Перейти к содержимому

A Tua Empresa Está Realmente Segura Contra Ataques?

Alavancar

0:00 / 0:00

A Tua Empresa Está Realmente Segura Contra Ataques?

236 просмотров · 4 дня назад
Alavancar
1,35 тыс. подписчиков
236 просмотров · 4 дня назад
A segurança é como o oxigénio: só se dá por ela quando falta. E na maioria das empresas portuguesas só se pensa nela depois do ataque. Neste episódio do Alavancar, Ricardo e Paulo falam sobre RGPD, NIS 2 e as medidas práticas que qualquer PME pode implementar sem grande investimento. Oito anos depois do RGPD, ainda há más práticas por todo o lado, consentimentos pré-ativados, bases de dados de marketing contornadas e uma fiscalização sem capacidade de resposta. Explicamos o que a lei exige na sua raiz e o que basta fazer para agir de boa fé. Falamos da NIS 2 e de porque é que, mesmo não estando abrangidas, as PMEs deviam usá-la como referência. A regra 3-2-1 dos backups, a continuidade do negócio e o que acontece quando o ataque começou meses antes de dar sinal. Discutimos casos reais: faturas com IBAN manipulado dentro da própria caixa de correio, cartões bancários falsos enviados por correio, SMS espelhados no computador. E fechamos com os riscos do vibe coding, soberania de dados e AI Act. Neste episódio falamos sobre: O que o RGPD exige na prática e o que é mito Consentimento explícito e minimização de dados Porque é que a fiscalização não acompanha a legislação Call centers e bases de dados que contornam a lei O que é a NIS 2 e a quem se aplica Continuidade de negócio e serviços críticos A regra 3-2-1 dos backups explicada Backups imutáveis e ataques que começam meses antes Backups que ninguém testa há três anos Routers com passwords por defeito e redes partilhadas Fraude de IBAN: o caso da fatura manipulada no e-mail Cartões bancários falsos enviados por correio SMS espelhados no computador Dispositivos pessoais dentro da rede da empresa Porque é que 80 a 90% dos ataques são falha humana Guardar o IBAN do fornecedor como camada de validação Só se investe em segurança depois do incidente A informática como parente pobre da empresa Vibe coding: vulnerabilidades, APIs e repositórios expostos Desenvolver à medida sai mais caro do que parece AI Act, soberania de dados e servidores europeus CAPÍTULOS 00:00 — A segurança como apólice de seguro 00:34 — Abertura: porque é que este tema é crítico 02:20 — RGPD: o que exige mesmo na prática 04:13 — Fiscalização, queixas e falta de capacidade 07:50 — Call centers e contactos que não param 11:17 — NIS 2: serviços críticos e continuidade de negócio 14:03 — Backups: a regra 3-2-1 explicada 16:15 — Quando o ataque já está dentro do backup 18:41 — O básico que as empresas continuam a falhar 21:03 — Fraude de IBAN, cartões falsos e SMS espelhados 24:40 — Formação: o vetor mais importante 25:23 — O caso da fatura manipulada na caixa de e-mail 28:08 — Só se pensa em segurança depois do ataque 33:49 — A informática como parente pobre 38:02 — Vibe coding, soberania de dados e AI Act 44:22 — Fecho Já testaste se os teus backups funcionam mesmo? Segue o Alavancar no YouTube e acompanha as próximas conversas sobre tecnologia, segurança, gestão e crescimento das empresas. #Alavancar #Ciberseguranca #RGPD #NIS2 #PME #Tecnologia #ProtecaoDeDados #Portugal