NoticiasMacroCiberseguridad como responsabilidad compartida: el líder de forense digital de GCash promueve una cultura de seguridad en toda la empresa

Ciberseguridad como responsabilidad compartida: el líder de forense digital de GCash promueve una cultura de seguridad en toda la empresa

Autor: Bworldonline·

Puntos clave

  • El ejecutivo de GCash Timothy John Cristobal afirmó que la ciberseguridad debe integrarse en cada iniciativa de negocio desde el inicio y tratarse como una responsabilidad compartida en todos los departamentos, en lugar de ser exclusivamente del equipo de seguridad.
  • Cristobal identificó a los empleados como el eslabón más débil en la defensa digital y pidió programas de concientización corporativa que vayan más allá de las listas de verificación de cumplimiento para ayudar al personal a comprender la lógica detrás de las políticas de seguridad.
  • Abogó por prácticas continuas de seguridad ofensiva, como la simulación de tácticas adversarias, señalando que las auditorías periódicas estáticas son insuficientes frente a un panorama de amenazas en rápida evolución.
  • Cristobal observó que la compensación monetaria por sí sola es inadecuada para retener a los profesionales de ciberseguridad, quienes están más motivados al comprender cómo su trabajo protege los activos y la infraestructura organizacional.
  • El panel concluyó que la ciberseguridad está fundamentalmente vinculada a la preservación de la confianza organizacional, que constituye la base del comercio digital moderno y la expansión empresarial a largo plazo.
Ciberseguridad como responsabilidad compartida: el líder de forense digital de GCash promueve una cultura de seguridad en toda la empresa

A medida que las empresas aceleran la adopción tecnológica para mantenerse competitivas, los líderes ejecutivos se enfrentan a un desafío fundamental: conciliar la rápida expansión operativa con una sólida defensa digital.

En la Cumbre de Ciberseguridad BusinessWorld 2026, Timothy John Cristobal, Vicepresidente Asistente y Jefe de Forense y Seguridad Ofensiva de GCash, abordó la relación cambiante entre la gestión de riesgos empresariales y el crecimiento de los negocios durante el cuarto panel de discusión del evento.

GCash, operada por Globe Fintech Innovations Inc. (Mynt), es la plataforma de billetera móvil más grande de Filipinas, con decenas de millones de usuarios, una escala que somete sus prácticas de seguridad a un escrutinio particular a medida que se acelera la adopción de pagos digitales en el sudeste asiático.

El Sr. Cristobal cuestionó una actitud predominante en entornos corporativos de ritmo acelerado, donde los protocolos de seguridad suelen descartarse como fricción que obstaculiza las operaciones.

"Existe una especie de mentalidad de que la ciberseguridad es en realidad un obstáculo [para el crecimiento empresarial]", observó el Sr. Cristobal.

Sostuvo que la expansión empresarial sostenible depende de integrar marcos de seguridad robustos en cada iniciativa de negocio desde el principio.

La ciberseguridad, enfatizó, debe tratarse como una disciplina continua presente en todos los departamentos, y no limitarse únicamente al equipo de seguridad.

"Debe ser una responsabilidad de todos, no solo del equipo de ciberseguridad", subrayó el Sr. Cristobal. "Creemos que si es solo el equipo de ciberseguridad, tendremos problemas para mantener el ritmo."

Construir la resiliencia organizacional exige responsabilidad compartida en todos los niveles operativos, desde los desarrolladores de software que escriben código hasta los equipos de desarrollo de negocios que negocian acuerdos comerciales. Cuando la responsabilidad de seguridad se distribuye en toda la empresa, las vulnerabilidades pueden detectarse y resolverse en las primeras etapas del ciclo de vida del proyecto, evitando cuellos de botella técnicos antes de que se agraven.

Sin embargo, cultivar esta cultura depende de abordar el comportamiento humano, considerado desde hace tiempo el blanco más vulnerable en la defensa digital.

"Las personas siempre son el eslabón más débil. No importa cuánto refuerces el sistema o consigas la última tecnología, siempre van a ser las personas", señaló el Sr. Cristobal.

Los programas de concientización corporativa, argumentó, deben trascender las listas de verificación de cumplimiento rutinarias y, en cambio, ayudar a los empleados a comprender la lógica detrás de las políticas de seguridad.

"Una vez que tienes éxito en esa campaña, necesitas que las personas entiendan el significado que hay detrás", explicó el Sr. Cristobal. "Lo importante es que los empleados vean el valor de lo que hacen y cómo están protegiendo a la empresa."

Cuando el personal reconoce que sus acciones individuales protegen a la organización, la seguridad pasa de ser una obligación impuesta a convertirse en un valor corporativo arraigado.

Seguridad Ofensiva

Para anticiparse a un panorama de amenazas en constante cambio, el Sr. Cristobal señaló que las organizaciones deben validar continuamente sus defensas mediante pruebas de estrés del mundo real y descubrimiento proactivo de vulnerabilidades.

Mientras que los enfoques defensivos tradicionales se centran en el monitoreo del perímetro, la seguridad ofensiva adopta una postura proactiva: simula tácticas adversarias para exponer debilidades ocultas en los sistemas antes de que actores maliciosos puedan aprovecharlas.

En un entorno digital que cambia rápidamente, las auditorías periódicas estáticas son insuficientes para garantizar una protección duradera. Mantener la integridad empresarial requiere pruebas continuas y simulación de amenazas para que las defensas evolucionen al mismo ritmo que los vectores de ataque emergentes.

Retención de Talento

Las operaciones sostenidas de seguridad ofensiva dependen en gran medida de reclutar y retener profesionales técnicos altamente calificados. Este desafío se ve agravado por una brecha bien documentada en la fuerza laboral mundial de ciberseguridad que ha persistido durante años, intensificando la competencia por profesionales calificados.

Sobre el tema de la retención de talento, el Sr. Cristobal señaló que la compensación monetaria por sí sola es insuficiente para mantener comprometidos a los equipos de ciberseguridad.

"Para los talentos en ciberseguridad hoy en día, más que la compensación, están tratando de ver el valor en lo que hacen", afirmó.

Los profesionales de seguridad, observó, están más motivados cuando pueden trazar una línea clara entre sus responsabilidades diarias y la misión más amplia de proteger los activos organizacionales, la infraestructura crítica y la confianza institucional.

El panel coincidió en que la ciberseguridad está indisolublemente ligada a la preservación de la confianza organizacional, la moneda fundamental del comercio digital moderno. Al redefinir la seguridad como un requisito previo para el crecimiento comercial, cultivar la responsabilidad compartida en toda la fuerza laboral, someter los sistemas a pruebas de estrés continuas mediante seguridad ofensiva y retener talento a través de trabajo significativo, las organizaciones pueden transformar la defensa digital de una supuesta barrera de crecimiento en un catalizador para la expansión a largo plazo.

— Krystal Anjela H. Gamboa