Crece la división entre los equipos de desarrolladores y de seguridad

Palo Alto, California. VMware anunció los resultados del estudio sobre la relación entre los equipos de TI, seguridad y desarrollo a medida que las organizaciones adoptan un modelo de seguridad Zero Trust.
El estudio, “Reduciendo la brecha entre desarrolladores y seguridad” y realizado por Forrester Consulting en nombre de VMware, encontró que la seguridad todavía se percibe como una barrera en las organizaciones, y el 52% de los desarrolladores creen que las políticas de seguridad están reprimiendo su innovación.
Forrester Consulting entrevistó a 1,475 líderes de TI y seguridad y descubrió que solo uno de cada cinco (22%) desarrolladores están totalmente de acuerdo en que comprenden qué políticas de seguridad se espera que cumplan.
Resulta alarmante que más de una cuarta parte (27%) de los desarrolladores entrevistados no estén involucrados en lo absoluto en las decisiones sobre políticas de seguridad, a pesar de que muchas de ellas tienen un gran impacto en sus funciones.
Las organizaciones donde los equipos de seguridad y desarrollo tienen una relación positiva pueden acelerar el ciclo de vida del desarrollo de software cinco días más rápido que aquellas que no lo tienen, lo que demuestra cómo la velocidad de comercialización y la ventaja competitiva están en juego.
Relaciones tensas
El 73% de los entrevistados estuvo de acuerdo en que su personal directivo se enfoca más en fortalecer la relación entre los desarrolladores y la seguridad que hace dos años, pero las relaciones aún son tensas.
De hecho, más de uno de cada tres (37%) responsables de la toma de decisiones informaron que los equipos de sus organizaciones no están colaborando de manera efectiva o no avanzan para fortalecer las relaciones entre los equipos de seguridad y desarrollo.
La falta de definición de funciones para los equipos de desarrollo, la falta de comunicación entre los equipos y las prioridades competitivas tienen un impacto importante en la colaboración.
“Nuestra investigación muestra que la seguridad necesita un cambio de percepción”, dijo Rick McElroy, estratega principal de ciberseguridad de VMware. “En lugar de ser visto como el equipo que solo interviene para solucionar brechas y fugas, o que ‘se interpone en el camino’ de la innovación, la seguridad debe incorporarse con las personas, los procesos y las tecnologías”.
El estudio completo, con recomendaciones para cerrar la brecha entre los equipos de desarrolladores y de seguridad, se puede descargar aquí.
|
|
| Recomendados | ||
| Debes saber esto | ||










