Anzeige

Anzeige

VERANSTALTUNGEN

Blockchain Summit
26.03.19 - 26.03.19
In Frankfurt, Kap Europa

ELO Solution Day München
27.03.19 - 27.03.19
In Messe München

Hannover Messe 2019
01.04.19 - 05.04.19
In Hannover

SMX München
02.04.19 - 03.04.19
In ICM – Internationales Congress Center München

ACMP Competence Days München
10.04.19 - 10.04.19
In Jochen Schweizer Arena GmbH, Taufkirchen bei München

Anzeige

Anzeige

NerdEntwickler besitzen oftmals nicht die nötigen Kenntnisse und Fähigkeiten, um in der DevSecOps-Welt erfolgreich zu sein. Das haben der Anwendungssicherheitsspezialist Veracode – seit kurzem Teil von CA Technologies – und DevOps.com in ihrer gemeinsamen 2017 DevSecOps Global Skills Survey herausgefunden.

  • Hochschulen und andere traditionelle Bildungsinstitutionen vermitteln keine ausreichenden Security-Kenntnisse
  • Unternehmen müssen eigene Bildungsangebote schaffen

Der Studie zufolge halten es 65 Prozent der befragten DevOps-Fachkräfte für wichtig, beim Einstieg in die IT-Branche DevSecOps-Skills zu besitzen. 70 Prozent sagen aber auch, dass diese Skills auf dem formalen Bildungsweg nicht ausreichend vermittelt werden. Das führt zu einem Mangel an entsprechenden Fachkräften, der sich in vielen Unternehmen bemerkbar macht. Um den Skills-Gap zu schließen und die Sicherheit ihrer Anwendungen sicherzustellen, sollten Unternehmen ihre Mitarbeiter selbst schulen – zum Beispiel durch spezielle Drittanbieter-Trainings.

Unternehmen fehlen Fachkräfte

Aufgrund gestiegener Marktanforderungen und neuer technischer Möglichkeiten dreht sich die Innovationsspirale in Unternehmen immer schneller. Auf den mit der Einführung von DevOps-Methoden verbundenen Effizienzzuwachs können und wollen viele Marktteilnehmer deshalb nicht mehr verzichten. Mehr als 50 Prozent der Befragten geben an, dass ihre Unternehmen DevOps im Einsatz haben. Immer öfter tut sich dabei jedoch ein Skills-Gap auf: Hochschulen und andere Bildungsinstitutionen entwickeln ihre Lehrpläne nicht so schnell weiter, wie sich die Realitäten in Unternehmen verändern.

Den Befragten zufolge sind ihre Kollegen nur wenig (55 Prozent) oder sogar gar nicht (knapp 30 Prozent) auf die Skills-Anforderungen vorbereitet, die mit der sicheren Auslieferung von Software im Rahmen von DevOps verbunden sind. 40 Prozent der Befragten mit Personalverantwortung geben außerdem an, dass DevOps-Fachleute, die zugleich über ausreichendes Wissen über Security-Tests verfügen, die am schwersten zu findenden Mitarbeiter sind.

So lässt sich der Skills-Gap schließen

Obwohl 80 Prozent der Befragten über einen Bachelor- oder Master-Abschluss verfügen – 50 Prozent von ihnen in Informatik – geben sie an, vor ihrem Berufseinstieg nur wenig über Cyber-Sicherheit gewusst zu haben. 70 Prozent vertreten die Einschätzung, im Rahmen ihrer Ausbildung weniger über Security gelernt zu haben, als sie in ihrer aktuellen Rolle im Unternehmen wissen müssen. Dem entspricht die Einschätzung von 65 Prozent der Befragten, sich die meisten relevanten Fähigkeiten erst im Rahmen des Arbeitslebens angeeignet zu haben.

„Schockierende Datendiebstähle unterstreichen wieder und wieder die Notwendigkeit, die IT-Sicherheit in den DevOps-Prozess zu integrieren. Unternehmen müssen sicherstellen, dass sie ausreichende Security-Trainings tief in ihre DNA einschreiben“, erklärt Alan Shimel, Chefredakteur von DevOps.com. „Hochschulen und andere Bildungsinstitutionen können mit den wachsenden Anforderungen nicht mithalten – deshalb liegt es an den Unternehmen, selbst die Initiative zu ergreifen.“

Knapp die Hälfte der Umfrageteilnehmer hat von ihren Arbeitgebern seit ihrem Einstieg ins Berufsleben bereits zusätzliche Trainings bezahlt bekommen. Sieben von zehn Befragten geben an, dass ihr Unternehmen sie in Sachen IT-Sicherheit nicht ausreichend schult. Drittanbieter-Trainings, entweder vor Ort oder in Form von E-Learnings, sind nach Ansicht von einem Drittel der Befragten der effektivste Weg, um neue relevante Fähigkeiten zu erwerben. Die Studie zeigt aber auch, dass nur sehr wenige eine solche Möglichkeit bekommen (4 Prozent).

„Großangelegte Cyber-Attacken wie WannaCry und Petya zeigen auf, welche Bedeutung der IT-Sicherheit in unserer digitalen Welt zukommt. Dennoch werden für den Erwerb eines Hochschulabschlusses noch immer keine entsprechenden Kenntnisse verlangt“, sagt Maria Loughlin, VP of Engineering bei Veracode. „Unsere gemeinsame Studie mit DevOps.com zeigt auf, dass sich der Skills-Gap nicht von heute auf morgen schließen lässt – es bedarf einer grundlegenden Erweiterung der Studieninhalte in den einschlägigen Fächern. Einstweilen müssen Unternehmen selbst die Initiative ergreifen und zusätzliche Bildungsangebote bereitstellen, die dem ständigen technischen Wandel Rechnung tragen. Um die Application Economy sicher zu machen, wird die gesamte Branche an einem Strang ziehen müssen.“

Methodik:

Die von Veracode in Auftrag gegebene Studie wurde von DevOps.com durchgeführt. Weltweit beantworteten knapp 400 DevOps-Fachleute den Fragenkatalog. Mehr Informationen darüber, wie DevSecOps eine Brücke zwischen schneller und sicherer Software-Entwicklung schlagen kann, liefert Veracode in seinem Developer’s Guide to the DevSecOps Galaxy.

Weitere Informationen:

Die Studie sowie eine Infografik werden im Veracode Blog bereitgestellt.
 

GRID LIST
Tb W190 H80 Crop Int 3a885c6ea8dec1c466981b4dbc7936c7

Profi-Gaming ist jetzt erstrebenswertes Karriereziel

Die Popularität von Online-Spielen steigt mit einem Wachstum von fast 20 Prozent im…
Data Breach

Jeder fünfte sorgt sich um Datensicherheit in der Arbeit

Laut einer neuen Studie von McAfee ist eine der schwerwiegendsten Sorgen deutscher…
Tb W190 H80 Crop Int 4204f9437d1b61ef6157ea4b7651005e

Flucht vor dem Brexit?

Junge Fachkräfte strecken die Fühler Richtung Festland. Bei Großbritanniens…
IT-Security-Experts

Status Quo IT-Security: Fachkräftemangel und immer mehr Vorfälle

Trend Micro veröffentlicht heute neue Studienergebnisse, die zeigen, dass sich die…
Hacker

Cyber Attack: Angreifer hinterlassen meist keinerlei Spuren

Ob Mittelstand oder Großkonzern – deutsche Unternehmen leiden unter geschäftsschädigenden…
Smart City

50 deutsche Städte sind auf dem Weg zur Smart City

Digitale Behörden, intelligente Netze und smarte Services: In Deutschland machen sich…