
Apenas 14% dos líderes de segurança e gerenciamento de riscos (SRM) podem proteger efetivamente os ativos de dados organizacionais e, ao mesmo tempo, permitir o uso de dados para atingir os objetivos de negócios, de acordo com uma pesquisa do Gartner. Enquanto 35% dos entrevistados protegem ativos de dados e 21% usam dados para atingir metas de negócios, apenas um em cada sete pode fazer as duas coisas com eficácia.
A pesquisa foi realizada de junho a agosto de 2024 entre 318 líderes seniores de segurança em organizações de diferentes setores e tamanhos em todo o mundo.
“Com apenas 14% dos líderes de SRM capazes de proteger seus dados e, ao mesmo tempo, apoiar as metas de negócios, muitas organizações podem enfrentar maior vulnerabilidade a ameaças cibernéticas, penalidades regulatórias e ineficiências operacionais, arriscando sua vantagem competitiva e a confiança das partes interessadas”, disse Nathan Parks, especialista sênior de Pesquisa do Gartner.
O Gartner recomenda que os líderes de SRM tomem cinco ações para alinhar as necessidades de negócios à segurança de dados e atingir com sucesso as metas de proteção de dados e capacitação de negócios.
– Reduza o atrito relacionado à governança para os negócios usando um processo bem estabelecido para cocriar políticas e padrões de segurança de dados com os usuários finais e solicitando seus comentários.
– Alinhe os esforços de governança relacionados à segurança de dados fazendo parceria com outras funções internas para identificar sobreposições e sinergias.
– Delinear requisitos de segurança não negociáveis que devem ser atendidos pela empresa ao lidar com riscos de segurança de dados anteriormente desconhecidos.
– Defina proteções de alto nível em torno de decisões relacionadas ao GenAI (por exemplo, quando pausar ou interromper uma ferramenta ou recurso do GenAI) que permitem a experimentação de negócios dentro dos parâmetros definidos.
– Trabalhe em conjunto com as equipes de dados e análises (D&A) para garantir a adesão de cima para baixo às iniciativas de segurança de dados.



















