Estudo da Splunk, aponta que interrupção de serviços gera custo de até US$ 600 bilhões às empresas
- US$ 600 bilhões de impacto anual: os custos de inatividade (downtime) para grandes empresas aumentaram 50% em apenas dois anos.
- US$ 15 mil por minuto: é o custo médio da indisponibilidade para as organizações, o que evidencia o impacto financeiro imediato das interrupções da operação.
- Queda de 3,4% no valor das ações: redução média observada no valor para os acionistas após um único incidente de inatividade, causado por ataques virtuais.
A Cisco anunciou sua mais recente pesquisa da Splunk, The Hidden Costs of Downtime (Os custos ocultos da inatividade). O levantamento revela que o custo da indisponibilidade não planejada para grandes empresas (segundo a lista Forbes Global 2000) alcançou US$ 600 bilhões por ano. O montante representa um aumento de 50% em apenas dois anos. Em média, cada empresa desse grupo perde atualmente US$ 300 milhões por ano devido a interrupções não planejadas. Para corporações da América Latina, esses custos são de US$ 197 milhões por ano, em média.
Realizado em parceria com a Oxford Economics, o estudo mostra que o impacto financeiro de uma interrupção é imediato e potencialmente duradouro. A indisponibilidade tornou-se uma crise sistêmica para os negócios, ameaçando receitas, valor de marca e retorno aos acionistas, com um custo médio de US$ 95 milhões por ano em perda de receita por empresa. Esse valor é quase o dobro do registrado em 2024.
Na América Latina, os custos totais relacionados à inatividade são menores e mais distribuídos. Ainda assim, as perdas de receita chegam a US$ 55 milhões por ano, em média. Os custos médios associados a falhas de segurança atingem US$ 54 milhões anuais e aparecem como os principais fatores de impacto. Isso demonstra que as empresas da região enfrentam desafios semelhantes aos observados globalmente.
“Interrupção pontual é inevitável; interrupções prolongadas, não”, afirma Kamal Hathi, vice-presidente sênior e gerente-geral da Splunk, uma empresa da Cisco. “As organizações mais resilientes não são aquelas que possuem mais ferramentas ou o maior preparo para IA. São aquelas que alinham tecnologia aos resultados de negócio, capacitam as pessoas com contexto e projetam sistemas que se adaptam sob pressão, sem colapsar.”
O impacto da interrupção nos negócios
A percepção de gravidade sobre a divulgação de vazamentos de dados aumentou drasticamente: 71% dos líderes de tecnologia agora consideram esse evento altamente impactante, em comparação aos 23% registrados em 2024, consolidando-o como o custo oculto mais grave, atualmente. Além disso, a inatividade desencadeia uma série de custos indiretos, incluindo:
- Impacto no valor de mercado: O estudo constatou que o custo médio da interrupção atingiu US$ 15 mil por minuto. Além disso, as empresas registram, em média, uma queda de 3,4% no valor das ações após um incidente cibernético.
- Perda de clientes: 81% dos líderes de tecnologia apontam a perda de clientes como consequência da inatividade, e 47% admitem que os clientes são frequentemente os primeiros a identificar problemas nos serviços ou interrupções.
- Maiores custos com ransomware: Os pagamentos relacionados a ataques de ransomware praticamente triplicaram desde 2024, alcançando uma média de US$ 40 milhões globalmente, tornando-se um dos maiores impactos financeiros diretos.
- Riscos regulatórios: As penalidades aplicadas por órgãos reguladores chegaram a uma média de US$ 51 milhões por empresa. Globalmente, 57% dos executivos de tecnologia veem essas multas como muito ou extremamente prejudiciais para o negócio.
- Impacto operacional: 89% dos líderes de tecnologia relatam a necessidade de mobilizar grandes equipes para a resolução de incidentes cibernéticos. Além disso, 90% observam aumento da demanda por suporte ao cliente, uma percepção compartilhada por 76% dos executivos da área financeira e 74% dos profissionais de marketing.
- Recuperação da marca: Quase 20% dos profissionais de marketing afirmam que a recuperação da reputação da marca após um incidente pode levar até três meses.
A ligação entre segurança e inatividade
Segundo o estudo, 36% dos líderes de segurança reconhecem que falhas de sistema são, muitas vezes, erroneamente atribuídas apenas à infraestrutura de TI. Essa classificação equivocada de episódios de interrupção pode comprometer a defesa cibernética e oferece aos atacantes uma brecha estratégica importante. A resolução de incidentes é prejudicada pela ausência de um contexto: somente 38% dos líderes de tecnologia relatam conseguir identificar a causa raiz de uma falha de sistema de maneira consistente.
A percepção sobre a frequência de indisponibilidades relacionadas à cibersegurança causadas por aplicações SaaS e outros fornecedores terceirizados quase triplicou desde 2024. Atualmente, 56% dos líderes de segurança afirmam enfrentar esses problemas frequentemente ou com muita frequência.
Desde 2024, a percepção de que fornecedores terceirizados e aplicações SaaS causam interrupções frequentes de cibersegurança quase triplicou. Atualmente, mais da metade dos líderes de segurança (56%) relatam que esses problemas ocorrem de vez em quando ou com altíssima frequência. Manter boas práticas de cibersegurança e modernizar infraestruturas ligadas, substituindo tecnologias defasadas e que não suportam atualização, continua sendo essencial para prevenir interrupções não planejadas.
O papel crescente da IA na resiliência digital
As organizações estão recorrendo cada vez mais à inteligência artificial para aprimorar a triagem de incidentes e a análise de causa raiz. Investem, em média, US$ 24,5 milhões por ano em ferramentas de IA voltadas à prevenção e resposta a incidentes. À medida que essas tecnologias amadurecem, o mercado caminha para um modelo de colaboração entre humanos e agentes de IA, no qual a inteligência artificial apoia os especialistas, em vez de substituí-los.
Com base em dados de máquina, logs, métricas e rastreamentos, essa estratégia possibilita o acompanhamento das atividades da IA. Isso permite detectar falhas de forma antecipada e ajustar desvios preventivamente, impedindo que pequenos erros resultem em grandes interrupções.
Os dados mostram que as empresas classificadas como “especialistas em fluxos de trabalho e triagem com IA” apresentam desempenho significativamente melhor na prevenção dos impactos mais graves da inatividade:
- Maior resiliência: 74% dessas organizações evitaram a necessidade de divulgar publicamente um vazamento de dados no último ano, contra apenas 54% entre as não especialistas.
- Retenção de clientes: Essas empresas demonstram uma probabilidade quase três vezes maior de relatar que jamais perderam clientes devido a falhas de disponibilidade (42% contra 15% das demais).
Contudo, a adoção de sistemas autônomos apresenta desafios. Embora 56% dos usuários consideram que a inteligência artificial reduziu o risco geral da organização, todos os líderes de tecnologia entrevistados afirmam ter enfrentado alguma interrupção relacionada à IA. Somado a isso, o comportamento incerto dos agentes de IA preocupa 68% dos gestores, o que evidencia a necessidade de uma governança robusta e a supervisão humana constante como pilares indispensáveis para se alcançar uma verdadeira resiliência digital.
Construindo uma resiliência plena
A importância de monitorar integralmente a cadeia de dependências digitais tem sido cada vez mais pautada por líderes de TI. Entre as empresas que registram os menores impactos financeiros decorrentes de inatividade, a vasta maioria (98%) considera a visibilidade de ponta a ponta como um fator essencial para reduzir incidentes operacionais.
Como a visibilidade integral ainda é um desafio em diversos setores de TI, as empresas estão priorizando investimentos em estratégias mais proativas e orientadas por dados:
- Prioridade para observabilidade: A observabilidade completa tornou-se o investimento prioritário para aproximadamente 75% dos líderes de TI e engenharia. Essa estratégia visa o fortalecimento da resiliência infraestrutural, sendo considerada mais relevante do que a renovação de data centers ou a atualização de hardware convencional.
- Automação para reduzir erros humanos: 66% dos líderes de TI e engenharia entrevistados priorizam investimentos em automação para neutralizar falhas humanas, apontadas como o fator determinante para interrupções tecnológicas.
- Investimentos direcionados em IA: As organizações concentram seus investimentos em IA em áreas de maior impacto, com 85% dos líderes de tecnologia priorizando automação de segurança baseada em IA e 65% investindo em observabilidade impulsionada por IA para obter insights mais profundos e em tempo real sobre seus ecossistemas digitais.
- Aportes estratégicos em IA: As empresas estão direcionando investimentos de IA para frentes de alta relevância, com 85% dos gestores de tecnologia focados em automação de segurança e 65% em observabilidade avançada, visando obter insights mais profundos e em tempo real de seus ambientes digitais.
Para baixar o relatório completo The Hidden Costs of Downtime, da Splunk, acesse aqui.
Metodologia
Com o apoio da Oxford Economics, o estudo foi realizado de forma híbrida, combinando questionários via internet e entrevistas por telefone (técnica CATI). A base do levantamento contou com a participação de 2.000 líderes de organizações listadas na Forbes Global 2000, abrangendo 20 nações distribuídas pelas regiões da América do Norte, América Latina, Europa, Oriente Médio, África e Ásia-Pacífico. A amostra engloba executivos finanças (CFOs), marketing (CMOs) e tecnologia (TI, segurança e engenharia), atuantes em nove segmentos de mercado: serviços financeiros, varejo & bens de consumo, setor público, manufatura, energia & utilities, saúde, tecnologia & serviços de informação, transporte & logística, além de comunicações & mídia.
Clique e fale com representante oficial Sophos
Veja também:
- Edge Cloud sob medida
- Cibercriminosos exploram expectativa em torno de IPO da SpaceX
- MiniPlasma é usado para contornar a segurança de endpoints
- Sophos realiza o Partner Experience Brasil 2026
- Nota à Imprensa – Esclarecimento sobre informação falsa de suposto vazamento
- Vulnerabilidade crítica que permite contornar autenticação em VPNs
- Cibersegurança invisível: condição imperativa para o varejo omnichannel
- O CISO e a IA Generativa
- Qual é o risco do desenvolvimento de software com IA?
- Golpes com clone de Voz mais sofesticados
- SecOps unificado
- Cibercriminosos usam técnica dos anos 60

Be the first to comment