• AUTOMÓVEL
    • ENSAIOS
  • ENTREVISTA
  • NEGÓCIOS
  • IMOBILIÁRIO
  • ESTUDO
  • DICAS
  • LANÇAMENTOS
  • DESTINOS
  • WELLNESS
  • LINKS
    • BELEZA
    • DESIGN
    • DESPORTO
    • EVENTO
    • LIVROS
    • MODA
    • SAÚDE
    • SUSTENTÁVEL
    • TECNOLOGIA
ÚLTIMAS !

O convite mais insólito de Tenerife: procuram-se portadores do “gene explorador” para descobrir uma nova forma de visitar a ilha

28 de Abril, 2026

ISEG tem nova liderança do MBA focada na tomada de decisão e impacto

28 de Abril, 2026

Gigas acelera resiliência digital das PME lusas com uma solução gratuita de backup

28 de Abril, 2026
Facebook LinkedIn Instagram
LinkedIn Facebook Instagram TikTok
Creative News
loader

  • AUTOMÓVEL
    1. ENSAIOS
    2. VER TODOS

    Honda Jazz HEV Elegance: Eficiência Inteligente com ADN Urbano

    22 de Abril, 2026

    Hyundai Inster: o elétrico urbano que conquista à primeira vista

    13 de Abril, 2026

    Mazda2 Hybrid Homura: Eficiência que se sente, prazer que surpreende

    9 de Abril, 2026

    O BYD Dolphin Surf Chegou para Dominar o Asfalto Urbano

    24 de Março, 2026

    Nissan LEAF com tecnologia pioneira de condução autónoma vence prémio de inovação

    27 de Abril, 2026

    HYUNDAI assinala a produção do veículo número 5 milhões em Nošovice, na Chéquia

    26 de Abril, 2026

    Geely Auto e Salvador Caetano Auto estabelecem uma parceria estratégica para a distribuição de veículos da marca Geely em Portugal

    25 de Abril, 2026

    Automóveis Volvo ajudam a aliviar e a prevenir os sintomas das alergias sazonais

    25 de Abril, 2026
  • ENTREVISTA

    Inês Belo: a estratégia financeira por trás da performance do Lisbon Marriott Hotel

    24 de Março, 2026

    Liderar na hotelaria é antecipar expectativas antes mesmo de elas surgirem

    9 de Março, 2026

    Anos de Coragem – Entrevista a Elaine Serra

    26 de Setembro, 2025

    A linguagem da beleza – Entrevista a Jo Stenuit

    2 de Dezembro, 2024

    Entrevista a Vítor Martins, Diretor Comercial da JCDecaux

    7 de Agosto, 2023
  • NEGÓCIOS

    Changan assina acordo com Arval Portugal reforçando a oferta de soluções de renting aos seus clientes

    19 de Abril, 2026

    Portugal é o novo destino no radar da JTA International Investment Holding

    1 de Abril, 2026

    A VHM reforça o seu crescimento graças à sua integração no GROUPE IDEC

    31 de Março, 2026

    Repsol vai investir 10 mil milhões de euros até 2028, destinando mais de metade desse montante a Espanha e Portugal

    20 de Março, 2026

    Zug Power reforça competitividade empresarial com soluções inovadoras de energia e gestão eficiente

    23 de Fevereiro, 2026
  • IMOBILIÁRIO

    Quer investir em imobiliário? Estes 111 concelhos ainda estão abaixo da média nacional — e podem valorizar

    22 de Abril, 2026

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026

    Imovirtual é o primeiro portal imobiliário em Portugal a integrar IA conversacional no ChatGPT

    24 de Março, 2026

    Arrendar casa em Portugal: oferta sobe 11% no final de 2025

    6 de Março, 2026

    Famílias gastam 80% do salário na renda e 70% na compra de casa

    18 de Fevereiro, 2026
  • ESTUDO

    Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

    16 de Abril, 2026

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026

    Médio Oriente: Portugal pode captar 500M€ do turismo alemão

    6 de Abril, 2026

    Marcas mais relevantes em cada dimensão de reputação nos setores alimentação, bebidas, higiene e beleza

    1 de Abril, 2026

    Portugueses perdem até 102 horas por ano no trânsito – a Bolt lança simulador para mostrar custos de ter um carro

    26 de Março, 2026
  • DICAS

    Saiba os direitos e estratégias para compras online mais inteligentes

    12 de Março, 2026

    A importância do sono infantil: Cinco estratégias para noites tranquilas

    10 de Março, 2026

    Cinco competências essenciais para se tornar um líder de sucesso

    3 de Março, 2026

    Estratégias para transformar insegurança em confiança no trabalho

    14 de Dezembro, 2025

    5 erros comuns na contabilidade das empresas

    4 de Dezembro, 2025
  • LANÇAMENTOS

    AGORA, PODE CALÇAR OS PASTÉIS DE NATA DA MANTEIGARIA

    4 de Fevereiro, 2026

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    Moeve e DECO PRO teste renovam parceria e reforçam benefícios para os consumidores

    15 de Janeiro, 2026

    Marca centenária propõe um Natal hidratado e perfumado – SUGESTÕES DE NATAL COUTO

    10 de Novembro, 2025

    h3 reinventa a tradição e lança o novo h3 Pica-Pau: Para picar sem parar

    24 de Outubro, 2025
  • DESTINOS

    Algarve recebe nota positiva dos turistas

    14 de Agosto, 2025

    Cidades nacionais mais procuradas pelos turistas portugueses

    1 de Julho, 2025

    Duas praias portuguesas entre as mais originais e secretas da Europa, segundo a Jetcost

    10 de Junho, 2025

    Zoomarine abre portas a 7 de março com novidades preparadas para a nova temporada

    26 de Fevereiro, 2024

    Dados eDreams: Paris volta a ser o destino de eleição dos portugueses nesta Páscoa

    3 de Abril, 2023
  • WELLNESS

    LLYC conquista Eficácia da Comunicação com campanha para Dove

    5 de Dezembro, 2021

    SERENITY SPA celebra a BLACK friday durante uma semana

    16 de Novembro, 2021

    Ser piloto por um dia ou observar as estrelas no Alentejo: os hotéis Moov oferecem novas experiências

    12 de Agosto, 2021

    Programa de verão do Spa Caudalie no The Yeatman: Divina por dentro e por fora

    9 de Agosto, 2021

    Yoga, alimentação saudável e ar puro do Douro: The Vintage House lança programa “Winefulness”

    9 de Agosto, 2021
  • LINKS
    1. BELEZA
    2. DESIGN
    3. DESPORTO
    4. EVENTO
    5. LIVROS
    6. MODA
    7. SAÚDE
    8. SUSTENTÁVEL
    9. TECNOLOGIA
    10. VER TODOS

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    FORBES LAB lança prémios “HAIR SALON LEADERS” para celebrar a excelência da indústria capilar em Portugal

    27 de Janeiro, 2026

    Um terço dos homens diz sentir dificuldade em aceder aos cuidados de saúde

    4 de Agosto, 2025

    GIVENCHY APRESENTA GENTLEMAN SOCIETY EAU DE PARFUM REFILL

    16 de Junho, 2025

    Guimarães Capital Verde Europeia 2026 acolhe a Design Commit

    7 de Março, 2026

    Mónica de Miranda, Prémio idealista de arte contemporânea 2023

    30 de Abril, 2023

    2ª edição do Prémio Adico distingue inovação e ecodesign

    23 de Abril, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Estreia positiva para o Lancia Ypsilon Rally2 HF Integrale, no Rali Terras d’Aboboreira

    23 de Abril, 2026

    CHALLENGE CLIO RALLY5 arranca na aboboreira com estreia em terra

    15 de Abril, 2026

    Jörg Schrott nomeado Team Principal para liderar a Opel GSE Formula E Team no Campeonato do Mundo ABB FIA de Fórmula E

    8 de Abril, 2026

    Maria Luís Gameiro ruma ao Carta Rallye 2026 para mais um desafio no deserto marroquino

    6 de Abril, 2026

    Arranca nova edição do Programa Scaling Up da Fábrica de Unicórnios, que já ajudou 68 empresas a captar 468 milhões de euros em investimento

    24 de Abril, 2026

    SAM THE KID COM ORQUESTRA E ORELHA NEGRA SÃO A NOVA CONFIRMAÇÃO PARA O PALCO MUSIC VALLEY A 21 DE JUNHO

    21 de Abril, 2026

    1 NOVO DUAS ESTRELAS BRILHA NO GUIA MICHELIN PORTUGAL 2026

    19 de Março, 2026

    Caos e Criatividade encontram-se no NEXXT Leiria 2026

    16 de Março, 2026

    Nuvem de Ideias: nova editora dedica-se ao livro como ferramenta de comunicação

    11 de Junho, 2024

    Bibá Pitta é a embaixadora dos livros bestsellers “Avó, fala-me de ti” e “Avô, fala-me de ti”, pelo terceiro ano consecutivo

    12 de Dezembro, 2023

    Publicado o livro gratuito “25 Espécies Aquáticas que Estão a Invadir Portugal”

    18 de Novembro, 2023

    VIAJA! – Um livro para todos aqueles que têm o “bichinho” das viagens

    25 de Outubro, 2023

    MO inaugura nova loja em MARCO de CANAVESES

    23 de Janeiro, 2024

    AICEP promove moda sustentável no mercado internacional

    17 de Novembro, 2023

    Designer de moda Luís Carvalho é o Primeiro Embaixador da marca em Portugal

    21 de Setembro, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Músculo – O órgão esquecido que pode determinar quantos anos vamos viver e como

    6 de Abril, 2026

    Serviços de autocuidado crescem 30% e homens duplicam procura

    31 de Março, 2026

    7 em cada 10 mulheres com enxaqueca hormonal não recebem tratamento personalizado

    21 de Março, 2026

    Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

    16 de Fevereiro, 2026

    Especialistas preparam estratégia urbanística para adaptar Lisboa às alterações climáticas

    24 de Junho, 2025

    Lagoas Park quer aumentar a produção de energia para consumo próprio

    15 de Março, 2024

    RAIZ quer trazer a agricultura urbana a mais bairros de Portugal

    16 de Outubro, 2023

    Adico: Redução da pegada ambiental equivale a menos 213 mil quilómetros percorridos

    12 de Junho, 2023

    Gigas acelera resiliência digital das PME lusas com uma solução gratuita de backup

    28 de Abril, 2026

    Automação e IA estimulam emprego na indústria transformadora

    15 de Abril, 2026

    IA, autonomia e produtividade: as tendências que vão moldar 2026

    9 de Abril, 2026

    Quando o software confiável se torna o ataque, zero-day permite espionagem sem phishing

    2 de Abril, 2026

    O convite mais insólito de Tenerife: procuram-se portadores do “gene explorador” para descobrir uma nova forma de visitar a ilha

    28 de Abril, 2026

    ISEG tem nova liderança do MBA focada na tomada de decisão e impacto

    28 de Abril, 2026

    Gigas acelera resiliência digital das PME lusas com uma solução gratuita de backup

    28 de Abril, 2026

    Nissan LEAF com tecnologia pioneira de condução autónoma vence prémio de inovação

    27 de Abril, 2026
Creative News
Home»Tecnologia»Qual a melhor jornada de preparação para resposta a incidentes cibernéticos?
Tecnologia

Qual a melhor jornada de preparação para resposta a incidentes cibernéticos?

15 de Dezembro, 2024
Facebook Twitter LinkedIn WhatsApp Email

Imagine por um segundo que vive num bairro onde cada vez mais casas são assaltadas por criminosos descarados que roubam e partem objetos valiosos, raptam pessoas para pedir um resgate e, em alguns casos, incendeiam casas! Se essas casas pertencessem aos seus vizinhos mais próximos, esperaria até que esses criminosos assaltassem a sua casa para fazer alguma coisa, ou faria proativamente tudo o que estivesse ao seu alcance para impedir atos semelhantes na sua casa, incluindo o reforço de todas as portas, a transferência de alguns objetos de valor para cofres de bancos, câmaras de vigilância, cooperação com as autoridades competentes, seguros, ou, no pior cenário, chegava a mudar de casa?

A situação acima pode parecer uma ameaça física exagerada. No entanto, esta é a dura realidade no domínio cibernético, com consequências tangíveis no mundo real, como resgates, destruição de dados – incluindo propriedade intelectual – e extorsão. As ações dos cibercriminosos têm um impacto financeiro significativo, custando muitas vezes milhões de dólares às organizações, com danos cada vez mais graves. Por exemplo, o custo médio global de uma violação de dados em 2024 foi de cerca de 4,88 milhões de dólares, um aumento de 10% em relação ao ano anterior {IBM Breach Report 2024}.  

 

Embora alguns incidentes cibernéticos sejam inevitáveis (por exemplo, ataques de dia zero), outros são previsíveis e podem ser evitados ou significativamente reduzidos com medidas adequadas. Estas medidas podem ser designadas por Prontidão de Resposta a Incidentes (RI). 

  

A preparação para IR é um conjunto de processos, procedimentos e tecnologias periódicos que ajudam as equipas das organizações a pensar de forma proativa e sistemática em prováveis incidentes de segurança, a preparar-se para os detetar e responder na sua fase inicial e a minimizar quaisquer danos e custos de incidentes confirmados. Uma boa prontidão de IR prepara a organização para responder a incidentes e, ao mesmo tempo, aumenta o seu perfil e maturidade de segurança. 

 

Jornada de preparação para IR

As ciberameaças e os incidentes vieram para ficar e os criminosos estão sempre a evoluir com táticas e técnicas complexas, pelo que todas as organizações têm de se preparar para responder a essas ameaças. Esta preparação pode ser efetuada através de uma Jornada de preparação de IR. Embora os passos possam variar consoante o nível de maturidade de cada organização, a seção seguinte apresenta um plano para essa viagem.

A visão geral dessa Jornada de Preparação para a IR foi criada pela Equipa de Resposta a Incidentes da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder de plataformas de cibersegurança de soluções baseadas em IA e fornecidas na cloud, devido à sua vasta experiência não só na resposta a incidentes ativos, mas também no seu trabalho de assistência às organizações que se preparam para responder, bem como outras melhores práticas, tal como vistas pela indústria da cibersegurança e outras organizações lideradas por especialistas, tais como o National Institute of Standards and Technology (NIST) e o CISA.

Estes passos de Preparação para o IR devem ser completados sequencialmente e revistos periodicamente para ter em conta as alterações na organização, o cenário de ciberameaças e os novos conhecimentos e práticas de ciberdefesa.

1- Acompanhamento/Gestão de ativos: 

Simplificando, não se pode proteger o que não se sabe que possui – uma verdade fundamental reconhecida pela maioria dos profissionais de segurança cibernética. No entanto, muitas organizações ainda desconhecem os seus ativos essenciais, mantêm ativos supostamente inativos que ainda têm acesso aos seus ambientes e expõem recursos internos ao acesso público. Esta situação é ainda mais complicada pelas políticas das empresas, como as políticas BYOD (Bring Your Own Device) mal executadas, que concedem acesso aos recursos das empresas a ativos externos sem os contabilizar.

 

O controlo de ativos pode ser implementado utilizando sistemas gratuitos e pagos, apoiados por políticas internas, formação adequada e compromisso de toda a empresa.  

 

Para qualquer organização que pretenda identificar por onde começar ou avaliar as lacunas nas suas práticas atuais de gestão de ativos, recursos como a diretriz SP1800-5 do National Institute of Standard and Technology são um excelente ponto de partida.

 

2- Adoção da estrutura:

Assim que uma organização tiver uma melhor compreensão dos seus ativos, vale a pena discutir e adotar uma estrutura unificada de segurança cibernética. 

 

A adoção de uma estrutura específica ajuda a simplificar o roteiro para um ambiente seguro através das melhores práticas da indústria. Serve de orientação para uma norma específica que foca as operações de segurança e também pode servir como uma referência interna precisa.

 

Para começar, a Estrutura de Segurança Cibernética do NIST, normalmente referida como CSF, pode ser um bom ponto de partida para qualquer empresa que pretenda normalizar as suas políticas, processos e procedimentos de segurança cibernética. Existem outras estruturas semelhantes regionais ou específicas do sector, mas a maioria baseia-se ou é fortemente influenciada pelo CSF. 

 

3- Proteção dos ativos/Desenvolvimento-Deteção-Resposta

Depois de adotar um quadro cibernético unificado, o próximo passo crucial é adotar processos, procedimentos e tecnologias para ajudar a monitorizar e detetar qualquer ameaça conhecida. Por exemplo, em 2023, apenas 33% das violações foram detetadas como parte de um esforço concertado das equipas e ferramentas de segurança; as restantes detecções aconteceram simplesmente devido à sorte e à auto-divulgação dos atacantes por motivos financeiros e outros motivos maliciosos {IBM Breach Report 2023}. 

 

No mínimo, as organizações devem implementar soluções de Deteção e Resposta de Endpoint (EDR) em todos os ativos críticos, com o objetivo de alargar a cobertura a todos os dispositivos e nós de saída da rede. Isto pode ser gerido por equipas internas ou através de serviços externos dedicados de Deteção e Resposta Gerida (MDR).

 

4 – Gestão de patches e vulnerabilidades

Se não forem regularmente atualizados e melhorados, qualquer sistema ou medida de proteção acabará por apresentar vulnerabilidades que os agentes de ameaças podem explorar e obter acesso aos bens da organização. Cada empresa deve adotar um sistema de correção que rastreie as vulnerabilidades recentemente descobertas e as corrija o mais rapidamente possível. O sistema de aplicação de correções deve ter em conta não só as atualizações e upgrades disponíveis, mas também a gravidade de quaisquer explorações conhecidas e o seu potencial impacto na organização e nos seus bens.

 

5 – Planeamento da resposta a incidentes

A resposta da organização a um incidente deve ser documentada e dinâmica num Plano de Resposta a Incidentes (IRP). O IRP não só deve ser documentado como também aprovado pelo mais alto nível da organização. Através da criação e documentação do IRP, a organização deve estabelecer equipas de resposta e identificar as principais partes interessadas; estabelecer e rever os contactos e acordos existentes com terceiros para as equipas de apoio externo ao IR; elaborar kits de ferramentas de resposta, modelos de resposta, seguros cibernéticos e outras medidas de mitigação.

 

Um IRP bem elaborado deve ser simples, eficiente e refletir não só o ambiente e as necessidades da organização, mas também ser o principal guia para responder a incidentes em tempo real.

 

6- Formação

O melhor ativo de uma organização são as pessoas. As pessoas que trabalham com tecnologias, processos e procedimentos sólidos são a chave para que um incidente seja um evento menor ou uma catástrofe total. Como tal, todas as pessoas que trabalham para uma organização devem ser formadas para se tornarem ativos e não passivos em matéria de segurança. Toda a formação deve ser adaptada às funções e responsabilidades das pessoas, periódica e realista. A formação pode incluir formação de ciberconsciencialização, sensibilização para phishing e outras ameaças comuns, e formação complexa, como exercícios de resposta a IR (Tabletop).

 

7- Auditoria e teste das medidas de segurança

Uma vez implementadas as medidas acima mencionadas, é importante que todos os ativos sejam revistos periodicamente, que as medidas de proteção sejam avaliadas por equipas internas e testadas por equipas externas e que o plano de resposta a incidentes e o manual sejam executados em incidentes simulados (exercícios Tabletop). Todas as ações realizadas e as lacunas detetadas devem ser revistas para melhorar as medidas de segurança.

 

A implementação proativa dos passos acima referidos pode ser difícil e dispendiosa, especialmente para uma força de trabalho de cibersegurança já sobrecarregada. No entanto, quando comparada com as potenciais perdas financeiras, danos à reputação e despesas de recuperação, a preparação para a resposta a incidentes oferece um forte retorno do investimento, tornando-a uma pechincha em comparação com os custos de resposta reativa a incidentes reais.

 

Para as organizações que pretendem adotar uma abordagem proativa à sua Prontidão de Resposta a Incidentes (IR), existem vários recursos disponíveis para ajudar, independentemente da dimensão. Estes incluem apoio local e federal, oferecendo ajuda técnica e financeira. Além disso, a Equipa de Resposta a Incidentes da Check Point está disponível para orientar e ajudar as suas equipas ao longo deste processo.

Share. Facebook LinkedIn Twitter WhatsApp Email
AnteriorTiago Preguiça é o novo Diretor de Expansão e Relações Institucionais da Plenoil em Portugal
Próximo ALENTEJO MARMÒRIS HOTEL & SPA CELEBRA NATAL E ANO NOVO COM MENUS ESPECIAIS

Relacionados

Gigas acelera resiliência digital das PME lusas com uma solução gratuita de backup

28 de Abril, 2026

Automação e IA estimulam emprego na indústria transformadora

15 de Abril, 2026

ÚLTIMAS
Turismo

O convite mais insólito de Tenerife: procuram-se portadores do “gene explorador” para descobrir uma nova forma de visitar a ilha

28 de Abril, 2026

E se essa vontade incontrolável de viajar, de descobrir novos lugares, ou até de mudar…

ISEG tem nova liderança do MBA focada na tomada de decisão e impacto

28 de Abril, 2026

Gigas acelera resiliência digital das PME lusas com uma solução gratuita de backup

28 de Abril, 2026
SIGA-NOS!
  • LinkedIn
  • Facebook
  • Instagram
  • TikTok

Subscreva a Newsletter

Aceito receber a newsletter da Creative News que pode conter ocasionalmente informações sobre iniciativas, produtos e serviços.

Email : press@creativedesign.pt
Contacto: +351 913 163 426 (tarifa de rede móvel)
Política de Privacidade
Estatuto Editorial

LinkedIn Facebook Instagram TikTok
© 2026 Creative Design.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.