Cimeira de Segurança da Gartner: Analistas Exortam CISOs a Avaliar Calmamente os Riscos de Segurança da IA
2026-06-15 14:44
Favoritos

De acordo com pt.wedoany.com-Na recente Cimeira de Segurança e Gestão de Riscos da Gartner, vários analistas aconselharam os Chief Information Security Officers (CISOs) a manterem a calma e a avaliarem cuidadosamente a exposição ao risco das suas organizações face à era da IA. Katell Thielemann, Vice-Presidente Analista da Gartner, afirmou diretamente durante uma apresentação sobre o impacto da IA na segurança de sistemas ciberfísicos, como sistemas de controlo industrial: "Não entrem em pânico."

Logótipo da Gartner exibido numa parede de luz azul, com um ecrã ao lado a mostrar as palavras

Thielemann salientou que, embora as mudanças sejam rápidas, existem objetivos de fácil alcance a tratar, como desligar equipamentos críticos da Internet e monitorizar o acesso remoto às restantes infraestruturas. Novos modelos de IA, como o Claude Mythos da Anthropic e o Daybreak da OpenAI, conseguem descobrir vulnerabilidades de software a uma velocidade sem precedentes, o que preocupa os líderes de cibersegurança. Fornecedores de tecnologia e empresas de consultoria responderam rapidamente, mas por vezes oferecem conselhos desnecessários ou mesmo contraproducentes. Os especialistas exortam os CISOs a regressar ao básico, em vez de perseguirem o hype.

Dennis Xu, Vice-Presidente Analista da Gartner, afirmou noutra sessão que o Mythos ou o Daybreak alteraram a velocidade e a quantidade de ataques. Os atacantes surgirão a um ritmo mais rápido e o número de ataques será maior nos próximos 12 meses. No entanto, os CISOs precisam de lembrar dois pontos: manter a calma e reforçar a comunicação. Os responsáveis de segurança devem encarar o novo panorama de ameaças como uma oportunidade para garantir orçamentos maiores. Apesar do aumento da velocidade e da quantidade, as prioridades de defesa das empresas devem permanecer praticamente inalteradas, continuando a focar-se na gestão da exposição de ativos e na aplicação de patches nos sistemas mais críticos.

Xu perguntou quantos na audiência tinham definido a "operação mínima viável" da sua empresa, ou seja, os sistemas e processos principais, e poucos levantaram a mão. Ele sugeriu que as empresas se concentrassem nesta tarefa, utilizando-a como uma linguagem comum para que as partes interessadas cheguem a um consenso sobre onde priorizar os investimentos em resiliência de cibersegurança. Os analistas enfatizaram que os líderes empresariais devem reconhecer o impacto real da IA e os efeitos que já produziu e ainda não produziu. As empresas de IA incentivam as organizações a adquirir subscrições de ferramentas caras, mas muitas dessas ferramentas consomem grandes quantidades de tokens sem gerar resultados significativos.

Bart Willemsen, Vice-Presidente Analista da Gartner, salientou que os líderes de segurança se sentem com poucos recursos, porque os orçamentos estão a ser direcionados para plataformas de IA generativa, que passaram de quase gratuitas para serem cobradas por utilizador ou por token. Ele alertou para não substituir funcionários experientes por modelos de IA, pois uma vez perdidos esses funcionários, será muito difícil recuperá-los. Outra sessão também abordou o risco de negligenciar o desenvolvimento da força de trabalho. Alex Michaels, Diretor Analista da Gartner, afirmou que a ambição da IA encontrou um conjunto de talentos ainda não preparado para a rápida adoção da IA, e as empresas precisam de investir continuamente em competências humanas, caso contrário, podem enfraquecer o potencial da próxima geração de talentos dos centros de operações de segurança.

Numa sessão focada em sistemas ciberfísicos, Thielemann aconselhou os operadores de infraestruturas críticas a concentrarem-se nos fundamentos de higiene cibernética, como a segmentação de rede e o controlo de acessos, em vez de se preocuparem com ataques graves de IA que podem não ocorrer durante anos. Ela observou que, embora a IA esteja a bater à porta, os cenários de pesadelo ainda não aconteceram. A Anthropic convidou fornecedores de equipamentos e operadores de infraestruturas críticas para se juntarem ao programa de pré-visualização do Claude Mythos, mas até agora nenhum fabricante de sistemas de controlo industrial participou publicamente. Thielemann afirmou que, sem mais informações, não se deve acreditar facilmente que a entrada da IA na indústria transformadora irá desencadear um desastre.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com