86 % des professionnels de la sécurité et de la technologie estiment que la sécurité est une responsabilité partagée
2 février 2020
0 minutes de lectureÀ l’échelle de l’organisation, le sentiment de responsabilité partagée favorise une culture où la sécurité est une priorité, et incite les employés à questionner et à remettre en cause les solutions en fonction de leur impact sur la sécurité des produits qu’ils développent.
Une sécurité profondément intégrée renforce le sentiment de responsabilité partagée
Le rapport montre notamment que 86 % des professionnels de la sécurité estiment que la sécurité est une responsabilité partagée sur leur lieu de travail.

Le rapport State of DevOps de Puppet analyse les différences d’adoption de la sécurité entre les organisations en fonction de leurs pratiques DevOps et apporte des éclairages précieux sur leur niveau de sécurité.
Les organisations les plus avancées sont beaucoup plus susceptibles d’intégrer la sécurité à toutes les étapes du cycle de livraison logicielle. Le rapport de Puppet révèle que 22 % des organisations ayant le niveau de maturité DevOps le plus élevé (niveau 5) affichent également le plus haut niveau d’intégration de la sécurité.
Nous avons constaté que plus la sécurité est intégrée au cycle de développement logiciel, plus les équipes de livraison la considèrent comme une responsabilité partagée. En fait, cette perception a progressé de 31 points de pourcentage entre les niveaux 1 et 5.
Puppet 2019 State of Devops

La maturité DevOps a un impact direct sur l’adoption de pratiques de sécurité rigoureuses
Le rapport indique également que 16 % des organisations se situaient au niveau 1, le niveau le plus faible d’intégration de la sécurité. Les conclusions de Puppet concordent avec celles du rapport Snyk State of Open Source Security de février 2019. Ce dernier révèle que 37 % des utilisateurs n’effectuent aucun test de sécurité automatisé pendant la phase CI.
Pour mieux comprendre la situation, le rapport de Puppet souligne que la majorité (75 %) des organisations au niveau 1 de maturité DevOps ne s’impliquent dans les activités de sécurité que ponctuellement, par exemple lorsque des problèmes de sécurité remontent de la production. Cela montre que les entreprises en sont encore aux tout premiers stades de leur évolution et de leur maturité DevOps. Elles réagissent aux menaces de sécurité au lieu de les anticiper, et ne prennent pas les mesures nécessaires pour éviter que des piratages ou des violations ne présentent un risque.
Poursuivez la lecture de notre étude DevSecOps Insights 2020 :
