
O avanço da IA e da digitalização tornou os ataques cibernéticos mais sofisticados e colocou a cibersegurança no centro das decisões estratégicas das empresas. O tema, que antes ficava mais restrito à área de TI, hoje exige o envolvimento da alta liderança e dos conselhos. Felipe Duarte, sócio de IT Risk da Grant Thornton, alerta que "restringir a cibersegurança à área de TI reduz a capacidade da organização de identificar e gerenciar riscos estratégicos que afetam todo o negócio".
Embora o incidente aconteça no ambiente tecnológico, seus impactos podem se espalhar por toda a empresa, afetando operações, interrompendo o faturamento e o atendimento aos clientes e até gerando penalidades financeiras.
A IA intensifica esse desafio. Se, por um lado, a tecnologia aumenta a produtividade, por outro, também torna os ataques mais sofisticados e reforça a importância da governança de dados. Afinal, informações inconsistentes podem comprometer os resultados obtidos com a própria tecnologia. Alline Benfatti, líder de Forensic, Integrity & Dispute Services (FIDS) na empresa, aponta que "muitas empresas ainda são reativas e agem após os incidentes". Segundo ela, o fator humano continua sendo uma das principais vulnerabilidades, tornando os treinamentos contínuos ainda mais importantes.
Nesse cenário, o compliance também ganha novas dimensões. O chamado Digital Compliance passa a incluir temas como privacidade, cibersegurança, governança de dados, IA e resiliência. O foco deixa de estar apenas na criação de políticas e passa a envolver também o acompanhamento e o uso responsável dessas tecnologias. Na prática, essa mudança exige que as empresas adotem uma abordagem mais ampla para prevenir e gerenciar riscos. Os especialistas da Grant Thornton destacam cinco medidas essenciais para avançar nessa direção:
1. Levar o tema para a alta liderança: conselhos e executivos devem conhecer os principais riscos cibernéticos e entender possíveis impactos financeiros, operacionais, jurídicos e reputacionais.
2. Investir na conscientização das equipes: treinamentos periódicos ajudam os colaboradores a reconhecer ameaças e entender seu papel na proteção das informações.
3. Testar os planos antes de uma crise: simulados e testes de recuperação ajudam a identificar falhas e avaliar se equipes, processos e tecnologias estão preparados para responder a incidentes.
4. Fortalecer a governança de dados: mapear fontes de informação, definir responsáveis e estabelecer políticas de qualidade, acesso e segurança é fundamental, especialmente diante da expansão da IA.
5. Avaliar fornecedores e parceiros: terceiros também podem representar pontos de vulnerabilidade. Por isso, seus controles e práticas de segurança precisam fazer parte da gestão de riscos da organização.
Segurança também é competitividade
A maturidade em cibersegurança começa a influenciar também a capacidade das empresas de fazer negócios. Organizações que atuam globalmente ou se relacionam com grandes empresas enfrentam exigências cada vez maiores em relação à proteção de dados, aos controles e à segurança de terceiros.
"Cada vez mais, a maturidade em cibersegurança é percebida como um diferencial competitivo. Demonstrar práticas robustas de segurança, proteção de dados e gestão de riscos fortalece a confiança do mercado e influencia decisões de negócio," conclui Duarte.
Tecnologia TaaS ganha espaço com IA para tarefas específicas Tecnologia Templafy lança agente de documentos grátis no Microsoft Marketplace Novo suplemento de conversação possibilita que os usuários criem, editem e revisem apresentações com IA diretamente no PowerPoint
Tecnologia Indústrias revêm escolha de agência de marketing industrial
Tecnologia Reforma Tributária coloca tecnologia no centro da transição
Tecnologia Clima Group adquire Be Intelligence e amplia atuação
Tecnologia Aposentadoria de empresário pode envolver venda da empresa
Tecnologia O futuro do trabalho no mercado de capitais na prática
Tecnologia Varejo nacional adota dados contra gigantes globais Mín. 15° Máx. 30°