BM&C NEWS
  • AO VIVO 🔴
  • MERCADOS
  • ECONOMIA
  • POLÍTICA
Sem resultado
Veja todos os resultados
  • AO VIVO 🔴
  • MERCADOS
  • ECONOMIA
  • POLÍTICA
Sem resultado
Veja todos os resultados
BM&C NEWS
Sem resultado
Veja todos os resultados

Resiliência operacional e riscos de terceiros: a vulnerabilidade que ameaça a continuidade dos negócios

Renato BatistaPor Renato Batista
03/02/2026

A sofisticação dos ataques cibernéticos mais recentes revela uma constatação: a necessidade de olhar para a cadeia de suprimentos. Enquanto executivos investem milhões em firewalls, sistemas de detecção de intrusão e equipes especializadas, atacantes exploram vetores que contornam essas defesas — comprometendo outros fornecedores, parceiros e prestadores de serviços que possuem acesso privilegiado a ambientes corporativos críticos.

Ataques físicos e crises operacionais têm sido precedidos por campanhas cibernéticas coordenadas que desorganizam estruturas de países e organizações. O comprometimento da cadeia de suprimentos não é apenas um risco técnico de TI, mas uma ameaça estratégica à continuidade de negócios que exige governança executiva e construção de camadas de resiliência operacional.

Exemplos de ataques à cadeia de suprimentos

Em 2020, um ataque à SolarWinds evidenciou a vulnerabilidade sistêmica criada por dependências tecnológicas. Adversários comprometeram o processo de atualização de software de um fornecedor, distribuindo malware para mais de 18 mil organizações — incluindo agências governamentais americanas, empresas de tecnologia e infraestruturas críticas. O acesso foi mantido por meses antes de ser descoberto.

Leia Mais

Cenário do programa Conexão Segura

Conexão Segura estreia amanhã na BM&C News com foco em cibersegurança

20 de janeiro de 2026
Cenário Conexão Segura

Conexão Segura: novo programa da BM&C News conecta tecnologia, dados e estratégia

17 de janeiro de 2026

Em 2023, o comprometimento da plataforma MOVEit Transfer expôs dados de mais de 2 mil organizações globalmente, afetando desde instituições financeiras até sistemas de saúde. O vetor de ataque não foi a infraestrutura das empresas, mas uma vulnerabilidade em software de transferência de arquivos amplamente utilizado para compartilhamento seguro com terceiros.

No Brasil, fraudes de alteração de dados bancários de fornecedores explodiram nos últimos anos e custaram, somente em 2024, mais R$ 10 bilhões às empresas, segundo a Federação Brasileira de Bancos. Atacantes comprometem e-mails corporativos de fornecedores legítimos ou criam domínios similares, solicitando mudanças cadastrais que resultam em transferências para contas fraudulentas.

Organizações modernas operam através de centenas ou milhares de integrações com fornecedores de nuvem, prestadores de serviços gerenciados, parceiros de negócios e plataformas SaaS. Cada integração representa uma superfície de ataque potencial.

A convergência entre tecnologia operacional e tecnologia da informação amplifica essa vulnerabilidade. Ambientes industriais que historicamente operavam isolados agora estão conectados a redes corporativas e à internet para viabilizar Indústria 4.0, manutenção preditiva e otimização baseada em dados.

Fornecedores de equipamentos, integradores de sistemas e prestadores de serviços de manutenção remota possuem acessos que, se comprometidos, podem resultar em sabotagem de processos produtivos, interrupção de operações e danos físicos a equipamentos e pessoas.

Construindo camadas de resiliência operacional

Resiliência operacional não é capacidade de evitar todos os incidentes — é a habilidade de detectar, responder, recuperar e aprender com eventos adversos, minimizando impactos ao negócio. A construção de resiliência diante de riscos de terceiros exige abordagem em múltiplas camadas.

• Governança de terceiros desde a origem: processos de due diligence precisam avaliar a maturidade de segurança cibernética de fornecedores potenciais.
• Segmentação e princípio de privilégios: fornecedores e parceiros devem ter acesso estritamente limitado ao necessário para execução de suas funções. O comprometimento de credenciais de um fornecedor não deve resultar em acesso irrestrito a ambientes corporativos.
• Arquiteturas zero trust: cada acesso é validado continuamente, toda transação é verificada e movimentos são registrados. A complexidade operacional é compensada pela redução da superfície de ataque.
• Monitoramento contínuo e inteligência de ameaças: a visibilidade sobre o que terceiros fazem dentro de ambientes corporativos é crítica. Sistemas devem correlacionar atividades de fornecedores com padrões de comportamento esperados, gerando alertas sobre anomalias.
• Inteligência de ameaças externa: complementa monitoramento interno, com rastreio de vazamentos de credenciais, reports de comprometimento de fornecedores permitem ação proativa.
• Testes de continuidade e planos de resposta: simulações realistas com ativação de procedimentos de contingência revelam lacunas em planos e preparam equipes para execução sob pressão. A capacidade de resposta em crises não é improvisada, é construída com preparação.

O desafio da visibilidade em cadeias complexas

A dificuldade de gestão de riscos de terceiros se amplifica quando consideramos dependências indiretas. Uma organização pode ter governança rigorosa sobre fornecedores diretos, mas esses fornecedores dependem de subfornecedores sobre os quais não há visibilidade ou controle.

O comprometimento de um fornecedor de quarto nível pode propagar-se através da cadeia até impactar operações críticas. Setores regulados como serviços financeiros, energia, saúde e telecomunicações enfrentam requisitos crescentes de governança de terceiros.

Tecnologia e processos são insuficientes sem cultura organizacional que valorize segurança. Colaboradores precisam compreender que validação de solicitações de fornecedores, reporte de comunicações suspeitas e seguimento de procedimentos estabelecidos não são burocracias dispensáveis, mas controles essenciais de proteção.

O papel estratégico da resiliência operacional

A construção de resiliência operacional diante de riscos de terceiros não é projeto de TI — é imperativo estratégico de continuidade de negócios que exige governança em nível de conselho e liderança executiva.

Organizações que tratam gestão de riscos de terceiros como conformidade regulatória mínima permanecerão vulneráveis. Aquelas que constroem camadas de resiliência — governança rigorosa, segmentação técnica, monitoramento contínuo, testes regulares e cultura de segurança — transformam vulnerabilidade sistêmica em vantagem competitiva através de confiabilidade operacional.

A interdependência digital é irreversível. A questão é se organizações construirão resiliência deliberadamente ou vão atravessar crises que seriam evitáveis.

*Coluna escrita por Renato Batista, formado em Administração de Empresas e Sistemas de Informação e com MBAs em Marketing e Cyber Security Governance & Management. CEO e fundador da Netglobe Cybersecurity, especialista em TI e Segurança da Informação

As opiniões transmitidas pelo colunista são de responsabilidade do autor e não refletem, necessariamente, a opinião da BM&C News.

Leia mais colunas do autor aqui.

Leia

Em cenário otimista, XP projeta Ibovespa em 235 mil pontos no fim de 2026

Ex-presidente do Rioprevidência é preso em operação da Polícia Federal

IBOVESPA
Bolsa de Valores

Ibovespa bate recorde intraday e rompe 187 mil pontos

3 de fevereiro de 2026

O Ibovespa renovou sua máxima histórica na manhã de hoje, terça-feira (3) e atingiu 187.333,83 pontos, novo recorde intraday para...

Leia maisDetails
MASTER E CREDCESTA
EMPRESAS E NEGÓCIOS

Master e Credcesta: plataforma privada impulsionou expansão do banco no consignado público

3 de fevereiro de 2026

A crise que culminou na liquidação do Banco Master trouxe à tona uma série de estruturas pouco visíveis ao público...

Leia maisDetails
Créditos: depositphotos.com / woraphon.n@gmail.com
INVESTIMENTOS E FINANÇAS

Em cenário otimista, XP projeta Ibovespa em 235 mil pontos no fim de 2026

3 de fevereiro de 2026
RIOPREVIDÊNCIA
POLÍTICA

Ex-presidente do Rioprevidência é preso em operação da Polícia Federal

3 de fevereiro de 2026
WALMART
EMPRESAS E NEGÓCIOS

Walmart atinge US$ 1 trilhão e entra para o clube das maiores empresas do mundo

3 de fevereiro de 2026
EDUCAÇÃO FINANCEIRA, COMO VERIFICAR RGISTRO NA CVM
EDUCAÇÃO FINANCEIRA

Como verificar se uma empresa tem autorização da CVM antes de investir

3 de fevereiro de 2026

Leia Mais

Créditos: depositphotos.com / woraphon.n@gmail.com

Em cenário otimista, XP projeta Ibovespa em 235 mil pontos no fim de 2026

3 de fevereiro de 2026

O mercado acionário brasileiro começou 2026 em modo “risk on”. Em meio a um movimento global de rotação de capital...

RIOPREVIDÊNCIA

Ex-presidente do Rioprevidência é preso em operação da Polícia Federal

3 de fevereiro de 2026

A Polícia Federal (PF) prendeu, nesta terça-feira (3), o ex-presidente do Rioprevidência, Deivis Marcon Antunes. A prisão foi feita no âmbito da...

WALMART

Walmart atinge US$ 1 trilhão e entra para o clube das maiores empresas do mundo

3 de fevereiro de 2026

O Walmart se tornou nesta terça-feira (3) o primeiro varejista da história a alcançar US$ 1 trilhão em valor de...

EDUCAÇÃO FINANCEIRA, COMO VERIFICAR RGISTRO NA CVM

Como verificar se uma empresa tem autorização da CVM antes de investir

3 de fevereiro de 2026

Os desdobramentos recentes envolvendo o Banco Master colocaram em evidência uma pergunta que muitos investidores passaram a se fazer: como...

Endividamento as Famílias é tema do mercado & beyond

“Endividamento das famílias não é falha individual, é construção social”, aponta Gustavo Cerbasi

3 de fevereiro de 2026

Em um país que trabalha muito, poupa pouco e envelhece rápido, o endividamento das famílias se tornou um dos principais...

IBOVESPA

Ibovespa bate recorde intraday e rompe 187 mil pontos

3 de fevereiro de 2026

O Ibovespa renovou sua máxima histórica na manhã de hoje, terça-feira (3) e atingiu 187.333,83 pontos, novo recorde intraday para...

PRODUÇÃO INDUST5RIAL

Produção industrial cai 1,2% em dezembro e frustra expectativas do mercado

3 de fevereiro de 2026

A produção industrial brasileira recuou 1,2% em dezembro de 2025 na comparação com novembro, já com ajuste sazonal, segundo dados...

ATA DO COPOM, BANCO CENTRAL

Ata do Copom sinaliza cortes, mas diz que juros seguirão restritivos

3 de fevereiro de 2026

A ata da última reunião do Comitê de Política Monetária (Copom) do Banco Central do Brasil, divulgada hoje, terça-feira (3),...

Fleury

Noticiário corporativo destaca Fleury, Taurus e Hapvida

3 de fevereiro de 2026

O noticiário corporativo desta terça-feira (03) é marcado por anúncios de recompra de ações, reorganizações societárias, desinvestimentos e potenciais operações...

MASTER E CREDCESTA

Master e Credcesta: plataforma privada impulsionou expansão do banco no consignado público

3 de fevereiro de 2026

A crise que culminou na liquidação do Banco Master trouxe à tona uma série de estruturas pouco visíveis ao público...

Veja mais

COPYRIGHT © 2025 BM&C NEWS. TODO OS DIREITOS RESERVADOS.

Bem-vindo!

Faça login na conta

Lembrar senha

Retrieve your password

Insira os detalhes para redefinir a senha

Conectar

Adicionar nova lista de reprodução

Sem resultado
Veja todos os resultados
  • AO VIVO 🔴
  • MERCADOS
  • ECONOMIA
  • POLÍTICA

COPYRIGHT © 2025 BM&C NEWS. TODO OS DIREITOS RESERVADOS.