Violação de Dados: Setor de Saúde Lidera Prejuízos; IA Reduz Custos

O cenário da segurança cibernética global apresenta números alarmantes. Um novo relatório anual da IBM, o Cost of a Data Breach (CODB), revela que o custo médio de uma violação de dados no Brasil subiu para R$ 7,19 milhões. No entanto, o estudo também aponta uma luz: a Inteligência Artificial (IA) e a automação estão se mostrando ferramentas poderosas para mitigar esses prejuízos.

Entenda os setores mais afetados, o impacto da IA nos incidentes de segurança e as estratégias para proteger sua empresa contra os crescentes desafios digitais.


O Alto Custo das Violações: Saúde no Topo

O relatório da IBM, que analisou 600 organizações globais de março de 2024 a fevereiro de 2025, traz dados importantes:

  • Custo no Brasil: O custo médio de uma violação de dados no Brasil atingiu R$ 7,19 milhões, um aumento de 6,5% em relação ao ano anterior.
  • Setores Mais Impactados: O setor de saúde lidera a lista dos mais afetados, com um custo médio de R$ 11,43 milhões por violação. Finanças (R$ 8,92 milhões) e serviços (R$ 8,51 milhões) vêm em seguida. Globalmente, a saúde também é a área mais cara, custando em média US$ 7,42 milhões por incidente, e as violações levam mais tempo para serem identificadas e contidas (279 dias).

O lado positivo é que o tempo médio global para identificar e conter uma violação caiu para 241 dias, o menor já registrado. Organizações que detectam a violação por conta própria economizam, em média, US$ 900 mil.

Violacao-de-dados-IBM Violação de Dados: Setor de Saúde Lidera Prejuízos; IA Reduz Custos

IA e Automação: Escudo Contra Prejuízos

A pesquisa da IBM destaca o papel crucial da IA e automação na redução dos custos de violações:

  • Empresas que adotam extensivamente soluções seguras de IA e automação registraram um custo médio de R$ 6,48 milhões por violação.
  • Já aquelas com implementação limitada dessas tecnologias tiveram custos de R$ 6,76 milhões.
  • Para as empresas que ainda não utilizam IA e automação, o custo médio disparou para R$ 8,78 milhões.

Isso demonstra que a adoção dessas tecnologias pode trazer benefícios financeiros significativos no fortalecimento da segurança cibernética.


Fatores de Risco e a Influência da IA nos Incidentes

Diversos fatores contribuem para o aumento dos custos das violações:

  • Phishing: É o principal vetor de ameaça, responsável por 18% das violações e gerando um custo médio de R$ 7,18 milhões.
  • Comprometimento de terceiros e da cadeia de suprimentos: Representa 15% das violações, com um custo médio elevado de R$ 8,98 milhões.
  • Exploração de vulnerabilidades: Causa 13% dos incidentes, custando cerca de R$ 7,61 milhões.
  • Complexidade dos sistemas de segurança: Aumenta o custo médio em mais de R$ 725 mil.

A IA também pode ser um fator de risco se não for bem gerenciada:

  • Shadow AI (uso não autorizado de IA): Adicionou R$ 591.400 aos custos, e apenas 37% das organizações possuem políticas para gerenciar ou detectar esse tipo de tecnologia. Casos com alto uso de shadow AI registraram US$ 670 mil a mais em custos, com 65% de dados pessoais comprometidos e 40% de perda de propriedade intelectual.
  • Ferramentas de IA autorizadas: Mesmo as ferramentas de IA internas ou públicas contribuíram para um aumento médio de R$ 578.850 por violação.
  • Lacunas na governança de IA: Cerca de 13% das organizações relataram violações envolvendo modelos ou aplicações de IA. Destas, 97% não possuíam controles de acesso específicos para IA e 63% não tinham políticas de governança de IA ou estavam em fase de desenvolvimento. Apenas 34% realizam auditorias regulares para identificar uso não autorizado.
  • Ataques de hackers com IA: 16% das violações analisadas envolveram hackers utilizando ferramentas de IA, frequentemente em ataques de phishing ou deepfakes.

Como Reduzir os Impactos Financeiros

Para reduzir os impactos financeiros de uma violação de dados, o estudo da IBM destaca duas iniciativas eficazes:

  • Inteligência de Ameaças: Reduziu os custos em uma média de R$ 655.110.
  • Tecnologias de Governança de IA: Gerou uma economia média de R$ 629.850.

Apesar dos benefícios claros, a adoção da governança de IA no Brasil ainda é baixa: apenas 29% das organizações utilizam essa tecnologia para mitigar riscos de ataques a modelos. Em geral, o tema é negligenciado, com 87% das empresas sem políticas de governança de IA e 61% sem controles de acesso.

Alarmantemente, o número de organizações que planejam investir em segurança após uma violação caiu para 49% em 2025 (contra 63% em 2024). Menos da metade delas pretende focar em soluções de segurança baseadas em IA.

Proteger seus dados é um investimento, não um custo. As empresas precisam urgentemente priorizar a segurança cibernética e a governança de IA para evitar prejuízos milionários e proteger seus ativos mais valiosos.

Fonte: Meio&Mensagem

Compartilhe

Publicar comentário