Senaste nytt


- Nyheter inom industrivärlden

Fördröjer implementering av DevSecOps

Viktiga slutsatser från undersökningen
En undersökning från Progress om större verksamheters arbete med att koppla samman säkerhet och utveckling (DevSecOps) avslöjar att processen möter många hinder i Sverige såväl som internationellt. Samtidigt ger säkerhets- och affärsvinsterna företagen starka incitament att ta sig runt problemen. Resultatet visar att svenska företags största drivkraft i fråga om att börja arbeta med DevSecOps handlar om affärsmöjligheter.

Nasdaq-noterade Progress, leverantör av programvara för systemutveckling och infrastruktur, presenterar idag resultaten av sin globala undersökning ”DevSecOps: Simplifying Complexity in a Changing World”. Över 600 beslutsfattare inom IT, säkerhet och utveckling från elva länder som jobbar på företag med 500+ anställda tillfrågades om DevSecOps-konceptet och deras erfarenheter av att använda det inom sina verksamheter. Ett femtiotal av beslutsfattarna var från Sverige, och de vanligaste titlarna var IT-chef, CIO, utvecklingschef och CISO.

Några viktiga slutsatser från undersökningen:

• Många företag har inte lyckats nå sina DevOps- och DevSecOps-mål. Nästan tre fjärdedelar av de svenska verksamheterna (72 procent) skulle kunna göra mer och två tredjedelar (68 %) anser att de måste vara mer strategiska kring hur de hanterar DevSecOps. Många har ännu inte kommit igång, och en femtedel menar att deras företag fortfarande befinner sig i ett utforskande stadie.
• Säkerhet är den främsta drivkraften bakom de flesta DevOps- och DevSecOps-implementeringarna, men många tvivlar (70 %) på att samarbetet mellan säkerhets- och utvecklingsenheterna ska fungera. Hela 86 % upplever utmaningar i sin nuvarande säkerhetsstrategi och 54 % medger att de inte helt förstår hur säkerheten ska passa in i DevSecOps.
• Företagskulturen motverkar ofta införandet av DevOps och DevSecOps. Faktum är att 70 % av de tillfrågade instämde i att kulturen är det största hindret för implementeringen. Ändå prioriterar bara 20 % företagskulturen under de kommande 12-18 månaderna.

”Undersökningen bekräftar vad vi hör från våra kunder, och situationen verkar vara likartad såväl i Sverige som utomlands. Jämförelsevis är det fler svenska företag som anser att de har en tydlig strategi bakom sitt arbete, samtidigt som färre ser ett behov av att förändra sin företagskultur. Därutöver är förbättrade affärsmöjligheter i högre utsträckning drivkraften bakom satsningen”, säger Niklas Enge, Nordenchef på Progress.

Det övergripande resultatet visar att behovet att migrera till molnet samt att minimera risken för kvalitets-, säkerhets-, drifts-, eller prestandaproblem driver utvecklingen av DevOps. De organisationer som haft framgång i implementeringen har fokuserat på säkerhetsutbildning – både teoretisk och praktisk. Detta hjälper deras säkerhets- och utvecklingsteam att utveckla långsiktiga samarbeten.

"Att integrera säkerheten i DevOps kan innebära allt från minskade risker till lägre kostnader. Det är alltså en viktig uppgift, men tyvärr är det inte helt okomplicerat att genomföra i praktiken”, säger Niklas Enge.
”Det är helt klart värt besväret att få in säkerheten i arbetet, men många företag kan behöva hjälp. Många vänder sig därför till oss, eftersom vi anses som ledande inom DevSecOps och kan skräddarsy lösningar som passar specifika företags behov.”

Intressant är dock att kunskapsnivån om DevOps och DevSecOps och dess nytta inte är extremt hög, utan bara lite drygt en tredjedel (36 %) av de svenska beslutsfattarna sa sig vara mycket insatta i vad DevOps är vad dess nytta är, medan nära två tredjedelar (64 %) sa att de var ganska insatta. I fråga om DevSecOps var ungefär hälften mycket insatta i (46 %), medan ungefär hälften var ganska insatta (48 %) i vad det innebär och vad nyttan är.

Undersökningen, som genomfördes av Insight Avenue på uppdrag av Progress, har som syfte att ge bild av företagens mognadsnivå i fråga om DevOps och DevSecOps. Dessa koncept blir belysta utifrån bland annat affärsprioriteringar, tekniska lösningar, företagskultur och investeringar. Därutöver tillfrågades cheferna om vanliga fallgropar och framgångsfaktorer för lyckade implementeringar.

Mer information:
DevSecOps: Simplifying Complexity in a Changing World

SENASTE NYTT

- Nyheter inom industrivärlden
call