Ataques informáticos - "Vida" digital em risco?...

A quantidade de empresas de média e grande dimensão sem um CRM decente (nem falo de se usar bem o CRM, falo só de ter 1 instalado!!!) em Portugal é sinistra! Tudo é visto como um custo [:D]

E perguntar por um Business Continuity Plan, nem em português lá vão.

Muitas dos que vou apanhando com algum trabalho feito é por pressão de multinacionais (Ikea, fabricantes de automóveis, etc.), e mesmo assim...
 
o email que eles disponibilizam é privacidade.impresa@gmail.com

o zé que por aí anda lê o endereço numa notícia do expresso. Não o copia, mas fica com aquilo no subsconsciente: endereço gmail, não sei quê privacidade.

agora eu crio uma nova conta de email chamada privacidades.impresa@gmail.com e começo a espalhar isto nos fóruns e facebook.

o zé lê e acha que é exactamente a mesma coisa, e começa-me a mandar emails e eu saco-lhe os dados pessoais todos.


isto que a impresa está a fazer é mais do que incompetência.... é negligência, é criminoso.

Quem quiser ainda vai a tempo, o privacidades.impresa@gmail.com ainda não foi criado...:sh)
 
E perguntar por um Business Continuity Plan, nem em português lá vão.

Muitas dos que vou apanhando com algum trabalho feito é por pressão de multinacionais (Ikea, fabricantes de automóveis, etc.), e mesmo assim...


Isto é muito simples.

Qualquer implementação séria e bem feita do ISO 9001 contempla isso tudo. Mas tudo mesmo... Eu já desisti de explicar isso às pessoas e algumas até já se chateiam comigo por insistir nesta tecla.


Sistemas de gestão existem precisamente para ajudar os gestores a gerirem com mínimos olímpicos ( não estamos a falar de ser melhor que a concorência...) . E a continuidade de um negócio faz parte da revisão de gestão tal como faz parte o risco informático e todo e qualquer processo de trabalho. E a decomposição dos riscos também.


Não é preciso reinventar a roda ou contratar gurus da gestão para fazer os mínimos. Basta saber ler .
 
Completamente, e descura-se a importância da informação.

Há 2 meses fui a um cliente, com algumas centenas de empregados, e totalmente virado para a exportação num segmento de qualidade médio/alto. Esta empresa em 2015 sofreu um sinistro de perda praticamente total. O administrador confessava-me que apesar de ter reconstruído as instalações com relativa facilidade, ainda hoje sofre com frequência os efeitos da perda de informação ocorrida no sinistro.

Não é um episódio de ransomware, mas perda de informação é perda de informação, independentemente da causa.
Um antigo formador meu de um curso Microsoft, ficou desde a noite de uma 6ª feira até à manhã de 2ª feira a recuperar e reconfigurar tudo para que as centenas de trabalhadores da empresa pudessem ....trabalhar.

a brincadeira custou-lhes 15 mil euros.

Se fosse a microsoft teria cobrado 50 mil.

Mas isto é como os carros, poupa-se numa ficha para depois se pagar mt mais.

Ainda vamos ver o que aconteceu nesta Impresa.
 
Bem, não sei se está relacionado, mas comecei hoje a receber chamadas com prefixo +46. Já foram umas 5 hoje. Há alguma maneira de bloquear números internacionais?

Há. O próprio smartphone faz-te isso! "Definições de chamada / Serviços suplementares / Barramento de chamadas / Chamadas internacionais"... Mais coisa, menos coisa (dependendo do telemóvel...
 
Enquanto assinante estou completamente indignado com a cena do Gmail.

Um ataque creio que ninguém está livre. Agora isto é o nível zero, como é que alguma vez vou voltar a confiar neles?

Estou capaz de enviar o link deste tópico para esse endereço...
Aí vais ter que mandar muitos links deste forum, dos diversos topicos.
Um para a DGS, outro para o GPIAAF , oficinas, etc
Aqui há solução pa tudo [:D]
 
Isto é muito simples.

Qualquer implementação séria e bem feita do ISO 9001 contempla isso tudo. Mas tudo mesmo... Eu já desisti de explicar isso às pessoas e algumas até já se chateiam comigo por insistir nesta tecla.


Sistemas de gestão existem precisamente para ajudar os gestores a gerirem com mínimos olímpicos ( não estamos a falar de ser melhor que a concorência...) . E a continuidade de um negócio faz parte da revisão de gestão tal como faz parte o risco informático e todo e qualquer processo de trabalho. E a decomposição dos riscos também.


Não é preciso reinventar a roda ou contratar gurus da gestão para fazer os mínimos. Basta saber ler .

Se a maioria das empresas não fizesse a certificação/renovação da 9001 apenas pelo símbolo, até podiam tirar boas lições de lá...
 
Nós há uns tempos tivemos um mail de atualizar os dados do facebook... do mais básico que há. Mas muitos caíram. Devem ter levado nas orelhas dos IT. [:)]

Semelhante aqui, IT enviou um email manhoso e ainda foram vários que caíram… Resultado, tivemos todos que fazer vários módulos de treino em cibersegurança…[:D]
 
Um antigo formador meu de um curso Microsoft, ficou desde a noite de uma 6ª feira até à manhã de 2ª feira a recuperar e reconfigurar tudo para que as centenas de trabalhadores da empresa pudessem ....trabalhar.

a brincadeira custou-lhes 15 mil euros.

Se fosse a microsoft teria cobrado 50 mil.

Mas isto é como os carros, poupa-se numa ficha para depois se pagar mt mais.

Ainda vamos ver o que aconteceu nesta Impresa.

Olha estes, 2 dias de apagão.

Ciberataque à Coindu “custou” 2,5 milhões de euros na produção | Empresas | PÚBLICO (publico.pt)

Em tempos tive acesso a um documento engraçado. Era a análise risco de perdas de exploração de um dos maiores sites de reservas de viagens do mundo. Perdas de centenas de milhares de €, a cada minuto...
 
Ataque informático ao Jornal Expresso e à SIC - "Vida" digital em risco...

Ataque informático ao Jornal Expresso e à SIC - "Vida" digital em risco...

Então contrataram pessoal que se qualificou em cybersecurity no SkillShare… o resultado está à vista.


Agora a sério, um dos problemas das empresas portuguesas é que quando precisa de alguém ou alguma empresa especializada, dão sempre a desculpa que isso custa muito dinheiro, não há budget. E que existe um colaborador na empresa que viu o primo a fazer e que dá uns toques no assunto.
Nunca se resolve ou assegura a empresa, mas vai-se sempre remediando até ao dia que não dá mais.

Já vi uma multinacional a ficar quase 2 dias sem produzir porque alguém achou bem que não valia a pena ter um Backup ao sistema principal. Acham mesmo que o gajo foi despedido? Eles encobrem-se uns aos outros e amadorismo vai sempre haver nos quadros das empresas.
 
Se a maioria das empresas não fizesse a certificação/renovação da 9001 apenas pelo símbolo, até podiam tirar boas lições de lá...


ISO 9001 é um diamante em bruto...

Às vezes parece-me que as pessoas ( alta gestão sobretudo) têm necessidade de dizer mal ou refazer procedimento de gestão só para mostrarem que são úteis para alguma coisa.[:D]


Um sistema bem implementado torna-se quase imune a imprevistos e necessidade de desenrascansos e decisões arbitrárias dos chefes messias. O colaborador, face ao imprevisto, sabe perfeitamente o que deve fazer e não necessita de o escalar para cima na hierarquia.

O problema é que quando os problemas não escalam, os CXOs ficam desconfiados e com dúvidas existenciais. Ficam a pensar no propósito da vida e na sua própria existência. Razão pela qual não gostam da burocracia dos sistemas de qualidade[:)]

( estou a brincar um pouco)[:D]
 
ISO 9001 é um diamante em bruto...

Às vezes parece-me que as pessoas ( alta gestão sobretudo) têm necessidade de dizer mal ou refazer procedimento de gestão só para mostrarem que são úteis para alguma coisa.[:D]


Um sistema bem implementado torna-se quase imune a imprevistos e necessidade de desenrascansos e decisões arbitrárias dos chefes messias. O colaborador, face ao imprevisto, sabe perfeitamente o que deve fazer e não necessita de o escalar para cima na hierarquia.

O problema é que quando os problemas não escalam, os CXOs ficam desconfiados e com dúvidas existenciais. Ficam a pensar no propósito da vida e na sua própria existência. Razão pela qual não gostam da burocracia dos sistemas de qualidade[:)]


( estou a brincar um pouco)[:D]


Ler o negrito e pensar na Administração Pública ainda dá mais vontade de rir. :sh)[:D]
 
Os ataques de ramsonware são muito mais vulgares do que aquilo que acabamos por saber na comunicação social.

Estatisticamente, e quem está no meio sabe disso, há muitas empresas que pagam o "ramson" para evitarem a exposição e a perda de reputação.

Duvido que aprendam alguma coisa e a choraminguice demonstrada em "queixas contra terceiros" e manifestações públicas a repudiarem o ataque à "liberdade de imprensa", põe a nú a total falta de noção que têm.

São muito poucas as empresas portuguesas que fazem investimentos adequados às ameaças cibernéticas que existem diariamente.

Não é uma questão de serem vulneráveis ou não, hoje em dia é mais a do "quando será" e por quanto tempo estarás parado até mitigar o ataque.

Isto porque a quase totalidade dos casos que geraram brechas e perdas de informação, etc., têm causa humana.

A perda de informação poderá fazer cair uma empresa, ponto, portanto fé no backup, lamber as feridas com a perda de algumas transacções e seguir com a vida.
 
Ler o negrito e pensar na Administração Pública ainda dá mais vontade de rir. :sh)[:D]


eu no ínicio da minha carreira trabalhei numa empresa que prestava serviços a um dos ministérios.

fazíamos aplicações web e eles compravam (a FP tem informáticos mas quando eles fazem aplicações web parece que voltámos atrás 30 anos no tempo). Mas mesmo assim ainda precisávamos dos informáticos do Estado para instalar as coisas nos servidores deles.

claro que eles eram uns sapateiros e tínhamos de ser nós a instalar e a resolver as coisas, enquanto eles ficavam a olhar como quem olha para um palácio.

mas a parte engraçada desta história é que durante anos, já depois deles não terem qualquer aplicação nossa ou qualquer contracto connosco, aqueles gajos da informática continuavam a ligar-nos cada vez que tinham um problema qualquer num servidor para pedir ajuda [:D]

e a gente lá ajudava em chamadas de 10 ou 15m, completamente grátis, para garantir que os serviços do ministério não iam abaixo.


agora digam lá que eu nunca fiz serviço público!
 
Então contrataram pessoal que se qualificou em cybersecurity no SkillShare… o resultado está à vista.


Agora a sério, um dos problemas das empresas portuguesas é que quando precisa de alguém ou alguma empresa especializada, dão sempre a desculpa que isso custa muito dinheiro, não há budget. E que existe um colaborador na empresa que viu o primo a fazer e que dá uns toques no assunto.
Nunca se resolve ou assegura a empresa, mas vai-se sempre remediando até ao dia que não dá mais.

Já vi uma multinacional a ficar quase 2 dias sem produzir porque alguém achou bem que não valia a pena ter um Backup ao sistema principal. Acham mesmo que o gajo foi despedido? Eles encobrem-se uns aos outros e amadorismo vai sempre haver nos quadros das empresas.
Por um lado é bom saber que há muitos tugas aptos ao desenrascanço e não ficam limitados a fazer aquilo tipo robots.

Por outro, isso é giro até certo ponto. Só.

E há depois outro stress que é muitas empresas não terem mesmo dinheiro em caixa para pagar esse tipo de serviços, salários ou equipamentos.
Claro que algumas que dependam disso, mais vale fecharem, é como uma transportadora não ter dinheiro po gasoile.

Mas a vida de muitas empresas é sempre de corda ao pescoço.
 
eu no ínicio da minha carreira trabalhei numa empresa que prestava serviços a um dos ministérios.

fazíamos aplicações web e eles compravam (a FP tem informáticos mas quando eles fazem aplicações web parece que voltámos atrás 30 anos no tempo). Mas mesmo assim ainda precisávamos dos informáticos do Estado para instalar as coisas nos servidores deles.

claro que eles eram uns sapateiros e tínhamos de ser nós a instalar e a resolver as coisas, enquanto eles ficavam a olhar como quem olha para um palácio.

mas a parte engraçada desta história é que durante anos, já depois deles não terem qualquer aplicação nossa ou qualquer contracto connosco, aqueles gajos da informática continuavam a ligar-nos cada vez que tinham um problema qualquer num servidor para pedir ajuda [:D]

e a gente lá ajudava em chamadas de 10 ou 15m, completamente grátis, para garantir que os serviços do ministério não iam abaixo.


agora digam lá que eu nunca fiz serviço público!
Tão aqui tu tanto em coisas de custos e etc e agr trabalhares à borla , fonix, eu é que já fiz várias assistências grátis no passado e hoje só me apetece espancar-me a mim próprio [:)]
 
Os ataques de ramsonware são muito mais vulgares do que aquilo que acabamos por saber na comunicação social.

Estatisticamente, e quem está no meio sabe disso, há muitas empresas que pagam o "ramson" para evitarem a exposição e a perda de reputação.

Duvido que aprendam alguma coisa e a choraminguice demonstrada em "queixas contra terceiros" e manifestações públicas a repudiarem o ataque à "liberdade de imprensa", põe a nú a total falta de noção que têm.

São muito poucas as empresas portuguesas que fazem investimentos adequados às ameaças cibernéticas que existem diariamente.

Não é uma questão de serem vulneráveis ou não, hoje em dia é mais a do "quando será" e por quanto tempo estarás parado até mitigar o ataque.

Isto porque a quase totalidade dos casos que geraram brechas e perdas de informação, etc., têm causa humana.

A perda de informação poderá fazer cair uma empresa, ponto, portanto fé no backup, lamber as feridas com a perda de algumas transacções e seguir com a vida.

Aqui há tempos li uma notícia sobre isso, que dizia que os mais "eficazes" era quando pediam valores realistas/baixos. As empresas pagavam logo sem pestanejar. Grão a grão...

Olha este: https://slate.com/technology/2017/0...t-locked-hotel-guests-out-of-their-rooms.html

"In the end, the hotel ended up having to pay about $1,800 (two bitcoins) to hackers who had penetrated its systems and managed to remotely lock its doors."

two bitcoins [:)][:)][:)]
 
Entre outras explicações, estou curioso sobre como é que vai ficar este sorteio...

habilite-se-a-ganhar-um-volvo-xc40-100-eletrico-com-o-jornal-expresso-1463908512254287886.webp
 
Voltar
Superior