Laatste Verhalen

Blijf op de hoogte van alles bij Approach

Publication

Wie is de beveiligingskampioen in het team van uw ontwikkelaars?

Publicatiedatum

25.11.2021

image
Identificeer een vrijwilliger binnen je ontwikkelteam die bereid is om de integratie van beveiliging eerder in de ontwikkelingslevenscyclus te ondersteunen en vertragingen door kwetsbaarheden te voorkomen.

Als uw bedrijf applicaties ontwikkelt, zij het intern of met externe leveranciers, hebt u hoogstwaarschijnlijk al te maken gehad met vertragingen in uw softwarereleases als gevolg van beveiligingsproblemen.

Waarom? Omdat beveiligingscontroles aan het einde van het ontwikkelproces worden uitgevoerd en als er in dat stadium kwetsbaarheden worden ontdekt, hebben je teams tijd nodig om deze te verhelpen.

En op basis van onze ervaring met pentesting van applicaties is de kans groot dat er kwetsbaarheden in je code worden gevonden. Daarom raden we je aan om het shift-links principe te implementeren en beveiliging eerder in je ontwikkellevenscyclus te introduceren. Dit vermindert de tijd en middelen die u moet investeren om eventuele problemen op te lossen.

Dit betekent echter een mentaliteitsverandering die op weerstand van je teams kan stuiten. Het benoemen van een security champion kan de overgang vergemakkelijken en de integratie van security vanaf het begin van het proces vergemakkelijken.

Wie kan de beveiligingskampioen zijn?

De security champion zou een lid van je ontwikkelteam moeten zijn die zeer gemotiveerd is over beveiliging en bereid is om het team te ondersteunen. Idealiter is de security champion vrijwilliger en niet genomineerd om er zeker van te zijn dat hij of zij echt gepassioneerd is en als ambassadeur voor security zal dienen.

Om de interactie en samenwerking met teams te vergemakkelijken, moet je security champion een goede communicator zijn. Maar het belangrijkste is – om in zijn missie te slagen – dat hij continue steun van het management nodig heeft.

Wat zijn je voordelen?

Beveiliging:

  • Creëer een beveiligingscultuur binnen uw organisatie
  • Bevorder de verschuiving naar links mentaliteit
  • Verminder uw blootstelling en kwetsbaarheden

Zakelijk:

  • Optimaliseer uw kosten
  • Voldoen aan wet- en regelgeving
  • Verkort uw time-to-market

Hoe begin je met je beveiligingskampioen?

Ten eerste, om uw beveiligingskampioen te vinden, moet u ervoor zorgen dat het management hem of haar steunt. Je moet ook de voordelen van het zijn van een beveiligingskampioen benadrukken (carrièrepaden, zelfverbetering, …) en zijn/haar rol en verantwoordelijkheden duidelijk definiëren. Zodra u uw kampioen hebt geïdentificeerd, moet u:

  • Duidelijke communicatiekanalen creëren tussen de kampioen en de rest van het team
  • Een gedeelde kennisbank over beveiliging ontwikkelen door één informatiebron te creëren
  • Beveiligings-KPI’s definiëren waarmee u uw succes en rendement op investering kunt meten
  • Blijf geïnteresseerd en zorg ervoor dat de veiligheidskampioen geen belemmering wordt.

Wil je de beveiliging van je applicaties verbeteren?

Onze experts staan klaar om je te helpen:

  • Training en coaching van uw ontwikkelaars
  • Externe beveiligingskampioenen: onze experts kunnen als uw kampioen dienen totdat u klaar bent om het proces intern op te zetten
  • Implementatie van een veilige SDLC (via uw beveiligingskampioen)
  • En nog veel meer

ANDERE VERHALEN

Terwijl Belgische organisaties de complexiteit van NIS2-compliance doorstaan hebben, staat er alweer een nieuwe golf van regelgeving voor de deur. De Cyber Resilience Act (CRA) van de Europese Unie treedt op 10 december 2024 in werking en zal de manier waarop bedrijven cyberbeveiliging benaderen voor producten met digitale elementen fundamenteel veranderen. In tegenstelling tot NIS2, dat zich richt op organisatorische beveiligingsmaatregelen, richt de CRA zich op de producten zelf – van smart home-apparaten tot industriële IoT-systemen.
In 2025 staat het landschap van veilige ontwikkeling op een keerpunt. Kritische regelgeving zoals de Cyber Resilience Act van de EU dwingt organisaties om over te stappen van optionele best practices naar verplichte secure-by-design strategieën. Maar zijn organisaties er echt klaar voor? Op basis van OWASP SAMM-benchmarkgegevens wordt in dit document beoordeeld hoe de verschillende branches ervoor staan, wat de invloed van de omvang van organisaties is op de volwassenheid en wat er nodig is om beveiligingsprogramma’s op te zetten die zowel effectief als compliant zijn.
Dreigingsmodellering is niet alleen een technische stap, het is een mentaliteit. Het stelt ontwikkelteams in staat om te denken als aanvallers, vroegtijdig de juiste vragen te stellen en beveiliging vanaf het begin in te bouwen. Door beveiliging samenwerkend, praktisch en ontwikkelaarsvriendelijk te maken, wordt de basis gelegd voor veerkrachtige, betrouwbare softwarelevering.

Neem contact met ons op voor meer informatie over onze diensten en oplossingen

Ons team helpt je op weg naar cybersereniteit

Stuur je ons liever een e-mail?