DevSecOps: Entwicklern fehlen die notwendigen Skills

Einer Studie von Veracode zufolge halten es 65 Prozent der befragten DevOps-Fachkräfte für wichtig, beim Einstieg in die IT-Branche DevSecOps-Skills zu besitzen. 70 Prozent sagen aber auch, dass diese Skills auf dem formalen Bildungsweg nicht ausreichend vermittelt werden. [...]

Das führt zu einem Mangel an entsprechenden Fachkräften, der sich in vielen Unternehmen bemerkbar macht. Um den Skills-Gap zu schließen und die Sicherheit ihrer Anwendungen sicherzustellen, sollten Unternehmen ihre Mitarbeiter selbst schulen – zum Beispiel durch spezielle Drittanbieter-Trainings. Das haben der Anwendungssicherheitsspezialist Veracode – seit kurzem Teil von CA Technologies – und DevOps.com in ihrer gemeinsamen 2017 DevSecOps Global Skills Survey herausgefunden.
Unternehmen fehlen Fachkräfte
Aufgrund gestiegener Marktanforderungen und neuer technischer Möglichkeiten dreht sich die Innovationsspirale in Unternehmen immer schneller. Auf den mit der Einführung von DevOps-Methoden verbundenen Effizienzzuwachs können und wollen viele Marktteilnehmer deshalb nicht mehr verzichten. Mehr als 50 Prozent der Befragten geben an, dass ihre Unternehmen DevOps im Einsatz haben. Immer öfter tut sich dabei jedoch ein Skills-Gap auf: Hochschulen und andere Bildungsinstitutionen entwickeln ihre Lehrpläne nicht so schnell weiter, wie sich die Realitäten in Unternehmen verändern.
Den Befragten zufolge sind ihre Kollegen nur wenig (55 Prozent) oder sogar gar nicht (knapp 30 Prozent) auf die Skills-Anforderungen vorbereitet, die mit der sicheren Auslieferung von Software im Rahmen von DevOps verbunden sind. 40 Prozent der Befragten mit Personalverantwortung geben außerdem an, dass DevOps-Fachleute, die zugleich über ausreichendes Wissen über Security-Tests verfügen, die am schwersten zu findenden Mitarbeiter sind.
So lässt sich der Skills-Gap schließen
Obwohl 80 Prozent der Befragten über einen Bachelor- oder Master-Abschluss verfügen – 50 Prozent von ihnen in Informatik – geben sie an, vor ihrem Berufseinstieg nur wenig über Cyber-Sicherheit gewusst zu haben. 70 Prozent vertreten die Einschätzung, im Rahmen ihrer Ausbildung weniger über Security gelernt zu haben, als sie in ihrer aktuellen Rolle im Unternehmen wissen müssen. Dem entspricht die Einschätzung von 65 Prozent der Befragten, sich die meisten relevanten Fähigkeiten erst im Rahmen des Arbeitslebens angeeignet zu haben.
„Schockierende Datendiebstähle unterstreichen wieder und wieder die Notwendigkeit, die IT-Sicherheit in den DevOps-Prozess zu integrieren. Unternehmen müssen sicherstellen, dass sie ausreichende Security-Trainings tief in ihre DNA einschreiben“, erklärt Alan Shimel, Chefredakteur von DevOps.com. „Hochschulen und andere Bildungsinstitutionen können mit den wachsenden Anforderungen nicht mithalten – deshalb liegt es an den Unternehmen, selbst die Initiative zu ergreifen.“
Knapp die Hälfte der Umfrageteilnehmer hat von ihren Arbeitgebern seit ihrem Einstieg ins Berufsleben bereits zusätzliche Trainings bezahlt bekommen. Sieben von zehn Befragten geben an, dass ihr Unternehmen sie in Sachen IT-Sicherheit nicht ausreichend schult. Drittanbieter-Trainings, entweder vor Ort oder in Form von E-Learnings, sind nach Ansicht von einem Drittel der Befragten der effektivste Weg, um neue relevante Fähigkeiten zu erwerben. Die Studie zeigt aber auch, dass nur sehr wenige eine solche Möglichkeit bekommen (vier Prozent).
„Großangelegte Cyber-Attacken wie WannaCry und Petya zeigen auf, welche Bedeutung der IT-Sicherheit in unserer digitalen Welt zukommt. Dennoch werden für den Erwerb eines Hochschulabschlusses noch immer keine entsprechenden Kenntnisse verlangt“, sagt Maria Loughlin, VP of Engineering bei Veracode. „Unsere gemeinsame Studie mit DevOps.com zeigt auf, dass sich der Skills-Gap nicht von heute auf morgen schließen lässt – es bedarf einer grundlegenden Erweiterung der Studieninhalte in den einschlägigen Fächern. Einstweilen müssen Unternehmen selbst die Initiative ergreifen und zusätzliche Bildungsangebote bereitstellen, die dem ständigen technischen Wandel Rechnung tragen. Um die Application Economy sicher zu machen, wird die gesamte Branche an einem Strang ziehen müssen.“

Mehr Artikel

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*