A consultoria KPMG divulgou seu relatório sobre as oito tendências e considerações-chave sobre Segurança Cibernética para 2026 e os próximos anos. O documento, traçado com apoio de mais de 20 lideranças do setor em locais diferentes do mundo, tem como objetivo oferecer clareza aos CISOs sobre quais transformações devem ditar os rumos da Cibersegurança, e quais estratégias eles devem começar a abordar imediatamente para isso.
De acordo com o estudo, as tendências principais para o setor incluem preparação para proteger sistemas de Inteligência Artificial, bem como formar as bases para uma Segurança digital autônoma; navegar com sabedoria sobre as mudanças geopolíticas, regulatórias e de compliance; acompanhar os potenciais impactos de novas tecnologias como Computação Quântica; e fortalecimento da SI enquanto setor essencial para a valorização do negócio.
“A onipresença da tecnologia continua ampliando seu papel em todas as áreas do negócio, exigindo que CISOs atuem com múltiplos stakeholders e apresentem justificativas consistentes para investimentos em SI. Esse imperativo é moldado por vários fatores críticos que atualmente estão redefinindo o universo da Segurança Cibernética para os C-Levels do setor e líderes empresariais em geral”, explica a abertura da pesquisa.
Segurança e Inteligência Artificial
A análise da consultoria reforça a posição de dilema que cerca a Inteligência Artificial. Neste novo contexto, a ferramenta pode se tornar uma oportunidade de transformação do negócio e da Cibersegurança, na mesma medida em que transforma riscos cibernéticos em ameaças ainda mais preocupantes, e ampliam o espaço de complexidade a ser protegido pelos CISOs, especialmente no que tange as identidades não humanas.
Nesse sentido, a abordagem ideal para o setor é se preparar para ambas as situações: a Cibersegurança precisará preparar as bases profissionais e tecnológicas para a formação de uma SI direcionada por agentes de IA, ao mesmo tempo em que aplica essa mesma transformação no sentido de proteger os ativos de Inteligência Artificial do próprio negócio, garantindo Segurança da inovação como prioridade crítica.
“Os CISOs estão adotando uma abordagem dinâmica de gestão de riscos para a IA autônoma, utilizando princípios amplamente aceitos de confiança zero, políticas claras e controles de acesso. O ponto chave é alinhar o uso da tecnologia de IA aos limites e à tolerância de risco, permitindo traçar paralelos com a transição de um modelo de Segurança baseado em perímetro para o modelo de Zero Trust”, explica a análise.
Geopolítica e regulações
O estudo aponta ainda as constantes transformações regulatórias e geopolíticas que tem gerado impactos não apenas à geração de valor dos negócios, como também ao papel da Cibersegurança na gestão de ecossistemas altamente interdependentes. Novos contextos de alta volatilidade demandarão cada vez mais conhecimento de dados para garantir resiliência diante de mudanças e garantia de compliance.
Entre as ações sugeridas está integrar riscos geopolíticos e regulamentações aos programas de SI para fortalecer a antecipação e resiliência. Além disso, desenvolver cultura de risco colaborativa e holística, envolvendo diversos setores corporativos; definir e implementar proativamente serviços adaptáveis de tecnologia; e ampliar a visibilidade sobre ativos tecnológicos internos e da cadeia de suprimentos para mitigar vulnerabilidades.
Inovações futuras
Por fim, será papel criterioso do CISO avaliar transformações de Segurança e tecnologia com as ferramentas que chegarão ao mercado em breve, como a Computação Quântica, e a aplicação de conceitos inovadores já comprovados no mercado, como a aproximação de sistemas de TO e TI, e amplificação da conectividade de sistemas de Internet das Coisas (IoT).
“Preparar-se desde já, de forma proativa, para os riscos cibernéticos relacionados à computação quântica pode ajudar a proteger o futuro das organizações, tornando-as mais resilientes, apoiando a continuidade do negócio e permitindo a gestão de mudanças regulatórias. Cyber se tornou prioridade das empresas e deve ser plenamente incorporada nas próximas oportunidades que surgirem”, encerra o documento.