No-Code-työkalujen PlatoBlockchain Data Intelligencen nousun avaaman tietoturva-aukon sulkeminen. Pystysuuntainen haku. Ai.

No-Code-työkalujen nousun avaaman tietoturva-aukon sulkeminen

Osana digitaalinen muunnos Maailmanlaajuista liiketoimintaympäristöä muuttaen no-code/low-code-työkalut ovat nousussa. Gartnerin projekteja no-code/low-code-työkalujen käyttö kasvaa lähes 25 prosentista vuonna 2020 70 prosenttiin vuonna 2025.

Äskettäisessä Dark Readingissa tutkimus 136 IT-ammattilaisesta, jotka käsittelivät koodittomien/low-code-työkalujen tilaa ja käyttöönottoa yrityksissään, vain 39 % sanoi, että he eivät käytä tai aio käyttää niitä lähitulevaisuudessa. No-code/low-code-markkinat ovat vahvat, ja niiden arvo on lähes 13 miljardia dollaria vuonna 2020 ja yli 47 miljardia dollaria vuonna 2025 ja 65 miljardia dollaria vuonna 2027.

Vaikka no-code/low-code työkaluissa on lupaavia mahdollisuuksia, niihin liittyy myös suuri haaste: turvallisuus. The turvallisuusnäkökohdat no-code/low-code-työkalujen käyttöön liittyy lukuisia. Dark Reading -tutkimuksessa vain 7 % vastaajista sanoi niin eivät ole huolissaan turvallisuudesta no-code/low-code-sovelluksista.

Haitalliset toimijat kehittävät jatkuvasti uusia taktiikoita ja hyökkäysmalleja, ja koodittomat/low-code-työkalut jättävät heille valtavia takaovia, joita he voivat hyödyntää. An arviointi Open Web Application Security Project (OWASP) paljastaa useita no-code/low-code tietoturvariskejä – alkaen tilin henkilönä esiintyminen, valtuutuksen väärinkäyttöön, to valtuustietojen jakaminen, ja enemmän. Joidenkin tarkkailijoiden mielestä no-code/low-code-työkalut uhraavat turvallisuuden parantuneen tuottavuuden alttarilla.

Tietosuojatoimintojen rakentaminen koodittomilla/low-code-työkaluilla

Vaikka no-code/low-code-työkalut asettavat tietoturvahaasteita, useat yritykset etsivät tapoja, joilla yritykset voivat käyttää näitä työkaluja turvallisuuden parantamiseen. Israelissa toimiva Mine PrivacyOps sanoo, että sen kooditon alusta auttaa yrityksiä automatisoimaan ja virtaviivaistamaan toimintaansa tietosuojatoiminnot turvaamalla tiedot ja noudattamalla tietosuojasäännöksiä, kuten GDPR ja CCPA.

Yksi Mine PrivacyOpsin tarjoamista yksityisyyden suojaa koskevista ominaisuuksista on tietosuojapyyntöjen automaattinen täyttäminen rekisteröityjen pyyntöjen ja rekisteröidyn pääsypyyntöjen (DSR/DSAR) kautta, mikä on GDPR:n vaatimus. pääsyoikeus. Ohjelmisto hoitaa myös suostumuksen hallinnan ja kolmannen osapuolen riskinarvioinnin. Koodittomat integraatiot Salesforcen, HubSpotin, Shopifyn, Klaviyon, Zendeskin ja muiden tietolähteiden kanssa antavat asiakkaille mahdollisuuden automatisoida kyseisiä järjestelmiä koskevat tietosuoja- ja poistopyynnöt. Tietojen kartoitustyökalu luo GDPR-yhteensopivia Records of Processing Activity (ROPA) -tietoja ja seuraa kaikkia asiakkaan järjestelmiin kerättyjä henkilökohtaisia ​​tunnistetietoja (PII).

"No-code-lähestymistapamme... tarkoittaa, että meillä on markkinoiden nopein käyttöönottoaika, jolloin yritykset voivat perustaa käyttöönsä alle 30 minuutissa ilman suunnitteluresursseja", sanoo Gal Ringel, Mine PrivacyOpsin toimitusjohtaja. Mine PrivacyOps väittää, että yli 2,000 XNUMX asiakasta käyttää sen alustaa. Yhtiöllä on kilpailua pilvipohjaisen hallinnan, riskien ja vaatimustenmukaisuuden ohjelmistojen valmistajissa Hyperproof, Netwrix Auditor, Egnyte ja muut.

Vaikka turvallisuuskysymykset ovat edelleen suuri keskustelu ei-koodia/low-code-työkaluista, on silti huomioitavia valopilkkuja. Yritykset, kuten Mine PrivacyOps, osoittavat, että koodittomat työkalut voivat sisällyttää tietoturvan ydintoimintoihinsa.

Aikaleima:

Lisää aiheesta Pimeää luettavaa