• 世界中のソフトウェア開発者のうち、4%未満が製品の設計と開発に基本的なサイバーセキュリティ基準を組み込むトレーニングイニシアティブを実施している。
  • セキュアコードウォリアーによる調査結果。この数字は、基本的なソフトウェアのバグが依然として頻繁にハッカーによって悪用されている理由の一部を説明している可能性がある。
  • 企業を対象とした大規模な調査により、100人の開発者に対して、安全なコーディングに焦点を当てたアプリケーションセキュリティスペシャリストはたったの3.87人であることが明らかになった。
  • セキュアコードウォリアーは600社以上の民間顧客と25万人以上の開発者を調査し、米政府が指定する重要インフラ部門とデータを照合して各部門が安全なソフトウェア原則を満たす力を評価した。
  • 7,000人以上の開発者を雇用する大規模企業は、安全な設計原則が導入されると脆弱性を47%から53%削減できる可能性がある。

この記事は、ソフトウェアのセキュリティに対する取り組みの重要性を強調しており、セキュアバイデザイン原則の普及が急務であることを示しています。サイバーセキュリティ目標を達成するために、人材育成と基準の設定が必要であると述べられています。

元記事: https://www.nextgov.com/cybersecurity/2024/10/few-software-developers-employ-secure-design-training-research-finds/400274/