Cibersegurança

Cibersegurança

A definição de Cibersegurança é ampla, tal como o seu universo. A Cibersegurança engloba toda uma panóplia de meios e de tecnologias, que almejam proteger computadores, programas, redes e dados, de quaisquer danos e invasões ilícitas, assim como comportamentos e atitudes dos utilizadores e que, de alguma forma, condicionam a segurança da informação. E à medida que o mundo aumenta a sua interligação, mais gente partilha a responsabilidade de garantir a segurança do Ciberespaço.

Com o constante aumento do número de dispositivos eletrónicos existentes (Internet das Coisas) e dos seus utilizadores, assim como dos negócios realizados online e das informações guardadas em rede, a segurança no Ciberespaço se tem tornado uma preocupação séria das pessoas, das empresas, dos governos e das nações, interferindo diretamente com a confiança nos sistemas, o que é fundamental para a aceitação das evoluções tecnológicas.

Para as empresas, mais do que um simples problema de TI, a Cibersegurança é mesmo um risco empresarial. A segurança da informação é um tema muito sensível que obriga a novos processos nas empresas, derivados do novo Regulamento Geral de Proteção de Dados.

Ciberataques e Ciberpiratas

Com este acréscimo dos utilizadores e das informações contidas em rede, e com a mudança da esfera de negócios e da administração de sistemas para o mundo online, com o despoletar do machine learning e da inteligência artificial, também crescem diariamente os riscos e as ameaças criminosas neste meio, com a proliferação de métodos de ataque aos sistemas informatizados.

Frequentemente se ouve falar de Ciberataques a serviços financeiros e administrativos (bancos, redes de comunicação, de energia, de tráfego aéreo, órgãos do Estado, organizações de saúde, entre muitos outros) e de Ciberpiratas, frequentemente mais associados a espionagem industrial. Em qualquer dos casos regista-se uma heterogeneidade muito grande no perfil dos atacantes, variando de jovens não especialistas movidos por curiosidade (frequentemente com consequências funestas), até ao crime organizado.

Os Ciberataques mais conhecidos são os malwares (incluindo ransomware), os scarewares, os botnets, os ataques de negação de serviço (DoS), e os ataques em redes sociais. Uma pessoa distraidamente, num gesto de rotina, pode abrir um ficheiro infetado (sendo sempre necessário pensar antes de clicar).

As novas ameaças no Ciberespaço

Para além dos perigos tradicionais de roubo de dados, extorsão, chantagem e vandalismo, os Ciberhackers movem-se para areias mais movediças, como espionagem, desinformação, manipulação de mercado e interrupção de infraestrutura.

A ameaça é real, o que leva os governos e as empresas a investir em pesquisa e na obtenção de novas tecnologias de segurança de informação, na produção de normas e regulamentos, sem descurar a educação.

O malware, por exemplo, pode simplesmente “sentar-se” silenciosamente dentro de uma rede, sendo depois o seu acesso vendido ao maior licitador em redes subterrâneas. Um malware deste tipo RAT (trojan de acesso remoto) levanta um desafio enorme para os profissionais de segurança Cibernética, já que foi projetado para não ser detetado por natureza. Frequentemente este tipo de software não é desenvolvido para este propósito, sendo simplesmente aproveitado de uma forma imprevista, tirando partido de especificações incompletas, ou mal realizadas (num contexto ideal).

Nesta perspetiva, a Cibersegurança assume uma relevância diferente, porque se pode considerar parte do próprio modelo de negócio em torno das tecnologias. Nesta dimensão, em particular, a importância da normalização e regulamentação é evidente.

Sabia que?

  • Em média, 1 computador é pirateado a cada 39 segundos. (*)
  • 1 em 3 americanos foi vítima de um vírus no computador, hacking ou outro ataque Cibernético em 2016. (*)
  • Os jovens adultos (18 – 24 anos) são as principais vítimas de Ciberataques. (*)
  • 59% das organizações asiáticas sofrem uma violação de segurança interrompendo o seu negócio pelo menos uma vez por mês. (**)

(*) Fonte (**) Fonte

Boas práticas

Estudo em casa com segurança:


Cartazes de sensibilização:


Alertas COVID-19:


Orientações de cibersegurança:

Ligações

Autoridades de Proteção de Dados:

Centro Nacional de Cibersegurança
Unidade Nacional de Combate ao Cibercrime e à Criminalidade Tecnológica (UNC3T)
Autoridade Nacional de Comunicações
Webcheck – Esta plataforma permite que qualquer cidadão ou entidade verifique, em tempo real, o nível de conformidade de um domínio de internet e de correio eletrónico com os mais recentes standards para a comunicação segura entre sistemas, facilitando a identificação das medidas técnicas necessárias que asseguram uma maior resiliência e segurança da presença e comunicação online.