#вопросыбизнеса
DevSecOps – кому он нужен?
– рассказывает Евгений, руководитель направлений SDET и DevOps
Напомню: Development, Security, Operations – подход к разработке программного обеспечения, который объединяет практики DevOps с фокусом на внедрении безопасности (Security).
Сначала нужно внедрить DevOps и непрерывную интеграцию. При этом необходимо соблюдать баланс между количеством практик, которые будут применяться, удобством их использования и влиянием на длительность разработки (Time-to-Market). Количество средств, вложенных в обеспечение безопасности информации, не должно превышать стоимость самой информации.
Ниже выделю основные категории компаний:
▪️ Передовые компании, которые заботятся о качестве своих продуктов и стремятся работать на мировом уровне.
▪️ Организации, которые работают в чувствительных к безопасности отраслях с повышенным риском утечки данных. Например, это госкомпания и предприятия ОПК, компании, занимающиеся финансами (электронные биржи, криптовалютные обменники, банки), здравоохранением, энергетикой, коммуникациями и др.
▪️ Компании, которые работают с большими объёмами данных (например, персональных данных клиентов) и активно присутствуют в онлайне. Примером могут служить банки, e-commerce, различного рода агрегаторы, порталы, соцсети. Они подвергаются высокому риску кибератак.
▪️ Компании, подчинённые строгим нормативам и стандартам безопасности, могут использовать DevSecOps для обеспечения соответствия требованиям и минимизации рисков. Это актуально, например, в частной медицине и для промышленных предприятий, которые сталкиваются с регулированием и стандартами безопасности.
Post #638
1.2K
- 👍 4
- 🤮 2
- 💯 2
- ❤ 1