Serviço

Cibersegurança

Os ataques entram quase sempre pelo email. Se já aconteceu, ligue 273 332 409 (chamada para a rede fixa nacional), mesmo sem contrato.

Se já aconteceu alguma coisa e precisa de ajuda agora, ligue 273 332 409 (chamada para a rede fixa nacional). Não é preciso ter contrato connosco.

Em resumo: a RTC protege PME do Norte contra o que entra pelo correio eletrónico: contas roubadas, faturas com IBAN trocado, ficheiros cifrados. Começa por uma visita de 90 minutos sem custo, trabalha com Sophos, Zyxel e ESET, e socorre empresas atacadas mesmo sem contrato, com relatório escrito no fim.

Pomos o telefone logo no início por uma razão simples: quase todas as semanas socorremos uma empresa que está a viver isso naquele momento. Não é um cenário posto no site para assustar. É trabalho regular, em empresas daqui.

Há uma coisa que muitas empresas pequenas só descobrem no dia mau: não têm seguro que cubra isto e não têm ninguém atribuído. Uma empresa grande tem uma apólice e uma equipa. Uma de oito pessoas tem o gerente, o telemóvel na mão e a faturação parada. É aí que fazemos falta.

Quase tudo o que corre mal começa no correio eletrónico. Nada de exótico. Uma mensagem que parecia normal, aberta por alguém que estava a fazer o seu trabalho.

É por isso que, quando falamos de cibersegurança numa PME, não começamos pelo equipamento. Começamos pelas contas de email. É por lá que passam o dinheiro e a informação, todos os dias.

Como é que isto acontece na prática

A conta que passa a ser de outra pessoa

Alguém descobre a palavra-passe de um colaborador, reutilizada noutro sítio, ou entregue numa página falsa que imitava a do costume. Não precisa de mais nada. Entra, lê tudo, observa.

A fatura com o IBAN trocado

É a que mais dinheiro custa. Quem entrou na conta percebe quem são os fornecedores, espera pela altura certa, e envia a fatura verdadeira com um número de conta diferente. Ninguém desconfia, porque a mensagem vem mesmo de quem devia vir. Só se descobre quando o fornecedor real telefona a perguntar pelo pagamento.

As regras que apagam as provas

Depois de entrar, a primeira coisa que fazem é criar uma regra que reencaminha as respostas para uma pasta que ninguém abre. Quando se dá por isso, as mensagens que denunciariam tudo já foram apagadas. Tarde demais para as recuperar.

O ficheiro que cifra tudo

Chega em anexo, alguém abre, e ao fim de algumas horas os ficheiros da empresa deixam de abrir. A pergunta muda. Deixa de ser sobre antivírus: ao fim de quantas horas voltamos a faturar?

Antes: o que fazemos para isto não acontecer

Não vendemos medo nem pacotes fechados. Fazemos primeiro uma visita de cerca de 90 minutos, sem custo, e dizemos-lhe o que encontrámos, mesmo que a conclusão seja que está melhor do que pensava.

Contas

Autenticação em dois passos, de longe a medida com melhor relação entre custo e proteção. Revisão de acessos. E do que acontece às contas de quem sai da empresa.

Correio

Configuração correta do domínio, para que ninguém consiga enviar mensagens em nome da sua empresa. A fraude com fornecedores começa muitas vezes aí, e é das portas mais simples de fechar. Junta-se filtragem e deteção de mensagens fraudulentas.

Postos e rede

Proteção nos computadores. Firewall com as subscrições ativas, porque sem subscrição uma firewall é pouco mais do que um router caro. Separação da rede de visitas da rede de trabalho.

Cópias de segurança testadas

Incluindo as do Microsoft 365, que muita gente julga que a Microsoft faz. Não faz. Testadas quer dizer restauradas à sua frente, e não apenas configuradas.

As pessoas

Formação curta e concreta, com exemplos reais do seu setor. A maior parte dos incidentes começa com alguém a ser enganado num dia mau, e não com uma falha de tecnologia.

Depois: se já aconteceu

Voltamos ao que dissemos no início, porque é a parte que interessa: ligue 273 332 409 (chamada para a rede fixa nacional), com ou sem contrato connosco.

Enquanto não falamos, uma regra: não apague nem reinstale nada.

Nas primeiras horas o que importa é conter e preservar. Ajudamos a cortar o acesso de quem não devia lá estar, a repor o controlo das contas, a perceber o que foi visto ou levado, e a evitar o erro mais comum, que é apagar ou reinstalar à pressa, destruindo as provas de que se vai precisar depois.

Depois há a parte que ninguém antecipa: as obrigações de comunicação têm prazos curtos. Dados pessoais envolvidos? Notificação em setenta e duas horas. Se a sua empresa estiver abrangida pelo regime da cibersegurança, há um alerta a dar ainda mais cedo. Ajudamos a perceber o que se aplica ao seu caso e a cumprir dentro do prazo.

A seguir, a reposição: recuperar o que se perdeu a partir das cópias, voltar a pôr a empresa a trabalhar, e fechar a porta por onde entraram. Quem foi atacado uma vez costuma voltar a ser.

No fim fica-lhe um relatório escrito

Quando o incidente está fechado, entregamos por escrito o que aconteceu: por onde entraram, o que foi afetado, o que foi reposto e em quanto tempo, e o que estava em falta para que isto não tivesse acontecido. Entregamos esse relatório mesmo a quem não é nosso cliente e não tenciona vir a ser.

Fazemos isto porque a pior parte de um ataque vem depois do dia do ataque: a empresa voltar ao mesmo estado em que estava na véspera. O relatório existe para que a decisão seguinte se tome com factos, e não com o susto ainda em cima.

Se a partir dele quiser passar a ter isto acompanhado todos os meses, é disso que trata a avença. Se não quiser, o relatório é seu na mesma.

Duas velocidades, conforme o que precisa

Há empresas que querem isto tratado e esquecido. Para essas, a cibersegurança faz parte da avença de assistência, com tempo de resposta por escrito e alguém a olhar por isto todos os meses.

Há outras que preferem começar por perceber onde estão. Para essas, o diagnóstico chega. Depois decidem.

Em qualquer dos casos, dizemos-lhe o que precisa e o que não precisa. Vender proteção a mais a uma empresa pequena é tão mau serviço como vender a menos.

E a lei

O regime jurídico da cibersegurança (Decreto-Lei n.º 125/2025, em vigor desde 3 de abril de 2026) alargou muito o número de empresas abrangidas, e trouxe uma consequência que apanha ainda mais gente: quem está abrangido é obrigado a exigir provas de segurança a quem lhe presta serviços. Na prática, muitas PME que não estão diretamente abrangidas começam a receber questionários de segurança dos seus próprios clientes. Ver a página sobre a NIS2.

Se já recebeu um desses questionários e não soube o que responder, é um bom momento para falarmos. Se ainda não recebeu, é um bom momento para se preparar.

Trabalhamos com Sophos ou Zyxel em firewall e rede, e com ESET na proteção de postos. Em Bragança, Trás-os-Montes, Alto Douro e restante Norte.

Quer saber onde está exposto?

Diga-nos quantos postos tem e que proteção existe hoje. Respondemos em 1 hora útil, com preço e prazo por escrito.

Ligar 273 332 409
(chamada para a rede fixa nacional)

Falar por WhatsApp
(sem custo de chamada; aplica-se o tarifário de dados do seu operador)

Perguntas frequentes

Respostas diretas

Socorrem empresas que não são vossas clientes?
Sim. Se está a meio de um incidente, ligue 273 332 409. Tratamos primeiro do problema. Dos contratos falamos depois, se quiser.
O que devo fazer nas primeiras horas?
Desligue da rede o equipamento afetado, mude as palavras-passe a partir de outro computador e ligue-nos. Não apague nem reinstale nada; era aí que ficavam as provas.
Tenho de comunicar o incidente a alguma entidade?
Muitas vezes sim, e é a parte que apanha as empresas desprevenidas. Os prazos são curtos e contam-se desde o momento em que se toma conhecimento do incidente. Vemos consigo o que se aplica ao seu caso e tratamos da comunicação a tempo.
Fica-me alguma coisa por escrito no fim?
Fica. É um documento curto, em português comum, que serve para mostrar à gerência, ao seguro (se existir) e a quem vier a mexer nos sistemas depois de nós.
A minha empresa é pequena. Também é alvo?
É. Quem ataca procura portas abertas, seja de que tamanho for a empresa. A dimensão muda outra coisa: a capacidade de aguentar os dias parados a seguir.

Quer falar sobre cibersegurança?

Diga-nos o que tem montado e o que está a falhar. Quem atende é um técnico, e na maior parte dos casos a conversa chega para perceber se é caso para nós e quanto custa.

Ligar 273 332 409 Falar por WhatsApp

Chamada para a rede fixa nacional. No WhatsApp não há custo de chamada; aplica-se o tarifário de dados do seu operador. Atendemos de segunda a sexta, das 9h00 às 18h00.

Prefere escrever? Marque a visita de 90 minutos, sem custo e sem compromisso.