Existiu um problema ao carregar os comentários.

Três em cada quatro trabalhadores da UE foram expostos a ameaças digitais no trabalho


  Imprimir

Eurobarómetro revela lacunas entre a perceção do risco e as práticas de cibersegurança

A Comissão Europeia divulgou, em 30 de setembro de 2026, os resultados de um novo Eurobarómetro sobre a sensibilização e a preparação dos trabalhadores para a cibersegurança, no contexto do Mês Europeu da Cibersegurança.

Segundo os resultados destacados pela ENISA — Agência da União Europeia para a Cibersegurança, 74% dos trabalhadores inquiridos referiram ter recebido emails, mensagens de texto ou de voz, ou ligações suspeitas no trabalho, nos seis meses anteriores ao inquérito.

O estudo Flash Eurobarómetro 576 abrange os 27 Estados-Membros da União Europeia. Os resultados refletem as experiências e perceções declaradas pelos participantes: a exposição a conteúdo suspeito não significa, por si só, que tenha ocorrido um ataque bem-sucedido.

 

Principais conclusões

  • 39% assinalaram phishing, através de mensagens ou páginas fraudulentas destinadas a roubar dados ou obter acesso não autorizado;
  • Apenas 45% indicaram que a sua organização divulga regularmente informação ou mensagens de sensibilização sobre cibersegurança;
  • 85% manifestaram interesse em melhorar as suas competências de cibersegurança;
  • 15% referiram burlas com recurso a inteligência artificial.

Os resultados apontam para uma diferença entre reconhecer os riscos e adotar comportamentos de proteção no dia a dia. A formação deve ajudar os trabalhadores a identificar situações suspeitas e a saber como agir e a quem as comunicar.

 

Phishing, inteligência artificial e ClickFix

Ao enquadrar os resultados, a ENISA destaca a persistência da engenharia social, do roubo de credenciais, da fraude e do ransomware, bem como a utilização de inteligência artificial para apoiar atividades maliciosas.

Entre as técnicas referidas encontra-se o ClickFix. Nestas campanhas, o utilizador é induzido a executar comandos maliciosos, por exemplo sob o pretexto de completar uma falsa verificação de que é humano, conforme descrito no relatório de ameaças da ENISA.

A referência ao ClickFix constitui contexto sobre o panorama de ameaças; não corresponde a uma percentagem específica apurada neste Eurobarómetro.

 

Qual é a relação com a NIS2?

A publicação destes resultados não cria novas obrigações legais. Reforça, contudo, a relevância das práticas de ciber-higiene, da formação e da preparação para comunicar incidentes.

Para as entidades abrangidas, a Diretiva NIS2 — Diretiva (UE) 2022/2555 já inclui a formação em cibersegurança entre as medidas de gestão dos riscos, no artigo 21.º, n.º 2, alínea g). A aplicação concreta deve considerar a legislação nacional de transposição e os requisitos aplicáveis a cada entidade.

 

Recomendações da BITWOCI

A BITWOCI recomenda que as organizações:

  • Realizem ações periódicas de sensibilização, adaptadas às funções dos trabalhadores e às ameaças atuais;
  • Disponibilizem um canal simples e conhecido para comunicar mensagens suspeitas, pedidos anómalos e possíveis incidentes;
  • Testem os procedimentos de comunicação e encaminhamento através de exercícios controlados;
  • Reforcem a orientação para não executar comandos sugeridos por páginas, mensagens ou supostas verificações de segurança sem validação da equipa de IT;
  • Mantenham registos proporcionais das formações, dos exercícios e das melhorias identificadas, para acompanhar a eficácia das medidas adotadas.

Fontes Oficiais

Comissão Europeia — Comunicado de 30 de setembro de 2026

Flash Eurobarómetro 576 — Estudo e documentação

ENISA — Cibersegurança no trabalho: competências e preparação dos trabalhadores

ENISA Threat Landscape 2025 — Enquadramento técnico do ClickFix

Diretiva (UE) 2022/2555 — NIS2


Partilhar via

Artigos Relacionados

Categorias

© BITWOCI