A ENIDH acredita que a sensibilização e formação dos seus Colaboradores é essencial para o bom cumprimento das regras e princípios da proteção de dados pessoais, pelo que promoverá periodicamente ações de formação nestas matérias.
As principais práticas ilegais que colocam em causa a segurança tecnológica, são identificadas seguinte forma:
- a)Malware são programas informáticos criados com o objetivo de roubar dados, modificar programas ou causar danos nos sistemas informáticos afetados. Além dos vírus, incluem muitos outros tipos de ameaças como o ransomware. Trata-se de software criado para tornar ilegível informação guardada em bases de dados ou servidores;
- b)Phishing é um crime informático baseado no envio de um e-mail fraudulento com o objetivo de obter dados pessoais ou de negócio. É um e-mail falso, normalmente emitido em nome de uma entidade credível, mas que na realidade só pretende recolher dados ou infetar os sistemas;
- c)Vírus são programas maliciosos - malware - que se espalham a outros computadores com o objetivo de permitir acessos ou danificar dados e serviços. Existem diferentes tipos de vírus:
- i)O spyware que regista a atividade do utilizador e envia para o atacante;
- ii)O adware que ataca o utilizador com publicidade;
- iii)O scareware que é um falso alerta de vírus ou problemas informáticos que levam o utilizador a fazer o que lhe pedem, por como exemplo instalar um programa;
- d)Ransomware é uma estratégia de resgate suportada por um software de encriptação que bloqueia o acesso aos ficheiros ou aos computadores, até que se pague o resgate. Este software encripta os dados com uma chave secreta.