TI, cibersegurança e resiliência operacional para banca e seguros
Infraestrutura monitorizada, segurança em camadas e recuperação testada para instituições financeiras.
Na banca e nos seguros, a disponibilidade dos sistemas e a proteção dos dados dos clientes estão sob escrutínio permanente de clientes, auditores e supervisores. A Overwan gere a infraestrutura com monitorização SOC/NOC, reforça o controlo de acessos com Zero Trust, mantém backup e recuperação com testes periódicos de restauro e dá suporte 24x7x365.
Quem servimos
- Bancos e instituições de crédito
- Seguradoras e mediadores de seguros
- Sociedades financeiras e instituições de pagamento
- Gestoras de ativos e fundos de pensões
- Fintechs e insurtechs
Desafios de TI do setor
Resiliência operacional digital
O DORA exige às entidades financeiras abrangidas um quadro estruturado de gestão do risco de TIC, incluindo prevenção, deteção, resposta e recuperação, reporte de incidentes, testes de resiliência e gestão do risco associado a terceiros. A infraestrutura e a operação de TI devem suportar estes processos de forma documentada e testável.
Risco de prestadores de TIC
O DORA reforça a gestão do risco associado a prestadores terceiros de serviços de TIC, incluindo avaliação, acompanhamento, requisitos contratuais, dependências de subcontratação e estratégias de saída para serviços que suportam funções críticas ou importantes.
Ataques dirigidos
Phishing, fraude, comprometimento de credenciais e ransomware representam riscos relevantes para o setor financeiro. A deteção contínua, a gestão de vulnerabilidades e a resposta coordenada a incidentes ajudam a reduzir a exposição e o impacto operacional.
Sistemas centrais e canais digitais
Aplicações centrais antigas convivem com canais digitais e serviços cloud, o que exige integração cuidada e controlo das dependências entre sistemas.
Rede de balcões e agências
Balcões, agências e mediadores dispersos precisam de ligações seguras, gestão centralizada e apoio no local.
Evidência para auditorias
Monitorização, inventários atualizados e relatórios estruturados ajudam a disponibilizar evidências de forma mais consistente durante auditorias e ações de supervisão.
Como ajudamos
- Suporte Técnico 24x7x365: Assistência, contratos mensais/trimestrais e pacotes de horas. Métricas auditáveis e ferramenta própria.
- Gestão de Infraestrutura: Operamos servidores, redes, virtualização, backup e disaster recovery com automação e observabilidade modernas.
- Backup & Disaster Recovery: Estratégias 3-2-1 com Veeam, Nakivo e replicação cloud. Testes de recuperação periódicos auditados.
- Outsourcing de Informática: Asseguramos as funções do seu Departamento Informático em regime de outsourcing — substituição total ou parcial.
- SOC/NOC as a Service: Operações 24/7/365 com SIEM, SOAR e EDR/XDR geridos. NOC e SOC integrados, runbooks documentados e SLA único.
- Zero Trust / ZTNA: Acesso por identidade e contexto, micro-segmentação e substituição de VPN legacy. Postura contínua de endpoint e auditoria total.
- Network Security & Zero Trust: NGFW, NAC, segmentação Zero Trust, IDS/IPS e content filtering. Controlo de acessos físico com cartão e biometria, CCTV e deteção de incêndio.
- DRaaS: Disaster Recovery gerido com replicação contínua, RTO < 15 min e RPO < 60 s. Testes trimestrais e conformidade NIS2 / DORA.
- Sovereign Cloud: Cloud soberana europeia: dados na UE, operação por entidades europeias, BYOK/HYOK e imune ao Cloud Act. Conformidade NIS2, GDPR e DORA.
- Observability & AIOps: Observabilidade end-to-end e AIOps: métricas, logs e traces correlacionados, deteção de anomalias e remediação automatizada 24/7.
Regulação e conformidade
DORA
O Regulamento (UE) 2022/2554 (DORA), aplicável desde 17 de janeiro de 2025, estabelece requisitos de gestão do risco de TIC, reporte de incidentes graves, testes de resiliência operacional digital e gestão do risco de terceiros prestadores de serviços de TIC para as entidades financeiras abrangidas. A sua aplicação observa o princípio da proporcionalidade, tendo em conta, entre outros fatores, a dimensão, o perfil de risco e a natureza e complexidade das atividades da entidade.
NIS2 / Regime Jurídico da Cibersegurança
Para as entidades financeiras abrangidas pelo DORA, este constitui legislação setorial específica relativamente à NIS2 em matérias como gestão do risco de TIC, reporte de incidentes, testes de resiliência e gestão do risco de terceiros. Outras entidades do setor financeiro ou do respetivo grupo podem estar sujeitas ao Regime Jurídico da Cibersegurança, devendo o enquadramento ser avaliado caso a caso.
RGPD
O tratamento de dados pessoais de clientes exige medidas técnicas e organizativas adequadas ao risco. No setor segurador, podem ainda ser tratados dados de saúde, sujeitos a proteção reforçada enquanto categoria especial de dados pessoais. As medidas aplicáveis podem incluir controlo de acessos, cifragem, registo de atividade e outros controlos adequados ao contexto.
Artigos relacionados
- Gestão de chaves criptográficas em cloud híbrida
- Retenção de logs: guardar o necessário para investigar
- Confidential computing em cloud híbrida: onde faz sentido
- Sovereign Cloud na Europa: uma resposta aos novos requisitos regulatórios
Porque a Overwan
- Desde 2011: A gerir a TI de empresas em Portugal há mais de uma década.
- Suporte 24x7x365: Noites, fins de semana e feriados, com monitorização contínua.
- Certificações: Equipa e processos certificados.
- Parceiros tecnológicos: Parcerias com os principais fabricantes de TI.
Perguntas frequentes
Ajudam a cumprir o DORA?
Ajudamos na parte técnica: monitorização, gestão de incidentes, cópias de segurança e testes de recuperação, inventário e relatórios que servem de evidência. A responsabilidade pelo cumprimento e a avaliação jurídica continuam a ser da entidade financeira.
Onde ficam alojados os dados?
Depende da solução. Quando é requisito, propomos alojamento na União Europeia, incluindo opções de cloud soberana, e documentamos a localização dos dados e das cópias de segurança.
Testam a recuperação dos sistemas?
Sim. Os planos de backup e recuperação incluem testes periódicos de restauro, com relatório dos resultados e dos tempos de recuperação obtidos.
Trabalham com redes de balcões ou de mediadores?
Sim. Gerimos as ligações e os equipamentos de forma centralizada, com as mesmas regras de segurança em todos os locais, e deslocamo-nos ao local quando é precisa intervenção física.