Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] | CNPJ: 15.579.279/0001-87
TI

Empresas latino-americanas enfrentam riscos digitais que ameaçam operações físicas

1

Riscos digitais – A interrupção de atividades produtivas e de serviços está entre as consequências dos ataques cibernéticos sofridos por empresas latino-americanas. Nos últimos 12 meses, 45% das organizações da região enfrentaram ao menos um incidente que atingiu sistemas ciberfísicos (CPS) ou ambientes de tecnologia operacional (OT). Entre as companhias afetadas, mais da metade, 55%, teve suas operações interrompidas.

Os períodos de paralisação variaram. Em 30% dos casos, as atividades ficaram suspensas por cinco a 12 horas. Em outros 13%, a interrupção se estendeu por três a sete dias. Os números integram um levantamento da Claroty sobre os desafios da segurança operacional, intitulado The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability.

LEIA: Empresas latino-americanas enfrentam riscos digitais que ameaçam operações físicas

O estudo reuniu respostas de 2 mil lideranças empresariais e profissionais das áreas de tecnologia e segurança em mais de 40 países, entre eles o Brasil e outros mercados da América Latina.

O cenário está relacionado à dependência crescente de recursos digitais para controlar atividades físicas. Em áreas como saúde, transporte, energia e indústria, sistemas informatizados estão conectados a equipamentos e processos essenciais para o funcionamento das organizações. A aproximação entre a tecnologia da informação (IT) e a tecnologia operacional (OT) permite novas aplicações, mas também amplia os pontos que podem ser explorados em ataques.

Essa relação tem levado as empresas a considerar a segurança operacional nas decisões de transformação digital. Na América Latina, 30% dos entrevistados consideram indispensáveis uma estrutura robusta de proteção e uma gestão de riscos organizada para o sucesso dessas iniciativas. A integração entre as áreas responsáveis pela segurança, entretanto, ainda não é uma realidade para todas as organizações: 40% afirmam já contar com uma governança totalmente integrada entre IT e sistemas ciberfísicos.

Uso de IA nos sistemas operacionais exige atenção

 A incorporação da inteligência artificial aos ambientes de tecnologia operacional já faz parte da realidade de uma parcela das empresas consultadas. Na América Latina, 35% dos participantes informaram que suas organizações utilizam IA em ambientes de OT e CPS.

Embora o ganho de eficiência seja o benefício mais citado, mencionado por 55% dos entrevistados, a adoção da tecnologia também traz preocupações. Para 28%, a inteligência artificial está associada ao surgimento de novos riscos cibernéticos e operacionais.

Os ataques cibernéticos potencializados por IA lideram a lista de ameaças apontadas para a integridade das operações, com 29% das respostas. Em seguida, aparecem os riscos relacionados ao comprometimento da cadeia de suprimentos, com 27%, os ataques de ransomware, com 18%, e as vulnerabilidades presentes em ativos antigos de tecnologia operacional, com 14%.

Conexões externas podem abrir caminho para incidentes

 A exposição não se limita às ameaças direcionadas diretamente aos sistemas das empresas. O acesso remoto concedido a fornecedores, parceiros comerciais e prestadores de serviços também preocupa os responsáveis pela segurança: 62% das lideranças latino-americanas ouvidas consideram essas conexões um risco para os ambientes operacionais.

Entre os entrevistados que manifestaram essa preocupação, 68% disseram que suas organizações já sofreram pelo menos um incidente relacionado ao acesso de terceiros com consequências para as operações.

O controle dessas conexões é outro desafio identificado pelo levantamento. Cerca de 38% dos participantes afirmaram que o monitoramento dos acessos externos aos ativos operacionais é parcial ou inexistente.

Esse tipo de conexão costuma ser necessário para atividades de manutenção, suporte técnico e assistência a equipamentos. O problema surge quando as organizações não conseguem acompanhar adequadamente quem entra nos sistemas e quais ações são executadas. Nessas condições, identificar comportamentos indevidos e reagir a uma ocorrência pode se tornar mais difícil.

“Os acessos de terceiros são essenciais para a manutenção e operação de muitos ambientes industriais e de infraestrutura, mas também fazem parte da superfície de risco. As organizações precisam saber quem acessa seus ativos, quando, por qual razão e quais atividades são realizadas durante a sessão”, afirma Steve Thompson, gerente-geral das Américas da Claroty.

Continuidade das operações entra no planejamento de segurança

 Para a Claroty, os resultados reforçam a necessidade de vincular a proteção dos ambientes operacionais à capacidade de manter os negócios funcionando diante de incidentes. A proposta é superar uma abordagem concentrada apenas no cumprimento de requisitos de conformidade e incorporar a gestão de riscos ao planejamento empresarial.

Entre as medidas indicadas estão aproximar a governança de IT e OT, mapear os processos e equipamentos considerados críticos e melhorar o acompanhamento dos sistemas ciberfísicos e das conexões de terceiros. A empresa também aponta a importância de manter uma gestão de riscos permanente, que inclua prevenção, identificação de ameaças, resposta a incidentes e recuperação das atividades.

O impacto potencial desses ataques explica a importância dessa abordagem. Quando equipamentos físicos e sistemas digitais estão interligados, uma invasão pode comprometer não apenas informações, mas também a produção, a prestação de serviços e a segurança das pessoas.

“Quando um ataque atinge um sistema ciberfísico, o impacto potencial deixa de estar restrito ao ambiente digital. Ele pode afetar equipamentos, processos produtivos, prestação de serviços, segurança das pessoas, além de comprometer a capacidade da empresa de manter suas operações”, afirma Fernando Zolko, vice-presidente regional para a América Latina da Claroty.

De acordo com o executivo, a integração cada vez maior entre os ambientes físicos e digitais faz da proteção dos sistemas ciberfísicos uma parte fundamental da estratégia de resiliência das empresas.

CONHEÇA A BEE FENATI

A Bee Fenati é uma rede social pensada para a categoria TI. Lá, o profissional de tecnologia troca experiências com colegas de profissão, se mantém atualizado sobre as novas tendências do setor de tecnologia, turbina o seu currículo com cursos e certificações, encontra vagas disponíveis no mercado e ainda ganha descontos e cashback em centenas de grandes marcas parceiras. (Saiba mais)

Recupere o valor da sua contribuição

Na Benefícios Rede Bee, o profissional de TI acessa descontos em centenas de grandes marcas, com muitas delas oferecendo cashback. A partir de R$ 20 acumulados em sua carteira digital, você pode transferir o dinheiro direto para sua conta bancária. (Saiba mais)

Capacitação profissional

Na Fenati Academy, você acessa milhares de cursos e diversas certificações internacionais gratuitas – ou com descontos exclusivos – de parceria de renome no mercado, como a Cisco e a Oracle. Você também ganha bolsa integral de acesso ao Sindplay, streaming de capacitação em TI apelidado pela mídia especializada como a “Netflix de TI”. (Saiba mais)

Encontre a vaga ideal

A Bee Hunter é uma plataforma inteligente que utiliza tecnologia e IA para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. A ferramenta cruza currículos com vagas disponíveis e indica a melhor oportunidade em emprego para você. Ela ainda sugere cursos disponíveis na Fenati Academy para te ajudar a ficar mais perto do emprego que você está buscando. (Saiba mais)

Baixe o aplicativo da Bee Fenati agora na APP STORE (IOS) OU PLAY STORE (ANDROID) e aproveite!

(Com informações de TI Inside)

(Foto: Reprodução/Magnific/DC Studio)

Artigos relacionados

TI

Relógios nucleares entram em funcionamento após décadas de pesquisas

Protótipos usam átomos de tório-229 e podem ampliar a precisão de sistemas...

TI

Brasil registra 3,6 milhões de registros faciais biométricos ligados a fraudes de identidade

Levantamento aponta o uso de rostos reais e imagens manipuladas por inteligência...

TI

Claude passará a encerrar conversas que tiverem comportamento abusivo

Atualização das regras de uso ocorre em meio a ideias sobre ‘consciência’...

TI

Quem usar termo IA em vez de Superinteligência será ‘inimigo’ da Casa Branca, diz Trump

Presidente americano quer substituir a sigla IA por SI e já determinou...