Entwicklern fehlen die notwendigen Skills für mehr Sicherheit in der Software

  • Hochschulen und andere traditionelle Bildungsinstitutionen vermitteln keine ausreichenden Security-Kenntnisse.
  • Unternehmen müssen eigene Bildungsangebote schaffen.

 

Entwickler besitzen oftmals nicht die nötigen Kenntnisse und Fähigkeiten, um in der DevSecOps-Welt erfolgreich zu sein. Das haben der Anwendungssicherheitsspezialist Veracode – seit kurzem Teil von CA Technologies – und DevOps.com in ihrer gemeinsamen 2017 DevSecOps Global Skills Survey herausgefunden [1]. Der Studie zufolge halten es 65 Prozent der befragten DevOps-Fachkräfte für wichtig, beim Einstieg in die IT-Branche DevSecOps-Skills zu besitzen. 70 Prozent sagen aber auch, dass diese Skills auf dem formalen Bildungsweg nicht ausreichend vermittelt werden. Das führt zu einem Mangel an entsprechenden Fachkräften, der sich in vielen Unternehmen bemerkbar macht. Um den Skills-Gap zu schließen und die Sicherheit ihrer Anwendungen sicherzustellen, sollten Unternehmen ihre Mitarbeiter selbst schulen – zum Beispiel durch spezielle Drittanbieter-Trainings.

Unternehmen fehlen Fachkräfte

Aufgrund gestiegener Marktanforderungen und neuer technischer Möglichkeiten dreht sich die Innovationsspirale in Unternehmen immer schneller. Auf den mit der Einführung von DevOps-Methoden verbundenen Effizienzzuwachs können und wollen viele Marktteilnehmer deshalb nicht mehr verzichten. Mehr als 50 Prozent der Befragten geben an, dass ihre Unternehmen DevOps im Einsatz haben. Immer öfter tut sich dabei jedoch ein Skills-Gap auf: Hochschulen und andere Bildungsinstitutionen entwickeln ihre Lehrpläne nicht so schnell weiter, wie sich die Realitäten in Unternehmen verändern.

Den Befragten zufolge sind ihre Kollegen nur wenig (55 Prozent) oder sogar gar nicht (knapp 30 Prozent) auf die Skills-Anforderungen vorbereitet, die mit der sicheren Auslieferung von Software im Rahmen von DevOps verbunden sind. 40 Prozent der Befragten mit Personalverantwortung geben außerdem an, dass DevOps-Fachleute, die zugleich über ausreichendes Wissen über Security-Tests verfügen, die am schwersten zu findenden Mitarbeiter sind.

So lässt sich der Skills-Gap schließen

Obwohl 80 Prozent der Befragten über einen Bachelor- oder Master-Abschluss verfügen – 50 Prozent von ihnen in Informatik – geben sie an, vor ihrem Berufseinstieg nur wenig über Cybersicherheit gewusst zu haben. 70 Prozent vertreten die Einschätzung, im Rahmen ihrer Ausbildung weniger über Security gelernt zu haben, als sie in ihrer aktuellen Rolle im Unternehmen wissen müssen. Dem entspricht die Einschätzung von 65 Prozent der Befragten, sich die meisten relevanten Fähigkeiten erst im Rahmen des Arbeitslebens angeeignet zu haben.

»Schockierende Datendiebstähle unterstreichen wieder und wieder die Notwendigkeit, die IT-Sicherheit in den DevOps-Prozess zu integrieren. Unternehmen müssen sicherstellen, dass sie ausreichende Security-Trainings tief in ihre DNA einschreiben«, erklärt Alan Shimel, Chefredakteur von DevOps.com. »Hochschulen und andere Bildungsinstitutionen können mit den wachsenden Anforderungen nicht mithalten – deshalb liegt es an den Unternehmen, selbst die Initiative zu ergreifen.«

Knapp die Hälfte der Umfrageteilnehmer hat von ihren Arbeitgebern seit ihrem Einstieg ins Berufsleben bereits zusätzliche Trainings bezahlt bekommen. Sieben von zehn Befragten geben an, dass ihr Unternehmen sie in Sachen IT-Sicherheit nicht ausreichend schult. Drittanbieter-Trainings, entweder vor Ort oder in Form von E-Learnings, sind nach Ansicht von einem Drittel der Befragten der effektivste Weg, um neue relevante Fähigkeiten zu erwerben. Die Studie zeigt aber auch, dass nur sehr wenige eine solche Möglichkeit bekommen (4 Prozent).

»Großangelegte Cyberattacken wie WannaCry und Petya zeigen auf, welche Bedeutung der IT-Sicherheit in unserer digitalen Welt zukommt. Dennoch werden für den Erwerb eines Hochschulabschlusses noch immer keine entsprechenden Kenntnisse verlangt«, sagt Maria Loughlin, VP of Engineering bei Veracode. »Unsere gemeinsame Studie mit DevOps.com zeigt auf, dass sich der Skills-Gap nicht von heute auf morgen schließen lässt – es bedarf einer grundlegenden Erweiterung der Studieninhalte in den einschlägigen Fächern. Einstweilen müssen Unternehmen selbst die Initiative ergreifen und zusätzliche Bildungsangebote bereitstellen, die dem ständigen technischen Wandel Rechnung tragen. Um die Application Economy sicher zu machen, wird die gesamte Branche an einem Strang ziehen müssen.«

 

[1] Die von Veracode in Auftrag gegebene Studie wurde von DevOps.com durchgeführt. Weltweit beantworteten knapp 400 DevOps-Fachleute den Fragenkatalog. Mehr Informationen darüber, wie DevSecOps eine Brücke zwischen schneller und sicherer Software-Entwicklung schlagen kann, liefert Veracode in seinem Developer’s Guide to the DevSecOps Galaxy. https://info.veracode.com/developers-guide-to-devsecops-galaxy.html
Die Studie wird im Veracode Blog bereitgestellt. https://www.veracode.com/blog/security-news/veracode-survey-research-identifies-cybersecurity-skills-gap-causes-and-cures

 

 

 


 

Hier folgt eine Auswahl an Fachbeiträgen, Studien, Stories und Statistiken die zu diesem Thema passen. Geben Sie in der »Artikelsuche…« rechts oben Ihre Suchbegriffe ein und lassen sich überraschen, welche weiteren Treffer Sie auf unserer Webseite finden.

 

Top IT Skills: Sicherheitsexperten sind am stärksten gefragt

Moderne Cybersicherheit – Die Rolle der künstlichen Intelligenz

Cybersicherheit: Kosten bei Datenpannen in Deutschland sinken

Mensch und Maschine Hand in Hand für höhere Cybersicherheit

Bundeswehr schafft Abteilung für Cybersicherheit

KMU im Fadenkreuz der Cyberkriminellen: Sieben Schritte zur Verbesserung der Cybersicherheit

Cybersicherheit Top-Thema bei Industrie 4.0

Cybersicherheit für Produktionsprozesse: Sicherheit im industriellen »Internet of Things«

Diese IT-Skills bringen das meiste Gehalt

Die vier wichtigsten Skills für Digitalisierungsprojekte

Nachfrage nach IT-Fachkräften klettert weiter

Weitere Artikel zu