Datenschutzverletzungen sind Katalysatoren für Investitionen in DevSecOps

Sonatype, Anbieter von automatisierter Open Source Governance und DevSecOps, veröffentlicht die Ergebnisse seiner 5. jährlichen DevSecOps Community Survey, innerhalb derer 2.076 IT-Experten befragt wurden. [...]

48 Prozent der Entwickler wissen, dass Security wichtig ist, doch sie haben zu wenig Zeit sich damit entsprechend zu befassen.
48 Prozent der Entwickler wissen, dass Security wichtig ist, doch sie haben zu wenig Zeit sich damit entsprechend zu befassen. (c) Sonatype

Die Umfrage von Sonatype vermittelt die Praxisperspektiven der Fachleute im Hinblick auf die Entwicklung von DevSecOps-Verfahren, die Verschiebung von Investitionen, sowie sich verändernde Wahrnehmungen. Bei Umfrageteilnehmern, die ausgereifte DevOps-Verfahren einsetzen, lag die Wahrscheinlichkeit, automatisierte Sicherheit zu integrieren um 338 Prozent höher, als bei Unternehmen, die keine DevOps-Verfahren im Einsatz haben.

Die automatisierte Analyse der Anwendungssicherheit wurde abgefragt.
(c) Sonatype

Nach einem weiteren Rekordjahr in punkto Sicherheitsverletzungen ergab die Analyse der Antworten, dass 3 von 10 Organisationen Sicherheitsverletzungen durch Schwachstellen in Open-SourceKomponenten vermuteten oder verifizierten – ein Anstieg von 55 Prozent gegenüber 2017 und um 121 Prozent seit 2014.

(c) Sonatype
(c) Sonatype

Die diesjährige Umfrage ergab auch, dass Investitionen in Open Source Governance (44 Prozent), ContainerSicherheit (56 Prozent) und Web Application Firewalls (58 Prozent) für Unternehmen, die DevSecOps-Transformationen durchführen, am wichtigsten sind.

„Während die Anzahl der Sicherheitsverletzungen im Zusammenhang mit Open-SourceKomponenten im vergangenen Jahr um mehr als 50 Prozent zunahm, zeigten diejenigen, die in DevSecOps investieren, eine um 85 Prozent höhere Cybersicherheitsbereitschaft im Vergleich zu jenen, die nicht in DevSecOps investieren“, so Wayne Jackson, CEO von Sonatype. „Es ist offensichtlich, dass die jüngsten hochkarätigen Sicherheitsverstöße die Investitionen in DevSecOps erhöht haben. Unsere Umfrage offenbarte auch starke Investitionen von Organisationen, die bestrebt sind, den „Security by Design“-Anforderungen der im Mai 2018 in Kraft tretenden europäischen Datenschutzverordnung (GDPR) einen Schritt voraus zu sein.

Wichtige Erkenntnisse aus der Umfrage

  • 77 Prozent der erfahreneren DevOps-Organisationen verfügen über Open-Source-Richtlinien mit einer Compliance-Rate von 76 Prozent. Dagegen hatten nur 58 Prozent der Befragten ohne etablierte DevOps-Verfahren eine Richtlinie mit einer Konformitätsrate von 54 Prozent – was zeigt, dass DevSecOps-Automatisierung kaum noch ignorierbar ist.
  • Mit zunehmender Berücksichtigung der Einhaltung der GDPR-Richtlinien (General Data Protection Regulation – europäische Datenschutzverordnung) bauen 59 Prozent der fortgeschrittenen DevOps-Unternehmen mehr Sicherheitsautomatisierung in ihren Entwicklungsprozess ein.
  • Unternehmen mit ausgereiften DevOps-Verfahren glauben, für Cyber Security „gut gerüstet“ zu sein.
  • 81 Prozent derjenigen mit ausgereiften DevOps-Verfahren verfügen über einen Cyber Security-Notfallplan im Vergleich zu 60 Prozent derjenigen ohne DevOps-Verfahren.
  •  88 Prozent derjenigen mit ausgereiften DevOps-Verfahren investieren in Anwendungssicherheitstrainings, während 35 Prozent derjenigen mit unzureichenden Verfahren angaben, keinen Zugang zu Sicherheitstrainings zu haben. Dieses Ergebnis deutet auf eine stärkere Cybersicherheitsbereitschaft derer hin, die in DevOps investieren.
  • Das Verhältnis von Entwicklern zu Sicherheitsprofis liegt bei einer Branchenstandardquote von 100:1.
  •  63 Prozent der Befragten mit ausgereiften DevOps-Verfahren geben an, Sicherheitsprodukte einzusetzen, um Schwachstellen in Containern zu identifizieren, da diese Komponenten in modernen IT-Landschaften immer größere Verbreitung finden.
  • 48 Prozent der Befragten gaben zu, dass Entwickler wissen, wie wichtig Anwendungssicherheit ist, sie jedoch nicht die Zeit hätten, sich damit zu beschäftigen, was das Wachstum der Investitionen in automatisierte Sicherheit erklärt.

Den Survey finden Interessierte zum Download unter DevSecOps Community Survey 2018.


Mehr Artikel

Ismet Koyun, CEO und Gründer der KOBIL Gruppe (c) KOBIL Gruppe
Kommentar

Wie SuperApps den Mobilitätsmarkt revolutionieren können

Bahntickets, Busse, Carsharing, Taxis – wer mobil sein will, benötigt eine Vielzahl von Apps. Das muss nicht sein, sagt Ismet Koyun, Gründer und CEO des Unternehmens KOBIL, Weltmarktführer für digitale Identitäts- und mobile Sicherheitslösungen. Neue Technologien könnten all diese Angebote in einer einfachen, komfortablen und sicheren Lösung bündeln. Intelligente, vernetzte Verkehrssysteme und Datenaustausch auf österreichischer und europäischer Ebene bereiten dafür den Weg und schaffen die nötigen Voraussetzungen. […]

News

Fünf Aspekte, die Führungskräfte über Datenbanken wissen sollten

Die Datenbanklandschaft hat sich in den letzten zehn Jahren gravierend verändert. Wo früher meist eine einzige Plattform zum Einsatz kam, entsteht in vielen Unternehmen heute geradezu ein Wildwuchs an unterschiedlichen Technologien. Redgate, Anbieter von DevOps-Lösungen für End-to-End-Datenbankmanagement, nennt fünf Gründe, wie es dazu kam – und was Business Leader wissen müssen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*