Associação: LastPass torna-se associado colectivo

A AP2SI dá as boas-vindas à LastPass como associado colectivo apoiando-nos no trabalho de sensibilização para os temas da segurança da informação.

LastPass é um gestor de palavras passe premiado e reconhecido como o líder da industria que ajuda milhões de utilizadores registados a organizar e proteger suas vidas online bem como 100.000 empresas de várias dimensões. Da gestão de senhas corporativas e login único à autenticação multifactor e SSO, o LastPass for Business oferece controlo aos departamentos de TI e acesso simplificado aos utilizadores.

LastPass Portugal é uma subsidiaria da LastPass e emprega atualmente dezenas de especialistas de cibersegurança em Portugal.

 Conheça melhor a LastPass.

Divulgação: AP2SI acompanha a Team PT no European Cybersecurity Challenge

A AP2SI esteve com a Team Portugal no European Cybersecurity Challenge 2023 (openECSC / ECSC) que decorreu entre os dias 24 e 26 de Outubro.

A competição deste ano levou a jogo equipas de 35 países, compostas por 10 jovens talentos captados através das iniciativas nacionais.

Os jovens talentos da Team Portugal, que pela primeira vez contou com um elemento feminino, foram selecionados no âmbito da iniciativa Cybersecurity Challenge PT, que resulta da cooperação entre o Centro Nacional de Cibersegurança, o Instituto Superior Técnico, a Universidade do Porto e a AP2SI.

Ao longo de três dias, as equipas de cada país resolveram desafios complexos relacionados com segurança informática, desde a segurança da web, segurança de dispositivos móveis, criptografia, engenharia reversa, engenharia social e análise forense, num formato de acumulação de pontos, bem como um dia dedicado a ataque – defesa, um modelo bastante dinâmico, em que as equipas lutam por manter ativos os serviços à sua guarda, ao mesmo tempo que atacam os serviços dos adversários.

A equipa contou ainda com a visita do Embaixador de Portugal na Noruega, Pedro Pessoa e Costa, na cerimónia de entrega de prémios.

Associação: ACP – Automóvel Club de Portugal torna-se associado colectivo

A AP2SI dá as boas-vindas ao Automóvel Clube de Portugal como associado colectivo apoiando-nos no trabalho de sensibilização para os temas da segurança da informação.

O Automóvel Club de Portugal é uma instituição de utilidade pública, sendo hoje reconhecido como o maior clube português.

A sua história tem acompanhado de muito perto a evolução económica e social do país, sempre na defesa de todos os condutores, sempre na busca de serviços de qualidade para os sócios.

 Conheça melhor o Automóvel Club de Portugal.

Associação: ETHIACK torna-se associado colectivo

A AP2SI dá as boas-vindas à ETHIACK como associado colectivo apoiando-nos no trabalho de sensibilização para os temas da segurança da informação.

A ETHIACK é uma empresa portuguesa especialista em cibersegurança proativa, ofensiva e preventiva, que apoia as organizações a prevenir o cibercrime e otimizar custos e recursos de segurança.

A plataforma da ETHIACK oferece Hacking Ético Autónomo, suportado por Inteligência Artificial, permitindo testar continuamente os sistemas e gerir o risco de exposição a ciberataques das organizações. A plataforma permite fazer a gestão da superfície de ataque externa e identificar vulnerabilidades com elevado impacto e precisão (+99%), ajudando as equipas de segurança a ser mais eficientes e proactivas.

A missão da ETHIACK é de proteger o progresso tecnológico e a transformação digital, fazendo da cibersegurança acessível a todos.

 Conheça melhor a ETHIACK.

Divulgação: 3ª Edição do Estudo sobre os profissionais de cibersegurança e segurança da informação em Portugal

Imagem por Lukas Blazek / Unsplash

A Associação Portuguesa para a Promoção da Segurança da Informação (AP2SI) tem o prazer de anunciar a realização da terceira edição do seu inquérito bienal direcionado aos profissionais que atuam nas áreas da cibersegurança e segurança da informação em Portugal. Este inquérito online, aberto e anónimo, estará disponível para respostas entre os dias 4 e 23 de Setembro.

Tem como principal objetivo aprofundar o entendimento sobre os profissionais que operam neste setor no nosso país, dando continuidade ao trabalho de compreender melhor o perfil dos profissionais que atuam nestas áreas, identificando complementarmente os principais fatores que influenciam a execução das suas atividades profissionais.

Através da recolha de dados relevantes e atualizados esperamos reunir informação que contribua para a compreensão completa do panorama da cibersegurança e segurança da informação em Portugal. Como habitualmente, as perguntas abordarão vários aspetos relacionados com os profissionais, incluindo características demográficas como género, etnia, idade, e habilitações literárias. Além disso, serão recolhidas informações sobre a situação profissional dos participantes, incluindo detalhes sobre o setor em que desenvolvem as suas atividades, dados de empregabilidade e rotatividade, tempo de carreira, exclusividade, rendimento auferido e função exercida.

Os resultados deste inquérito revestem-se de importância crucial para a AP2SI e para a comunidade em geral, pois fornecem informações valiosas que podem contribuir para o desenvolvimento e aperfeiçoamento contínuo da segurança em Portugal. As conclusões obtidas a partir destes dados poderão servir para orientar políticas, formações e outras ações que visem fortalecer ainda mais a postura de segurança no país. Como habitualmente, os resultados serão disponibilizados gratuitamente à comunidade.

A AP2SI agradece aos seus parceiros e convida todos os profissionais de cibersegurança e segurança da informação em Portugal a participarem ativamente neste inquérito e a partilharem os seus conhecimentos e experiências. A colaboração de todos é essencial para que o setor continue a crescer e a evoluir de forma resiliente e segura.

Para participar no inquérito, visite https://survs.com/survey/ji7tdpxpxh.

Deixamos também uma palavra de agradecimento pelo apoio na divulgação aos nossos parceiros: Observatório de Cibersegurança do Centro Nacional de Cibersegurança, Associação Portuguesa de Segurança, Associação dos Diretores de Segurança de Portugal, Associação dos Profissionais de Proteção e de Segurança de Dados, Women4Cyber Portugal, Competitive Intelligence & Information Warfare Association (CIIWA), ISACA Lisbon Chapter, Security Magazine e ComputerWorld.

Associação: DXC torna-se associado colectivo

A AP2SI dá as boas-vindas à DXC Technology como associado colectivo apoiando-nos no trabalho de sensibilização para os temas da segurança da informação.

A DXC Technology ajuda as empresas globais a gerir os seus sistemas e operações críticas enquanto moderniza as TI, otimiza arquiteturas de dados e assegura segurança e escalabilidade nas clouds públicas, privadas e híbridas, combinando anos de experiência na gestão de sistemas críticos com as mais recentes inovações digitais proporcionando os melhores resultados comerciais, novos níveis de desempenho, competitividade e experiências para os seus clientes e decisores de negócios.

A extensa rede de parceiros da DXC ajuda a impulsionar a colaboração e a alavancar a independência tecnológica. A empresa estabeleceu mais de 200 acordos com a rede global de parceiros líderes da indústria. À escala global, as suas plataformas de talento e inovação servem 6,000 entidades privadas e públicas em 70 países.

A DXC é reconhecida como líder em responsabilidade corporativa e está entre os melhores cidadãos corporativos do mundo. É uma empresa Fortune 500 e está representada no índice S&P 500.

 Conheça melhor a DXC Technology.

Associação: Art Resilia torna-se associado colectivo

A AP2SI dá as boas-vindas à Art Resilia como associado colectivo apoiando-nos no trabalho de sensibilização para os temas da segurança da informação.

Num Mundo digital em rápida evolução as empresas precisam lidar com os riscos e ameaças virtuais para crescer. A Art Resilia pretende ser um parceiro de confiança reconhecido pelo conhecimento e inovação, alavancando a capacidade das organizações de se prepararem, responderem e se recuperarem de um cenário de ameaças virtuais em constante mudança, mantendo-os no centro do seu sucesso. Porque a resiliência dos negócios é impossível sem a resiliência cibernética. 

Conheça melhor a Art Resilia.

Divulgação: Dia Internacional da Mulher – entrevista a uma associada

Em celebração do Dia Internacional da Mulher em 2023, a AP2SI entrevistou a Associada Qualificada Carla Bouça que respondeu às nossas questões, partilhando connosco a importância de celebrar este dia, e dando-nos a conhecer o que é ser uma mulher em cibersegurança. Finalmente partilha também alguns conselhos a jovens mulheres quem queiram seguir uma carreira nesta área.

Por que acha importante comemorar o Dia Internacional da Mulher?

Carla Bouça: É importante comemorar o Dia Internacional da Mulher para relembrar o que já foi conquistado e o que ainda falta conquistar, até ao dia que deixará de ser necessário.

Já sentiu alguma(s) barreira(s) na sua carreira por ser mulher? Se sim, como a(s) superou?

CB: Sim, por diversas vezes. Supero estas situações, focando-me no meu valor e acreditando no que no sou capaz. Relembro-me do que já consegui e sigo em frente!

Qual o conselho mais importante que já recebeu?

CB: “Sê tu própria!”

Como acha que podemos encorajar mais jovens mulheres a seguir carreiras técnicas em geral, e para esta área em particular?

CB: Podemos encorajar mais jovens mulheres a seguir carreiras técnicas através de exemplos de sucesso contato por outras mulheres que sirvam de inspiração. Existem cada vez mais exemplos destes e na área de Cibersegurança não é exceção. Devem ser apresentados os diferentes ramos desta área e desmistificar que não é uma área de geeks de capuz que trabalham em garagens.

As mulheres também ficam bem de capuz!

Existe alguém que seja uma inspiração para si, na sua carreira?

CB: Sim, um colega, homem, excelente profissional, que por me considerar um par e acreditar em mim, me fez perceber que parte do preconceito e falta de crença está dentro de nós. Todos e todas precisamos, de vez em quando, de pessoas destas à nossa volta que nos abanem e nos façam crescer.

Porque acha que o tema da Diversidade e Inclusão no trabalho, e nesta área, é importante?

CB: O tema da diversidade é importante em qualquer área e nesta seguramente também. Diferentes culturas e pontos de vista são sempre uma mais-valia para se conseguirem soluções inovadoras capazes de resolver problemas tendencialmente complexos.

Que mensagem quer deixar para uma jovem mulher que esteja a pensar enveredar por esta carreira?

CB: Se está a pensar enveredar por este caminho, é porque tem curiosidade pelo tema. A curiosidade é uma boa qualidade para trabalhar nesta área, já é um bom começo! É preciso gostar de estudar e aprender continuamente, ter uma boa rede de contactos e gostar de partilhar conhecimento. Não dar qualquer relevância ao preconceito que possa sentir e continuar o caminho.

Carla Bouça tem uma carreira estabelecida em segurança da informação e cibersegurança e ocupa actualmente a posição de Cyber Security Awareness Officer na EDP. É também Associada Qualificada da AP2SI.

Relembre a entrevista realizada às Associadas Ana Respício e Sílvia Cardoso em 2022 aqui.

2022: O ano em revista

2022 marcou o início do retorno à normalidade da sociedade portuguesa e do mundo em geral desde o início da pandemia COVID-19 em 2020. O ano passado marcou também o 10º aniversário da Associação, criada em 2012 e que conta agora com mais de uma centena de associados individuais.

Na nossa área de intervenção, o ano de 2022 foi marcado pelas várias notícias relacionadas com ciberataques, falhas de segurança e fugas de informação em diversas instituições portuguesas o que criou bastante visibilidade sobre os temas cibersegurança, segurança da informação e privacidade nos órgãos de comunicação social e na sociedade em geral. Phishing, ransomware e sensibilização são palavras que estão cada vez mais presentes no léxico dos cidadãos portugueses.

Neste clima de incerteza, alarmismo e algum receio gerado pelos meios de comunicação social e alguns comentadores, a AP2SI e os seus associados mantiveram a seriedade e objectividade nos comentários que partilharam com o público e continuamos a estar envolvidos em várias iniciativas de promoção do tema da Segurança da Informação, entre as quais gostaríamos de destacar as seguintes:

Em Janeiro, tivemos uma edição especial da Confraria com o convidado especial Paulo Veríssimo que nos falou, entre outros temas, sobre computação resiliente como resposta aos desafios que nos esperam no futuro.

Em Fevereiro, dedicámos uma Confraria ao tema da cibersegurança na saúde com as convidadas Ana Ferreira e Marie Moe, que nos trouxeram as apresentações “eHealth vs eBanking: The trust breaking points” e “A Man-in-the-Middle of my Heart Attack“. Celebrámos também a Semana da Internet Mais Segura em parceria com a ANPRI com um webinar sobre os desafios da cibersegurança, apresentado pelo Jorge Pinto.

A Confraria de Março contou com a presença de Dinis Cruz, com uma apresentação dedicada ao tema da escalabilidade de clusters K8, e de Ryan Polk que apresentou a Global Encryption Coalition, organização que conta com a presença da AP2SI. A Mais Magazine convidou-nos para uma entrevista que foi publicada na edição deste mês, em conjunto com o Jornal Expresso. O nosso Associado Qualificado Pedro Inácio também deu a conhecer a AP2SI no 3º Jantar Debate ‘Cibersegurança’ realizado no Fundão, promovido pela Associação Empresarial da Beira Baixa.

Em Abril a Confraria contou com um fantástico painel sobre cibersegurança e empreendedorismo com a presença de vários empreendedores em Portugal. Contámos com os nossos associados Pedro Borges, Nuno Loureiro e Flávio Shiga, bem como os convidados Pedro Fortuna e Rui Shantilal numa conversa inspiradora que teve a moderação do Celso Martinho. Ainda neste mês estivemos na 19 edição da Pós-Graduação de Gestão e Direcção de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP.

Ainda em Abril a AP2SI respondeu ao convite da newDataMagazine e o Jorge Pinto assumiu a Direcção da revista número 13, que contou com vários artigos dos nossos associados, nomeadamente André Garrido, com “A velocidade não é inimiga da perfeição“; Bruno Morisson e Cláudio André, com “O que é Penetration Testing?“; “O elo mais forte” de Carla Bouça; “Disquetes, cibersegurança e proteção de dados pessoais” de Miguel Gonçalves e César Ribeiro; e “Encriptação” por Gonçalo Hermenegildo. Convidámos também a Raquel Porciúncula a escrever um artigo dedicado à nova versão da ISO27002.

Em Maio, o Carlos Serrão assumiu a Direcção do número 14 da newDataMagazine, onde também assina o artigo “Garantir a segurança das aplicações web com o OWASP Top 10“. O Jorge Pinto também participou com um artigo dedicado à iniciativa do Associado Qualificado AP2SI.

Ainda neste mês de Maio tivemos também o evento Confraria – Conversas Inseguras, organizado em conjunto com a APDPO dedicado ao tema Cibersegurança e Privacidade. Contámos com a presença de Inês Oliveira, presidente da APDPO, Jessica Maranny, nossa associada, e os convidados João Gabriel e Vitorino Gouveia. O painel teve a moderação do nosso associado Miguel Gonçalves. Ainda neste mês o Jorge Pinto apresentou o webinar “BYOD e os dispositivos móveis” englobado no programa “Protege o teu campus” da Metared. Também celebrámos o dia internacional da mulher com uma entrevista a duas das nossas associadas – a Ana Respício e a Sílvia Cardoso.

Durante o mês de Junho, o Paulo Morgado esteve presente no 1º Congresso da Secção Regional Sul da Ordem dos Engenheiros Técnicos com a apresentação “Reconhecimento de competências em Segurança da Informação”. Ainda durante este mês colaborámos com o CERT.PT e a comunidade 0xOPOSEC para dar visibilidade ao trabalho dos profissionais portugueses na conferência C-Days, nomeadamente na organização da track de sessões técnicas da conferência. Ressalvamos também a participação no evento dos nossos associados Carlos Pires, Cláudio Gamboa, Cristina Almeida, Flávio Shiga, Miguel Pupo Correia, Ofélia Malheiros, Paulo Rosado, Pedro Inácio, e Tiago Mendo.

Também em Junho demos um passo importantíssimo para o reconhecimento dos profissionais de segurança da informação com a implementação da figura do Associado Qualificado, sendo esta a primeira iniciativa do género em Portugal na área de Segurança da Informação. Ainda em Junho, demos a conhecer ao público a Posição da Associação relativa a atividades de monitorização dos cidadãos em contexto do ciberespaço e apoiamos a posição da EDRI relativa à proposta de lei anti-CSAM avançada pela União Europeia.

Em Julho, estivemos, novamente com o Instituto Superior Técnico, a Universidade do Porto e o Centro Nacional de Cibersegurança na organização do Cyber Security Challenge PT para o apuramento da equipa portuguesa que representou as cores nacionais na edição europeia em Viena. Um enorme agradecimento aos nossos associados Pedro Adão e André Baptista por todo o esforço que colocaram nesta organização. Publicámos um artigo na IT Security intitulado “Os temas da segurança da informação, digital, informática, de computadores, e cibersegurança não são novos“, e outro na versão impressa do Jornal Expresso, ambos assinados pelo Jorge Pinto.

Em Setembro, estivemos em Viena, Áustria, a acompanhar a equipa portuguesa para o European Cyber Security Challenge, que conquistaria o 16° lugar, entre 28 equipas. Na primeira Confraria presencial desde há uns anos tivemos os nossos associados Paulo Rosado e Vítor Ventura a partilhar informação nas sessões “Cibersegurança e 5G” e “MagicRAT e os amigos vão com o Lazarus às compras”. A AP2SI aparece novamente mencionada pelo Pedro Inácio na sua apresentação “Cybersecurity in the Remote Work Era” realizada no contexto dos webinars OSIRIS (Open Social Innovation policies driven by co-creative Regional Innovation eco-systemS (OSIRIS) Project).

Em Outubro, estivemos englobados no Mês da Cibersegurança com uma deslocação a Óbidos onde participámos no Festival Literário Internacional de Óbidos, na mesa “Vidas Binárias – As Biografias não autorizadas dos Metadados” com o Jorge Pinto juntamente com Mário Antunes, professor do Instituto Politécnico de Leiria, o moderador Miguel Silvestre, da organização do FOLIO. O David Marques também esteve presente na Semana de Curso da Licenciatura em Gestão de Sistemas de Informação do Instituto Politécnico de Setúbal, onde falou sobre cibersegurança como tema actual na sociedade e como opção profissional para quem inicia agora os seus estudos nas áreas de sistemas de informação. A Confraria de Outubro foi na Serra, organizada em conjunto com a iniciativa The Rock. Celebrámos ainda o 2º Global Encryption Day na defesa dos direitos dos cidadãos na Internet, nomeadamente a sua privacidade e liberdade de comunicação.

Em Novembro atribuímos o 6º Prémio de Mérito AP2SI ao vencedor André Brandão, estudante da Faculdade de Ciências da Universidade do Porto, em reconhecimento do seu trabalho “Prediction of Privacy Preferences with User Profiles: A Federated Learning Approach“. Também apoiámos e estivemos presentes na 3 edição da Cyber&Cloud Expo com o painel “A importância da gestão de topo na cibersegurança das organizações“, do qual participaram o David Marques e o Nuno Teodoro, com moderação do Jorge Pinto. Na Cyber&Cloud Expo também participaram como oradores os nossos associados David Sopas, Tiago Mendo, André Baptista, e Ofélia Malheiros. Ainda em Novembro, no âmbito da Global Encryption Coalition, a Associação juntou-se a mais 70 organizações e especialistas com o objectivo de alertar o governo britânico para as preocupações decorrentes da proposta de lei “Online Safety Bill”.

Novembro foi ainda marcado pelo regresso da BSidesLisbon, com um dia e meio de imersão em segurança da informação, desafios, networking e muitos reencontros. A BSidesLisbon contou com duas keynotes e um rol de fantásticos oradores. Veja aqui algumas entrevistas efectuadas durante a conferência bem como as várias apresentações.

Ainda em Novembro estivemos na 20 edição da Pós-Graduação de Direcção e Gestão de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP. O nosso associado Pedro Inácio também mencionou a AP2SI na sua apresentação “Engenharia em Discussão – Segurança no Ciberespaço” realizada no Instituto de Telecomunicações, por altura da celebração dos seus 30 anos de atividade. Neste mês, colaborámos também para o Relatório Sociedade 2022 do Observatório de Cibersegurança (CNCS).

Dezembro foi um mês mais tranquilo em que trabalhámos essencialmente a vertente da sensibilização nas redes sociais.

Em termos de vantagens para associad@s:

  • Firmámos, mais uma vez, um protocolo de apoio à conferência ICISSP em 2023 terá lugar de 16 a 18 de Fevereiro de 2023, em Lisboa. Os associados da AP2SI  usufruem de um desconto no registo para a conferência igual ao praticado para os membros do INSTICC.
  • Apoiámos, mais uma vez, a Pós-Graduação em Auditoria, Risco e Cibersegurança do nosso parceiro ISEG Executive Education. Como em edições anteriores, os associados da AP2SI tiveram condições preferenciais no acesso, bem como uma redução de 10% no valor da Pós-Graduação.
  • Apoiámos também a Pós-Graduação Cyber Security & Data Protection do nosso parceiro Rumos, onde os associados da AP2SI beneficiam de um desconto de 10% em formações relacionadas com cibersegurança e privacidade de dados.

Ainda em 2022 demos as boas-vindas à Huawei, Accenture, Integrity, Checkmarx, Probely, Visionware e Cyberawareness que se juntaram à S21SEC, Sincronideia, ClaraNet Portugal, NX Security, Axians, Siemens Portugal e Cipher como associados coletivos. Os nossos sinceros agradecimentos pelo apoio que nos dão!

Não poderíamos terminar este resumo sem uma nota especial de agradecimento aos membros do Júri do Prémio de Mérito AP2SI – os nossos associados Bruno Morisson, Carlos Serrão, Pedro Inácio, e Sérgio Nunes a quem se junta o convidado Paulo Moniz – que durante várias semanas leram e avaliaram as dissertações a concurso.

Resta-nos agradecer a tod@s @s associad@s que depositaram em nós a sua confiança durante este ano e fazemos votos de continuar a contar com, e a merecer, o vosso apoio em 2022. Seguimos para 2023 com confiança e estamos já a preparar diversas atividades que ocorrerão naquele que é o ano em que se comemora o 10° aniversário da BSidesLisbon.

A Direcção