Skip to main content

3 Wege, wie die Modernisierung von AppSec Finanzdienstleister voranbringt

Artikel von
SnykIaCCLIEnhancements GA feature

3. September 2024

0 Min. Lesezeit

Etablierte Finanzdienstleister stehen heute unter großem Wettbewerbsdruck. Viele von ihnen erkennen, dass sie innovative, personalisierte Kundenerlebnisse (CX) bieten müssen – andernfalls ziehen FinTech-Disruptoren an ihnen vorbei, die CX bereits erfolgreich umsetzen. Daher setzen diese Unternehmen auf innovative, funktionsreiche Anwendungen und die neuesten Entwicklungen in der Softwareentwicklung, um Release-Zyklen zu beschleunigen und die Produktivität zu steigern.

Doch während die App-Entwicklung bei Finanzdienstleistern immer schneller und komplexer wird, können ihre Anwendungssicherheitsteams kaum Schritt halten. In vielen dieser Unternehmen entwickeln sich Entwicklung und Sicherheit nicht im gleichen Tempo. Entwickler nutzen moderne Praktiken, während die Sicherheitsteams weiterhin mit denselben Ansätzen arbeiten wie vor fünf bis zehn Jahren.

Sicherheit zu vernachlässigen, kann Finanzdienstleister jedoch teuer zu stehen kommen, denn viele Compliance-Vorschriften verlangen, dass AppSec mit der Entwicklung Schritt hält. Compliance zu erfüllen, ist ein erheblicher Wettbewerbsvorteil – gerade in einer so stark regulierten Branche. Auch Software-Lieferketten werden zunehmend zum „Einfallstor“ für Angreifer. Unser Open-Source-Sicherheitsbericht 2023 zeigt, dass 87 % der Befragten von mindestens einem Sicherheitsproblem in der Lieferkette betroffen waren.

Angesichts all dieser Faktoren müssen Finanzdienstleister heute ihre bestehenden Anwendungssicherheitskontrollen überprüfen und sicherstellen, dass sie modern genug sind, um schnelle Entwicklungspraktiken zu unterstützen. Andernfalls ist es, als würde man die veralteten Sicherheitskontrollen auf heutige Entwicklungsprozesse anwenden – wie einen Hochgeschwindigkeitszug auf ein Gleis aus dem 19. Jahrhundert zu setzen. Unter der Geschwindigkeit und Kraft der modernen Lokomotive würden die gusseisernen Schienen brechen.

Doch wie sieht es aus, wenn Sicherheit mit der Entwicklung Schritt hält? Sehen wir uns einige Merkmale eines modernisierten AppSec-Programms an und wie sie sich positiv auf die Softwareentwicklung und letztlich auf den Geschäftserfolg auswirken.

Modernisiertes AppSec fördert die Akzeptanz bei Entwicklern

Der Schlüssel zu einem erfolgreichen Anwendungssicherheitsprogramm ist ein Shift-Left-Ansatz, der sicherstellt, dass Entwickler von Anfang an sichere Software erstellen. Doch wenn sich Ihre bestehenden Sicherheitskontrollen nicht einfach und reibungslos in den täglichen Arbeitsablauf von Entwicklern integrieren lassen, werden sie wahrscheinlich nicht genutzt. Seien wir ehrlich: Entwickler sind kluge Köpfe. Wenn ein zusätzlicher Schritt lästig oder unnötig erscheint, werden sie einen Weg finden, ihn zu umgehen. Wenn sie Sicherheitskontrollen weiterhin umgehen, weist die resultierende Anwendung erhebliche Sicherheitslücken auf. Ihrem Team bleibt dann nichts anderes übrig, als spät im Entwicklungsprozess eine lange Liste von Schwachstellen abzuarbeiten – und möglicherweise die Bereitstellung zu verzögern.

Moderne AppSec-Ansätze setzen auf Kompatibilität mit den heutigen Entwicklungsumgebungen und ermöglichen es Entwicklern, Schwachstellen mit möglichst wenigen Kontextwechseln oder zusätzlichen Schritten zu finden und zu beheben. Einige Tools integrieren sich direkt in die Arbeitsabläufe von Entwicklern und ermöglichen es ihnen, ihren Code in der eigenen integrierten Entwicklungsumgebung (IDE) zu testen.

Modernisiertes AppSec hält auch bei hoher Geschwindigkeit mit

Modernisierte Anwendungssicherheitspraktiken ermöglichen es Sicherheitsteams außerdem, mit der Entwicklung Schritt zu halten. Entwickler bei Finanzdienstleistern müssen enge Fristen einhalten, während ihre Unternehmen darum wetteifern, Funktionen bereitzustellen, die dringende Kundenanforderungen erfüllen. Daher nutzen diese Entwickler häufig Technologien, um ihre täglichen Arbeitsabläufe zu beschleunigen, etwa KI-Codierassistenten und Komponenten von Drittanbietern.

Modernisiertes AppSec kann mit diesen neueren Technologien Schritt halten – dank schneller Scans und hoher Genauigkeit. So kann Snyk Code mit der Geschwindigkeit mithalten, mit der Entwickler GenAI-Code in Repositories übertragen: Es prüft jede neue Codezeile anhand der gesamten Anwendung und bietet Optionen zur Behebung mit nur einem Klick – alles innerhalb von Sekunden.

Modernisiertes AppSec passt besser zu unterschiedlichen Tech-Stacks

Wenn Sie Ihr AppSec modernisieren, bereiten Sie Ihr Unternehmen auch auf Aktualisierungen des Tech-Stacks vor – heute und in Zukunft. In Unternehmen mit mehreren Entwicklungsteams nutzt jedes Team wahrscheinlich eine andere Kombination von Tools. Das Sicherheitsteam muss daher einheitliche Prozesse einführen, die nahtlos mit verschiedenen Cloud-Anbietern, Repositories, Codezeilenschnittstellen (CLIs) usw. funktionieren.

Ältere Sicherheitskontrollen an diese breite Palette von Entwicklungstools anzupassen, kann mühsam sein. Wird eine neue Technologie im Unternehmen eingeführt, muss das Sicherheitsteam die Kontrollen manuell so konfigurieren, dass sie mit den neuen Tools funktionieren.

Modernisierte Anwendungssicherheit kann sich dagegen schnell an die individuelle Pipeline jedes Teams anpassen. So kann sich das Sicherheitsteam nahtlos in bestehende Entwicklungspipelines integrieren und das Unternehmen auf künftige Erweiterungen des Tech-Stacks vorbereiten.

Erfahren Sie mehr darüber, wie Sie AppSec im Finanzdienstleistungssektor optimieren

Wenn Ihr Unternehmen immer schneller hochmoderne Software veröffentlicht, ist es unerlässlich, Anwendungssicherheitspraktiken und -technologien einzusetzen, die Schritt halten können. Wie Sie Ihr AppSec-Programm an das Tempo der heutigen Entwicklung anpassen, erfahren Sie in unserem Leitfaden zur Optimierung von AppSec im Finanzdienstleistungssektor.