84% das empresas veem pessoas como elo fraco, mas treinamento amplo ainda desafia

Segundo estudo do Grupo Daryus, 15% dessas organizações negligencia treinamentos amplos de Cyber. A consultoria destaca desafios e tendências em segurança cibernética no Brasil, comparando dados com cenário global

Compartilhar:

Uma pesquisa abrangente realizada pelo Grupo Daryus revela um cenário preocupante nas empresas brasileiras. O estudo, que entrevistou 500 profissionais de TI e segurança em empresas de diversos setores e portes, mostra que 15% das organizações não investem em treinamento regular de cibersegurança para seus colaboradores.

 

A pesquisa destaca que 84% das empresas consideram os colaboradores como a principal porta de entrada para ameaças cibernéticas, seguidos por terceiros contratados (56%) e fornecedores (43%). Este dado está alinhado com tendências globais, onde, segundo relatórios recentes, 82% das violações de dados envolvem o fator humano.

 

“Nossos resultados mostram uma disparidade alarmante entre a percepção do risco e as ações tomadas pelas empresas”, afirma Jeferson D’Addario, CEO do Grupo Daryus. “Enquanto a maioria reconhece os colaboradores como ponto vulnerável, uma parcela significativa ainda não investe adequadamente em treinamento e conscientização”, complementa.

 

Entre os principais erros humanos identificados, destacam-se: Cair em ataques de phishing (58%); Uso de senhas fracas (50%); e Descuido geral com informações sensíveis (46%).

 

Comparativamente, estes números são similares aos encontrados em mercados mais maduros em cibersegurança, como os Estados Unidos, onde os estudos mais atuais apontam o phishing como responsável por 36% das violações de dados.

 

A pesquisa também revela que 13% das empresas não possuem um plano de gestão de riscos cibernéticos. No entanto, as organizações ainda enfrentam desafios significativos na implementação desses planos: 48% citam a falta de profissionais qualificados, 38% mencionam recursos financeiros insuficientes e 28% apontam a falta de apoio da alta administração

 

“É encorajador empresas tratando cibersegurança de forma mais madura, mas ainda há um longo caminho a percorrer”, comenta D’Addario. “A escassez de profissionais qualificados é um desafio global, com estimativas apontando para mais de 3,5 milhões de vagas não preenchidas em cibersegurança até 2025”, finaliza.

 

O levantamento foi realizado pelo Grupo Daryus entre maio e agosto de 2024.

 

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...