Crimes virtuais avançam sobre a indústria paulista e mudam a agenda de segurança empresarial

Risco cibernético em operação industrial conectada

A digitalização da indústria paulista trouxe produtividade, integração e novos canais de negócio, mas também ampliou a exposição a fraudes, golpes e ataques digitais. Levantamento de vitimização divulgado pela Fiesp mostra a presença crescente dos crimes virtuais entre os delitos que atingem empresas, colocando a cibersegurança definitivamente dentro da agenda de risco operacional.

O crime digital deixou de ser um problema apenas da área de TI

A Pesquisa de Vitimização da Indústria da Fiesp acompanha a ocorrência de crimes contra empresas paulistas. Na edição 2024-2025, realizada com 295 empresas, 40% dos respondentes relataram algum tipo de vitimização direta nos 12 meses anteriores e 16,6% apontaram crimes digitais, com destaque para estelionato por internet, telefone ou equipamentos eletrônicos, incluindo golpes, sequestro de dados e fraudes envolvendo meios de pagamento.

Os dados públicos da PVI 2024-2025 mostram que 16,6% dos respondentes relataram vitimização por meios digitais, tornando essa a modalidade mais citada no levantamento. O número é próximo de uma em cada seis empresas pesquisadas, e não deve ser convertido em uma estimativa mais ampla sem respeitar o universo e a metodologia da pesquisa. Ainda assim, o resultado confirma que o risco digital deixou de ser periférico no cotidiano das empresas industriais.

Empresas industriais combinam sistemas corporativos, fornecedores, acesso remoto, plantas produtivas, dispositivos conectados e, em muitos casos, tecnologia operacional com ciclos de atualização diferentes dos ambientes tradicionais de TI. Um golpe de credenciais pode começar no e-mail, alcançar uma conta de fornecedor e terminar em fraude financeira; uma invasão pode afetar arquivos corporativos ou avançar até sistemas necessários à produção.

Essa interdependência transforma segurança em tema de continuidade. O impacto real não é apenas “ter um computador infectado”, mas perder disponibilidade, sofrer desvio financeiro, expor propriedade intelectual, interromper uma linha produtiva ou comprometer relações com clientes e parceiros. Pequenas e médias empresas também enfrentam o problema, muitas vezes com equipes menores e maior dependência de prestadores externos.

A resposta começa por conhecer os processos que sustentam receita e operação, identificar identidades e sistemas críticos e mapear dependências externas. MFA resistente a phishing, proteção de endpoints, backups testados, segmentação, gestão de vulnerabilidades e controle de privilégios continuam fundamentais, mas precisam ser acompanhados de processos para validação de pagamentos, mudanças de dados bancários e solicitações urgentes recebidas por canais digitais.

Para a liderança, o dado da Fiesp serve como sinal de que cibersegurança deve entrar na gestão de riscos com métricas de negócio. A organização precisa saber quais cenários podem interromper produção, quanto tempo suporta indisponibilidade e quais controles reduzem materialmente essas exposições. Segurança madura não é a soma de ferramentas: é a capacidade de conectar ameaça, processo crítico, impacto e resposta.

O levantamento também ajuda a corrigir uma percepção comum: crime digital contra empresas não se resume a ransomware. Estelionato por canais digitais, golpes de pagamento, fraude de identidade e manipulação de processos comerciais podem produzir perdas relevantes sem que exista malware sofisticado. Para a indústria, isso conecta cibersegurança a financeiro, compras, logística, RH e relacionamento com fornecedores.

Essa transversalidade muda a forma de prevenção. Um controle técnico pode bloquear anexos maliciosos, mas não impede sozinho que alguém altere dados bancários de um fornecedor após comprometer uma caixa de e-mail. Processos de confirmação por canal independente, segregação de funções e limites de aprovação reduzem o impacto de engenharia social. Ao mesmo tempo, MFA, EDR, segmentação e gestão de vulnerabilidades reduzem a probabilidade de o atacante transformar uma fraude inicial em acesso persistente.

Para pequenas e médias indústrias, a priorização é especialmente importante. Nem todas conseguirão operar um SOC próprio ou adquirir todas as tecnologias disponíveis. Um caminho mais realista começa pelo inventário dos ativos que sustentam produção e faturamento, identidade com MFA, backups protegidos e testados, atualização dos serviços expostos, proteção de endpoints e um procedimento simples de resposta. A maturidade pode evoluir a partir dessa base, orientada pelos riscos que efetivamente podem interromper o negócio.

Referências

Fiesp — Pesquisa de Vitimização da Indústria

About mindsecblog 3855 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

Be the first to comment

Deixe sua opinião!