Безопасность выходит на новый уровень.
❗️ Одним из главных вызовов в трансформации бизнеса сегодня - это изменение ролей внутри компании. И чем дальше эволюционируют технологии и проникают в бизнес-среду, тем чаще мы будем видеть размывание и распространение цифровых компетенций по организации за границы ИТ-департамента.
Я часто вижу конфликты в организациях, когда централизованные ИТ-команды сопротивляются, если разработка и развитие бизнес-систем перемещается в бизнес-подразделения. Но это естественный тренд распространения технологий.
Очередное движение происходит и в области безопасности. Процессы разработки приложений и их развертывания в промышленном контуре всё больше автоматизируются и время вывода изменений продукта продолжает стремиться к нулю. Ключевой тренд в безопасности приложений давно закреплен за DevSecOps, который за 10 лет уверенно вышел на плато продуктивности и уже не должно оставаться вопросов у организаций - как нам встроить безопасность в процессы разработки.
▶️ DevSecOps - интеграция и автоматизация тестирования безопасности и соответствия нормативным требованиям в гибкие ИТ-процессы и конвейеры разработки DevOps, максимально плавно и прозрачно, без снижения гибкости или скорости работы разработчиков и без необходимости покидать их инструментарий разработки. В идеале, решения также обеспечивают видимость и защиту безопасности во время выполнения.
Но это приводит к тому, что теперь ответственность за безопасность смещается в сторону ИТ-команд, Разработчики берут на себя активную роль в тестировании безопасности и устранении уязвимостей, а специалисты по безопасности приложений становятся советниками, определяющими политики и контролирующие их соблюдение. А для того, чтобы давать советы, необходимо самому максимально понимать как устроены процессы разработки, поэтому безопасность тоже выходит на новый уровень - комплексной безопасности цепочек поставок программного обеспечения.
Gartner представил два новых цикла хайпа по безопасности приложений и управлению киберрисками.
1️⃣ До 2025 года генеративный ИИ вызовет резкий рост потребности в ресурсах кибербезопасности для его защиты, что приведет к увеличению расходов на безопасность приложений и данных более чем на 15%.
2️⃣ К 2026 году 40% организаций-разработчиков будут использовать автоматическое исправление небезопасного кода на основе ИИ от поставщиков средств тестирования безопасности приложений в качестве стандартной практики, по сравнению с менее чем 5% в 2023 году.
3️⃣ К 2026 году 60% функций кибербезопасности внедрят методы оценки влияния рисков на бизнес, согласовывая стратегии кибербезопасности с целями организации.
4️⃣ К 2027 году 40% глобальных организаций распространят страхование ответственности директоров и должностных лиц (D&O) на руководителей по кибербезопасности из-за растущей личной юридической ответственности, связанной с управлением киберинцидентами.
И речь не только про технологические компании.
❗️ Сегодня цифра и кибербезопасность - основа устойчивого развития любого бизнеса. И чем бизнес крупнее, тем более комплексные задачи стоят перед лидерами ИТ и безопасности, и тем выше уровень ответственности.
Отчеты доступны по ссылке в первом комментарии