Dołącz do grona liderów, którzy chcą więcej
BIZNES I TECHNOLOGIE
Polska flaga

Bezpieczeństwo u podstaw dzięki DevSecOps

13 marca 2019 3 min czytania
Zdjęcie Joanna Socha - Redaktor współpracująca z ICAN Management Review, założycielka W Insight.
Joanna Socha
Bezpieczeństwo u podstaw dzięki DevSecOps

Streszczenie: Zarządzanie ryzykiem powinno być kluczowym elementem wdrażania nowych technologii. DevSecOps integruje bezpieczeństwo w cały proces tworzenia rozwiązań, wychodząc poza tradycyjne podejście DevOps, które łączyło jedynie działy rozwoju i operacji. W obliczu dynamicznych zmian technologicznych, takie podejście staje się niezbędne dla skutecznego zarządzania projektami IT. MIT SMR Poland+3MIT SMR Poland+3MIT SMR Poland+3

Pokaż więcej

Zarządzanie ryzykiem powinno należeć do głównych elementów procesu wdrażania nowych technologii. Podejście DevSecOps zakłada włączenie bezpieczeństwa w cały proces tworzenia nowych rozwiązań.

W dynamicznej rzeczywistości technologicznej tradycyjne podejście do zarządzania projektami IT już dawno przestało być efektywne. Infrastruktura IT bardzo się zmieniła w ostatnich latach. Jeszcze niedawno, rynek stawiał na integrację działu rozwoju i operacji według podejścia DevOps. Dziś jednak, wiele firm idzie o krok dalej i w cały proces włącza troskę o bezpieczeństwo według koncepcji DevSecOps.

Kluczowy trend technologiczny

Podejście to zostało uznane za jeden z najważniejszych trendów technologicznych w 2019 roku według raportu „Tech Trends 2019” opracowanego przez firmę Deloitte. Ponieważ tak wiele z nowoczesnych rozwiązań musi odpowiadać na nowe wyzwania, organizacje powinny połączyć zespoły rozwoju, operacji i bezpieczeństwa w proces powstawania nowych produktów. Dzięki temu wykształca się nowoczesna kultura organizacyjna, która pozwala na budowanie nowych produktów w krótkim czasie i przy stałym wsparciu osób odpowiedzialnych za bezpieczeństwo.

Dlaczego włączać bezpieczeństwo w DevOps? Z raportu Deloitte wynika, że zespoły projektowe skupiają się nad rozwijaniem produktu i wymaganiami biznesowymi, natomiast o bezpieczeństwie myślą zbyt późno, kiedy prace są już zaawansowane – w konsekwencji wymagania bezpieczeństwa niekoniecznie odpowiadają na potrzeby konkretnego projektu. Z kolei osoby odpowiedzialne za bezpieczeństwo mogą, zdaniem ekspertów, wykazywać niechęć do podejmowania ryzyka i nie wyrażają zgody na niepewne projekty. Ponieważ dział bezpieczeństwa jest odseparowany organizacyjnie od reszty organizacji, nie zdaje sobie sprawy z pełnych konsekwencji takich decyzji.

DevSecOps przekształca kulturę i myślenie o cyberbezpieczeństwie, sprawiając, że wszystkie zespoły na każdym etapie powstawania usługi czy produktu będą odpowiedzialne za zapewnienie ich bezpieczeństwa. Niesie to wiele korzyści: pomaga uniknąć nieprzyjemnych niespodzianek związanych ze zbyt późnym wykryciem cyberzagrożenia, (co może spowodować stratę czasu i pieniędzy). Poza tym pomaga tworzyć produkty lepsze i bezpieczniejsze, co z kolei może wpłynąć korzystnie na zadowolenie i lojalność klientów.

O autorach
Tematy

Może Cię zainteresować

Multimedia
Jak Bank of America przygotowuje na erę AI ponad 200 tysięcy swoich pracowników?

Sztuczna inteligencja rewolucjonizuje sektor finansowy, ale to człowiek pozostaje w centrum tej transformacji. Bernard Hampton, dyrektor The Academy w Bank of America, zdradza, jak gigant z Wall Street buduje zwinność kompetencyjną i skutecznie przygotowuje ponad 200 tysięcy pracowników na wyzwania epoki AI. Poznaj kulisy upskillingu na niespotykaną skalę.

Konwersja długu na kapitał zakładowy albo dopłaty

Konwersja długu na kapitał zakładowy lub dopłaty może poprawić strukturę finansowania spółki, ograniczyć zadłużenie i zwiększyć wiarygodność wobec inwestorów. Kluczowe znaczenie ma jednak właściwy wybór mechanizmu oraz poprawna dokumentacja.

Multimedia
Człowiek jest pilotem, nie pasażerem. Co musi umieć developer jutra?

Branża IT uwierzyła w obietnicę autonomii — a za każdą decyzją modelu wciąż stoi człowiek albo jej brak. Tomasz Ducin, software generalist i współautor programu „Developer Jutra”, tłumaczy, dlaczego generowanie kodu tanieje, lecz wartość inżyniera rośnie, gdzie kryją się realne ryzyka biznesowe sztucznej inteligencji i kto przetrwa nadchodzącą rekalibrację rynku pracy. Rozmowa o ekonomii tokenów, prawie Conwaya, ryzyku odmóżdżenia i kompetencjach, które decydują o przyszłości developera.

Czego AI wciąż nie potrafi zrobić za liderów

Sztuczna inteligencja odpowiada płynnie, pewnie i natychmiast — ale nie odróżnia dobra od zła, nie uczy się z doświadczenia i nie ponosi konsekwencji decyzji. Dwie badaczki przywództwa z MIT wyznaczają granicę między tym, co warto oddać maszynie, a tym, czego lider oddać nie może, by pozostać liderem.

Dlaczego nieefektywne spotkania niszczą wartość przedsiębiorstw

Czy wiesz, że ponad połowa czasu, jaki Twoi pracownicy spędzają na spotkaniach, to czysta strata czasu i pieniędzy? Najnowsze globalne badanie Jabra obnaża zjawisko „długu spotkaniowego”, który w dużych organizacjach generuje straty rzędu 130 milionów dolarów rocznie. Dowiedz się, dlaczego sztuczna inteligencja nie uratuje uszkodzonego systemu i dlaczego spotkania nie są uniwersalnym, bezrefleksyjnym narzędziem do wszystkiego.

Podatek od empatii, który płacą liderki

Współczesny biznes wymaga od liderów empatii i wsparcia w obliczu lęku przed AI czy restrukturyzacją. Badania pokazują jednak, że ten niewidzialny ciężar emocjonalny – tzw. podatek od empatii – obciąża głównie kobiety. Poznaj mechanizmy „pełzającej opieki” i dowiedz się, jak organizacje mogą sprawiedliwie redystrybuować kulturę troski.

Jak Nespresso integruje zrównoważony rozwój z modelem biznesowym

Czy zrównoważony rozwój wymaga odrębnego uzasadnienia finansowego? Dla Nespresso odpowiedź jest prosta: ekologia to nie kosztowny dodatek, lecz fundament strategii. Dowiedz się, jak globalny lider redefiniuje relacje z rolnikami, wdraża bioróżnorodność i bierze pełną odpowiedzialność za cykl życia swoich produktów, by zabezpieczyć biznes na nadchodzące dekady zmian klimatycznych.

AI w biznesie Pułapka taniego AI. Dlaczego firma bez ludzi to biznesowy błąd?

Większość projektów AI nigdy nie trafia do produkcji. Dlaczego firmy utknęły w fazie eksperymentów i jak mogą zamienić sztuczną inteligencję w źródło realnych oszczędności oraz przewagi konkurencyjnej? O tym opowiada Udo Sglavo.

Kiedy pracownicy toną w nadmiarze zmian

Liderzy zazwyczaj skupiają się na operacyjnej mechanice zarządzania zmianą, zapominając o kluczowym fundamencie – ludziach, którzy bezpośrednio jej doświadczają. Kiedy organizacja narzuca zbyt szybkie i chaotyczne tempo innowacji, pracownicy tracą zaangażowanie, a procesy wdrażania kończą się porażką. Dowiedz się, jak skutecznie przeprowadzić firmę przez transformację, chroniąc strategiczne zasoby i wydolność swojego zespołu.

Dlaczego zarządy nie widzą we mnie wizjonera?

Zastanawiasz się, dlaczego mimo wieloletniego doświadczenia i głębokiego zrozumienia biznesu, awans na najwyższe stanowiska wciąż omija Cię szerokim łukiem? Często problemem nie jest rzeczywisty brak strategicznego myślenia, lecz nieumiejętność jego odpowiedniego komunikowania. Dowiedz się, jak przestać koncentrować się wyłącznie na operacyjnych konkretach i zacząć skutecznie sygnalizować swoje wizjonerskie podejście.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!