À medida que as infraestruturas digitais se tornam mais distribuídas, dinâmicas e orientadas à nuvem, a identidade passou a ocupar o centro da estratégia de segurança das organizações. A Delinea, referência global em gerenciamento de acesso privilegiado (PAM), alerta: proteger identidades não é mais uma boa prática – é uma exigência fundamental para garantir a resiliência cibernética.
Neste artigo, vamos explorar os insights do relatório “Why CISOs Must Prioritize a Strong Identity Security Strategy” e apresentar caminhos concretos para parceiros e integradores evoluírem suas ofertas de segurança baseadas em identidade.
O cenário: identidades no centro dos riscos cibernéticos
Segundo a Delinea, mais da metade das organizações já destina 20% ou mais do orçamento de TI para tecnologias de gestão de identidade e acesso (IAM). E esse número tende a crescer: 78% dos líderes entrevistados planejam aumentar esses investimentos nos próximos 12 meses.
Não por acaso. Identidades digitais – sejam humanas, máquinas ou bots – representam hoje o principal vetor de ataque em ambientes híbridos e multicloud. A complexidade de autorizações, permissões temporárias, credenciais privilegiadas e acessos entre sistemas internos e externos exige um novo patamar de maturidade em segurança de identidade.
Principais prioridades dos CISOs em 2025
Entre os desafios mapeados, destacam-se:
- Detecção e resposta a ameaças baseadas em identidade;
- Governança e visibilidade de todos os acessos;
- Gestão de credenciais, segredos e contas privilegiadas;
- Proteção de ambientes em nuvem e conexões máquina-a-máquina;
- Redução do risco de terceiros e trabalhadores remotos.
A abordagem tradicional de IAM, centrada em autenticação forte (como MFA e SSO), já não é suficiente. É preciso evoluir para estratégias que automatizem autorizações, reduzam privilégios excessivos, governem o ciclo de vida das identidades e detectem anomalias em tempo real.
A armadilha da complexidade: o risco invisível
Um dos achados mais preocupantes do estudo é que 33% das empresas apontam a complexidade da infraestrutura existente como seu maior obstáculo para avançar em segurança de identidade. Ferramentas desconectadas, arquiteturas legadas e sobreposição de soluções dificultam a integração e criam pontos cegos críticos.
Nesse contexto, a consolidação de fornecedores e a adoção de plataformas unificadas – como a oferecida pela Delinea – ganham relevância. A integração inteligente é a chave para reduzir custos, aumentar a eficiência operacional e eliminar brechas de segurança.
Evoluir em fases: o caminho da maturidade
A Delinea propõe um modelo de maturidade dividido em três fases:
- Fundacional: descoberta de credenciais, implantação de cofres, limpeza de contas administrativas.
- Avançada: aplicação de políticas de acesso condicional, certificação de permissões críticas, integração com o SOC.
- Adaptativa: automação de processos, detecção de ameaças com machine learning, resposta a incidentes baseada em risco.
Esse roadmap permite que parceiros e clientes saiam de abordagens reativas para estratégias preventivas e adaptativas, otimizando a governança de identidades em todo o ciclo de vida.
O papel da inteligência artificial
O relatório também aponta um movimento forte de adoção de soluções baseadas em IA: 55% das organizações já utilizam ou estão em processo de adoção de tecnologias de identidade com IA. A expectativa é que essas ferramentas otimizem desde a detecção de anomalias até a automação de remediação de acessos indevidos.
Cibercriminosos estão cada vez mais sofisticados. Ransomwares, sequestros de sessão, escalonamento de privilégios e ataques à cadeia de identidade são apenas algumas das ameaças que exigem um novo olhar estratégico sobre identidade.
Para integradores, MSSPs e consultores que atuam com a M3Corp, entender essa mudança de paradigma e incluir soluções como as da Delinea em seu portfólio pode ser um diferencial decisivo na proteção de seus clientes – e no crescimento do seu negócio.
Se você ainda não prioriza segurança de identidade, agora é a hora. O risco é real. Mas as soluções também estão ao seu alcance.
Fonte: https://delinea.com/ty/identity-security-report-2025?submissionGuid=e2e92a6e-ba11-410e-8b7e-7975908c6eda