首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁 >> 技術(shù) >> 正文

新思科技與信息與軟件質(zhì)量聯(lián)盟聯(lián)合發(fā)布最新調(diào)研

2021年1月20日 16:33  CCTIME飛象網(wǎng)  

報(bào)告顯示美國2020年不良軟件質(zhì)量成本估計(jì)高達(dá)2.08萬億美元

飛象網(wǎng)訊 修復(fù)有缺陷的軟件或者補(bǔ)救由漏洞帶來的損失往往代價(jià)很大。因此,盡可能地在軟件開發(fā)早期發(fā)現(xiàn)并修復(fù)問題和缺陷,或者說從一開始就內(nèi)置安全,才是創(chuàng)建優(yōu)質(zhì)軟件的關(guān)鍵。

新思科技(Synopsys, Inc.,Nasdaq: SNPS)宣布發(fā)布《美國不良軟件質(zhì)量成本:2020年報(bào)告》。該報(bào)告由新思科技共同發(fā)起,由信息與軟件質(zhì)量聯(lián)盟(CISQ)編制。CISQ制定國際標(biāo)準(zhǔn)以實(shí)現(xiàn)軟件質(zhì)量測量自動(dòng)化,并促進(jìn)安全、可靠和可信賴的軟件開發(fā)和可持續(xù)性。報(bào)告顯示2020年,美國不良軟件質(zhì)量成本(CPSQ)約為2.08萬億美元。導(dǎo)致不良軟件質(zhì)量的原因包括軟件故障、開發(fā)項(xiàng)目失敗、遺留系統(tǒng)問題、技術(shù)債務(wù)和軟件可利用的弱點(diǎn)和漏洞造成的網(wǎng)絡(luò)犯罪等。

報(bào)告作者Herb Krasner表示:“隨著企業(yè)大規(guī)模地進(jìn)行數(shù)字化轉(zhuǎn)型,基于軟件的創(chuàng)新和開發(fā)將迅速擴(kuò)展。這就需要平衡質(zhì)量與速度,爭取在不犧牲質(zhì)量的同時(shí)確?焖俳桓懂a(chǎn)品。然而,在大部分企業(yè)中,軟件質(zhì)量通常排在其它業(yè)務(wù)目標(biāo)之后。對(duì)質(zhì)量缺乏關(guān)注的代價(jià)卻很高昂。因此,本報(bào)告向軟件工程師、項(xiàng)目團(tuán)隊(duì)和企業(yè)負(fù)責(zé)人提供了具體建議,以提高他們使用和構(gòu)建的軟件的質(zhì)量!

該報(bào)告的主要發(fā)現(xiàn)包括:

· 業(yè)務(wù)軟件故障是不良軟件質(zhì)量總成本的主要原因,預(yù)計(jì)為1.56萬億美元。自2018年以來,這一數(shù)字增長了22%?紤]到網(wǎng)絡(luò)安全故障的急劇增加,并且許多故障未報(bào)告,這一數(shù)字可能會(huì)比實(shí)際要少。過去兩年來,由軟件中可利用的漏洞和漏洞引起的網(wǎng)絡(luò)犯罪是最大的增長領(lǐng)域。根本原因主要是未解決的軟件缺陷問題。

· 開發(fā)項(xiàng)目失敗是CPSQ的第二大增長領(lǐng)域,預(yù)計(jì)為2,600億美元。自2018年以來,這一數(shù)字增長了46%。十年來,項(xiàng)目失敗率一直穩(wěn)定在19%左右。其中的根本原因不盡相同,但始終都是因?yàn)槿狈?duì)質(zhì)量的關(guān)注。研究表明,使用敏捷和DevOps方法時(shí),成功率會(huì)大大提高,從而使決策延遲最小化。

· 運(yùn)營和維護(hù)遺留系統(tǒng)是CPSQ另一重要原因,花費(fèi)預(yù)計(jì)為5,200億美元。雖然這比2018年的6,350億美元有所下降,但仍占2020年美國IT總支出的近三分之一。

新思科技政府和關(guān)鍵基礎(chǔ)設(shè)施計(jì)劃總監(jiān)Joe Jarzombek表示:“低質(zhì)軟件的數(shù)量有持續(xù)上升的趨勢(shì),但解決方案保持不變:防患于未然。構(gòu)建安全、優(yōu)質(zhì)的軟件,很重要的一點(diǎn)是盡可能在源頭解決弱點(diǎn)和漏洞問題。這可以減少潛在的損失和降低成本。從開發(fā)早期就注重安全可以降低擁有成本,提升軟件抵御網(wǎng)絡(luò)攻擊的靈活性!

諸如敏捷和DevOps之類的方法支持軟件開發(fā)的發(fā)展,軟件開發(fā)人員可以應(yīng)用這些增強(qiáng)功能,例如每天、每小時(shí)甚至有時(shí)在生產(chǎn)中進(jìn)行測試和提交微小增量更改。這可以實(shí)現(xiàn)更高的速度和更靈敏的開發(fā)周期,但不一定是更優(yōu)質(zhì)的質(zhì)量。DevSecOps旨在提升快速軟件開發(fā)中的安全機(jī)制,DevQualOps的出現(xiàn)則涵蓋了確保在整個(gè)敏捷、DevOps和DevSecOps生命周期內(nèi)質(zhì)量達(dá)到適當(dāng)水平的活動(dòng)。

編 輯:章芳
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬倚聞澐至酥蓄l段6G頻譜資源
精彩專題
專題丨“汛”速出動(dòng) 共筑信息保障堤壩
2023MWC上海世界移動(dòng)通信大會(huì)
中國5G商用四周年
2023年中國國際信息通信展覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像