BM&C NEWS
  • 🔴AO VIVO
  • MERCADOS
  • COLUNA
  • MERCADO DE CAPITAIS
Sem resultado
Veja todos os resultados
  • 🔴AO VIVO
  • MERCADOS
  • COLUNA
  • MERCADO DE CAPITAIS
Sem resultado
Veja todos os resultados
BM&C NEWS
Sem resultado
Veja todos os resultados

Resiliência operacional e riscos de terceiros: a vulnerabilidade que ameaça a continuidade dos negócios

Renato BatistaPor Renato Batista
03/02/2026

A sofisticação dos ataques cibernéticos mais recentes revela uma constatação: a necessidade de olhar para a cadeia de suprimentos. Enquanto executivos investem milhões em firewalls, sistemas de detecção de intrusão e equipes especializadas, atacantes exploram vetores que contornam essas defesas — comprometendo outros fornecedores, parceiros e prestadores de serviços que possuem acesso privilegiado a ambientes corporativos críticos.

Ataques físicos e crises operacionais têm sido precedidos por campanhas cibernéticas coordenadas que desorganizam estruturas de países e organizações. O comprometimento da cadeia de suprimentos não é apenas um risco técnico de TI, mas uma ameaça estratégica à continuidade de negócios que exige governança executiva e construção de camadas de resiliência operacional.

Exemplos de ataques à cadeia de suprimentos

Em 2020, um ataque à SolarWinds evidenciou a vulnerabilidade sistêmica criada por dependências tecnológicas. Adversários comprometeram o processo de atualização de software de um fornecedor, distribuindo malware para mais de 18 mil organizações — incluindo agências governamentais americanas, empresas de tecnologia e infraestruturas críticas. O acesso foi mantido por meses antes de ser descoberto.

Leia Mais

Conexão Segura: especialistas destacam IA, dados e cybersegurança como pilares estratégicos das empresas

13 de março de 2026
CONEXÃO SEGURA E A TRANSFORMAÇÃO DA INDUSTRIA

Transformação digital na indústria: IA, dados e eficiência redesenham o chão de fábrica

9 de fevereiro de 2026

Em 2023, o comprometimento da plataforma MOVEit Transfer expôs dados de mais de 2 mil organizações globalmente, afetando desde instituições financeiras até sistemas de saúde. O vetor de ataque não foi a infraestrutura das empresas, mas uma vulnerabilidade em software de transferência de arquivos amplamente utilizado para compartilhamento seguro com terceiros.

No Brasil, fraudes de alteração de dados bancários de fornecedores explodiram nos últimos anos e custaram, somente em 2024, mais R$ 10 bilhões às empresas, segundo a Federação Brasileira de Bancos. Atacantes comprometem e-mails corporativos de fornecedores legítimos ou criam domínios similares, solicitando mudanças cadastrais que resultam em transferências para contas fraudulentas.

Organizações modernas operam através de centenas ou milhares de integrações com fornecedores de nuvem, prestadores de serviços gerenciados, parceiros de negócios e plataformas SaaS. Cada integração representa uma superfície de ataque potencial.

A convergência entre tecnologia operacional e tecnologia da informação amplifica essa vulnerabilidade. Ambientes industriais que historicamente operavam isolados agora estão conectados a redes corporativas e à internet para viabilizar Indústria 4.0, manutenção preditiva e otimização baseada em dados.

Fornecedores de equipamentos, integradores de sistemas e prestadores de serviços de manutenção remota possuem acessos que, se comprometidos, podem resultar em sabotagem de processos produtivos, interrupção de operações e danos físicos a equipamentos e pessoas.

Construindo camadas de resiliência operacional

Resiliência operacional não é capacidade de evitar todos os incidentes — é a habilidade de detectar, responder, recuperar e aprender com eventos adversos, minimizando impactos ao negócio. A construção de resiliência diante de riscos de terceiros exige abordagem em múltiplas camadas.

• Governança de terceiros desde a origem: processos de due diligence precisam avaliar a maturidade de segurança cibernética de fornecedores potenciais.
• Segmentação e princípio de privilégios: fornecedores e parceiros devem ter acesso estritamente limitado ao necessário para execução de suas funções. O comprometimento de credenciais de um fornecedor não deve resultar em acesso irrestrito a ambientes corporativos.
• Arquiteturas zero trust: cada acesso é validado continuamente, toda transação é verificada e movimentos são registrados. A complexidade operacional é compensada pela redução da superfície de ataque.
• Monitoramento contínuo e inteligência de ameaças: a visibilidade sobre o que terceiros fazem dentro de ambientes corporativos é crítica. Sistemas devem correlacionar atividades de fornecedores com padrões de comportamento esperados, gerando alertas sobre anomalias.
• Inteligência de ameaças externa: complementa monitoramento interno, com rastreio de vazamentos de credenciais, reports de comprometimento de fornecedores permitem ação proativa.
• Testes de continuidade e planos de resposta: simulações realistas com ativação de procedimentos de contingência revelam lacunas em planos e preparam equipes para execução sob pressão. A capacidade de resposta em crises não é improvisada, é construída com preparação.

O desafio da visibilidade em cadeias complexas

A dificuldade de gestão de riscos de terceiros se amplifica quando consideramos dependências indiretas. Uma organização pode ter governança rigorosa sobre fornecedores diretos, mas esses fornecedores dependem de subfornecedores sobre os quais não há visibilidade ou controle.

O comprometimento de um fornecedor de quarto nível pode propagar-se através da cadeia até impactar operações críticas. Setores regulados como serviços financeiros, energia, saúde e telecomunicações enfrentam requisitos crescentes de governança de terceiros.

Tecnologia e processos são insuficientes sem cultura organizacional que valorize segurança. Colaboradores precisam compreender que validação de solicitações de fornecedores, reporte de comunicações suspeitas e seguimento de procedimentos estabelecidos não são burocracias dispensáveis, mas controles essenciais de proteção.

O papel estratégico da resiliência operacional

A construção de resiliência operacional diante de riscos de terceiros não é projeto de TI — é imperativo estratégico de continuidade de negócios que exige governança em nível de conselho e liderança executiva.

Organizações que tratam gestão de riscos de terceiros como conformidade regulatória mínima permanecerão vulneráveis. Aquelas que constroem camadas de resiliência — governança rigorosa, segmentação técnica, monitoramento contínuo, testes regulares e cultura de segurança — transformam vulnerabilidade sistêmica em vantagem competitiva através de confiabilidade operacional.

A interdependência digital é irreversível. A questão é se organizações construirão resiliência deliberadamente ou vão atravessar crises que seriam evitáveis.

*Coluna escrita por Renato Batista, formado em Administração de Empresas e Sistemas de Informação e com MBAs em Marketing e Cyber Security Governance & Management. CEO e fundador da Netglobe Cybersecurity, especialista em TI e Segurança da Informação

As opiniões transmitidas pelo colunista são de responsabilidade do autor e não refletem, necessariamente, a opinião da BM&C News.

Leia mais colunas do autor aqui.

Leia

O que muda quando os juros caem para empresas e investidores

Fim da escala 6×1 terá transição de um ano, diz Hugo Motta

JBS entra na prévia do Russell 3000 e pode atrair US$ 190 milhões, diz Morgan Stanley

Lula lidera Flávio Bolsonaro em cenário de 2026, enquanto rejeição pesa na disputa

O que aconteceria se o diesel acabasse? A dependência invisível que move a economia brasileira

Diesel, importação e abastecimento: a conta por trás do preço na bomba

Bruno Spada/Câmara dos Deputados. Fonte: Agência Câmara de Notícias
POLÍTICA

Fim da escala 6×1 terá transição de um ano, diz Hugo Motta

25 de maio de 2026

O presidente da Câmara dos Deputados, Hugo Motta, afirmou nesta segunda-feira (25) que o relatório final da PEC que acaba...

Leia maisDetails
DIESEL NO BRASIL
PETRÓLEO E ENERGIA

Diesel: o combustível que pode parar o Brasil em poucos dias

23 de maio de 2026

O diesel costuma aparecer no debate público quando o preço sobe. Mas o risco mais sensível para a economia brasileira...

Leia maisDetails
MERCADO DE CAPITAIS

O que muda quando os juros caem para empresas e investidores

25 de maio de 2026
jean paul prates
BM&C STRIKE

Exclusivo: Jean Paul Prates alerta para riscos geopolíticos e dependência externa de diesel do Brasil

25 de maio de 2026
Bruno Spada/Câmara dos Deputados. Fonte: Agência Câmara de Notícias
POLÍTICA

Fim da escala 6×1 terá transição de um ano, diz Hugo Motta

25 de maio de 2026
Divulgação/JBS
EMPRESAS E NEGÓCIOS

JBS entra na prévia do Russell 3000 e pode atrair US$ 190 milhões, diz Morgan Stanley

25 de maio de 2026

Leia Mais

O que muda quando os juros caem para empresas e investidores

25 de maio de 2026

A taxa de juros é uma das variáveis mais importantes da economia. Ela influencia o custo do crédito, a remuneração...

jean paul prates

Exclusivo: Jean Paul Prates alerta para riscos geopolíticos e dependência externa de diesel do Brasil

25 de maio de 2026

A escalada das tensões geopolíticas no Oriente Médio reacendeu as preocupações sobre os impactos do petróleo na economia global e...

Bruno Spada/Câmara dos Deputados. Fonte: Agência Câmara de Notícias

Fim da escala 6×1 terá transição de um ano, diz Hugo Motta

25 de maio de 2026

O presidente da Câmara dos Deputados, Hugo Motta, afirmou nesta segunda-feira (25) que o relatório final da PEC que acaba...

Divulgação/JBS

JBS entra na prévia do Russell 3000 e pode atrair US$ 190 milhões, diz Morgan Stanley

25 de maio de 2026

A JBS foi incluída na lista preliminar de adições ao Russell 3000, índice da FTSE Russell que reúne empresas listadas...

FIDC

FIDC: o que é e por que esse fundo cresceu tanto no Brasil

25 de maio de 2026

O FIDC, sigla para Fundo de Investimento em Direitos Creditórios, é um tipo de fundo que investe em recebíveis. Na...

alexandre de moraes

Moraes é notificado por e-mail em processo da Trump Media nos EUA

25 de maio de 2026

O ministro Alexandre de Moraes, do Supremo Tribunal Federal (STF), foi notificado judicialmente na última sexta-feira (22) para responder a...

LULA E FLÁVIO

Lula lidera Flávio Bolsonaro em cenário de 2026, enquanto rejeição pesa na disputa

25 de maio de 2026

A pesquisa BTG-Nexus divulgada nesta segunda-feira (25) reforça um cenário de forte polarização na corrida presidencial de 2026. No primeiro...

DIESEL NO BRASIL

O que aconteceria se o diesel acabasse? A dependência invisível que move a economia brasileira

25 de maio de 2026

O Brasil costuma discutir o diesel pelo preço na bomba. Mas, em uma economia fortemente dependente do transporte rodoviário, o...

boletim focus

Boletim Focus: mercado eleva inflação de 2026 para 5,04% e mantém Selic em 13,25%

25 de maio de 2026

O mercado financeiro voltou a elevar a projeção para a inflação de 2026. Segundo o Boletim Focus do Banco Central,...

preços dos combustíveis

Diesel, importação e abastecimento: a conta por trás do preço na bomba

25 de maio de 2026

O preço dos combustíveis no Brasil costuma ser discutido a partir do valor final pago pelo consumidor na bomba. Mas,...

Veja mais

Quem somos

A BM&C News é um canal multiplataforma especializado em economia, mercado financeiro, política e negócios. Produz conteúdo jornalístico ao vivo e sob demanda para TV, YouTube e portal digital, com foco em investidores e executivos.

São Paulo – Brasil

Onde assistir

Claro TV+ – canal 547
Vivo TV+ – canal 579
Oi TV – canal 172
Samsung TV Plus – canal 2053
Pluto TV

Contato

Redação:
[email protected]

Comercial:
[email protected]

Anuncie na BM&C News

A BM&C News conecta marcas a milhões de investidores através de TV, YouTube e plataformas digitais.

COPYRIGHT © 2026 BM&C News. Todos os direitos reservados.

Bem-vindo!

Faça login na conta

Lembrar senha

Retrieve your password

Insira os detalhes para redefinir a senha

Conectar

Adicionar nova lista de reprodução

Sem resultado
Veja todos os resultados
  • ELEIÇÕES 2026
  • ECONOMIA
  • MERCADO DE CAPITAIS
  • POLÍTICA
  • PETRÓLEO E ENERGIA
  • INTERNACIONAL
  • CANNES LIONS
  • CASO MASTER
  • EMPRESAS E NEGÓCIOS
  • PROGRAMAS BM&C
    • BM&C BUSINESS
    • BM&C STRIKE
    • BM&C TALKS
    • BM&C VISÕES
    • CONEXÃO SEGURA
    • GLOBAL WALLET
    • LEADERS CONNECTION
    • MANHATTAN CONNECTION
    • MANIFESTE-SE
    • MERCADO & BEYOND
    • MONEY REPORT
    • PAINEL BM&C
    • PAPO DE DINHEIRO
    • REPCAST
    • ROTA FÁCIL
    • SMART MONEY
    • WALL STREET CAST

COPYRIGHT © 2026 BM&C News. Todos os direitos reservados.