Closing the Security Gap Opened by the Rise of No-Code Tools PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Zapolnitev varnostne vrzeli, ki jo je odprl porast orodij brez kode

Kot del digitalna transformacija preoblikujejo globalno poslovno krajino, so orodja brez kode/nizka koda v porastu. projekti Gartner uporaba orodij brez kode/nizko kodo bo narasel s skoraj 25 % vlog leta 2020 na 70 % leta 2025.

V nedavnem temnem branju Raziskava od 136 strokovnjakov za IT o stanju in implementaciji orodij brez kode/nizko kode v njihovih podjetjih jih je samo 39 % reklo, da ne uporabljajo orodij brez kode/nizko kode ali jih nameravajo uporabljati v bližnji prihodnosti. Trg brez kode/nizke kode je močan, ocenjen na skoraj 13 milijard dolarjev leta 2020 in po ocenah dosegel več kot 47 milijard dolarjev leta 2025 in 65 milijard dolarjev leta 2027.

Čeprav imajo orodja brez kode/nizko kodo obetaven potencial, prihajajo tudi z velikim izzivom: varnostjo. The varnostna vprašanja povezanih z uporabo orodij brez kode/nizko kodo, je veliko. V raziskavi Dark Reading je le 7 % vprašanih odgovorilo, da ne skrbijo za varnost aplikacij brez kode/nizko kodo.

Zlonamerni akterji nenehno vrtijo nove taktike in modele napada, orodja brez kode/nizka koda pa jim puščajo ogromna zadnja vrata, ki jih lahko izkoristijo. An ocenjevanje Open Web Application Security Project (OWASP) razkriva več varnostnih tveganj brez kode/nizko kodo – od lažno predstavljanje računa, do zlorabe avtorizacije, do deljenje poverilnic, in več. Za nekatere opazovalce orodja brez kode/z nizko kodo žrtvujejo varnost na oltarju izboljšane produktivnosti.

Izgradnja operacij zasebnosti z orodji brez kode/nizko kodo

Čeprav orodja brez kode/nizka koda predstavljajo izzive glede varnosti podatkov, se več podjetij ukvarja z načini, kako bi lahko podjetja ta orodja uporabila za dejansko izboljšanje varnosti. Mine PrivacyOps s sedežem v Izraelu pravi, da njegova platforma brez kode pomaga podjetjem pri avtomatizaciji in racionalizaciji njihovega poslovanja operacije zasebnosti z varovanjem podatkov in izpolnjevanjem predpisov o zasebnosti podatkov, kot je GDPR in CCPA.

Ena od funkcij za prilagajanje zasebnosti, ki jih ponuja Mine PrivacyOps, je samodejno izpolnjevanje zahtev glede zasebnosti prek zahtev posameznika, na katerega se nanašajo osebni podatki, in zahtev za dostop posameznika, na katerega se nanašajo osebni podatki (DSR/DSAR), kar je zahteva GDPR v skladu z pravica do dostopa. Programska oprema obravnava tudi upravljanje privolitve in oceno tveganja tretjih oseb. Integracije brez kode s Salesforce, HubSpot, Shopify, Klaviyo, Zendesk in drugimi viri podatkov strankam omogočajo avtomatizacijo zahtev za zasebnost in brisanje v zvezi s temi sistemi. Orodje za preslikavo podatkov ustvari zapise dejavnosti obdelave (ROPA), skladne z GDPR, in sledi vsem osebno določljivim podatkom (PII), zbranim v sistemih odjemalca.

»Naš pristop brez kodiranja ... pomeni, da imamo najhitrejši čas implementacije na trgu, kar podjetjem omogoča vzpostavitev v manj kot 30 minutah brez potrebnih inženirskih virov,« pravi Gal Ringel, izvršni direktor Mine PrivacyOps. Mine PrivacyOps trdi, da več kot 2,000 strank uporablja njegovo platformo. Podjetje ima konkurenco pri izdelovalcih programske opreme za upravljanje v oblaku, tveganjih in skladnosti Hyperproof, Netwrix Auditor, Egnyte in drugih.

Medtem ko so varnostni pomisleki še vedno glavna tema orodij brez kode/nizko kodo, je še vedno treba upoštevati svetle točke. Podjetja, kot je Mine PrivacyOps, kažejo, da lahko orodja brez kode vključijo varnost v svoje osnovne funkcije.

Časovni žig:

Več od Temno branje