Um estudo inédito da Zurich, realizado entre 2020 e 2024, revelou uma evolução significativa na maturidade das grandes empresas brasileiras em relação à gestão de riscos cibernéticos. O percentual de organizações com classificação de risco considerada insatisfatória ou ruim caiu de 93% para 55% no período, evidenciando um avanço gradual, mas consistente, na forma como empresas de diferentes setores vêm se preparando para enfrentar ameaças digitais.
As análises abrangeram um total de 577 empresas ao longo de 4 anos, todas com faturamento superior a US$ 10 milhões e pertencentes a uma ampla variedade de setores da economia, como indústria de base, energia, tecnologia, saúde, ensino, transporte, varejo e serviços jurídicos. O número de empresas avaliadas variou ao longo dos anos, incluindo companhias seguradas e não seguradas.
Foram avaliados 23 fatores de riscos de segurança da informação, desde a gestão de ativos, governança, controle de acessos e monitoramento, até planos de resposta a incidentes e recuperação de desastres. O estudo foi construído com base em entrevistas técnicas estruturadas, conduzidas por profissionais do time de Engenharia de Riscos da Zurich, que também entregaram recomendações de melhoria personalizadas às empresas avaliadas.
“Em 2024, 45% das empresas foram avaliadas com uma gestão de risco boa ou excelente, em comparação a 7% em 2020. A evolução na maturidade de riscos das empresas brasileiras é evidente, impulsionada por fatores como o aumento da frequência e da sofisticação dos ataques, a adoção de regulamentações como a LGPD, que impuseram novas responsabilidades às organizações, e o crescimento da conscientização por parte da alta liderança sobre os impactos dos riscos cibernéticos nos negócios”, explica José Bailone, diretor executivo de Seguros Corporativos e Subscrição de Ramos Elementares da Zurich Seguros.
O executivo ainda pontua que, a partir de 2022, é possível observar uma curva ascendente contínua na melhoria da gestão de risco nas empresas. “Os anos anteriores foram marcados pelo pico da pandemia, que necessariamente acelerou a digitalização das empresas brasileiras, muitas vezes de forma desordenada. É natural que a ampliação da exposição e os aprendizados tenham levado, nos anos seguintes, a uma melhora da gestão do risco”, aponta Bailone.
No entanto, o executivo chama a atenção para o fato de que, apesar da melhora substancial, a maioria das empresas ainda está em um nível considerado insatisfatório ou ruim de maturidade. “Ainda há um grande caminho pela frente. Esse estudo nos permite compreender, com base em dados concretos, quais são os principais desafios de segurança da informação hoje para as grandes empresas no Brasil”, destaca.
Onde estão os principais gaps
Além de mapear os avanços, o estudo também identificou quais são os principais pontos de atenção que ainda comprometem a maturidade cibernética das empresas brasileiras.
Segundo Hellen Fernandes, gerente de Linhas Financeiras da Zurich Seguros, as deficiências observadas não estão necessariamente ligadas à ausência de grandes investimentos. “Existem, sim, riscos associados a deficiências tecnológicas, como equipamentos e sistemas, que demandam um investimento maior. Mas as principais lacunas podem ser corrigidas com governança, processos bem definidos e capacitação técnica”, pontua a executiva.
Abaixo, os principais aspectos mais recorrentes entre as organizações avaliadas:
O papel do mercado segurador
O levantamento teve como base a metodologia da Zurich, aplicada por engenheiros especializados em segurança da informação e baseada no framework internacional NIST — referência global em boas práticas de cibersegurança.
Além do nível de maturidade das empresas e dos principais gaps, o estudo também mostra que as empresas que contaram com o acompanhamento das recomendações pela equipe de engenheiros da Zurich melhoraram a qualificação do risco cibernético em 22%, em média.
“O trabalho de avaliação de risco e recomendações qualificadas da engenharia de riscos da Zurich foi fundamental para redução das fragilidades das empresas, mesmo que não tenham contratado o seguro”, pontua Tiago Santana, Superintendente de Engenharia de Riscos da Zurich. “Isso reforça o papel deste mercado, que vai muito além da oferta do seguro e valoriza a prevenção, com acompanhamento técnico contínuo e adoção de medidas estruturadas para a elevação do nível de proteção”, defende a executivo.
Segundo Tiago, ao consolidar essas análises, é possível orientar os clientes com mais assertividade na definição de prioridades e no fortalecimento de seus processos. “Proteger uma empresa contra riscos cibernéticos envolve, sobretudo, clareza sobre os próprios pontos frágeis e disposição para evoluir continuamente. Nosso papel é contribuir tecnicamente com esse processo, apoiando o mercado na construção de ambientes mais resilientes”, defende.
Segundo o executivo, a Zurich tem buscado ampliar seu apoio técnico às empresas, reforçando o papel do setor como aliado na construção de ambientes mais preparados. A empresa acaba de lançar uma novidade: o programa +Resiliência, um conjunto de serviços especializados em segurança da informação para clientes do produto Zurich Cyber Solutions.
Os serviços do +Resiliência foram cuidadosamente desenvolvidos com base nesse estudo, garantindo que as soluções atendam de forma direcionada às principais necessidades dos clientes. Ao contratar o seguro cibernético, a empresa recebe créditos que podem ser trocados por diferentes benefícios como treinamentos, avaliações e serviços técnicos, de forma flexível e personalizada.
“Os serviços que estamos disponibilizando se somam à proposta de valor do seguro. Como os clientes podem escolher quais serviços usar, estamos aliando proteção e prevenção de maneira personalizada, fazendo jus ao nosso produto, que, muito mais do que um seguro, se propõe a ser um conjunto de soluções de gestão de riscos cibernéticos para o cliente”, conclui Hellen Fernandes, gerente de Linhas Financeiras da Zurich Seguros.
Crédito foto:
Crédito texto:
Publicado por:
Desde 1999, nos dedicamos a disseminar informação segura, inteligente e de alta qualidade para o mercado de seguros. Nossa missão é ser a voz e a imagem de um setor essencial, que desempenha um papel crucial na proteção e no planejamento das vidas das pessoas.
Com compromisso e credibilidade, trabalhamos para conectar profissionais, empresas e consumidores, promovendo uma compreensão mais ampla e acessível sobre a importância dos seguros. Nosso objetivo é não apenas informar, mas também inspirar e fortalecer a confiança em um mercado que impacta diretamente a segurança e o bem-estar da sociedade.
JRS.Digital
CNPJ – 41769103000106
Endereço:
Av. Diário de Notícias, 200 – 1.406
Cristal, Porto Alegre (RS)
CEP: 90810-080
Telefone:
(51) 98140-0475 | (51) 99314-9970
Conteúdo e pauta:
redacao@jrscomunicacao.com.br
Comercial:
julia@jrscomunicacao.com.br
Desenvolvido por B36 Marketing | Todos os Direitos reservados JRS.DIGITAL