15/09/2026
A cibersegurança se tornou um risco estratégico para empresas e instituições. A inteligência artificial, a dependência tecnológica e a evolução das ameaças obrigam a repensar a gestão do risco digital e avançar em direção a modelos de resiliência contínua.
Todos os setores estão passando por uma aceleração tecnológica sem precedentes, que está transformando a forma como empresas, administrações e infraestruturas críticas operam. Esse marco histórico também ampliou a superfície de risco que marca sua vulnerabilidade. Em um ambiente marcado pela inteligência artificial, a interconexão global e a dependência de fornecedores tecnológicos, a cibersegurança deixou de ser uma questão exclusivamente técnica para se tornar um elemento de resiliência empresarial e segurança nacional.
“A digitalização foi muito rápida e a segurança não acompanhou o mesmo ritmo. Quanto mais dependemos de sistemas digitais para operar, maior é o impacto de qualquer falha ou ataque”, explica Mar López, CEO da Sofistic e especialista em cibersegurança. Os dados refletem essa tendência. Os incidentes aumentam em volume, mas também em complexidade e gravidade. A combinação de novas capacidades ofensivas, a profissionalização do cibercrime e o uso de inteligência artificial por parte dos atacantes está complicando a exposição a ameaças. “O crescimento é real e sustentado, mas o relevante não é apenas o volume, mas o aumento dos casos de severidade alta”, aponta López.
A principal dificuldade não está apenas no número de ataques, mas em sua capacidade de interromper operações críticas. “A diferença entre um incidente gerenciado e uma crise empresarial pode ser medida em horas de inatividade, perda de confiança dos clientes, impacto reputacional, entre outros fatores”, assegura.
Um risco difícil de modelizar
A natureza mutável do risco cibernético o torna um dos mais complexos de avaliar e quantificar. Frente a outros riscos tradicionais, “não contamos com décadas de dados estáveis. O histórico é curto, fragmentado e se torna obsoleto no momento em que é gerado”. Além disso, os atores de ameaça operam quase em tempo real, o que faz com que os sistemas de detecção baseados em padrões conhecidos fiquem rapidamente obsoletos.
O atacante atual já não depende apenas de grandes vulnerabilidades. “Já não buscam uma grande brecha óbvia, mas encadeiam pequenas vulnerabilidades que separadas podem parecer inofensivas, mas combinadas podem desencadear um incidente grave”, explica. A essa complexidade soma-se a velocidade. “Entre o surgimento de uma vulnerabilidade e sua exploração, o tempo se reduziu de forma radical, eliminando as margens que os modelos tradicionais permitiam”, aponta.
Por isso, a cibersegurança requer abandonar os modelos estáticos e avançar em direção a uma gestão dinâmica do risco. “Não pode ser gerida apenas com modelos quantitativos estáticos. Requer um enfoque baseado em risco dinâmico, com capacidade de monitoramento contínuo, inteligência de ameaças em tempo real e visibilidade permanente sobre a própria superfície de exposição”, acrescenta.
A dependência tecnológica e o risco sistêmico
A concentração em grandes fornecedores tecnológicos faz com que as organizações já não dependam apenas de seus próprios sistemas, mas também de uma extensa rede de fornecedores, plataformas e serviços, de modo que um incidente localizado pode se tornar um evento sistêmico. “Quanto maior é a dependência, maior é o impacto quando falha, seja por um ataque, por um erro humano ou por uma simples atualização que não foi feita corretamente”, alerta a especialista. Além disso, um mesmo evento pode afetar simultaneamente milhares de organizações, muitas delas sem saber até que ponto fazem parte dessa mesma cadeia de dependência.
“A superfície de risco já não é apenas a organização, mas o ecossistema completo em que opera”, destaca a CEO da Sofistic. Essa realidade obriga a repensar os modelos tradicionais de avaliação, incorporando uma visão mais ampla sobre terceiros, fornecedores críticos e concentração tecnológica. Além disso, as ameaças já não se limitam a roubos de dados. “São apenas uma parte e podem até ser consideradas algo pontual ou parte de um ataque maior, onde se quer usar esses dados para fazer extorsão, acessar material de propriedade intelectual, etc.”, explica López.
Um dos riscos mais relevantes é a interrupção operacional. Um ataque de ransomware ou uma intrusão podem paralisar sistemas essenciais sem necessidade de extrair informações. Em setores como a energia, a saúde ou a logística, o impacto econômico e social pode ser imediato. Outro vetor emergente é a usurpação de identidade, agravada pelo uso de inteligência artificial. “Isso não é uma melhoria da fraude convencional, é a falta de credibilidade do processo de verificação humana como controle interno”, aponta, fazendo referência ao avanço da tecnologia deepfake e da clonagem de voz.
Infraestruturas críticas e cibersegurança de Estado
As infraestruturas críticas tornaram-se um dos alvos prioritários dos ciberataques e poderiam representar a interrupção de serviços essenciais como energia, transporte ou comunicações. “Não são simplesmente mais um alvo dentro do ecossistema de ameaças, mas na minha opinião são o alvo mais cobiçado por alguns atacantes”, afirma López. A ameaça não provém apenas do cibercrime com motivação econômica. Também existem atores estatais e grupos vinculados a conflitos geopolíticos que buscam se posicionar dentro de redes estratégicas para gerar capacidade de pressão ou desestabilização.
“A imagem pública do risco é sempre inferior à realidade”, explica. A crescente dependência da tecnologia colocou a cibersegurança no âmbito da segurança nacional. “Trabalhei nove anos no Departamento de Segurança Nacional, coordenando a Estratégia Nacional de Cibersegurança, e já então era evidente que o ciberespaço havia se tornado um espaço de confrontação entre estados”, lembra. Para a especialista, a mudança mais relevante é que a cibersegurança deixou de ser entendida como uma responsabilidade exclusiva dos departamentos técnicos. “É uma dimensão da segurança nacional, não apenas uma questão tecnológica”.
Inteligência artificial e resiliência digital
A IA está transformando tanto as capacidades ofensivas quanto as defensivas em cibersegurança. Os atacantes a utilizam para automatizar campanhas de phishing, desenvolver malware mais sofisticado e identificar vulnerabilidades com maior rapidez, enquanto as organizações podem aproveitá-la para reforçar a detecção e resposta a incidentes. “Está presente em todos os lugares, no ataque e na defesa, e quem a gerir melhor tem vantagem”, alerta a especialista.
Diante desse cenário, López defende que as organizações devem evoluir de um modelo baseado apenas na prevenção para uma estratégia de resiliência digital. Para isso, considera essencial conhecer os ativos expostos, preparar a resposta a incidentes e fortalecer o fator humano, já que a cibersegurança não pode continuar sendo uma responsabilidade exclusiva dos departamentos técnicos, mas um elemento-chave para garantir a continuidade, a confiança e a competitividade.
Este artigo teve a colaboração de…
Mar López é CEO da Sofistic, empresa multinacional de cibersegurança avançada pertencente à Cuatroochenta. Conta com mais de duas décadas de experiência em cibersegurança e liderou projetos vinculados à proteção de interesses nacionais e à transformação digital do setor público. Entre 2012 e 2021 foi responsável pelo Escritório de Cibersegurança e Combate à Desinformação do Departamento de Segurança Nacional da Presidência do Governo da Espanha. Posteriormente, como diretora associada na Accenture, dirigiu programas de cibersegurança para organismos públicos e o setor de saúde.




