Quase metade das empresas na América Latina sofreu, nos últimos 12 meses, um ataque cibernético que comprometeu sistemas ciberfísicos (CPS) e ambientes operacionais. O dado é de um levantamento da Claroty com dois mil líderes de negócios, tecnologia e segurança de mais de 40 países, incluindo o Brasil.
A proporção exata é de 45% das organizações entrevistadas na região, segundo o estudo The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability. O relatório reforça a segurança operacional como elemento central da estratégia de resiliência corporativa em setores como indústria, saúde, energia e transporte.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Entre as empresas latino-americanas que registraram incidentes envolvendo CPS no período, 55% relataram paralisação total das operações, conforme o levantamento. Desse grupo, 30% disseram que a interrupção se estendeu entre cinco e 12 horas; 13% enfrentaram paradas de três a sete dias.
“Quando um ataque atinge um sistema ciberfísico, o impacto potencial deixa de estar restrito ao ambiente digital. Ele pode afetar equipamentos, processos produtivos, prestação de serviços, segurança das pessoas, além de comprometer a capacidade da empresa de manter suas operações. Por isso, proteger os sistemas ciberfísicos precisa fazer parte da estratégia de resiliência do negócio”, afirma Fernando Zolko, vice-presidente regional para a América Latina na Claroty.
Leia também: Jeff Bezos prevê que IA pode reduzir jornada de trabalho para 3 dias semanais
Terceiros e lacunas de monitoramento
O acesso remoto de fornecedores, parceiros e prestadores de serviços figura como um dos principais pontos de vulnerabilidade identificados no estudo. Para 62% dos líderes entrevistados na América Latina, esse tipo de acesso representa um risco direto para os ambientes operacionais. Dentro desse grupo, 68% afirmam ter sofrido ao menos um incidente relacionado ao acesso de terceiros com impacto nas operações.
O levantamento também expõe uma lacuna relevante: 38% dos participantes dizem ter monitoramento parcial ou nenhum monitoramento das conexões de terceiros aos ativos operacionais.
“Os acessos de terceiros são essenciais para a manutenção e operação de muitos ambientes industriais e de infraestrutura, mas também fazem parte da superfície de risco. As organizações precisam saber quem acessa seus ativos, quando, por qual razão e quais atividades são realizadas durante a sessão”, afirma Steve Thompson, gerente geral das Américas na Claroty.
IA em ambientes operacionais
A inteligência artificial (IA) também está presente nos dados da pesquisa. Segundo o estudo, 35% dos entrevistados na América Latina afirmam que suas organizações já utilizam IA em ambientes de tecnologia operacional (OT) e CPS. Entre eles, 55% relataram ganhos de eficiência operacional com a tecnologia; 28% identificaram novos riscos de cibersegurança associados à adoção.
Entre as ameaças avaliadas pelos participantes, ataques cibernéticos potencializados por IA lideram as preocupações, apontados por 29% como risco à integridade operacional. Na sequência aparecem comprometimentos da cadeia de suprimentos (27%), ransomware (18%) e vulnerabilidades em ativos legados de OT (14%).
Governança e transformação digital
No campo da governança, 40% dos participantes afirmam ter integração total entre a segurança de tecnologia da informação (TI) e a de sistemas ciberfísicos. Outros 30% consideram uma gestão de riscos estruturada e uma segurança operacional robusta como fatores determinantes para o sucesso de iniciativas de transformação digital, segundo o levantamento.
A Claroty elenca cinco prioridades para fortalecer a resiliência operacional nas organizações:
- Integrar a governança de TI e OT, reduzindo a fragmentação de responsabilidades e investimentos;
- Identificar processos e ativos críticos, considerando suas dependências e impactos para o negócio;
- Ampliar a visibilidade sobre ambientes ciberfísicos e acessos de terceiros;
- Adotar uma gestão contínua de riscos, que combine prevenção, detecção, resposta e recuperação;
- Incorporar a resiliência operacional à estratégia empresarial, não apenas à agenda de segurança ou compliance.
“Resiliência operacional começa pela compreensão dos processos e sistemas ciberfísicos críticos para o negócio, suas dependências e os riscos que podem afetar sua continuidade. À medida que ambientes digitais e físicos estão cada vez mais conectados, proteger essas operações passa a ser parte fundamental da estratégia empresarial”, conclui Zolko.
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!
Fonte: https://itforum.com.br/noticias/ataques-ciberfsicos-america-latina/


