{"id":6770,"date":"2022-12-05T12:14:09","date_gmt":"2022-12-05T11:14:09","guid":{"rendered":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/"},"modified":"2022-12-05T12:14:09","modified_gmt":"2022-12-05T11:14:09","slug":"um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores","status":"publish","type":"blog","link":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/","title":{"rendered":"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores"},"content":{"rendered":"<p>Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a. Incluir estas amea\u00e7as na an\u00e1lise anual de risco da sua empresa &#8211; a par da an\u00e1lise financeira &#8211; \u00e9 importante, pois, na maioria dos casos, os danos decorrentes do ciberataque s\u00e3o muito superiores ao investimento necess\u00e1rio para prevenir o risco. Apesar de ningu\u00e9m gostar de pensar que o seu neg\u00f3cio foi v\u00edtima de um ciberataque, existem dezenas de riscos inform\u00e1ticos que n\u00e3o s\u00e3o corretamente monitorizados pelas organiza\u00e7\u00f5es. A raz\u00e3o \u00e9 simples, muitos executivos desconhecem a probabilidade desses riscos e as suas consequ\u00eancias, bem como as vulnerabilidades das suas opera\u00e7\u00f5es, nomeadamente, na rela\u00e7\u00e3o com os fornecedores. Neste artigo vamos mapear algumas destas vulnerabilidades, partilhando boas pr\u00e1ticas de ciberseguran\u00e7a que pode implementar para proteger a sua empresa.<\/p>\n<p><strong><em>Riscos nos produtos open-source<\/em><\/strong><\/p>\n<p>Em termos financeiros, muitas vezes \u00e9 melhor escolher fornecedores e produtos de open-source, em vez de desenvolver, <em>in-house<\/em>, esses produtos e servi\u00e7os.&nbsp; No entanto, \u00e9 importante prestar aten\u00e7\u00e3o a alguns detalhes. Em primeiro lugar, produtos de <em>open-source<\/em>, especialmente aqueles que podem integrar-se com m\u00faltiplas aplica\u00e7\u00f5es e programas (isto \u00e9, que utilizam um <em>SDK<\/em> de terceiros) podem conter, entre outros, <em>scripts<\/em> maliciosos, publicidade ilegal e viola\u00e7\u00f5es dos regulamentos da privacidade. Al\u00e9m disso, o c\u00f3digo <em>open-source<\/em> \u00e9 vis\u00edvel e acess\u00edvel online, o que pode permitir a terceiros estudarem e analisarem a tecnologia, para melhor saberem como a podem utilizar contra a sua organiza\u00e7\u00e3o.<\/p>\n<p><strong>Riscos nos<em> acessos ao sistema<\/em><\/strong><\/p>\n<p>A for\u00e7a da sua organiza\u00e7\u00e3o depende da for\u00e7a dos seus fornecedores. Se algum deles tem acesso direto aos seus sistemas inform\u00e1ticos (servidores, base de dados, etc.) e sofre um ataque cibern\u00e9tico, a sua empresa ser\u00e1 diretamente afetada por esse ataque. Mesmo que a sua organiza\u00e7\u00e3o esteja totalmente protegida e possua a tecnologia mais avan\u00e7ada, o acesso do fornecedor ser\u00e1 identificado como uma a\u00e7\u00e3o \u201ccorreta\u201d pelo seu sistema, o que vai facilitar uma qualquer a\u00e7\u00e3o criminosa. Assim, deve escolher cuidadosamente os seus fornecedores e os produtos e servi\u00e7os que utilizam, e instalar mecanismos de monitoriza\u00e7\u00e3o que possam prevenir a explora\u00e7\u00e3o criminosa dos pontos fracos da sua empresa.<\/p>\n<p>O mesmo cuidado deve aplicar-se aos produtos e servi\u00e7os que fornece &#8211; certifique-se de que est\u00e1 a realizar testes de penetra\u00e7\u00e3o para confirmar que n\u00e3o exp\u00f5e a sua cadeia de fornecedores\/clientes a quaisquer riscos, e cumpre os regulamentos de seguran\u00e7a mais rigorosos.<\/p>\n<p><strong><em>Riscos nos equipamentos<\/em><\/strong><\/p>\n<p>Uma &#8220;<em>backdoor<\/em>&#8220;, como o nome indica, significa uma abertura dentro do sistema. Estas \u201cbackdoors\u201d s\u00e3o deixadas, intencionalmente, pelos produtores, para permitirem um acesso de utilizador de alto n\u00edvel aos seus dispositivos e sistemas. Em muitos pa\u00edses, esta \u00e9 uma pr\u00e1tica comum na ind\u00fastria, n\u00e3o havendo qualquer regulamenta\u00e7\u00e3o que proteja o consumidor final. Consequentemente, \u00e9 importante prestar aten\u00e7\u00e3o ao local onde adquire os seus produtos e servi\u00e7os e acompanhar o tema nos meios de comunica\u00e7\u00e3o de refer\u00eancia. O caso da Huawei &#8211; smartphones com <em>backdoors<\/em> &#8211; \u00e9 um bom exemplo desta situa\u00e7\u00e3o. Deve procurar saber onde s\u00e3o fabricados os seus equipamentos, bem como conhecer a cadeia de fornecimento do seu fornecedor. Um produto fabricado na Europa pode, por exemplo, utilizar v\u00e1rios componentes fabricados na China, ou em qualquer pa\u00eds sem leis de ciberseguran\u00e7a e prote\u00e7\u00e3o de dados.<\/p>\n<p><strong><em>Riscos nas equipas<\/em><\/strong><\/p>\n<p>Todas as empresas s\u00e3o feitas de pessoas e os seus fornecedores n\u00e3o s\u00e3o exce\u00e7\u00e3o. \u00c9 importante verificar se estes investem em pol\u00edticas de forma\u00e7\u00e3o sobre ciberseguran\u00e7a e seguran\u00e7a da informa\u00e7\u00e3o, de forma a diminuir comportamentos de risco.<\/p>\n<p><strong><em>As solu\u00e7\u00f5es Auren<\/em><\/strong><\/p>\n<p>Apesar da rede de fornecedores oferecer uma grande variedade de riscos de ciberseguran\u00e7a, \u00e9 poss\u00edvel preveni-los e mitig\u00e1-los. Fale com a nossa equipa de consultores especialistas e explore as nossas solu\u00e7\u00f5es para testar as vulnerabilidades da sua empresa, nas interfaces entre software, equipamento e equipas dos fornecedores ou clientes.<\/p>\n<p>Envie-nos um e-mail para <strong>aurencyber@auren.pt<\/strong> e entraremos em contacto consigo com a maior brevidade poss\u00edvel para marcar uma reuni\u00e3o.<\/p>\n<p>Osher Assor<\/p>\n<p>Auren Cyber Security Manager<\/p>\n<p>#aurencybersecurity<\/p>\n<p>#<em>Optimum Intelligence and Protection<\/em><\/p>\n<p><!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a. Incluir estas amea\u00e7as na an\u00e1lise anual [&hellip;]<\/p>\n","protected":false},"featured_media":6771,"template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"blog-category":[],"class_list":["post-6770","blog","type-blog","status-publish","has-post-thumbnail","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores - Auren Portugal<\/title>\n<meta name=\"description\" content=\"Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/\" \/>\n<meta property=\"og:locale\" content=\"pt_PT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores - Auren Portugal\" \/>\n<meta property=\"og:description\" content=\"Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/\" \/>\n<meta property=\"og:site_name\" content=\"Auren Portugal\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/AurenPortugal\" \/>\n<meta property=\"og:image\" content=\"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"850\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tempo estimado de leitura\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/\",\"url\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/\",\"name\":\"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores - Auren Portugal\",\"isPartOf\":{\"@id\":\"https:\/\/auren.com\/pt\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png\",\"datePublished\":\"2022-12-05T11:14:09+00:00\",\"description\":\"Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a.\",\"breadcrumb\":{\"@id\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#breadcrumb\"},\"inLanguage\":\"pt-PT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#primaryimage\",\"url\":\"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png\",\"contentUrl\":\"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png\",\"width\":1600,\"height\":850},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/auren.com\/pt\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/auren.com\/pt\/#website\",\"url\":\"https:\/\/auren.com\/pt\/\",\"name\":\"Auren Portugal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/auren.com\/pt\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/auren.com\/pt\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-PT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/auren.com\/pt\/#organization\",\"name\":\"Auren Portugal\",\"url\":\"https:\/\/auren.com\/pt\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-PT\",\"@id\":\"https:\/\/auren.com\/pt\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/auren.com\/pt\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png\",\"contentUrl\":\"https:\/\/auren.com\/pt\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png\",\"width\":512,\"height\":512,\"caption\":\"Auren Portugal\"},\"image\":{\"@id\":\"https:\/\/auren.com\/pt\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/AurenPortugal\",\"https:\/\/pt.linkedin.com\/company\/aurenportugal\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores - Auren Portugal","description":"Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/","og_locale":"pt_PT","og_type":"article","og_title":"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores - Auren Portugal","og_description":"Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a.","og_url":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/","og_site_name":"Auren Portugal","article_publisher":"https:\/\/www.facebook.com\/AurenPortugal","og_image":[{"width":1600,"height":850,"url":"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Tempo estimado de leitura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/","url":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/","name":"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores - Auren Portugal","isPartOf":{"@id":"https:\/\/auren.com\/pt\/#website"},"primaryImageOfPage":{"@id":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#primaryimage"},"image":{"@id":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#primaryimage"},"thumbnailUrl":"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png","datePublished":"2022-12-05T11:14:09+00:00","description":"Independentemente da dimens\u00e3o e do grau de maturidade da sua empresa, o mais prov\u00e1vel \u00e9 que ela j\u00e1 esteja exposta a amea\u00e7as de ciberseguran\u00e7a.","breadcrumb":{"@id":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#breadcrumb"},"inLanguage":"pt-PT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/"]}]},{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#primaryimage","url":"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png","contentUrl":"https:\/\/auren.com\/pt\/wp-content\/uploads\/2022\/12\/cyber-newsletter-1600-\u00d7-850-px2-1.png","width":1600,"height":850},{"@type":"BreadcrumbList","@id":"https:\/\/auren.com\/pt\/blog\/um-inimigo-proximo-riscos-de-ciberseguranca-na-cadeia-de-fornecedores\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/auren.com\/pt\/"},{"@type":"ListItem","position":2,"name":"Um inimigo pr\u00f3ximo: riscos de ciberseguran\u00e7a na cadeia de fornecedores"}]},{"@type":"WebSite","@id":"https:\/\/auren.com\/pt\/#website","url":"https:\/\/auren.com\/pt\/","name":"Auren Portugal","description":"","publisher":{"@id":"https:\/\/auren.com\/pt\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/auren.com\/pt\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-PT"},{"@type":"Organization","@id":"https:\/\/auren.com\/pt\/#organization","name":"Auren Portugal","url":"https:\/\/auren.com\/pt\/","logo":{"@type":"ImageObject","inLanguage":"pt-PT","@id":"https:\/\/auren.com\/pt\/#\/schema\/logo\/image\/","url":"https:\/\/auren.com\/pt\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png","contentUrl":"https:\/\/auren.com\/pt\/wp-content\/uploads\/2025\/01\/cropped-cropped-favicon-Auren.png","width":512,"height":512,"caption":"Auren Portugal"},"image":{"@id":"https:\/\/auren.com\/pt\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/AurenPortugal","https:\/\/pt.linkedin.com\/company\/aurenportugal"]}]}},"_links":{"self":[{"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/blog\/6770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":0,"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/blog\/6770\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/media\/6771"}],"wp:attachment":[{"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/media?parent=6770"}],"wp:term":[{"taxonomy":"blog-category","embeddable":true,"href":"https:\/\/auren.com\/pt\/wp-json\/wp\/v2\/blog-category?post=6770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}