DeServ LabsNOVO

O Diagnóstico e Avaliação de Conformidade da DeServ é um serviço estratégico que analisa o nível de aderência da sua empresa às principais normas, leis e boas práticas de segurança da informação, privacidade e governança.

Prepare sua empresa para a certificação ISO 27001 e fortaleça a conformidade com a LGPD.

A DeServ identifica gaps, orienta a implementação dos requisitos de Segurança da Informação, realiza avaliações de conformidade e acompanha sua organização até o processo de certificação por organismo independente.

A solução de Implementação de Políticas e Controles de Segurança da DeServ apoia empresas na criação, estruturação e aplicação prática de políticas, normas e controles que sustentam a segurança da informação, a privacidade de dados e a governança corporativa.

A solução de Treinamento e Cultura de Segurança da DeServ tem como objetivo capacitar colaboradores e lideranças para atuarem de forma consciente, responsável e alinhada às boas práticas de segurança da informação e proteção de dados.

Proteja endpoints, redes e servidores >

Produtividade, nuvem e colaboração >

Garanta backup, recuperação segura >

Monitore comportamentos e previna-se >

Infraestrutura robusta para o seu negócio >

Comunicação, suporte remoto e colaboração >

Visibilidade total. Segurança especializada >

Descubra, classifique e proteja dados >

Proteção de dados, backup e recovery >

Gaúcho acha que já tem tudo? Então por que o nosso risco é 13 pontos maior?

6 min de leitura

Sua empresa tem firewall? Antivírus? Backup? Ótimo. Agora me responde uma coisa: quem na diretoria assinou embaixo do risco que vocês decidiram aceitar?

Se a resposta demorou, calma. Você não está sozinho.

Hoje saiu uma pesquisa do MITI com a APCRS (Associação de Profissionais de Cibersegurança do RS), apresentada no 2º Cyber Executive Day, na PUCRS. O número principal assusta: as empresas gaúchas avaliadas têm 56% de probabilidade de sofrer um ataque bem-sucedido. A referência nacional é 43%. Estamos 13 pontos acima.

Conteúdo do artigo

Mas o dado que mais me incomodou nem é esse. 69% da exposição vem de governança. Gestão, certo? Aquilo que depende de gente decidindo (ou deixando de decidir) coisas básicas: qual risco a empresa aceita, quem é o responsável executivo por ele, como se avalia um fornecedor e se alguém já testou voltar a funcionar depois de um ataque.

Um cuidado aqui, para ser justo com a pesquisa: os dados ainda são preliminares e a coleta segue até o fim de 2026. Mesmo assim, o recado já foi dado.

O que nos trouxe até aqui não protege a gente daqui para frente

Sou Matúcho (mistura de mato-grossense com gaucho). A DeServ nasceu aqui. Então me permito falar como quem é de casa.

O empresário gaúcho construiu muita coisa boa sendo desconfiado, econômico e fiel a quem conhece. Disciplina. Pé no chão. Relacionamento de décadas. Isso é qualidade, e das boas.

Acontece que, em segurança da informação, essas mesmas virtudes viram ponto cego. Pense comigo.

Confiar no fornecedor de sempre vira “não precisa avaliar terceiro”. E a pesquisa aponta 50% de exposição vindo justamente de fornecedores e parceiros.

“Aqui nunca aconteceu” vira desculpa para nunca testar a recuperação.

A ferramenta comprada vira a dona do risco. Só que ferramenta não senta em reunião de diretoria.

Jim Collins, em Como as Gigantes Caem, descreve o primeiro estágio do declínio de empresas que pareciam invencíveis: a arrogância gerada pelo sucesso. Traduzindo para o bom gauchês, é o famoso “a gente já tem tudo”.

Agora, deixa eu ser honesto. Não tenho pesquisa que prove que a nossa cultura explica esses números, e seria desonesto dizer isso. É o que eu vejo no mercado desde 2012, em reunião atrás de reunião. Faz sentido para você também?

O barato sai caro, e a conta chega no pior dia

Outra coisa que eu vejo muito por aqui: segurança sendo comprada como material de escritório. Três propostas, pega a mais barata, assunto encerrado.

O problema é que a proposta mais barata muitas vezes é só aquela que tirou do escopo o que você vai descobrir que precisava no meio do incidente.

A pesquisa estima um impacto de até US$ 1,31 milhão por organização em um ataque, e uma perda anual estimada de US$ 734 mil. São estimativas, e não prejuízos que já aconteceram. Mas faça a conta da sua empresa: quanto custa um dia parado? Três dias? Uma semana sem faturar, sem expedir, sem atender cliente?

Agora compara com a diferença entre a proposta mais barata e a segunda colocada. A conta não fecha, né?

Santa Catarina não roubou nada da gente

Chegou a hora de falar do vizinho.

Em 2024, segundo o Observatório ACATE, o setor de tecnologia de Santa Catarina faturou R$ 42,5 bilhões e cresceu 11%. O Rio Grande do Sul faturou R$ 41 bilhões e cresceu 2,5%. SC passou a gente.

Conteúdo do artigo

E antes que alguém diga que o RS acabou: no Ranking de Competitividade dos Estados 2026, do CLP, o Rio Grande do Sul ficou em 4º lugar, a melhor posição da sua história, e lidera o pilar de Inovação. Capacidade a gente tem. De sobra.

Então o que está faltando? Aqui é opinião minha, tudo bem? Eu vejo um mercado que demora para abrir a porta. Para gente de fora, para fornecedor novo, para referência que não é do nosso círculo. E enquanto a gente demora, o vizinho anda.

O técnico a gente ensina aqui

“Mas Thiago, falta gente boa.” Falta mesmo. Só que isso não é exclusividade gaúcha. Falta profissional de segurança no Brasil inteiro e no mundo.

Esperar o profissional perfeito aparecer enquanto o risco sobe não é plano. Eu vejo três saídas.

  • Forme gente dentro de casa. Atitude e vontade de aprender você contrata, o técnico a gente ensina aqui. A DeServ Academy ajuda aqui.
  • Traga quem é especialista para perto. Parceiro bom soma ao seu time e não ocupa o lugar dele.
  • Divida capacidade. Nem toda empresa precisa ter um time inteiro de segurança dentro de casa, mas toda empresa precisa de alguém olhando por ela 24 horas.

Raiz aqui, ambição lá fora

Em 2012, eu e a Bruna compramos uma mesa e uma cadeira, arrumamos o quartinho da bagunça e começamos a ligar para vender. Manhã, tarde e noite. Em 2014 veio a fusão que deu origem à DeServ. De lá para cá, passamos por mais de 400 empresas.

A DeServ nasceu no Rio Grande do Sul e hoje também está em São Paulo. Eu acredito que dá para manter a raiz sem limitar a ambição. E é isso que eu desejo para as empresas daqui.

Então, quem assina embaixo?

Volto para a pergunta do começo. Não quero saber se a sua empresa comprou segurança. Quero saber três coisas.

Qual risco vocês aceitaram?

Quem responde por ele?

Quando foi a última vez que testaram voltar a funcionar depois de um ataque?

Se alguma dessas travou, leve para a próxima reunião de diretoria. É por aí que começa. Só não te prometo que tudo se resolve de um dia para o outro.

E na sua empresa? Segurança ainda é negociação de preço ou já entrou na pauta da diretoria? Me conta aqui nos comentários.

Grande abraço!

Guedes

#Cibersegurança #Governança #GestãoDeRiscos #RioGrandeDoSul #LGPD

Fonte: LinkedIn — ver artigo original

Mais resultados...

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Índice

DeServ LabsNOVO
Acessar o conteúdo