No Dia da Internet Segura, Tiago Neves, especialista em cibersegurança, compartilha 4 sugestões práticas para líderes de negócios construírem uma cultura de cibersegurança positiva em suas organizações. Em vez de treinamentos tradicionais e punições, ele propõe uma abordagem centrada nas pessoas, com foco em segurança pessoal e gamificação, para aumentar o engajamento e a proteção em todos os níveis.
Por Tiago Neves1

A internet faz parte da nossa vida. Ela está nos nossos celulares, computadores, TVs e até em geladeiras inteligentes. Mas, junto com todas essas facilidades, vêm também os riscos.
Hoje, o dia da Internet Segura nos convida à reflexão de como podemos, juntos, construir um ambiente mais positivo, com menos riscos para as pessoas e para as organizações.
Cada vez mais o que fazemos em nosso tempo de lazer, pode impactar na segurança da organização. Lembro de um caso com um diretor que teve suas credenciais corporativas comprometidas após criminosos invadirem o Instagram de sua esposa (sem MFA), coletarem imagens e criarem um vídeo falso com conteúdo íntimo para extorsão.
Lembro de outro caso, que um funcionário, em momento de distração, permitiu que sua filha jogasse em um computador da empresa, resultando no download de um malware que iniciou um ataque à rede corporativa.
Acompanhei também um incidente, quando um funcionário, expôs dados confidenciais da empresa, incluindo informações de folha de pagamento, ao deixar um aplicativo de gestão de projetos sem a devida proteção (esqueceu de colocar no modo privado).
Esses casos ilustram que a segurança cibernética não se limita à tecnologia, mas exige uma cultura de governança abrangente. No entanto, a abordagem tradicional, com treinamentos formais e punições por falhas, tem se mostrado ineficaz.
A chave para uma cultura de segurança eficaz é colocar as pessoas no centro da estratégia. Criar uma experiência positiva em relação à cibersegurança, incentivando a proteção pessoal, aumenta o engajamento e a adesão às práticas corporativas.
Sugestões Práticas no Dia da Internet Segura
- treinamentos personalizados: comece ensinando os funcionários a se protegerem no ambiente digital pessoal. Mostre como senhas fortes, autenticação de dois fatores (MFA) e a identificação de e-mails de phishing são importantes para sua segurança pessoal e, consequentemente, para a segurança da empresa. Isso tornar o conteúdo corporativo mais relevante e fácil de assimilar;
- gamificação: substitua as tradicionais apresentações formais por experiências imersivas. Por exemplo, transforme os treinamentos em simulações de incidentes interativas, desafiando os participantes a identificar e neutralizar ameaças em um ambiente simulado;
- documentos visuais: crie políticas de segurança ou documentos de apoio simplificados e visualmente atraentes. Utilize infográficos, fluxogramas e até vídeos para facilitar a compreensão;
- recompensa em vez de punição: incentive a comunicação de vulnerabilidades e o cumprimento das regras. Crie um programa de reconhecimento para os funcionários que demonstrarem um forte compromisso com a cibersegurança. Premie as boas práticas em vez de punir os erros.
Ações simples como essas têm demonstrado um aumento significativo no engajamento e na percepção da importância da segurança em todos os níveis da organização.
Investir em uma cultura positiva de cibersegurança é investir no futuro e na continuidade do seu negócio. Neste dia da internet segura, que tal repensar a abordagem da sua empresa em relação à cibersegurança? Pequenas mudanças hoje podem evitar grandes problemas amanhã.
- Tiago Neves, Advogado do Opice Blum Advogados, gestor das práticas de proteção de dados e inteligência artificial, de resposta a incidente e cibersegurança. Reconhecido como FIP e detentor dos certificados, CIPM, CIPP/E, e CDPO/BR pela IAPP. Membro do Publications Advisory Board da IAPP. ↩︎
Sobre Opice Blum

Opice Blum Advogados é sinônimo de inovação digital. Desde 1997, o escritório é parceiro de seus clientes, redefinindo os limites do possível e trazendo novas estratégias para novas necessidades.
Com um time de advogados especialistas, o escritório está onde a transformação acontece e se destaca pela excelência em áreas capazes de impactar positivamente os setores em que atua, como Proteção de Dados, Segurança da Informação, Contencioso Digital e Legal Innovation, entre outras.
Acesse a coluna do Escritório Opice Blum Advogados e leia outros artigos.
Em nossa coluna LEGALTECH, sobre direito e tecnologia, você encontra excelentes artigos sobre a legislação brasileira e internacional relacionada à tecnologia e aplicações da tecnologia na prática jurídica. Acesse agora mesmo!
