Don Byte Cibersegurança

Primeiro evitar. Depois, saber o que fazer.


Nenhuma empresa de informática honesta lhe promete que nada vai acontecer. O que se pode prometer é reduzir muito a probabilidade, e ter um plano para o dia em que a probabilidade não chegar.

A gestão preventiva dos contratos vigia se as protecções estão a funcionar. Esta página é sobre o que decidimos instalar, e sobre o que fazemos quando algo corre mal.

Cópias de segurança

Configuramos, monitorizamos e testamos. As cópias ficam nas instalações do cliente e na nuvem — porque uma cópia guardada na mesma sala do servidor não protege de incêndio, de roubo, nem de um ataque que alcance a rede toda.

Uma cópia que nunca foi restaurada é uma suposição, não uma cópia. Por isso testamos os restauros.

Protecção dos postos

Trabalhamos com Bitdefender GravityZone, na versão para prestadores de serviços, com gestão centralizada.

Centralizada quer dizer que vemos o estado de todas as máquinas de um cliente num sítio só: quais estão desactualizadas, onde apareceu uma detecção, qual deixou de comunicar. Um antivírus instalado máquina a máquina é um antivírus que ninguém está a ver.

Rede e acessos

Instalamos e configuramos equipamento de fronteira, e montamos os acessos remotos por VPN para quem trabalha fora do escritório. Somos parceiros Check Point.

Correio electrónico

Fornecemos e gerimos domínios e alojamento, com filtragem de mensagens não solicitadas e de tentativas de fraude.

Tratamos também dos registos de autenticação do domínio — SPF, DKIM e DMARC. É o que impede alguém de enviar mensagens em nome da sua empresa, e continua por configurar em boa parte dos domínios portugueses.

As pessoas

A técnica protege até certo ponto. Depois, alguém clica.

Fazemos sessões de sensibilização em vídeo para os colaboradores dos clientes. Está também disponível, como serviço adicional, a simulação de phishing: mensagens de teste enviadas à equipa para perceber quem ainda clica e onde é preciso insistir. O custo depende da dimensão e do cenário pretendido.

Auditoria

Antes de propor seja o que for, avaliamos o estado de segurança da empresa e entregamos relatório. É o que evita vender-lhe o que já tem, ou proteger a porta da frente enquanto a das traseiras fica aberta.

Se acontecer


Num ataque de ransomware, a ordem de trabalhos é esta:

  1. Isolar a máquina afectada, para travar a propagação
  2. Analisar o que foi atingido e por onde entrou
  3. Resolver e fechar o caminho de entrada
  4. Repor a partir das cópias de segurança, se for preciso

Não há passo de negociação com quem atacou. Há reposição.

Quem faz

A área de cibersegurança está a cargo de um elemento da equipa com a formação de Responsável de Cibersegurança, ministrada pelo Centro Nacional de Cibersegurança.