O Grupo YAMAM, empresa de engenharia e projetos industriais, implementou uma estratégia contínua de conscientização e redução de riscos cibernéticos em parceria com a PIERSEC e a Beephish. A iniciativa teve como objetivo capacitar os colaboradores a identificar tentativas de golpes e diminuir a exposição da companhia a ataques direcionados ao comportamento humano.
Antes do projeto, a empresa enfrentava dificuldades para engajar as equipes na identificação de fraudes, com baixa percepção de risco no uso de e-mails, links e arquivos desconhecidos. Para mudar esse cenário, o Grupo YAMAM apostou em ações contínuas de conscientização e no acompanhamento próximo das decisões dos usuários no ambiente corporativo.
Após a adoção do programa Pier Human Risk, iniciado em setembro de 2025, a taxa de cliques em simulações de phishing caiu de 24,64% para 1,41% uma redução de 94,28% em oito meses. A mudança trouxe um comportamento mais preventivo para a rotina diária das equipes diante de potenciais ameaças.
“Hoje percebemos uma mudança clara no comportamento das pessoas. Os colaboradores estão mais atentos, questionam situações suspeitas, pedem apoio quando têm dúvidas e avaliam com mais cuidado arquivos e links antes de interagir com eles. Ainda temos espaço para evoluir, mas o tema passou a ser tratado com muito mais seriedade”, destaca Maurício Tavares, gestor de TI do Grupo YAMAM.
Cerca de 80 colaboradores participaram dos treinamentos e campanhas simuladas entre setembro de 2025 e maio de 2026. A atuação envolveu etapas de conscientização, monitoramento e suporte técnico especializado. “Como se trata de um programa contínuo, as ações de monitoramento e o acompanhamento dos indicadores seguem em andamento, focando na evolução da maturidade em segurança”, reforça Tavares.
Segundo Alex Vieira, CEO da PIERSEC, o projeto combinou análise do contexto operacional com estratégias para elevação da maturidade cibernética. “Nosso objetivo era ir além da entrega de tecnologia. Estruturamos um trabalho contínuo unindo conscientização e acompanhamento estratégico próximo ao cliente. Os resultados superaram todas as expectativas iniciais”, afirma Vieira.
A metodologia contou com a estrutura do programa Fluxo Guardião, garantindo reuniões periódicas, análise de indicadores e planos de ação direcionados. “Nossa atuação também incluiu monitoramento SOC, gestão de vulnerabilidades e acompanhamento de eventos 24×7 via PIER360, ampliando a capacidade de resposta a incidentes no ambiente do cliente”, destaca Vieira.
Para Glauco Sampaio, CEO da Beephish, a iniciativa reforça que os ataques continuam explorando o fator humano mais do que falhas técnicas. “Durante muito tempo, os investimentos ficaram concentrados em tecnologia enquanto o usuário seguia exposto. Quando a empresa acompanha o comportamento de forma contínua, o colaborador deixa de ser apenas o alvo e passa a contribuir para a defesa”, explica Sampaio.
As mudanças refletiram na rotina corporativa e na cultura organizacional do Grupo YAMAM. A atenção dos colaboradores ao validar informações antes de interagir com e-mails suspeitos e o engajamento das lideranças consolidaram uma postura preventiva e estratégica, transformando a conscientização em uma prática diária para a continuidade dos negócios.