L’inévitabilité de la sécurité des développeurs
9 septembre 2021
0 minutes de lectureNous sommes ravis de vous annoncer notre nouveau tour de financement. Celui-ci nous a permis d’accueillir des investisseurs et des fonds exceptionnels pour soutenir notre croissance, et a porté la valorisation de l’entreprise à 8,5 milliards de dollars — un chiffre considérable. Au vu de cette valorisation, et sachant que ces investisseurs avisés s’attendent à ce qu’elle augmente considérablement, vous vous demandez peut-être si le marché peut être suffisamment vaste pour justifier de tels chiffres. Je dirais que la vraie question est : comment pourrait-il ne pas l’être ?
Prenez un instant pour réfléchir aux grandes tendances qui façonnent le développement des applications.
Tout d’abord, toutes les entreprises accordent désormais la priorité au numérique. Du commerce de détail à la finance, en passant par l’industrie manufacturière et l’immobilier, la technologie est le moteur de la réussite à long terme dans pratiquement tous les secteurs. Le logiciel transforme le monde, et la valeur du marché des outils de création logicielle augmente elle aussi.
Ensuite, les applications migrent vers le cloud. Celui-ci offre aux entreprises une capacité quasi illimitée à la demande, ainsi que d’incroyables avantages en matière d’agilité, d’évolutivité et de coûts. Les entreprises qui n’exploitent pas le cloud évoluent trop lentement pour rester compétitives ou se retrouvent limitées à de petits marchés de niche.
Le cloud transforme le matériel en logiciel et bouleverse ainsi le marché de l’informatique. Les solutions informatiques conçues autour du matériel doivent céder la place à des outils qui gèrent et sécurisent l’infrastructure en tant que code. Sur le marché, les solutions de sécurité informatique doivent être remplacées par des solutions de sécurité des applications, qui sécurisent le code à l’origine de l’infrastructure.
Troisièmement, les besoins en sécurité ne feront que croître. À mesure que nos vies et nos activités se numérisent, il devient essentiel de les sécuriser. Les attaquants gagnent en sophistication et parviennent régulièrement à franchir les défenses, poussant les clients comme les législateurs à chercher des moyens d’obliger les entreprises à protéger correctement leurs données. Qu’on le veuille ou non, la cybersécurité répond à un besoin et représente un marché qui ne fera que croître.
Malheureusement, il ne suffit pas d’investir davantage pour résoudre les problèmes de sécurité. Chaque année, les budgets consacrés à la sécurité augmentent, mais le nombre de violations ne cesse lui aussi de croître. La pénurie de talents dans ce domaine s’aggrave, tout comme la complexité. Pour sécuriser efficacement ce monde numérique natif du cloud, nous devons adopter une approche différente.
Ce qui nous amène au dernier point, et au plus important : les développeurs.
La transformation numérique repose sur des développeurs autonomes qui travaillent en continu et rapidement. La survie des entreprises dépend de la capacité de leurs équipes de développement à créer de nouvelles fonctionnalités, à les proposer aux clients rapidement et à s’adapter à ce qu’elles apprennent. Le cloud élimine les obstacles, donne aux développeurs davantage de contrôle sur l’infrastructure sous-jacente et accélère le déploiement des mises à jour.
Les développeurs sont aussi le seul moyen de faire évoluer la sécurité à grande échelle. Qu’il s’agisse d’écrire du code sécurisé, de mettre à jour une bibliothèque open source vulnérable ou de configurer correctement une infrastructure, ce sont eux qui prennent les décisions déterminant le niveau de sécurité d’une application. Si nous leur fournissons les bons outils, ainsi que le mandat et les processus nécessaires pour les utiliser, ils peuvent intégrer la sécurité dès le départ et garder une longueur d’avance sur les attaquants. Sinon, nous ne pourrons jamais suivre le rythme.
Je reposerais donc la question : comment la sécurité des développeurs pourrait-elle ne pas représenter un marché immense ? Comment, en tant que secteur et société, pouvons-nous nous permettre de ne pas investir dans la sécurité des développeurs et de ne pas tout faire pour accélérer son adoption ?
Chez Snyk, nous nous engageons précisément à y parvenir : amener les développeurs à adopter la sécurité et à l’intégrer au cœur du développement logiciel. À mes yeux, c’est le seul moyen pour que la sécurité suive le rythme du développement moderne, et une condition essentielle à la protection de nos vies numériques.
Pour en savoir plus sur l’avenir de la sécurité des développeurs, rendez-vous à SnykCon 2021.
