Líderes de segurança digital no Brasil enfrentam um desafio crescente e, muitas vezes, inesperado. Um novo relatório da empresa Proofpoint revela que a maior vulnerabilidade cibernética para as organizações brasileiras não vem de fora, mas de dentro: os próprios funcionários.

De acordo com o estudo ‘Voice of the CISO 2026’, 72% dos Chief Information Security Officers (CISOs) brasileiros identificam seus colaboradores como o principal ponto fraco na defesa contra ataques cibernéticos. Esta percepção marca uma mudança significativa na paisagem das ameaças, exigindo novas abordagens para a proteção de dados e sistemas críticos.

A pesquisa também destaca uma preocupação emergente com a inteligência artificial generativa. A ferramenta, que promete revolucionar diversos setores, também introduz riscos de segurança que os líderes já começam a monitorar atentamente.

AMEAÇA INTERNA SUPERA ATAQUES EXTERNOS

A mudança de foco dos CISOs brasileiros é notável. Enquanto em 2025 o temor de ataques externos relevantes atingia 86%, este índice caiu para 54% em 2026. Esta queda acentuada sugere uma reavaliação das prioridades e uma compreensão mais profunda das origens das violações.

Os dados do relatório ‘Voice of the CISO 2026’, que entrevistou 1.600 CISOs em 16 países, incluindo 100 no Brasil, indicam que a sofisticação das ameaças internas cresceu. Ataques de engenharia social, erros humanos e até mesmo ações maliciosas de ex-funcionários agora ocupam o centro das atenções.

Empresas precisam reavaliar suas estratégias de defesa, reconhecendo que a tecnologia por si só não basta. A conscientização e o treinamento dos colaboradores tornam-se elementos cruciais para mitigar riscos que antes eram subestimados.

O FATOR HUMANO COMO PERÍMETRO DE SEGURANÇA

Marcos Nehme, diretor-geral da Proofpoint no Brasil, sintetiza a nova realidade do cenário cibernético. Ele afirma que “o perímetro de segurança hoje é essencialmente humano”. Esta declaração sublinha a ideia de que, por mais robustas que sejam as barreiras tecnológicas, a ação ou inação de um indivíduo pode comprometer toda a estrutura.

A engenharia social, por exemplo, continua sendo uma tática eficaz para cibercriminosos. Phishing, smishing e vishing exploram a confiança e a falta de atenção dos funcionários para obter acesso a informações sensíveis ou sistemas. A formação contínua e a criação de uma cultura de segurança são indispensáveis.

Proteger os dados significa, antes de tudo, proteger as pessoas que interagem com eles. Isso envolve políticas claras, treinamentos regulares e a implementação de tecnologias que ajudem a identificar e bloquear comportamentos de risco antes que causem danos.

IA GENERATIVA: NOVA FRENTE DE PREOCUPAÇÃO

A ascensão da inteligência artificial generativa, embora promissora, traz consigo um novo conjunto de vulnerabilidades. O relatório da Proofpoint mostra que 77% dos CISOs brasileiros veem a IA generativa como um risco de segurança. A preocupação se justifica pela capacidade destas ferramentas de criar conteúdo convincente e realista.

A IA generativa pode ser usada para aprimorar ataques de phishing, criando e-mails e mensagens de texto que são quase indistinguíveis de comunicações legítimas. Isso dificulta ainda mais a identificação de golpes pelos funcionários.

Há também o risco de vazamento de dados confidenciais quando funcionários utilizam ferramentas de IA generativa sem as devidas precauções, inserindo informações sensíveis em prompts. A falta de governança sobre o uso dessas tecnologias dentro das empresas abre portas para incidentes de segurança.

DADOS VAZADOS E O PAPEL DO DESLIGAMENTO

A saída de funcionários representa um momento crítico para a segurança da informação. O relatório aponta que 94% das empresas que perderam dados em incidentes cibernéticos indicam a participação de colaboradores em processo de desligamento. Este dado alarmante ressalta a importância de protocolos rigorosos durante a transição de pessoal.

Funcionários em processo de desligamento podem, intencionalmente ou não, levar consigo informações cruciais, apagar dados ou deixar brechas de segurança. A gestão de acessos e a monitorização de atividades são essenciais neste período.

As empresas precisam implementar políticas claras de retenção de dados, desativação de contas e auditoria de atividades para minimizar os riscos associados à rotatividade de pessoal. A proteção da propriedade intelectual e dos segredos comerciais depende de um processo de desligamento bem planejado e executado.

FORTALECENDO AS DEFESAS INTERNAS

Diante deste cenário, as organizações brasileiras precisam adotar uma abordagem multifacetada para a cibersegurança. O foco deve estar em capacitar os funcionários, transformando-os de potenciais vulnerabilidades em uma linha de defesa robusta.

Investir em programas de conscientização e treinamento contínuo sobre as últimas ameaças cibernéticas é fundamental. Os colaboradores precisam entender os riscos e saber como identificar tentativas de ataque, como phishing e outras formas de engenharia social.

A implementação de tecnologias de proteção de dados, como DLP (Data Loss Prevention) e soluções de segurança de e-mail e nuvem, complementa a formação humana. Estas ferramentas ajudam a identificar e bloquear o movimento de dados sensíveis, tanto de forma acidental quanto maliciosa. A combinação de pessoas preparadas e tecnologia avançada cria um ambiente mais seguro.

PERGUNTAS FREQUENTES

Qual a principal vulnerabilidade cibernética para CISOs brasileiros?

Os funcionários são apontados por 72% dos CISOs brasileiros como a principal vulnerabilidade cibernética, segundo o relatório ‘Voice of the CISO 2026’ da Proofpoint.

Por que a IA generativa é uma preocupação de segurança?

77% dos CISOs brasileiros veem a IA generativa como um risco de segurança porque ela pode ser usada para criar ataques de phishing mais sofisticados e pode levar ao vazamento de dados confidenciais se usada sem controle.

Qual a relação entre desligamento de funcionários e perda de dados?

94% das empresas que perderam dados em incidentes cibernéticos apontam a participação de funcionários em processo de desligamento, destacando a necessidade de protocolos rigorosos para a transição de pessoal.

O que Marcos Nehme da Proofpoint destaca sobre segurança?

Marcos Nehme, diretor-geral da Proofpoint no Brasil, afirma que “o perímetro de segurança hoje é essencialmente humano”, enfatizando que as pessoas são o ponto central da defesa cibernética.

Notícia anteriorThe Collab Hub: Deep Tech Conecta Startups com Corporações em Brasília
Próxima notíciaApple prepara lançamentos de novos dispositivos para casa inteligente