Studie von CA Technologies: Unternehmen müssen umdenken, um in der Software-Entwicklung erfolgreich zu sein

Hindernis für die Integration von Sicherheit in die gesamte Softwareentwicklung ist laut der weltweiten Studie "Integrating Security into the DNA of Your Software Lifecycle" von CA Technologies die bestehende Unternehmenskultur. [...]

Sven Mulder, Country VP, Regional Sales, Central, South Eastern Europe & Russia bei CA Technologies
Sven Mulder, Country VP, Regional Sales, Central, South Eastern Europe & Russia bei CA Technologies (c) CA Technologies

Im Rahmen der von Freeform Dynamics durchgeführten Studie wurden über 1.200 IT-Führungskräfte, darunter 466 aus sechs europäischen Ländern befragt. Nachfolgend ist das Ergebnis zusammengefasst.

93 Prozent der Befragten europäischen Unternehmen stimmen zu, dass Softwareentwicklung zu mehr Wachstum führt – 87 Prozent sehen in ihr einen der Haupttreiber für die digitale Transformation. Mehr als zwei Drittel der Befragten (71 Prozent) sehen Sicherheitslücken, die sich aus Problemen bei der Softwareentwicklung ergeben, als eine wachsende Gefahr. Bei der Integration von Sicherheit in den Entwicklungsprozess sehen sich viele aber noch mit Herausforderungen konfrontiert: 61 Prozent der deutschen Unternehmen halten die bestehende Kultur für ein wesentliches Hindernis. So geben nur 21 Prozent an, dass die Zusammenarbeit zwischen Entwicklung, Betrieb und Sicherheit in ihrem Unternehmen funktioniert. Vor diesem Hintergrund weist der State of Software Security Report 2017 von CA Veracode darauf hin, dass Schwachstellen in zuvor nicht getesteter Software weiterhin in alarmierender Häufigkeit auftreten. Weltweit berichten Unternehmen, dass 77 Prozent der Anwendungen bereits beim ersten Scan mindestens eine Schwachstelle aufweisen.

Sicherheit ist heute ein Schlüsselfaktor in jedem Unternehmen. Wie unsere Studie zeigt, sind sich deutsche Unternehmen der Bedeutung von sicherer App-Entwicklung und -Bereitstellung zwar durchaus bewusst. Um diese auch umsetzen zu können, muss vielerorts aber erst noch ein Kulturwandel stattfinden – hin zu einem Umfeld, in dem IT-Teams besser zusammenarbeiten und schneller auf Sicherheitslücken reagieren können“, so Sven Mulder, Country VP, Regional Sales, Central, South Eastern Europe & Russia bei CA Technologies. „Mit DevSecOps und neuen Technologien wie Maschinelles Lernen und Verhaltensanalyse können Unternehmen Sicherheit in jeden Schritt ihrer App-Bereitstellung integrieren – das führt nicht nur zu besseren Geschäftsergebnissen, sondern verändert grundsätzlich die Art und Weise, wie Unternehmen geführt werden.“

Sicherheit muss ein fester Bestandteil der Entwicklung werden

Die Mehrheit der europäischen Unternehmen hat erkannt, dass sie die Art und Weise, wie sie an das Thema Sicherheit in der Softwareentwicklung herangehen, an die sich ständig verändernden Anforderungen anpassen müssen. Die traditionelle Methode, die Sicherheit am Ende des Entwicklungsprozesses zu testen, reicht für die Mehrheit der Befragten dabei nicht mehr aus: 96 Prozent der deutschen Unternehmen sprechen sich dafür aus, Sicherheit verstärkt in den Softwareentwicklungsprozess einzubetten – das ist der höchste Wert im Vergleich zu den anderen europäischen Ländern. Etwa 71 Prozent der Befragten stimmten zu, dass Sicherheitspraktiken durch DevSecOps früher in den Entwicklungszyklus intergiert werden müssen. Dem stehen 88 Prozent der Befragten in Frankreich und 79 Prozent in Spanien gegenüber.

Anspruch und Realität klaffen dabei aber noch weit auseinander: Nur 30 Prozent der deutschen Unternehmen haben Sicherheit zu einem integralen Bestandteil von DevOps gemacht – gegenüber 44 Prozent in Frankreich und einem europaweiten Durchschnitt von 28 Prozent. 27 Prozent setzen auf Continuos Testing, um Sicherheitsschwachstellen frühzeitig zu beseitigen (38 Prozent in Italien).

Mangelnde Fachkenntnisse und Zeit erschweren die Sicherheit – Automatisierung ist im Kommen

Neben der Unternehmenskultur empfinden 65 Prozent der deutschen Unternehmen fehlende Fähigkeiten als weiteres Hindernis (europaweit 55 Prozent), um Sicherheit in die gesamte Softwareentwicklung zu integrieren – das betrifft die Beurteilung der Anwendungsvoraussetzungen ebenso wie das  Design und die Bereitstellung. Für 66 Prozent stellt Zeitdruck ein weiteres Hindernis dar. Viele Unternehmen verfügen nicht über qualifiziertes Personal oder die benötigte Zeit, um diese Prozesse zu meistern – Automatisierungslösungen können hier Abhilfe schaffen.

Verhaltensanalyse und maschinelles Lernen zählen dazu: Mit ihnen lassen sich die Qualifikationslücke und Zeitprobleme bewältigen und im gleichen Zug die Sicherheit verbessern. Für 82 Prozent der deutschen Unternehmen sorgen beide Technologien für eine bessere Benutzerfreundlichkeit bei gleichzeitigem Schutz der Benutzerdaten (im Vergleich zu 94 Prozent der spanischen und 92 Prozent der italienischen Unternehmen). Sie unterstützen dabei, Datenverlust nicht nur zu verhindern, sondern im Ernstfall  auch die Auswirkungen zu mildern. Und sie ermöglichen eine strenge Authentifizierungskontrolle, indem sie in Echtzeit abbilden, was ein Benutzer gerade macht und was über ihn bekannt ist. 71 Prozent der befragten Unternehmen nutzen heute schon Analytics, maschinelles Lernen und künstliche Intelligenz, um Einblicke in Bedürfnisse und Verhalten ihrer Kunden zu gewinnen. 79 Prozent setzen im Softwareentwicklungsprozess verstärkt auf Automatisierung.

Softwaresicherheit bestimmt den Weg in Europa 

Der Studienbericht zeigt die Eigenschaften von Unternehmen auf, die Sicherheit bereits vollständig in den Lebenszyklus der Softwareentwicklung integrieren konnten (32 Prozent der EMEA-Befragten). Dazu gehört die Durchführung von frühzeitigen und kontinuierlichen Tests auf Schwachstellen ebenso wie die Anwendung von DevSecOps.

Im europaweiten Vergleich stimmen diese 1,7 mal häufiger zu, dass neben dem Schutz der Unternehmensdaten und -systeme auch die Sicherheit ein Wegbereiter für neue Geschäftsmöglichkeiten ist. Diese Unternehmen profitieren in vielerlei Hinsicht:

  • 50 Prozent mehr Gewinnzuwachs
  • 40 Prozent mehr Umsatzzuwachs
  • ihre Sicherheitstests können 2,4 mal häufiger mit App-Updates Schritt halten
  • sie äußern 1,9 mal häufiger, dass sie ihre Konkurrenz überholen

Unternehmen, die Sicherheit in die DNA ihrer Softwareentwicklung integriert haben, erzielen letztlich mehr Umsatz und Gewinn. Sie sind ein anschauliches Beispiel dafür, wie Erfolg in der digitalen Wirtschaft geht. Und sie zeigen, dass erst ein Wandel der eigenen Unternehmenskultur notwendig ist, um die Arbeitswelt der Zukunft zu schaffen“, so das Fazit von Sven Mulder. „Die meisten Unternehmen sind noch nicht so weit, können mithilfe einer Continuous-Security-Strategie  aber einen entscheidenden Schritt in Richtung sichere Softwareentwicklung gehen. Die Vorteile liegen klar auf der Hand: ein verkürztes Time-to-Market, stärkeres Wachstum und eine verbesserte Wettbewerbsfähigkeit.“


Mehr Artikel

Die Teilnehmer des Roundtables (v.l.n.r.): Roswitha Bachbauer (CANCOM Austria), Thomas Boll (Boll Engineering AG), Manfred Weiss (ITWelt.at) und Udo Schneider (Trend Micro). (c) timeline/Rudi Handl
News

Security in der NIS2-Ära

NIS2 ist mehr ein organisatorisches Thema als ein technisches. Und: Von der Richtlinie sind via Lieferketten wesentlich mehr Unternehmen betroffen als ursprünglich geplant, womit das Sicherheitsniveau auf breiter Basis gehoben wird. Beim ITWelt.at Roundtable diskutierten drei IT-Experten und -Expertinnen über die Herausforderungen und Chancen von NIS2. […]

Christoph Mutz, Senior Product Marketing Manager, AME, Western Digital (c) AME Western Digital
Interview

Speicherlösungen für Autos von morgen

Autos sind fahrende Computer. Sie werden immer intelligenter und generieren dabei jede Menge Daten. Damit gewinnen auch hochwertige Speicherlösungen im Fahrzeug an Bedeutung. Christoph Mutz von Western Digital verrät im Interview, welche Speicherherausforderungen auf Autohersteller und -zulieferer zukommen. […]

Andreas Schoder ist Leiter Cloud & Managend Services bei next layer, Alexandros Osyos ist Senior Produkt Manager bei next layer. (c) next layer
Interview

Fokus auf österreichische Kunden

Der österreichische Backup-Experte next layer bietet umfassendes Cloud-Backup in seinen Wiener Rechenzentren. Im Interview mit ITWelt.at erläutern Andreas Schoder, Leiter Cloud & Managed Services, und Alexandros Osyos, Senior Produkt Manager, worauf Unternehmen beim Backup achten müssen und welche Produkte und Dienstleistungen next layer bietet. […]

Miro Mitrovic ist Area Vice President für die DACH-Region bei Proofpoint.(c) Proofpoint
Kommentar

Die Achillesferse der Cybersicherheit

Eine immer größere Abhängigkeit von Cloud-Technologien, eine massenhaft mobil arbeitende Belegschaft und große Mengen von Cyberangreifern mit KI-Technologien haben im abgelaufenen Jahr einen wahrhaften Sturm aufziehen lassen, dem sich CISOS ausgesetzt sehen. Eine große Schwachstelle ist dabei der Mensch, meint Miro Mitrovic, Area Vice President DACH bei Proofpoint. […]

Alexander Graf ist Geschäftsführer der Antares-NetlogiX Netzwerkberatung GmbH. (c) Antares-NetlogiX Netzwerkberatung GmbH
Interview

Absicherung kritischer Infrastrukturen

NIS2 steht vor der Tür – höchste Zeit, entsprechende Maßnahmen auch im Bereich der Operational Technology (OT) zu ergreifen. »Wenn man OT SIEM richtig nutzt, sichert es kritische Infrastrukturen verlässlich ab«, sagt Alexander Graf, Experte für OT-Security (COSP) und Geschäftsführer der Antares-NetlogiX Netzwerkberatung GmbH, im ITWelt.at-Interview. […]

Brian Wrozek, Principal Analyst bei Forrester (c) Forrester
Interview

Cybersicherheit in der Ära von KI und Cloud

Die Bedrohungslandschaft im Bereich der Cybersicherheit hat sich zu einer unbeständigen Mischung von Bedrohungen entwickelt, die durch zunehmende Unsicherheit und steigende Komplexität bedingt ist. Zu diesem Schluss kommt der Report »Top Cyber-security Threats In 2024« von Forrester. ITWelt.at hat dazu mit Studienautor Brian Wrozek ein Interview geführt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*