Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pesquisa recente do Gartner mostrou que 90% dos conselheiros acreditam que a cibersegurança atual não entrega o nível correto de proteção, evidenciando uma lacuna entre os investimento…
Por Gabriel Vieira e Robson Costa A cibersegurança tem um espaço cada vez mais relevante nas agendas estratégicas das empresas. Mas uma pesquisa recente do Gartner mostrou que 90% dos conselheiros acreditam que a cibersegurança atual não entrega o nível correto de proteção, evidenciando uma lacuna entre os investimento…
Em contexto
- Tema: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
- Fonte: IT Forum
- Publicado: 27/08/2026
Continuar lendo na fonte original →
Trecho publicado automaticamente pelo radar do site. O texto completo pertence ao veículo e está vinculado acima.
Por que importa
Em segurança, a notícia quase nunca é o ataque: é o tempo entre a invasão e alguém perceber. Esse número diz mais sobre uma organização do que qualquer certificado pendurado na parede da recepção.
Minha forma de olhar esses casos é perguntar o que falhou no processo, não o que falhou na máquina. Atrás de quase todo incidente há uma decisão razoável tomada sob pressão: dar uma permissão para desbloquear alguém, adiar uma atualização porque era fechamento de mês. A lição está ali.
O que costuma dar errado
O ponto cego mais caro costuma ser o fornecedor. Blinda-se o perímetro próprio e dá-se acesso amplo a um terceiro que não tem metade desses controles. Boa parte dos incidentes que vi na região entrou por aí, e o contrato não dizia nada a respeito.
O que observar
- Quanto tempo levaram para detectar, que costuma ser a métrica mais reveladora do caso inteiro.
- Se o acesso inicial veio de uma conta legítima mal administrada, que é o padrão mais frequente.
- O que foi possível restaurar e em quanto tempo — backup que não foi testado não conta.
Como leio esta publicação
Eu usaria isto para uma conversa com o conselho, não com a área técnica. A pergunta que se precisa saber responder ali é quanto tempo o negócio consegue operar sem seus sistemas e quanto custa cada dia dessa parada. Com esse número, o orçamento de segurança se discute diferente.
Esta publicação é um trecho da fonte original, selecionada pelo radar do site. O comentário acima é próprio e não pertence ao veículo citado.
Está vivendo isso na sua equipe?
Abra o chat e me conte como estão lidando com isso. Tenho interesse em comparar notas.