Importância da Gestão de Riscos em Atualizações de Software: Lições do Apagão Cibernético Global.

By
Ana Carolina Gama.
August 11, 2025
5 min read
Compartilhe
Imagem de um celular exibindo o logotipo da CrowdStrike, em frente a uma tela de computador com mensagens de erro e reinicialização.

Importância da Gestão de Riscos em Atualizações de Software: Lições do Apagão Cibernético Global.

Na sexta-feira, dia 19 de julho de 2024, diversos jornais e noticiários confirmaram que o apagão cibernético global foi causado por uma atualização em um software da empresa Crowdstrike, especializada em segurança virtual. O incidente afetou redes de comunicação, bancos, aeroportos e até serviços de emergência, demonstrando a magnitude das consequências de uma falha em sistemas. Então, siga a leitura e compreenda como este episódio serve como um alerta sobre a importância da gestão de riscos em atualizações de software.

Impacto Comercial

Uma das empresas impactadas pela falha foi a Microsoft, que alertou para a possibilidade de problemas residuais. O site Downdetector notificou que reclamações começaram a ser registradas nos aplicativos da Microsoft na quinta-feira, 18/07.

Foto: Reprodução/Downdetector

Outras empresas nacionais, como a Azul Linhas Aéreas e o Banco Bradesco, também reportaram consequências do apagão cibernético nas últimas 24h.

Foto: Reprodução/Downdetector

Como a Gestão de Riscos Transforma Este Cenário?

Podemos dizer que a gestão de riscos consiste em um conjunto de ações coordenadas com o propósito de administrar e supervisionar uma empresa diante de possíveis ameaças, independentemente da forma como se apresentem. Logo, reduzir os riscos enfrentados por uma empresa requer um processo de identificação de vulnerabilidades. Quando uma atualização é planejada e implementada sem uma avaliação de riscos adequada, a probabilidade de falhas aumenta.

Os riscos são inerentes a qualquer empreendimento, seja aos que possuem uma marca consolidada ou não. É importante reconhecer essa realidade para que, diante de situações potencialmente ameaçadoras, todos estejam aptos a agir conforme um programa eficaz de gerenciamento de riscos.

Veja abaixo recomendações de especialistas a fim de garantir que atualizações não comprometam a segurança e a operação dos seus sistemas.

Fala do Especialista

Diego Muniz, especialista em Governança, Riscos e Conformidade, comenta:

“O evento foi um alerta à importância de temas usualmente tratados na gestão de riscos, como: Data Protection, Cybersecurity, Third-Party Risk Management e Business Continuity. A gestão da continuidade deverá receber atenção especial neste momento, dada à indisponibilidade que o evento causou e a dificuldade de muitas empresas em reestabelecer seus serviços. Adicionalmente, sempre que um evento deste porte acontece, há um forte apelo popular por mais regulamentações e supervisão governamental. Podemos esperar movimentos políticos neste sentido em todo o globo nos próximos meses. Historicamente, medidas apressadas de regulação não trazem bons resultados em temas de segurança cibernética. Vamos torcer para não ser o caso desta vez.”

Lições sobre riscos e segurança

  1. Avaliação de Impacto

Antes de qualquer atualização, é necessário realizar uma avaliação dos possíveis impactos: identificar os sistemas e serviços que podem ser afetados ajuda a antecipar problemas e desenvolver estratégias eficazes.

  1. Utilização de ambientes de teste

Fazer o uso de ambientes de teste seguros para simular a atualização em um cenário controlado pode prevenir falhas em sistemas de produção, o permite também que as empresas identifiquem e corrijam problemas antes que a atualização seja implementada em toda a infraestrutura.

  1. Planos de contingência

Ter um Plano de contingência facilita a resposta a incidentes imprevistos, incluindo procedimentos para reverter atualizações problemáticas e manter a continuidade dos serviços.

Através deste texto, o nosso objetivo é proporcionar uma compreensão acerca das oportunidades inerentes à gestão de riscos. Em um cenário tão dinâmico e mutável como o que vivemos hoje, destacam-se as organizações que demonstram adaptabilidade, flexibilidade e prevenção. Saiba como a Vennx pode auxiliar a sua empresa na gestão de riscos clicando aqui.

Posts Relacionados

Informação de valor para construir o seu negócio.
Leia as últimas notícias em nosso blog.

Cartaz com mensagem em português que diz que ninguém sabe usar a inteligência artificial mas que a empresa possui habilidades acima do mercado

Ilusão de Conhecimento em IA: Como Blindar a Governança Corporativa com GRC e Tecnologia

Como GRC, IA e automação blindam sua empresa e fazem compliance virar diferencial competitivo.

Ilusão de Conhecimento em IA: Como Blindar a Governança Corporativa com GRC e Tecnologia

Como GRC, IA e automação blindam sua empresa e fazem compliance virar diferencial competitivo.

profissional-ti-framework-cobit-governanca-ti-estrategia-resultados.webp Alt Text: Profissional de TI trabalhando com monitor de computador, representando a implementação do framework COBIT para governança de TI eficiente e estratégica.

COBIT: o framework que consolida a governança de TI como pilar estratégico da organização

Saiba como o COBIT estrutura a governança de TI e como aplicá-lo na prática com tecnologias como o Oráculo.

COBIT: o framework que consolida a governança de TI como pilar estratégico da organização

Saiba como o COBIT estrutura a governança de TI e como aplicá-lo na prática com tecnologias como o Oráculo.

Homem de cabelo curto e camisa preta discutindo com colega de trabalho em um escritório moderno enquanto olha para uma folha de papel, com um laptop na mesa.

Independência e objetividade na auditoria interna: por que a escassez de recursos ameaça a confiança corporativa

A escassez de recursos ameaça a auditoria. Veja como a tecnologia fortalece a governança.

Independência e objetividade na auditoria interna: por que a escassez de recursos ameaça a confiança corporativa

A escassez de recursos ameaça a auditoria. Veja como a tecnologia fortalece a governança.

Veja todas as postagens →

Acesse o Blog

Falar com um especialista Vennx
Falar com um especialista Vennx