Строить быстрее, защищать умнее: почему филиппинским организациям необходимо переосмыслить риски программного обеспечения
Ключевые выводы
- •Исследование Fastly показало, что ошибки в программном обеспечении стали причиной 54% киберинцидентов в Азиатско-Тихоокеанском регионе в 2025 году, тогда как на долю киберзлоумышленников пришлось 43%.
- •Предприятия Азиатско-Тихоокеанского региона с численностью сотрудников более 10 000 человек в прошлом году столкнулись в среднем с 57 инцидентами, что выше общего среднего показателя в 40.
- •Gartner предупредила, что к 2027 году более 40% утечек данных, связанных с ИИ, будут вызваны ненадлежащим использованием генеративного ИИ.
- •Среди организаций, называющих себя ориентированными на ИИ в первую очередь (AI-first), 31% не имеют чёткого понимания, кто несёт ответственность за реагирование на инциденты.
- •Инициативы филиппинского DICT, включая программу Bug Bounty Program и лабораторию Cybersecurity Posture Assessment Laboratory, отражают растущее национальное внимание к раннему выявлению и снижению рисков.

Автор: Рэйчел Лер
К цифровой трансформации во многих филиппинских советах директоров когда-то относились осторожно. Сегодня этот энтузиазм подкрепляется реальными инвестициями — более того, лица, принимающие решения, хотят внедрять программное обеспечение и запускать новые приложения быстрее, чем когда-либо. Стремлению к скорости способствует рост искусственного интеллекта (ИИ), в частности разработки с поддержкой ИИ, которая позволяет инженерным командам автоматизировать повторяющиеся задачи и существенно сокращать сроки разработки.
Однако в погоне за скоростью руководителям следует внимательно оценивать, насколько безопасно они создают эти системы. Спешное развертывание, уязвимая программная зависимость или упущенное изменение конфигурации могут создать риски, столь же значимые для филиппинских организаций, как и для других стран Азиатско-Тихоокеанского региона. Новое исследование Fastly показало, что ошибки в программном обеспечении стали причиной 54% киберинцидентов в 2025 году в Азиатско-Тихоокеанском регионе, тогда как на долю киберзлоумышленников пришлось 43%. Тем не менее многие организации по-прежнему строят свои стратегии кибербезопасности и снижения рисков, исходя из предположения, что наибольшие угрозы носят внешний характер.
Проблема ускорения с помощью ИИ
Инвестиции в обнаружение программ-вымогателей, защиту от фишинга и другие средства киберобороны остаются необходимыми, но работа с киберрисками больше не ограничивается периметром сети. По мере того как организации всё чаще применяют инструменты разработки с поддержкой ИИ, им также требуются более строгое управление и защитные механизмы безопасности, чтобы программное обеспечение создавалось безопасно и в соответствии с Национальной стратегией ИИ 2.0.
Дело не в том, что сгенерированный ИИ код изначально небезопасен. Скорее, ИИ позволяет командам разработки создавать код быстрее, чем когда-либо, из-за чего уязвимостям, небезопасным зависимостям или ошибкам конфигурации легче попасть в продакшен, если к безопасности относятся как к второстепенному вопросу.
Эта проблема усугубляется сложностью современных цифровых сред. Сегодняшние приложения опираются на программные интерфейсы приложения (API), размещаются на нескольких облачных платформах, интегрируются со сторонними сервисами и развертываются через автоматизированные конвейеры развертывания. Хотя такая взаимосвязанность открывает новые возможности для инноваций, она также означает, что мелкие ошибки, которые прежде можно было выявить до релиза, теперь быстрее попадают в рабочие среды.
Размер организации усиливает этот риск. Исследование Fastly показало, что предприятия Азиатско-Тихоокеанского региона с численностью сотрудников более 10 000 человек в прошлом году столкнулись в среднем с 57 инцидентами по сравнению с общим средним показателем в 40. По мере роста организаций растет и сложность их технологических сред, что повышает как вероятность возникновения ошибок, так и скорость их распространения.
Последствия не ограничиваются простоем систем. Они могут затронуть доверие клиентов и непрерывность бизнеса. В критических случаях, когда дефект программного обеспечения или неправильная конфигурация приводят к утечке персональных данных, Закон о защите данных 2012 года (Data Privacy Act of 2012) может обязать организации уведомить Национальную комиссию по конфиденциальности.
Зачем привлекать безопасность к процессу разработки?
Кибербезопасность традиционно рассматривалась как нечто отдельное от разработки программного обеспечения: проверки обычно проводились ближе к концу процесса разработки — значительно позже этапа, на котором принимались основные архитектурные и технические решения. Такой подход становится всё менее жизнеспособным. Многие современные риски безопасности возникают внутри исходного кода, конфигураций инфраструктуры, программных зависимостей и рабочих процессов разработки с использованием ИИ.
Даже в организациях, называющих себя ориентированными на ИИ в первую очередь (AI-first), управление остаётся проблемой: исследование Fastly показало, что 31% из них не имеют чёткого понимания, кто несёт ответственность за реагирование на инциденты.
Современные требования обязывают организации приближать безопасность к этапам проектирования и создания программного обеспечения. Простые шаги — более строгие процессы проверки кода, автоматизированное тестирование, оценка уязвимостей и чёткие руководящие принципы использования сгенерированного ИИ кода — обеспечивают добросовестность разработчиков и уверенность организаций в том, что риски выявляются и устраняются до развертывания.
Управление не менее важно, поскольку неопределённость в вопросах ответственности отнимает драгоценное время в критические моменты. Организациям необходимы чёткие политики, определяющие, как используются инструменты ИИ, как обрабатываются конфиденциальные данные и кто несёт ответственность при возникновении инцидентов. Это позволит организациям превратить кибербезопасность из реактивной контрольной функции в стратегическую компетенцию, способствующую более быстрым инновациям и более высокой устойчивости.
Путь к укреплению киберустойчивости
Встраивание безопасности в программное обеспечение с самого начала — не новая концепция, но цена её игнорирования становится для филиппинских организаций всё более ощутимой. Gartner предупредила, что к 2027 году более 40% утечек данных, связанных с ИИ, будут вызваны ненадлежащим использованием генеративного ИИ. Это не отдалённый риск, который можно оставить на будущее; это проблема управления, которую организациям необходимо решать уже сегодня.
Такой акцент соответствует более широкому движению в сторону проактивной кибербезопасности. Инициативы Департамента информационных и коммуникационных технологий (DICT), включая программу Bug Bounty Program, лабораторию Cybersecurity Posture Assessment Laboratory и структуру DICT Trusted Assessment Provider, отражают растущее национальное внимание к раннему выявлению и снижению рисков. Они также подчёркивают, что устойчивость и инновации не являются взаимоисключающими или конкурирующими приоритетами — они естественным образом идут рука об руку.
Подлинный подход «безопасность по замыслу» (secure-by-design) формирует интеграцию ИИ в рабочие процессы и конвейеры разработки. Он закладывает основу из строгого контроля доступа, постоянного мониторинга и чёткого управления на протяжении всего их жизненного цикла. В то же время встраивание безопасности в разработку позволяет организациям двигаться быстрее и с большей уверенностью за счёт сокращения дорогостоящих переделок, предотвращения избегаемых сбоев и более безопасного масштабирования новых возможностей командами.
Формирование доверия в эпоху ИИ
Нельзя отрицать, что успеха добиваются те организации, которые действуют быстро. Но если продукты выпускаются быстрее лишь для того, чтобы потом их переделывать, действительно ли организация опережает конкурентов? Действительно ли она снижает операционные риски? Даёт ли она своим специалистам возможность внедрять инновации и масштабировать новые возможности, если значительная часть их времени уходит на ликвидацию срочных проблем?
Поскольку ИИ продолжает менять способы создания программного обеспечения, руководителям необходимо переосмыслить, что на самом деле означает скорость. Цель не в том, чтобы просто выпускать быстрее, а в том, чтобы создавать цифровые возможности, способные масштабироваться безопасно, надёжно и устойчиво. Для этого недостаточно защищаться от внешних злоумышленников — потребуется, чтобы организации занимались уязвимостями, возникающими внутри систем, создаваемых бизнесом.
Встраивая безопасность в разработку с самого начала, команды обретают уверенность для более быстрых инноваций без ущерба для устойчивости. В эпоху ИИ будущее в конечном счёте будет принадлежать организациям, которые с самого начала рассматривают безопасность как основу.
Рэйчел Лер — региональный вице-президент по Азии (АСЕАН, Большой Китай и Корея), Fastly.