86 % der Security- und Tech-Fachkräfte sind sich einig: Sicherheit ist eine gemeinsame Verantwortung
2. Februar 2020
0 Min. LesezeitDieses Bewusstsein in der gesamten Organisation fördert eine ausgeprägte Security-First-Mentalität unter den Mitarbeitenden. Sie hinterfragen und prüfen Lösungen kritisch im Hinblick auf die Auswirkungen auf die Sicherheit der von ihnen entwickelten Produkte.
Eine tief integrierte Sicherheit stärkt das Bewusstsein für die gemeinsame Verantwortung
Der Bericht zeigt deutlich: 86 % der Security-Fachkräfte sind der Ansicht, dass Sicherheit am Arbeitsplatz eine gemeinsame Verantwortung ist.

Der Bericht „State of DevOps“ von Puppet untersucht, wie sich die Einführung von Sicherheitsmaßnahmen in verschiedenen Organisationen abhängig von ihren DevOps-Praktiken unterscheidet, und liefert wichtige Einblicke in die Sicherheitslage von Unternehmen.
Höher entwickelte Organisationen integrieren Sicherheit mit deutlich größerer Wahrscheinlichkeit in den gesamten Software-Delivery-Lifecycle. Laut dem Puppet-Bericht verfügen 22 % der Organisationen mit dem höchsten DevOps-Reifegrad (Level 5) auch über den höchsten Grad an Sicherheitsintegration.
Wir haben festgestellt: Je stärker Sicherheit in den Software-Entwicklungslebenszyklus integriert ist, desto mehr betrachten Delivery-Teams Sicherheit als gemeinsame Verantwortung. Tatsächlich stieg dieser Anteil zwischen Level 1 und Level 5 um 31 Prozentpunkte.
Puppet 2019 State of Devops

Der DevOps-Reifegrad wirkt sich direkt auf die umfassende Einführung von Sicherheitsmaßnahmen aus
Der Bericht weist außerdem darauf hin, dass 16 % der Organisationen auf Level 1 waren, der niedrigsten Stufe der Sicherheitsintegration. Die Erkenntnisse von Puppet stimmen gut mit dem Snyk-Bericht „State of Open Source Security“ vom Februar 2019 überein. Dem Snyk-Bericht zufolge führten beachtliche 37 % der Nutzenden während einer CI-Phase keinerlei automatisierte Sicherheitstests durch.
Zur weiteren Einordnung hebt der Puppet-Bericht hervor, dass sich die Mehrheit (75 %) der Organisationen auf Level 1 des DevOps-Reifegrads nur anlassbezogen mit Sicherheitsaktivitäten befasst, etwa wenn Sicherheitsprobleme aus der Produktionsumgebung eskaliert werden. Das zeigt, dass Unternehmen bei der Weiterentwicklung und beim Reifegrad von DevOps noch ganz am Anfang stehen. Diese Organisationen reagieren auf Sicherheitsbedrohungen, statt Sicherheitsrisiken proaktiv anzugehen und so potenzielle Hacks und Sicherheitsverletzungen zu verhindern.
Lesen Sie weiter in unserer Studie DevSecOps Insights 2020:
