Segurança · 30 de setembro de 2026

Também publicado em Svenska, हिन्दी

Relatório da WatchGuard indica que comportamento de funcionários é a maior vulnerabilidade de segurança cibernética

black and red computer keyboard
Michelle Ding / Unsplash

Um relatório de higiene de segurança cibernética de 2026 da WatchGuard revelou que o comportamento dos funcionários representa a maior vulnerabilidade para as empresas. O estudo foi baseado em respostas de 684 funcionários de organizações de médio e pequeno porte, com entre 50 e 500 pessoas, abrangendo oito países em quatro continentes em abril de 2026.

No que diz respeito ao uso de inteligência artificial, 64% dos entrevistados admitiram utilizar ferramentas de inteligência artificial públicas para o trabalho sem a aprovação da organização. Esse uso inclui a manipulação de documentos comerciais e resumos de dados de clientes, que podem ser enviados a provedores externos. Além disso, 39% das empresas não possuem um inventário de softwares, evidenciando a falta de políticas de governança para a inteligência artificial.

Sobre a gestão de senhas, 76% dos funcionários confessaram reutilizar senhas em várias contas, enquanto 30% admitiram compartilhar senhas com terceiros. Outros 34% alteram suas senhas apenas quando são obrigados por políticas de controle ou após a suspeita de um incidente. Embora 63% utilizem gerenciadores de senhas, apenas 22% ativaram a autenticação multifator em todas as suas contas.

Quanto à conectividade e dispositivos, 70% dos funcionários utilizam redes Wi-Fi públicas para trabalhar, mas apenas 20% utilizam redes privadas virtuais ou acesso à rede de confiança zero para proteção. O uso de dispositivos corporativos para fins pessoais, como redes sociais e compras on-line, é relatado por 55% dos respondentes. Adicionalmente, 44% armazenam arquivos pessoais em máquinas de trabalho, 60% utilizam dispositivos de armazenamento externo e 63% compartilham arquivos via plataformas de nuvem.

O relatório também destacou falhas no treinamento e proteção básica. Cerca de 23% dos funcionários nunca receberam treinamento de segurança, e 26% admitiram abrir links ou anexos de remetentes desconhecidos. Apenas 48% possuem antivírus tanto em notebooks quanto em smartphones, enquanto 7% não possuem em nenhum dos dois. No último ano, 30% dos entrevistados relataram ter sido vítimas de roubo de identidade ou de dados pessoais, e apenas 18% realizam backups de seus dados regularmente.