Restrição orçamentária compromete segurança de dados nas empresas

Levantamento global revela que mais de 70% dos entrevistados no Brasil sofrem com a falta de investimento na área; 56% dos C-Levels precisam de até 50% mais de aporte

Compartilhar:

Mais da metade de empresas brasileiras não possui um programa de inteligência contra ameaças cibernéticas. É o que indica o estudo anual realizado pela EY (Ernst & Young), com 1735 executivos C-level das áreas de Segurança da Informação e TI em todo o mundo, incluindo o Brasil. Mais de 70% dos entrevistados no País afirmam que as restrições orçamentárias são um desafio e 56% dizem que precisam de até 50% mais investimento.

 

Pouco mais da metade das empresas (59%) afirmam que mesmo que um de seus concorrentes seja atacado, não aumentariam seus investimentos contra ciberataques. Ameaças de malwares, pishing, ciberataques contra os sistemas financeiros ou roubo de dados e propriedade intelectual aliadas a vulnerabilidade interna das empresas como o descuido de funcionários com acesso não autorizado a dados relevantes são considerados os principais pontos de preocupação dos CIOs e demais C-levels.

 

De acordo com Sérgio Kogan, sócio de cibersegurança da EY, observar a cibersegurança como prioridade do negócio auxilia na mitigação dos riscos das empresas no ambiente digital, permitindo conhecer o nível de exposição e riscos associados e facilitar a tomada de decisão dos executivos. “Para prevenção e segurança dos dados é recomendável que as empresas redobrem a atenção para a criação de processos maduros, principalmente para gestão de vulnerabilidade, gestão de mudança e de patches, incluindo uma revisão de processos e políticas de backup, resposta a incidentes, e continuidade de negócio, além de identificar os ativos mais importantes da empresa e monitorar de forma proativa com a realização de testes do programa de segurança com exercícios de Red Team e/ou testes de invasão”, afirma.

 

Globalmente, no setor de bancos e mercado financeiro, as principais fontes de ciberataques são o crime organizado (67%) e hackativistas (52%) como ameaças externas e como vulnerabilidades internas o descuido de funcionários (67%) e colaboradores mal intencionados (51%). Nesse setor, a prioridade na área de Segurança da Informação é a prevenção de vazamentos e perda de dados (64%), processos de disaster recovery e continuidade dos negócios (54%) e gestão de identidades e acessos de usuarios (51%). Entre as empresas entrevistadas, 31% não planejam mudar o seu orçamento para segurança de dados nos próximos 12 meses.

 

No setor de tecnologia, as principais fontes de ciberataques são as vulnerabilidades internas com funcionários descuidados (69%) e colaboradores mal intencionados (46%). Já o crime organizado (55%) e hackativistas (46%) representam ameaças externas. Nesse setor, a prioridade na área de Segurança da Informação é nos processos de disaster recovery e continuidade dos negócios (54%), prevenção de vazamentos e perda de dados (53%) e capacidade de resposta aos incidentes (50%). Entre as empresas entrevistadas, 22% não planejam mudar o seu orçamento para segurança de dados nos próximos 12 meses.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

“Desenvolvemos mais rápido, mas a Segurança ainda está lenta”

Com agentes de IA colocando capacidades de desenvolvimento nas mãos das áreas de negócio, CISOs discutem como equilibrar agilidade, riscos...
Security Report | Destaques

TV Security debate os riscos invisíveis e a governança diante da expansão da IA nas áreas de negócio

Programa promovido em parceria com a Delphix analisa o impacto do novo perfil do "colaborador desenvolvedor" e como equilibrar inovação...
Security Report | Destaques

Riscos da Frontier AI e o papel do CISO: entre a velocidade do negócio e a governança de dados

Em painel no ROCon 2026, líderes de Segurança discutiram os impactos da adoção acelerada de IA, o avanço dos agentes...
Security Report | Destaques

Soberania digital: quais os caminhos para proteger a gestão de dados na era da IA?

Da Austrália aos países da OTAN, nações de todo o mundo reforçam mecanismos de governança sobre informações estratégicas, tornando a...