MADRID 22 set. (Portaltic/EP) -
Os ataques cibernéticos se intensificaram no último ano, mas as equipes encarregadas de defender as organizações não crescem no mesmo ritmo, sofrendo com a falta de investimento em pessoal, o que acaba gerando uma pressão adicional que nem todas as organizações sabem como gerenciar.
Quatro em cada dez profissionais europeus de TI e segurança cibernética (38%) afirmam que sua organização sofreu mais ataques este ano do que no ano anterior. No entanto, mais da metade das equipes continua contando com pessoal insuficiente (56%) e financiamento inadequado (55%).
Esses dados foram extraídos do relatório “State of Cybersecurity 2026” da ISACA, uma pesquisa anual que destaca tendências em matéria de contratação, dotação de pessoal e orçamentos de segurança cibernética; riscos e ameaças cibernéticas; operações de segurança cibernética; e o papel da inteligência artificial (IA) nas atividades de segurança cibernética.
O relatório também aponta que mais da metade dos profissionais de segurança cibernética (54%) considera provável que sua organização sofra um ataque cibernético no próximo ano.
Os cibercriminosos e “hackers” estão por trás de 39% dos incidentes, enquanto a engenharia social — a manipulação de pessoas em vez da violação de sistemas — é o tipo de ataque mais frequente, citado por 46% dos participantes da pesquisa.
Além disso, o estudo conclui que os ataques de engenharia social se baseiam cada vez mais na inteligência artificial e já superam os métodos convencionais de “hacking”.
MAIS ESTRESSE E FALTA DE TREINAMENTO
A essa situação soma-se o fato de que 72% afirmam que seu cargo é agora mais estressante do que há cinco anos, devido, principalmente, à crescente complexidade do panorama de ameaças, embora também sejam citadas, entre as razões, expectativas pouco realistas e excesso de trabalho (57%), bem como a falta de treinamento ou de competências suficientes entre os funcionários (35%).
Apesar disso, uma em cada cinco empresas (21%) ainda não adota nenhuma medida para mitigar o esgotamento profissional, mesmo quando as equipes de segurança cibernética estão chegando ao limite. Outras organizações, por outro lado, estão tomando medidas para aliviar a pressão: 55% oferecem horários flexíveis e 46% incentivam seus funcionários a fazer pausas e aproveitar suas férias.
“Com muita frequência, vemos como os orçamentos são direcionados para responder a crises, enquanto continua a existir uma clara falta de investimento em pessoal, treinamento e recursos necessários para prevenir os ataques e proteger as organizações desde o início”, afirmou o diretor global de Estratégia da ISACA, Chris Dimitriadis, que entende que “um melhor financiamento e um plano claro para reforçar a ciberresiliência deveriam ser uma prioridade para a alta administração”.
A IA IMPULSIONA A CIBERSEGURANÇA E AS AMEAÇAS
A presença da inteligência artificial nas operações de segurança se ampliou ao longo do último ano. Quase quatro em cada dez organizações (37%) já utilizam essa tecnologia para automatizar a detecção e a resposta a ameaças, oito pontos percentuais a mais do que em 2025. A IA também é utilizada na segurança de dispositivos finais (29%) e para automatizar tarefas rotineiras de segurança (35%).
Os profissionais de segurança cibernética também influenciam cada vez mais a forma como a IA é adotada em toda a organização. 54% afirmam que eles próprios ou suas equipes participaram do desenvolvimento, da incorporação ou da implantação de soluções de IA, enquanto 60% intervieram na elaboração de políticas que regulamentam seu uso dentro da organização.
No entanto, a IA também apresenta desafios para as equipes de segurança cibernética. Nesse sentido, os ataques cibernéticos facilitados pela IA permitem que agentes mal-intencionados ajam na velocidade da intenção e automatizem ataques que antes levavam dias ou semanas.
Uma das principais consequências é que a preparação para responder quando a própria IA falha está muito atrás de sua adoção. Quase três em cada quatro organizações (71%) não realizaram nenhum exercício de resposta a incidentes relacionados à IA, e apenas 3% dispõem de procedimentos formais e maduros para incidentes específicos de IA, enquanto cerca de um terço (30%) nem mesmo começou a abordar sua resposta a esse tipo de incidente.
Dimitriadis entende que “a governança da IA é fundamental para garantir que os funcionários a utilizem com segurança no local de trabalho, mas também para assegurar que as empresas compreendam as ameaças geradas pela IA e possam se proteger contra elas”. E defende a “implantação de mecanismos de controle e contrapeso, como o Modelo de Maturidade de IA (AIM) do CMMI”.
Esta notícia foi traduzida por um tradutor automático