Security by design: os desafios para o desenvolvimento seguro de APIs

Segundo Denyson Machado, diretor da área de Segurança da CA Technologies para a América Latina, as empresas têm de criar, gerenciar, monitorar e garantir a SI durante a concepção das aplicações, caso contrário estarão mais expostas aos riscos cibernéticos

Compartilhar:

Em meio ao processo de digitalização das empresas, a profusão da mobilidade e da Internet das Coisas, as APIs ganham um papel estratégico para o desenvolvimento de aplicativos web e mobile em ambientes compartilhados. No entanto, quando falamos em novas formas de interação, é inevitável abordar os riscos inerentes neste processo. Diante desse contexto, o conceito de Security by Design vem ganhando peso entre os profissionais de tecnologia, fazendo com que a segurança seja embutida na construção de uma nova aplicação já em seu estágio inicial.

 

“Não basta ter APIs. As empresas têm de criar, gerenciar, monitorar e garantir a segurança delas. E se essa proteção não for concebida desde o início, provavelmente a organização terá uma brecha de segurança”, resume Denyson Machado, diretor da área de Segurança da CA Technologies para a América Latina, durante evento realizado pela companhia hoje (31), em São Paulo.

 

Segundo o executivo, essa tendência exige separar papéis e responsabilidades entre os times. “O desenvolvedor da API deve se preocupar exclusivamente com o produto, porque essa API irá receber as camadas de segurança necessárias antes do próximo estágio de forma automatizada. Isso significa que a equipe de desenvolvimento não precisa ser especialista em SI, pois haverá um grupo de profissionais responsável em adotar as políticas e tecnologias de proteção em cima das APIs desenvolvidas”, explica.

 

Processos

 

“Tirar o máximo proveito das APIs deve ser visto ainda como um trabalho em progresso, tanto global como regionalmente”, diz Machado. Uma pesquisa divulgada durante o evento, realizada pela CA em parceria com a Freeform Dynamics, indica que os executivos conhecem as estratégias para ter sucesso com APIs, mas nem todos as aplicam.

 

Segundo o estudo, mais de 70% das empresas brasileiras usam APIs para desenvolvimento de apps. Os setores de Finanças, Varejo e Telecom estão à frente das demais indústrias em relação à sua utilização. Quase 90% dos executivos acreditam ser necessário lidar com desafios de segurança e compliance, mas apenas 34% de fato o fazem. No Brasil, os números são de 86% e 37% respectivamente.

 

Na média global, 90% dos entrevistados veem como necessário ter infraestrutura e ferramentas em dia para uma boa estratégia, mas apenas 36% já implementaram essa medida. No País, o abismo é um pouco menor, mas ainda significativo: 96% consideram a tarefa importante e 46% já a executaram.

 

Na visão de Mike Amundsen, diretor de Arquitetura da API Academy, as empresas que lideram no uso de APIs para o aperfeiçoamento de softwares são chamadas de disruptores digitais. “São organizações inovadoras que estão à frente dos seus clientes, na vanguarda por utilizarem a tecnologia de forma mais estruturada”.

 

Ainda que desafiador, usar APIs como um indutor da transformação digital de uma empresa tem seus benefícios. De acordo com o estudo, no Brasil, 79% das companhias que investem na tecnologia expandiram seu alcance digital; 78% reduziram custos e riscos de TI; 78% entregaram uma melhor experiência do usuário; 74% são capazes de monetizar seus dados; e 71% entregam aplicativos mais rapidamente. Os números seguem tendência global.

 

Conteúdos Relacionados

Security Report | Destaques

Proteção Olímpica: como Paris prepara a Cibersegurança para os Jogos

As ameaças cibernéticas atuais estão de olho na capital francesa durante o evento, com intenções financeiras e sociopolíticas. Autoridades nacionais...
Security Report | Destaques

Governo Federal alerta servidores sobre incidente de Segurança no ColaboraGov

Nesta mesma semana, o Ministério da Gestão e Inovação havia confirmado um ataque cibernético contra o Sistema Eletrônico de Informações...
Security Report | Destaques

Vivara confirma ataque de ransomware aos sistemas corporativos

Incidente teria acontecido no último mês de junho, sem causar impactos significativos nas operações cotidianas. Em nota endereçada ao mercado,...
Security Report | Destaques

Sistema de Informações do Ministério da Gestão sofre ataque cibernético

O Sistema Eletrônico de informações é responsável por gerir documentos e processos digitalizados, visando promover a eficiência administrativa. Em nota,...