Em um cenário de digitalização crescente e ameaças cada vez mais sofisticadas, a segurança cibernética se consolidou como um dos principais desafios corporativos do país. É o que revela a pesquisa Riscos Cibernéticos — A percepção das lideranças brasileiras e práticas adotadas, realizada pela Grant Thornton Brasil e Opice Blum Advogados, especializado em direito digital.
O levantamento, feito com 248 empresas brasileiras de diversos portes e setores, mostra que 79% dos executivos acreditam que suas empresas estão mais expostas a ataques cibernéticos do que em anos anteriores. Além disso, 66,5% apontam a cibersegurança entre os cinco maiores riscos corporativos, reforçando a urgência do tema.
“As empresas reconhecem o risco, mas muitas ainda não conseguem transformar essa percepção em planos estruturados de proteção. É um gap perigoso entre a consciência e a ação”, afirma Everson Probst, sócio de cibersegurança da Grant Thornton. “A maturidade digital precisa andar lado a lado com a maturidade em segurança cibernética”, reforça.
As principais vulnerabilidades identificadas no estudo incluem:
O papel da liderança e da cultura organizacional
O estudo revela uma nítida correlação entre o engajamento da alta gestão e a adoção de práticas mais robustas de segurança digital. Empresas com liderança ativamente envolvida são aquelas que mapeiam riscos, treinam equipes com regularidade e reagem com mais agilidade a incidentes.
“O distanciamento da liderança das pautas de segurança e privacidade não se revela apenas em falhas técnicas ou incidentes. Ele aparece no desconhecimento dos riscos, na demora em responder a crises e na baixa prioridade que o tema ocupa nas agendas estratégicas”, explica Tiago Neves Furtado, sócio do Opice Blum Advogados.
“A segurança cibernética não pode ser tratada como um problema técnico. Ela precisa ser parte da estratégia de negócios, com envolvimento direto da liderança”, afirma Everson Probst. “O primeiro passo é a governança: definir papéis, responsabilidades e dar visibilidade ao tema no board”, completa.
Com base nos dados da pesquisa, Everson Probst destaca cinco frentes importantes para fortalecer a segurança cibernética nas empresas:
Falta de notificação e riscos regulatórios
A pesquisa também mostra que, mesmo após sofrerem incidentes, 58% das empresas não notificaram autoridades reguladoras — um número preocupante diante da obrigatoriedade de comunicação à Autoridade Nacional de Proteção de Dados (ANPD) em até três dias úteis em caso de risco ou dano relevante, conforme a Resolução CD/ANPD 15/2024.
“Não notificar pode parecer uma forma de evitar exposição, mas o custo regulatório e reputacional pode ser ainda maior. As empresas precisam entender que transparência é também um pilar da segurança”, reforça Probst.
“Ainda prevalece entre muitas organizações a ideia de que o silêncio oferece menos risco do que a transparência. Há desconfiança sobre como a ANPD reagirá, se aplicará sanções, medo de judicializações e receio da reação dos titulares — quando, na verdade, o caminho da conformidade e da comunicação responsável deveria ser visto como um investimento em credibilidade e resiliência”, conclui Tiago.
Metodologia da pesquisa
A pesquisa “Riscos Cibernéticos — A percepção das lideranças brasileiras e práticas adotadas” foi conduzida entre março e dezembro de 2024 com 248 empresas nacionais de diferentes portes e setores, para mapear a maturidade em segurança cibernética e as práticas adotadas no país.
Mín. 13° Máx. 20°