Relatie tussen security, IT en development moet beter voor meer innovatie en betere klantervaringen

22 september 2021

Bedrijven die supersnel innoveren om excep­ti­o­nele klan­t­er­va­ringen te reali­seren  kunnen zich onder­scheiden van concur­renten. Maar de tech­no­lo­gie­teams die hiervoor verant­woor­de­lijk zijn – security, IT en devel­o­pers – moeten dezelfde doelen nastreven om dit mogelijk te maken. Toch wordt security in veel orga­ni­sa­ties nog als belem­me­ring gezien en geeft 61% van de IT-teams en 52% van de devel­o­pers aan dat secu­ri­ty­be­leid innovatie in de weg staat. 

Dit zijn conclu­sies uit recent onderzoek van VMware naar de relatie tussen IT‑, security- en devel­op­ment-teams. Voor dit onderzoek zijn ook respon­denten in Nederland en België ondervraagd.

Concurrentievoordeel

Voor het onderzoek “Bridging the Developer and Security Divide” onder­vroeg Forrester Research 1.475 IT- en security-leiders en kwam tot de conclusie dat slechts een op de vijf (22%)  devel­o­pers precies weet aan welk security-beleid ze zich moeten confor­meren. Nog alar­me­render is dat meer dan een kwart (27%) van de onder­vraagden op geen enkele manier betrokken is bij het ontwik­kelen van het security-beleid, terwijl dat grote invloed heeft op hun werk. Orga­ni­sa­ties waar security- en devel­op­ment-teams een positieve werk­re­latie hebben, kunnen hun software-ontwikkel-lifecycle tot wel 5 werkdagen versnellen verge­leken met orga­ni­sa­ties waar dat niet het geval is. Dit laat duidelijk zien dat het direct van invloed is op de compe­ti­tieve voordelen van een organisatie.

Prioriteiten verschillen

De resul­taten laten zien dat team­pri­o­ri­teiten niet altijd in lijn zijn met de wensen van klanten. Zo is de nummer een prio­ri­teit van IT- en security-teams ‘opera­ti­o­nele effi­ci­ency’ (52%) terwijl dit bij de devel­o­pers het ‘verbe­teren van de klan­t­er­va­ring’ is (50%). Het verbe­teren van de klan­t­er­va­ring staat bij IT- en security- teams juist weer op de vierde plek (respec­tie­ve­lijk 43% en 40%). Voor meer dan de helft (51%) van de security-teams is het voorkomen van security-inbraken de tweede prio­ri­teit. Teams die moeite hebben om met andere teams op een lijn te komen werken steeds meer in silo’s, waarbij de samen­wer­king tussen verschil­lende teams afneemt (60%), het risico op inbraken toeneemt (57%) en appli­ca­ties minder snel worden opge­le­verd (40%).

“Ons onderzoek laat zien dat bedrijven anders naar security moeten kijken”, zegt Rick McElroy, principal cyber­se­cu­rity stra­te­gist bij VMware. “In plaats van het beeld van een team dat alleen in actie komt als er inbraken en lekken zijn en een belem­me­ring vormt voor innovatie, zou security integraal onderdeel moeten zijn bij mensen, processen en tech­no­logie. Security moet echt een teamsport worden waarbij wordt samen­ge­werkt met IT en devel­o­pers om te zorgen voor veilig­heid in de cloud, apps en de gehele digitale infra­struc­tuur. We moeten naar een cultuur waarin alle teams geza­men­lijke inte­resses, doelen en metrics delen en waarin één taal wordt gesproken. Het is echt waardevol voor een onder­ne­ming wanneer IT, security en devel­o­pers ook allen onderdeel zijn van het maken, ontwik­kelen en uitvoeren van het beleid.”

Het goede nieuws is dat inmiddels wel duidelijk is in de markt dat  prio­ri­teiten tussen teams gedeeld moeten worden en dat ze moeten samen­werken. Meer dan de helft (53%) van de respon­denten verwacht dat security- en devel­op­ment-teams de komende twee tot drie jaar meer een eenheid zullen vormen. Zeker 42% denkt dat security meer onderdeel wordt van het ontwik­kel­proces in de komende twee tot drie jaar en het idee van afstem­ming tussen de teams wordt ook breed gedragen. Dit zal volgens de respon­denten zorgen voor minder teamsilo’s (71%), veiligere appli­ca­ties (70%) en meer flexi­bi­li­teit om nieuwe workflows en tech­no­logie te adopteren (66%).

Het volledige onderzoek, met daarin duide­lijke aanbe­ve­lingen om de verschillen tussen developer- en security-teams te over­bruggen, is hier te down­lo­aden.

Methodologie

Dit onderzoek is in opdracht van VMware uitge­voerd door Forrester Research, een onaf­han­ke­lijke onder­zoeks­or­ga­ni­satie, in april 2021. 1.475 IT- en security-managers (inclusief CIO en CISO’s) met verant­woor­de­lijk­heid voor secu­ri­ty­s­tra­tegie en beslis­sings­be­voegd werden onder­vraagd. Daarnaast zijn vijf kwali­ta­tieve inter­views afgenomen met IT‑, security‑, en development-VP’s die verant­woor­de­lijk zijn voor het ontwik­kelen van secu­ri­ty­s­tra­tegie. Respon­denten waren werkzaam in verschil­lende indu­strieën waaronder tech­no­logie, productie, finan­ciele dienst­ver­le­ning, retail en gezond­heids­zorg. Het onderzoek is uitge­voerd in 26 landen, waaronder Nederland en België.

Pin It on Pinterest

Share This