Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Low-code (én of snelheid samen gaat met veiligheid)

01 november 2023 - 13:504 minuten leestijdOpinieCloud & Infrastructuur

Bedrijven uit vrijwel elke branche, van banken en financiële dienstverleners tot aan retailers en autofabrikanten, bevinden zich in een race: ze willen allemaal hun digitale transformatie versnellen om aan de verwachtingen van klanten te voldoen. Steeds meer bedrijven wenden zich daarom tot low-code om applicaties sneller te ontwikkelen en te implementeren.

In de meeste gevallen gaat het om bedrijfskritische toepassingen zoals bank-apps, contractbeheer of gezondheidszorgplatforms. Hierbij spelen beveiliging, privacy en governance-eisen een cruciale rol. En dit is precies waar low- en no-code-platforms op scepsis stuiten vanuit de it-gemeenschap.

Niet gek

Voor alle it-professionals is beveiliging van cruciaal belang. Het is dan ook niet gek dat ze zich zorgen maken over de potentiële risico’s en kwetsbaarheden die gepaard gaan met de introductie van een nieuwe technologie. Vooral als het gaat om de ontwikkeling en ondersteuning van kernsystemen. Zo vragen ze zich af of low-code ‘by design’ veilig is, hoeveel controle over de code een bedrijf heeft tijdens het ontwikkelproces en of low-code altijd een afweging tussen snelheid en veiligheid betekent.

Terechte vragen, want de meeste low- en no-code-platforms abstraheren en automatiseren code. Dit geeft ontwikkelaars de angst dat ze weinig tot geen inzicht of controle hebben over de gecreëerde code. En als ontwikkelaars geen toegang hebben tot de onderliggende code via abstractie, kunnen ze deze ook niet op dezelfde manier testen als bij traditioneel geprogrammeerde applicaties. Daarnaast bestaat er de angst dat er tijd verloren gaat als hele ontwikkelteams getraind moeten worden in low-code-beveiliging, terwijl de backlogs zich blijven opstapelen.

De bestaande angst is begrijpelijk, maar de realiteit is anders. Tegenwoordig beschikken zelfs eenvoudige low-code platforms over belangrijke beveiligingsmaatregelen. Ze testen de code automatisch op kwetsbaarheden, integreren met bestaande testtools en bieden ingebouwde governance en controles. Maar hoe veilig is low-code nu écht voor bedrijven? Het antwoord op die vraag hangt af van de specifieke functies en varieert tussen verschillende platforms.

Kernsystemen

Als het aankomt op bedrijfsbeveiliging, kunnen eenvoudigere low-code-platforms tekortschieten. Dit geldt met name voor software die wordt gebruikt in sterk gereguleerde sectoren. Denk aan de financiële sector en de gezondheidszorg, waar bedrijven ervoor moeten waken dat het ontwikkelingsplatform aan bepaalde voorschriften voldoet. Zo hebben veel grote bedrijven die low- of no-code-technologie gebruiken in hun kernsystemen, zich gerealiseerd dat de mogelijkheid om aangepaste code toe te voegen cruciaal is. Deze functionaliteit stelt de platforms in staat om de veranderende behoeften van het bedrijf te ondersteunen en de code aan te passen aan nieuwe beveiligingseisen in elk stadium van de ontwikkeling.

Waar traditionele low-code-platforms applicaties genereren door modellen te interpreteren, beschikken high-performance-low-code-platforms over meerlaagse beveiligingsfuncties. Ze genereren broncode die is te scannen op kwetsbaarheden, wat een hoger beveiligingsniveau gedurende het gehele ontwikkelproces als resultaat heeft. Daarnaast bieden ze automatische updates voor verschillende bedreigingen; van ddos-aanvallen tot kwetsbaarheden in de code.

Bedrijven kunnen ook aangepaste code gebruiken bij het ontwikkelen van bedrijfskritische applicaties. Aangepaste code speelt hierbij een rol omdat ontwikkelteams betere beveiligingscontrole krijgen. Op deze manier kunnen ze garanderen dat de beveiligingsstatus in elke fase van het ontwikkelingsproces in overeenstemming is met branchespecifieke vereisten en voorschriften. Daarbij is aangepaste code zeer flexibel: het is te integreren in bestaande testtools en automatiseert beveiligingsprocessen, waardoor handmatige inspanning afneemt en ontwikkelteams dus productiever worden. Kortom, met de juiste aanpak en expertise is low-code een waardevol instrument om de beveiliging van een bedrijf te versterken en gevoelige gegevens te beschermen.

Obstakel

Scepsis over de veiligheid van low-code-platforms is het grootste obstakel geweest voor de doorbraak van deze technologie. Maar nu high-performance-low-code robuustere beveiligingsmaatregelen voor de platforms mogelijk maakt, beginnen bedrijven zich te realiseren dat low-code niet langer alleen een hulpmiddel is voor de snelle ontwikkeling van kleinere toepassingen. In plaats daarvan is low-code een krachtig hulpmiddel geworden voor het programmeren van bedrijfskritische toepassingen.

In een wereld waar cyberbedreigingen wijdverspreid zijn, is high-performance-low-code een belangrijk voorbeeld van hoe low-code meer kan zijn dan alleen een speeltje.

Meer over

ContractmanagementDDoSGovernancePrivacyTesting

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Proximus en Thales vernieuwen it bij Navo (en meer)

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    AchtergrondInnovatie & Transformatie

    Nvidia lanceert 20 nieuwe ai-fabrieken in Europa, maar passeert België

    Sap-Sapphire-2024
    AchtergrondCloud & Infrastructuur

    Joule verandert alles: zo werken we straks met erp

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    Quantum
    ActueelInnovatie & Transformatie

    Grote overname quantumcomputing: IonQ koopt Oxford Ionics

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs