Skip to main content

86 % der Security- und Tech-Fachkräfte sind sich einig: Sicherheit ist eine gemeinsame Verantwortung

Artikel von
DevSecOps Assets blog feature

2. Februar 2020

0 Min. Lesezeit

Dieses Bewusstsein in der gesamten Organisation fördert eine ausgeprägte Security-First-Mentalität unter den Mitarbeitenden. Sie hinterfragen und prüfen Lösungen kritisch im Hinblick auf die Auswirkungen auf die Sicherheit der von ihnen entwickelten Produkte.

Eine tief integrierte Sicherheit stärkt das Bewusstsein für die gemeinsame Verantwortung

DevSecOps Insights 2020 study

Der Bericht zeigt deutlich: 86 % der Security-Fachkräfte sind der Ansicht, dass Sicherheit am Arbeitsplatz eine gemeinsame Verantwortung ist.

Balkendiagramm mit dem Titel „Sicherheit als gemeinsame Verantwortung“, das die Antworten von Mitarbeitenden in Security- und anderen Tech-Rollen von „Stimme überhaupt nicht zu“ bis „Stimme voll und ganz zu“ vergleicht.

Der Bericht „State of DevOps“ von Puppet untersucht, wie sich die Einführung von Sicherheitsmaßnahmen in verschiedenen Organisationen abhängig von ihren DevOps-Praktiken unterscheidet, und liefert wichtige Einblicke in die Sicherheitslage von Unternehmen.

Höher entwickelte Organisationen integrieren Sicherheit mit deutlich größerer Wahrscheinlichkeit in den gesamten Software-Delivery-Lifecycle. Laut dem Puppet-Bericht verfügen 22 % der Organisationen mit dem höchsten DevOps-Reifegrad (Level 5) auch über den höchsten Grad an Sicherheitsintegration.

Wir haben festgestellt: Je stärker Sicherheit in den Software-Entwicklungslebenszyklus integriert ist, desto mehr betrachten Delivery-Teams Sicherheit als gemeinsame Verantwortung. Tatsächlich stieg dieser Anteil zwischen Level 1 und Level 5 um 31 Prozentpunkte.

Puppet 2019 State of Devops

Liniendiagramm: Der Anteil der Unternehmen auf fortgeschrittenen DevOps-Entwicklungsstufen steigt von 6 % auf Stufe 1 auf 22 % auf Stufe 5.

Der DevOps-Reifegrad wirkt sich direkt auf die umfassende Einführung von Sicherheitsmaßnahmen aus

Der Bericht weist außerdem darauf hin, dass 16 % der Organisationen auf Level 1 waren, der niedrigsten Stufe der Sicherheitsintegration. Die Erkenntnisse von Puppet stimmen gut mit dem Snyk-Bericht „State of Open Source Security“ vom Februar 2019 überein. Dem Snyk-Bericht zufolge führten beachtliche 37 % der Nutzenden während einer CI-Phase keinerlei automatisierte Sicherheitstests durch.

Zur weiteren Einordnung hebt der Puppet-Bericht hervor, dass sich die Mehrheit (75 %) der Organisationen auf Level 1 des DevOps-Reifegrads nur anlassbezogen mit Sicherheitsaktivitäten befasst, etwa wenn Sicherheitsprobleme aus der Produktionsumgebung eskaliert werden. Das zeigt, dass Unternehmen bei der Weiterentwicklung und beim Reifegrad von DevOps noch ganz am Anfang stehen. Diese Organisationen reagieren auf Sicherheitsbedrohungen, statt Sicherheitsrisiken proaktiv anzugehen und so potenzielle Hacks und Sicherheitsverletzungen zu verhindern.


Lesen Sie weiter in unserer Studie DevSecOps Insights 2020:

PDF DevSecOps Insights 2020 herunterladen