Wenn die #Cybersecurity in Firmen übertrieben wird sorgt das für viel Frust aber nicht für mehr #Sicherheit 🔐
Ich werde von meiner Firma oft an Kunden ausgeliehen, um deren Entwicklerteams auf unsere API zu schulen und sie dabei zu unterstützen, die richtigen Ansprechpartner für Softwaredesign und Hilfe bei Problemen zu finden. Dabei bekomme ich natürlich mit wie die arbeiten und was bei denen so abgeht. Gerade bei neueren größeren gut finanzierten Startups hat sich ein sehr negativer Trend in Sachen Cybersecurity für die Softwareentwicklung durchgesetzt. Der IT-Support ist outgesourced mit starren Regeln, die ungeeignet sind für Softwareentwickler. So müssen sie Windows verwenden ohne lokale Adminrechte. Für jeden Mist der lokale Adminrechte benötigt müssen sie ein Ticket aufmachen was Wochen in der Bearbeitung dauert. Dies führt dazu, dass Entwickler nichts neues ausprobieren
... show moreWenn die #Cybersecurity in Firmen übertrieben wird sorgt das für viel Frust aber nicht für mehr #Sicherheit š
Ich werde von meiner Firma oft an Kunden ausgeliehen, um deren Entwicklerteams auf unsere API zu schulen und sie dabei zu unterstützen, die richtigen Ansprechpartner für Softwaredesign und Hilfe bei Problemen zu finden. Dabei bekomme ich natürlich mit wie die arbeiten und was bei denen so abgeht. Gerade bei neueren grƶĆeren gut finanzierten Startups hat sich ein sehr negativer Trend in Sachen Cybersecurity für die Softwareentwicklung durchgesetzt. Der IT-Support ist outgesourced mit starren Regeln, die ungeeignet sind für Softwareentwickler. So müssen sie Windows verwenden ohne lokale Adminrechte. Für jeden Mist der lokale Adminrechte benƶtigt müssen sie ein Ticket aufmachen was Wochen in der Bearbeitung dauert. Dies führt dazu, dass Entwickler nichts neues ausprobieren oder testen kƶnnen und es deswegen lassen. HƤufig werden total veraltete Libraries verwendet weil ein Update zu viel Zeit braucht, die man nicht hat. Entweder wird dann veralteter Mist ausgeliefert oder es Knallt auf dem Buildserver, der neuere Versionen verwendet. Kommt jemand neu ins Team muss er sich Visual-Studio installieren was 3 Monate lƤuft und dann eine Lizenz benƶtigt. HƤufig schaft es der IT-Support nicht innerhalb der 3 Monate diese Lizenz mit lokalen Adminrechten einzutragen. Dies führt dann zu einem lƤngeren unfreiwilligen Ausfall des Entwicklers. Bei Virenverdacht wird der Rechner vom Netzwerk getrennt und man kann nur noch offline arbeiten. Der Rechner wird dann remote komplett neu aufgesetzt. Dass der Entwickler dann aufwendig in seiner Freizeit alle Tools noch mal neu installieren muss ist den Verantwortlichen egal.
Versteht mich nicht falsch, Cybersecurity ist wichtig aber wenn die Führung nicht begreift, dass ein Softwareentwickler anders zu behandeln ist als jemand aus der Buchhaltung dann muss man sich nicht wundern wenn die besten Entwickler gehen und anschlieĆend nur noch minderwertige Software produziert wird.
#politik #wirtschaft #Sicherheit #Problem #computer #QualitƤt #Problem #Software #support #virus #omg #aua #wtf