Estratégias de cibersegurança devem adaptar-se para garantir a continuidade do negócio durante o verão

A redução das equipas durante o período de férias e o aumento das ciberameaças impulsionadas pela IA obrigam a reforçar a cibersegurança através de restrições técnicas e planos de contingência.
7 de Agosto, 2026

Durante o período de verão, as equipas das organizações registam reduções temporárias devido às férias, o que altera o funcionamento habitual. Ao mesmo tempo, setores como o turismo, a logística, os transportes e a hotelaria atravessam o período de maior atividade, uma combinação de fatores que cria um cenário propício à atuação dos cibercriminosos.

Embora o volume global de ciberataques não registe um aumento significativo durante estes meses, organismos europeus como a ENISA e o CERT-EU alertam para o facto de as empresas que dependem da disponibilidade dos seus sistemas se tornarem alvos prioritários de ataques de ransomware.

A este cenário soma-se a evolução da IA, uma tecnologia que está a permitir aos atacantes descobrir e explorar falhas de segurança de forma muito mais rápida. Por esse motivo, empresas especializadas na proteção de dados, como a Commvault, explicam que a estratégia das organizações deve centrar-se na manutenção das operações e na rápida recuperação da normalidade após um incidente, ultrapassando a abordagem centrada exclusivamente na prevenção de intrusões.

Para responder a estes desafios e reforçar a resiliência das infraestruturas, é necessário estabelecer um plano de contingência para o período de verão que defina os serviços críticos, identificando com precisão as pessoas responsáveis e os procedimentos a seguir em caso de emergência. Além disso, é fundamental evitar que processos essenciais, como a administração da segurança ou o controlo das cópias de segurança, dependam de um único colaborador. Devem, por isso, ser definidos planos de substituição eficazes para a gestão de identidades e dos ambientes de cloud.

Outra das recomendações apontadas pela Commvault consiste em restringir as alterações aos sistemas informáticos, limitando-as às atualizações necessárias por motivos de segurança e adiando modificações que não sejam críticas para o negócio. Na mesma linha, as equipas técnicas devem manter uma monitorização permanente das vulnerabilidades e aplicar prioritariamente os respetivos patches, antecipando a utilização maliciosa da IA na deteção de falhas de programação.

Por último, é essencial verificar se as capacidades de recuperação funcionam adequadamente através de exercícios de simulação e testes de restauro de dados. Dispor de cópias isoladas ou imutáveis e testar a resposta a possíveis infeções por ransomware, roubo de credenciais ou indisponibilidade de serviços externalizados permite assegurar uma melhor coordenação entre os departamentos técnicos e proteger a empresa contra futuras ameaças ao longo do resto do ano, conclui a Commvault.

Opinião