Por que mudar para a esquerda está sobrecarregando suas equipes de desenvolvimento

0 0
Read Time:3 Minute, 19 Second

Os desafios de segurança e conformidade são uma barreira significativa para as estratégias de inovação da maioria das organizações, de acordo com a CloudBees. A pesquisa também revela a concordância entre os executivos C-suite de que uma mudança na estratégia de segurança é um fardo para as equipes de desenvolvimento.

76% dos executivos C-suite dizem que os desafios de conformidade e segurança (75%) limitam a capacidade de inovação da empresa. Isso se deve, em parte, ao tempo significativo gasto em auditorias de conformidade, riscos e defeitos. Ao mesmo tempo, os executivos C-suite favorecem predominantemente uma abordagem de mudança à esquerda , uma estratégia de mover o teste e a avaliação de software para o início do ciclo de vida do desenvolvimento, colocando o ônus da conformidade nas equipes de desenvolvimento.

Na verdade, 83% dos executivos C-suite dizem que a abordagem é importante para eles como organização, e 77% dizem que estão atualmente implementando uma abordagem de segurança e conformidade shift left. Isso ocorre apesar de 58% dos executivos C-suite relatarem que a mudança para a esquerda é um fardo para seus desenvolvedores.

“Essas descobertas da pesquisa ressaltam a necessidade urgente de transformar o cenário de segurança e conformidade de software. À medida que o DevOps amadurece , a segurança e a conformidade ocupam o centro do palco como fonte de atrito significativo”, disse Prakash Sethuraman , diretor de segurança da informação da CloudBees. “Embora o deslocamento à esquerda seja um ponto de discussão popular, não está produzindo os resultados desejados. Em vez disso, está sobrecarregando ainda mais as equipes de desenvolvimento e desviando sua atenção do trabalho de valor agregado. O que é necessário é uma nova mentalidade e uma nova abordagem, em que a segurança e a conformidade sejam contínuas e realmente acelerem a inovação.”

A pesquisa também revelou uma queda na confiança da segurança e conformidade da cadeia de suprimentos de software , além de um maior foco nessa área. Em 2022, 88% dos executivos dizem que sua cadeia de suprimentos de software é segura ou muito segura, abaixo dos 95% em 2021. Além disso, 33% observam que sua cadeia de suprimentos de software está totalmente em conformidade – uma redução de 19% em relação ao ano anterior. Além disso, entre o C-suite, 86% estão se concentrando mais em conformidade agora do que há dois anos, e 82% expressam mais preocupação com ataques.

Diferenças regionais em relação à confiança em conformidade e segurança

A pesquisa mostra que os executivos C-level dos EUA pensam mais sobre segurança e conformidade, mas os da Espanha e do Reino Unido gastam mais tempo em conformidade. Executivos alemães demonstram o menor nível de confiança entre os executivos pesquisados, com 23% dizendo que sua cadeia de fornecimento de software não é segura.

Quando dada a escolha entre velocidade e segurança, a segurança vence

Mais de três quartos dos executivos C-suite dizem que é mais importante ser seguro e compatível do que rápido e compatível.

Executivos C-suite têm confiança em suas equipes

Nove em cada dez executivos C-suite dizem que sua equipe de gerenciamento de risco tem as ferramentas, o conhecimento e a experiência para construir e/ou manter uma cadeia de suprimentos de software segura.

A automação é útil, mas não está disponível para todos

Apenas 22% dos executivos C-suite dizem que sua cadeia de fornecimento de software é completamente automatizada e 37% dizem que está perto de ser automatizada. Da mesma forma, 22% dizem que seu processo de conformidade é totalmente automatizado e 35% dizem que é quase totalmente automatizado.

Quando se trata de ferramentas, é um saco misturado

Três em cada cinco (59%) executivos dizem ter todas, ou quase todas, ferramentas externas para questões de segurança e conformidade, e 29% dizem ter uma combinação de ferramentas internas e externas. Apenas 11% usam principalmente ferramentas internas.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS