Ny rapport: Sikkerhedsbrud skyldes manglende test

Over halvdelen af virksomhederne i ny undersøgelse bruger outsourcing til forretningskritiske applikationer, men kun en tredjedel kræver omfattende sikkerhedstest før implementering af kode.

Artikel top billede

Computerworld News Service: Over 62 procent af alle virksomheder oplevede i de sidste 12 måneder et brud på it-sikkerheden på grund af usikker software, afslører en spørgeundersøgelse foretaget af Forrester.

Forresters rapport "Application Risk Management in Business Survey," der blev bestilt af leverandør af platforme til applikations-risikostyring Veracode, spurgte flere end 200 respondenter fra 180 forskellige virksomheder på tværs af forskellige brancher.

Professionelle inden for softwareudvikling, sikkerhed og risikostyring fra Storbritannien og USA blev interviewet.

De fleste brud på sikkerheden sker på grund af sårbarheder i virksomhedernes kritiske applikationer.

Usikker software er en topprioritet for både ledelse og udviklere. Men selvom virksomhederne mener, at de kender sammensætningen og forretningskvaliteten af deres applikations-porteføljer, så er de knap så overbeviste om sikkerheden ved deres applikationer.

Finanskrisen påvirker sikkerheden

Storbritannien bruger i mindre grad end USA open source- og outsourcede applikationer til forretningskritiske funktioner og har relativt færre sikkerhedsansatte i forhold til udviklere, men konklusionerne om brud på sikkerheden er i store træk ens for de to nationer.

Kun 34 procent af de adspurgte virksomheder har en samlet softwareudviklings-livscyklus, der inkluderer applikations-sikkerhed.

Mere end halvdelen af virksomhederne bruger regelmæssigt outsourcing til forretningskritiske applikationer. Men kun en tredjedel af virksomhederne kræver omfattende sikkerhedstest før godkendelse og implementering af kode fra outsourcere.

Finanskrisen påvirker også sikkerheden, idet 64 procent af respondenterne svarede, at selvom applikations-sikkerhed er vigtigt for dem, så er det svært at imødegå udfordringen på de nuværende budgetter.

"De samme økonomiske kræfter, der driver virksomhederne til at bruge tredjepartsapplikationer, øger samtidig risikoen for usikker software," siger Matt Moynahan, som er topchef for Veracode.

"I lyset af den udbredte brug af tredjeparter til at bygge forretningskritiske applikationer har store globale virksomheder brug for en enkel fleksibel og omkostningseffektiv løsning til sømløst at teste sikkerheden på tværs af hele deres applikations-portefølje, uanset om softwaren er bygget internt eller eksternt."

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S