
Waarom je een Security Champion binnen jouw ontwikkelteam nodig hebt
Security-specialisten zijn schaars. Ontwikkelaars zijn vaak aangewezen op de kennis die zij al hebben (of juist niet hebben) om een applicatie veilig te bouwen. Het
Security implementeren in een ontwikkelafdeling (of software development) is vaak een uitdaging omdat de focus vaak puur gericht is op technische uitgangspunten en deadlines die gesteld zijn. Je moet vaak grote technische uitdagingen aangaan zonder de juiste kennis in huis te hebben en/of de tijd die benodigd is. Ontwikkelaars staan onder een constante druk om nieuwe features te implementeren en op andere manieren applicaties te onderhouden. Er zitten een paar fantastische securityspecialisten in je organisatie, maar die hebben het al veel te druk en dus geen tijd om ontwikkelaars te coachen. Dit is een groot probleem, maar gelukkig is er een goede oplossing voor; de Security Champion.
Binnen de cybersecurity spreken we over ‘Security Champions’. Dit zijn mensen binnen een softwareontwikkelteam, die ervoor zorgen dat er een security-cultuur ontstaat: een cultuur waarin security-kennis gedeeld wordt, er voldoende draagvlak is voor security en ontwikkelteams medeverantwoordelijk zijn voor het opleveren van een veilige applicatie. Kortom, een verbinder tussen development en security.
Met een Security Champion hoef je dus niet bij elk project weer te waarborgen dat security in de juiste mate betrokken wordt, maar heb je al een cultuur gecreëerd waar security-minded developers weten hoe ze dit soort uitdagingen aan moeten pakken.
De eerste keer dat ik zelf over dit principe hoorde, dacht ik: “Leuk dat we de verantwoordelijkheid op ontwikkelaars afschuiven, maar we kunnen toch niet verwachten dat ze van vandaag op morgen security-specialist worden?” Ik kwam er al snel achter dat dit helemaal niet zo’n groot probleem hoeft te zijn als ik dacht. In onze trainingen hebben we gezien dat in (bijna) elke groep developers er mensen zijn die al het een en ander af weten van goede security practices, of gemotiveerd zijn om zich te verdiepen in het onderwerp.
De taken van een Security Champion zijn als volgt (bron):
We horen graag van je als je meer wil weten over het creëren van een security-cultuur. Het is immers onze passie om onze kennis hierover te verspreiden 😉.
Be safe,
De cybersecurityspecialisten van SALT
Security-specialisten zijn schaars. Ontwikkelaars zijn vaak aangewezen op de kennis die zij al hebben (of juist niet hebben) om een applicatie veilig te bouwen. Het
Security-specialisten zijn schaars. Ontwikkelaars zijn vaak aangewezen op de kennis die zij al hebben (of juist niet hebben) om een applicatie veilig te bouwen. Het
In dit artikel scheppen we orde in de chaos van cybersecurity, om catastrofale beveiligingsincidenten te voorkomen. In dit eerste artikel: pentesting en ethical hacking.
Informatiebeveiliging is een complex onderwerp. Hoe voer je een gesprek over Dependency Scanning en wat is het?
Programmeurs bouwen functionaliteit, maar denken ze wel na over veilige code? Hier lees je hoe je hierover een gesprek voert.
P. de Medinalaan 73, 1086XP, Amsterdam
+31 (0)20-3030580
ma - fri 8:30-17:00