O setor de previdência privada fechada administra R$ 1,4 trilhão e protege dados de mais de 8,6 milhões de brasileiros. Diante dessa magnitude, a dependência de sistemas digitais tornou as entidades alvos frequentes de ameaças como ransomware, phishing e engenharia social.

No entanto, avaliar a cibersegurança apenas pela existência de documentos e auditorias formais pode mascarar vulnerabilidades operacionais e falhas graves de comportamento humano.

Para solucionar esse desafio e apoiar a supervisão baseada em risco, uma pesquisa desenvolveu e testou um instrumento inédito de autoavaliação da maturidade em segurança da informação para o setor previdenciário. A análise de respostas de 231 profissionais revelou que a maturidade se divide entre a capacidade institucional de gestão e a cultura de comportamento seguro, demonstrando que o engajamento das lideranças é o que realmente impulsiona atitudes seguras no cotidiano.

O estudo também propos diretrizes para cruzar escores de maturidade com a criticidade das entidades, permitindo direcionar fiscalizações e recursos onde o risco real é maior.

Como a sua instituição mede o equilíbrio entre a formalização de políticas de segurança e a cultura real de comportamento seguro dos colaboradores?

Ficha Técnica:

  • Pesquisador: Leonardo Fiúza da Silva
  • Orientador: Prof. Rafael Rabelo Nunes
  • Programa: Programa de Pós-Graduação em Engenharia Elétrica (PPEE / UnB)
  • Laboratório: LabRisk – Risk, Privacy, Security
  • Banca Examinadora: Prof. Dr. Éder Souza Gualberto e Prof. Dr. João José Costa Gondim

#SegurancaDaInformacao #Ciberseguranca #PrevidenciaComplementar #GestaoDeRiscos #SupervisaoBaseadaEmRisco #Governanca #ProtecaoDeDados #LabRisk #UnB

Publicado originalmente no site do LabRisk.