Pour gérer vos consentements :
Categories: DéveloppeursProjets

DevSecOps : un terreau favorable en Europe ?

Qui, dans les organisations européennes, est responsable de la sécurité des applications ?

MongoDB s’en est enquis auprès de 1 516 développeurs et décideurs IT en France, en Allemagne et au Royaume-Uni.

Les uns comme les autres font de la sécurité des données leur priorité lorsqu’il s’agit de se procurer ou d’utiliser un nouveau logiciel. 53 % des ITDM en l’occurrence, et 47 % des développeurs. La compatibilité avec les autres applications arrive au second rang, devant la simplicité d’usage.

Qu’en est-il lorsqu’il s’agit de développer des applications ?

92 % des développeurs et des ITDM affirment prendre les « précautions appropriés » en matière de sécurité.

Quant à savoir qui a le plus de responsabilité dans ce domaine, c’est une autre paire de manches.

Quand on pose la question aux développeurs, ils déclarent :

  • À 29 % être les principaux responsables.
  • 21 % estiment que ce rôle est rempli par des spécialistes de la sécurité.
  • 18 % considèrent qu’il l’est par les responsables des projets.
  • 15 % mentionnent l’équipe OpS
  • 14 % évoquent un spécialiste qu’ils ne connaissent pas

Les ratios sont similaires chez les décideurs IT :

  • Spécialistes de la sécurité : 28 %
  • Développeurs : 21 %
  • Responsables des projets : 21 %
  • Équipe Ops : 17 %
  • Spécialiste inconnu : 10 %

D’après MongoDB, ce terreau favorise la mise en place de stratégies DevSecOps, avec 5 axes porteurs :

  • Logique de sécurité « intégrée » dans le développement de toute fonctionnalité
  • Choix des solutions en fonction des besoins et des objectifs
  • Mise en place de principes de sécurité à chaque étape, chez chaque collaborateur
  • Communication, partage de l’information
  • Mise à profit des protections que proposent les plates-formes cloud

Photo d’illustration © Kevin Ku via pexels.com

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago