A segurança cibernética nas empresas brasileiras enfrenta uma mudança de paradigma. A percepção de risco, antes concentrada em ameaças externas sofisticadas, agora se volta para dentro. Líderes de segurança da informação no país identificam os próprios funcionários como a principal vulnerabilidade.
Este cenário é revelado por dados recentes que apontam uma inversão preocupante. A maioria dos profissionais responsáveis pela proteção digital das organizações reconhece que o elo mais fraco da corrente de segurança reside no comportamento humano, e não mais exclusivamente em ataques de hackers ou malwares desconhecidos.
O foco na ameaça interna redefine as estratégias de defesa e exige uma abordagem mais complexa para proteger os ativos digitais das companhias.
Índice
O PERÍMETRO DE SEGURANÇA É HUMANO
Um relatório global da Proofpoint, intitulado “Voice of the CISO 2026”, destaca esta realidade alarmante. Setenta e dois por cento dos Chief Information Security Officers (CISOs) brasileiros consideram os funcionários a maior vulnerabilidade cibernética. Este número sublinha uma tendência clara: a segurança da informação hoje é intrinsecamente ligada à gestão de pessoas.
A pesquisa ouviu 1.600 CISOs em 16 países, com uma amostra representativa de 100 profissionais no Brasil. Os resultados mostram que a preocupação com ataques externos relevantes diminuiu significativamente. Em apenas um ano, o medo desses incidentes caiu de 86% para 54%, indicando uma reavaliação das prioridades de risco.
Marcos Nehme, diretor-geral da Proofpoint no Brasil, sintetiza a nova perspectiva. Ele afirma que “o perímetro de segurança hoje é essencialmente humano”. Esta declaração reforça a ideia de que a defesa eficaz passa por educar e monitorar o comportamento de cada indivíduo dentro da organização.
INTELIGÊNCIA ARTIFICIAL: NOVO DESAFIO INTERNO
A ascensão da inteligência artificial generativa adiciona uma camada extra de complexidade ao risco interno. Setenta e sete por cento dos CISOs brasileiros veem a IA generativa como um risco de segurança. Ferramentas como o ChatGPT, embora poderosas, podem ser inadvertidamente usadas para vazar informações confidenciais ou criar vetores de ataque sofisticados se não forem geridas com cautela.
A facilidade de acesso e uso dessas tecnologias por parte dos funcionários, muitas vezes sem o conhecimento das políticas de segurança da empresa, cria brechas que criminosos cibernéticos podem explorar. A conscientização e a criação de diretrizes claras para o uso da IA tornam-se indispensáveis.
DADOS VAZADOS NA SAÍDA DE FUNCIONÁRIOS
A saída de um funcionário de uma empresa representa um momento crítico para a segurança dos dados. Noventa e quatro por cento das empresas que registraram perda de dados apontam a participação de funcionários em processo de desligamento como o fator principal. Este dado ressalta a importância de protocolos rigorosos de segurança durante transições de pessoal.
Funcionários insatisfeitos ou que buscam vantagem competitiva ao mudar de emprego podem levar consigo informações valiosas. A implementação de políticas de controle de acesso, monitoramento de atividades e revisão de privilégios são medidas essenciais para mitigar este tipo de risco.
ESTRATÉGIAS PARA MITIGAR O RISCO HUMANO
Diante deste cenário, as empresas precisam ajustar suas estratégias de segurança. A tecnologia sozinha não basta. É fundamental investir em programas de treinamento contínuo para os funcionários, educando-os sobre as ameaças cibernéticas e as melhores práticas de segurança.
A cultura de segurança deve ser integrada ao dia a dia da organização, com políticas claras e canais abertos para que os colaboradores reportem atividades suspeitas. A detecção precoce de comportamentos de risco pode prevenir incidentes graves e proteger a integridade dos dados corporativos.
INVESTINDO NA RESILIÊNCIA CIBERNÉTICA
A resiliência cibernética de uma empresa está diretamente ligada à sua capacidade de proteger-se contra ameaças internas. Isso envolve não apenas a implementação de ferramentas de segurança avançadas, mas também a construção de uma força de trabalho consciente e engajada com a segurança da informação.
A compreensão de que o “perímetro é humano” exige uma mudança de mentalidade, transformando cada funcionário em um potencial defensor dos ativos da empresa. A colaboração entre os departamentos de segurança, RH e TI é vital para desenvolver uma abordagem holística e eficaz contra os riscos cibernéticos internos.
PERGUNTAS FREQUENTES
Por que os funcionários são a maior vulnerabilidade?
Setenta e dois por cento dos CISOs brasileiros veem os funcionários como a principal vulnerabilidade devido a erros humanos, desatenção ou ações maliciosas que podem levar a vazamentos de dados ou ataques cibernéticos.
O que é o relatório “Voice of the CISO 2026”?
É uma pesquisa global da Proofpoint que entrevista Chief Information Security Officers (CISOs) sobre suas maiores preocupações e desafios em segurança cibernética, incluindo a percepção de risco interno.
Como a IA generativa impacta a segurança?
Setenta e sete por cento dos CISOs brasileiros consideram a IA generativa um risco. Seu uso inadequado por funcionários pode resultar em vazamento de informações confidenciais ou criação de novas superfícies de ataque.
Qual a importância da segurança no desligamento de funcionários?
Noventa e quatro por cento das empresas com perda de dados atribuem a funcionários em desligamento. Protocolos rigorosos são cruciais para evitar que informações sensíveis sejam levadas ou acessadas indevidamente após a saída.

























