La cultura organizativa, principal obstáculo para el desarrollo de software seguro

La cultura influye en la capacidad que tienen las organizaciones para integrar prácticas de seguridad en el ciclo de vida del desarrollo de software.

Así lo determina el estudio Integrating Security into the DNA of Your Software Lifecycle, elaborado por Freeform Dynamics para CA Technologies en diferenes países, entre ellos España.

Aquí buena parte de los responsables de TI (81 %) opina que las amenazas de seguridad por problemas de desarrollo de software son una preocupación al alza. Y una cifra también notable (69 %) nombra la cultura existente como principal barrera para integrar la seguridad en los procesos. Únicamente el 31 % señala que esa cultura contribuye a la colaboración entre desarrollo, operaciones y seguridad.

Casi 8 de cada 10 (79 %) se muestra “de acuerdo o muy de acuerdo” con que adoptar DevSecOps es crítico, integrando prácticas de seguridad más pronto en el ciclo de desarrollo del software. Es más, un 92 % reconoce como “esencial o importante” que la seguridad se integre más en el desarrollo, dejando atrás el enfoque tradicional de probarla al final del proceso. Aunque ahora mismo son minoría (29 %) las organizaciones que han convertido la seguridad en parte integral de DevOps.

Además de la cultura organizativa, otros obstáculos a la hora de desarrollar software seguro son la falta de capacidades (según un 69 %) y la presión del tiempo (65 %). ¿La solución? La automatización con tecnologías como la analítica de comportamiento y el aprendizaje automático.

“La seguridad es un principio clave en la fábrica de software moderna”, comenta Rufino Honorato, director de preventas y CTO de CA Technologies Iberia.

“Si bien nuestro estudio confirma un reconocimiento general de la importancia de crear y mantener de manera segura las aplicaciones, en las organizaciones españolas debe cambiar la cultura para mejorar la colaboración entre los equipos de TI e identificar y solucionar las vulnerabilidades más rápidamente”, señala Honorato, que indica que “incorporar la seguridad en cada paso de la entrega de aplicaciones con DevSecOps y tecnologías avanzadas como aprendizaje automático o analítica del comportamiento permite mejorar significativamente los resultados para la empresa y modificar la manera en la que se lleva a cabo el negocio”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Las apps OTT desafían el dominio de los operadores de telefonía en la identidad móvil

La utilización de contraseñas de un solo uso enviadas a través de plataformas OTT crecerá…

6 horas ago

Globant introduce un modelo de suscripción para servicios potenciados por IA

AI Pods tiene un enfoque agnóstico y da acceso a la tecnología de inteligencia artificial…

24 horas ago

ABB adquiere una participación en la española HESStec

HESStec es una compañía especializada en renovables, con sistemas de almacenamiento de energía híbridos y…

1 día ago

Celonis mira hacia el futuro con la inteligencia artificial agéntica

Propone la suite de herramientas, integraciones y asociaciones para agentes AgentC, que permite realizar desarrollos…

1 día ago

El uso de IA en las solicitudes de empleo está ralentizando el proceso de selección

Un 59 % de los profesionales que buscan trabajo ha usado recientemente herramientas de automatización…

1 día ago

Orange propone un servicio para gestionar la red empresarial

Observabilidad Global y Automatización ha sido desarrollado en colaboración con Viewtinet y permite diagnosticar incidencias.

1 día ago