Pour gérer vos consentements :

Cybersécurité : RSSI et DevOps, je t’aime moi non plus

L’approche fusionnant le développement et l’exploitation de logiciels (DevOps) permet d’accélérer la fréquence de livraison. Mais elle n’est pas sans risque, rappelle CyberArk.

Une récente enquête internationale menée auprès de 1300 décideurs IT, RSSI et DevOps en témoigne. Ainsi, 73% des professionnels interrogés en 2018 déclarent que leurs organisations n’ont pas déployé de solutions pour sécuriser des comptes à privilèges en environnement DevOps. (source : rapport « Global Advanced Threat Landscape »).

Pour renforcer la sûreté informatique sans freiner les développements, responsables de la sécurité des systèmes d’information (RSSI ou CISO en anglais) et équipes DevOps ont donc intérêt à se rapprocher. C’est le point de vue de RSSI de grands groupes mis en exergue dans le dernier rapport CISO View de CyberArk.

Ce rapport sur « la protection des accès à privilèges en environnements DevOps et Cloud » a été réalisé par l’éditeur spécialisé de logiciels avec la société de conseil Robinson Insight.

À partir des retours d’expérience du panel Global 1000 CISO, le rapport de CyberArk liste les cinq recommandations suivantes :

1. encourager la collaboration entre DevOps et RSSI ;
2. prioriser la sécurisation des outils et des infrastructures DevOps ;
3. définir des exigences au niveau de l’entreprise pour sécuriser secrets (commerciaux) et informations d’identification ;
4. adapter les processus aux test logiciels (automatisation, primes de chasse aux bugs)
5. évaluer la performance des programmes de sécurité DevOps.

Privilèges internes

Selon une autre enquête promue par Overops cette fois-ci, plus de 78% des développeurs et ingénieurs SRE (en fiablilité de site) exerçant au sein d’entreprises d’au moins 1000 employés ont intégré une approche DevOps.

La numérisation des organisations et des processus s’accélère.

Pour Marianne Budnik, CMO de CyberArk, « les entreprises engagées dans des initiatives de transformation numérique » ont intérêt à « aligner les postures de sécurité et de risque sur les nouveaux outils et technologies ». Et de renforcer le lien avec les développeurs.

(crédit photo © Shutterstock)

Recent Posts

Après la NAND, Intel dit stop à la gamme Optane

Après avoir vendu son activité NAND, Intel tire un trait sur la technologie 3D XPoint,…

2 semaines ago

Google Analytics : la Cnil a posé les règles du jeu

Près de six mois ont passé depuis de que la Cnil a déclaré l'usage de…

2 semaines ago

Truffle 100 France : le top 20 des éditeurs de logiciels

Truffle 100 France : qui sont les 21 entreprises qui ont dépassé, en 2021, les…

2 semaines ago

Cloud : AWS brocarde les politiques de licences Microsoft

Un dirigeant d'Amazon Web Services dénonce des "changements cosmétiques" apportés par Microsoft à ses politiques…

3 semaines ago

Sécurité du code au cloud : Snyk Cloud, un joker pour développeurs

Snyk officialise le lancement de sa solution de sécurité cloud pour développeurs, Snyk Cloud, fruit…

3 semaines ago

Cegid accroche Grupo Primavera à son tableau d’acquisitions

Cegid va absorber Grupo Primavera, plate-forme de logiciels de gestion d'entreprise née dans la péninsule…

3 semaines ago