Ny rapport: Sikkerhedsbrud skyldes manglende test

Over halvdelen af virksomhederne i ny undersøgelse bruger outsourcing til forretningskritiske applikationer, men kun en tredjedel kræver omfattende sikkerhedstest før implementering af kode.

Artikel top billede

Computerworld News Service: Over 62 procent af alle virksomheder oplevede i de sidste 12 måneder et brud på it-sikkerheden på grund af usikker software, afslører en spørgeundersøgelse foretaget af Forrester.

Forresters rapport "Application Risk Management in Business Survey," der blev bestilt af leverandør af platforme til applikations-risikostyring Veracode, spurgte flere end 200 respondenter fra 180 forskellige virksomheder på tværs af forskellige brancher.

Professionelle inden for softwareudvikling, sikkerhed og risikostyring fra Storbritannien og USA blev interviewet.

De fleste brud på sikkerheden sker på grund af sårbarheder i virksomhedernes kritiske applikationer.

Usikker software er en topprioritet for både ledelse og udviklere. Men selvom virksomhederne mener, at de kender sammensætningen og forretningskvaliteten af deres applikations-porteføljer, så er de knap så overbeviste om sikkerheden ved deres applikationer.

Finanskrisen påvirker sikkerheden

Storbritannien bruger i mindre grad end USA open source- og outsourcede applikationer til forretningskritiske funktioner og har relativt færre sikkerhedsansatte i forhold til udviklere, men konklusionerne om brud på sikkerheden er i store træk ens for de to nationer.

Kun 34 procent af de adspurgte virksomheder har en samlet softwareudviklings-livscyklus, der inkluderer applikations-sikkerhed.

Mere end halvdelen af virksomhederne bruger regelmæssigt outsourcing til forretningskritiske applikationer. Men kun en tredjedel af virksomhederne kræver omfattende sikkerhedstest før godkendelse og implementering af kode fra outsourcere.

Finanskrisen påvirker også sikkerheden, idet 64 procent af respondenterne svarede, at selvom applikations-sikkerhed er vigtigt for dem, så er det svært at imødegå udfordringen på de nuværende budgetter.

"De samme økonomiske kræfter, der driver virksomhederne til at bruge tredjepartsapplikationer, øger samtidig risikoen for usikker software," siger Matt Moynahan, som er topchef for Veracode.

"I lyset af den udbredte brug af tredjeparter til at bygge forretningskritiske applikationer har store globale virksomheder brug for en enkel fleksibel og omkostningseffektiv løsning til sømløst at teste sikkerheden på tværs af hele deres applikations-portefølje, uanset om softwaren er bygget internt eller eksternt."

Oversat af Thomas Bøndergaard

Læses lige nu

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S