Transformation World
19.10.17 - 20.10.17
In Heidelberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

NerdEntwickler besitzen oftmals nicht die nötigen Kenntnisse und Fähigkeiten, um in der DevSecOps-Welt erfolgreich zu sein. Das haben der Anwendungssicherheitsspezialist Veracode – seit kurzem Teil von CA Technologies – und DevOps.com in ihrer gemeinsamen 2017 DevSecOps Global Skills Survey herausgefunden.

  • Hochschulen und andere traditionelle Bildungsinstitutionen vermitteln keine ausreichenden Security-Kenntnisse
  • Unternehmen müssen eigene Bildungsangebote schaffen

Der Studie zufolge halten es 65 Prozent der befragten DevOps-Fachkräfte für wichtig, beim Einstieg in die IT-Branche DevSecOps-Skills zu besitzen. 70 Prozent sagen aber auch, dass diese Skills auf dem formalen Bildungsweg nicht ausreichend vermittelt werden. Das führt zu einem Mangel an entsprechenden Fachkräften, der sich in vielen Unternehmen bemerkbar macht. Um den Skills-Gap zu schließen und die Sicherheit ihrer Anwendungen sicherzustellen, sollten Unternehmen ihre Mitarbeiter selbst schulen – zum Beispiel durch spezielle Drittanbieter-Trainings.

Unternehmen fehlen Fachkräfte

Aufgrund gestiegener Marktanforderungen und neuer technischer Möglichkeiten dreht sich die Innovationsspirale in Unternehmen immer schneller. Auf den mit der Einführung von DevOps-Methoden verbundenen Effizienzzuwachs können und wollen viele Marktteilnehmer deshalb nicht mehr verzichten. Mehr als 50 Prozent der Befragten geben an, dass ihre Unternehmen DevOps im Einsatz haben. Immer öfter tut sich dabei jedoch ein Skills-Gap auf: Hochschulen und andere Bildungsinstitutionen entwickeln ihre Lehrpläne nicht so schnell weiter, wie sich die Realitäten in Unternehmen verändern.

Den Befragten zufolge sind ihre Kollegen nur wenig (55 Prozent) oder sogar gar nicht (knapp 30 Prozent) auf die Skills-Anforderungen vorbereitet, die mit der sicheren Auslieferung von Software im Rahmen von DevOps verbunden sind. 40 Prozent der Befragten mit Personalverantwortung geben außerdem an, dass DevOps-Fachleute, die zugleich über ausreichendes Wissen über Security-Tests verfügen, die am schwersten zu findenden Mitarbeiter sind.

So lässt sich der Skills-Gap schließen

Obwohl 80 Prozent der Befragten über einen Bachelor- oder Master-Abschluss verfügen – 50 Prozent von ihnen in Informatik – geben sie an, vor ihrem Berufseinstieg nur wenig über Cyber-Sicherheit gewusst zu haben. 70 Prozent vertreten die Einschätzung, im Rahmen ihrer Ausbildung weniger über Security gelernt zu haben, als sie in ihrer aktuellen Rolle im Unternehmen wissen müssen. Dem entspricht die Einschätzung von 65 Prozent der Befragten, sich die meisten relevanten Fähigkeiten erst im Rahmen des Arbeitslebens angeeignet zu haben.

„Schockierende Datendiebstähle unterstreichen wieder und wieder die Notwendigkeit, die IT-Sicherheit in den DevOps-Prozess zu integrieren. Unternehmen müssen sicherstellen, dass sie ausreichende Security-Trainings tief in ihre DNA einschreiben“, erklärt Alan Shimel, Chefredakteur von DevOps.com. „Hochschulen und andere Bildungsinstitutionen können mit den wachsenden Anforderungen nicht mithalten – deshalb liegt es an den Unternehmen, selbst die Initiative zu ergreifen.“

Knapp die Hälfte der Umfrageteilnehmer hat von ihren Arbeitgebern seit ihrem Einstieg ins Berufsleben bereits zusätzliche Trainings bezahlt bekommen. Sieben von zehn Befragten geben an, dass ihr Unternehmen sie in Sachen IT-Sicherheit nicht ausreichend schult. Drittanbieter-Trainings, entweder vor Ort oder in Form von E-Learnings, sind nach Ansicht von einem Drittel der Befragten der effektivste Weg, um neue relevante Fähigkeiten zu erwerben. Die Studie zeigt aber auch, dass nur sehr wenige eine solche Möglichkeit bekommen (4 Prozent).

„Großangelegte Cyber-Attacken wie WannaCry und Petya zeigen auf, welche Bedeutung der IT-Sicherheit in unserer digitalen Welt zukommt. Dennoch werden für den Erwerb eines Hochschulabschlusses noch immer keine entsprechenden Kenntnisse verlangt“, sagt Maria Loughlin, VP of Engineering bei Veracode. „Unsere gemeinsame Studie mit DevOps.com zeigt auf, dass sich der Skills-Gap nicht von heute auf morgen schließen lässt – es bedarf einer grundlegenden Erweiterung der Studieninhalte in den einschlägigen Fächern. Einstweilen müssen Unternehmen selbst die Initiative ergreifen und zusätzliche Bildungsangebote bereitstellen, die dem ständigen technischen Wandel Rechnung tragen. Um die Application Economy sicher zu machen, wird die gesamte Branche an einem Strang ziehen müssen.“

Methodik:

Die von Veracode in Auftrag gegebene Studie wurde von DevOps.com durchgeführt. Weltweit beantworteten knapp 400 DevOps-Fachleute den Fragenkatalog. Mehr Informationen darüber, wie DevSecOps eine Brücke zwischen schneller und sicherer Software-Entwicklung schlagen kann, liefert Veracode in seinem Developer’s Guide to the DevSecOps Galaxy.

Weitere Informationen:

Die Studie sowie eine Infografik werden im Veracode Blog bereitgestellt.
 

GRID LIST
Tb W190 H80 Crop Int 9168b2ba3e6259e0f1fd673ee066a7c3

Produkt-Performance ist wichtiger als IT-Sicherheit

Im Zweifelsfall ist mehr als zwei Dritteln der deutschen Unternehmen Produkt-Performance…
Tb W190 H80 Crop Int B01d5408433c87e01a881e190b070011

Jeder vierte Internetnutzer besucht keine Bankfiliale mehr

Geld wird zunehmend digital verwaltet und angelegt: Rund jeder vierte Internetnutzer (24…
Tb W190 H80 Crop Int 7b240a672f346adba7106f43f59804b0

IT-Sicherheit bei deutschen Mittelständlern | IT-Security Barometer

Neun von zehn Mittelständler in Deutschland finden es wichtig oder sehr wichtig, dass…
Advanced Analytics

SAS „dominiert“ bei Advanced-Analytics-Plattformen

Die aktuelle BARC-Studie bescheinigt Softwareherstellern besondere Stärken bei…
Superheldin

Bürokräfte wünschen sich Chief Happiness Officer

Nur knapp die Hälfte der deutschen Arbeitnehmer (49 %) ist der Ansicht, an ihrem…
Fashion Online Shop

4 Erfolgsfaktoren für Onlineshop-Betreiber im Fashionbereich

Europaweit liegt der deutsche Online Fashionmarkt beim Umsatzwachstum seit Jahren an der…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet