Líderes de segurança digital no Brasil enfrentam um desafio crescente e, muitas vezes, inesperado. Um novo relatório da empresa Proofpoint revela que a maior vulnerabilidade cibernética para as organizações brasileiras não vem de fora, mas de dentro: os próprios funcionários.
De acordo com o estudo ‘Voice of the CISO 2026’, 72% dos Chief Information Security Officers (CISOs) brasileiros identificam seus colaboradores como o principal ponto fraco na defesa contra ataques cibernéticos. Esta percepção marca uma mudança significativa na paisagem das ameaças, exigindo novas abordagens para a proteção de dados e sistemas críticos.
A pesquisa também destaca uma preocupação emergente com a inteligência artificial generativa. A ferramenta, que promete revolucionar diversos setores, também introduz riscos de segurança que os líderes já começam a monitorar atentamente.
Índice
AMEAÇA INTERNA SUPERA ATAQUES EXTERNOS
A mudança de foco dos CISOs brasileiros é notável. Enquanto em 2025 o temor de ataques externos relevantes atingia 86%, este índice caiu para 54% em 2026. Esta queda acentuada sugere uma reavaliação das prioridades e uma compreensão mais profunda das origens das violações.
Os dados do relatório ‘Voice of the CISO 2026’, que entrevistou 1.600 CISOs em 16 países, incluindo 100 no Brasil, indicam que a sofisticação das ameaças internas cresceu. Ataques de engenharia social, erros humanos e até mesmo ações maliciosas de ex-funcionários agora ocupam o centro das atenções.
Empresas precisam reavaliar suas estratégias de defesa, reconhecendo que a tecnologia por si só não basta. A conscientização e o treinamento dos colaboradores tornam-se elementos cruciais para mitigar riscos que antes eram subestimados.
O FATOR HUMANO COMO PERÍMETRO DE SEGURANÇA
Marcos Nehme, diretor-geral da Proofpoint no Brasil, sintetiza a nova realidade do cenário cibernético. Ele afirma que “o perímetro de segurança hoje é essencialmente humano”. Esta declaração sublinha a ideia de que, por mais robustas que sejam as barreiras tecnológicas, a ação ou inação de um indivíduo pode comprometer toda a estrutura.
A engenharia social, por exemplo, continua sendo uma tática eficaz para cibercriminosos. Phishing, smishing e vishing exploram a confiança e a falta de atenção dos funcionários para obter acesso a informações sensíveis ou sistemas. A formação contínua e a criação de uma cultura de segurança são indispensáveis.
Proteger os dados significa, antes de tudo, proteger as pessoas que interagem com eles. Isso envolve políticas claras, treinamentos regulares e a implementação de tecnologias que ajudem a identificar e bloquear comportamentos de risco antes que causem danos.
IA GENERATIVA: NOVA FRENTE DE PREOCUPAÇÃO
A ascensão da inteligência artificial generativa, embora promissora, traz consigo um novo conjunto de vulnerabilidades. O relatório da Proofpoint mostra que 77% dos CISOs brasileiros veem a IA generativa como um risco de segurança. A preocupação se justifica pela capacidade destas ferramentas de criar conteúdo convincente e realista.
A IA generativa pode ser usada para aprimorar ataques de phishing, criando e-mails e mensagens de texto que são quase indistinguíveis de comunicações legítimas. Isso dificulta ainda mais a identificação de golpes pelos funcionários.
Há também o risco de vazamento de dados confidenciais quando funcionários utilizam ferramentas de IA generativa sem as devidas precauções, inserindo informações sensíveis em prompts. A falta de governança sobre o uso dessas tecnologias dentro das empresas abre portas para incidentes de segurança.
DADOS VAZADOS E O PAPEL DO DESLIGAMENTO
A saída de funcionários representa um momento crítico para a segurança da informação. O relatório aponta que 94% das empresas que perderam dados em incidentes cibernéticos indicam a participação de colaboradores em processo de desligamento. Este dado alarmante ressalta a importância de protocolos rigorosos durante a transição de pessoal.
Funcionários em processo de desligamento podem, intencionalmente ou não, levar consigo informações cruciais, apagar dados ou deixar brechas de segurança. A gestão de acessos e a monitorização de atividades são essenciais neste período.
As empresas precisam implementar políticas claras de retenção de dados, desativação de contas e auditoria de atividades para minimizar os riscos associados à rotatividade de pessoal. A proteção da propriedade intelectual e dos segredos comerciais depende de um processo de desligamento bem planejado e executado.
FORTALECENDO AS DEFESAS INTERNAS
Diante deste cenário, as organizações brasileiras precisam adotar uma abordagem multifacetada para a cibersegurança. O foco deve estar em capacitar os funcionários, transformando-os de potenciais vulnerabilidades em uma linha de defesa robusta.
Investir em programas de conscientização e treinamento contínuo sobre as últimas ameaças cibernéticas é fundamental. Os colaboradores precisam entender os riscos e saber como identificar tentativas de ataque, como phishing e outras formas de engenharia social.
A implementação de tecnologias de proteção de dados, como DLP (Data Loss Prevention) e soluções de segurança de e-mail e nuvem, complementa a formação humana. Estas ferramentas ajudam a identificar e bloquear o movimento de dados sensíveis, tanto de forma acidental quanto maliciosa. A combinação de pessoas preparadas e tecnologia avançada cria um ambiente mais seguro.
PERGUNTAS FREQUENTES
Qual a principal vulnerabilidade cibernética para CISOs brasileiros?
Os funcionários são apontados por 72% dos CISOs brasileiros como a principal vulnerabilidade cibernética, segundo o relatório ‘Voice of the CISO 2026’ da Proofpoint.
Por que a IA generativa é uma preocupação de segurança?
77% dos CISOs brasileiros veem a IA generativa como um risco de segurança porque ela pode ser usada para criar ataques de phishing mais sofisticados e pode levar ao vazamento de dados confidenciais se usada sem controle.
Qual a relação entre desligamento de funcionários e perda de dados?
94% das empresas que perderam dados em incidentes cibernéticos apontam a participação de funcionários em processo de desligamento, destacando a necessidade de protocolos rigorosos para a transição de pessoal.
O que Marcos Nehme da Proofpoint destaca sobre segurança?
Marcos Nehme, diretor-geral da Proofpoint no Brasil, afirma que “o perímetro de segurança hoje é essencialmente humano”, enfatizando que as pessoas são o ponto central da defesa cibernética.


























