網路安全作為共同責任:GCash取證主管呼籲建立全公司安全文化
重點速覽
- •GCash高管Timothy John Cristobal表示,網路安全應從一開始就嵌入每項業務計畫中,並被視為跨所有部門的共同責任,而非僅是安全團隊的職責。
- •Cristobal指出員工是數位防禦中最薄弱的環節,並呼籲企業意識培訓計畫應超越合規清單,幫助員工理解安全政策背後的邏輯。
- •他提倡持續的進攻型安全實踐,例如模擬對手戰術,指出靜態的定期稽核不足以應對快速演變的威脅環境。
- •Cristobal觀察到,僅靠金錢報酬不足以留住網路安全專業人員,他們更被理解自身工作如何保護組織資產和基礎設施所激勵。
- •座談會小組總結認為,網路安全與維護組織信任根本相連,而信任是現代數位商務和長期業務擴張的基礎。

隨著企業加速科技應用以維持競爭力,高階管理層面臨一個核心挑戰:如何在快速營運擴張與強大的數位防禦之間取得平衡。
在2026年BusinessWorld網路安全峰會上,GCash助理副總裁兼取證與進攻安全主管Timothy John Cristobal在活動的第四場座談會中,探討了企業風險管理與業務成長之間不斷演變的關係。
GCash由Globe Fintech Innovations Inc.(Mynt)營運,是菲律賓最大的行動錢包平台,服務數千萬用戶——隨著東南亞數位支付使用率快速攀升,這一規模使其安全實踐受到特別嚴格的審視。
Cristobal先生反駁了在快節奏企業環境中普遍存在的態度,即將安全協議視為阻礙營運的摩擦力。
「存在某種觀念,認為網路安全實際上是業務成長的阻礙,」Cristobal先生觀察到。
他主張,永續的企業擴張取決於從一開始就將穩健的安全框架嵌入每項業務計畫中。
他強調,網路安全必須被視為一門貫穿所有部門的持續性學科,而非僅限於安全團隊。
「這應該是每個人的責任,而不僅僅是網路安全團隊的責任,」Cristobal先生強調。「我們相信,如果只有網路安全團隊承擔,我們將難以跟上步伐。」
建立組織韌性需要在每個營運層級落實共同承擔的責任,從撰寫程式碼的軟體開發人員到談判商業協議的業務開發團隊。當安全責任在全公司層面分配時,漏洞可以在專案生命週期的早期被偵測和解決,在技術瓶頸惡化之前予以避免。
然而,培育這種文化關鍵在於解決人的行為問題——這一直被視為數位防禦中最薄弱的環節。
「人永遠是最薄弱的環節。無論你如何強化系統或採用最新技術,最終的弱點始終是人,」Cristobal先生表示。
他主張,企業意識培訓計畫必須超越例行合規清單,轉而幫助員工理解安全政策背後的邏輯。
「一旦你的培訓計畫取得成功,你需要讓員工理解其中的意義,」Cristobal先生解釋道。「重要的是員工是否能看到他們所做之事的價值,以及他們如何保護公司。」
當員工認識到他們的個人作為能保護組織時,安全就從一項強制性義務轉變為內化的企業價值。
進攻型安全
為了在快速變化的威脅環境中保持領先,Cristobal先生表示,組織應該透過真實世界的壓力測試和主動的漏洞發現來持續驗證其防禦能力。
傳統的防禦方法著重於邊界監控,而進攻型安全則採取主動策略——模擬對手的戰術,在惡意行為者利用之前揭露隱藏的系統弱點。
在快速變化的數位環境中,靜態的定期稽核無法確保持久的保護。維持企業完整性需要持續測試和威脅模擬,使防禦能力能與新興攻擊手法同步演進。
留住人才
持續的進攻型安全運作在很大程度上依賴於招募和留住高技能的技術專業人才。這一挑戰因長期存在的全球網路安全人才缺口而更加嚴峻,加劇了對合格從業人員的競爭。
關於人才留任的問題,Cristobal先生指出,僅靠金錢報酬不足以保持網路安全團隊的投入度。
「對於現今的網路安全人才來說,比起薪酬,他們更希望看到自己所做之事的價值,」他表示。
他觀察到,當安全專業人員能清楚看到日常工作與保護組織資產、關鍵基礎設施和機構信任這一更宏大使命之間的直接聯繫時,他們最具動力。
座談會小組一致認為,網路安全與維護組織信任密不可分——而信任是現代數位商務的基石。透過將安全重新定位為商業成長的前提、在全公司培養共同責任文化、透過進攻型安全持續對系統進行壓力測試,以及透過有意義的工作留住人才,組織可以將數位防禦從被視為成長障礙的認知,轉變為長期擴張的催化劑。
— Krystal Anjela H. Gamboa