BM&C NEWS
  • AO VIVO 🔴
  • MERCADOS
  • ECONOMIA
  • POLÍTICA
Sem resultado
Veja todos os resultados
  • AO VIVO 🔴
  • MERCADOS
  • ECONOMIA
  • POLÍTICA
Sem resultado
Veja todos os resultados
BM&C NEWS
Sem resultado
Veja todos os resultados

Resiliência operacional e riscos de terceiros: a vulnerabilidade que ameaça a continuidade dos negócios

Renato BatistaPor Renato Batista
03/02/2026

A sofisticação dos ataques cibernéticos mais recentes revela uma constatação: a necessidade de olhar para a cadeia de suprimentos. Enquanto executivos investem milhões em firewalls, sistemas de detecção de intrusão e equipes especializadas, atacantes exploram vetores que contornam essas defesas — comprometendo outros fornecedores, parceiros e prestadores de serviços que possuem acesso privilegiado a ambientes corporativos críticos.

Ataques físicos e crises operacionais têm sido precedidos por campanhas cibernéticas coordenadas que desorganizam estruturas de países e organizações. O comprometimento da cadeia de suprimentos não é apenas um risco técnico de TI, mas uma ameaça estratégica à continuidade de negócios que exige governança executiva e construção de camadas de resiliência operacional.

Leia Mais

Conexão Segura: especialistas destacam IA, dados e cybersegurança como pilares estratégicos das empresas

13 de março de 2026
CONEXÃO SEGURA E A TRANSFORMAÇÃO DA INDUSTRIA

Transformação digital na indústria: IA, dados e eficiência redesenham o chão de fábrica

9 de fevereiro de 2026

Exemplos de ataques à cadeia de suprimentos

Em 2020, um ataque à SolarWinds evidenciou a vulnerabilidade sistêmica criada por dependências tecnológicas. Adversários comprometeram o processo de atualização de software de um fornecedor, distribuindo malware para mais de 18 mil organizações — incluindo agências governamentais americanas, empresas de tecnologia e infraestruturas críticas. O acesso foi mantido por meses antes de ser descoberto.

Em 2023, o comprometimento da plataforma MOVEit Transfer expôs dados de mais de 2 mil organizações globalmente, afetando desde instituições financeiras até sistemas de saúde. O vetor de ataque não foi a infraestrutura das empresas, mas uma vulnerabilidade em software de transferência de arquivos amplamente utilizado para compartilhamento seguro com terceiros.

No Brasil, fraudes de alteração de dados bancários de fornecedores explodiram nos últimos anos e custaram, somente em 2024, mais R$ 10 bilhões às empresas, segundo a Federação Brasileira de Bancos. Atacantes comprometem e-mails corporativos de fornecedores legítimos ou criam domínios similares, solicitando mudanças cadastrais que resultam em transferências para contas fraudulentas.

Organizações modernas operam através de centenas ou milhares de integrações com fornecedores de nuvem, prestadores de serviços gerenciados, parceiros de negócios e plataformas SaaS. Cada integração representa uma superfície de ataque potencial.

A convergência entre tecnologia operacional e tecnologia da informação amplifica essa vulnerabilidade. Ambientes industriais que historicamente operavam isolados agora estão conectados a redes corporativas e à internet para viabilizar Indústria 4.0, manutenção preditiva e otimização baseada em dados.

Fornecedores de equipamentos, integradores de sistemas e prestadores de serviços de manutenção remota possuem acessos que, se comprometidos, podem resultar em sabotagem de processos produtivos, interrupção de operações e danos físicos a equipamentos e pessoas.

Construindo camadas de resiliência operacional

Resiliência operacional não é capacidade de evitar todos os incidentes — é a habilidade de detectar, responder, recuperar e aprender com eventos adversos, minimizando impactos ao negócio. A construção de resiliência diante de riscos de terceiros exige abordagem em múltiplas camadas.

• Governança de terceiros desde a origem: processos de due diligence precisam avaliar a maturidade de segurança cibernética de fornecedores potenciais.
• Segmentação e princípio de privilégios: fornecedores e parceiros devem ter acesso estritamente limitado ao necessário para execução de suas funções. O comprometimento de credenciais de um fornecedor não deve resultar em acesso irrestrito a ambientes corporativos.
• Arquiteturas zero trust: cada acesso é validado continuamente, toda transação é verificada e movimentos são registrados. A complexidade operacional é compensada pela redução da superfície de ataque.
• Monitoramento contínuo e inteligência de ameaças: a visibilidade sobre o que terceiros fazem dentro de ambientes corporativos é crítica. Sistemas devem correlacionar atividades de fornecedores com padrões de comportamento esperados, gerando alertas sobre anomalias.
• Inteligência de ameaças externa: complementa monitoramento interno, com rastreio de vazamentos de credenciais, reports de comprometimento de fornecedores permitem ação proativa.
• Testes de continuidade e planos de resposta: simulações realistas com ativação de procedimentos de contingência revelam lacunas em planos e preparam equipes para execução sob pressão. A capacidade de resposta em crises não é improvisada, é construída com preparação.

O desafio da visibilidade em cadeias complexas

A dificuldade de gestão de riscos de terceiros se amplifica quando consideramos dependências indiretas. Uma organização pode ter governança rigorosa sobre fornecedores diretos, mas esses fornecedores dependem de subfornecedores sobre os quais não há visibilidade ou controle.

O comprometimento de um fornecedor de quarto nível pode propagar-se através da cadeia até impactar operações críticas. Setores regulados como serviços financeiros, energia, saúde e telecomunicações enfrentam requisitos crescentes de governança de terceiros.

Tecnologia e processos são insuficientes sem cultura organizacional que valorize segurança. Colaboradores precisam compreender que validação de solicitações de fornecedores, reporte de comunicações suspeitas e seguimento de procedimentos estabelecidos não são burocracias dispensáveis, mas controles essenciais de proteção.

O papel estratégico da resiliência operacional

A construção de resiliência operacional diante de riscos de terceiros não é projeto de TI — é imperativo estratégico de continuidade de negócios que exige governança em nível de conselho e liderança executiva.

Organizações que tratam gestão de riscos de terceiros como conformidade regulatória mínima permanecerão vulneráveis. Aquelas que constroem camadas de resiliência — governança rigorosa, segmentação técnica, monitoramento contínuo, testes regulares e cultura de segurança — transformam vulnerabilidade sistêmica em vantagem competitiva através de confiabilidade operacional.

A interdependência digital é irreversível. A questão é se organizações construirão resiliência deliberadamente ou vão atravessar crises que seriam evitáveis.

*Coluna escrita por Renato Batista, formado em Administração de Empresas e Sistemas de Informação e com MBAs em Marketing e Cyber Security Governance & Management. CEO e fundador da Netglobe Cybersecurity, especialista em TI e Segurança da Informação

As opiniões transmitidas pelo colunista são de responsabilidade do autor e não refletem, necessariamente, a opinião da BM&C News.

Leia mais colunas do autor aqui.

Leia

Economistas alertam para riscos de interferência política no Banco Central

Embraer entrega 44 aeronaves no 1º trimestre e registra alta anual de 47%

PRONUNCIAMENTO DE TRUMP (2)
INTERNACIONAL

Trump promete ofensiva pesada contra o Irã e fala em bombardeios até “retroceder à Idade da Pedra”

2 de abril de 2026

O presidente dos Estados Unidos, Donald Trump, afirmou na noite desta quarta-feira (1º) que a guerra contra o Irã pode...

Leia maisDetails
Ibovespa opera en alta com bancos e exterior no radar
MERCADOS

Ibovespa fecha em alta com bancos sustentando ganhos

1 de abril de 2026

O Ibovespa encerrou a sessão desta quarta-feira (1º) em alta, mantendo o viés positivo do início de abril, apesar da...

Leia maisDetails
Foto: Divulgação BM&C News
MANHATTAN CONNECTION

Manhattan Connection volta à programação na BM&C News aos domingos

3 de abril de 2026
BANCO CENTRAL DO BRASIL
ECONOMIA

Economistas alertam para riscos de interferência política no Banco Central

3 de abril de 2026
Foto: Reprodução
EMPRESAS E NEGÓCIOS

Embraer entrega 44 aeronaves no 1º trimestre e registra alta anual de 47%

2 de abril de 2026
dólar
MERCADOS

Dólar fecha praticamente estável a R$ 5,15 e acumula queda na semana

2 de abril de 2026

Leia Mais

Foto: Divulgação BM&C News

Manhattan Connection volta à programação na BM&C News aos domingos

3 de abril de 2026

O Manhattan Connection está de volta à programação da BM&C News. O programa, que já integrou a grade da emissora...

BANCO CENTRAL DO BRASIL

Economistas alertam para riscos de interferência política no Banco Central

3 de abril de 2026

A autonomia do Banco Central do Brasil voltou ao centro do debate econômico durante discussão entre os especialistas Carlos Honorato,...

Foto: Reprodução

Embraer entrega 44 aeronaves no 1º trimestre e registra alta anual de 47%

2 de abril de 2026

A Embraer (EMBJ3) informou que realizou a entrega de 44 aeronaves no primeiro trimestre de 2026, o que representa um...

dólar

Dólar fecha praticamente estável a R$ 5,15 e acumula queda na semana

2 de abril de 2026

O dólar encerrou a sessão desta quinta-feira (2) praticamente estável frente ao real, refletindo um pregão de cautela no mercado...

Euforia no Ibovespa: rali é sustentável ou risco de onda passageira?

Ibovespa fecha estável e garante forte alta semanal

2 de abril de 2026

O Ibovespa encerrou a sessão desta quinta-feira (2) praticamente estável, com leve alta de 0,05%, aos 188.052,02 pontos, um ganho...

Governança digital ganha peso estratégico nas empresas em meio à expansão da inteligência artificial

2 de abril de 2026

A transformação digital acelerou a integração entre tecnologia e estratégia empresarial, ampliando o papel dos dados e dos sistemas digitais...

Lula

Lula quer anular leilão da Petrobras por vender gás acima da tabela

2 de abril de 2026

O presidente Luiz Inácio Lula da Silva afirmou, nesta quinta-feira (2), que vai anular o leilão de gás liquefeito de...

ARTEMIS II

O preço da Lua: programa da NASA movimenta bilhões para a indústria espacial

2 de abril de 2026

A nova missão lunar da NASA marca não apenas um avanço científico, mas também o fortalecimento de uma indústria multibilionária...

PRONUNCIAMENTO DE TRUMP (2)

Trump promete ofensiva pesada contra o Irã e fala em bombardeios até “retroceder à Idade da Pedra”

2 de abril de 2026

O presidente dos Estados Unidos, Donald Trump, afirmou na noite desta quarta-feira (1º) que a guerra contra o Irã pode...

Taurus (TASA4)

Taurus formaliza proposta não vinculante para aquisição do controle da turca Mertsav

2 de abril de 2026

A Taurus Armas informou nesta quinta-feira (2), por meio de fato relevante, que apresentou uma proposta não vinculante para a...

Veja mais

Quem somos

A BM&C News é um canal multiplataforma especializado em economia, mercado financeiro, política e negócios. Produz conteúdo jornalístico ao vivo e sob demanda para TV, YouTube e portal digital, com foco em investidores e executivos.

São Paulo – Brasil

Onde assistir

Claro TV+ – canal 547
Vivo TV+ – canal 579
Oi TV – canal 172
Samsung TV Plus – canal 2053
Pluto TV

Contato

Redação:
[email protected]

Comercial:
[email protected]

Anuncie na BM&C News

A BM&C News conecta marcas a milhões de investidores através de TV, YouTube e plataformas digitais.

COPYRIGHT © 2026 BM&C News. Todos os direitos reservados.

Bem-vindo!

Faça login na conta

Lembrar senha

Retrieve your password

Insira os detalhes para redefinir a senha

Conectar

Adicionar nova lista de reprodução

Sem resultado
Veja todos os resultados
  • AO VIVO 🔴
  • MERCADOS
  • ECONOMIA
  • POLÍTICA

COPYRIGHT © 2026 BM&C News. Todos os direitos reservados.