AktualnościMakroBudować szybciej, zabezpieczać mądrzej: dlaczego organizacje na Filipinach muszą na nowo przemyśleć ryzyko związane z oprogramowaniem

Budować szybciej, zabezpieczać mądrzej: dlaczego organizacje na Filipinach muszą na nowo przemyśleć ryzyko związane z oprogramowaniem

Autor: Bworldonline·

Najważniejsze informacje

  • Badanie Fastly wykazało, że błędy w oprogramowaniu odpowiadały za 54% incydentów cybernetycznych w Azji i Pacyfiku w 2025 roku, wobec 43% przypisywanych cyberatakującym.
  • Przedsiębiorstwa z Azji i Pacyfiku zatrudniające ponad 10,000 osób odnotowały w ubiegłym roku średnio 57 incydentów, powyżej ogólnej średniej 40.
  • Gartner ostrzegł, że do 2027 roku ponad 40% naruszeń danych związanych z AI będzie wynikać z niewłaściwego użycia generatywnej AI.
  • Wśród organizacji określających się jako AI-first, 31% nadal nie ma jasności co do tego, kto odpowiada za reagowanie na incydenty.
  • Inicjatywy DICT na Filipinach, w tym Bug Bounty Program i Cybersecurity Posture Assessment Laboratory, odzwierciedlają rosnący krajowy nacisk na wczesne wykrywanie i ograniczanie ryzyka.
Budować szybciej, zabezpieczać mądrzej: dlaczego organizacje na Filipinach muszą na nowo przemyśleć ryzyko związane z oprogramowaniem

By Rachel Ler

Transformacja cyfrowa była niegdyś w wielu filipińskich salach zarządów traktowana ostrożnie. Dziś jednak temu entuzjazmowi towarzyszą realne inwestycje. Jeśli już, decydenci chcą wdrażać oprogramowanie i uruchamiać nowe aplikacje szybciej niż kiedykolwiek wcześniej.

Ten głód szybkości został wzmocniony przez rozwój sztucznej inteligencji (AI), zwłaszcza rozwoju wspieranego przez AI, który pomaga zespołom inżynieryjnym automatyzować powtarzalne zadania i znacząco skracać czas wytwarzania oprogramowania.

Jednak w tej pogoni za szybkością liderzy powinni uważnie sprawdzać, czy budują te systemy w sposób bezpieczny. Pośpieszne wdrożenie, podatna zależność software'owa lub przeoczona zmiana konfiguracji mogą wprowadzać ryzyka równie istotne dla organizacji na Filipinach, jak i w innych częściach Azji i Pacyfiku.

Nowe badanie Fastly wykazało, że błędy w oprogramowaniu odpowiadały za 54% incydentów cybernetycznych w 2025 roku, w porównaniu z cyberatakującymi, którym przypisano 43% w całym regionie Azji i Pacyfiku. Mimo to wiele organizacji nadal planuje strategie cyberbezpieczeństwa i działania ograniczające ryzyko w oparciu o założenie, że największe zagrożenia pochodzą z zewnątrz.

Wyzwanie przyspieszenia AI

Nie ma wątpliwości, że inwestycje w wykrywanie ransomware, ochronę przed phishingiem i inne zabezpieczenia cybernetyczne pozostają niezbędne, ale adresowanie ryzyka cybernetycznego nie kończy się już na granicy sieci. W miarę jak organizacje coraz częściej wdrażają narzędzia do rozwoju wspieranego przez AI, potrzebują także silniejszego ładu i zabezpieczeń, aby oprogramowanie było budowane bezpiecznie i zgodnie z National AI Strategy 2.0.

Nie chodzi o to, że kod generowany przez AI jest z natury niebezpieczny. Raczej AI pozwala zespołom deweloperskim tworzyć kod szybciej niż kiedykolwiek wcześniej, co ułatwia przedostanie się do środowiska produkcyjnego podatności, niebezpiecznych zależności lub błędów konfiguracji, jeśli bezpieczeństwo traktowane jest jako kwestia drugorzędna.

Problem ten pogłębia złożoność dzisiejszych środowisk cyfrowych. Nowoczesne aplikacje opierają się na interfejsach programowania aplikacji, są hostowane na wielu platformach chmurowych, integrują się z usługami stron trzecich i są wdrażane za pomocą zautomatyzowanych potoków wdrożeniowych. Choć łączność ta tworzy nowe możliwości innowacji, oznacza też, że drobne błędy, które wcześniej mogły zostać wykryte przed publikacją, mogą teraz szybciej trafiać do środowisk produkcyjnych.

Ryzyko to zwiększa także skala organizacji. Badanie Fastly wykazało, że przedsiębiorstwa z regionu Azji i Pacyfiku zatrudniające ponad 10,000 osób doświadczyły w ubiegłym roku średnio 57 incydentów, w porównaniu z ogólną średnią 40. Wraz ze wzrostem organizacji rośnie złożoność ich środowisk technologicznych, co zwiększa zarówno prawdopodobieństwo wystąpienia błędów, jak i tempo ich rozprzestrzeniania się.

Konsekwencje nie ograniczają się do przestojów. Mogą wpływać na zaufanie klientów i ciągłość działania biznesu. W poważnych przypadkach, gdy wada oprogramowania lub błędna konfiguracja skutkuje naruszeniem danych osobowych, Data Privacy Act of 2012 może wymagać od organizacji powiadomienia National Privacy Commission.

Dlaczego bezpieczeństwo powinno być przy stole?

Cyberbezpieczeństwo tradycyjnie postrzegano jako odrębne od tworzenia oprogramowania. Przeglądy zwykle przeprowadzano pod koniec procesu wytwarzania, znacznie po etapie, na którym podejmowano najważniejsze decyzje architektoniczne i techniczne.

Takie podejście staje się coraz mniej trwałe. Wiele dzisiejszych ryzyk bezpieczeństwa wynika z kodu źródłowego, konfiguracji infrastruktury, zależności software'owych oraz przepływów pracy rozwoju wspieranych przez AI. Nawet wśród organizacji określających się jako AI-first utrzymuje się problem ładu. Badanie Fastly wykazało, że 31% nadal nie ma jasności co do tego, kto odpowiada za reagowanie na incydenty.

Współczesne wymagania nakazują zbliżyć bezpieczeństwo do miejsca, w którym oprogramowanie jest projektowane i tworzone. Proste działania, takie jak silniejsze procesy przeglądu kodu, automatyczne testy, oceny podatności i jasne wytyczne dotyczące korzystania z kodu generowanego przez AI, pomagają upewnić się, że deweloperzy dochowują należytej staranności, a organizacje mogą mieć pewność, że ryzyka zostały zidentyfikowane i zaadresowane przed wdrożeniem.

Równie ważny jest ład zarządczy, ponieważ niejasność co do odpowiedzialności kosztuje cenny czas w kluczowych momentach. Organizacje potrzebują jasnych polityk określających, w jaki sposób używane są narzędzia AI, jak przetwarzane są dane wrażliwe oraz kto odpowiada w razie incydentów. To pozwoli przekształcić cyberbezpieczeństwo z reaktywnej funkcji kontrolnej w strategiczną zdolność wspierającą szybszą innowację i większą odporność.

Jak wzmocnić cyberodporność

Wbudowywanie bezpieczeństwa w oprogramowanie od samego początku nie jest nową koncepcją, ale koszt pomijania tego aspektu staje się dla organizacji na Filipinach coraz trudniejszy do zignorowania. Gartner ostrzegł, że do 2027 roku ponad 40% naruszeń danych związanych z AI będzie wynikać z niewłaściwego użycia generatywnej AI. To nie jest odległe ryzyko, którym należy zająć się w przyszłości; to wyzwanie związane z ładem, które organizacje muszą podjąć już dziś.

Ten nacisk jest zgodny z szerszym zwrotem ku proaktywnemu cyberbezpieczeństwu. Inicjatywy Department of Information and Communications Technology (DICT), w tym Bug Bounty Program, Cybersecurity Posture Assessment Laboratory oraz framework DICT Trusted Assessment Provider, odzwierciedlają rosnący krajowy nacisk na wczesne wykrywanie i ograniczanie ryzyka. Podkreślają też, że odporność i innowacyjność nie wykluczają się nawzajem ani nie konkurują ze sobą. Naturalnie idą ze sobą w parze.

Prawdziwe podejście secure-by-design kształtuje integrację AI z przepływami pracy i potokami rozwojowymi. Tworzy podstawy silnych kontroli dostępu, ciągłego monitoringu i jasnego ładu przez cały cykl życia. Jednocześnie osadzanie bezpieczeństwa w procesie tworzenia oprogramowania pozwala organizacjom działać szybciej z większą pewnością, ograniczając kosztowne poprawki, zapobiegając możliwym do uniknięcia zakłóceniom i umożliwiając zespołom bezpieczniejsze skalowanie nowych możliwości.

Budowanie zaufania w erze AI

Nie da się zaprzeczyć, że sukces osiągają organizacje, które poruszają się szybko. Ale jeśli produkty są wydawane szybciej tylko po to, by później trzeba je było poprawiać, czy organizacja naprawdę wyprzedza konkurencję? Czy rzeczywiście ogranicza ryzyko operacyjne? Czy umożliwia swoim ekspertom innowacje i skalowanie nowych możliwości, jeśli znaczną część czasu spędzają na gaszeniu pożarów?

W miarę jak AI dalej zmienia sposób tworzenia oprogramowania, liderzy muszą na nowo przemyśleć, co naprawdę oznacza szybkość. Celem nie jest po prostu szybsze wydawanie, lecz budowanie cyfrowych możliwości, które można skalować bezpiecznie, niezawodnie i w sposób zrównoważony. Osiągnięcie tego będzie wymagało czegoś więcej niż obrony przed zewnętrznymi atakującymi. Będzie wymagało od organizacji zajęcia się podatnościami, które powstają wewnątrz systemów tworzonych przez firmy.

Wbudowując bezpieczeństwo w rozwój od samego początku, zespoły zyskują pewność, że mogą szybciej wprowadzać innowacje bez naruszania odporności. W erze AI przyszłość ostatecznie będzie należeć do organizacji, które traktują bezpieczeństwo jako fundament od samego początku.

Rachel Ler jest area vice-president for Asia (ASEAN, Greater China & Korea), Fastly.