Как отдел IT-безопасности может улучшить пользовательский опыт
Рассказываем о методологии DevSecOps и как ее внедрить
Чтобы приносить пользу бизнесу и клиентам, приложения должны быть удобными и эффективно работать. Если пользователи недовольны производительностью или не уверены в безопасности своих данных, они просто удалят программу и найдут ей замену. Согласно недавнему исследованию The App Attention Index, 72% респондентов считают, что именно бренд, запустивший продукт, отвечает за его безупречную работу.
Юлия Лучкина, региональный директор по работе с партнерами AppDynamics, разбирает, почему методология DevSecOps должна быть основополагающей в разработке любого цифрового сервиса.
Юлия Лучкина, региональный директор по работе с партнерами AppDynamics
В современном цифровом мире, где программное обеспечение все больше зависит от облачных и распределенных сервисов, периметр безопасности резко расширился — а это означает, что вопрос обеспечения сохранности данных и надежной среды для пользователей сегодня стоит крайне остро. При этом ужесточать требования безопасности бесконечно нельзя — это отталкивает пользователей.
Безопасность в основе жизненного цикла ПО
IT-специалисты знают, что защита должна быть фундаментальной частью всего цикла создания ПО. Разработчики пользовательского интерфейса и специалисты по IT-безопасности больше не могут работать в отрыве друг от друга. Команды должны объединять свои усилия, чтобы иметь целостное представление обо всем технологическом стеке — именно так они смогут удовлетворять возросшие требования пользователей к производительности.
Согласно результатам исследования Agents of Transformation 2021: the rise of full-stack observability, 96% IT-специалистов осознают негативные последствия отказа от систем, позволяющих составить полное представление обо всех имеющихся IT-ресурсах, в том числе об их производительности и безопасности.
Важно, чтобы специалисты по IT-безопасности своевременно помогали внедрять новейшие достижения, которые улучшат как защиту инфраструктуры, так и взаимодействие с потребителем. Связь безопасности и положительного пользовательского опыта может казаться неочевидной — особенно с учетом разрозненной IT-инфраструктуры во многих компаниях.
Но она есть: чем менее навязчивыми являются требования безопасности ПО, тем приятнее с ним работать. Частые напоминания с просьбами ввести или обновить пароль будут только раздражать. Поэтому перед разработчиками стоит непростая задача найти нужный баланс — достичь его будет гораздо сложнее, если вопросом безопасности пренебрегают уже на первоначальном этапе создания сервиса.
Увы, слишком часто команды IT-безопасности воспринимаются не как новаторы, а как настоящие диверсанты, препятствующие динамичному росту компании. Однако реальная возможность заключается в том, чтобы привлечь таких специалистов к развитию инноваций, которые сделают взаимодействие с приложением удобнее и проще для пользователя.
Оправдывая ожидания конечных пользователей
Потребитель стал требовательнее: в исследовании AppDynamics 61% респондентов отметили, что вообще не потерпят низкой работоспособности. Они хотят работать с высокопроизводительными, постоянно доступными службами и платформами, которым могли бы доверять безопасность своих личных данных.
Клиент, чьи данные утекли из-за нарушения требований безопасности, потеряет доверие к бренду — вернуть его будет нелегко. Поэтому этим вопросом стоит заниматься с самого начала создания продукта. Сотрудничество между UX/UI-отделом и специалистами по IT-безопасности просто необходимо. Если пренебречь этим и не ставить защиту на первое место, то, скорее всего, ошибки будут обнаруживать конечные пользователи, а не команда.
Методология DevSecOps и отказ от прежнего разрозненного подхода
Когда безопасность обеспечивается должным образом, создатели ПО могут эффективнее реагировать на проблемы и вызовы. Методология DevOps, преобладающая при создании программного обеспечения, предполагает объединение усилий разработчиков и операционной группы, что обеспечивает гибкий подход к итерации и развертыванию.
Но тестирование безопасности осуществляется, как правило уже когда основная работа над кодом закончена, что усложняет отладку и требует больше времени для исправления. Поэтому многие считают, что поддержка требований безопасности только замедляет цикл разработки.
DevSecOps — это современный подход, использующий все преимущества DevOps, но обеспечивающий безопасность с самого начала создания ПО. Когда команда безопасности работает вместе с основной, проблемы уязвимостей решаются еще быстрее и часто обнаруживаются еще до того, как они повлияют на конечного пользователя или на бизнес.
Встроенная в архитектуру программного обеспечения защита снижает потенциальную потребность в дорогостоящих и трудоемких исправлениях или обновлении программного обеспечения. Недавний отчет ESG Research показал, что 78% организаций со зрелым подходом к DevSecOps смогли быстрее начать развертывать разработанные ими продукты.
Повышение роли сквозной наблюдаемости технологического стека
Зрелость DevSecOps в значительной степени связана с повышением эффективности совместной работы между командами. Чтобы оптимальнее использовать методологию DevSecOps, все члены команды должны работать вместе, на одной волне, с одним и тем же представлением технологического стека, участвуя в разработке каждого приложения от начала и до конца.
Используя полнофункциональную платформу для сквозной наблюдаемости стека, организация получает всестороннее представление о поведении, производительности и работоспособности не только своих сервисов, но и всей поддерживающей их инфраструктуры.
Специалистам DevOps и специалистам по IT-безопасности больше не придется работать исключительно со своими предметно-ориентированными, разрозненными инструментами, обеспечивающими фрагментарные данные. Сквозной мониторинг всего технологического стека поможет сотрудникам получить единое представление обо всей IT-инфраструктуре, снизить время отклика и сократить время простоя приложений.
Наличие системы, которая объединяет данные о производительности и безопасности, включая угрозы и эксплойты в реальном времени, позволяет командам эффективно решать проблемы, влияющие на качество обслуживания клиентов.
Объединение усилий команды разработчиков, специалистов по безопасности и инженеров по эксплуатации поможет обеспечить высокую надежность системы и предвосхищать ожидания клиентов. Более надежные приложения обеспечивают более качественный пользовательский опыт, способствуя повышению лояльности и доверия клиентов, что определенно принесет пользу бизнесу.
Фото на обложке: Maria Savenko /
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Тренды Россияне назвали профессии с неоправданно высокими зарплатами в 2026 году — лидируют политики и курьеры 15 июня 2026, 19:04
-
Искусственный интеллект 93% россиян используют ИИ в рабочей переписке: чаще всего — для формулировки аргументов при конфликтах 15 июня 2026, 20:00
-
Банки Зампред ВТБ Вадим Кулик покинет пост — кадровые перестановки могут быть связаны с сотрудничеством госбанка и RWB 15 июня 2026, 19:00
-
Россия Самозанятые получили возможность создавать публичные каналы в MAX — до этого функция была доступна юрлицам и ИП 15 июня 2026, 18:10
-
Бизнес Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 15 июня 2026, 18:01
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
-
Реклама Т-Банк будет использовать банковские данные клиентов при показе рекламы — юристы говорят о правовых рисках 10 июня 2026, 14:00
-
Бизнес «Золотое яблоко» проведёт повторный выпуск ЦФА — объём размещения составит 1,5 млрд ₽ 08 июня 2026, 15:30
