“As PME enfrentam hoje os mesmos riscos que as grandes corporações, mas com menos recursos” – Check Point

0
Rui Duro, Country Manager da Check Point Portugal no Fórum PME Magazine 2025
Rui Duro, Country Manager da Check Point Portugal (Foto: DR)

Por: Ana Marisa Vieira


Numa época em que as ameças digitais crescem em sofisticação, a cibersegurança deixou de ser uma preocupação exclusiva das grandes corporações para se tornar uma prioridade transversal a todo o tecido empresarial.

Em Portugal, onde mais de 99% das empresas são pequenas e médias, o desafio é claro: como proteger dados e operações num contexto de recursos limitados e crescente exposição digital.

Em entrevista à PME Magazine, Rui Duro, Country Manager da Check Point Portugal, explica como a empresa está a apoiar as PME portuguesas na transição para uma segurança digital mais proativa, considerando ainda o impacto da IA no setor com as possíveis vulnerabilidades e oportunidades.

 

PME Magazine (PME Mag.) – Como surgiu a Check Point?

Rui Duro (R. D.) – A Check Point Software Technologies nasceu em 1993, em Israel, com a visão de proteger o mundo digital para todos, em qualquer lugar.

A empresa foi pioneira na introdução do conceito de stateful inspection, que revolucionou a forma como se faz segurança de redes, e lançou o FireWall-1, o primeiro firewall comercial verdadeiramente inteligente.

Em 1996 entrou no NASDAQ, afirmando-se rapidamente como uma das empresas de cibersegurança mais inovadoras do mundo. Ao longo das décadas seguintes, consolidou a sua posição através de aquisições estratégicas, como a Zone Labs (criadora do ZoneAlarm) e a unidade de segurança da Nokia, que reforçaram a sua oferta de proteção de endpoint e appliances.

Atualmente, a Check Point é líder global em cibersegurança, presente em mais de 100 países, com uma plataforma unificada, a Check Point Infinity, que protege redes, clouds, utilizadores e dados através de inteligência artificial e automação.

 

PME Mag. – Nos últimos anos, temos assistido a um aumento exponencial das ameaças digitais. Quais são hoje os principais riscos que as pequenas e médias empresas enfrentam no contexto da cibersegurança?

R. D. – As PME enfrentam hoje os mesmos riscos que as grandes corporações, mas com menos recursos para os mitigar. O phishing e os ataques de engenharia social continuam a ser a principal porta de entrada para os cibercriminosos, explorando a confiança e a falta de formação dos colaboradores. O ransomware evoluiu, tornando-se mais sofisticado e com modelos de extorsão múltipla, em que os atacantes não só encriptam dados, mas também os roubam e publicam se o resgate não for pago. As más configurações em ambientes cloud e SaaS, o comprometimento da cadeia de fornecimento e a fraude financeira são outras ameaças cada vez mais frequentes.

O grande desafio das PME está em equilibrar a digitalização com uma postura de segurança proativa, muitas vezes sem equipas internas dedicadas.

 

PME Mag. – A inteligência artificial está a transformar o modo como se faz cibersegurança. De que forma a Check Point está a integrar IA nas suas soluções e qual o impacto real desta tecnologia na prevenção de ataques?

R. D. – A Check Point tem vindo a integrar inteligência artificial em toda a sua arquitetura de segurança. O ThreatCloud AI, motor central de prevenção da empresa, analisa diariamente milhares de milhões de eventos e utiliza algoritmos de machine learning e deep learning para identificar e bloquear ameaças em tempo real, antes de chegarem aos utilizadores.

Soluções como o Harmony Email & Collaboration usam IA e processamento de linguagem natural para detetar ataques de phishing sofisticados e tentativas de fraude que escapam às ferramentas tradicionais.

O Infinity AI Copilot é um assistente generativo que apoia as equipas de segurança na análise de incidentes e na gestão de políticas de segurança, tornando as operações mais rápidas e eficientes. Além disso, a Check Point lançou o GenAI Protect, que assegura o uso responsável e seguro de ferramentas de IA generativa dentro das empresas, impedindo fugas de dados sensíveis. O impacto é claro: maior capacidade de prevenção, resposta mais rápida e redução significativa de falsos positivos.

 

PME Mag. – Portugal tem vindo a acelerar a sua transição digital. Como avaliam o nível de maturidade das empresas portuguesas na proteção dos seus sistemas e dados críticos? E quais as maiores fragilidades?

R. D. – Em Portugal temos visto progressos significativos na digitalização, mas a maturidade em cibersegurança ainda varia muito entre setores e dimensões empresariais.

As grandes organizações já possuem políticas e equipas estruturadas, mas a maioria das PME continua dependente de soluções básicas e de uma abordagem reativa. Persistem fragilidades ao nível da gestão de acessos, atualizações de sistemas, monitorização contínua e, sobretudo, na formação dos colaboradores, que são frequentemente o elo mais fraco. Apesar de haver maior consciência sobre o risco, muitos negócios ainda não atribuem um orçamento adequado à cibersegurança, o que limita a adoção de medidas eficazes. A transição digital deve, por isso, ser acompanhada por uma transição equivalente na segurança digital, sob pena de comprometer a confiança e a continuidade das operações.

 

PME Mag. – Os ataques dirigidos a pessoas (phishing, engenharia social, etc.) continuam a crescer. Que medidas práticas podem as PME adotar para criar uma cultura interna de cibersegurança mais eficaz?

R. D. – A criação de uma cultura de cibersegurança começa pelas pessoas. As PME devem investir em formação contínua e prática, incluindo simulações de phishing regulares e pequenas ações de sensibilização que reforcem o papel de cada colaborador na proteção da empresa. A autenticação multifator deve ser obrigatória em todos os acessos críticos, e a política de palavras-passe deve ser simples mas rigorosa. É igualmente essencial garantir backups testados e segmentação de rede, para limitar o impacto de um eventual ataque. Além disso, a adoção de soluções baseadas em IA, como o Harmony Email & Collaboration, permite bloquear tentativas de phishing e malware antes de chegarem às caixas de entrada, reduzindo o erro humano. Finalmente, é importante envolver a gestão de topo: a segurança não é apenas uma questão técnica, é uma questão cultural e estratégica.

 

PME Mag. – A Check Point opera em mais de 100 países. Que particularidades encontra no mercado português em termos de desafios e oportunidades para a cibersegurança?

R. D. – O mercado português distingue-se pela sua forte base de PME, o que cria um ecossistema com desafios muito próprios. A falta de recursos humanos especializados e a perceção de que a cibersegurança é um custo, e não um investimento, continuam a ser barreiras.

No entanto, esta realidade também representa uma oportunidade: as empresas portuguesas estão cada vez mais abertas a soluções geridas, integradas e automatizadas, como a plataforma Check Point Infinity, que reduz a complexidade e os custos operacionais. A conformidade com o RGPD e a crescente migração para a cloud impulsionam igualmente a procura por segurança moderna e escalável.

Portugal tem talento tecnológico, uma economia cada vez mais digital e uma posição estratégica na Europa, fatores que fazem do país um terreno fértil para consolidar uma cultura de ciber-resiliência sustentada e de longo prazo.

 

 

A Check Point patrocinou os Prémios Social CEO do Fórum PME Magazine by UniPeople, um encontro de networking para líderes e gestores, realizado nos dias 29 e 30 de outubro, no Taguspark.