Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Low-code (én of snelheid samen gaat met veiligheid)

01 november 2023 - 13:504 minuten leestijdOpinieCloud & Infrastructuur

Bedrijven uit vrijwel elke branche, van banken en financiële dienstverleners tot aan retailers en autofabrikanten, bevinden zich in een race: ze willen allemaal hun digitale transformatie versnellen om aan de verwachtingen van klanten te voldoen. Steeds meer bedrijven wenden zich daarom tot low-code om applicaties sneller te ontwikkelen en te implementeren.

In de meeste gevallen gaat het om bedrijfskritische toepassingen zoals bank-apps, contractbeheer of gezondheidszorgplatforms. Hierbij spelen beveiliging, privacy en governance-eisen een cruciale rol. En dit is precies waar low- en no-code-platforms op scepsis stuiten vanuit de it-gemeenschap.

Niet gek

Voor alle it-professionals is beveiliging van cruciaal belang. Het is dan ook niet gek dat ze zich zorgen maken over de potentiële risico’s en kwetsbaarheden die gepaard gaan met de introductie van een nieuwe technologie. Vooral als het gaat om de ontwikkeling en ondersteuning van kernsystemen. Zo vragen ze zich af of low-code ‘by design’ veilig is, hoeveel controle over de code een bedrijf heeft tijdens het ontwikkelproces en of low-code altijd een afweging tussen snelheid en veiligheid betekent.

Terechte vragen, want de meeste low- en no-code-platforms abstraheren en automatiseren code. Dit geeft ontwikkelaars de angst dat ze weinig tot geen inzicht of controle hebben over de gecreëerde code. En als ontwikkelaars geen toegang hebben tot de onderliggende code via abstractie, kunnen ze deze ook niet op dezelfde manier testen als bij traditioneel geprogrammeerde applicaties. Daarnaast bestaat er de angst dat er tijd verloren gaat als hele ontwikkelteams getraind moeten worden in low-code-beveiliging, terwijl de backlogs zich blijven opstapelen.

De bestaande angst is begrijpelijk, maar de realiteit is anders. Tegenwoordig beschikken zelfs eenvoudige low-code platforms over belangrijke beveiligingsmaatregelen. Ze testen de code automatisch op kwetsbaarheden, integreren met bestaande testtools en bieden ingebouwde governance en controles. Maar hoe veilig is low-code nu écht voor bedrijven? Het antwoord op die vraag hangt af van de specifieke functies en varieert tussen verschillende platforms.

Kernsystemen

Als het aankomt op bedrijfsbeveiliging, kunnen eenvoudigere low-code-platforms tekortschieten. Dit geldt met name voor software die wordt gebruikt in sterk gereguleerde sectoren. Denk aan de financiële sector en de gezondheidszorg, waar bedrijven ervoor moeten waken dat het ontwikkelingsplatform aan bepaalde voorschriften voldoet. Zo hebben veel grote bedrijven die low- of no-code-technologie gebruiken in hun kernsystemen, zich gerealiseerd dat de mogelijkheid om aangepaste code toe te voegen cruciaal is. Deze functionaliteit stelt de platforms in staat om de veranderende behoeften van het bedrijf te ondersteunen en de code aan te passen aan nieuwe beveiligingseisen in elk stadium van de ontwikkeling.

Waar traditionele low-code-platforms applicaties genereren door modellen te interpreteren, beschikken high-performance-low-code-platforms over meerlaagse beveiligingsfuncties. Ze genereren broncode die is te scannen op kwetsbaarheden, wat een hoger beveiligingsniveau gedurende het gehele ontwikkelproces als resultaat heeft. Daarnaast bieden ze automatische updates voor verschillende bedreigingen; van ddos-aanvallen tot kwetsbaarheden in de code.

Bedrijven kunnen ook aangepaste code gebruiken bij het ontwikkelen van bedrijfskritische applicaties. Aangepaste code speelt hierbij een rol omdat ontwikkelteams betere beveiligingscontrole krijgen. Op deze manier kunnen ze garanderen dat de beveiligingsstatus in elke fase van het ontwikkelingsproces in overeenstemming is met branchespecifieke vereisten en voorschriften. Daarbij is aangepaste code zeer flexibel: het is te integreren in bestaande testtools en automatiseert beveiligingsprocessen, waardoor handmatige inspanning afneemt en ontwikkelteams dus productiever worden. Kortom, met de juiste aanpak en expertise is low-code een waardevol instrument om de beveiliging van een bedrijf te versterken en gevoelige gegevens te beschermen.

Obstakel

Scepsis over de veiligheid van low-code-platforms is het grootste obstakel geweest voor de doorbraak van deze technologie. Maar nu high-performance-low-code robuustere beveiligingsmaatregelen voor de platforms mogelijk maakt, beginnen bedrijven zich te realiseren dat low-code niet langer alleen een hulpmiddel is voor de snelle ontwikkeling van kleinere toepassingen. In plaats daarvan is low-code een krachtig hulpmiddel geworden voor het programmeren van bedrijfskritische toepassingen.

In een wereld waar cyberbedreigingen wijdverspreid zijn, is high-performance-low-code een belangrijk voorbeeld van hoe low-code meer kan zijn dan alleen een speeltje.

Meer over

ContractmanagementDDoSGovernancePrivacyTesting

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

ActueelCloud & Infrastructuur

Europese Rekenkamer kraakt EU-strategie voor chipsector

ActueelCarrière

Helft bedrijven kijkt voor it’ers naar het buitenland

ActueelCloud & Infrastructuur

Digital Realty biedt directe lijn met Microsoft Azure

Boete
ActueelCloud & Infrastructuur

EU legt Apple en Meta onder nieuwe Big Tech-wetgeving forse boetes op

Ontslag
ActueelCarrière

Intel wil een vijfde van personeel lozen

Daling
ActueelCloud & Infrastructuur

Langdurige onzekerheid kost Atos omzet

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs