A partir de 1º de junho o Ministério do Trabalho e Emprego já receberá as declarações
Área do Cliente
Notícia
Quase 90% das empresas brasileiras não têm política de governança para Inteligência Artificial
Mais preocupante: 61% admitem não ter controles de acesso à IA. Estudo da IBM também revela que o custo médio de uma violação de dados no Brasil atingiu R$ 7,19 milhões
O custo médio de uma violação de dados no Brasil atingiu R$ 7,19 milhões, enquanto em 2024 o custo foi de R$ 6,75 milhões, um aumento de 6,5%, marcando uma pressão adicional sobre as equipes de segurança cibernética que enfrentam desafios altamente complexos. Setores como Saúde, Finanças e Serviços lideraram a lista dos mais impactados, registrando custos médios de R$ 11,43 milhões, R$ 8,92 milhões e R$ 8,51 milhões, respectivamente. Os dados são do relatório anual Cost of a Data Breach (CODB), da IBM, divulgado nesta quarta-feira, 30/7.
O relatório aponta que no Brasil, as organizações que adotam extensivamente IA e automação seguras relataram custos médios de R$ 6,48 milhões, enquanto aquelas com implementação limitada apresentaram custos de R$ 6,76 milhões. Para empresas que ainda não utilizam essas tecnologias, o custo médio subiu para R$ 8,78 milhões, destacando as vantagens da IA no fortalecimento da segurança cibernética.
Além de avaliar os fatores que elevam os custos, o Relatório Cost of a Data Breach de 2025 analisou elementos que podem reduzir os impactos financeiros de uma violação de dados. Entre as iniciativas mais eficazes, estão a implementação de inteligência de ameaças (que reduziu custos em uma média de R$ 655.110) e o uso de tecnologia de governança de IA (R$ 629.850).
Mesmo com essa redução significativa de custos, o relatório constatou que apenas 29% das organizações estudadas no Brasil utilizam tecnologia de governança de IA para mitigar riscos associados a ataques a modelos de IA. De modo geral, a governança e a segurança de IA estão sendo amplamente ignoradas, com 87% das organizações estudadas no Brasil relatando não possuir políticas de governança de IA em vigor e 61% sem controles de acesso à IA.
“Nosso estudo mostra que já existe uma lacuna preocupante entre a rápida adoção da IA e a falta de governança e segurança adequadas, e agentes mal-intencionados estão explorando esse vácuo. A ausência de controles de acesso em modelos de IA expôs dados sensíveis e aumentou a vulnerabilidade das organizações. Empresas que subestimam esses riscos não estão apenas colocando informações críticas em risco, mas também comprometendo a confiança em toda a operação”, explica Fernando Carbone, Sócio de Serviços de Segurança da IBM Consulting na América Latina.
O relatório também identificou as causas iniciais mais frequentes de violações de dados no Brasil. Phishing se destacou como o principal vetor de ameaça, representando 18% das violações, resultando em um custo médio de R$ 7,18 milhões. Outras causas significativas incluem comprometimento de terceiros e da cadeia de suprimentos (15%, com custo médio de R$ 8,98 milhões) e exploração de vulnerabilidades (13%, com custo médio de R$ 7,61 milhões). Credenciais comprometidas, erros internos (acidentais) e infiltrados mal-intencionados também foram relatados como causas de violações, demonstrando a ampla gama de desafios enfrentados pelas organizações na proteção de dados.
Outras descobertas globais do relatório Cost of a Data Breach de 2025:
- 13% das organizações relataram violações envolvendo modelos ou aplicações de IA, enquanto 8% não sabiam se haviam sido comprometidas dessa forma. Das organizações comprometidas, 97% relataram não ter controles de acesso para IA em vigor.
- 63% das organizações violadas não possuem uma política de governança de IA ou ainda estão desenvolvendo uma. Entre aquelas com políticas, apenas 34% realizam auditorias regulares para detectar o uso não autorizado de IA.
- Uma em cada cinco organizações relatou uma violação devido à shadow IA, e apenas 37% possuem políticas para gerenciar ou detectar essa tecnologia. Organizações que utilizaram altos níveis de shadow IA observaram uma média de US$ 670.000 a mais em custos de violação em comparação com aquelas com baixos níveis ou sem IA oculta. Incidentes de segurança envolvendo IA oculta levaram ao comprometimento de mais informações de identificação pessoal (65%) e propriedade intelectual (40%) em comparação com a média global (53% e 33%, respectivamente).
· 16% das violações estudadas envolveram hackers utilizando ferramentas de IA, frequentemente para ataques de phishing ou deepfake. - O custo financeiro de uma violação
· Custos de violação de dados. O custo médio global de uma violação de dados caiu para US$ 4,44 milhões, a primeira queda em cinco anos, enquanto o custo médio de uma violação nos EUA atingiu o recorde de US$ 10,22 milhões.
· Ciclo de vida global de uma violação atinge tempo recorde. O tempo médio global para identificar e conter uma violação (incluindo a restauração do serviço) caiu para 241 dias, uma redução de 17 dias em relação ao ano anterior, à medida que mais organizações detectaram a violação internamente. As organizações que detectaram a violação internamente também economizaram US$ 900.000 em custos de violação em comparação com aquelas notificadas por um invasor.
· Violações na área da saúde continuam sendo as mais caras. Com uma média de US$ 7,42 milhões, as violações no setor de saúde permaneceram as mais caras entre todos os setores estudados, mesmo com uma redução de US$ 2,35 milhões nos custos em comparação com 2024. Violações neste setor levam mais tempo para serem identificadas e contidas, com um tempo médio de 279 dias, mais de 5 semanas acima da média global, de 241 dias.
· Fadiga do pagamento de resgate. No ano passado, as organizações resistiram cada vez mais às demandas de resgate, com 63% optando por não pagar, em comparação com 59% no ano anterior. À medida que mais organizações se recusam a pagar resgates, o custo médio de um
incidente de extorsão ou ransomware permanece alto, especialmente quando divulgado por um invasor (US$ 5,08 milhões).
· Aumento de preços pós-violações. As consequências de uma violação continuam a se estender além da contenção. Embora em queda em relação ao ano anterior, quase metade de todas as organizações relataram que planejavam aumentar o preço de bens ou serviços devido à violação, e quase um terço relatou aumentos de preços de 15% ou mais.
· Estagnação nos investimentos em segurança em meio ao aumento dos riscos da IA. Houve uma redução significativa no número de organizações que relataram planos de investir em segurança após uma violação: 49% em 2025, em comparação com 63% em 2024. Menos da metade das que planejam investir em segurança pós-violação se concentrarão em soluções ou serviços de segurança baseados em IA.
Notícias Técnicas
Publicação do manual e do Swagger marca o início da preparação tecnológica para implementação do Split Payment da CBS e do IBS
A Receita Federal esclarece que os saldos credores de PIS/Pasep e Cofins serão preservados na transição para a CBS e poderão ser compensados ou ressarcidos via PER/DCOMP Web, com procedimentos simplificados
Estímulo à autorregularização alcança mais de 29 mil empresas, com divergências de R$ 4,9 bilhões
Ministério do Trabalho e Emprego emite novo comunicado sobre irregularidades no FGTS Digital e esclarece que desatenção a notificações pode bloquear emissão de certidões e causar cobranças judiciais imediatas
Receita Federal recebeu mais de 44 milhões de declarações dentro do prazo; quem perdeu a data deve enviar o documento o quanto antes para evitar novos transtornos fiscais
Omissão de rendimentos, erros médicos e divergência de dados lideram retenção da Receita; declaração pode ser corrigida por meio de retificação
Com a proximidade das eleições, especialistas esclarecem o que pode ser restringido no ambiente de trabalho e quais direitos dos trabalhadores devem ser preservados
Desde 1º de junho de 2026, o prazo de Manifestação do Destinatário passou de 180 para 90 dias, contado da autorização da NF-e, conforme o Ajuste SINIEF nº 14/26 e a Nota Técnica 2020.001 v.1.60
A cada quatro anos, o país para quando o Brasil joga. Mas será que o trabalho também precisa parar? A CLT obriga empresas a liberarem os funcionários para os jogos da seleção ou isso não é feriado nacional?
Notícias Empresariais
A confiança é um pilar de equipes de alta performance, mas muitos gestores ainda a associam sobretudo a empatia, proximidade ou carisma
Uma reunião importante. Ao redor da mesa, pessoas formadas em épocas radicalmente diferentes
Crescer em receita não garante solidez e pode esconder fragilidades estruturais que comprometem o futuro do negócio
A FENACON lança a série MEI Sem Dúvidas para orientar microempreendedores individuais com conteúdo educativo acessível
Analistas apontam que empresas usam o discurso da inteligência artificial para justificar cortes e agradar investidores
Governança de dados, análise de risco e conformidade com a LGPD passaram a ser elementos centrais para o uso legítimo de imagens pelas empresas
Empresas com perda de 1% podem pedir crédito a partir de segunda
Uma economia que paga demais à gestão financeira em detrimento da inovação e da técnica tende a se tornar rentista, eficiente em otimizar o existente, mas incapaz de gerar relevância global
O mercado finalmente percebeu o que o burnout custa. Mas poucos sabem o que a saúde emocional organizacional produz — e o número é mais alto do que você imagina
Estudos e práticas adotadas por grandes empresas mostram que excesso de reuniões pode prejudicar produtividade, decisões e inovação
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade