ANÁLISE E IMPLEMENTAÇÃO DE ESTRATÉGIAS DE CIBERSEGURANÇA EM EMPRESAS DE PEQUENO E MÉDIO PORTE
DOI:
https://doi.org/10.47224/revistamaster.v10i20.779Palabras clave:
Cibersegurança; Pequenas e Médias Empresas; Proteção de Dados; Segurança da Informação.Resumen
Pequenas e médias empresas (PMEs) têm se tornado alvos cada vez mais frequentes de ataques cibernéticos, especialmente em um cenário global de crescente digitalização e interconectividade. A falta de recursos financeiros, humanos e tecnológicos dificulta a adoção de políticas robustas de segurança da informação, tornando essas empresas vulneráveis. Este trabalho tem como objetivo analisar as principais vulnerabilidades enfrentadas por PMEs no Brasil e propor estratégias acessíveis e eficazes de cibersegurança, considerando a realidade desse segmento. A metodologia adotada incluiu revisão bibliográfica, levantamento de dados através de questionários com gestores de PMEs e análise de ferramentas de proteção digital aplicadas em ambientes corporativos reais. Os resultados apontaram que muitas PMEs não possuem políticas formais de segurança da informação, desconhecem boas práticas recomendadas por normas como a ISO/IEC 27001 e não realizam treinamentos periódicos com seus colaboradores. Além disso, os principais incidentes relatados envolvem ataques de phishing, ransomware e vazamento de dados. A implementação de medidas como autenticação multifator, backups regulares, uso de antivírus confiáveis, firewalls e capacitação dos funcionários mostrou-se eficaz na redução de riscos cibernéticos. O estudo conclui que, mesmo com recursos limitados, é possível desenvolver uma cultura de segurança informacional e garantir maior proteção dos dados corporativos. As contribuições deste trabalho podem auxiliar decisores e gestores de PMEs na elaboração de planos de segurança digital adaptados à sua realidade, reforçando a importância da prevenção e da gestão de riscos em ambientes digitais.
Descargas
Citas
UNITED STATES. National Institute of Standards and Technology. Framework for improving critical infrastructure cybersecurity. Version 1.1. Gaithersburg: NIST, 2020. Disponível em: https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.04162018.pdf. Acesso em: 07 mai. 2025.
EMPRESA DE SEGURANÇA CIBERNÉTICA XYZ. Relatório de ameaças cibernéticas. Empresa de Segurança Cibernética XYZ, 2021. Disponível em: https://www.xyzseguranca.com.br/relatorio2021.pdf. Acesso em: 07 mai. 2025.
VERIZON. Data breach investigations report. Verizon Enterprise, 2021. Disponível em: https://www.verizon.com/business/resources/reports/dbir/. Acesso em: 07 mai. 2025.
BRASIL. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm. Acesso em: 10 maio 2025.
IBM. Cost of a Data Breach Report 2023. Armonk, NY: IBM Security, 2023. Disponível em: https://www.ibm.com/reports/data-breach. Acesso em: 10 mai. 2025.
Descargas
Publicado
Cómo citar
Número
Sección
Categorías
Licencia
Derechos de autor 2026 Revista Master - Ensino, Pesquisa e Extensão

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial 4.0.
Política para Periódicos de Acesso Livre
Autores que publicam nesta revista concordam com os seguintes termos:
a) A licença desses direitos autorais abrange o direito exclusivo da Revista Master - Ensino, Pesquisa e Extensão para reproduzir, publicar e distribuir o artigo,
nacional e internacionalmente, incluindo reimpressões, traduções, reproduções fotográficas, microformas, formulários eletrônicos (offline, on-line) ou qualquer outra reprodução de natureza similar.
b) O (s) autor (es) aprovam que o manuscrito não pode ser retirado ou reenviado para qualquer outro Jornal/Revista enquanto a avaliação pelos pares estiver em andamento. Após aprovado o manuscrito, um autor pode auto-arquivar uma versão de seu artigo em seu próprio site e/ou em seu repositório institucional.
c) O (s) autor (es) declaram que são integralmente responsáveis pela totalidade do conteúdo da contribuição e que a Revista Master - Ensino, Pesquisa e Extensão e o corpo editorial da Revista Científica do estão expressamente isentos de qualquer responsabilidade sobre o conteúdo do artigo, métodos, técnicas e resultados de sua pesquisa, tendo, assim, finalidade meramente informativa e educativa.
d) Autores têm autorização para assumir contratos adicionais separadamente, para distribuição não-exclusiva da versão do trabalho publicada nesta revista (ex.: publicar em repositório institucional ou como capítulo de livro), com reconhecimento de autoria e publicação inicial nesta revista.

