Pour gérer vos consentements :

DevSecOps : un déficit de communication freine les déploiements

Les décideurs informatiques souhaitent une plus grande intégration entre les équipes. Mais le déficit de communication entre développeurs, ingénieurs et chercheurs en sécurité freine la progression des processus DevSecOps en entreprise.

C’est le principal enseignement d’une enquête internationale commandée par Trend Micro et menée par Vanson Bourne. 1310 décideurs informatiques ont été interrogés.

Pour 74% des répondants, l’intégration des équipes en charge du développement, des opérations IT et de la cybersécurité a progressé l’an dernier. Néanmoins, 34% estiment que des silos rendent plus difficiles la diffusion d’une culture DevOps dans l’entreprise.

En outre, 89% des professionnels interrogés pensent que les équipes de développement et de sécurité informatique devraient se rapprocher davantage. 77% le pensent aussi pour le trio développement, opérations et sécurité IT.

Le manque de confiance entre développeurs et professionnels de la cybersécurité est bien connu. Les équipes DevOps peuvent trouver les processus de sécurité laborieux, freinant l’intégration et le déploiement continus (CI/CD) d’applications et microservices. Les équipes IT peuvent redouter que la sécurité ne soit sacrifiée au nom de l’innovation.

Comment mieux faire ?

Fixer des objectifs communs

Pour une majorité de responsables informatiques, il est nécessaire de favoriser une plus grande intégration entre les équipes (pour 61% du panel) et de se fixer des objectifs communs (58%). Il est également utile de partager des expériences d’apprentissage (50%).

Or, pour 78% des décideurs interrogés, leur organisation doit s’améliorer dans tous ces domaines. En outre, seul un tiers (33%) juge que le DevOps est une responsabilité partagée entre les équipes de développement de logiciels et les opérations informatiques.

Chacun tire la couverture à soi…

Dans ce contexte, près d’un répondant sur deux (46%) estime que la stratégie DevOps n’est que partiellement développée au sein de leur entreprise.

Mais « quel que soit l’état d’avancement DevOps d’une organisation, celle-ci peut s’appuyer sur des outils qui intègrent la sécurité dans le processus de développement », a souligné Steve Quane, vice-président exécutif sécurité réseau chez Trend Micro. L’enjeu consiste à automatiser les déploiements applicatifs sécurisés, tout en limitant les risques.

(crédit photo : by rawpixel.com via pexels)

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

14 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

16 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

18 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

20 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

20 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

21 heures ago