Cibersegurança vira exigência de mercado e pauta ações ESG nas empresas (Adobe Stock) De acordo com o dicionário, cibersegurança significa “segurança relacionada com o universo cibernético e as redes de comunicação entre computadores”. Na prática, é bem mais que isso. Significa o conjunto de práticas e tecnologias para proteger dados e sistemas contra ataques digitais. Na era onde os dados são como joias, uma política efetiva sobre o tema faz parte da agenda ESG de qualquer empresa. Clique aqui para seguir agora o canal de A Tribuna no WhatsApp! Levantamento da Associação das Empresas de Tecnologia da Informação e Comunicação e de Tecnologias Digitais (Brasscom) estima que o mercado brasileiro de segurança da informação movimentará cerca de R\$ 104,6 bilhões entre 2025 e 2028. Apesar dos avanços, o País continua sendo um dos principais alvos de ataques cibernéticos do mundo. Em 2023, foram registrados 60 bilhões de tentativas de ataques, número que, embora alarmante, representa uma redução significativa em relação a 2022, quando ocorreram 103 bilhões de tentativas. Ainda assim, as consequências financeiras são expressivas: o custo médio de uma violação de dados no Brasil representou cerca de US\$ 1,36 milhão (R\$ 7,37 milhões), enquanto a média global alcançou US\$ 4,88 milhões (R\$ 26,47 milhões), segundo dados da IBM. Em 2024, o Brasil teve o terceiro maior aumento no custo de violação de dados (11,5%), atrás apenas da Itália (22,5%) e da Alemanha (13,7%). “Hoje, a cibersegurança é fundamental, porque quase tudo da nossa vida está conectado: banco, saúde, trabalho, comunicação. Sem proteção, ficamos vulneráveis a golpes que vão desde perda de dinheiro até paralisação de serviços essenciais”, afirma o especialista em Cibersegurança da PierSec, Alex Vieira. Ele observa que, além dos ataques tradicionais, como phishing e ransomware, têm crescido golpes ligados a pagamentos via Pix, boletos falsos, propagandas enganosas em redes sociais e até deepfakes usados para enganar vítimas. A base de quase todos esses ataques é a engenharia social, ou seja, explorar a confiança das pessoas para fazê-las tomar decisões erradas. “O phishing é sobre mensagens ou sites falsos que imitam bancos, empresas ou até familiares, para roubar dados ou induzir a transferências via Pix; já o ransomware é quando o criminoso sequestra arquivos e só libera mediante pagamento. E a atmosfera de golpes digitais ganhou força com uso da inteligência artificial para criar propagandas falsas, áudios ou vídeos deepfake e até falsas cobranças muito convincentes”, enumera. Empresas De acordo com o presidente executivo da Brasscom, Affonso Nina, a preocupação com as questões de cibersegurança é clara, mas a maturidade das iniciativas ainda está abaixo do desejável. “Muitas empresas não estão preparadas e há falta tanto de investimento quanto de pessoas qualificadas. A intenção é boa, mas a ação ainda não chegou lá. Temos uma necessidade de acelerar”, explica o dirigente. Alex Vieira, por sua vez, entende que o caminho para as empresas é investir em conscientização em segurança da informação. “Treinamentos contínuos, campanhas simples e exemplos práticos de golpes ajudam o funcionário a identificar riscos. Um programa estruturado de conscientização é fundamental para transformar segurança em hábito e não apenas em regra”. Ele entende, ainda, que as lideranças devem dar o exemplo, apoiar políticas de segurança e garantir recursos para que sejam aplicadas. Ou seja: quando a diretoria trata segurança como prioridade estratégica, o resto da empresa segue. “Além disso, o básico já ajuda: manter sistemas atualizados, ativar autenticação em dois fatores, treinar funcionários e usar boas soluções de segurança. É importante contar com empresas especializadas que ofereçam serviços sob medida, muitas vezes com custo acessível. Isso evita que a empresa descubra uma falha só depois de sofrer um ataque”, encerra.