Courtesy of Forbes
Pieter Danhieux, pendiri dan CEO Secure Code Warrior, membahas pentingnya prinsip "secure-by-design" yang diterapkan oleh CISA untuk pengembang perangkat lunak. Prinsip ini bertujuan untuk meningkatkan keamanan dalam pengembangan perangkat lunak dengan cara memperbaiki jalur pembelajaran keamanan bagi pengembang, membangun keterampilan, dan menciptakan budaya keamanan yang positif. Meskipun banyak perusahaan masih lebih fokus pada kecepatan pengiriman perangkat lunak daripada keamanan, beberapa perusahaan besar seperti Microsoft dan Google telah berkomitmen untuk menerapkan inisiatif ini. Hal ini menunjukkan bahwa meskipun ada tantangan, investasi dalam keamanan perangkat lunak sangat penting untuk mengurangi risiko di masa depan.
Baca juga: Mengamankan SDLC untuk Lingkungan Tanpa Kode
Untuk mencapai inisiatif "secure-by-design", perusahaan perlu melakukan beberapa langkah, seperti meningkatkan keterampilan keamanan tim, menerapkan kontrol keamanan yang kuat, dan memilih vendor yang transparan dalam praktik keamanan mereka. Selain itu, penting untuk melakukan pemodelan ancaman saat merancang perangkat lunak dan memberikan laporan yang jelas kepada manajemen tentang risiko keamanan. Meskipun ada tantangan dalam memperbaiki kode yang sudah ada, memberikan pendidikan yang tepat kepada pengembang dapat membantu mereka menghasilkan kode yang lebih aman dan memenuhi standar tinggi dalam pengembangan perangkat lunak modern.