Courtesy of Forbes
Jeremy Vaughan, CEO dan pendiri Start Left® Security, menjelaskan bahwa dengan meningkatnya ancaman digital, organisasi tidak bisa lagi hanya mengandalkan langkah-langkah keamanan tradisional. Pendekatan baru yang disebut "start left" diperlukan, yang menekankan pentingnya melibatkan orang-orang dalam proses pengembangan perangkat lunak sejak awal. Ini berarti membangun budaya keamanan yang kuat di dalam tim pengembang, di mana setiap orang memiliki peran dalam melindungi aset digital. Pendekatan ini sejalan dengan prinsip Zero Trust, yang menganggap bahwa ancaman bisa datang dari dalam maupun luar organisasi.
Baca juga: Tim Keamanan Terjebak dalam Perbaikan
Salah satu cara untuk menerapkan pendekatan "start left" adalah dengan menggamifikasi pelatihan keamanan dan menggunakan metrik kinerja untuk mendorong perilaku positif. Dengan memberikan penghargaan kepada pengembang yang menyelesaikan tugas keamanan dan mengatasi kerentanan, mereka dapat melihat dampak dari tindakan mereka terhadap tujuan bisnis. Selain itu, perusahaan juga harus melakukan verifikasi keamanan secara terus-menerus untuk memastikan bahwa praktik keamanan mereka tidak hanya memenuhi syarat kepatuhan, tetapi juga memberikan perlindungan yang kuat terhadap ancaman siber yang terus berkembang.
Pertanyaan Terkait
Q
Apa itu pendekatan 'start left' dalam keamanan siber?A
Pendekatan 'start left' dalam keamanan siber adalah strategi yang menempatkan orang dan budaya keamanan di pusat proses pengembangan perangkat lunak, mulai dari tahap awal.Q
Mengapa budaya keamanan penting dalam pengembangan perangkat lunak?A
Budaya keamanan penting karena menciptakan kesadaran di seluruh tim pengembangan, memastikan bahwa setiap individu memiliki peran dalam menjaga aset digital.Q
Apa peran gamifikasi dalam pelatihan keamanan?A
Gamifikasi dalam pelatihan keamanan membantu pengembang melihat nilai dari tindakan mereka dan memahami dampak yang lebih luas terhadap tujuan bisnis.Q
Bagaimana Zero Trust berhubungan dengan pendekatan 'start left'?A
Zero Trust berhubungan dengan pendekatan 'start left' dengan mengasumsikan bahwa tidak ada entitas yang dapat dipercaya secara inheren dan memerlukan verifikasi terus-menerus.Q
Mengapa validasi keamanan berkelanjutan diperlukan bagi organisasi?A
Validasi keamanan berkelanjutan diperlukan agar organisasi dapat menunjukkan praktik keamanan proaktif dan memenuhi persyaratan asuransi serta menjaga kepercayaan klien.