Artikel top billede

Ny rapport: Sikkerhedsbrud skyldes manglende test

Over halvdelen af virksomhederne i ny undersøgelse bruger outsourcing til forretningskritiske applikationer, men kun en tredjedel kræver omfattende sikkerhedstest før implementering af kode.

Computerworld News Service: Over 62 procent af alle virksomheder oplevede i de sidste 12 måneder et brud på it-sikkerheden på grund af usikker software, afslører en spørgeundersøgelse foretaget af Forrester.

Forresters rapport "Application Risk Management in Business Survey," der blev bestilt af leverandør af platforme til applikations-risikostyring Veracode, spurgte flere end 200 respondenter fra 180 forskellige virksomheder på tværs af forskellige brancher.

Professionelle inden for softwareudvikling, sikkerhed og risikostyring fra Storbritannien og USA blev interviewet.

De fleste brud på sikkerheden sker på grund af sårbarheder i virksomhedernes kritiske applikationer.

Usikker software er en topprioritet for både ledelse og udviklere. Men selvom virksomhederne mener, at de kender sammensætningen og forretningskvaliteten af deres applikations-porteføljer, så er de knap så overbeviste om sikkerheden ved deres applikationer.

Finanskrisen påvirker sikkerheden

Storbritannien bruger i mindre grad end USA open source- og outsourcede applikationer til forretningskritiske funktioner og har relativt færre sikkerhedsansatte i forhold til udviklere, men konklusionerne om brud på sikkerheden er i store træk ens for de to nationer.

Kun 34 procent af de adspurgte virksomheder har en samlet softwareudviklings-livscyklus, der inkluderer applikations-sikkerhed.

Mere end halvdelen af virksomhederne bruger regelmæssigt outsourcing til forretningskritiske applikationer. Men kun en tredjedel af virksomhederne kræver omfattende sikkerhedstest før godkendelse og implementering af kode fra outsourcere.

Finanskrisen påvirker også sikkerheden, idet 64 procent af respondenterne svarede, at selvom applikations-sikkerhed er vigtigt for dem, så er det svært at imødegå udfordringen på de nuværende budgetter.

"De samme økonomiske kræfter, der driver virksomhederne til at bruge tredjepartsapplikationer, øger samtidig risikoen for usikker software," siger Matt Moynahan, som er topchef for Veracode.

"I lyset af den udbredte brug af tredjeparter til at bygge forretningskritiske applikationer har store globale virksomheder brug for en enkel fleksibel og omkostningseffektiv løsning til sømløst at teste sikkerheden på tværs af hele deres applikations-portefølje, uanset om softwaren er bygget internt eller eksternt."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere