O cibercrime avança enquanto a maturidade de segurança ainda é baixa no Brasil
A evolução dos ambientes tecnológicos das empresas vem ampliando também a superfície de ataque para o crime cibernético. Enquanto as organizações incorporam novas tecnologias e tornam suas operações mais conectadas, a maturidade de segurança no Brasil ainda não acompanha o mesmo ritmo. Para Emerson Wendt, delegado da Polícia Civil do Rio Grande do Sul, o país precisa avançar de uma postura predominantemente reativa para uma estratégia de prevenção.
Durante o Mind The Sec 2026, o delegado destacou que muitas empresas só passam a tratar a segurança cibernética como prioridade depois de sofrer um incidente. O movimento é especialmente preocupante diante do crescimento dos ataques de ransomware, que, segundo Wendt, aumentaram mais de 50% no último ano, sem que isso tenha sido acompanhado necessariamente por uma evolução proporcional da segurança das organizações.
https://youtu.be/dI182Wq4Bcw
“Isso precisa, na verdade, virar a chave no Brasil de se tornar algo cada vez mais preventivo, proativo, do que propriamente algo reativo”, afirmou.
O crime organizado amplia atuação digital
A diferença entre a velocidade de evolução das ameaças e a maturidade das organizações também cria oportunidades para grupos criminosos. Segundo Wendt, o cybercrime passou por uma transformação significativa nos últimos seis ou sete anos, com uma participação maior de organizações criminosas estruturadas e com capacidade de financiar operações digitais.
“O crime, de certa forma, no ambiente cibernético, teve um processo evolutivo muito grande nos últimos seis, sete anos”, disse. O delegado aponta ainda que o crime organizado passou a financiar ações justamente a partir do conhecimento de vulnerabilidades pessoais, profissionais e empresariais.
Esse movimento amplia a necessidade de olhar para a segurança não apenas como uma questão de infraestrutura tecnológica. Para Wendt, um dos pontos centrais está no comportamento das pessoas, já que o criminoso muitas vezes busca explorar o usuário antes de atacar diretamente os sistemas.
O usuário também é parte da superfície de ataque
A educação digital aparece como uma camada complementar à proteção tecnológica. O delegado defende a ampliação do letramento em segurança cibernética desde conhecimentos básicos, como o cuidado com informações publicadas, gerenciamento de perfis, senhas, telefones, privacidade e exposição de dados.
“O enfoque do criminoso é na pessoa muitas vezes, não necessariamente na tecnologia”, afirmou. Para ele, melhorar o nível de conhecimento dos usuários é parte da resposta necessária para reduzir as vulnerabilidades no ambiente digital brasileiro.
A questão também envolve o poder público e o sistema educacional. Wendt lembra que a Política Nacional de Educação Digital, estabelecida em lei no início de 2023, já prevê o letramento digital e orienta estados, municípios e universidades a incorporarem o tema à formação dos estudantes.
Governança para medir o que funciona
Mais do que incluir o tema na educação, o desafio, segundo o delegado, está em acompanhar a efetividade dessas iniciativas. A proposta passa por estabelecer uma estrutura de governança capaz de identificar onde as ações estão funcionando, quais lacunas permanecem e quais práticas podem ser replicadas em outras regiões.
“Talvez, o que fosse importante é ser um processo de governança sobre isso”, afirmou Wendt, defendendo o acompanhamento da evolução das iniciativas para buscar maior equilíbrio em um país marcado por diferenças socioculturais.
Para as empresas, a mesma lógica se aplica à segurança cibernética. O avanço tecnológico não elimina a necessidade de fundamentos básicos de proteção, e a crescente profissionalização do crime digital exige que prevenção, tecnologia e comportamento sejam tratados de forma integrada.
A mudança, na visão de Wendt, passa por reconhecer que a segurança não deve entrar em cena apenas depois de um ataque. À medida que o cybercrime amplia sua capacidade de explorar tanto sistemas quanto pessoas, elevar a maturidade de segurança significa antecipar riscos, preparar usuários e criar mecanismos de governança que permitam acompanhar a evolução das ameaças.