NOTÍCIASAs nossas pessoas

A IA e a regulamentação estão a redefinir o futuro da segurança dos edifícios.

2026-09-09
4 min lido
Fechadura Digital

Antigamente, os criminosos recorriam a ferramentas para arrombar fechaduras e a pés de cabra para entrar em edifícios. Atualmente, os atacantes podem causar tantos danos e perturbações através de links de phishing, malware e ataques digitais sofisticados dirigidos a produtos, sistemas e redes.

A verdade é que, atualmente, o desafio da segurança não é apenas físico nem apenas digital, mas uma combinação de ambos. E estar sempre um passo à frente dos criminosos é um trabalho a tempo inteiro. Para os profissionais responsáveis pela investigação e desenvolvimento dos produtos mais recentes, isso pode implicar a utilização de métodos pouco convencionais, como recorrer a especialistas profissionais em abertura de fechaduras para testar a segurança e a resistência de novos produtos.

Embora as fechaduras modernas continuem a basear-se na engenharia mecânica, são mais avançadas do que parecem. As melhorias ao nível do design, dos materiais e do fabrico tornam-nas mais resistentes, mais fiáveis e mais difíceis de manipular. Mas as fechaduras oferecem muito mais do que apenas segurança.

Alguns sistemas conseguem até aproveitar o movimento de rodar uma chave para gerar uma pequena quantidade de energia elétrica, suficiente para alimentar funcionalidades adicionais sem necessidade de cablagem ou baterias. Isto significa que não funcionam apenas como fechaduras autónomas, podendo também integrar sistemas de acesso digital mais abrangentes.

Amplamente utilizadas em edifícios como escritórios, hotéis, hospitais e outras infraestruturas críticas, estas modernas soluções de acesso digital podem também ligar-se a plataformas baseadas na cloud para gerir quem pode entrar nos edifícios e aceder a áreas restritas.

Unir a segurança física e digital

No entanto, os sistemas digitais apresentam os seus próprios riscos de segurança, o que significa que as equipas responsáveis pela segurança têm de antecipar e proteger-se contra uma grande variedade de ameaças, desde tentativas de violação das plataformas de acesso a ataques de phishing, bem como outras táticas concebidas para explorar o comportamento humano.

É por isso que alguns profissionais de segurança têm de adotar uma "mentalidade de hacker" para manter os sistemas protegidos. Isto implica testar, analisar e reforçar continuamente os sistemas para identificar potenciais vulnerabilidades.

No entanto, torna-se cada vez mais evidente que os sistemas de segurança física e digital já não podem ser considerados separadamente.

Atualmente, muitas soluções de segurança combinam tecnologia mecânica e digital. Isto significa que a resiliência, como a necessária para manter os centros de dados seguros, por exemplo, depende da compreensão da forma como os riscos se podem propagar entre sistemas, pessoas e ambientes.

Integrar a resiliência desde a fase de conceção

Isto implica conceber e testar continuamente os produtos face às ameaças reais existentes, antecipando simultaneamente os riscos que poderão surgir no futuro. Significa também integrar a segurança em todas as fases do desenvolvimento, especialmente à medida que a tecnologia evolui.

Por exemplo, têm-se registado grandes avanços na autenticação biométrica, incluindo o reconhecimento facial e a leitura de impressões digitais. Da mesma forma, os smartphones são cada vez mais utilizados para armazenar de forma segura credenciais destinadas a sistemas de controlo de acessos através de dispositivos móveis.

Está também em curso a utilização de inteligência artificial (IA) para analisar dados em tempo real, permitindo identificar horários de entrada invulgares, várias tentativas de autenticação falhadas ou outras anomalias que possam indicar uma tentativa de acesso não autorizado.

Utilizar a IA de forma positiva é particularmente importante, uma vez que esta tecnologia está também na origem de alguns dos desafios mais recentes e, consequentemente, mais imprevisíveis. Por exemplo, existem já cadeias autónomas de ameaças baseadas em IA capazes de descobrir e explorar vulnerabilidades de forma independente, passando rapidamente do reconhecimento à exfiltração de dados sem necessidade de intervenção humana.

A ameaça representada pelos cibercriminosos tornou-se também mais complexa devido à crescente interligação entre produtos e serviços digitais. Em muitos aspetos, um mundo onde todo o hardware e software estão interligados é mais eficiente e conveniente.

No entanto, é também um mundo em que, se agentes mal-intencionados conseguirem aceder a um único elemento, poderão comprometer toda a rede.

A importância da regulamentação e da conformidade

Esta é uma questão que a União Europeia (UE) está a abordar ativamente. Por exemplo, a Diretiva NIS2 da União Europeia (UE) diz respeito à cibersegurança e à proteção das redes e dos sistemas de informação, alargando significativamente tanto o seu âmbito como as obrigações em matéria de conformidade.

A diretiva adota também uma abordagem que abrange "todos os riscos", o que significa proteger não apenas as redes e os sistemas digitais, mas também os ambientes físicos onde estes operam.

Da mesma forma, o Regulamento Ciber-Resiliência (Cyber Resilience Act) da UE foi concebido para garantir que todos os produtos digitais estão protegidos contra ciberameaças.

O seu objetivo é assegurar que os dispositivos conectados e o software são desenvolvidos, atualizados e mantidos tendo a segurança como prioridade, contribuindo para proteger os utilizadores num mundo cada vez mais conectado.

Ao introduzir requisitos e normas mais claros, o Regulamento Ciber-Resiliência ajudará também os consumidores e as organizações a identificar produtos com funcionalidades de segurança robustas e a configurá-los de forma mais segura desde o início.

Em ambos os casos, cabe aos fornecedores não só cumprir ou superar os requisitos estabelecidos por estas regras e regulamentos, mas também manter os clientes, o setor em geral e outras partes interessadas informados sobre a sua evolução.

As empresas não só têm de enfrentar as ameaças habituais, como o phishing e o malware, como o rápido crescimento da IA introduziu uma nova e imprevisível dimensão no combate aos criminosos digitais. A segurança, tanto física como digital, nunca foi tão importante como é atualmente.