Riscos digitais – A interrupção de atividades produtivas e de serviços está entre as consequências dos ataques cibernéticos sofridos por empresas latino-americanas. Nos últimos 12 meses, 45% das organizações da região enfrentaram ao menos um incidente que atingiu sistemas ciberfísicos (CPS) ou ambientes de tecnologia operacional (OT). Entre as companhias afetadas, mais da metade, 55%, teve suas operações interrompidas.
Os períodos de paralisação variaram. Em 30% dos casos, as atividades ficaram suspensas por cinco a 12 horas. Em outros 13%, a interrupção se estendeu por três a sete dias. Os números integram um levantamento da Claroty sobre os desafios da segurança operacional, intitulado The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability.
LEIA: Relógios nucleares entram em funcionamento após décadas de pesquisas
O estudo reuniu respostas de 2 mil lideranças empresariais e profissionais das áreas de tecnologia e segurança em mais de 40 países, entre eles o Brasil e outros mercados da América Latina.
O cenário está relacionado à dependência crescente de recursos digitais para controlar atividades físicas. Em áreas como saúde, transporte, energia e indústria, sistemas informatizados estão conectados a equipamentos e processos essenciais para o funcionamento das organizações. A aproximação entre a tecnologia da informação (IT) e a tecnologia operacional (OT) permite novas aplicações, mas também amplia os pontos que podem ser explorados em ataques.
Essa relação tem levado as empresas a considerar a segurança operacional nas decisões de transformação digital. Na América Latina, 30% dos entrevistados consideram indispensáveis uma estrutura robusta de proteção e uma gestão de riscos organizada para o sucesso dessas iniciativas. A integração entre as áreas responsáveis pela segurança, entretanto, ainda não é uma realidade para todas as organizações: 40% afirmam já contar com uma governança totalmente integrada entre IT e sistemas ciberfísicos.
Uso de IA nos sistemas operacionais exige atenção
A incorporação da inteligência artificial aos ambientes de tecnologia operacional já faz parte da realidade de uma parcela das empresas consultadas. Na América Latina, 35% dos participantes informaram que suas organizações utilizam IA em ambientes de OT e CPS.
Embora o ganho de eficiência seja o benefício mais citado, mencionado por 55% dos entrevistados, a adoção da tecnologia também traz preocupações. Para 28%, a inteligência artificial está associada ao surgimento de novos riscos cibernéticos e operacionais.
Os ataques cibernéticos potencializados por IA lideram a lista de ameaças apontadas para a integridade das operações, com 29% das respostas. Em seguida, aparecem os riscos relacionados ao comprometimento da cadeia de suprimentos, com 27%, os ataques de ransomware, com 18%, e as vulnerabilidades presentes em ativos antigos de tecnologia operacional, com 14%.
Conexões externas podem abrir caminho para incidentes
A exposição não se limita às ameaças direcionadas diretamente aos sistemas das empresas. O acesso remoto concedido a fornecedores, parceiros comerciais e prestadores de serviços também preocupa os responsáveis pela segurança: 62% das lideranças latino-americanas ouvidas consideram essas conexões um risco para os ambientes operacionais.
Entre os entrevistados que manifestaram essa preocupação, 68% disseram que suas organizações já sofreram pelo menos um incidente relacionado ao acesso de terceiros com consequências para as operações.
O controle dessas conexões é outro desafio identificado pelo levantamento. Cerca de 38% dos participantes afirmaram que o monitoramento dos acessos externos aos ativos operacionais é parcial ou inexistente.
Esse tipo de conexão costuma ser necessário para atividades de manutenção, suporte técnico e assistência a equipamentos. O problema surge quando as organizações não conseguem acompanhar adequadamente quem entra nos sistemas e quais ações são executadas. Nessas condições, identificar comportamentos indevidos e reagir a uma ocorrência pode se tornar mais difícil.
“Os acessos de terceiros são essenciais para a manutenção e operação de muitos ambientes industriais e de infraestrutura, mas também fazem parte da superfície de risco. As organizações precisam saber quem acessa seus ativos, quando, por qual razão e quais atividades são realizadas durante a sessão”, afirma Steve Thompson, gerente-geral das Américas da Claroty.
Continuidade das operações entra no planejamento de segurança
Para a Claroty, os resultados reforçam a necessidade de vincular a proteção dos ambientes operacionais à capacidade de manter os negócios funcionando diante de incidentes. A proposta é superar uma abordagem concentrada apenas no cumprimento de requisitos de conformidade e incorporar a gestão de riscos ao planejamento empresarial.
Entre as medidas indicadas estão aproximar a governança de IT e OT, mapear os processos e equipamentos considerados críticos e melhorar o acompanhamento dos sistemas ciberfísicos e das conexões de terceiros. A empresa também aponta a importância de manter uma gestão de riscos permanente, que inclua prevenção, identificação de ameaças, resposta a incidentes e recuperação das atividades.
O impacto potencial desses ataques explica a importância dessa abordagem. Quando equipamentos físicos e sistemas digitais estão interligados, uma invasão pode comprometer não apenas informações, mas também a produção, a prestação de serviços e a segurança das pessoas.
“Quando um ataque atinge um sistema ciberfísico, o impacto potencial deixa de estar restrito ao ambiente digital. Ele pode afetar equipamentos, processos produtivos, prestação de serviços, segurança das pessoas, além de comprometer a capacidade da empresa de manter suas operações”, afirma Fernando Zolko, vice-presidente regional para a América Latina da Claroty.
De acordo com o executivo, a integração cada vez maior entre os ambientes físicos e digitais faz da proteção dos sistemas ciberfísicos uma parte fundamental da estratégia de resiliência das empresas.
CONHEÇA A BEE FENATI
A Bee Fenati é uma rede social pensada para a categoria TI. Lá, o profissional de tecnologia troca experiências com colegas de profissão, se mantém atualizado sobre as novas tendências do setor de tecnologia, turbina o seu currículo com cursos e certificações, encontra vagas disponíveis no mercado e ainda ganha descontos e cashback em centenas de grandes marcas parceiras. (Saiba mais)
Recupere o valor da sua contribuição
Na Benefícios Rede Bee, o profissional de TI acessa descontos em centenas de grandes marcas, com muitas delas oferecendo cashback. A partir de R$ 20 acumulados em sua carteira digital, você pode transferir o dinheiro direto para sua conta bancária. (Saiba mais)
Capacitação profissional
Na Fenati Academy, você acessa milhares de cursos e diversas certificações internacionais gratuitas – ou com descontos exclusivos – de parceria de renome no mercado, como a Cisco e a Oracle. Você também ganha bolsa integral de acesso ao Sindplay, streaming de capacitação em TI apelidado pela mídia especializada como a “Netflix de TI”. (Saiba mais)
Encontre a vaga ideal
A Bee Hunter é uma plataforma inteligente que utiliza tecnologia e IA para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. A ferramenta cruza currículos com vagas disponíveis e indica a melhor oportunidade em emprego para você. Ela ainda sugere cursos disponíveis na Fenati Academy para te ajudar a ficar mais perto do emprego que você está buscando. (Saiba mais)
Baixe o aplicativo da Bee Fenati agora na APP STORE (IOS) OU PLAY STORE (ANDROID) e aproveite!
(Com informações de TI Inside)
(Foto: Reprodução/Magnific/DC Studio)


