Como está a sua cibersegurança?

A cibersegurança não é um assunto novo. Há décadas que esta questão é uma preocupação sobretudo para quem lida com as novas tecnologias.

Ao aumento da digitalização de negócios e da própria sociedade nesta última década, veio juntar-se o aumento exponencial do trabalho remoto, compras online bem como a utilização da internet no geral. Reuniram-se assim os elementos para a criação de uma “tempestade perfeita” para a escalada do cibercrime, quer em número de ataques quer na sua gravidade.

O relatório de 2021 do Observatório de Segurança, estabeleceu uma relação direta entre o aumento do cibercrime e a pandemia. As empresas tornaram-se os alvos dos hackers não éticos, e não são apenas as empresas maiores e mais mediáticas. Este tipo de crime é movido essencialmente pelo dinheiro, e as PME’s ficam também perante um risco que não pode nem deve ser negligenciado.

A aposta firme na formação sobre cibersegurança é sem dúvida uma das melhores armas para combater este tipo de crime.

Mais de metade dos ciberataques ocorrem em empresas cuja internet é uma ferramenta fundamental para a operação do negócio. Os casos mais recentes mostram que as empresas com ligações a outras empresas vítimas de ciberataques, são também elas próprias um alvo, podendo ficar com a operação em risco.

Estima-se que o cibercrime possa custar às empresas mais de 9 biliões de euros às empresas em 2025.

Os ciberataques são normalmente movidos pelo dinheiro, mas os ataques aos organismos públicos, o roubo de propriedade intelectual e a espionagem têm vindo a ganhar terreno como objetivo dos cibercriminosos, e a ferramenta preferida para abrir a porta ao ataque é o correio eletrónico.

Entre os vários tipos de ciberataques perpetrados por correio eletrónico, o phishing e a engenharia social são os que melhor resultam e por isso também os mais comuns. O phishing consiste no envio de um email com anexos ou ligações falsas (links) que ao serem abertos vão instalar software malicioso (malware) no computador da vítima, normalmente com vista a roubar todo o tipo de dados que sejam úteis ao atacante. Já a engenharia social é mais abrangente na forma, mas geralmente pretende ludibriar um colaborador para o levar a partilhar credenciais de acesso ou outras informações confidenciais de negócio. Nestes casos os atacantes podem ficar “silenciosos” na rede da empresa durante semanas apenas a estudar e a compilar informação sobre a empresa atacada.

Segundo da IBM, em 2021, as empresas demoraram em média 287 dias até perceberem que foram vítimas de roubo de dados, e 85% das quebras de segurança foram originadas por erro humano normalmente relacionado com a não identificação de um ataque de phishing ou engenharia social.

Por isso mesmo a formação dos colaboradores nesta área é fundamental e mesmo recomendada no Quadro Nacional de Referência para a Cibersegurança, no guia Cobit 5 e na norma de qualidade ISO 27001:2013.

Na Medilogics, todos os colaboradores têm formação neste âmbito ainda durante o período de integração, e em 2020 estendemos a nossa oferta formativa aos clientes e publico em geral ao adicionar o curso de Noções Básicas de Cibersegurança e Segurança da Informação ao nosso menu de formação profissional em regime de e-learning.

Acreditamos que um colaborador mais bem preparado, é uma peça fundamental para evitar um ciberataque com consequências graves e imprevisíveis.

Dia Mundial da Segurança e Saúde no trabalho

28 de abril de 2022 (Quinta-feira)

Desde 1996 que se comemora em todo o mundo o dia 28 de abril como “Dia Mundial para a Segurança e Saúde no Trabalho”, como forma de homenagear as vítimas de acidentes de trabalho e doenças profissionais.

Em Portugal, foi instituído o dia 28 de abril como “Dia Nacional De Prevenção e Segurança no Trabalho”, sendo comemorado através da realização de campanhas de informação, formação e prevenção.

O objetivo deste dia é chamar a atenção das empresas e dos trabalhadores para a importância de tomar medidas preventivas que garantam a segurança no trabalho.
Prevenir acidentes de trabalho é uma responsabilidade de todos, assim como a prevenção é um direito transversal a todos os trabalhadores.

Neste dia realizam-se atividades pelo país como seminários para promover a segurança e a saúde no trabalho.

Para celebrar este dia da segurança, a Medilogics, durante a semana de 25 a 29 de abril, vai promover ações de formação e-learning para todos os nossos clientes.

Não perca esta oportunidade e consulte a nossa oferta de Formação Profissional aqui.

A prevenção de riscos profissionais é uma preocupação a consolidar pelas empresas que exige também o esforço dos trabalhadores, dos cidadãos em geral, dos inspetores e das instituições de autoridade.

Biocheck – Higiene e Segurança Alimentar

A Biocheck, integrada no grupo Medilogics, SGPS, encontra-se no mercado há 15 anos e é uma empresa especializada na prestação de serviços de implementação e manutenção de Sistemas de Qualidade e Segurança Alimentar, nomeadamente consultoria técnica, auditorias e formação.

Através da sua equipa, constituída por profissionais dotados dos mais variados conhecimentos e aptidões, a Biocheck procura desenvolver soluções eficazes para as organizações do setor alimentar, indo ao encontro das suas necessidades e dando resposta às mais variadas condicionantes do dia-a-dia.

Carregue aqui para saber mais sobre os nossos serviços.

Formação profissional

A Formação Profissional tem como objetivo a aquisição de conhecimentos, capacidades, atitudes e comportamentos necessários ao bom desempenho de determinada profissão ou tarefas de uma função, sendo assim voltada para a aquisição de competências profissionais. Entendemos a formação profissional, como uma ferramenta imprescindível ao aumento da qualidade e produtividade, permitindo às empresas o seu desenvolvimento e competitividade.

Importância da formação profissional

É sempre bom lembrar que um profissional se forma para atuar em uma área específica. Quanto mais conhecimento ele adquire, na fase de desenvolvimento, maiores são as hipóteses de ter grandes oportunidades dentro do mercado de trabalho.

É necessária uma boa formação profissional para se conseguir os melhores cargos, ou seja, quanto mais estudo melhor a sua posição.

A formação profissional que escolher para a sua vida, bem como a forma como irá desenvolvê-la, serão fatores determinantes para que consiga alcançar patamares cada vez mais elevados na sua carreira.

A MEDILOGICS, como entidade formadora certificada pela DGERT, oferece um programa de formação profissional que assenta em horários curtos, modulares e com conteúdos muito práticos. Assim, é possível desenhar uma formação regular e multi conteúdos para os seus colaboradores, fácil de concretizar. Além disso, a formação Medilogics, está pensada para corresponder ao imperativo legal no que respeita à formação de trabalhadores. De acordo com o artigo 131º da Lei 7/2009 – Código do Trabalho, alterada pela Lei 93/2019, de 4 de setembro, o trabalhador tem direito, em cada ano, a um número mínimo de 40H de formação contínua.

A atividade formativa da MEDILOGICS insere-se nas seguintes áreas de formação:
– 862_Segurança no Trabalho
– 090_Desenvolvimento Pessoal
– 861_Proteção de Pessoas e Bens
– 541_Indústrias Alimentares
– 729_Saude


Formação Presencial

Com formadores qualificadas e multidisciplinares, a MEDILOGICS oferece programas de formação personalizados que contribuem eficazmente para o desenvolvimento organizacional de cada empresa. Esta política de Formação à medida define e implementa, caso a caso, soluções rápidas e eficientes que permitem preencher requisitos imediatos, melhorar competências e otimizar Recursos Materiais e Humanos.

A Formação presencial corresponde ao modelo tradicional de educação em que o Formador e os Formandos estão presentes fisicamente no mesmo local, a uma hora predeterminada para realização da Formação sobre a temática prevista.

Na modalidade presencial, a MEDILOGICS dispõe das seguintes soluções de formação:

Local definido pela Medilogics
Esta modalidade de formação é dirigida a colaboradores de várias empresas possibilitando a troca de experiências, dinâmica pedagógica bem como a gestão individualizada das necessidades e expectativas dos formandos.

Nas instalações do cliente
Nesta modalidade de formação os objetivos, os conteúdos, a carga horária e os locais da formação são ajustados em função da disponibilidade da empresa e do formador.


Formação E-Learning

O E-Learning é uma modalidade de ensino à distância, ou seja, não presencial, suportada por uma plataforma de aprendizagem online que permite o acesso continuo a conteúdos e recursos interativos. A plataforma está acessível em qualquer lugar e a qualquer hora deste que tenha ligação à internet.

Esta modalidade de formação tem como vantagens:

Flexibilidade na aprendizagem: Os conteúdos formativos estão disponíveis em permanência e, portanto, passíveis de acesso no horário mais conveniente para o formando. Para muitos, é a melhor forma de integração num ambiente de formação.

Economia de tempo: O formando não tem de interromper as suas atividades e não precisa de despender tempo em “viagens”, podendo otimizar a sua gestão de tempo e, eventualmente, propor-se a um desenvolvimento pessoal que, de outra forma, poderia não ocorrer.

Aprendizagem personalizada: A profundidade dos conteúdos pode ser expandida consoante os objetivos e as necessidades dos alunos. Também o ritmo do curso pode ser controlado pelo aluno, que é assim responsável pelo seu processo de aprendizagem: decisão dos conteúdos a estudar, profundidade com que os pretende assimilar e ritmo a que o deseja fazer.

Economia de tempo e custos: Abrange um maior número de formandos e não existe a necessidade de interromper a atividade profissional;

Os cursos e-learning da MEDILOGICS são cursos certificados e o acesso aos conteúdos é feito através da Plataforma de Gestão de Aprendizagem da MEDILOGICS.

Consulte a nossa oferta de Formação Profissional aqui.

Ucrânia e Rússia: Como falar de guerra com as crianças?

Conflitos entre Ucrânia e Rússia trazem dúvidas sobre como acolher os sentimentos das crianças e lidar com suas dúvidas no período.

Os conflitos entre Ucrânia e Rússia tomaram os noticiários e as crianças não ficam isentas de serem expostas aos factos, na TV ou na internet. O caos e a violência da guerra geram dúvidas sobre o porquê das coisas acontecerem e é preciso que adultos saibam como conduzir essa conversa.

Há assuntos que um pai ou uma mãe preferia não ter de abordar nunca com os seus filhos. Embora a tentação natural possa ser proteger a criança da informação difícil que circula, esta percorre diversos canais que estão acessíveis aos mais novos. Nesse sentido, a vontade de privar as crianças de certas notícias é praticamente impossível de concretizar. O tema é muito sensível, mas é uma oportunidade de explorar valores familiares e individuais que partilham e que procuram ter presente nas vossas vidas e relações e uma oportunidade de explorar formas construtivas de resolução de conflitos. A informação sobre a guerra que se iniciou acabará por chegar às crianças e é junto dos pais que irão procurar encontrar respostas para as suas dúvidas e receios e serão justamente os pais as melhores fontes de informação e de segurança.

Com intuito de orientar, a Ordem dos Psicólogos Portugueses elaborou um documento que ajuda a conversar sobre a guerra com as crianças e os jovens.

Cibersegurança: App perigosa para telemóveis com sistema android

a person paying using a smartphone

Foi publicado recentemente um relatório da Cleafy que fala sobre “cavalo de Troia” (tipo de vírus informático) denominado “Teabot”. Este software perigoso de origem italiana, já circula desde o início de 2021 e destina-se a tentar obter credenciais de acesso e sms’s das suas vítimas. Isto é feito através da tecnologia de streaming do ecrã do telemóvel infetado, a par com outras técnicas como a da obtenção dos caracteres pressionadas no teclado do telemóvel. Tudo isto é gravado e enviado para os criminosos.

No início, este software era distribuído em campanhas de smishing (um tipo de phising enviado por sms em vez de mensagens de email), fazendo-se passar por uma falsa campanha publicitária, de alguma empresa ou aplicação conhecida.

Recentemente foi detetado um aumento exponencial dos alvos atacados por causa de uma mudança na estratégia de distribuição feita pelos criminosos. No passado dia 21 de fevereiro de 2022, a equipa de segurança da Cleafy descobriu que uma aplicação perfeitamente legítima presente na Google Play Store e com boas revisões por parte dos seus utilizadores, mas que estava a servir como um cavalo de tróia para o malware Teabot.

A aplicação chama-se QR Code & Barcode – Scanner, e ao ser descarregada para o telemóvel das vítimas, iniciava de seguida um processo de suposta atualização, que descarregava o software perigoso, como sendo um adicional ao programa original.

Caso tenha esta aplicação instalada no seu telemóvel, deve desinstalá-la o quanto antes, e se possível submeter o seu telemóvel a uma perícia técnica antes de proceder ao acesso sobretudo dos bancos online.

Dado o crescente número de ameaças orientadas para o telemóvel, é também prudente possuir uma solução de segurança endpoint (antivírus) de qualidade e desenhada para os smartphones.

Atualização:

Na mesma linha de ação da app descrita foi descoberta recentemente mais uma app válida na playstore mas com malware associado. Chama-se “Antivirus, Super Cleaner”. Remova-a se a tiver instalada.

Campanha Europeia 2020-22 “Locais de trabalho saudáveis”: aliviar a carga (ACT)

young female carrying cardboard boxes while moving out of house

A campanha de 2020-2022 centra-se na prevenção de lesões musculosqueléticas (LME) relacionadas com o trabalho.

As lesões musculosqueléticas continuam a ser um dos tipos mais prevalentes de problemas de saúde relacionados com o trabalho na Europa.

Riscos relacionados com a postura, a exposição a movimentos repetitivos ou a posições cansativas ou dolorosas, a elevação ou deslocação de cargas pesadas — todos estes fatores de risco muito frequentes podem causar lesões musculosqueléticas. Dada a generalização das lesões musculosqueléticas relacionadas com o trabalho, torna-se evidente que é necessário fazer mais para aumentar a sensibilização no que respeita às formas de prevenção.

A campanha proporciona uma visão de conjunto das causas deste problema persistente. Visa divulgar informação de elevada qualidade sobre esta matéria, estimular uma abordagem integrada para gerir o problema e oferecer ferramentas e soluções práticas que possam ajudar no local de trabalho.

Carregue aqui para apresentação da campanha:

Consulte informação detalhada da Campanha “Locais de trabalho saudáveis: aliviar a carga” aqui.

In: https://www.act.gov.pt/(pt-PT)/Campanhas/Campanhas%20a%20decorrer/Campanha%20Europeia%202020-22%20Locais%20de%20trabalho%20saud%c3%a1veis%20aliviar%20a%20carga/Paginas/default.aspx

Saúde Ocupacional: vantagens na organização dos serviços de Segurança e Saúde do Trabalho

collection of construction safety helmet

Os dados relativos ao número de acidentes de trabalho e doenças profissionais evidenciados nos últimos anos, revelam que é indispensável que as empresas identifiquem e avaliem os riscos existentes no local de trabalho, visando a adoção de medidas de prevenção, que garantam que o trabalho é realizado da forma mais adequada, segura e aceitável à luz dos atuais conhecimentos, e que atestem que as medidas instituídas evitam, efetivamente, os efeitos adversos na saúde dos trabalhadores.

Existe ainda um longo caminho a percorrer para reverter a tendência global do aumento dos níveis de exposição profissional.

Embora o trabalho esteja a sofrer profundas alterações, devido ao efeito transformador da globalização, das novas tecnologias, da inteligência artificial, das alterações demográficas, das formas “atípicas de emprego”, das alterações climáticas e da transição para uma economia verde, estas e outras alterações não podem ser justificação para a inexistência do decréscimo da morbi-mortalidade associada ao trabalho.

Pelo contrário, estas alterações deverão ser vistas como uma força e um excelente enquadramento para a melhoria das condições de trabalho que garantam a saúde e segurança dos trabalhadores.

De acordo com a legislação em vigor, é um direito do trabalhador prestar o trabalho em condições de higiene, segurança e saúde.

Estas condições deverão possibilitar que os trabalhadores alcancem elevados níveis de conforto e bem-estar físico, melhoria da saúde individual e o reforço de práticas e estilos de vida saudáveis.

É desta forma extremamente importante que as empresas procurarem assegurar ambientes de trabalho saudáveis.

Para o efeito é indispensável que a empresa organize e assegure o adequado funcionamento dos serviços de Segurança e Saúde do Trabalho (SST) para todos os trabalhadores, ao abrigo do estabelecido na Lei n.º 102/2009, de 10 de setembro, na sua atual redação.

As 5 principais vantagens de implementar a segurança na sua empresa:

1. Ultrapassa a mera obrigação legal, pois é indispensável à boa gestão empresarial;

2. É um investimento no presente e para o futuro, vital e lucrativo para qualquer empresa;

3. Fomenta a produtividade e a qualidade e é uma vantagem competitiva;

4. É um importante contributo para a responsabilidade social e para a sustentabilidade da sua empresa;

5. É um excelente cartão de visita e valoriza a imagem da sua empresa.

A Medilogics, S.A. é uma solução para as questões relativas à implementação destes requisitos legais na sua empresa.

Não hesite a entrar em contacto connosco.

Adaptado: https://www.dgs.pt/saude-ocupacional/documentos-so/documento-vantagens-so-pdf.aspx

O que é o Relatório Único?

multiethnic businesswomen checking information in documents

O Relatório Único (RU), referente à informação sobre a atividade social da empresa, constitui uma obrigação anual, a cargo dos empregadores (empresas com trabalhadores por conta de outrem), com conteúdo e prazo de apresentação regulados na Portaria nº. 55/2010, de 21 de janeiro.

O Relatório Único, permitindo conhecer melhor as empresas, o emprego e as condições de trabalho, constitui um instrumento chave para a definição e execução de políticas públicas, sociais e económicas.

Qual o prazo de entrega?

Informamos que o período de entrega do Relatório Único 2021, decorrerá entre 16 de março a 15 de abril de 2022.

O que é necessário para a Medilogics proceder ao preenchimento do Anexo D do RU 2021?

Para o preenchimento, solicitamos que seja efetuada a delegação do preenchimento do Anexo D no site do GEP: https://www.relatoriounico.pt/ru/login.seam

Como proceder à delegação?

Por favor, descarregue aqui o documento com a explicação de como fazer a delegação à Medilogics.

Quando poderá fazer a delegação?

Pode fazer a delegação desde já, basta aceder ao site do GEP: https://www.relatoriounico.pt/ru/login.seam

Quando irá ser preenchido o Anexo D?

O preenchimento do Anexo D será efetuado por ordem da delegação. Salienta-se que sem a operação de delegação não será possível o preenchimento do mesmo.

Se quiser preencher o seu Anexo D e só necessita da informação sobre medicina, como fazer?

Caso pretendam efetuar o preenchimento do Anexo D do RU e para tal necessitem de informação sobre os dados de medicina, devem solicitá-la para: seguranca@medilogics.pt.

Que informações precisamos para preencher o seu Anexo D 2021?

Por favor, descarregue aqui e preencha este documento, atualizado no âmbito da COVID 19, com os dados necessários para o Anexo D do Relatório Único de 2021, e envie-nos, como Anexo para o email seguranca@medilogics.pt.

Onde pode encontrar toda a informação necessária para o preenchimento do Anexo D do RU 2021?

Aproveitamos para informar que toda a informação relativa ao seu Anexo D do Relatório Único 2021, encontra-se disponível na sua área de cliente que pode aceder através do endereço https://cliente.medilogics.pt/.

Não está a conseguir aceder aos links, como fazer?

Na eventualidade de ter dificuldades em descarregar os documentos, não hesite em contactar-nos através do email geral@medilogics.pt ou seguranca@medilogics.pt ou mesmo por telefone para o nº 225 433 718

Investigação: COVID-19

two test tubes

A Medilogics colabora com a “World Community Grid” desde 2009, colocando processamento computacional não utilizado, ao serviço de cientistas de todo o mundo para a investigação médico-científica.

O Projeto OpenPandemics – COVID-19 foi criado para ajudar a acelerar a busca por potenciais tratamentos à COVID-19. O projeto também visa construir um kit de ferramentas de código aberto de resposta rápida que pode ajudar todos os cientistas a pesquisar mais rapidamente o desenvolvimento de tratamentos e vacinas inovadoras.

No final de 2020, os cientistas anunciaram que foram selecionados 70 compostos (de um grupo original de aproximadamente 20.000) que poderiam ser promissores para serem investigados como potenciais inibidores do vírus que causa a COVID-19. Os testes de laboratório estão em marcha para 25 desses compostos.

Na Medilogics temos alocados recursos informáticos desde 2009, que participam neste e noutros projetos de investigação científica, e desde o início da pandemia já contribuímos com mais de 9500 resultados para esta investigação em concreto.

https://www.worldcommunitygrid.org/team/viewTeamInfo.do?teamId=K21MQH56XV1