TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Seresco confirma que os Recursos Humanos têm impacto direto na segurança

Hugo Barata por Hugo Barata
07/10/2022 - Atualizado a 10/10/2022
Em Negócios, Press Release

Sabia que a vulnerabilidade mais importante em qualquer sistema de informação reside nos utilizadores? Pois quem o diz é a Seresco, uma empresa tecnológica, especializada em processamento salarial e gestão de RH, num comunicado através do qual os especialistas de cibersegurança sublinham que todos os ataques direcionados, especialmente os mais bem sucedidos, utilizam técnicas de engenharia social como parte da sua estratégia. 

Esta fraqueza, no entanto, pode ser transformada numa força, sublinha a especialista. Os colaboradores de uma empresa podem ser a melhor medida de segurança desde que se perceba que, assim como os atacantes, os colaboradores são muito diferentes das máquinas e não podem ser “configurados” da mesma forma.

Seresco cresce 22% em faturação em portugal

Sendo este o caso, é evidente que a área de RH das empresas, cuja função principal são as pessoas, não pode ignorar as questões de segurança da informação e tem de ser reforçada mais do que outras, se possível, para prevenir e gerir ciberataques no caso de serem vítimas de algum.

Em particular, o seu envolvimento especial pode ser analisado a partir de dois pontos de vista, diz a Seresco. O primeiro ponto de vista será como utilizadores que lidam com dados pessoais e têm obrigações legais relacionadas com os mesmos. A equipa de recursos humanos tem acesso, no mínimo, aos dados pessoais dos colaboradores. Sem entrar em pormenores que podem variar de uma empresa para outra, é evidente que devem estar conscientes das obrigações decorrentes das leis de RGPD e outra legislação em vigor nesta área.

Seguir cegamente as regras internas de uma empresa não é útil, pois nem tudo o que acontece no dia-a-dia corresponde literalmente a uma regra. É essencial compreender essas regras, de onde elas vêm e porquê. Por vezes é necessário recorrer a responsáveis internos ou externos que possam esclarecer, como o responsável pela proteção de dados, se existir, o departamento de Segurança da Informação, ou um especialista externo com quem a empresa trabalhe.

O segundo ponto de vista, que de acordo com a Seresco, será a sua visão como alvos potenciais de ataques à informação sensível com que lidam. A equipa que trabalha no departamento de RH de qualquer empresa tem dois elementos que os tornam num alvo potencial de particular interesse para os atacantes. Por um lado, o acesso aos dados pessoais dos funcionários e candidatos. Por outro lado, o acesso aos números de conta e o consequente tratamento do dinheiro ao fazer transferências de salários.

Em ambos os casos, existem essencialmente dois tipos de ataques direcionados, confirma a Seresco. Os malwares, seja para roubar informação utilizando spyware ou para controlar remotamente o computador através de rootkits, RAT (Ferramentas de Administração Remota) ou outros sistemas; e o já conhecido Phishing ou Spear Phishing, ou a utilização de engenharia social, de uma forma direcionada ou massiva, para obter credenciais de acesso a bancos em linha, cartões de crédito, dados bancários, etc.

Evidentemente, e ainda mais insistentemente nos departamentos de recursos humanos, as medidas técnicas de segurança habituais são importantes, como, por exemplo, ter uma boa firewall, um bom antivírus, com uma licença válida e atualizada, sistema operativo e outros softwares instalados no computador atualizados, cópias de segurança regulares e verificadas periodicamente, não instalar qualquer software que não tenha sido previamente aprovado pelo departamento de sistemas, ter uma boa gestão de palavras-passe, entre outros.

A Seresco alerta, por isto, que os departamentos de RH podem ter um grande impacto na segurança da informação através de cinco ações que deveriam implementar e levar a cabo:

  1. Participar na revisão dos procedimentos de segurança para melhorar a sua adaptação às necessidades de cada trabalho.
  2. Proporcionar a todos os colaboradores uma formação de segurança adequada ao seu nível. No caso do pessoal de RH, a formação em proteção de dados pessoais é essencial.
  3. Organizar dias regulares de sensibilização para que os colaboradores compreendam melhor os riscos envolvidos, a necessidade das regras que têm de cumprir e torná-las suas.
  4. Conduzir regularmente ataques simulados ou testes de engenharia social, para descobrir o nível real de envolvimento dos colaboradores na segurança, e também para ajudar a melhorar as regras e procedimentos.
  5. Rever os procedimentos de entrada e saída de colaboradores, garantir que cobrem todos os aspetos necessários e que estão a ser realizados corretamente.

Segue toda a atualidade tecnológica no TecheNet através do Telegram. Todas as novidades em tempo real e sem atrasos!

👍🏻 Outros artigos interessantes:

  • 5 drones baratos perfeitos para comprar em 2022
  • Trading de Criptomoedas para Iniciados: Um Guia Completo (Parte 1)
  • Dashlane lança novo plano para startups e pequenas empresas

Tags: Seresco
PartilhaTweetEnvia
Hugo Barata

Hugo Barata

é admirador de Steve Jobs e Elon Musk. Apaixonado por novas tecnologias, especialmente ligadas à secção de negócios empresariais e de Gadgets, acompanha de perto todas as novidade do mundo das TI.

Artigos relacionados

Musk nega separação da tesla na china avançada pelo wsj
Empresas

Musk nega separação da Tesla na China avançada pelo WSJ

02/08/2026
Alexandra gonçalves lidera a divisão de networking & voice solutions da timestamp
Empresas

Timestamp lança divisão de Networking & Voice Solutions para operações críticas

31/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Últimas notícias

Google cancela a app mobile do AI Studio após 800 mil pré-registos

Huawei e Honor preparam adoção de nova câmara frontal quadrada

Huawei revela teoria de 18 camadas para a indústria de chips

Xiaomi Mijia Pro: A nova máquina de barbear inteligente de metal

Fuga de informação revela todas as especificações e preços do Pixel 11

Samsung Galaxy S27 Pro: nova câmara telefoto revelada antes de tempo

One UI 9.5: Samsung arranca testes no futuro Galaxy S27 Ultra

Musk nega separação da Tesla na China avançada pelo WSJ

Motorola Watch Ultra: primeiras imagens revelam design e especificações premium

Foguetão abandonado da SpaceX vai colidir contra a Lua esta semana

WhatsApp lança novo alerta para reativar o som de canais no Android

Novo design do iPad Air com ecrã OLED chega em 2027

Google Pixel Tag: A surpresa inesperada para o evento de agosto

Samsung Galaxy S27 Ultra: bateria gigante e um novo design unificado

Soundcore Sleep A30: A tua solução barata para noites tranquilas

Samsung perde milhões com smartphones apesar dos lucros nos chips

Google Pixel 11 Pro: Renders e especificações revelados antes do lançamento

Samsung testa a nova One UI 9.0 em 49 dispositivos Galaxy

Inteligência artificial da Anthropic ataca três organizações por conta própria

A Xiaomi revelou o design do Redmi K100 Pro Max

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.