pensa nela depois do ataque.
Neste episódio do Alavancar, Ricardo e Paulo falam sobre RGPD, NIS 2 e as medidas práticas que qualquer PME pode implementar sem grande investimento.
Oito anos depois do RGPD, ainda há más práticas por todo o lado, consentimentos pré-ativados, bases de dados de marketing contornadas e uma fiscalização sem capacidade de resposta. Explicamos o que a lei exige na sua raiz e o que basta fazer para agir de boa fé.
Falamos da NIS 2 e de porque é que, mesmo não estando abrangidas, as PMEs deviam usá-la como referência. A regra 3-2-1 dos backups, a continuidade do negócio e o que acontece quando o ataque começou meses antes de dar sinal.
Discutimos casos reais: faturas com IBAN manipulado dentro da própria caixa de correio, cartões bancários falsos enviados por correio, SMS espelhados no computador. E fechamos com os riscos do vibe coding, soberania de dados e AI Act.
Neste episódio falamos sobre:
O que o RGPD exige na prática e o que é mito
Consentimento explícito e minimização de dados
Porque é que a fiscalização não acompanha a legislação
Call centers e bases de dados que contornam a lei
O que é a NIS 2 e a quem se aplica
Continuidade de negócio e serviços críticos
A regra 3-2-1 dos backups explicada
Backups imutáveis e ataques que começam meses antes
Backups que ninguém testa há três anos
Routers com passwords por defeito e redes partilhadas
Fraude de IBAN: o caso da fatura manipulada no e-mail
Cartões bancários falsos enviados por correio
SMS espelhados no computador
Dispositivos pessoais dentro da rede da empresa
Porque é que 80 a 90% dos ataques são falha humana
Guardar o IBAN do fornecedor como camada de validação
Só se investe em segurança depois do incidente
A informática como parente pobre da empresa
Vibe coding: vulnerabilidades, APIs e repositórios expostos
Desenvolver à medida sai mais caro do que parece
AI Act, soberania de dados e servidores europeus
CAPÍTULOS
00:00 — A segurança como apólice de seguro
00:34 — Abertura: porque é que este tema é crítico
02:20 — RGPD: o que exige mesmo na prática
04:13 — Fiscalização, queixas e falta de capacidade
07:50 — Call centers e contactos que não param
11:17 — NIS 2: serviços críticos e continuidade de negócio
14:03 — Backups: a regra 3-2-1 explicada
16:15 — Quando o ataque já está dentro do backup
18:41 — O básico que as empresas continuam a falhar
21:03 — Fraude de IBAN, cartões falsos e SMS espelhados
24:40 — Formação: o vetor mais importante
25:23 — O caso da fatura manipulada na caixa de e-mail
28:08 — Só se pensa em segurança depois do ataque
33:49 — A informática como parente pobre
38:02 — Vibe coding, soberania de dados e AI Act
44:22 — Fecho
Já testaste se os teus backups funcionam mesmo?
Segue o Alavancar no YouTube e acompanha as próximas conversas sobre tecnologia, segurança, gestão e crescimento das empresas.
#Alavancar #Ciberseguranca #RGPD #NIS2 #PME #Tecnologia #ProtecaoDeDados #Portugal