Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Da gestão de firewalls à segurança adaptativa: o que o relatório de 2026 da IDC significa para os líderes de segurança
by FireMon
No ano passado, a IDC classificou a gestão de políticas de firewall como uma base que as organizações já não podiam ignorar. Este ano, a mensagem é mais direta. No seu relatório de 2026, Building on Enforcement: Network Security Policy Management for Adaptive Security, a IDC reformula integralmente a categoria. A gestão de firewalls deixou de ser o foco. Em vez disso, a IDC posiciona a Network Security Policy Management (NSPM) como o control plane que viabiliza o zero trust, a conformidade contínua, o alinhamento da microssegmentação e a governação assistida por IA em ambientes híbridos e multicloud. Não se trata de uma atualização menor. É um amadurecimento do mercado. A gestão de políticas passou de higiene operacional a necessidade arquitetural.
A categoria evoluiu: gestão de firewalls → NSPM
A mudança de terminologia é relevante. “Gestão de firewalls” remete para limpeza de regras e configuração de dispositivos. “Network Security Policy Management” reflete algo mais amplo: governação transversal a camadas de aplicação distribuídas. A IDC enquadra agora a política como a camada de ligação que unifica:
- Controlos de rede e de host
- Aplicação em ambientes híbridos e multicloud
- Segmentação alinhada com a identidade
- Requisitos de conformidade e preparação para auditorias
- Fluxos de trabalho de alteração automatizados e sensíveis ao risco
Sem uma governação de políticas sólida, as iniciativas de zero trust desviam-se do rumo. A microssegmentação perde alinhamento, as exceções acumulam-se e o risco agrava-se silenciosamente. A NSPM já não consiste em gerir regras. Consiste em preservar a intenção.
Segurança numa empresa digital habilitada por IA
O relatório de 2026 reflete a realidade operacional que os responsáveis de segurança enfrentam hoje. As organizações operam em arquiteturas híbridas e multicloud. A velocidade dos ataques está a aumentar. A exposição de identidades está a crescer. Os requisitos regulamentares estão a tornar-se mais exigentes. Ao mesmo tempo, as iniciativas de transformação do negócio dependem de rapidez. A IDC prevê que a despesa global em segurança de rede atinja $51 billion até 2029, reforçando o quanto a aplicação orientada por políticas se tornou central para as operações de TI. E a IA e a automação continuam a estar entre as áreas com menor probabilidade de sofrer cortes orçamentais. Pede-se aos responsáveis de segurança que façam duas coisas em simultâneo:
- Reduzir o atrito operacional
- Aumentar a governação e a resiliência
Processos manuais de políticas, ferramentas em silos e modelos de aplicação inconsistentes não escalam nestas condições. A NSPM torna-se o mecanismo que permite à segurança acompanhar o ritmo do negócio — sem perder o controlo.
A conformidade deixa de ser um exercício de auditoria e passa a ser aplicação integrada
Uma das mudanças mais claras do relatório de 2026 é a forma como a IDC posiciona a conformidade. Em orientações anteriores, a conformidade era frequentemente apresentada como um desafio de reporte. Em 2026, torna-se um desafio de aplicação. No relatório deste ano, a IDC identifica a conformidade com políticas e regulamentos de segurança como a principal métrica de cibersegurança. Requisitos regulamentares como NIS2, DORA, CIRCIA e os quadros emergentes de governação de IA exigem cada vez mais:
- Segmentação robusta
- Garantia de identidade
- Validação contínua
- Alinhamento de controlos comprovável
A NSPM é posicionada como a camada de aplicação que operacionaliza estes requisitos. A conformidade contínua não pode depender de folhas de cálculo e auditorias periódicas. Exige visibilidade das políticas em tempo real, análise de impacto e validação antes da alteração. A implicação é clara: a governação tem de ser integrada no control plane, e não acrescentada a posteriori.
O Zero Trust torna-se operacional
A adoção do zero trust continua a crescer. O relatório deste ano mostra que 69% das organizações implementaram uma estratégia de zero trust, e outras 29% planeiam implementá-la nos próximos dois anos. Mas existe uma lacuna. Mais de metade das organizações declara ter uma confiança baixa a moderada na sua capacidade de aplicar os princípios de zero trust em toda a rede. O que falta? Alinhamento contínuo entre os controlos de segmentação baseados em host e a aplicação das políticas de rede. O relatório de 2026 sublinha a extensão do zero trust através da integração da microssegmentação com a NSPM. Estas iniciativas exigem sincronização contínua entre:
- Regras baseadas em host
- Caminhos de rede
- Identidade dos ativos
- Intenção de negócio
Sem esse alinhamento, a segmentação degrada-se com o tempo. O zero trust já não é apenas uma filosofia arquitetural. Exige governação operacional de políticas em 2026 e nos anos seguintes.
A conceção de políticas sensível ao contexto torna-se um fator de diferenciação
Talvez o acrescento mais importante do relatório de 2026 seja a atenção dada à governação de políticas sensível ao contexto. As equipas de segurança estão sob pressão para acelerar as alterações, evitando ao mesmo tempo interrupções, configurações incorretas e incumprimentos regulamentares. A IDC aponta para uma nova geração de capacidades concebidas para melhorar a qualidade das alterações a montante:
- Validar pedidos de alteração face à identidade dos ativos e ao estado de vulnerabilidade
- Modelar caminhos na topologia antes da aplicação
- Realizar análises de impacto face às regras existentes e aos requisitos regulamentares
- Incorporar orientação de privilégio mínimo no momento da submissão do pedido
- Manter supervisão humana nas alterações de risco elevado
Isto assinala uma passagem da remediação reativa para uma governação centrada na conceção. A automação, por si só, não é suficiente. A automação governada pelo contexto — com visibilidade, validação e orquestração — passa a ser a norma.
A IA passa da produtividade para a governação
Em 2025, as discussões sobre IA centravam-se sobretudo na geração de relatórios e na interação em linguagem natural. Em 2026, a IDC eleva a IA à camada de governação. A NSPM potenciada por IA inclui agora:
- Classificação de risco em ambientes multifornecedor
- Benchmarking da higiene das políticas
- Identificação preditiva de desvios
- Deteção de anomalias nas várias camadas de aplicação
- Validação contextual das alterações de políticas
Trata-se de uma progressão extremamente significativa. A IA já não é apenas um assistente de produtividade. Em 2026 e nos anos seguintes, torna-se um amplificador de decisão — ajudando as equipas de segurança a priorizar o risco, a manter a higiene e a antecipar lacunas antes que se tornem incidentes. À medida que as organizações aceleram a adoção da IA em todo o negócio, aplicar a IA à governação de políticas torna-se igualmente crítico.
Um percurso de maturidade claro: visibilidade → governação → automação → resiliência
O relatório de 2026 conclui com uma progressão estruturada:
- Visibilidade sobre a forma como ativos, identidades e aplicações se ligam
- Governação que alinha a intenção das políticas com o risco e a conformidade
- Automação com validação e orquestração
- Resiliência através da aplicação em camadas
Este modelo de maturidade reforça a mensagem mais ampla: a segurança adaptativa depende de um controlo de políticas governado. A gestão de firewalls foi o ponto de partida. O NSPM é a evolução. Para os líderes de segurança que enfrentam a complexidade híbrida, a pressão regulatória e a transformação impulsionada por IA, a mudança é estrutural. As políticas já não dizem respeito apenas à aplicação. São o plano de controlo que torna possível a segurança adaptativa.
Read the Full IDC 2026 Report
A atualização de 2026 da IDC deixa uma coisa clara: a gestão de políticas de segurança de rede já não é um investimento tático. É fundamental para a execução do zero trust, a conformidade contínua, a governação orientada por IA e operações híbridas resilientes. Se está a avaliar de que forma a sua organização alinha a governação de políticas com o zero trust, a microssegmentação e as exigências regulatórias, o relatório completo fornece dados valiosos, informações de mercado e orientações práticas. Descarregue o InfoBrief completo da IDC 2026 para explorar os dados, as tendências de adoção e as orientações estratégicas que moldam o futuro da segurança orientada por políticas.