Pour gérer vos consentements :
Categories: Sécurité

DevSecOps : la cybersécurité entravée ?

Le fournisseur canadien de solutions Security Compass a publié un rapport concernant l’adoption du DevSecOps au sein de grands groupes.

250 dirigeants et professionnels des fonctions IT et Risque employés au sein de grandes entreprises (plus de 1 M$ de chiffre d’affaires annuel) ont été interrogés*.

Quels sont les principaux résultats de cette enquête anglophone ?

Globalement, 96% des répondants considèrent que l’automatisation des processus de sécurité informatique et de conformité est la voie à suivre.

En outre, 74% utilisent l’approche DevSecOps (regroupant développement, sécurité et opérations informatiques) pour l’ensemble des projets applicatifs internes de leur entreprise. Il s’agit en priorité d’améliorer la sécurité et la qualité des développements logiciels (pour 54% du panel) et d’accélérer la mise à disposition d’applications (30%).

D’autres (19%) utilisent l’approche DevSecOps pour une minorité des développements applicatifs internes. 5% prévoient de le faire. 2% n’ont pas cette intention.

Pour quelles raisons ?

Déficit de compétences

Les défis techniques (cités par 60% des répondants) sont considérés comme le principal obstacle à l’adoption étendue du DevSecOps. Le coût (40%), le manque de temps (39%), le déficit de formation (38%) et de compétences internes (36%) sont d’autres arguments.

Selon une autre étude (Veracode), la formation à la cybersécurité de profils techniques est irrégulière. En outre, 15% seulement des professionnels IT ont rapporté que tous les développeurs de leur entreprise sont conviés à participer à ces sessions de formation.

*Enquête menée par Golfdale Consulting pour Security Compass, source : « The 2021 State of DevSecOps ».

(crédit photo © Shutterstock)

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

7 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

10 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

12 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

12 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

12 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago