Cibersegurança
Os ataques entram quase sempre pelo email. Se já aconteceu, ligue 273 332 409 (chamada para a rede fixa nacional), mesmo sem contrato.
Se já aconteceu alguma coisa e precisa de ajuda agora, ligue 273 332 409 (chamada para a rede fixa nacional). Não é preciso ter contrato connosco.
Em resumo: a RTC protege PME do Norte contra o que entra pelo correio eletrónico: contas roubadas, faturas com IBAN trocado, ficheiros cifrados. Começa por uma visita de 90 minutos sem custo, trabalha com Sophos, Zyxel e ESET, e socorre empresas atacadas mesmo sem contrato, com relatório escrito no fim.
Pomos o telefone logo no início por uma razão simples: quase todas as semanas socorremos uma empresa que está a viver isso naquele momento. Não é um cenário posto no site para assustar. É trabalho regular, em empresas daqui.
Há uma coisa que muitas empresas pequenas só descobrem no dia mau: não têm seguro que cubra isto e não têm ninguém atribuído. Uma empresa grande tem uma apólice e uma equipa. Uma de oito pessoas tem o gerente, o telemóvel na mão e a faturação parada. É aí que fazemos falta.
Quase tudo o que corre mal começa no correio eletrónico. Nada de exótico. Uma mensagem que parecia normal, aberta por alguém que estava a fazer o seu trabalho.
É por isso que, quando falamos de cibersegurança numa PME, não começamos pelo equipamento. Começamos pelas contas de email. É por lá que passam o dinheiro e a informação, todos os dias.
Como é que isto acontece na prática
A conta que passa a ser de outra pessoa
Alguém descobre a palavra-passe de um colaborador, reutilizada noutro sítio, ou entregue numa página falsa que imitava a do costume. Não precisa de mais nada. Entra, lê tudo, observa.
A fatura com o IBAN trocado
É a que mais dinheiro custa. Quem entrou na conta percebe quem são os fornecedores, espera pela altura certa, e envia a fatura verdadeira com um número de conta diferente. Ninguém desconfia, porque a mensagem vem mesmo de quem devia vir. Só se descobre quando o fornecedor real telefona a perguntar pelo pagamento.
As regras que apagam as provas
Depois de entrar, a primeira coisa que fazem é criar uma regra que reencaminha as respostas para uma pasta que ninguém abre. Quando se dá por isso, as mensagens que denunciariam tudo já foram apagadas. Tarde demais para as recuperar.
O ficheiro que cifra tudo
Chega em anexo, alguém abre, e ao fim de algumas horas os ficheiros da empresa deixam de abrir. A pergunta muda. Deixa de ser sobre antivírus: ao fim de quantas horas voltamos a faturar?
Antes: o que fazemos para isto não acontecer
Não vendemos medo nem pacotes fechados. Fazemos primeiro uma visita de cerca de 90 minutos, sem custo, e dizemos-lhe o que encontrámos, mesmo que a conclusão seja que está melhor do que pensava.
Contas
Autenticação em dois passos, de longe a medida com melhor relação entre custo e proteção. Revisão de acessos. E do que acontece às contas de quem sai da empresa.
Correio
Configuração correta do domínio, para que ninguém consiga enviar mensagens em nome da sua empresa. A fraude com fornecedores começa muitas vezes aí, e é das portas mais simples de fechar. Junta-se filtragem e deteção de mensagens fraudulentas.
Postos e rede
Proteção nos computadores. Firewall com as subscrições ativas, porque sem subscrição uma firewall é pouco mais do que um router caro. Separação da rede de visitas da rede de trabalho.
Cópias de segurança testadas
Incluindo as do Microsoft 365, que muita gente julga que a Microsoft faz. Não faz. Testadas quer dizer restauradas à sua frente, e não apenas configuradas.
As pessoas
Formação curta e concreta, com exemplos reais do seu setor. A maior parte dos incidentes começa com alguém a ser enganado num dia mau, e não com uma falha de tecnologia.
Depois: se já aconteceu
Voltamos ao que dissemos no início, porque é a parte que interessa: ligue 273 332 409 (chamada para a rede fixa nacional), com ou sem contrato connosco.
Enquanto não falamos, uma regra: não apague nem reinstale nada.
Nas primeiras horas o que importa é conter e preservar. Ajudamos a cortar o acesso de quem não devia lá estar, a repor o controlo das contas, a perceber o que foi visto ou levado, e a evitar o erro mais comum, que é apagar ou reinstalar à pressa, destruindo as provas de que se vai precisar depois.
Depois há a parte que ninguém antecipa: as obrigações de comunicação têm prazos curtos. Dados pessoais envolvidos? Notificação em setenta e duas horas. Se a sua empresa estiver abrangida pelo regime da cibersegurança, há um alerta a dar ainda mais cedo. Ajudamos a perceber o que se aplica ao seu caso e a cumprir dentro do prazo.
A seguir, a reposição: recuperar o que se perdeu a partir das cópias, voltar a pôr a empresa a trabalhar, e fechar a porta por onde entraram. Quem foi atacado uma vez costuma voltar a ser.
No fim fica-lhe um relatório escrito
Quando o incidente está fechado, entregamos por escrito o que aconteceu: por onde entraram, o que foi afetado, o que foi reposto e em quanto tempo, e o que estava em falta para que isto não tivesse acontecido. Entregamos esse relatório mesmo a quem não é nosso cliente e não tenciona vir a ser.
Fazemos isto porque a pior parte de um ataque vem depois do dia do ataque: a empresa voltar ao mesmo estado em que estava na véspera. O relatório existe para que a decisão seguinte se tome com factos, e não com o susto ainda em cima.
Se a partir dele quiser passar a ter isto acompanhado todos os meses, é disso que trata a avença. Se não quiser, o relatório é seu na mesma.
Duas velocidades, conforme o que precisa
Há empresas que querem isto tratado e esquecido. Para essas, a cibersegurança faz parte da avença de assistência, com tempo de resposta por escrito e alguém a olhar por isto todos os meses.
Há outras que preferem começar por perceber onde estão. Para essas, o diagnóstico chega. Depois decidem.
Em qualquer dos casos, dizemos-lhe o que precisa e o que não precisa. Vender proteção a mais a uma empresa pequena é tão mau serviço como vender a menos.
E a lei
O regime jurídico da cibersegurança (Decreto-Lei n.º 125/2025, em vigor desde 3 de abril de 2026) alargou muito o número de empresas abrangidas, e trouxe uma consequência que apanha ainda mais gente: quem está abrangido é obrigado a exigir provas de segurança a quem lhe presta serviços. Na prática, muitas PME que não estão diretamente abrangidas começam a receber questionários de segurança dos seus próprios clientes. Ver a página sobre a NIS2.
Se já recebeu um desses questionários e não soube o que responder, é um bom momento para falarmos. Se ainda não recebeu, é um bom momento para se preparar.
Trabalhamos com Sophos ou Zyxel em firewall e rede, e com ESET na proteção de postos. Em Bragança, Trás-os-Montes, Alto Douro e restante Norte.
Quer saber onde está exposto?
Diga-nos quantos postos tem e que proteção existe hoje. Respondemos em 1 hora útil, com preço e prazo por escrito.
Ligar 273 332 409
(chamada para a rede fixa nacional)
Falar por WhatsApp
(sem custo de chamada; aplica-se o tarifário de dados do seu operador)
Respostas diretas
Socorrem empresas que não são vossas clientes?
O que devo fazer nas primeiras horas?
Tenho de comunicar o incidente a alguma entidade?
Fica-me alguma coisa por escrito no fim?
A minha empresa é pequena. Também é alvo?
Quer falar sobre cibersegurança?
Diga-nos o que tem montado e o que está a falhar. Quem atende é um técnico, e na maior parte dos casos a conversa chega para perceber se é caso para nós e quanto custa.
Ligar 273 332 409 Falar por WhatsApp
Chamada para a rede fixa nacional. No WhatsApp não há custo de chamada; aplica-se o tarifário de dados do seu operador. Atendemos de segunda a sexta, das 9h00 às 18h00.
Prefere escrever? Marque a visita de 90 minutos, sem custo e sem compromisso.
Aprofundar
- Integrar sem abrir portosUma porta que não existe é uma porta que ninguém arromba.
- NIS2 e o seu fornecedor de TIA alínea da cadeia de abastecimento, e o que exigir a quem lhe entra na rede.
- Cópias que aguentam um ataqueOnde ficam os dados, e o que salva quem é atacado.
- AI Act: o que mudou a 2 de agostoObrigações de transparência do Artigo 50.
- NIS2 para gabinetes de contabilidadeObrigações concretas, por setor.
- Avenças com resposta em 1 horaPrevenção com quem já conhece a rede.
- Proteger a empresa de ransomwareO que fazemos nos socorros reais.