Tecnologia

Infraestrutura de TI vira ponto crítico para continuidade das PMEs, avalia Guilherme Gallo Zazeri

Especialista com mais de 25 anos de trajetória defende redes documentadas, recuperação testada e conectividade planejada para reduzir interrupções

A digitalização colocou pequenas e médias empresas diante de uma dependência que nem sempre aparece no planejamento financeiro: quando servidores, redes, e-mail ou acesso remoto param, parte relevante da operação pode parar junto. O problema ganhou peso em um cenário no qual ataques e falhas de infraestrutura disputam espaço com limitações de orçamento e equipes enxutas.

O Verizon Data Breach Investigations Report 2025 analisou mais de 22 mil incidentes e 12.195 violações confirmadas. No recorte de pequenas organizações, System Intrusion, Social Engineering e Basic Web Application Attacks responderam conjuntamente por 96% das violações. Para Guilherme Gallo Zazeri, profissional de tecnologia com mais de 25 anos de trajetória, o dado ajuda a mostrar por que infraestrutura e segurança precisam ser tratadas de forma integrada.

Receba as principais notícias no seu WhatsApp!

O impacto também aparece em números financeiros. Uma pesquisa internacional divulgada pela Mastercard em 2025, com mais de 5 mil proprietários de pequenas e médias empresas em quatro continentes, apontou que 46% já haviam sofrido um ataque cibernético em seu negócio atual. A mesma publicação cita estimativa de custo médio de US$ 250 mil por ataque para empresas com 25 a 299 empregados e informa que quase um em cada cinco empresários atingidos declarou ter posteriormente pedido falência ou encerrado o negócio. Os números ajudam a dimensionar por que disponibilidade, recuperação e segurança deixaram de ser questões exclusivamente técnicas.

“A empresa pequena muitas vezes percebe a importância da infraestrutura quando alguma coisa para. O desafio é inverter essa lógica: conhecer as dependências, documentar o ambiente, testar a recuperação e reduzir os pontos únicos de falha antes de uma indisponibilidade”, afirma Zazeri.

A experiência do especialista atravessa diferentes camadas da operação de TI. Depois de iniciar a carreira em suporte técnico e manutenção, passou a atuar como consultor e empreendedor em infraestrutura, servidores, virtualização, Microsoft 365, Exchange Online, redes corporativas, segurança e backup. Em conectividade, sua atuação inclui firewalls, Wi-Fi corporativo, VPNs, redundância de links e telefonia IP.

A dimensão acumulada dos projetos é um dos elementos que diferencia essa trajetória. Os registros profissionais de Guilherme apontam participação na implantação e administração de centenas de servidores, além de aproximadamente 126 firewalls MikroTik, mais de 300 VPNs corporativas e ambientes de telefonia IP que, somados, ultrapassam 800 ramais administrados. Os números não representam uma metodologia acadêmica validada, mas revelam exposição prática repetida a problemas de disponibilidade, integração e continuidade em ambientes empresariais.

“Quando você administra muitos ambientes diferentes, percebe que o problema raramente está em uma tecnologia isolada. Rede, servidor, backup, acesso remoto e documentação precisam conversar. Uma solução sofisticada que ninguém consegue manter pode ser menos resiliente do que uma arquitetura simples, bem documentada e testada”, diz.

Essa visão encontra paralelo no Cybersecurity Framework 2.0 do National Institute of Standards and Technology. O NIST organiza a gestão de risco em seis funções: Govern, Identify, Protect, Detect, Respond e Recover. Em 2024, o instituto também publicou um guia de início rápido especificamente voltado a pequenos e médios negócios com planos de cibersegurança modestos ou inexistentes.

Na prática, Guilherme aponta três pontos que costumam definir a capacidade de uma empresa continuar operando: conhecimento das dependências críticas, proteção de dados com restauração efetivamente testada e conectividade sem pontos únicos de falha. “Backup que nunca foi restaurado é uma expectativa, não uma garantia. O mesmo vale para redundância de internet que nunca passou por um teste real de failover”, afirma.

Outro aspecto é a concentração de conhecimento. Ambientes sem diagramas, inventários, procedimentos ou registros atualizados podem depender excessivamente de uma única pessoa. Para o especialista, a documentação técnica deve acompanhar a evolução da infraestrutura e servir tanto ao diagnóstico quanto à continuidade.

Além da infraestrutura e da conectividade, Guilherme participa de uma empresa de soluções de software, concentrando sua atuação na gestão financeira e no desenvolvimento comercial. Programação, análise técnica e implantação dos sistemas permanecem sob responsabilidade dos demais sócios. Essa divisão de funções ajuda a delimitar seu campo principal de especialização, construído ao longo de décadas em servidores, redes, segurança, comunicação corporativa e continuidade operacional.

O próximo movimento profissional leva essa discussão ao mercado americano. Guilherme estrutura uma frente direcionada a pequenas e médias empresas que precisam organizar infraestrutura, continuidade e resiliência sem reproduzir a complexidade de grandes departamentos de TI. A proposta combina diagnóstico e implantação técnica com documentação e transferência de conhecimento, uma abordagem coerente com a lacuna identificada pelo próprio NIST ao publicar orientação específica de cibersegurança para negócios de menor porte.

Você no aquinoticias.com

Presenciou algo importante na sua cidade? Tem uma denúncia, reclamação ou um vídeo exclusivo? Sua sugestão pode virar notícia. Envie agora para o nosso WhatsApp: (28) 99991-7726

Produtor de conteúdo & executivo, já passei por empresas como TV Globo e TV Record.