A chave para reduzir a falta de profissionais de cibersegurança: mobilizar os 27 milhões de desenvolvedores do mundo
27 de agosto de 2021
0 minutos de leituraOntem, o governo Biden convocou líderes da Amazon, Apple, Google, IBM e Microsoft, além de outras organizações privadas e sem fins lucrativos, para discutir medidas fundamentais para melhorar a postura geral de cibersegurança dos Estados Unidos. (Isso vem na esteira de uma ordem executiva sobre a qual escrevemos em maio, que estabeleceu uma iniciativa de 100 dias para melhorar a segurança da cadeia de suprimentos de software moderna).
Uma frase em particular me chamou a atenção no novo memorando de ontem: “o maior problema dos Estados Unidos é que quase meio milhão de vagas em cibersegurança nos setores público e privado continuam sem ser preenchidas.”
Na Snyk, temos o compromisso de ajudar organizações de todos os portes — dos setores público e privado — a modernizar suas equipes de segurança com as abordagens e ferramentas certas. Nossa empresa nasceu da convicção de que o setor tradicional de segurança estava ultrapassado e que os métodos antigos precisavam evoluir rapidamente: de uma perspectiva centrada em TI e segurança para uma abordagem de segurança voltada a desenvolvedores.
Por que acreditamos nisso?
Mobilize os 27 milhões de desenvolvedores do mundo nessa luta
Embora certamente não discordemos da iniciativa de preencher as 500 mil vagas de cibersegurança abertas hoje, está cada vez mais claro que não temos tempo para esperar que estudantes ou profissionais concluam a faculdade ou certificações profissionalizantes. Uma solução mais imediata e lógica é mobilizar cada um dos 27 milhões de desenvolvedores que já existem no mundo — e esse número só cresce — para que adotem práticas seguras e incorporem a disciplina de segurança aos fluxos de trabalho que já utilizam.
Ferramentas tradicionais de cibersegurança: velhos truques para hackers
As organizações mais poderosas do mundo já gastam bilhões em ferramentas de cibersegurança, em sua maioria soluções ultrapassadas, como SIEM, detecção em endpoints, de ameaças e de rede, além de autenticação. De fato, a Gartner prevê que os gastos globais com serviços de segurança da informação vão chegar a US$ 150 bilhões no próximo ano. Ainda assim, os ataques continuam: os hackers já aprenderam a explorar esses sistemas legados e fazem isso repetidamente. Qual é a definição de insanidade? Fazer a mesma coisa e esperar resultados diferentes.
A segurança moderna é integrada desde o código até a nuvem
No mundo digital de hoje, os desenvolvedores escrevem código continuamente e lançam aplicações mais rápido do que nunca. Eles não têm tempo para desacelerar o desenvolvimento com análises periódicas de código ou testes de segurança pouco antes de uma aplicação entrar em produção. Em vez disso, a segurança precisa ser integrada ao fluxo de trabalho existente dos desenvolvedores, com testes automatizados ao longo de todo o ciclo de vida do desenvolvimento. Além disso, os desenvolvedores precisam de uma forma sistemática de encontrar e corrigir vulnerabilidades no código proprietário, garantindo sua integridade, e também em todo o software de código aberto disponível publicamente que utilizam na criação de aplicações.
Desenvolvimento + segurança: juntos, mais fortes
A visão da Snyk para o futuro não é sobre heróis que agem sozinhos nem sobre equipes isoladas e desconectadas. É sobre organizações inteiras que se importam com a segurança e a colocam entre as prioridades — da liderança ao restante da empresa —, com as equipes de desenvolvimento e segurança colaborando de forma eficaz para encontrar, corrigir e monitorar continuamente os riscos em todas as aplicações e todo o código, além da infraestrutura em que as aplicações são executadas.
Ficamos felizes em ver o governo Biden apoiando a necessidade de adaptar e transformar a forma como países e organizações abordam a segurança no mundo digital de hoje. E ficamos ainda mais animados porque essas novas iniciativas refletem nossa visão de segurança para desenvolvedores — a chave para reduzir a falta de profissionais de cibersegurança.
Se quiser saber mais sobre essa visão e como você pode participar dessa luta, venha para a SnykCon, que acontece de 5 a 7 de outubro.
