s

OUTROS ARTIGOS DESTA SÉRIE

12/01/2025

As organizações líderes sabem que desenvolver habilidades de sua força de trabalho é uma maneira de ampliar a cibersegurança e reduzir os riscos de ataques (Crédito: Freepik)

Mais de quatro milhões de profissionais especializados em segurança cibernética. Esse é o tamanho da lacuna que o mercado global de cibersegurança enfrenta em pleno 2025. Nos Estados Unidos, só há trabalhadores suficientes para preencher 83% das vagas disponíveis, ou seja, faltam outros 265 mil para fechar a conta. No Brasil, faltam 750 profissionais para ocupar os empregos do setor.

As organizações que adotam tecnologias emergentes, seguem as melhores práticas e entendem o tamanho do valor que a segurança cibernética traz para o negócio – que a EY define como “Secure Creators” – olham para o problema de outra maneira. Essas empresas sabem que desenvolver habilidades de sua força de trabalho é uma maneira de ampliar a cibersegurança e reduzir os riscos de ataques. Afinal, quando as pessoas entendem como os ataques acontecem e o que devem fazer em caso de falha, a organização está mais preparada para assegurar seus ativos.

As lideranças, principalmente no topo da companhia, precisam repensar suas estratégias de desenvolvimento de talentos para garantir que suas equipes estejam preparadas para enfrentar os desafios atuais e futuros. A seguir, mostramos como as organizações devem olhar para o desenvolvimento de habilidades dentro de sua força de trabalho, com foco em cibersegurança.

CADASTRE-SE GRÁTIS PARA ACESSAR 5 CONTEÚDOS MENSAIS

Já recebe a newsletter? Ative seu acesso

Ao cadastrar-se você declara que está de acordo
com nossos Termos de Uso e Privacidade.

Cadastrar

O impacto das habilidades transformadoras na cibersegurança

O desenvolvimento de habilidades transformadoras tem um impacto direto e significativo na postura de cibersegurança de uma organização. Equipes bem treinadas e atualizadas são capazes de:

  1. Identificar e responder a ameaças mais rapidamente
  2. Implementar controles de segurança mais eficazes
  3. Adaptar-se a novas tecnologias e regulamentações
  4. Colaborar melhor com outras áreas da organização

De acordo com estudos da EY, organizações que adotam uma abordagem de “Segurança por Design” (Secure by Design) geralmente apresentam um nível de maturidade mais alto em termos de segurança e resiliência do que suas contrapartes mais reativas ou orientadas apenas por conformidade.

Prioridades no desenvolvimento de habilidades

As lideranças das empresas devem focar no desenvolvimento das seguintes habilidades transformadoras em suas equipes de cibersegurança:

1. Inteligência Artificial (IA) e Aprendizado de Máquina (ML)

A IA e o ML estão revolucionando a cibersegurança, permitindo

  • Detecção mais rápida e precisa de ameaças
  • Automação de tarefas repetitivas
  • Análise preditiva de riscos

Por que priorizar: O uso de IA em cibersegurança está crescendo rapidamente. Uma meta-análise de 69 estudos mostra uma precisão média de mais de 92% na detecção de spam, malware e intrusões de rede usando técnicas de aprendizado profundo.

2. Segurança em Nuvem

Com a crescente adoção de serviços em nuvem, as habilidades nessa área são essenciais. Isso inclui

  • Configuração segura de ambientes em nuvem
  • Gerenciamento de identidade e acesso em ambientes multicloud
  • Proteção de dados em trânsito e em repouso na nuvem

Por que priorizar: Pelo menos 27% das organizações citam a falta de habilidades e expertise como um dos principais desafios na adoção segura da nuvem.

3. Segurança de IoT e OT

A convergência de TI e OT (Tecnologia Operacional) cria novos desafios de segurança. As equipes precisam desenvolver habilidades em

  • Segurança de dispositivos IoT
  • Proteção de sistemas de controle industrial
  • Gerenciamento de riscos em ambientes convergentes de TI/OT

Por que priorizar: O mercado global de segurança IoT deve atingir mais de US$ 40 bilhões até 2026, com uma taxa de crescimento anual composta (CAGR) de 22,1%.

4. Análise avançada de dados

A capacidade de analisar grandes volumes de dados é crucial para

  • Detecção de anomalias e ameaças avançadas
  • Investigações forenses
  • Geração de insights para tomada de decisões

Por que priorizar: O volume de dados gerados por sistemas de segurança está crescendo exponencialmente. Empresas como o ANZ Bank, citado como case pela EY, recebe mais de 10 bilhões de eventos de dados por dia como parte do monitoramento, detecção e resposta a potenciais eventos e incidentes de segurança.

5. DevSecOps

A integração da segurança no ciclo de vida de desenvolvimento de software é essencial. As habilidades necessárias incluem

  • Implementação de práticas de “shift left” (que envolvem a integração da segurança nos estágios iniciais do ciclo de vida de desenvolvimento de software – SDLC)
  • Automação de testes de segurança
  • Colaboração efetiva entre equipes de desenvolvimento, operações e segurança

Por que priorizar: O DevSecOps, se implantado estrategicamente, pode elevar os níveis de maturidade de conformidade, aumentar a produtividade e reduzir o tempo de lançamento no mercado.

6. Gestão de riscos de terceiros

Com cadeias de suprimentos cada vez mais complexas, as equipes precisam desenvolver habilidades em

  • Avaliação de riscos de fornecedores
  • Monitoramento contínuo de terceiros
  • Implementação de controles de segurança em contratos

Por que priorizar: Segundo o Ponemon Institute, 51% das organizações sofreram uma violação de dados causada por terceiros nos últimos dois anos.

7. Conformidade e privacidade de dados

O ambiente regulatório em constante mudança exige habilidades em

  • Interpretação e aplicação de regulamentações (GDPR, CCPA, etc.)
  • Implementação de controles de privacidade
  • Gestão de consentimento e direitos dos titulares de dados

Por que priorizar: De acordo com estudos da EY, 51% dos entrevistados europeus afirmam que garantir a conformidade no cenário regulatório atual pode ser a parte mais exigente e desafiadora de seu trabalho.


SOBRE ESTE CONTEÚDO: A série Ciberinteligência é um projeto conjunto da divisão de cibersegurança da EY em parceria com a The Shift. Com atuação em Assurance, Consulting, Strategy, Tax e Transactions, a EY existe para construir um mundo de negócios melhor, ajudando a criar valor no longo prazo para seus clientes, pessoas e sociedade e gerando confiança nos mercados de capitais. Tendo dados e tecnologia como viabilizadores, equipes diversas da EY em mais de 150 países contribuem para o crescimento, transformação e operação de seus clientes. Saiba mais sobre como geramos valor as empresas por meio da tecnologia.

Cibersegurança pode ser facilitadora de negócios e levar à inovação

The Shift 360°

Cibersegurança pode ser facilitadora de negócios e levar à inovaç�...

Descubra como a segurança cibernética está se transformando de centro de custos para geradora de valor e inovação nas organizações modernas

Cibersegurança: O que é Secure by Design e como implementar na prática na sua empresa

The Shift 360°

Cibersegurança: O que é Secure by Design e como implementar na prát...

Entenda como essa abordagem proativa pode proteger empresas na era digital

Cibersegurança: Como manter a segurança cibernética em um cenário de mudança contínua

The Shift 360°

Cibersegurança: Como manter a segurança cibernética em um cenário...

Entenda como adaptar e revisar modelos operacionais contribui para manter os negócios seguros

Cibersegurança e IA: A dupla que está redefinindo a proteção digital

The Shift 360°

Cibersegurança e IA: A dupla que está redefinindo a proteção digit...

Entenda por que a integração de Inteligência Artificial nos sistemas de segurança cibernética se tornou prioridade para empresas competitivas

Cibersegurança e IA integrada: Um checklist para identificar parceiros confiáveis

The Shift 360°

Cibersegurança e IA integrada: Um checklist para identificar parceiro...

As perguntas que os CISOs devem fazer para garantir que parcerias de IA atendam aos altos padrões de segurança cibernética

Segurança Cibernética: Como superar os desafios internos na era da IA - Parte 2

The Shift 360°

Segurança Cibernética: Como superar os desafios internos na era da I...

Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques

Segurança Cibernética: Como superar os desafios internos na era da IA - Parte 1

The Shift 360°

Segurança Cibernética: Como superar os desafios internos na era da I...

Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques

Segurança Cibernética Redefinida: Cases mostram o poder da IA

The Shift 360°

Segurança Cibernética Redefinida: Cases mostram o poder da IA

Da automação de respostas no setor financeiro ao monitoramento de veículos autônomos, descubra como a IA está moldando a nova era da cibersegurança

Por The Shift Marketing Services*
Como os CISOs devem planejar o orçamento de segurança cibernética para 2025

The Shift 360°

Como os CISOs devem planejar o orçamento de segurança cibernética p...

Os gastos com serviços de segurança cibernética devem crescer quase 16% e mais 13% em segurança de rede. Saber planejar e ter flexibilidade vão garantir os recursos para cibersegurança

Cibersegurança descomplicada: Por que simplificar processos melhora a resposta a incidentes

The Shift 360°

Cibersegurança descomplicada: Por que simplificar processos melhora a...

A complexidade excessiva pode ser o maior inimigo da cibersegurança

IA e ML na Segurança Cibernética: Como proteger sua empresa e transformar tecnologia em vantagem

The Shift 360°

IA e ML na Segurança Cibernética: Como proteger sua empresa e transf...

Um dos principais desafios trazidos pela aplicação de ferramentas de IA e ML é a capacidade de escalar e automatizar ataques

Como cultivar a confiança cibernética dentro da empresa: estratégias para lideranças

The Shift 360°

Como cultivar a confiança cibernética dentro da empresa: estratégia...

A confiança cibernética está profundamente ligada à resiliência organizacional

O Fator Humano: Como o treinamento em IA fortalece a segurança cibernética nas empresas

The Shift 360°

O Fator Humano: Como o treinamento em IA fortalece a segurança cibern...

O erro humano continua a ser um facilitador de ataques cibernéticos e, quando somado à falta de conformidade com as melhores práticas, aparece entre os maiores desafios internos nas organizações

A evolução dos CISOs: Liderança em segurança cibernética e crescimento empresarial

The Shift 360°

A evolução dos CISOs: Liderança em segurança cibernética e cresci...

A função de CISO agora exige uma combinação de insight estratégico, habilidades de negócios e habilidades de liderança, indo além do conhecimento técnico

Governança Cibernética: Veja as perguntas que o conselho e conselheiros deveriam fazer para entender como apoiar a segurança cibernética na empresa

The Shift 360°

Governança Cibernética: Veja as perguntas que o conselho e conselhei...

Os conselhos devem reforçar a importância de conscientizar funcionários e treiná-los para identificar, evitar e se recuperar de riscos potenciais na forma de phishing, malware, ransomware ou até deepfake

Estratégias de Ciberinteligência: a importância da automação para proteger sua empresa

The Shift 360°

Estratégias de Ciberinteligência: a importância da automação para...

Para colher os melhores resultados, as organizações devem equilibrar a automação com o controle humano, especialmente em áreas em que o julgamento e a experiência são críticos

Ciberinteligência: As vantagens da IA e IA Generativa para a estratégia de cibersegurança

The Shift 360°

Ciberinteligência: As vantagens da IA e IA Generativa para a estraté...

A Inteligência Artificial e a IA Generativa devem compor o eixo que sustenta a estratégia de cibersegurança das companhias que buscam vantagem competitiva e gerar valor

Cibersegurança: Conheça os

The Shift 360°

Cibersegurança: Conheça os "Secure Creators" e saiba porque são mai...

As organizações definidas como "Secure Creators" contam com funções cibernéticas altamente eficazes. São as primeiras a adotar tecnologias com novas abordagens pensando em seu crescimento

IA é a grande aliada da cibersegurança

The Shift 360°

IA é a grande aliada da cibersegurança

A Inteligência Artificial está se tornando uma facilitadora para a segurança cibernética nas empresas, como aponta o relatório da EY

Agenda dos líderes cibernéticos e de privacidade

The Shift 360°

Agenda dos líderes cibernéticos e de privacidade

Os líderes cibernéticos e de privacidade devem agir agora para enfrentar os desafios de segurança mais urgentes da atualidade