ANÁLISE E IMPLEMENTAÇÃO DE ESTRATÉGIAS DE CIBERSEGURANÇA EM EMPRESAS DE PEQUENO E MÉDIO PORTE

Autores

  • Thaynara Rosa da Silva Hilário
  • Gabrielly Moura Oliveira Silva
  • Bruno José Marins Austregésilo Lima
  • Gabriela Pereira Gold
  • Drielle Cristina Assis Campos
  • Walter Rodrigues de Andrade

DOI:

https://doi.org/10.47224/revistamaster.v10i20.779

Palavras-chave:

Cibersegurança; Pequenas e Médias Empresas; Proteção de Dados; Segurança da Informação.

Resumo

Pequenas e médias empresas (PMEs) têm se tornado alvos cada vez mais frequentes de ataques cibernéticos, especialmente em um cenário global de crescente digitalização e interconectividade. A falta de recursos financeiros, humanos e tecnológicos dificulta a adoção de políticas robustas de segurança da informação, tornando essas empresas vulneráveis. Este trabalho tem como objetivo analisar as principais vulnerabilidades enfrentadas por PMEs no Brasil e propor estratégias acessíveis e eficazes de cibersegurança, considerando a realidade desse segmento. A metodologia adotada incluiu revisão bibliográfica, levantamento de dados através de questionários com gestores de PMEs e análise de ferramentas de proteção digital aplicadas em ambientes corporativos reais. Os resultados apontaram que muitas PMEs não possuem políticas formais de segurança da informação, desconhecem boas práticas recomendadas por normas como a ISO/IEC 27001 e não realizam treinamentos periódicos com seus colaboradores. Além disso, os principais incidentes relatados envolvem ataques de phishing, ransomware e vazamento de dados. A implementação de medidas como autenticação multifator, backups regulares, uso de antivírus confiáveis, firewalls e capacitação dos funcionários mostrou-se eficaz na redução de riscos cibernéticos. O estudo conclui que, mesmo com recursos limitados, é possível desenvolver uma cultura de segurança informacional e garantir maior proteção dos dados corporativos. As contribuições deste trabalho podem auxiliar decisores e gestores de PMEs na elaboração de planos de segurança digital adaptados à sua realidade, reforçando a importância da prevenção e da gestão de riscos em ambientes digitais.

Downloads

Não há dados estatísticos.

Referências

UNITED STATES. National Institute of Standards and Technology. Framework for improving critical infrastructure cybersecurity. Version 1.1. Gaithersburg: NIST, 2020. Disponível em: https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.04162018.pdf. Acesso em: 07 mai. 2025.

EMPRESA DE SEGURANÇA CIBERNÉTICA XYZ. Relatório de ameaças cibernéticas. Empresa de Segurança Cibernética XYZ, 2021. Disponível em: https://www.xyzseguranca.com.br/relatorio2021.pdf. Acesso em: 07 mai. 2025.

VERIZON. Data breach investigations report. Verizon Enterprise, 2021. Disponível em: https://www.verizon.com/business/resources/reports/dbir/. Acesso em: 07 mai. 2025.

BRASIL. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm. Acesso em: 10 maio 2025.

IBM. Cost of a Data Breach Report 2023. Armonk, NY: IBM Security, 2023. Disponível em: https://www.ibm.com/reports/data-breach. Acesso em: 10 mai. 2025.

Downloads

Publicado

2026-08-26

Como Citar

ROSA DA SILVA HILÁRIO , Thaynara; MOURA OLIVEIRA SILVA, Gabrielly; JOSÉ MARINS AUSTREGÉSILO LIMA , Bruno; PEREIRA GOLD, Gabriela; CRISTINA ASSIS CAMPOS, Drielle; RODRIGUES DE ANDRADE, Walter. ANÁLISE E IMPLEMENTAÇÃO DE ESTRATÉGIAS DE CIBERSEGURANÇA EM EMPRESAS DE PEQUENO E MÉDIO PORTE. Revista Master - Ensino, Pesquisa e Extensão, [S. l.], v. 11, n. 21, 2026. DOI: 10.47224/revistamaster.v10i20.779. Disponível em: https://revistamaster.imepac.edu.br/RM/article/view/779. Acesso em: 4 set. 2026.