Conteúdo Comercial

Susana Marrazes | Empresas à prova de falhas

29 set 2026 06:00

Durante muitos anos, a cibersegurança foi encarada como um conjunto de mecanismos de proteção destinados a impedir intrusões e era um assunto dos informáticos,

susana-marrazes-or-empresas-a-prova-de-falhas
Susana Marrazes, director at Incentea
DR

Vivemos na era do digital e do 100% disponível, aceitamos pouco a falha e muito menos a indisponibilidade, mas ainda achamos que a cibersegurança é para os outros, para os grandes ou para os que têm mais visibilidade.

Ainda nos parece um exagero falar de tantos riscos e tentamos arranjar desculpas para adiar o inevitável.

Não falta tecnologia, falta essencialmente disciplina, todos os dias aparecem casos novos de roubos, métodos mais e menos sofisticados, IA utilizada para crime e organizações de todo o lado (e de todas as dimensões) a serem atingidas.

Se durante muitos anos, a cibersegurança foi encarada como um conjunto de mecanismos de proteção destinados a impedir intrusões e era um assunto dos informáticos, hoje, essa visão revela-se claramente insuficiente e pouco prudente. A resiliência cibernética, surge com um novo protagonismo nas organizações.

 A resiliência em cibersegurança hoje mede-se pelo tempo que a organização demora a resistir, a responder e recuperar de incidentes de segurança, é fundamental garantir a continuidade das operações e manter a reputação da marca.

É importante o alinhamento tranversal de toda a organização e assegurar que a segurança dos dados faça parte da estrategia do negócio. As decisões relacionadas com investimento, risco, continuidade do negócio e proteção da reputação corporativa estão diretamente ligadas à capacidade de uma organização responder a incidentes digitais.

Se todos souberem a importancia e o impacto da falta de segurança será mais facil. E quando falamos todos incluimos   os colaboradores  que precisam de estar conscientes do que podem ou não fazer. Os processos de formação devem incluir esta tematica , tanto na chegada de novos colaboradores como continuamente no processo de gestao de formação.

Sabemos quais os riscos de deixarmos a porta de nossa casa aberta mas nao temos a noção do que pode acontecer aos nossos dados expostos.

É necessário identificar riscos, vulnerabilidades e possíveis cenários de ataque antes que ocorram; implementar medidas técnicas e organizacionais capazes de minimizar o impacto de uma intrusão e ter planos de continuidade de negócio, backups testados e procedimentos claros de resposta a incidentes.  

A tecnologia tem que estar alinhada com os procedimentos e com uma monitorização constante. As equipas IT internas podem não ter capacidade de acompanhamento devido ao tempo necessário dispender e  aparecem novos serviços 24x7 centrados neste domínio.

Os novos regulamentos, como o NIS2, elevam as exigências nesta matéria, colocando a gestão do risco cibernético e a continuidade operacional entre as prioridades estratégicas das organizações, com a consequente necessidade de modelos de governação, monitorização contínua e melhoria permanente.

Em suma, num cenário onde as ameaças são imprevisiveis e inevitáveis, a capacidade de recuperar rapidamente pode ser o fator que distingue uma simples interrupção operacional de uma crise com consequências graves para o negócio. As organizações que investirem hoje na sua resiliência digital estarão mais preparadas para enfrentar os desafios do futuro, proteger os seus ativos e manter a confiança de clientes, parceiros e colaboradores.