Relatório da IBM revela que custo médio global de uma violação chegou a US$ 4,44 milhões, e a principal causa não está na tecnologia.
A maioria das empresas ainda trata cibersegurança como um tema técnico. No entanto, os dados mais recentes mostram que o principal desafio não está apenas na proteção de sistemas, mas na forma como o risco é gerenciado na operação.
O Relatório do Custo das Violações de Dados 2025, realizado pela IBM, indica que o custo médio global de uma violação chegou a US$ 4,44 milhões. Mais do que o valor, o dado revela um padrão: os maiores impactos não vêm apenas dos ataques, mas da dificuldade em detectar, responder e coordenar ações de forma eficiente.
Além disso, quase metade das violações está relacionada a erro humano ou falhas de processo. Isso reforça que o risco operacional em cibersegurança está diretamente ligado à forma como a empresa está estruturada, e não apenas às tecnologias utilizadas.
Onde o risco operacional realmente surge nos ambientes digitais
Com a adoção de cloud e arquiteturas híbridas, os ambientes se tornaram mais distribuídos e mais complexos. Nesse cenário, o risco deixa de estar em um sistema isolado e passa a surgir nas conexões entre eles.
Violações que envolvem múltiplos ambientes têm custo médio de US$ 5,05 milhões e maior tempo de resolução. Isso mostra que a falta de visibilidade entre ambientes é um dos principais fatores de impacto.
Além disso, o tempo de resposta continua sendo crítico. Incidentes que levam mais de 200 dias para serem resolvidos chegam a custar mais de US$ 5 milhões. Em outras palavras, quanto mais lenta a resposta, maior o impacto operacional.
O impacto da fragmentação entre áreas: segurança, fraude e continuidade
Um dos principais problemas estruturais nas organizações é a fragmentação entre áreas que deveriam atuar de forma integrada. Cibersegurança, fraude e continuidade frequentemente operam com processos, métricas e visões de risco diferentes.
Na prática, isso gera:
- sobreposição de esforços;
- análises duplicadas;
- decisões desalinhadas;
- respostas mais lentas a incidentes.
- visibilidade contínua dos ambientes;
- monitoramento integrado;
- capacidade de resposta coordenada.
Essa fragmentação impede uma visão completa do risco e compromete a capacidade de resposta em cenários críticos.
Governança e IA: um novo vetor de risco operacional
A rápida adoção de inteligência artificial ampliou a superfície de risco, mas nem sempre acompanhada de governança adequada.
Ainda segundo o relatório, 63% das organizações não possuem políticas de governança para IA, e 97% das violações relacionadas à IA ocorreram sem controles adequados.
Isso evidencia um problema crescente: novas tecnologias estão sendo incorporadas à operação sem os mecanismos necessários de controle, monitoramento e responsabilização.
O papel da visibilidade e da capacidade de resposta
A forma como um incidente é identificado impacta diretamente no seu custo. Quando a própria organização detecta a violação, o impacto é significativamente menor do que quando a descoberta vem de terceiros ou do próprio invasor.
Isso reforça a importância de:
- visibilidade contínua dos ambientes;
- monitoramento integrado;
- capacidade de resposta coordenada.
Sem esses elementos, a empresa não apenas reage mais tarde, como também amplia o impacto do incidente.