ESPNSources: Rams' Garrett faces 6-week recovery, may be out until NovemberPunchNDDC urges Niger Delta communities to protect public infrastructureThe Jerusalem PostInside the Palestinian university that turned the Sbarro massacre into an exhibit - analysisRTP DesportoRonaldo pode começar no banco frente à NoruegaESPN DeportesDream y Liberty, sembradas 4 y 8InquirerPNP sees more time to prepare after deferment of barangay, SK pollsBollywood HungamaEXCLUSIVE: Yami Gautam Dhar’s Nayyi Navelli trailer to be unveiled on September 30; makers plan special welcome with 250 dholsDaily MaverickDOWN TO EARTH: Eleven-man Wallabies resist Springboks’ rearguard to secure famous Perth winIl Fatto Quotidiano“Voglio dedicare più tempo a me e ai miei figli dopo un anno, come tu sai, personalmente un po’ complicato”: il maestro Stefano Magnanensi lascia Domenica In e Mara VenierRTL BoulevardPremier Jetten van podium gehaald na verstoren D66-toespraakABC NewsUK police arrest 5 men under terrorism, explosives acts close to US air baseEgypt IndependentDeluge begins in Hawaii as Hurricane Nolo continues to strengthen
The Daily Newsstand · Free, Always
Sunday, September 27, 2026

O novo risco da cibersegurança está dentro das empresas, dizem líderes brasileiros

Translate
RESUMO +

Funcionários são a principal vulnerabilidade cibernética para 72% dos CISOs brasileiros, segundo o Voice of the CISO 2026, divulgado pela empresa de segurança Proofpoint na sexta-feira, 25. O temor de ataques relevantes caiu de 86% para 54%, mas 77% veem risco na IA generativa. Entre empresas que perderam dados, 94% apontam participação de funcionários em desligamento.

O medo de um ataque cibernético vindo de fora caiu pela metade entre os líderes de segurança da informação brasileiros no último ano. Mas essa boa notícia esconde um problema que só cresce: o risco que mais preocupa esses executivos hoje não vem de hackers, e sim de dentro da própria empresa.

É o que mostra o relatório Voice of the CISO 2026, da Proofpoint, divulgado na sexta-feira, 25, com entrevistas a 1.600 CISOs (diretores de segurança da informação) em 16 países, sendo 100 no Brasil.

A parcela de CISOs brasileiros que acredita que a própria empresa vai sofrer um ataque relevante nos próximos 12 meses caiu de 86% em 2025 para 54% em 2026, e a perda material de dados relatada recuou de 85% para 53%.

Ainda assim, 72% apontam o comportamento dos próprios funcionários como a maior vulnerabilidade da empresa — entre organizações que já perderam dados, 94% dizem que funcionários em processo de desligamento tiveram participação no problema. "O perímetro de segurança hoje é essencialmente humano", afirma Marcos Nehme, diretor-geral da Proofpoint no Brasil.

A IA virou nova fonte de ansiedade

A preocupação com IA generativa saltou 12 pontos percentuais em um ano: hoje, 77% dos CISOs brasileiros a veem como risco de segurança. Apesar disso, 69% acreditam ser provável que funcionários usem essas ferramentas de um jeito que exponha dados sensíveis, e 77% já bloqueiam ou restringem o uso de IA generativa internamente.

O problema é que essa responsabilidade cresceu sem estrutura proporcional: 87% dizem que viabilizar o uso seguro de assistentes de IA será prioridade nos próximos dois anos, mas 76% esperam ter que gerenciar esse risco sem mais recursos ou especialistas. "Pede-se aos líderes de segurança que façam duas coisas ao mesmo tempo: proteger o negócio e ajudar a adotar tecnologias transformadoras de forma segura e rápida", diz Patrick Joyce, CISO residente global da Proofpoint.

Menos ataques, mais prejuízo quando acontecem

Mesmo com menos incidentes, o estrago por ataque aumentou.

Sanções regulatórias subiram de 35% para 43% das empresas atingidas, e o custo de recuperação quase dobrou, de 33% para 55%. A cobrança sobre o cargo também cresceu — 82% dos CISOs dizem estar mais alinhados com o conselho de administração do que em 2025, mas 69% afirmam que expectativas excessivas recaem sobre eles.

O levantamento entrevistou 100 CISOs em cada um dos 16 países pesquisados, incluindo Estados Unidos, Reino Unido, Alemanha, Japão e Índia, além do Brasil. A pesquisa foi conduzida pela consultoria Censuswide em maio de 2026.

'Perguntas frequentes'

Qual é o maior risco de segurança para as empresas brasileiras? +

O comportamento dos funcionários é a maior vulnerabilidade para 72% dos CISOs brasileiros, segundo o relatório Voice of the CISO 2026. Marcos Nehme, diretor-geral da Proofpoint no Brasil, afirma que o perímetro de segurança atual é essencialmente humano.

O medo de ataques cibernéticos diminuiu no Brasil? +

Sim. Segundo o relatório da Proofpoint, a parcela de CISOs brasileiros que prevê um ataque relevante nos próximos 12 meses caiu de 86% em 2025 para 54% em 2026, enquanto a perda material de dados recuou de 85% para 53%.

Funcionários em desligamento representam risco para os dados das empresas? +

Sim. Entre as organizações que já perderam dados, 94% afirmam que funcionários em processo de desligamento participaram do problema, segundo o Voice of the CISO 2026.

Por que a inteligência artificial generativa preocupa os CISOs? +

A IA generativa é considerada um risco de segurança por 77% dos CISOs brasileiros, alta de 12 pontos percentuais em um ano, segundo a Proofpoint. O relatório também mostra que 69% esperam usos capazes de expor dados sensíveis e 77% já bloqueiam ou restringem essas ferramentas.

As empresas têm recursos para gerenciar os riscos da IA? +

A maioria prevê falta de estrutura: 76% dos CISOs brasileiros esperam gerenciar os riscos da IA sem recursos ou especialistas adicionais, segundo o levantamento. Ao mesmo tempo, 87% consideram prioritário viabilizar o uso seguro de assistentes de IA nos próximos dois anos.

Os ataques cibernéticos ficaram mais caros para as empresas? +

Sim. Segundo o relatório, as sanções regulatórias entre empresas atingidas subiram de 35% para 43%, enquanto a parcela que enfrentou custos de recuperação passou de 33% para 55%.

View the original on Exame →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.