Esta é uma solução de formação por módulos, apoio e esclarecimento dos comerciantes com base nas recomendações e práticas estabelecidas pelo Centro Nacional de Cibersegurança (CNCS), pela Agência da União Europeia para a Cibersegurança (ENISA), Open Source Security Foundation, OWASP e OASIS-OPEN.
Os comerciantes utilizam cada vez mais os dispositivos digitais e a Internet para executar várias operações e comunicar com os seus clientes. Por isso, para prevenir o ciberataque e o roubo de dados, foi criada esta solução formativa para capacitar os mesmos de se protegerem dos ataques e do risco de exploração maliciosa.
Módulos de formação
- Principios de cibersegurança
- Recomendações técnicas e práticas preventivas
- Despiste de falhas de segurança
- Avaliação do Risco
- Autenticação e Identidade digital
- Criptomoedas
- Tipos de Ciberataques
- Deteção e Gestão de Risco
- Ferramentas de Prevenção
Comércio eletrónico e proteção de dados
Para as transações eletrónicas para o comércio electrónico, devem ser seguidas as recomendações do Banco de Portugal, as boas práticas de cibersegurança e o Regulamento Geral de Proteção de dados (RGPD) designadamente:
- Deteção e prevenção de intrusão na infraestrutura ( IDS – Intrusion Dectection System ), de forma a bloquear acessos não autorizados (provenientes de hackers, software malicioso e/ou colaboradores mal intencionados).
- Deteção de fraude, que analise as transações em tempo real e alerte para situações suspeitas, com vista a mitigar o impacto das mesmas.
- Adoção de protocolos seguros para proteger a confidencialidade e integridade dos dados (HTTPS, SFTP, FTPS, SSH, PGP ou S/MIME, encriptação ponto-à-ponto e a 3D Secure).
- Exigência na introdução de códigos de segurança aquando do pagamento online (exemplos: CVV2, CVC2 ou 3CSC).
- Processar os dados pessoais com o consentimento explícito ou com um interesse legítimo destes. Abordando aspetos cruciais sobre a confidencialidade das comunicações eletrónicas e o rastreio de utilizadores da Internet de forma mais ampla.
+ Info