Laut CloudBees-Umfrage behindern Sicherheits- und Compliance-Herausforderungen Innovationen

CloudBees, die führende Plattform für die Bereitstellung von Unternehmenssoftware, hat heute die jährliche CloudBees Global C-Suite Security Survey veröffentlicht, aus der hervorgeht, dass Sicherheits- und Compliance-Herausforderungen erhebliche Hindernisse für die Innovationsstrategien der meisten Unternehmen darstellen. . Die Umfrage ergab auch, dass Entscheidungsträger die Sicherheitsstrategie „Shift Left“ als Belastung für das Entwicklungsteam empfanden.

Für drei Viertel der Führungskräfte behindern Compliance- (76 %) und Sicherheitsprobleme (75 %) die Innovationsfähigkeit ihres Unternehmens. Dies ist zum Teil auf den Zeitaufwand für Compliance-, Risiko- und Störungsprüfungen zurückzuführen. Gleichzeitig tendieren Führungskräfte stark zu einem „Shift-Left“-Ansatz, bei dem das Testen und Bewerten von Software früher im Entwicklungslebenszyklus verschoben wird und die Last der Compliance dem Entwicklungsteam überlassen wird. Tatsächlich glauben 83 % der Führungskräfte, dass dieser Ansatz für ihr Unternehmen wichtig ist, und 77 % sagen, dass sie einen solchen Sicherheits- und Compliance-Ansatz verfolgen. Dennoch empfinden 58 % der Führungskräfte diesen Ansatz als Belastung für ihre Entwickler.

„Die Ergebnisse dieser Studie unterstreichen die dringende Notwendigkeit, die Softwaresicherheits- und Compliance-Landschaft zu ändern. Mit der Weiterentwicklung von DevOps sind Sicherheit und Compliance zu einer großen Reibungsquelle geworden“, sagte Prakash Sethuraman, Director of IT Security bei CloudBees. „Der „Swipe left“-Ansatz ist zwar ein wiederkehrendes Thema, bringt aber nicht die gewünschten Ergebnisse. Stattdessen setzt er das Entwicklungsteam stärker unter Druck und lenkt es von wertschöpfenden Aufgaben ab. Neue Denkweisen und neue Herangehensweisen sind gefragt. Neu Ansätze, bei denen Sicherheit und Compliance nachhaltig sind und Innovationen wirklich beschleunigen“, fügte er hinzu.

Die Studie zeigt auch einen Rückgang des Vertrauens in die Sicherheit und Compliance der Softwarelieferkette sowie einen verstärkten Fokus auf diese Bereiche. Bis 2022 betrachten 88 % der Führungskräfte ihre Software-Lieferkette als sicher oder sehr sicher, verglichen mit 95 % im Jahr 2021. Darüber hinaus betrachten 33 % der Führungskräfte ihre Software-Lieferkette als vollständig sicher. % verglichen mit dem vorherigen Jahr. Darüber hinaus machen sich 86 % der Führungskräfte mehr Gedanken über die Einhaltung gesetzlicher Vorschriften als noch vor zwei Jahren, und 82 % machen sich mehr Sorgen über Angriffe.

Die Umfrage hat außerdem folgendes ergeben:

  • es gibt dRegionale Unterschiede im Vertrauen in Compliance und Sicherheit. Die Umfrage ergab, dass US-Führungskräfte der Sicherheit und der Einhaltung gesetzlicher Vorschriften am meisten Aufmerksamkeit schenken, während ihre spanischen und britischen Kollegen die meiste Zeit mit der Einhaltung gesetzlicher Vorschriften verbringen. Deutsche Führungskräfte hatten unter den Befragten das geringste Vertrauen, wobei 23 % sagten, ihre Software-Lieferketten seien unsicher.

  • Cwenn es um die Wahl zwischen Geschwindigkeit und Sicherheit geht, zwingen Sicherheit. Mehr als drei Viertel der Führungskräfte glauben, dass es besser ist, sicher und gehorsam zu sein als schnell und gehorsam.

  • Manager vertrauen ihrem Team. Neun von zehn Führungskräften glauben, dass ihr Risikomanagementteam über die Tools, Fähigkeiten und Erfahrungen verfügt, um eine sichere Softwarelieferkette aufzubauen und/oder aufrechtzuerhalten.

  • EINAutomatisierung ist zwar nützlich, aber nicht jedermanns Sache. Nur 22 % der Führungskräfte geben an, dass ihre Lieferkette für die Softwarebereitstellung vollständig automatisiert ist, und 37 % geben an, dass sie sich im Prozess der Automatisierung befinden. Darüber hinaus gaben 22 % an, dass ihr Fulfillment-Prozess vollständig automatisiert und 35 % gaben an, dass er nahezu automatisiert sei.

  • LDie Ergebnisse sind in Bezug auf die Tools gemischt. Drei von fünf (59 %) Führungskräften gaben an, dass sie alle oder fast alle externen Tools zur Lösung von Sicherheits- und Compliance-Problemen hatten, und 29 % gaben an, eine Kombination aus internen und externen Tools zu haben. Nur 11 verlassen sich hauptsächlich auf interne Tools.

Gelegenheit zum Handeln.

Gelegenheit zum Handeln. „Dies ist der Schlüssel zum Lernen, wann, wie, was und warum man kauft oder verkauft.“

Die CloudBees Global C-Suite Security Survey wurde vom 27. Juni bis 11. Juli 2022 unter 600 leitenden Angestellten von Unternehmen mit 250 oder mehr Mitarbeitern in den Vereinigten Staaten, Australien, Frankreich, Deutschland, Spanien und dem Vereinigten Königreich durchgeführt.

Zusätzliche Ressourcen

Lernen Sie, sich an Börsenkrisen anzupassen und Anlagemöglichkeiten zu finden

Lernen Sie, sich an Börsenkrisen anzupassen und Anlagemöglichkeiten zu finden

  • Erfahren Sie mehr über die CloudBees Global C-Suite Security Survey

  • Lesen Sie unseren Blog: DevOps hat sich über einen Linksruck hinaus entwickelt

  • Erfahren Sie mehr über CloudBees

  • Weitere Informationen über die CloudBees-Plattform

EINnahe Wolke Biene

CloudBees bietet eine führende Softwarebereitstellungsplattform für Unternehmen, die es ihnen ermöglicht, in einer Welt, die von digitalen Erfahrungen angetrieben wird, kontinuierlich innovativ zu sein, zu konkurrieren und zu gewinnen. CloudBees wurde für die weltweit größten Organisationen mit den komplexesten Anforderungen entwickelt und ermöglicht es Softwareentwicklungsorganisationen, skalierbare, konforme, kontrollierte und sichere Software aus vom Entwickler geschriebenem Code an die Personen zu liefern, die sie verwenden. Die Plattform lässt sich mit anderen führenden Tools verbinden, verbessert das Entwicklererlebnis und ermöglicht es Unternehmen, digitale Innovationen am Leben zu erhalten, sich schnell anzupassen und Geschäftsergebnisse freizusetzen, die Marktführer und Disruptoren hervorbringen.

CloudBees wurde 2010 gegründet und wird von Goldman Sachs, Morgan Stanley, Bridgepoint Capital, HSBC, Golub Capital, Delta-v Capital, Matrix Partners und Lightspeed Venture Partners unterstützt. Besuchen Sie www.cloudbees.com und folgen Sie uns auf Twitter, LinkedIn und Facebook.

„Die Erklärung in der Originalsprache ist die offizielle und offizielle Version derselben. Diese Übersetzung ist nur eine Hilfestellung und sollte mit dem Text in der Originalsprache verglichen werden, die die einzige Version des Textes ist, die Rechtsgültigkeit hat. .“

Lora Kaiser

"Unternehmer. Preisgekrönter Kommunikator. Autor. Social-Media-Spezialist. Leidenschaftlicher Zombie-Praktiker."

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert