sobregrupos de trabalhoeventos
publicações
notíciasrevistaswhitepaperscanal abranetmídia
contato
  • Fone (11) 3078-3866
  • WhatsApp +55 11 94528-2739
  • E-mail sec@abranet.org.br
Rua MMDC, 450, cj 304, Butantã, São Paulo-SP, 05510-000
Conheça nosso podcast Pensai!
#005 - Marketing e IA: conversa com Thiago Gonçalves, Country Manager da Blip México
#005 - Marketing e IA: conversa com Thiago Gonçalves, Country Manager ...
01h00/30 abr 2025
/
YouTubeSpotifyInstagram
Copyright © 2014 - 2025
Abranet - Associação Brasileira de Internet
Produzido e gerenciado por Editora Convergência Digital / Site criado pela SENNO
  1. home
  2. publicações
  3. notícias
  4. CISO bom fala dois idiomas: IA e risco

CISO bom fala dois idiomas: IA e risco

24 de novembro de 2025

por Redação The Shift

CISO bom fala dois idiomas: IA e risco

Até pouco tempo, CISOs ficaram à margem da conversa sobre Inteligência Artificial — observando de fora uma revolução que redefine as estruturas de negócio e as dinâmicas de risco. Agora, esse cenário está mudando. À medida que a IA se torna parte central das operações corporativas, líderes de segurança querem evoluir: tornar-se estrategistas que compreendem a IA e usam a inteligência dos dados a favor da cibersegurança. É um movimento que pede fluência tecnológica, visão de negócio e disposição para aprender muita coisa nova.

É justamente nessa intersecção que Omar Khawaja, VP de Segurança e Field CISO da Databricks, posiciona sua reflexão. Para ele, o medo inicial que a IA desperta nas equipes de segurança é natural — mas deve ser superado com conhecimento e prática. “Se os times de cibersegurança não adotarem IA logo, a distância entre atacantes e defensores vai aumentar”, afirma. Khawaja vê a IA e os dados como aliados essenciais para enfrentar o ritmo exponencial da digitalização. A tecnologia, diz ele, amplia a capacidade humana de analisar, reagir e proteger — usada de forma responsável e integrada à estratégia corporativa.

Essa visão orienta também o lançamento do Databricks Data Intelligence for Cybersecurity, uma plataforma que combina dados e IA para fortalecer as defesas das organizações. A proposta é simples e poderosa: usar a Inteligência Artificial para transformar a segurança em um ativo estratégico — unindo dados de toda a empresa e permitindo respostas mais rápidas, análises mais amplas e decisões mais informadas. No centro dessa mudança, Khawaja defende que CISOs do futuro entendem tanto de IA quanto de risco.

Khawaja se define como um CISO experiente que se tornou um expert em IA. Ele veio ao Brasil para o lançamento do novo produto e concedeu entrevista à The Shift para falar da relação entre CISOs, IA e dados. Confira a entrevista completa no site da The Shift. E, abaixo, um resumo dela.

Silvia Bassi

 


 

Trazendo CISOs para a conversa de IA

 

Pense em mim como um CISO para ajudar CISOs. Meu papel é ajudar líderes de segurança dos nossos clientes a serem bem-sucedidos. Muitas vezes, os desafios que eles enfrentam não estão apenas na tecnologia em si, mas em como estruturar a equipe, criar a cultura certa, estabelecer o modelo operacional adequado com os pares executivos — como privacidade, tecnologia, compliance, entre outros.

O que faço é ajudá-los a colocar as peças certas no lugar. O Data Intelligence for Cyber é uma dessas peças, mas é só uma parte do quebra-cabeça. O verdadeiro desafio para CISOs não é “não tenho a tecnologia certa”, e sim “como implementá-la para gerar resultados e valor”. Então, trabalho lado a lado com CISOs e outros líderes para garantir que consigam extrair o máximo da tecnologia e atingir os resultados esperados.

A ideia é oferecer aos CISOs a cibersegurança mais avançada possível, mas sem ultrapassar o limite do que é assimilável. Tentamos alinhar o produto a esse equilíbrio: o que é apropriado para o mercado, o que é fácil de adotar e o que gera confiança.

Muitos dos nossos clientes começaram a usar o Databricks para resolver problemas de cibersegurança por conta própria. Eles perceberam que suas plataformas tradicionais não estavam conseguindo escalar, ou que eram muito caras, ou ainda que não conseguiam integrar dados de múltiplas fontes de forma eficiente. Também sentiam falta de automação sobre todos esses dados de segurança — automação que permitisse detectar atividades maliciosas mais rapidamente e responder de forma automatizada.

Em uma empresa típica, o time de ciência de dados usa Databricks, o time de engenharia de dados usa Databricks, e eles resolvem problemas para operações, atendimento, trading, risco, fraude… Então os times de cibersegurança olharam e disseram: “espera, nós também temos muito dado; por que não usamos Databricks para isso?”.

Essa foi a gênese do Data Intelligence for Cyber — a constatação de que muitos problemas de cibersegurança também são problemas de dados.

Como o Databricks é uma plataforma de dados e IA, ela já tem essas capacidades de forma nativa. O Data Intelligence for Cyber é uma forma de tornar muito mais fácil para as equipes de cibersegurança resolverem seus desafios usando o Databricks.

Ao mesmo tempo, também trabalhamos muito na questão de segurança da própria IA. Temos o Databricks AI Security Framework, o AI Governance Framework, avaliações de modelos e diversas capacidades que permitem às organizações consumir IA com segurança.

Pense que a maioria das equipes de segurança diz: “gostaríamos de ingerir mais dados, analisá-los por mais tempo e rodar consultas sobre períodos maiores”. Mas as plataformas tradicionais não escalam. E, quando escalam, o custo é proibitivo. Lembro de um cliente que me contou, empolgado, após usar o produto: “Nossa consulta levou só dois minutos!”. E eu perguntei: “Quanto levava antes?”. Ele respondeu: “não sabemos, paramos de esperar após uma hora”.

Isso mostra o impacto real. Imagine um analista de segurança tentando investigar uma possível ameaça. Ele não pode esperar 30 minutos por uma consulta. Se reduzirmos esse tempo de uma hora para dois minutos, esse analista se torna muito mais produtivo e eficaz na proteção da empresa. O valor está em conseguir ver o quadro completo — unir dados de segurança com dados de negócio, como RH ou atendimento.

Se eu olho apenas os dados de segurança, vejo apenas parte da história.

Mas, ao cruzar esses dados com informações de RH, posso identificar padrões de comportamento; com dados de atendimento, posso entender incidentes sob outra perspectiva. Com todos os dados em uma única plataforma — bem governada e protegida por ferramentas como o Unity Catalog —, o custo de fazer análises de segurança, caçar ameaças ou investigar riscos internos cai drasticamente.

Os riscos hoje são maiores agora do que nunca. Há um estudo da Aon que mostra que o risco cibernético é o número um há pelo menos três anos — e deve continuar assim pelos próximos cinco.

O que mudou não é a essência do risco, mas o ritmo em que estamos digitalizando tudo. Hoje, nossas vidas pessoais e profissionais dependem completamente de sistemas de informação.

A IA aumenta esse impacto, porque permite que extraiamos valor dos dados em uma velocidade e profundidade sem precedentes. É como uma biblioteca: você nunca conseguiria ler todos os livros em um ano, talvez nem em uma vida. Mas com IA, pode acessar o conhecimento de todos eles rapidamente.

Dez anos atrás, um hospital poderia não se preocupar tanto com cibersegurança. Hoje, não há como marcar uma consulta, acessar um prontuário ou operar sem sistemas digitais.

Por isso, os riscos aumentam — porque a IA está mais integrada, mais pervasiva e depende de mais dados. Mas, se for usada com segurança, ela também melhora a qualidade de vida e os resultados dos negócios. O segredo é fazer tudo isso com os olhos bem abertos.

 


 

 

Dados, IA e a segurança cibernética

 

Há uma mudança estratégica redefinindo a convergência entre dados e segurança digital. A diferença de velocidade entre atacantes e defensores força as empresas a incorporar IA para decisões mais ágeis e inteligentes. Soluções tradicionais perdem fôlego diante do crescimento exponencial dos dados corporativos. CISOs precisam equilibrar domínio técnico e visão de negócio para proteger valor e competitividade. Nesse novo contexto, plataformas integradas e orientadas por dados consolidam-se como alicerce da cibersegurança moderna.

  • O mercado global de segurança cibernética deve aumentar de US$ 201 bilhões em 2025 para US$ 309 bilhões até 2029, atingindo uma taxa de crescimento anual composta (CAGR) de 10,6% no período, impulsionado pela necessidade de plataformas nativas na nuvem, baseadas em dados.
  • A assimetria tecnológica entre ciberataques e defesas está se ampliando. O relatório IBM Security X-Force Threat Intelligence Index 2024 mostra que o tempo médio para identificar uma violação de dados é de 194 dias, enquanto atacantes usam IA para acelerar ataques. Essa lacuna motivou organizações a buscarem soluções de defesa baseadas em IA.
  • Ainda assim, o custo médio global de uma violação de dados atingiu o recorde de US$ 4,88 milhões em 2024, segundo o relatório IBM Security X-Force Threat Intelligence Index 2025. E a Generativa está emergindo como uma nova e crescente adição à caixa de ferramentas de agentes de ameaças apoiados por Estados-nação, cibercriminosos, hacktivistas e outros.
  • Relatório da Accenture mostra que a maioria das empresas está despreparada para as ameaças impulsionadas por IA, com América Latina e Brasil em situação ainda mais crítica.
  • O mercado de SIEM (Security Information and Event Management) enfrenta problemas de escalabilidade. O Forrester Wave: Security Analytics Platforms, Q4 2024, destaca que 67% das empresas relatam limitações de performance em consultas complexas, validando a necessidade de maior rapidez na investigação de uma possível ameaça.
  • A tendência de platform consolidation está forte no mercado enterprise. O IDC prevê que até 2026, 60% das organizações consolidarão ferramentas de segurança em plataformas unificadas, reduzindo custos operacionais e melhorando a eficiência analítica.

Conteúdo originalmente produzido e publicado por The Shift.
Reprodução autorizada exclusivamente para a Abranet. A reprodução por terceiros, parcial ou integral, não é permitida sem autorização.

leia

também

  • Drex, a moeda digital nacional, teve 500 operações de 11 instituições em 50 dias de piloto

    Drex, a moeda digital nacional, teve 500 operações de 11 instituições em 50 dias de piloto

    13 de setembro de 2023 | Redação da Abranet

    O Banco Central (BC) informou que, em 50 dias de projeto piloto, 500 transações foram bem sucedidas no Drex, a moeda digital brasileira, e 11 instituições operam na rede. Segundo a autoridade monetária, os participantes do programa começaram a ser incorporados à plataforma no fim de julho. De lá para cá, vários tipos de operações têm sido simuladas, tanto no atacado quanto no varejo, disse o BC. De acordo com a autarquia, a primeira emissão de títulos públicos federais na plataforma Drex para fins de simulação foi realizada nessa segunda-feira (11). Cada um dos participantes já habilitados recebeu uma cota da versão para simulação dos títulos públicos e, a partir de então, podem iniciar também a simulação de procedimentos de compra e venda desses títulos entre eles e entres clientes simulados, afirmou. Vários tipos de operações têm sido simuladas tanto no atacado quanto no varejo – como criação de carteiras, emissão e destruição de Drex e transferências simuladas entre bancos e entre clientes. Todos os participantes conectados já realizaram ao menos alguns desses tipos de transações, sendo que cerca de 500 operações foram conduzidas com sucesso. A primeira fase do piloto deve ser encerrada no meio de 2024, com o desenvolvimento ainda de outras facilidades na fase seguinte. A cada semana, um tipo novo de operação é realizado pelas instituições participantes. Todas essas transações são apenas simuladas e se destinam ao teste de infraestrutura básica do Drex, que ainda não conta com a soluções de proteção à privacidade que serão testadas ao longo do Piloto Drex, ressaltou o BC.

    ler mais
  • BC publica cronograma para testes do Pix Automático

    BC publica cronograma para testes do Pix Automático

    04 de setembro de 2024 | Da Redação Abranet

    O Departamento de Competição e de Estrutura do Mercado Financeiro do Banco Central publicou nesta quarta, 4/9, uma nova instrução normativa que trata de diferentes aspectos da adesão ao Pix, além de prever a oferta de produtos e serviços adicionais ou facultativos. A norma trata de como os interessados, tenham já ou não autorização do BC para operar, devem fazer para aderirem ao sistema de pagamento instantâneo, as diversas etapas do processo e exigências para a formalização, como o projeto de experiencia do usuário, uso de QR Codes, etc. A autoridade monetária também trata de como instituições autorizadas a funcionar podem oferecer serviços adicionais, se habilitar ao Diretório de Identificadores de Contas Transacionais – DICT, ou serviços de iniciação de pagamentos, saque, por exemplo. Prevê, ainda, que uma instituição já participante do Pix, ou em processo de adesão, poderá apresentar, a qualquer tempo, pedido para ofertar ou consumir funcionalidades, de natureza facultativa, relacionadas ao Pix Automático. Além disso, a IN 511 traz um cronograma relacionado aos testes do Pix Automático: I – instituições que concluíram a etapa homologatória do processo de adesão ao Pix antes de 28 de abril de 2025, inclusive instituições participantes em operação, devem realizar com sucesso os testes entre 28 de abril de 2025 e 6 de junho de 2025; II – instituições que concluíram a etapa homologatória do processo de adesão ao Pix entre 28 de abril de 2025 e 6 de junho de 2025 devem realizar com sucesso os testes no prazo de oito semanas contadas a partir da conclusão com sucesso da etapa homologatória pertinente; III – instituições que não concluírem a etapa homologatória do processo de adesão ao Pix até 6 de junho de 2025 devem concluir os testes do Pix Automático dentro do prazo determinado para a conclusão com sucesso dessa etapa; e IV – instituições participantes em operação que ofertem conta apenas a usuários pessoa jurídica e optem por não ofertar pagamentos via Pix Automático devem encaminhar formulário cadastral indicando dispensa da oferta de Pix Automático até 4 de abril de 2025. Instituições participantes do Pix que estejam obrigadas a ofertar serviços do Pix Automático ou que, de forma facultativa, enviem até 4 de abril de 2025 formulário de atualização cadastral indicando a intenção de oferta de serviços do Pix Automático, devem cumprir os testes entre 28 de abril de 2025 e 6 de junho de 2025.

    ler mais
  • Comitê que vai definir futuro da internet tem dois brasileiros

    Comitê que vai definir futuro da internet tem dois brasileiros

    15 de julho de 2014 | Roberta Prescott

    Passado o evento NetMundial, agora representantes de grupos setoriais trabalham juntos para formar comitê que vai elaborar uma proposta para nortear a migração dos trabalhos da Iana, sigla em inglês para Autoridade para Designação de Números da Internet, para, ao que tudo indica, uma entidade multissetorial.; A IANA é um departamento da ICANN (em português, Corporação da Internet para Atribuição de Nomes e Números), cujo controle, até agora, é exercido pela NTIA, agência dos EUA responsável por aconselhar o presidente nos assuntos envolvendo políticas de telecomunicações e de informação.; O atual contrato do governo dos Estados Unidos com a ICANN para gerenciar as funções técnicas de DNS expira em 30 de setembro de 2015, podendo ser estendido por até quatro anos, se a comunidade precisar de mais tempo para desenvolver a proposta de transição. Desde que os Estados Unidos anunciaram sua saída, entidades do mundo todo vêm se organizando para debater como será a feita a transição e quem ficará na coordenação.; Durante o NetMundial, realizado entre 23 e 24 de abril, em São Paulo, o governo dos Estados Unidos se opôs a um modelo multilateral, apontando, entre as condicionantes para a transição, que apoiam o modelo multissetorial (multistakeholder). Os EUA também deixaram claro que não vão aceitar uma proposta de transição que substitua o papel NTIA com uma solução conduzida por algum governo ou uma solução intergovernamental.; O NetMundial foi aclamado por seus participantes por indicar uma série de princípios que devem reger a internet, como a neutralidade de rede, a liberdade de expressão e o direito de acesso. A consolidação destes princípios foi o grande legado, como explicou para a Abranet Vanda Scartezini, representante para a América Latina da ONG PIR. ; ; Cada um dos grupos dos stakeholders, líderes dos principais setores da cada sociedade interessados no tema, elege os participantes que integrarão o comitê, sempre visando ao caráter técnico e não político. No total, cerca de 30 pessoas integrarão o comitê de trabalho cujo objetivo é apresentar uma proposta do que poderia substituir o controle que hoje é da NTIA. Dois brasileiros fazem parte deste comitê: Demi Getschko, do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), e Hartmut Richard Glaser, secretário-executivo do Comitê Gestor da Internet no Brasil – CGI.br.; A expectativa, explica Vanda Scartezini, é ter alguma proposta no próximo encontro da ICANN, em outubro em Los Angeles. Despois disto, as ideias vão para consulta pública, quando recebem críticas e sugestões, que são compiladas e analisadas. “Esta é a primeira fase de trabalhos. Como é um grupo grande, imagino que eles devam se dividir em subgrupos”, comenta. ; ;

    ler mais