ニュースマクロ共通の責任としてのサイバーセキュリティ:GCashフォレンジクス責任者が全社的なセキュリティ文化の構築を呼びかけ

共通の責任としてのサイバーセキュリティ:GCashフォレンジクス責任者が全社的なセキュリティ文化の構築を呼びかけ

著者: Bworldonline·

重要ポイント

  • GCashのTimothy John Cristobal氏は、サイバーセキュリティをすべてのビジネスイニシアチブに当初から組み込み、セキュリティチーム単独の領域ではなく全部門の共通の責任として扱うべきだと述べた。
  • Cristobal氏は従業員をデジタル防御における最も弱い環節と特定し、コンプライアンスのチェックリストを超越えて職員がセキュリティポリシーの背後にある理由を理解できるよう支援する企業の啓発プログラムを求めた。
  • 同氏は敵対者の戦術のシミュレーションなど、継続的な攻撃的セキュリティの実践を提唱し、静的な定期的監査は急速に変化する脅威の状況に対しては不十分であると指摘した。
  • Cristobal氏は、金銭的報酬だけではサイバーセキュリティ専門家の維持に不十分であり、専門家は自身の働きがいかに組織の資産やインフラを保護しているかを理解することでより強い動機を持つと観察した。
  • パネル討論は、サイバーセキュリティが現代のデジタルコマースおよび長期的なビジネス拡大の基盤となる組織の信頼の維持と根本的に結びついているという結論に達した。
共通の責任としてのサイバーセキュリティ:GCashフォレンジクス責任者が全社的なセキュリティ文化の構築を呼びかけ

企業が競争力を維持するために技術導入を加速させる中、経営層は急速な事業拡大と強固なデジタル防御の両立という中核的な課題に直面している。

BusinessWorldサイバーセキュリティサミット2026において、GCashのアシスタント・バイスプレジデント兼フォレンジクス&攻撃的セキュリティ部門責任者であるTimothy John Cristobal氏は、同イベントの第4回パネルディスカッションで、エンタープライズリスクマネジメントとビジネス成長の変化する関係性について論じた。

Globe Fintech Innovations Inc.(Mynt)が運営するGCashは、フィリピン最大のモバイルウォレットプラットフォームであり、数千万人のユーザーにサービスを提供している。東南アジア全域でデジタル決済の普及が急速に進む中、この規模は同社のセキュリティ手法に特別な厳格な注目を集める要因となっている。

Cristobal氏は、テンポの速い企業環境においてセキュリティプロトコルが業務を阻害する摩擦として軽視されがちな现状に反論を提示した。

「サイバーセキュリティが実際にはビジネス成長の阻害要因であるという考え方があります」とCristobal氏は指摘した。

同氏は、持続可能な企業拡大は、すべてのビジネスイニシアチブに当初から堅牢なセキュリティフレームワークを組み込むことに依存すると主張した。

サイバーセキュリティは、セキュリティチームだけの責任ではなく、すべての部門に浸透した継続的な規律として扱われなければならないと同氏は強調した。

「セキュリティチームだけでなく、すべての人の責任であるべきです」とCristobal氏は強調した。「もしセキュリティチームだけであれば、追いつくのに苦労することになります」

組織のレジリエンスを構築するには、コードを記述するソフトウェア開発者から商業契約を交渉するビジネス開発チームまで、あらゆる運用段階で共有の責任体制が必要である。セキュリティの責任が全社的に分散されていれば、プロジェクトライフサイクルの初期段階で脆弱性を検出し解決でき、技術的なボトルネックが深刻化する前に未然に防ぐことができる。

しかし、この文化を醸成するには、デジタル防御において長年最も標的になりやすいとされてきた人間の行動に対処することが鍵となる。

「人は常に最も弱い環節です。システムをどれだけ強化しても、最新の技術を導入しても、結局は人間なのです」とCristobal氏は述べた。

同氏は、企業の啓発プログラムは単なるコンプライアンスのチェックリストを超越し、従業員がセキュリティポリシーの背後にある理由を理解できるよう支援すべきだと主張した。

「啓発活動が成功したら、その背後にある意味を人々に理解させる必要があります」とCristobal氏は説明した。「重要なのは、従業員が自分たちの行うことの価値と、それがいかに会社を守っているかを認識することです」

職員が自分自身の行動が組織を守っていることを認識すれば、セキュリティは義務付けられた要件から組織に根付いた価値観へと進化する。

攻撃的セキュリティ

変化する脅威の状況に先手を打つため、組織は現実のストレステストとプロアクティブな脆弱性発見を通じて防御を継続的に検証すべきだとCristobal氏は述べた。

従来の防御的アプローチが境界監視を中心とするのに対し、攻撃的セキュリティはプロアクティブな姿勢をとり、悪意のある攻撃者が悪用する前に隠れたシステムの弱点を暴くため、敵対者の戦術をシミュレーションする。

急速に変化するデジタル環境において、静的な定期的監査だけでは恒久的な保護を確保するには不十分である。企業の完全性を維持するには、継続的なテストと脅威シミュレーションが不可欠であり、それにより防御体制が出現する攻撃ベクトルに歩調を合わせて進化できる。

人材の維持

持続的な攻撃的セキュリティの運用は、高度な技術を持つ専門人材の採用と維持に大きく依存している。この課題は、長年続く世界的なサイバーセキュリティ人材不足によって一層複雑化しており、有資格者の獲得競争を激化させている。

人材維持の課題について、Cristobal氏は、金銭的報酬だけではサイバーセキュリティチームのモチベーションを維持するのに不十分であると指摘した。

「今日のサイバーセキュリティ人材にとって、報酬以上に、自分たちが行っていることに価値を見出そうとしています」と同氏は述べた。

セキュリティの専門家は、日々の業務責任と、組織の資産、重要インフラ、制度的信頼を保護するというより広範な使命との間に明確なつながりを見出せる時、最もモチベーションが高まる可能性があると同氏は観察した。

パネル討論では、サイバーセキュリティが現代のデジタルコマースの基盤となる通貨である組織の信頼の維持と不可分に結びついているという認識で一致した。セキュリティを商業成長の前提条件として再定義し、労働力全体に共通の責任文化を醸成し、攻撃的セキュリティを通じてシステムを継続的にストレステストし、有意義な労働を通じて人材を維持することで、組織はデジタル防御を成長の阻害要因から長期的拡大の触媒へと転換できる。

— Krystal Anjela H. Gamboa