Являются ли корпоративные приложения безопасными? Оказывается, ответ на этот вопрос сильно зависит от того, кого вы спрашиваете. Исследование, проведенное Ponemon Institute, показало существенные расхождения во взглядах между разработчиками систем и специалистами по безопасности. Большинство разработчиков заявляет о недостаточной безопасности используемых в их компании приложений, тогда как специалисты, отвечающие за информационную безопасность, настроены более оптимистично. 70% разработчиков утверждают, что проблемам безопасности при создании систем не уделяется достаточного внимания. Еще большее число говорит о том, что в их компании не существует процессов для выстраивания в приложениях механизмов безопасности. При этом столь пессимистичную точку зрения разделяют не более половины менеджеров по безопасности.
Эта разница во взглядах может дорого обходиться. 68% разработчиков признали, что созданные приложения уже фигурировали в различных инцидентах, в том числе связанных с утечкой данных.