
Создание плана будущего DevSecOps
18 декабря 2023 г.В борьбе за превосходство в инновациях компании из разных отраслей все чаще участвуют в гонке цифровых вооружений с высокими ставками, включая операции разработчиков (DevOps) на передовой. Просто рассмотрим недавний отчет McKinsey, который обнаружил, что почти 70 % наиболее эффективных компаний используют свое программное обеспечение, чтобы отличаться от конкурентов, причем одна треть из них монетизирует свое программное обеспечение напрямую.
В условиях этого неустанного стремления к очередному конкурентному преимуществу команды по обеспечению безопасности (SecOps) изо всех сил стараются не отставать. Поскольку команды DevOps выпускают в среднем три новых обновления программного обеспечения каждый час, команды SecOps все чаще оказываются без весла, когда дело доходит до защиты данных и соответствия требованиям, не имея достаточных ресурсов, необходимых для управления постоянно растущим объемом и разнообразием. и скорость доступных данных. Поскольку уровень утечек данных продолжает расти, это, конечно, не позволяет компаниям успешно внедрять стратегии безопасности с нулевым доверием, которые во всех отраслях рассматриваются как стандарт цифровой трансформации.
Сейчас, более чем когда-либо, мы являемся свидетелями постоянно увеличивающегося разрыва между DevOps и их коллегами из SecOps, в результате чего разработчики настаивают на гибких приложениях, в то время как SecOps изо всех сил стараются служить необходимым временным препятствием на пути к соблюдению требований. Хотя искусственный интеллект и машинное обучение открывают большие перспективы как для DevOps, так и для SecOps, им еще предстоит пройти долгий путь, чтобы обеспечить полную безопасность инновационного программного обеспечения и самого ценного имущества компании — ее данных. Настало время создать культуру DevSecOps, которая объединяет и упрощает сотрудничество DevOps и SecOps для предоставления высококачественных продуктов и услуг, в основе которых лежит безопасность данных.
Вот как:
Шаг 1. Интеграция
Компании, стремящиеся создать сильную культуру DevSecOps, должны использовать совместный, основанный на решениях подход к интеграции отделов, начиная с установления четких указаний о том, как обе группы будут взаимодействовать друг с другом. Для DevOps это может означать создание условий, в которых разработчикам будет предложено обращаться к своим коллегам из SecOps для проверки соответствия требованиям, или (что еще лучше) создание гибкого процесса разработки, в который по своей сути встроены эти безопасные потоки данных. Для команд безопасности это может означать регулярное взаимодействие с DevOps для создания более прочных связей на каждом этапе жизненного цикла разработки приложений. Переосмысливая существующие процессы с учетом возможностей совместной работы и автоматизации, бизнес-лидеры могут внедрять инновации, не жертвуя при этом масштабируемостью и безопасностью.
Шаг 2. Стимулируйте
Чтобы успешно внедрить культуру DevSecOps, бизнес-лидеры должны рассмотреть способы стимулирования обеих организаций на протяжении всего жизненного цикла разработки. На начальном этапе компаниям понадобятся лидеры разработчиков, которые будут заинтересованы в продвижении и стимулировании участия в сообществе DevSecOps. Эти чемпионы-разработчики могут принести дивиденды, привлекая и удерживая в противном случае сдержанных участников к новым способам работы, подчеркивая преимущества этих новых программ теми, кто имеет непосредственный опыт.
Хотя эти стимулы могут принимать новые формы, и для них не нужно изобретать велосипед. Например, компании могут рассмотреть возможность внедрения программ вознаграждений, направленных на признание людей, которые придерживаются и демонстрируют культуру DevSecOps. Альтернативно, бизнес-лидеры могут включить цели DevSecOps в существующие планы стимулирования, сделав перекрестное сотрудничество основополагающим элементом производительности. Стимулируя сотрудничество, компании могут гарантировать, что и разработчики, и специалисты по безопасности будут чувствовать себя заинтересованными в повышении квалификации в области защиты данных и соблюдения требований, при этом обеспечивая, чтобы ключевые показатели эффективности безопасности и показатели качества соответствовали одним и тем же целям.
Шаг 3. Вдохновляйте
Конечно, реализовать оперативные смены на практике — это только половина дела. Бизнес-лидеры, стремящиеся создать успешную культуру DevSecOps, должны вдохновлять команды по безопасности и разработке использовать эти новые способы совместной работы. Это может потребовать реализации творческих, управляемых сообществом программ, которые объединяют эти две группы и облегчают сотрудничество, таких как онлайн-форумы сообщества, которые стирают организационные границы и упрощают обмен инструментами и лучшими практиками, принимают участие всех компаний, проводят регулярные сетевые мероприятия. или часы работы офиса. Более того, на ежегодной или полугодовой основе компании должны проводить регулярные проверки, чтобы понять, что работает, а что нет, внося любые корректировки, необходимые для быстрого устранения разъединений. По правде говоря, доверие — единственная основа, на которой может процветать гибкость. Потратив время на построение прочных отношений между отделами DevOps и SecOps, компании могут способствовать взаимному сотрудничеству и заставить обе стороны чувствовать себя комфортно, обращаясь друг к другу до, а не после возникновения проблемы.
Заключительные мысли
Поскольку компании продолжают ускорять цифровую трансформацию с головокружительной скоростью, разрыв между SecOps и DevOps будет становиться все более очевидным. Сейчас настало время разрушить институциональные барьеры между этими двумя исторически разобщенными организациями – и облегчить им это. Как и любой новый способ работы, внедрение DevSecOps требует нового мышления, которое можно принять только тогда, когда люди верят, что могут работать и приносить пользу — с наименьшими препятствиями на пути к успеху. Выполнив три шага, которые я описал выше, бизнес-лидеры смогут проложить легкий путь к своему будущему DevSecOps.
Оригинал
Recent Post
-
Ecure: Guardian с AI, обеспечивающий электронные управления вашего автомобиля от вредоносных программ
20 августа 2025 г. -
Самый молодой сольный основатель Y Combinator говорит, что цифровая идентичность является самой большой инфраструктурой в Интернете
19 августа 2025 г. -
Вот почему вы должны получить новый беспроводной маршрутизатор
18 августа 2025 г. -
Защитите себя от нарушений данных: почему вы должны использовать диспетчер паролей
16 августа 2025 г. -
Забудьте о периметрах: вот как контекст переопределяет облачную безопасность
15 августа 2025 г.
Categories
- Python
- blockchain
- web
- hackernoon
- вычисления
- вычислительные компоненты
- цифровой дом
- игры
- аудио
- домашний кинотеатр
- Интернет
- Мобильные вычисления
- сеть
- фотосъемка видео
- портативные устройства
- программного обеспечения
- телефон и связь
- телевидение
- видео
- мир технологий
- умные гиды
- облако
- искусственный интеллект
- се
- Samsung
- умные города
- digitaltrends
- отели
- Startups
- Venture
- Crypto
- Apps
- безопасность
- техника и работа
- cxo
- мобильность
- разработчик
- 5г
- майкрософт
- инновации
- Права и свободы
- Законодательство и право
- Политика и общество
- Космическая промышленность
- Информационные технологии
- Технологии
- Образование
- Научные исследования
- Автомобильная промышленность
- Программная инженерия
- IT и технологии
- Веб-разработка
- Программирование
- Автоматизация
- Карьерный рост
- Программирование и анализ данных
- Трудоустройство
- Политика
- Искусственный интеллект
- ИТ-технологии
- Программное обеспечение
- Экологическая политика
- Образование и рынок труда
- Политика и право
- Microsoft Teams и SharePoint
- Информационная безопасность
- Кибербезопасность
- Налоги
- Образование и карьера
- Интернет и технологии
- Технологии, Государственные услуги
- Политика и технологии
- Разработка программного обеспечения
- Разработка ПО
- Машинное обучение
- Налогообложение, технологии, открытый исходный код
- Финансы и налоги
- Технологии, Интернет, Экология
- Интернет, безопасность
- Технологии и политика
- Операционные системы
- Профессиональная разработка
- Технологии, Безопасность
- Интернет и общество
- Финансовая индустрия
- Налоговый учёт
- Общественное здравоохранение
- Технологическая отрасль
- Юриспруденция
- Технологии и государство
- Здоровье и фитнес
- IT-инфраструктура
- Технологии и ИИ
- Здравоохранение
- IT
- Технологии, Экономика
- Музыка и технологии
- Здоровье и питание
- IT и безопасность
- Бизнес и предпринимательство
- Технологии, Программное обеспечение
- Технологии и инновации
- Технологии, данные, этика
- Технологии и Интернет
- Технологии и SaaS
- Медицина и здравоохранение
- Онлайн-видеосервисы
- Финансы и технологии
- Чтение и саморазвитие
- Экономика и бизнес
- Безопасность данных
- Удаленная работа
- Авиация и технологии
- Технологии, Игры
- Энергетика
- Социальные сети, безопасность, технологии
- Саморазвитие
- Безопасность информации
- Бизнес и карьера
- Технологии и отношения
- Игровая индустрия
- Компьютерная индустрия
- Математика, Искусственный интеллект
- Наука и технологии
- Технологии и безопасность
- Технологии, Удаленная работа, Бизнес
- Видеоигры
- Технологии, Искусственный интеллект, Этика
- Технологии, социальные сети, 6G
- Технологии, Программирование, AI, Разработка ПО
- Программирование, Разработка ПО, Технологии
- Животные
- Технологии, Искусственный интеллект
- Программирование, карьера, технологии, обучение
- Бизнес и технологии
- Технологии, Безопасность данных
- Астрономия и физика
- Продуктивность, личное развитие
- Медиа и Технологии
- Программирование и Искусственный Интеллект
- Социальные сети
- Политика и экономика
- Технологии, Медицина, Искусственный интеллект
- Технологии и управление
- Космос и астрономия
- Общество и политика
- Космические исследования
- Веб-дизайн
- Искусственный интеллект и безопасность данных
- Технологии, Безопасность, Конфиденциальность
- Экологическая проблема
- Технологии, Погода
- Авиация
- Транспортная сфера
- Технологии и бизнес
- Игровая промышленность
- Телевидение и реклама
- Аналитика данных
- Технологии и кибербезопасность
- Маркетинг
- Технологии и гаджеты
- Технологии, Авиация, Инновации
- Финансы и инвестиции
- Технологии и общество
- Рыночный анализ
- Космология
- Данные и бизнес
- IT и программирование
- Технологии и право
- Программирование и разработка
- Астрофизика
- Медицинские технологии
- Авиационная промышленность
- Технологии и искусственный интеллект
- Генетическая инженерия
- Бизнес и инвестиции
- Компьютерная промышленность
- Психология и социология
- Образование и технологии
- Рынок труда
- Технологии, Стартапы
- Технологии, Приватность, Чтение
- Маркетинг и продажи
- Виртуальная реальность
- Технологии, Смартфоны, Маркетинг
- Технологии, Бизнес, Личностный рост
- Экологические проблемы
- Экономика и технологии
- IT и карьера
- Интернет и безопасность
- Разработка и технологии
- Биотехнологии
- Интернет-магазины, кибербезопасность
- Финансы
- Безопасность и технологии
- Экономика
- Защита данных
- Data Science
- Карьера и работа
- Финансовый успех, мошенничество, маркетинг
- Безопасность
- Экология
- Космическая индустрия
- Программирование, Python, Обучение
- Технологии искусственного интеллекта
- Технологии, Дизайн, iOS
- Программирование, DevOps, Kubernetes
- Социальные сети и пропаганда
- Корпоративная этика
- Управление IT-инфраструктурой
- Здоровье и медицина
- Медицина
- Медицинская промышленность
- Разработка и дизайн
- Искусственный интеллект, Диагностика систем
- Образование и психология
- Технологии, Автомобильная промышленность
- Автомобили и путешествия
- Астрономия и космология
- Программирование и технологии
- IT, работа в офисе, эмоциональный интеллект
- Компьютерная техника
- Здоровье и благополучие
- Управление персоналом
- Политика и управление
- Бизнес и экономика
- Социальные сети, Пропаганда, Информационная безопасность
- Технологии и автоматизация
- Геймдизайн
- Экология и технологии
- CRM-системы, IT-инфраструктура
- Права человека
- Цифровая цензура, свобода слова, технологии
- Технологии, Искусственный интеллект, Работа
- Наука о данных
- Астрономия, Наука
- Интернет и цифровые технологии
- Технологии, управление
- Интернет и связь
- Технологии и конфиденциальность
- Интернет и свобода слова
- Психология и социальные науки
- Книги и литература
- Работа и карьера
- Финансовые технологии
- Психология и саморазвитие
- IT, программирование, сети
- Технологии, Видеоигры
- Экология и энергетика
- Космонавтика
- Медицина и технологии
- Игры и развлечения
- Музыкальная индустрия
- Логистика и складирование
- Бизнес и финансы
- Экология и окружающая среда
- Правозащита
- Социальные сети и дезинформация
- Технологии и рынок труда
- Технологии, Искусственный интеллект, Рынок труда
- Технологии и будущее
- Медицина и здоровье
- Социальные медиа
- Экология, политика, общество
- Экономика и Финансы
- Разработка игр
- Пропаганда и дезинформация
- Медицинские исследования
- Онлайн-знакомства
- Политика и СМИ
- Энергетика и электромобили
- Климатические изменения
- Технологии, Рынок труда
- IT и управление данными
- Безопасность и кибербезопасность
- Интернет-технологии
- Психология и личностное развитие
- Технологии, Мессенджеры
- Цифровые технологии
- Здоровье и самосовершенствование
- Технологии и AI
- Технологии и спорт
- IT, Разработка программного обеспечения
- Экология и климат
- Космос и технологии
- Юридическая сфера
- Безопасность в интернете
- Программирование, Искусственный Интеллект, Качество ПО
- Технологии и мессенджеры
- Социальная справедливость
- Технологическая индустрия
- Личностное развитие, Time-менеджмент, Психология
- Бизнес и менеджмент
- Технологии, Микросхемы, Автономные системы
- Фриланс и предпринимательство
- Социальные сети и искусственный интеллект
- Криминальные дела
- Социальные сети, Маркетинг
- Энергетика и экология
- Технологии, Искусственный Интеллект, Полиция
- Программирование, Искусственный интеллект, Рынок труда
- Социальные сети, дезинформация, анализ данных
- Потребительские права
- Образование и наука
- Технологии и правосудие
- Технологии, Безопасность, Автомобили
- Энергетика и окружающая среда
- Личностное развитие
- Технологии и экономика
- Медиа и коммуникации
- Миграция и иммиграция
- Личностный рост
- Налоговая система
- Медиа и телевидение
- Интернет и телекоммуникации
- Технологии, Кибербезопасность
- Здоровье
- Социальные сети и карьера
- Политика и инфраструктура
- Предпринимательство
- Промышленность программного обеспечения
- СМИ и коммуникации
- Медиа и Общество
- Медицина и генетика
- Веб-разработка и дизайн
- Технологии, процессоры
- IT-индустрия
- Кинопроизводство и технологии
- Транспорт
- Текстовый анализ
- Технологии, дизайн интерфейсов
- Офисные приложения
- Технологии, Онлайн-сервисы
- Медицина и биотехнологии
- Общество и технологии
- Экономика и рынок труда
- Искусственный интеллект, программирование, аналитика
- Технологии, следствие
- Сетевые технологии
- Технологии и веб-разработка
- Программирование, Обучение, Практика
- Коммуникации и ИТ
- Технологии, Карьера, Экономика
- Технологии и транспорт
- Здравоохранение и медицина
- Технологии, Государственное управление
- IT-безопасность
- IT и разработка
- Финансы и экономика
- Социальные сети, Общество, Сообщества
- IT-разработка
- СМИ и политика
- Конфиденциальность и безопасность
- Экономика и политика
- Технологии и общественная жизнь
- Бизнес и этика
- Безопасность и защита информации
- Технологии, бизнес
- Интернет и цензура
- Государственное регулирование
- Игры, Технологии
- Технологии и оптимизация
- Технологии ИИ и машинного обучения
- Технологии, IT, карьера
- IT и программное обеспечение
- Право и преступность
- Криминал и Правоохранительные Органы
- Технологии и энергетика
- Нефтяная промышленность
- Социальные конфликты
- Преступность и безопасность
- Таможенная очистка
- Медиа и журналистика
- Технологии и разработка приложений
- Телекоммуникации
- Консалтинг и управление
- Управление человеческими ресурсами
- Онлайн-контент
- Психология и психотерапия
- Морская отрасль
- Психология и технологии
- Социальные проблемы
- Маркетинг и реклама
- Политика и власть
- Экономика и торговля
- Карьера и развитие
- Продуктивность и Управление Временем
- Технологии, Искусственный интеллект, Реклама
- Окружающая среда
- Здоровье и технологии
- Бытовая химия
- Правовая информация
- Юстиция
- Технологии и экология
- Социальные сети и безопасность
- Базы данных
- Политика и государственное управление
- Интернет и социальные сети
- Индустрия IT
- Технологии и программное обеспечение
- История и искусственный интеллект
- Рестораны и обслуживание
- Технологии и программирование
- Социология
- Телевидение и СМИ
- Психология
- Политика и бизнес
- Мобильные устройства
- Технологии и развлечения
- Экология и охрана окружающей среды
- Маркетинг и брендинг
- Медицинская индустрия
- Кибербезопасность и технологии
- Социальные сети и политика
- Развлечения
- ИТ и автоматизация
- Криптовалюты и блокчейн
- История и идеология
- Медицина и политика
- Личная жизнь миллиардеров
- Образование и Политика
- Туризм и отдых
- Психология и искусственный интеллект
- Удаленная работа и производительность
- Выживание
- Управление командами
- Разработка
- Международная торговля
- Корпоративная ответственность
- Социальные сети и общество
- Управление серверами
- Индустрия компьютерных игр
- Политика и климат
- Онлайн-игры
- Медицинская отрасль
- Искусственный интеллект и технологии
- Религия и мораль
- Путешествия
- Социальные сети и информация
- Технологии и медиа
- Технологии и свобода
- Электронная коммерция
- Бизнес и управление
- Психическое здоровье и технологии
- Технологии и устойчивое развитие
- Технологии и социальные сети
- Профессии
- Экономика и промышленность
- Технологии и трудоустройство
- Иммиграционная политика
- Продуктивность и фокус
- Технологии и робототехника
- Свобода слова
- Психология и власть
- Социальные сети и онлайн-платформы
- Технологии и Права Человека
- СМИ и журналистика
- Окружающая среда и здоровье
- Технологии и сервисы
- Индустрия игр
- Программирование и ИИ
- Медиа и пропаганда
- Социальная сфера
- Социальные сети и общественное мнение
- Поп-культура
- Сервисы потокового вещания
- Рынок развлечений
- Социальные медиа и политика
- Технологии и информация
- Медиа и развлечения
- Квантовая криптография
- Искусственный интеллект в индустрии развлечений
- Технологии и коммуникация
- Индустрия программирования
- Финансовая безопасность
- Международные отношения
- Бизнес и лидерство
- Технологические новости и аналитика
- Программное обеспечение и технологии
- Предпринимательство и малый бизнес
- Политика и общественный контроль
- Здравоохранение и политика
- Управление персоналом и эффективность разработки
- Технологии и ИТ‑управление
- Свобода слова и дезинформация
- Веб-дизайн и разработка
- Веб‑разработка и карьера
- Культура и общество
- Цифровые права и свобода слова
- Безопасность и искусственный интеллект
- Технологии и искусство
- Мобильные приложения
- Продуктивность
- Космические технологии и безопасность
- Технологические тренды и экономика
- Безопасность и конфиденциальность
- Продуктивность и личная эффективность
- Веб‑скрейпинг и автоматизация
- Политика и социальные сети
- Политика и безопасность
- Медиа и информационное пространство
- Медицина и Психология
- Интернет‑культура и медиа
- Технологии и разработка
- Сociety
- Развитие интеллекта и профессиональные навыки
- Linux, программирование