Skip to main content

86% dos profissionais de segurança e tecnologia concordam que a segurança é uma responsabilidade compartilhada

Escrito por
DevSecOps Assets blog feature

2 de fevereiro de 2020

0 minutos de leitura

Quando a responsabilidade compartilhada se estende por toda a organização, os colaboradores adotam uma postura ainda mais voltada à segurança e passam a questionar e avaliar o impacto das soluções que desenvolvem na segurança dos produtos.

Integrar profundamente a segurança aumenta a percepção de que essa responsabilidade é compartilhada

Estudo DevSecOps Insights 2020

Vale destacar que o relatório mostra que, para 86% dos profissionais de segurança, a segurança é uma responsabilidade compartilhada no ambiente de trabalho.

Gráfico de barras intitulado “Segurança como responsabilidade compartilhada”, que compara as respostas de profissionais de segurança e de outras áreas, de “discordo totalmente” a “concordo totalmente”.

O relatório State of DevOps da Puppet analisa como a adoção de práticas de segurança varia entre as organizações, de acordo com suas práticas de DevOps, e oferece insights importantes sobre a postura de segurança das empresas.

Organizações mais avançadas têm muito mais probabilidade de integrar a segurança a todo o ciclo de entrega de software. O relatório da Puppet mostra que 22% das organizações com o maior nível de maturidade em DevOps (Nível 5) também apresentam o maior nível de integração de segurança.

Descobrimos que, quanto mais a segurança é integrada ao ciclo de vida do desenvolvimento de software, mais as equipes de entrega a veem como uma responsabilidade compartilhada. De fato, essa percepção aumentou 31 pontos percentuais entre os Níveis 1 e 5.

Puppet 2019 State of Devops

Gráfico de linhas mostrando o aumento de empresas em estágios avançados de evolução de DevOps, de 6% no nível 1 para 22% no nível 5.

A maturidade em DevOps influencia diretamente a adoção de práticas sólidas de segurança

O relatório também aponta que 16% das organizações estavam no Nível 1, o nível mais baixo de integração de segurança. As descobertas da Puppet estão alinhadas ao relatório Snyk State of Open Source Security, de fevereiro de 2019. O relatório da Snyk destacou que 37% dos usuários não fazem nenhum tipo de teste automatizado de segurança durante a etapa de CI.

Para contextualizar melhor, o relatório da Puppet destaca que a maioria (75%) das organizações no Nível 1 de maturidade em DevOps só se envolve em atividades de segurança de forma pontual, por exemplo, quando problemas de segurança são escalados a partir da produção. Isso mostra que as empresas ainda estão em um estágio muito inicial de evolução e maturidade em DevOps. Essas organizações reagem às ameaças à segurança em vez de tratar os riscos de forma proativa, deixando que possíveis invasões e violações representem um risco.


Continue lendo nosso estudo DevSecOps Insights 2020:

Baixe o PDF DevSecOps Insights 2020