Em blogs anteriores, discuti por que a segmentação é importante, os desafios de acertar e os benefícios que as organizações veem quando se comprometem totalmente com a macro e a microssegmentação. Hoje, quero inverter a questão. Em vez de perguntar o que acontece quando a segmentação é bem-sucedida, perguntemos:por que tantos projetos de segmentação falham.
Essa questão é o foco do recém-lançado Relatório de segmentação Cisco 2026que se baseia numa pesquisa de 400 projetos de segmentação fracassados em organizações sediadas nos EUA com 500 ou mais funcionários. As descobertas são esclarecedoras – e ocasionalmente surpreendentes.
Quatro padrões de fracasso
Quando avaliamos cada projeto fracassado em relação a doze fatores que abrangem o gerenciamento geral de projetos de TI e desafios específicos de segmentação, surgiram quatro padrões de falha distintos:
- Tempestade Perfeita (50%).Projetos que falharam em quase todas as frentes ao mesmo tempo. Problemas gerais de gerenciamento de projetos de TI e desafios técnicos específicos de segmentação surgem simultaneamente.
- Fricção Difusa (33%).Projetos que não falharam em nenhuma frente, mas acumularam atrito moderado o suficiente em muitas dimensões, paralisando o progresso.
- Arrasto Operacional (9%).Projetos onde as metas e o patrocínio eram sólidos, mas o fardo de criar e manter políticas de segmentação tornou-se insustentável.
- Armadilha de escopo e visibilidade (8%).Projetos derrotados pela expansão do escopo, prazos irrealistas e visibilidade inadequada em um ambiente complexo.


A manchete: mais de 80% dos projetos fracassados tropeçam em diversas frentes ao mesmo tempo, e não em uma única questão. Acontece que a segmentação raramente é desfeita por uma decisão errada.
Onde as falhas se concentram
Nem todos os projetos de segmentação são igualmente arriscados. Projetos que incluem redes de campus ou usam abordagens de Camada 2 (como VLANs) são especialmente propensos a falhas de Good Storm ou Scope & Visibility Entice. Projetos que envolvem ambientes IoT tendem a cair em fricção difusa ou arrasto operacional. Curiosamente, o tipo de carga de trabalho (naked steel, virtualizado, conteinerizado, sem servidor) não teve efeito significativo nos padrões de falha.
Uma desconexão surpreendente
Talvez a descoberta mais surpreendente: quando se perguntou aos profissionais qual mudança única teria feito a maior diferença, cerca de 70% apontaram para soluções gerais de gerenciamento de projetos de TI, mesmo quando o projeto falhou por motivos específicos de segmentação. Essa proporção se manteve em todos os quatro padrões de falha.
A conclusão? Um forte gerenciamento de projetos é uma base necessária, mas não é suficiente. Quando um problema específico de segmentação atrapalha um projeto – uma lacuna de visibilidade, uma carga de manutenção de políticas ou limitações de ferramentas – esse problema precisa de uma correção específica de segmentação. Você não pode sair de um inventário de ativos perdidos.
Leia o relatório completo
O Relatório de Segmentação da Cisco 2026 completo se aprofunda em cada padrão de falha, nos fatores ambientais que os moldam e nas recomendações práticas para equipes que planejam projetos de segmentação.Baixe aqui.
Adoraríamos ouvir o que você pensa! Faça uma pergunta e fique conectado com a Cisco Safety nas redes sociais.
Mídias sociais de segurança da Cisco