A segurança cibernética nas empresas brasileiras enfrenta uma mudança de paradigma. A percepção de risco, antes concentrada em ameaças externas sofisticadas, agora se volta para dentro. Líderes de segurança da informação no país identificam os próprios funcionários como a principal vulnerabilidade.

Este cenário é revelado por dados recentes que apontam uma inversão preocupante. A maioria dos profissionais responsáveis pela proteção digital das organizações reconhece que o elo mais fraco da corrente de segurança reside no comportamento humano, e não mais exclusivamente em ataques de hackers ou malwares desconhecidos.

O foco na ameaça interna redefine as estratégias de defesa e exige uma abordagem mais complexa para proteger os ativos digitais das companhias.

O PERÍMETRO DE SEGURANÇA É HUMANO

Um relatório global da Proofpoint, intitulado “Voice of the CISO 2026”, destaca esta realidade alarmante. Setenta e dois por cento dos Chief Information Security Officers (CISOs) brasileiros consideram os funcionários a maior vulnerabilidade cibernética. Este número sublinha uma tendência clara: a segurança da informação hoje é intrinsecamente ligada à gestão de pessoas.

A pesquisa ouviu 1.600 CISOs em 16 países, com uma amostra representativa de 100 profissionais no Brasil. Os resultados mostram que a preocupação com ataques externos relevantes diminuiu significativamente. Em apenas um ano, o medo desses incidentes caiu de 86% para 54%, indicando uma reavaliação das prioridades de risco.

Marcos Nehme, diretor-geral da Proofpoint no Brasil, sintetiza a nova perspectiva. Ele afirma que “o perímetro de segurança hoje é essencialmente humano”. Esta declaração reforça a ideia de que a defesa eficaz passa por educar e monitorar o comportamento de cada indivíduo dentro da organização.

INTELIGÊNCIA ARTIFICIAL: NOVO DESAFIO INTERNO

A ascensão da inteligência artificial generativa adiciona uma camada extra de complexidade ao risco interno. Setenta e sete por cento dos CISOs brasileiros veem a IA generativa como um risco de segurança. Ferramentas como o ChatGPT, embora poderosas, podem ser inadvertidamente usadas para vazar informações confidenciais ou criar vetores de ataque sofisticados se não forem geridas com cautela.

A facilidade de acesso e uso dessas tecnologias por parte dos funcionários, muitas vezes sem o conhecimento das políticas de segurança da empresa, cria brechas que criminosos cibernéticos podem explorar. A conscientização e a criação de diretrizes claras para o uso da IA tornam-se indispensáveis.

DADOS VAZADOS NA SAÍDA DE FUNCIONÁRIOS

A saída de um funcionário de uma empresa representa um momento crítico para a segurança dos dados. Noventa e quatro por cento das empresas que registraram perda de dados apontam a participação de funcionários em processo de desligamento como o fator principal. Este dado ressalta a importância de protocolos rigorosos de segurança durante transições de pessoal.

Funcionários insatisfeitos ou que buscam vantagem competitiva ao mudar de emprego podem levar consigo informações valiosas. A implementação de políticas de controle de acesso, monitoramento de atividades e revisão de privilégios são medidas essenciais para mitigar este tipo de risco.

ESTRATÉGIAS PARA MITIGAR O RISCO HUMANO

Diante deste cenário, as empresas precisam ajustar suas estratégias de segurança. A tecnologia sozinha não basta. É fundamental investir em programas de treinamento contínuo para os funcionários, educando-os sobre as ameaças cibernéticas e as melhores práticas de segurança.

A cultura de segurança deve ser integrada ao dia a dia da organização, com políticas claras e canais abertos para que os colaboradores reportem atividades suspeitas. A detecção precoce de comportamentos de risco pode prevenir incidentes graves e proteger a integridade dos dados corporativos.

INVESTINDO NA RESILIÊNCIA CIBERNÉTICA

A resiliência cibernética de uma empresa está diretamente ligada à sua capacidade de proteger-se contra ameaças internas. Isso envolve não apenas a implementação de ferramentas de segurança avançadas, mas também a construção de uma força de trabalho consciente e engajada com a segurança da informação.

A compreensão de que o “perímetro é humano” exige uma mudança de mentalidade, transformando cada funcionário em um potencial defensor dos ativos da empresa. A colaboração entre os departamentos de segurança, RH e TI é vital para desenvolver uma abordagem holística e eficaz contra os riscos cibernéticos internos.

PERGUNTAS FREQUENTES

Por que os funcionários são a maior vulnerabilidade?

Setenta e dois por cento dos CISOs brasileiros veem os funcionários como a principal vulnerabilidade devido a erros humanos, desatenção ou ações maliciosas que podem levar a vazamentos de dados ou ataques cibernéticos.

O que é o relatório “Voice of the CISO 2026”?

É uma pesquisa global da Proofpoint que entrevista Chief Information Security Officers (CISOs) sobre suas maiores preocupações e desafios em segurança cibernética, incluindo a percepção de risco interno.

Como a IA generativa impacta a segurança?

Setenta e sete por cento dos CISOs brasileiros consideram a IA generativa um risco. Seu uso inadequado por funcionários pode resultar em vazamento de informações confidenciais ou criação de novas superfícies de ataque.

Qual a importância da segurança no desligamento de funcionários?

Noventa e quatro por cento das empresas com perda de dados atribuem a funcionários em desligamento. Protocolos rigorosos são cruciais para evitar que informações sensíveis sejam levadas ou acessadas indevidamente após a saída.

Notícia anteriorMeta bloqueia perfil da Polymarket no Instagram no Brasil a pedido da Fazenda
Próxima notíciaAMD adquire startup de inteligência artificial por US$ 8,2 bilhões