Gartner aponta cinco prioridades de cibersegurança para os CISO até 2027

Inteligência artificial, deepfakes, cibersegurança preventiva e criptografia pós-quântica estão entre as áreas onde a Gartner recomenda aos CISO tomarem decisões ainda em 2026

Gartner aponta cinco prioridades de cibersegurança para os CISO até 2027
stocklancer / AdobeStock

A aceleração da adoção de Inteligência Artificial (IA) está a alterar as prioridades dos Chief Information Security Officers (CISO), que deverão assumir maior intervenção nas decisões estratégicas relacionadas com segurança, governação e risco tecnológico.

A Gartner identifica cinco ações que os responsáveis de cibersegurança devem começar a executar no quarto trimestre de 2026, abrangendo desde o controlo de agentes de IA até à preparação para criptografia pós-quântica. “Ataques aumentados por IA, debates sobre a segurança da IA e os riscos emergentes da computação quântica criam uma incerteza persistente nas empresas”, afirma Christopher Mixter, VP Analyst da Gartner, em comunicado.

A primeira recomendação passa por consolidar a autoridade dos CISO sobre a segurança da IA. A Gartner considera que a proteção da infraestrutura e o controlo das interações entre modelos e os sistemas que lhes fornecem ferramentas, dados e permissões devem assumir particular importância. Esta evolução deverá aproximar os responsáveis de cibersegurança das decisões de governação e implementação da IA tomadas pelas administrações.

A segunda prioridade está diretamente relacionada com os agentes. Num inquérito realizado a 297 responsáveis de cibersegurança no segundo trimestre de 2026, 54% afirmaram não dispor de uma abordagem definida para limitar o acesso dos agentes de IA ou depender das permissões previamente atribuídas aos utilizadores humanos. A Gartner recomenda que os sistemas autónomos multiagente sejam tratados de acordo com os privilégios que possuem e as ações que podem executar, em vez de apenas com base nas capacidades dos modelos. Uma das abordagens propostas passa pela utilização de agentes de supervisão para limitar o impacto potencial de comportamentos indesejados nos workloads com agentes.

A terceira prioridade diz respeito aos deepfakes. Para a Gartner, reconhecer uma pessoa pela imagem ou voz deixou de constituir uma base suficiente para autorizar decisões ou ações. As organizações deverão combinar tecnologias de deteção de deepfakes com sinais contextuais, mecanismos adicionais de autenticação e verificações sobre a proveniência dos conteúdos. Esta abordagem implica rever processos para os quais uma chamada de voz, videoconferência ou outro elemento baseado no reconhecimento de uma pessoa ainda possa ser utilizado como prova de identidade.

A quarta recomendação consiste em aumentar o investimento em capacidades preventivas de cibersegurança. Num outro inquérito da Gartner, realizado junto de mais de 300 responsáveis de risco empresarial no segundo trimestre, 76% dos CISO colocaram a descoberta de vulnerabilidades através de IA entre os dez principais riscos emergentes. Entre as tecnologias apontadas encontram-se mecanismos automatizados de moving target defense, técnicas avançadas de ofuscação e deception, além de Threat Intelligence preditiva. O objetivo é reduzir as oportunidades disponíveis para um atacante antes de uma intrusão ocorrer, complementando as capacidades tradicionais de deteção e resposta.

A quinta prioridade é a criptografia pós-quântica. Segundo o inquérito da Gartner, 51% dos CISO ainda não iniciaram qualquer atividade relacionada com Post-Quantum Cryptography (PQC). A consultora prevê que as organizações que não começarem a testar a migração para PQC até 2027 poderão enfrentar custos pelo menos 200% superiores quando tiverem de realizar a transição completa. A preocupação inclui cenários de “harvest now, decrypt later”, nos quais dados cifrados são recolhidos atualmente para poderem ser decifrados futuramente com sistemas quânticos, e “harvest now, forge later”, associado à possibilidade de comprometer mecanismos criptográficos de autenticidade no futuro. Para a Gartner, a preparação não deve ser encarada apenas como uma substituição de algoritmos criptográficos. Exige identificar onde a criptografia é utilizada, compreender as dependências existentes e preparar progressivamente a infraestrutura para uma futura migração.

Tags

NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT INSIGHT Nº 63 SETEMBRO 2026

IT INSIGHT Nº 63 SETEMBRO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.