Безопасность выходит на новый уровень.

❗️ Одним из главных вызовов в трансформации бизнеса сегодня - это изменение ролей внутри компании. И чем дальше эволюционируют технологии и проникают в бизнес-среду, тем чаще мы будем видеть размывание и распространение цифровых компетенций по организации за границы ИТ-департамента.

Я часто вижу конфликты в организациях, когда централизованные ИТ-команды сопротивляются, если разработка и развитие бизнес-систем перемещается в бизнес-подразделения. Но это естественный тренд распространения технологий.

Очередное движение происходит и в области безопасности. Процессы разработки приложений и их развертывания в промышленном контуре всё больше автоматизируются и время вывода изменений продукта продолжает стремиться к нулю. Ключевой тренд в безопасности приложений давно закреплен за DevSecOps, который за 10 лет уверенно вышел на плато продуктивности и уже не должно оставаться вопросов у организаций - как нам встроить безопасность в процессы разработки.

▶️ DevSecOps - интеграция и автоматизация тестирования безопасности и соответствия нормативным требованиям в гибкие ИТ-процессы и конвейеры разработки DevOps, максимально плавно и прозрачно, без снижения гибкости или скорости работы разработчиков и без необходимости покидать их инструментарий разработки. В идеале, решения также обеспечивают видимость и защиту безопасности во время выполнения.

Но это приводит к тому, что теперь ответственность за безопасность смещается в сторону ИТ-команд, Разработчики берут на себя активную роль в тестировании безопасности и устранении уязвимостей, а специалисты по безопасности приложений становятся советниками, определяющими политики и контролирующие их соблюдение. А для того, чтобы давать советы, необходимо самому максимально понимать как устроены процессы разработки, поэтому безопасность тоже выходит на новый уровень - комплексной безопасности цепочек поставок программного обеспечения.

Gartner представил два новых цикла хайпа по безопасности приложений и управлению киберрисками.

1️⃣ До 2025 года генеративный ИИ вызовет резкий рост потребности в ресурсах кибербезопасности для его защиты, что приведет к увеличению расходов на безопасность приложений и данных более чем на 15%.

2️⃣ К 2026 году 40% организаций-разработчиков будут использовать автоматическое исправление небезопасного кода на основе ИИ от поставщиков средств тестирования безопасности приложений в качестве стандартной практики, по сравнению с менее чем 5% в 2023 году.

3️⃣ К 2026 году 60% функций кибербезопасности внедрят методы оценки влияния рисков на бизнес, согласовывая стратегии кибербезопасности с целями организации.

4️⃣ К 2027 году 40% глобальных организаций распространят страхование ответственности директоров и должностных лиц (D&O) на руководителей по кибербезопасности из-за растущей личной юридической ответственности, связанной с управлением киберинцидентами.

И речь не только про технологические компании.

❗️ Сегодня цифра и кибербезопасность - основа устойчивого развития любого бизнеса. И чем бизнес крупнее, тем более комплексные задачи стоят перед лидерами ИТ и безопасности, и тем выше уровень ответственности.

Отчеты доступны по ссылке в первом комментарии

https://t.me/ReymerDigital/88

Безопасность выходит на новый уровень.
❗️ Одним из главных вызовов в трансформации бизнеса сегодня - это изменение ролей внутри компании | Сетка — социальная сеть от hh.ru