Queremos llamar al Reino Unido líder mundial en inteligencia artificial, tecnología financiera e innovación digital. Pero la verdad es que estamos impulsando a los ingenieros que necesitamos para lograr esa ambición.
En lugar de permitir que nuestro talento técnico innove, muchas organizaciones los están agotando con trabajos de extinción y parches.
Un asombroso 66% de los desarrolladores del Reino Unido dicen que ahora dedican más tiempo a mantener el código que a crear uno nuevo. Otro 81% dijo que están demasiado sobrecargados para dejar espacio para trabajos creativos o innovadores.
El artículo continúa a continuación.
Líder de Ingeniería Técnica EMEA en Chainguard.
Lo que les estamos diciendo ahora a los ingenieros es el equivalente a pedir a los pilotos de Fórmula 1 que construyan sus propios coches y luego culparlos cuando pierden.
No es necesario ser ingeniero para comprender el impacto.
Es hora de hablar del impuesto a la productividad de los ingenieros
Lo admitamos o no, hemos normalizado una cultura laboral en la que los desarrolladores están constantemente atrapados en modo reactivo: luchando contra retrasos, evaluando vulnerabilidades o tratando de desentrañar el código espagueti heredado. Estos son problemas que ellos no crearon, pero de alguna manera son responsables de solucionarlos.
Como era de esperar, el agotamiento de los desarrolladores está aumentando. Más de un tercio (35%) de los ingenieros dicen que el agotamiento es la principal barrera para una experiencia laboral positiva, mientras que dos tercios de los líderes de ingeniería ahora están preocupados por retener el talento en estas condiciones.
Lo que es peor, todo este arduo trabajo se realiza a expensas de la innovación. Ahora, los ingenieros dedican el 16% de su tiempo a crear nuevas funciones, aunque el 93% dice que es la parte más poderosa de su función.
Cada vez que aparece un nuevo CVE o que otro proveedor anuncia un exploit de ciberseguridad de día cero, los desarrolladores abandonan el trabajo significativo del producto para solucionar el problema. Esta no es una decepción específica; Este es un fracaso masivo del proceso.
Si queremos crear aplicaciones empresariales seguras de forma predeterminada, debemos aliviar la carga de los ingenieros individuales e integrar la seguridad en una etapa más temprana del ciclo de vida de desarrollo. Esto significa parches menos reactivos y herramientas más seguras por diseño.
Los ingenieros no quieren otra herramienta. Quieren recuperar el tiempo.
Equilibrio entre riesgo e innovación
El código abierto sustenta ahora el 90% de todo el software y, si bien ha permitido a las empresas moverse e innovar más rápido, también ha introducido riesgos en la cadena de suministro del software: código de mantenedores desconocidos, archivos binarios no verificados y sin pruebas.
El nuevo Código de prácticas de seguridad de software del Reino Unido es un primer paso bienvenido: exige un desarrollo de software seguro y una gobernanza de código abierto. Pero todavía no aborda el problema central: estamos acelerando la innovación con código poco confiable y los desarrolladores están apagando el fuego.
Si el Reino Unido quiere liderar la IA, debe dejar de tratar la seguridad de la cadena de suministro de software como una tarea de gestión de parches. Haga de la seguridad una preocupación prioritaria para los desarrolladores.
Comience con imágenes base mínimas y confiables, SBOM firmados y componentes sólidos desde la primera línea de código, no como una ocurrencia tardía en el momento de la implementación.
Ofrezca a los desarrolladores acceso predeterminado a paquetes firmados, imágenes base libres de vulnerabilidades y bibliotecas verificadas como parte de su cadena de herramientas diaria.
Empresas como Snowflake ya están incorporando imágenes reforzadas, valores predeterminados seguros y herramientas de compilación automatizadas en sus flujos de trabajo de desarrollador.
El Reino Unido no puede ganar la carrera tecnológica sin sus fabricantes. ¿Quieres competir en la era de la IA? Empiece por posicionar a sus ingenieros para diseñar.
Consulte nuestra lista de las mejores plataformas sin código.