BFI auf dem Weg der digitalen Transformation: Ein Fireside Chat über die Weiterentwicklung von Anwendungssicherheit und Developer Experience
15. Januar 2025
0 Min. LesezeitAm 3. Dezember 2024 moderierte Snyks Senior Technical Success Manager Didik Achmadi auf der CISO Indonesia 2024 in Jakarta eine Podiumsdiskussion mit Justinus Okky Munindra Permana, Head of Enterprise Architecture bei BFI Finance Indonesia, und Yusuf Herbiono, Head of Site Reliability Engineering (SRE) bei BFI Finance Indonesia. In der Session mit dem Titel „BFI auf dem Weg der digitalen Transformation: Ein Fireside Chat über die Weiterentwicklung von Anwendungssicherheit und Developer Experience“ teilten die Teilnehmer wertvolle Einblicke in BFIs Weg zu einem sicheren Software Development Lifecycle (SDLC).

(Foto von rechts: Yusuf Herbiono, Head of Site Reliability Engineering (SRE) bei BFI Finance Indonesia, Justinus Okky Munindra Permana, Head of Enterprise Architecture bei BFI Finance Indonesia, Didik Achmadi, Snyks Senior Technical Success Manager)
Von reaktiven zu proaktiven Sicherheitspraktiken
BFI begann mit einem reaktiven Sicherheitsansatz und setzte stark auf Penetrationstests und Container-Scans nach dem Deployment. Das Unternehmen erkannte jedoch, dass es Sicherheit früher im Entwicklungslebenszyklus verankern musste. Mit Snyk als primärem Tool wechselte BFI zu einer proaktiven Strategie, die Folgendes umfasst:
Scans von Pull Requests: Früherkennung von Sicherheitslücken in Open-Source-Komponenten und Code-Abhängigkeiten.
Code-Scans während der Entwicklung: Probleme werden behoben, bevor Code zusammengeführt wird.
IaC-Scans für die Infrastruktur: Terraform-Dateien werden vor dem Deployment proaktiv abgesichert.
Container-Scans für die Produktion: Die Sicherheitsintegrität bleibt auch nach dem Deployment erhalten.
Wichtige Ergebnisse mit Snyk
Verbesserte Compliance:
Keine kritischen oder schwerwiegenden Probleme in der Produktion – erreicht durch die Integration von Snyk in Anwendungs- und Infrastruktur-Workflows.
Festgelegte Fristen für das Einspielen von Patches, abgestimmt auf den Schweregrad der Sicherheitslücken.
Bessere Developer Experience:
Einfache Integration in bestehende Workflows, mit klar definierten Problemen und konkreten Handlungsempfehlungen.
Höhere Produktivität durch nahtlose Integration in IDEs und CI/CD-Pipelines.
Verbesserte Berichterstellung:
Anpassbare, squad-spezifische Berichte helfen der Führung, wichtige Kennzahlen wie den Fortschritt bei der Behebung von Problemen und die Geschwindigkeit der Squads im Blick zu behalten.
Erkenntnisse: Zusammenarbeit und Unternehmenskultur als Erfolgsfaktoren
BFI betonte, dass sichere Entwicklungspraktiken Zusammenarbeit und einen kulturellen Wandel erfordern:
Teamübergreifende Zusammenarbeit: Die Zusammenarbeit mit IT Governance, Technical Program Managern (oft Scrum Master genannt) und Digital Product Ownern (auch als Product Manager/Owner bekannt) war entscheidend, um Sicherheit als festen Bestandteil von Deployments zu verankern.
Kultureller Wandel: Sicherheitsschulungen und klare Kennzahlen (KPI/OKR) förderten die Akzeptanz und Verantwortlichkeit.
Höhere Standards: Snyk ermöglichte es BFI außerdem, höhere Sicherheitserwartungen an seine Anbieter zu stellen und die Ausrichtung an den Unternehmenszielen sicherzustellen.
Den Standard für sichere Entwicklung setzen
Das Fazit der Podiumsdiskussion: Ein sicherer SDLC erfordert mehr als nur Tools. Entscheidend sind klare Standards, eine Kultur der Zusammenarbeit sowie ein Fokus auf schnelle und transparente Bearbeitung von Sicherheitsproblemen. So bleibt die Sicherheit von Anwendungen und Infrastruktur über den gesamten Lebenszyklus hinweg gewährleistet.
Sehen Sie sich unser Demo-Video auf Indonesisch an!
Erfahren Sie mehr darüber, wie Snyk Sie dabei unterstützen kann, Ihren Anwendungsentwicklungsprozess abzusichern. Sehen Sie sich dazu unser Demo-Video unter folgendem Link an: Hier geht’s zur Demo auf Indonesisch
Lesen Sie den LinkedIn-Beitrag von BFI Finance, um mehr über die digitale Transformation und die dabei gewonnenen Erkenntnisse zu erfahren: LinkedIn-Beitrag von BFI Finance
Machen Sie bei Fetch the Flag 2026 mit!
Stellen Sie Ihre Security-Kenntnisse bei unserem Capture-the-Flag-Event vom 12. bis 13. Februar auf die Probe, von 12 Uhr mittags bis 12 Uhr mittags ET.
