Código Fonte e Grupo Ivy S/A criam programa para reduzir ataques hackers que começam com falhas humanas
Empresas brasileiras estão sendo obrigadas a olhar para além de firewalls, antivírus e sistemas de proteção para enfrentar uma ameaça que começa, muitas vezes, diante da tela de um funcionário. É nesse cenário que o Código Fonte TV e a Grupo Ivy S/A decidiram unir conhecimento em tecnologia e experiência em cibersegurança para desenvolver um programa corporativo de conscientização contra ataques hackers.
A iniciativa reúne Gabriel Fróes e Vanessa Weber , criadores do Código Fonte TV, e os especialistas em segurança da Grupo Ivy S/A, Paula Yara e Ronaldo Andrade . A proposta é levar para dentro das empresas uma metodologia de treinamento contínuo, baseada não apenas em aulas, mas também em testes práticos capazes de medir como os funcionários reagem diante de uma tentativa realista de golpe.
A preocupação tem números por trás. De acordo com a CISA, agência de cibersegurança do governo dos Estados Unidos, mais de 90% dos ataques cibernéticos bem-sucedidos começam com phishing por e-mail. O relatório Data Breach Investigations Report 2026, da Verizon, aponta que o fator humano esteve envolvido em 62% das violações analisadas.
Na prática, isso significa que mesmo uma empresa com sistemas tecnológicos avançados pode continuar vulnerável se um funcionário entregar uma senha, clicar em um link malicioso, responder a uma mensagem falsa ou fornecer informações a um criminoso que se passa por alguém conhecido.
O treinamento foi pensado para caber na rotina das empresas. Cada funcionário dedica cerca de 30 minutos por mês às atividades, que incluem vídeo, questionário e material de apoio. Para concluir cada módulo, é necessário alcançar uma nota mínima de 80%.
A diferença em relação aos treinamentos tradicionais aparece principalmente nas simulações. Durante o período de um ano, três campanhas de phishing são realizadas sem aviso prévio. O objetivo é verificar se o conhecimento apresentado durante os módulos está sendo aplicado diante de uma situação concreta.
Quem cair na simulação não é simplesmente apontado como responsável pelo problema. O funcionário passa por uma reciclagem e recebe orientação sobre o golpe identificado. A estratégia transforma o erro em uma oportunidade de aprendizado.
Para as empresas, o programa também gera relatórios de conformidade, rastreabilidade individual e certificação. A documentação pode ser utilizada como evidência em processos de auditoria e em iniciativas relacionadas à adequação à LGPD e à ISO 27001.
A parceria coloca de um lado a experiência educacional do Código Fonte TV, que acumula mais de 771 mil inscritos e uma trajetória de produção de conteúdo sobre tecnologia iniciada em 1996, e, de outro, a atuação especializada do Grupo Ivy S/A no campo da segurança da informação.
Paula Yara, CISO do Grupo Ivy S/A, é especialista em segurança ofensiva e professora de Cibersegurança na FIAP. Ronaldo Andrade atua nas áreas de cybersecurity, IT, OT e Risk e foi listado entre os TOP 100 CISOs mais influentes do mundo em 2024, 2025 e 2026.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.terra.com.br — o conteúdo pertence a Terra.