El 86 % de los profesionales de seguridad y tecnología considera que la seguridad es una responsabilidad compartida
2 de febrero de 2020
0 minutos de lecturaCuando toda la organización asume una responsabilidad compartida, se fortalece una mentalidad que pone la seguridad en primer lugar. Así, los empleados se animan a cuestionar y evaluar el impacto de las soluciones que crean en la seguridad de los productos.
La seguridad profundamente integrada refuerza la percepción de que es una responsabilidad compartida
Cabe destacar que el informe demuestra que, para el 86 % de los profesionales de seguridad, la seguridad es una responsabilidad compartida en el lugar de trabajo.

El informe State of DevOps de Puppet analiza cómo varía la adopción de la seguridad entre distintas organizaciones según sus prácticas de DevOps y ofrece información valiosa sobre la postura de seguridad de las empresas.
Las organizaciones con mayor nivel de evolución tienen muchas más probabilidades de integrar la seguridad en todo el ciclo de vida de entrega de software. El informe de Puppet revela que el 22 % de las organizaciones con el mayor nivel de madurez de DevOps (nivel 5) también tiene el mayor nivel de integración de seguridad.
Descubrimos que, cuanto más se integra la seguridad en el ciclo de vida del desarrollo de software, más ven los equipos de entrega la seguridad como una responsabilidad compartida. De hecho, la percepción de que la seguridad es una responsabilidad compartida aumentó 31 puntos porcentuales entre los niveles 1 y 5.
State of DevOps 2019 de Puppet

La madurez de DevOps influye directamente en una sólida adopción de la seguridad
El informe también señala que el 16 % de las organizaciones se encontraba en el nivel 1, el nivel más bajo de integración de seguridad. Los hallazgos de Puppet coinciden con el informe State of Open Source Security de Snyk, publicado en febrero de 2019. El informe de Snyk destacó que un significativo 37 % de los usuarios no realiza ningún tipo de prueba de seguridad automatizada durante la fase de CI.
Para poner esto en contexto, el informe de Puppet destaca que la mayoría (75 %) de las organizaciones con madurez de DevOps de nivel 1 solo participa en actividades de seguridad de manera puntual, por ejemplo, cuando los problemas de seguridad escalan desde producción. Esto demuestra que las empresas todavía se encuentran en una etapa muy temprana de evolución y madurez de DevOps. Estas organizaciones reaccionan ante las amenazas de seguridad en lugar de abordar los riesgos de forma proactiva, lo que permite que posibles hackeos y filtraciones representen un riesgo.
Sigue leyendo nuestro estudio DevSecOps Insights 2020:
