Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
BIZNES I TECHNOLOGIE
Polska flaga

Bezpieczeństwo u podstaw dzięki DevSecOps

13 marca 2019 3 min czytania
Zdjęcie Joanna Socha - Redaktor współpracująca z ICAN Management Review, założycielka W Insight.
Joanna Socha
Bezpieczeństwo u podstaw dzięki DevSecOps

Streszczenie: Zarządzanie ryzykiem powinno być kluczowym elementem wdrażania nowych technologii. DevSecOps integruje bezpieczeństwo w cały proces tworzenia rozwiązań, wychodząc poza tradycyjne podejście DevOps, które łączyło jedynie działy rozwoju i operacji. W obliczu dynamicznych zmian technologicznych, takie podejście staje się niezbędne dla skutecznego zarządzania projektami IT. MIT SMR Poland+3MIT SMR Poland+3MIT SMR Poland+3

Pokaż więcej

Zarządzanie ryzykiem powinno należeć do głównych elementów procesu wdrażania nowych technologii. Podejście DevSecOps zakłada włączenie bezpieczeństwa w cały proces tworzenia nowych rozwiązań.

W dynamicznej rzeczywistości technologicznej tradycyjne podejście do zarządzania projektami IT już dawno przestało być efektywne. Infrastruktura IT bardzo się zmieniła w ostatnich latach. Jeszcze niedawno, rynek stawiał na integrację działu rozwoju i operacji według podejścia DevOps. Dziś jednak, wiele firm idzie o krok dalej i w cały proces włącza troskę o bezpieczeństwo według koncepcji DevSecOps.

Kluczowy trend technologiczny

Podejście to zostało uznane za jeden z najważniejszych trendów technologicznych w 2019 roku według raportu „Tech Trends 2019” opracowanego przez firmę Deloitte. Ponieważ tak wiele z nowoczesnych rozwiązań musi odpowiadać na nowe wyzwania, organizacje powinny połączyć zespoły rozwoju, operacji i bezpieczeństwa w proces powstawania nowych produktów. Dzięki temu wykształca się nowoczesna kultura organizacyjna, która pozwala na budowanie nowych produktów w krótkim czasie i przy stałym wsparciu osób odpowiedzialnych za bezpieczeństwo.

Dlaczego włączać bezpieczeństwo w DevOps? Z raportu Deloitte wynika, że zespoły projektowe skupiają się nad rozwijaniem produktu i wymaganiami biznesowymi, natomiast o bezpieczeństwie myślą zbyt późno, kiedy prace są już zaawansowane – w konsekwencji wymagania bezpieczeństwa niekoniecznie odpowiadają na potrzeby konkretnego projektu. Z kolei osoby odpowiedzialne za bezpieczeństwo mogą, zdaniem ekspertów, wykazywać niechęć do podejmowania ryzyka i nie wyrażają zgody na niepewne projekty. Ponieważ dział bezpieczeństwa jest odseparowany organizacyjnie od reszty organizacji, nie zdaje sobie sprawy z pełnych konsekwencji takich decyzji.

DevSecOps przekształca kulturę i myślenie o cyberbezpieczeństwie, sprawiając, że wszystkie zespoły na każdym etapie powstawania usługi czy produktu będą odpowiedzialne za zapewnienie ich bezpieczeństwa. Niesie to wiele korzyści: pomaga uniknąć nieprzyjemnych niespodzianek związanych ze zbyt późnym wykryciem cyberzagrożenia, (co może spowodować stratę czasu i pieniędzy). Poza tym pomaga tworzyć produkty lepsze i bezpieczniejsze, co z kolei może wpłynąć korzystnie na zadowolenie i lojalność klientów.

O autorach
Tematy

Może Cię zainteresować

personal branding CEO Jak personal branding CEO wpływa na wyniki firmy

Personal branding przestał być „miękkim PR-em”. Dziś to jedno z najbardziej wpływowych narzędzi zarządczych – kształtuje zaufanie, wspiera sprzedaż, przyciąga talenty i buduje odporność firm. Najnowsze dane pokazują jednak, że polscy liderzy wciąż nie wykorzystują pełnego potencjału, działając intuicyjnie zamiast strategicznie. Co robią najlepsi i czego powinni uczyć się zarządy?

OSINT w zarządzaniu ryzykiem biznesowym Od wywiadu służb specjalnych do zarządu. OSINT jako tajna broń biznesu w erze ryzyka 

W świecie rosnących zagrożeń cyfrowych i geopolitycznych tradycyjne metody kontroli bezpieczeństwa to za mało. OSINT staje się kluczowym narzędziem pozwalającym firmom na weryfikację partnerów, ochronę infrastruktury IT oraz zabezpieczenie reputacji. Sprawdź, dlaczego wywiad z otwartych źródeł przestał być domeną wywiadu i jak może pomóc Twojej firmie uniknąć poważnych strat.

Od bankructwa do marki premium. Czego o zarządzaniu uczy historia Delta Air Lines?

Kiedy w ciągu trzech miesięcy przychody spadają do zera, a firma musi skurczyć operacje o połowę, podręcznikowe zarządzanie sugeruje cięcia etatów. Ed Bastian, CEO Delta Air Lines, wybrał jednak inną drogę. W szczerej rozmowie z McKinsey wyjaśnia, dlaczego w czasach dominacji sztucznej inteligencji i niestabilności geopolitycznej to „wspomagana inteligencja” oraz radykalna lojalność wobec pracowników stanowią o przewadze konkurencyjnej firmy, która właśnie świętuje swoje stulecie.

AI wywraca handel do góry nogami. Jak wygrywać w erze „AI-first”?

Sztuczna inteligencja nie tylko przegląda internet – ona rekomenduje produkty i umożliwia ich bezpośredni zakup. Platformy takie jak ChatGPT, Google AI czy Perplexity zmieniają zasady gry w retailu. Detaliści stoją przed strategicznym wyborem: walczyć o bycie miejscem docelowym, poddać się rynkowej ewaluacji czy przyjąć model hybrydowy?

Promocje to za mało. Czego oczekują klienci w czasie świątecznych zakupów 2025?

Jak bardzo sfrustrowani są klienci w czasie świątecznych zakupów poziomem obsługi klienta? Jeden z kluczowych wskaźników (CX Index) dla konsumentów spada nieprzerwanie od czterech lat. Oprócz elementów stanowiących „niezbędne minimum”, takich jak bezproblemowy proces płatności, sprzedawcy powinni skupić się na pięciu priorytetach: znaczeniu osobistej ekspresji, pozycjonowaniu opartym na wartości, programach lojalnościowych, technologiach wspierających oraz szybkości biznesowej.

Budowanie odporności organizacji Prawdziwa odporność to potrzeba rzadszej, a nie szybszej regeneracji

Odporność organizacji to nie kwestia tego, jak szybko zespoły wracają do równowagi, lecz jak rzadko w ogóle muszą się podnosić. Odkryj, jak liderzy mogą budować systemy pracy, które chronią ludzi przed wypaleniem, rozkładają presję i wprowadzają kulturę regeneracji. Poznaj praktyczne wskazówki, które pomogą przekształcić wysiłek w zrównoważony sukces.

pokorna autentyczność w przywództwie Czy jesteś autentycznym liderem, a może autentycznym… bucem?

Autentyczność to cenna cecha lidera, ale może też stać się przeszkodą, jeśli nie towarzyszy jej pokora i otwartość na feedback. Dowiedz się, jak rozwijać „pokorną autentyczność”, by budować zaufanie i skutecznie wpływać na zespół.

Światło, które naprawdę pracuje razem z Tobą. Jak oświetlenie wpływa na komfort i efektywność w biurze

Nowoczesne biura coraz częściej wykorzystują światło jako narzędzie wspierające koncentrację, kreatywność i dobrostan zespołów. Eksperci Bene i Waldmann pokazują, że właściwie zaprojektowane oświetlenie staje się integralnym elementem środowiska pracy – wpływa na procesy poznawcze, emocje oraz rytm biologiczny, a jednocześnie podnosi efektywność organizacji.

Multimedia
Neverending Start-up. Jak zarządzać firmą na przekór kryzysom? Lekcje Krzysztofa Folty

Jak przetrwać transformację ustrojową, pęknięcie bańki internetowej, kryzys budowlany, krach finansowy 2008 roku i pandemię, budując przy tym firmę wartą ponad miliard złotych? Gościem Pawła Kubisiaka jest Krzysztof Folta – założyciel i wieloletni prezes TIM S.A., autor strategii „Neverending Startup”. W szczerej rozmowie dzieli się lekcjami z ponad 40 lat prowadzenia biznesu – od biura na 16 metrach kwadratowych w PRL-u, po stworzenie giganta e-commerce w branży elektrotechnicznej.

Od gry w Go do Nagrody Nobla: Jak AlphaFold zmienia biznes farmaceutyczny

Kiedy Google DeepMind zaczynało prace nad strukturami białek, wielu wątpiło, czy AI znana z gier planszowych poradzi sobie z „wielkim wyzwaniem biologii”. Dziś, z Nagrodą Nobla na koncie, twórcy AlphaFold udowadniają, że to dopiero początek rewolucji. Jak narzędzie, które skróciło czas badań z miesięcy do godzin, wpływa na branżę farmaceutyczną i dlaczego naukowcy porównują je do „ChatGPT dla biologii”? Poznaj kulisy technologii, która rewolucjonizuje proces odkrywania leków.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!