Uma pesquisa global conduzida pela Proofpoint, divulgada na sexta-feira, 25, com 1.600 diretores de segurança da informação (CISOs) em 16 países, sendo 100 no Brasil, revela que os próprios colaboradores se tornaram o principal ponto fraco da segurança corporativa. Enquanto a preocupação com ataques externos diminuiu, o foco agora está no comportamento interno.
Queda na expectativa de ataques externos, mas risco interno cresce
A proporção de CISOs brasileiros que esperam um incidente relevante nos próximos 12 meses caiu de 86% em 2025 para 54% em 2026. A perda efetiva de dados também recuou, passando de 85% para 53% das empresas. Apesar disso, 72% dos profissionais de segurança identificam o comportamento dos funcionários como a maior vulnerabilidade, e entre as organizações que já sofreram vazamentos, 94% atribuem o problema a colaboradores em processo de desligamento.
Marcos Nehme, diretor-geral da Proofpoint no Brasil, afirma: “O perímetro de segurança hoje é essencialmente humano.”
IA generativa vira nova fonte de preocupação
A preocupação com ferramentas de inteligência artificial generativa subiu 12 pontos percentuais em um ano, com 77% dos CISOs brasileiros agora considerando-as um risco. Além disso, 69% acreditam que os funcionários usarão essas ferramentas de forma a expor dados confidenciais, e 77% já impõem bloqueios ou restrições ao seu uso interno.
Para enfrentar esse desafio, 87% dos líderes de segurança planejam priorizar a adoção segura de assistentes de IA nos próximos dois anos, mas 76% esperam ter que gerenciar esses riscos sem recursos ou especialistas adicionais.
Patrick Joyce, CISO residente global da Proofpoint, observa: “Pede-se aos líderes de segurança que façam duas coisas ao mesmo tempo: proteger o negócio e ajudar a adotar tecnologias transformadoras de forma segura e rápida.”
Impacto financeiro de incidentes aumenta apesar da redução de ataques
Embora o número de incidentes tenha diminuído, o prejuízo causado por cada um deles cresceu. As sanções regulatórias entre empresas afetadas subiram de 35% para 43%, e os custos de recuperação quase dobraram, passando de 33% para 55% das organizações impactadas. A pressão sobre os CISOs também aumentou: 82% dizem estar mais alinhados com os conselhos de administração, enquanto 69% sentem o peso de expectativas excessivas.
A pesquisa foi realizada pela consultoria Censuswide em maio de 2026, entrevistando 100 CISOs em cada um dos 16 países, incluindo Estados Unidos, Reino Unido, Alemanha, Japão, Índia e Brasil.







