TI, cibersegurança e resiliência operacional para banca e seguros

Infraestrutura monitorizada, segurança em camadas e recuperação testada para instituições financeiras.

Na banca e nos seguros, a disponibilidade dos sistemas e a proteção dos dados dos clientes estão sob escrutínio permanente de clientes, auditores e supervisores. A Overwan gere a infraestrutura com monitorização SOC/NOC, reforça o controlo de acessos com Zero Trust, mantém backup e recuperação com testes periódicos de restauro e dá suporte 24x7x365.

Quem servimos

Desafios de TI do setor

Resiliência operacional digital

O DORA exige às entidades financeiras abrangidas um quadro estruturado de gestão do risco de TIC, incluindo prevenção, deteção, resposta e recuperação, reporte de incidentes, testes de resiliência e gestão do risco associado a terceiros. A infraestrutura e a operação de TI devem suportar estes processos de forma documentada e testável.

Risco de prestadores de TIC

O DORA reforça a gestão do risco associado a prestadores terceiros de serviços de TIC, incluindo avaliação, acompanhamento, requisitos contratuais, dependências de subcontratação e estratégias de saída para serviços que suportam funções críticas ou importantes.

Ataques dirigidos

Phishing, fraude, comprometimento de credenciais e ransomware representam riscos relevantes para o setor financeiro. A deteção contínua, a gestão de vulnerabilidades e a resposta coordenada a incidentes ajudam a reduzir a exposição e o impacto operacional.

Sistemas centrais e canais digitais

Aplicações centrais antigas convivem com canais digitais e serviços cloud, o que exige integração cuidada e controlo das dependências entre sistemas.

Rede de balcões e agências

Balcões, agências e mediadores dispersos precisam de ligações seguras, gestão centralizada e apoio no local.

Evidência para auditorias

Monitorização, inventários atualizados e relatórios estruturados ajudam a disponibilizar evidências de forma mais consistente durante auditorias e ações de supervisão.

Como ajudamos

Regulação e conformidade

DORA

O Regulamento (UE) 2022/2554 (DORA), aplicável desde 17 de janeiro de 2025, estabelece requisitos de gestão do risco de TIC, reporte de incidentes graves, testes de resiliência operacional digital e gestão do risco de terceiros prestadores de serviços de TIC para as entidades financeiras abrangidas. A sua aplicação observa o princípio da proporcionalidade, tendo em conta, entre outros fatores, a dimensão, o perfil de risco e a natureza e complexidade das atividades da entidade.

NIS2 / Regime Jurídico da Cibersegurança

Para as entidades financeiras abrangidas pelo DORA, este constitui legislação setorial específica relativamente à NIS2 em matérias como gestão do risco de TIC, reporte de incidentes, testes de resiliência e gestão do risco de terceiros. Outras entidades do setor financeiro ou do respetivo grupo podem estar sujeitas ao Regime Jurídico da Cibersegurança, devendo o enquadramento ser avaliado caso a caso.

RGPD

O tratamento de dados pessoais de clientes exige medidas técnicas e organizativas adequadas ao risco. No setor segurador, podem ainda ser tratados dados de saúde, sujeitos a proteção reforçada enquanto categoria especial de dados pessoais. As medidas aplicáveis podem incluir controlo de acessos, cifragem, registo de atividade e outros controlos adequados ao contexto.

Artigos relacionados

Porque a Overwan

Perguntas frequentes

Ajudam a cumprir o DORA?

Ajudamos na parte técnica: monitorização, gestão de incidentes, cópias de segurança e testes de recuperação, inventário e relatórios que servem de evidência. A responsabilidade pelo cumprimento e a avaliação jurídica continuam a ser da entidade financeira.

Onde ficam alojados os dados?

Depende da solução. Quando é requisito, propomos alojamento na União Europeia, incluindo opções de cloud soberana, e documentamos a localização dos dados e das cópias de segurança.

Testam a recuperação dos sistemas?

Sim. Os planos de backup e recuperação incluem testes periódicos de restauro, com relatório dos resultados e dos tempos de recuperação obtidos.

Trabalham com redes de balcões ou de mediadores?

Sim. Gerimos as ligações e os equipamentos de forma centralizada, com as mesmas regras de segurança em todos os locais, e deslocamo-nos ao local quando é precisa intervenção física.