Voltar
Formazione Cybersecurity per Aziende | MetaCompliance

Produtos

Descubra o nosso conjunto de soluções personalizadas de formação em sensibilização para a segurança, concebidas para capacitar e educar a sua equipa contra as ciberameaças modernas. Desde a gestão de políticas a simulações de phishing, a nossa plataforma equipa a sua força de trabalho com os conhecimentos e as competências necessárias para proteger a sua organização.

eLearning em Cibersegurança

Cyber Security eLearning para explorar a nossa biblioteca de eLearning premiada, adaptada a cada departamento

Automação da Sensibilização para a Segurança

Programe a sua campanha anual de sensibilização em apenas alguns cliques

Simulação de phishing

Impeça os ataques de phishing no seu caminho com o premiado software de phishing

Gestão de políticas

Centralize as suas políticas num único local e faça uma gestão sem esforço dos ciclos de vida das políticas

Gestão de privacidade

Controlar, monitorizar e gerir a conformidade com facilidade

Gestão de Incidentes

Assuma o controlo dos incidentes internos e corrija o que é importante

Voltar
Indústria

Indústrias

Explore a versatilidade das nossas soluções em diversos sectores. Desde o dinâmico sector tecnológico até aos cuidados de saúde, descubra como as nossas soluções estão a fazer ondas em vários sectores. 


Serviços Financeiros

Criando uma primeira linha de defesa para organizações de serviços financeiros

Governos

Uma solução de sensibilização para a segurança para os governos

Empresas

Uma solução de formação de sensibilização para a segurança para grandes empresas

Trabalhadores à distância

Incorporar uma cultura de sensibilização para a segurança - mesmo em casa

Sector da Educação

Formação de sensibilização para a segurança no sector da educação

Trabalhadores do sector da saúde

Veja a nossa sensibilização para a segurança personalizada para profissionais de saúde

Indústria tecnológica

Transformar a formação em sensibilização para a segurança na indústria tecnológica

Conformidade NIS2

Apoie os seus requisitos de conformidade Nis2 com iniciativas de sensibilização para a cibersegurança

Voltar
Recursos

Recursos

Desde cartazes e políticas a guias definitivos e estudos de casos, os nossos recursos de sensibilização gratuitos podem ser utilizados para ajudar a melhorar a sensibilização para a cibersegurança na sua organização.

Cyber Security Awareness For Dummies - MetaCompliance

Um recurso indispensável para criar uma cultura de ciberconsciência

Guia de Segurança Cibernética para Principiantes Elearning

O melhor guia para implementar uma aprendizagem eficaz sobre cibersegurança

Guia definitivo para phishing

Educar os funcionários sobre como detetar e prevenir ataques de phishing

Cartazes de consciencialização gratuitos

Descarregue estes cartazes gratuitos para aumentar a vigilância dos empregados

Política Anti Phishing

Criar uma cultura consciente da segurança e promover a sensibilização para as ameaças à cibersegurança

Estudos de casos

Saiba como estamos a ajudar os nossos clientes a promover comportamentos positivos nas suas organizações

Terminologia de Segurança Cibernética A-Z

Glossário de termos de cibersegurança obrigatórios

Modelo de maturidade comportamental da cibersegurança

Audite a sua formação de sensibilização e compare a sua organização com as melhores práticas

Coisas grátis

Descarregue os nossos activos de sensibilização gratuitos para melhorar a sensibilização para a cibersegurança na sua organização

Voltar
MetaCompliance | Formazione Cybersicurezza per Aziende

Sobre

Com mais de 18 anos de experiência no mercado da cibersegurança e da conformidade, a MetaCompliance oferece uma solução inovadora para a sensibilização do pessoal para a segurança da informação e para a automatização da gestão de incidentes. A plataforma MetaCompliance foi criada para responder às necessidades dos clientes de uma solução única e abrangente para gerir os riscos pessoais relacionados com a cibersegurança, a proteção de dados e a conformidade.

Porquê escolher-nos

Saiba por que a Metacompliance é o parceiro de confiança para o treinamento de conscientização sobre segurança

Especialistas em envolvimento de empregados

Facilitamos o envolvimento dos funcionários e a criação de uma cultura de consciencialização cibernética

Automação da Sensibilização para a Segurança

Automatize facilmente a formação de sensibilização para a segurança, o phishing e as políticas em minutos

MetaBlog

Mantenha-se informado sobre tópicos de formação de sensibilização cibernética e mitigue os riscos na sua organização.

Como Gerir a Segurança Cibernética durante a COVID-19

Segurança Cibernética Regresso ao Trabalho

sobre o autor

Partilhar esta publicação

Como as restrições de encerramento continuam a diminuir em todo o Reino Unido, as empresas começam a considerar um regresso ao trabalho - pelo menos a tempo parcial. Mas isto irá criar uma situação totalmente nova para muitas empresas: Um ambiente de trabalho híbrido que existe entre o trabalho e a casa, acrescentando riscos significativos de cibersegurança.

Quando o encerramento da COVID-19 atingiu pela primeira vez o Reino Unido em Março, as empresas tiveram de se adaptar rapidamente à escala. Mas os ciber-criminosos também se adaptaram a este novo ambiente, enviando em massa e-mails de phishing e esquemas de texto direccionados.

Em Abril, o Google disse ter visto mais de 18 milhões de e-mails diários de malware e phishing relacionados com a COVID-19 em apenas uma semana. Em Maio, mais de £800,000 tinham sido perdidos para esquemas de coronavírus, de acordo com relatórios feitos ao National Fraud Intelligence Bureau.

O phishing é muitas vezes uma via para a distribuição de resgates - uma forma de malware que encripta dados comerciais até que um resgate seja pago. Em Abril, a Resposta à Ameaça de Cibercrime da Interpol afirmou ter detectado um "aumento significativo" no número de tentativas de ataques de resgate contra organizações chave em todo o mundo.

E, mais recentemente, o alegado ataque de resgate que atingiu a empresa de tecnologia Garmin mostrou a facilidade com que um ataque cibernético pode parar as operações comerciais, impactando as percepções dos clientes e, em última análise, a reputação de uma empresa.

Durante a COVID-19, os danos de reputação causados por uma violação podem ser ainda piores. Poupe um pensamento para a companhia aérea EasyJet, que em Maio, admitiu ter sido invadida num "ciberataque altamente sofisticado" no início do ano.

Então, como é que os líderes de segurança evitam os riscos que podem acabar por prejudicar a sua empresa quando a mão-de-obra existe entre o trabalho e a casa?

Reconhecendo os riscos

É primeiro importante reconhecer os desafios que já surgiram no trabalho a partir do ambiente doméstico. Com toda a população sob pressão durante os últimos meses no meio da pandemia da COVID-19, as empresas não quiseram sobrecarregar ainda mais os empregados.

Isto significa que, em muitos casos, a formação em segurança cibernética caiu no esquecimento - um problema grave, dados os ataques de phishing que são demasiado comuns durante a COVID-19.

Entretanto, muitas empresas não conseguiram rever as suas políticas em conformidade com este ambiente de trabalho subitamente alterado, acrescentando mais riscos.

Sem os sistemas de comunicação simplificados a que estão habituados, os empregados podem cair em tentativas de phishing e, nalguns casos, dar involuntariamente credenciais comerciais valiosas - ou mesmo preparar o caminho para ataques de resgates.

Três Cenários de Segurança Cibernética

O ambiente de trabalho híbrido COVID-19 acrescenta desafios que abrangem três cenários: Traga o seu próprio dispositivo (BYOD), trabalhando a partir de casa, e trabalhando a partir do escritório.

A tendência BYOD acontece há anos, e as empresas estão a aprender a lidar com ela através de políticas e ferramentas tais como a gestão de dispositivos móveis. Mas a segurança cibernética durante a pandemia abre ainda mais vias de risco.

Os funcionários levam os computadores portáteis do trabalho para casa, ou podem estar a utilizar o seu próprio hardware para se ligarem à rede empresarial. Podem, ou não, estar a utilizar uma rede privada virtual (VPN).

Ao mesmo tempo, as empresas encorajarão a utilização de software de colaboração para se manterem ligadas, uma vez que os empregados existem entre a casa e o escritório. Isto pode significar que os empregados descarregam aplicações como as equipas da Microsoft nos seus telefones, ou utilizam aplicações não aprovadas para se tornarem mais eficientes - tudo isto sem o conhecimento das TI.

Depois há outros riscos de trabalho a partir de casa e mudanças sociológicas e administrativas a considerar. Haverá frequentemente mais do que uma pessoa a trabalhar a partir de casa. As pessoas exibirão naturalmente dados comerciais valiosos nos seus ecrãs, para que qualquer pessoa que entre no lar os possa ver.

É demasiado comum as pessoas saírem sem trancar o computador, mas e se isto fosse para exibir acidentalmente informações comerciais sensíveis que poderiam ser expostas por outra pessoa que vive na propriedade ou está a visitá-la?

Os routers domésticos são outro desafio. São vulneráveis a múltiplos tipos de ciber-assaltos que podem pôr em risco dados comerciais, tais como o homem no meio de ataques que vêem adversários capazes de bisbilhotar o tráfego da rede.

O trabalho a partir do cenário do escritório aumenta a complexidade. Por exemplo, será que o empregado transporta um portátil entre o trabalho e a casa; será que está a enviar ficheiros sensíveis para outro dispositivo para trabalhar a partir de casa?

Neste ambiente novo e híbrido, os controlos de segurança tradicionais simplesmente não são adequados ao fim a que se destinam. O novo funcionamento "normal" requer uma abordagem renovada, incluindo controlos e ferramentas de segurança cibernética, políticas e formação.

WFH é um Projecto de Transformação Digital, não um Projecto de TI

Já é evidente que a segurança cibernética na era da COVID requer uma mudança de mentalidade. Há 20 anos, este novo ambiente de trabalho nem sequer teria sido possível, porque a tecnologia não estava implementada e os empregados estavam ligados a sistemas internos. Agora, as reuniões podem acontecer através de videoconferência, enquanto as nuvens e as aplicações tornam mais fácil do que nunca descarregar ficheiros, colaborar e comunicar.

Mas dado que estas inovações também acrescentam riscos de segurança cibernética, uma abordagem sensata seria ver o trabalho a partir de casa como um projecto de transformação digital, em vez de um projecto de TI.

As empresas precisam primeiro de olhar para as suas políticas e fornecer uma educação clara aos empregados sobre o que fazer e o que não fazer. Como parte disto, é uma boa ideia jogar com as situações: Por exemplo, "esta impressora é um dispositivo ligado por Wi-Fi, aqui estão os riscos que representa", ao mesmo tempo que incentiva as melhores práticas básicas, tais como a aplicação de patches.

O National Cyber Security Centre (NCSC) do Reino Unido oferece alguns conselhos sólidos aos empregados que trabalham a partir de casa. Numa situação de BYOD, por exemplo, o NCSC aconselha as empresas a estarem conscientes do risco de perda ou roubo de dispositivos. Para ajudar a diminuir a ameaça, diz o NCSC, assegura que os dispositivos codifiquem os dados enquanto estão em repouso, e verifica se a codificação está ligada e configurada.

Entretanto, o pessoal deve utilizar uma VPN em casa, e esta deve ser totalmente remendada. As empresas podem precisar de acrescentar mais licenças, capacidade ou largura de banda se a empresa tiver expandido grandemente o seu número de utilizadores remotos.

É também importante delinear como a educação pode ajudar a parar, por exemplo, os empregados que caem em ataques de phishing. Os funcionários devem também saber como podem comunicar problemas, incluindo tentativas de phishing ou dispositivos perdidos, bem como como manter o seu software e hardware de casa e do trabalho actualizados.

É claro que qualquer revisão de segurança exigirá a adesão do conselho de administração. Os líderes de segurança podem utilizar exemplos como EasyJet e Garmin para demonstrar porque é que um ataque cibernético pode ser um perigo para o negócio financeiramente e para a reputação, especialmente durante uma pandemia.

Globalmente, requer uma abordagem holística envolvendo todos na empresa, abrangendo tanto o ambiente de trabalho como o doméstico. Com a paisagem a mudar constantemente à medida que surgem novas ameaças, a cibersegurança precisa de ser um projecto constante, e não um exercício de caixa de tick-box.

Bens gratuitos de Cyber Awareness para ajudar as organizações a regressar ao trabalho

Cyber Security Awareness for  Dummies actua como um recurso indispensável para implementing  mudança de comportamento e criação de uma cultura de consciência cibernética. 

Phishing Cyber Security Awareness

Neste guia, irá aprender: 

  • O que significa para a sua organização a consciência da Ciber-Segurança 
  • Como implementar uma campanha cibernética de sensibilização para o risco 
  • O papel crucial das políticas to  estabelecer linhas de base seguras 
  • Como manter a dinâmica e o envolvimento do pessoal 
  • 10 melhores práticas de sensibilização para a Segurança Cibernética

Outros artigos sobre a formação em sensibilização para a cibersegurança que poderão ser do seu interesse