Fator humano está presente em 60% das violações de dados globais

Estratégias de defesa avançam sobre a gestão de identidades e cultura organizacional para mitigar riscos de engenharia social e uso indevido de credenciais

Compartilhar:

O comportamento humano permanece como o principal elo crítico na segurança digital das organizações, segundo o Data Breach Investigations Report (DBIR) 2025, da Verizon, cerca de 60% das violações de dados analisadas envolveram elementos como uso indevido de credenciais, engenharia social ou erros operacionais. Esse cenário exige que as empresas expandam sua visão de risco, entendendo que a proteção não pode se limitar apenas à implementação de novas ferramentas tecnológicas. 

  

A evolução das tecnologias de defesa foi significativa, mas a interação dos usuários com os sistemas continua sendo o ponto de maior sensibilidade. Conforme aponta o Gartner, o fator humano tornou-se foco central nas estratégias de segurança modernas, reforçando a urgência em tratar riscos associados à gestão de identidades. Se os incidentes nascem de decisões ou distrações cotidianas, a resposta precisa ser cultural e comportamental. 

  

Nesse contexto, os programas de conscientização e educação digital deixaram de ser iniciativas pontuais para ocupar um espaço estratégico, investir em treinamentos contínuos e simulações de ataques de engenharia social é fundamental para que o colaborador reconheça o risco antes que ele se torne um incidente real. A eficácia dessas trilhas depende da capacidade de influenciar o comportamento humano e monitorar indicadores de engajamento de forma rigorosa. 

  

É aqui que a integração com a área de Recursos Humanos se torna peça-chave na cibersegurança, estruturar trilhas de aprendizagem e incorporar a segurança digital às competências organizacionais são ações que dialogam com a gestão de pessoas. Quando o trabalho ocorre de forma integrada com as áreas de TI e Segurança da Informação, a conscientização torna-se parte da cultura, permitindo que as pessoas ajam de forma segura no cotidiano profissional. 

  

“A segurança passa, cada vez mais, pela forma como as pessoas interagem com sistemas, dados e informações dentro da organização”, destaca Glauco Sampaio, CEO da Beephish. Com o avanço das ameaças e a expansão do trabalho conectado, desenvolver essa maturidade organizacional é essencial. Afinal, a proteção de dados depende tanto das ferramentas disponíveis quanto da capacidade humana de identificar riscos e agir preventivamente. 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ataques autônomos com IA aceleram exploração de brechas, aponta threat intel

Segundo a Check Point Research (CPR), as organizações enfrentaram, em média, 1.925 ataques cibernéticos por semana no primeiro trimestre de 2025, um crescimento de...
Security Report | Overview

Cada dólar perdido em fraude custa US$ 6,35 às empresas no Brasil, diz estudo

O relatório anual “O Real Custo da Fraude” da LexisNexis Risk Solutions aponta que mais da metade das perdas no...
Security Report | Overview

ANPD abre processos contra Claro e Serasa por irregularidades no compartilhamento de dados 

Operadora de celular responderá a processo administrativo sancionador, enquanto empresa de análise de crédito será alvo de nova fiscalização sobre transparência e direitos dos titulares de...
Security Report | Overview

Grupo Protege fortalece Segurança de operações críticas de valores com parceria

Colaboração aprimora a proteção de operações críticas e ativos digitais, fortalecendo a resiliência diante de um cenário de ameaças em...