84% das empresas veem pessoas como elo fraco, mas treinamento amplo ainda desafia

Segundo estudo do Grupo Daryus, 15% dessas organizações negligencia treinamentos amplos de Cyber. A consultoria destaca desafios e tendências em segurança cibernética no Brasil, comparando dados com cenário global

Compartilhar:

Uma pesquisa abrangente realizada pelo Grupo Daryus revela um cenário preocupante nas empresas brasileiras. O estudo, que entrevistou 500 profissionais de TI e segurança em empresas de diversos setores e portes, mostra que 15% das organizações não investem em treinamento regular de cibersegurança para seus colaboradores.

 

A pesquisa destaca que 84% das empresas consideram os colaboradores como a principal porta de entrada para ameaças cibernéticas, seguidos por terceiros contratados (56%) e fornecedores (43%). Este dado está alinhado com tendências globais, onde, segundo relatórios recentes, 82% das violações de dados envolvem o fator humano.

 

“Nossos resultados mostram uma disparidade alarmante entre a percepção do risco e as ações tomadas pelas empresas”, afirma Jeferson D’Addario, CEO do Grupo Daryus. “Enquanto a maioria reconhece os colaboradores como ponto vulnerável, uma parcela significativa ainda não investe adequadamente em treinamento e conscientização”, complementa.

 

Entre os principais erros humanos identificados, destacam-se: Cair em ataques de phishing (58%); Uso de senhas fracas (50%); e Descuido geral com informações sensíveis (46%).

 

Comparativamente, estes números são similares aos encontrados em mercados mais maduros em cibersegurança, como os Estados Unidos, onde os estudos mais atuais apontam o phishing como responsável por 36% das violações de dados.

 

A pesquisa também revela que 13% das empresas não possuem um plano de gestão de riscos cibernéticos. No entanto, as organizações ainda enfrentam desafios significativos na implementação desses planos: 48% citam a falta de profissionais qualificados, 38% mencionam recursos financeiros insuficientes e 28% apontam a falta de apoio da alta administração

 

“É encorajador empresas tratando cibersegurança de forma mais madura, mas ainda há um longo caminho a percorrer”, comenta D’Addario. “A escassez de profissionais qualificados é um desafio global, com estimativas apontando para mais de 3,5 milhões de vagas não preenchidas em cibersegurança até 2025”, finaliza.

 

O levantamento foi realizado pelo Grupo Daryus entre maio e agosto de 2024.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...
Security Report | Overview

As camadas da resiliência cibernética que os CISOs precisam conectar

No mês de conscientização da Cibersegurança, especialistas apontam que campanhas tradicionais de prevenção já não bastam para manter os negócios...
Security Report | Overview

Uso de IA no varejo dispara para 65% e eleva riscos com dados sensíveis e de pagamento

Pesquisa da Netskope aponta avanço de aplicações inteligentes no setor, aumento na mistura entre contas pessoais e corporativas, e os...
Security Report | Overview

Criptografia pós-quântica expõe o elo mais fraco da Segurança: a governança

Artigo de Rafael Silva aponta que, antes de adotar novos algoritmos resistentes a computadores quânticos, governos e empresas precisam estruturar...