Кибербезопасность как общая ответственность: руководитель форензик-подразделения GCash призывает к корпоративной культуре безопасности
Ключевые выводы
- •Руководитель GCash Тимоти Джон Кристобаль заявил, что кибербезопасность должна быть встроена в каждую бизнес-инициативу с самого начала и рассматриваться как общая ответственность всех подразделений, а не только команда безопасности.
- •Кристобаль назвал сотрудников самым слабым звеном цифровой защиты и призвал к созданию корпоративных программ осведомлённости, выходящих за рамки контрольных списков соответствия и помогающих персоналу понять логику политик безопасности.
- •Он выступил за непрерывную практику наступательной безопасности, такую как моделирование тактики злоумышленников, отметив, что статических периодических аудитов недостаточно против быстро меняющегося ландшафта угроз.
- •Кристобаль отметил, что одного денежного вознаграждения недостаточно для удержания специалистов по кибербезопасности, которые более мотивированы пониманием того, как их работа защищает активы и инфраструктуру организации.
- •Панель пришла к выводу, что кибербезопасность фундаментально связана с сохранением доверия к организации, которое служит основой современной цифровой коммерции и долгосрочного расширения бизнеса.

По мере того как предприятия ускоряют внедрение технологий для сохранения конкурентоспособности, руководство сталкивается с ключевой задачей: согласовать быстрое масштабирование операций с надёжной цифровой защитой.
На саммите BusinessWorld Cybersecurity Summit 2026 помощник вице-президента и руководитель отдела форензики и наступательной безопасности GCash Тимоти Джон Кристобаль затронул эволюцию взаимосвязи между управлением корпоративными рисками и ростом бизнеса в ходе четвёртой панельной дискуссии мероприятия.
GCash, управляемый компанией Globe Fintech Innovations Inc. (Mynt), является крупнейшей платформой мобильных кошельков на Филиппинах, обслуживающей десятки миллионов пользователей — масштаб, который подвергает её практики безопасности особому вниманию на фоне стремительного роста использования цифровых платежей в Юго-Восточной Азии.
Г-н Кристобаль выступил против распространённого отношения в динамичных корпоративных средах, где протоколы безопасности часто воспринимаются как помеха, замедляющая операционные процессы.
«Существует своего рода установка, что кибербезопасность на самом деле является препятствием [для роста бизнеса]», — отметил г-н Кристобаль.
Он утверждал, что устойчивое расширение предприятия зависит от встраивания надёжных систем безопасности в каждую бизнес-инициативу с самого начала.
Кибербезопасность, подчеркнул он, должна рассматриваться как непрерывная дисциплина, интегрированная во все отделы, а не ограниченная исключительно командой безопасности.
«Это должно быть ответственностью каждого, а не только команды кибербезопасности», — подчеркнул г-н Кристобаль. «Мы считаем, что если этим будет заниматься только команда кибербезопасности, нам будет трудно успевать».
Формирование устойчивости организации требует разделения ответственности на каждом операционном уровне — от разработчиков программного обеспечения, пишущих код, до команд бизнес-развития, ведущих коммерческие переговоры. Когда ответственность за безопасность распределяется по всей компании, уязвимости могут быть обнаружены и устранены на ранних этапах жизненного цикла проекта, предотвращая технические сложности до их усугубления.
Однако формирование такой культуры зависит от работы с человеческим поведением — давно считающимся наиболее уязвимым элементом цифровой защиты.
«Люди всегда остаются самым слабым звеном. Неважно, насколько сильно вы укрепляете систему или закупаете новейшие технологии — это всегда будут люди», — заявил г-н Кристобаль.
Корпоративные программы повышения осведомлённости, по его мнению, должны выходить за рамки рутинных контрольных списков соответствия требованиям и вместо этого помогать сотрудникам понять логику, стоящую за политиками безопасности.
«Когда вы достигнете успеха в этой кампании, вам нужно, чтобы люди поняли стоящий за ней смысл», — объяснил г-н Кристобаль. «Важно, чтобы сотрудники видели ценность того, что они делают, и то, как они защищают компанию».
Когда сотрудники осознают, что их индивидуальные действия защищают организацию, безопасность превращается из обязательного требования во встроенную корпоративную ценность.
Наступательная безопасность
Чтобы опережать меняющийся ландшафт угроз, г-н Кристобаль заявил, что организации должны непрерывно проверять свои средства защиты путём реального нагрузочного тестирования и проактивного выявления уязвимостей.
В то время как традиционные защитные подходы сосредоточены на мониторинге периметра, наступательная безопасность занимает проактивную позицию — моделируя тактику злоумышленников для выявления скрытых слабостей систем до того, как их смогут использовать злоумышленники.
В быстро меняющейся цифровой среде статических периодических аудитов недостаточно для обеспечения долгосрочной защиты. Поддержание целостности предприятия требует непрерывного тестирования и моделирования угроз, чтобы средства защиты развивались параллельно с появлением новых векторов атак.
Удержание талантов
Непрерывные операции наступательной безопасности в значительной степени зависят от привлечения и удержания высококвалифицированных технических специалистов. Эта проблема усугубляется хорошо задокументированным глобальным дефицитом кадров в сфере кибербезопасности, который сохраняется на протяжении многих лет, усиливая конкуренцию за квалифицированных специалистов.
Что касается удержания талантов, г-н Кристобаль отметил, что одного лишь денежного вознаграждения недостаточно для поддержания вовлечённости команд кибербезопасности.
«Для специалистов по кибербезопасности в наше время важнее компенсации — видеть ценность в том, что они делают», — сказал он.
Специалисты по безопасности, по его наблюдениям, наиболее мотивированы, когда могут провести чёткую связь между своими повседневными обязанностями и более широкой миссией защиты корпоративных активов, критической инфраструктуры и институционального доверия.
Панель согласилась с тем, что кибербезопасность неразрывно связана с сохранением доверия к организации — фундаментальной валюты современной цифровой коммерции. Пересмотривая безопасность как необходимое условие коммерческого роста, формируя общую ответственность внутри всей компании, непрерывно проверяя системы методами наступательной безопасности и удерживая таланты посредством значимой работы, организации могут превратить цифровую защиту из воспринимаемого барьера роста в катализатор долгосрочного расширения.
— Кристаль Анджела Х. Гамбоа