A empresa de contenção de violações Illumio anunciou que sua receita recorrente anual (ARR) no Brasil cresceu 92% na comparação anual até o segundo trimestre do ano fiscal de 2027. Os setores bancário, de serviços financeiros e de saúde tiveram o desempenho mais acelerado, com expansão de 727% e 236%, respectivamente.
Os resultados foram apresentados durante coletiva virtual com a imprensa (em que a DCD esteve presente), que reuniu John Kindervag, criador do conceito Zero Trust e chief evangelist da Illumio, David Singer, vice-presidente regional de vendas para a América Latina, e Raghu Nandakumara, vice-presidente de soluções da companhia. Os executivos discutiram o impacto da inteligência artificial na aceleração das ameaças cibernéticas, o papel do movimento lateral no agravamento de ataques e a importância da contenção para a resiliência cibernética.
Segundo Singer, as empresas brasileiras demonstram alto grau de confiança em suas capacidades de cibersegurança, mas essa confiança não é sinônimo de resiliência. Ele afirmou que a complexidade crescente dos ambientes e a velocidade dos ataques exigem que as organizações reduzam ruído, priorizem riscos reais e contenham ameaças antes que se espalhem — movimento que, segundo ele, já vem impulsionando maior investimento no mercado brasileiro.
Kindervag apresentou os princípios do Zero Trust como uma metodologia de cinco etapas, que começa pela definição do que a organização precisa proteger antes de estabelecer os controles necessários. Ele argumentou que a abordagem parte da premissa de que invasores eventualmente conseguirão entrar nos sistemas, e que o fator decisivo é o quanto conseguem avançar depois disso. Para o executivo, identificar prioridades e conter o movimento lateral evita que uma violação pontual se transforme em uma interrupção generalizada dos negócios, e a resiliência tende a ser cada vez mais definida pela capacidade de conter o impacto de um ataque.
Nandakumara abordou os limites das estratégias baseadas prioritariamente em prevenção diante da velocidade e da escala dos ataques atuais. Ele citou previsões de que os gastos globais com cibersegurança devem alcançar 377 bilhões de dólares (1,9 trilhão de reais) até 2028, mas ponderou que o aumento de investimentos não garante, por si só, a capacidade de impedir que um ataque se espalhe depois que um invasor obtém acesso inicial. Segundo ele, prevenção e detecção continuam essenciais, mas nenhum controle é capaz de barrar todos os ataques — por isso, a resiliência cibernética depende cada vez mais da contenção do movimento lateral, capaz de limitar o raio de impacto e evitar que um incidente isolado se torne uma crise de negócio.
Ao final da coletiva, os executivos reforçaram que, embora a prevenção continue essencial, o avanço de modelos de IA de fronteira tem acelerado o ritmo e a escala das ameaças, tornando a resiliência cada vez mais dependente da capacidade das organizações de conter ataques, limitar interrupções operacionais e manter a continuidade dos negócios.
Comments