Trotz der wachsenden Bedeutung von Web-Sicherheit wird dieses Thema im Entwicklungs-Alltag oft untergeordnet. Woran liegt das? Laut Clemens ist es selten Desinteresse seitens der Entwickler:innen. Vielmehr fehlt es oft an Wissen und klarer Priorisierung. „Viele wissen schlicht nicht, wo sie anfangen sollen, und sehen Sicherheit als etwas, das erst am Ende relevant wird.“
Wichtig ist laut ihm, Sicherheit von Anfang an als zentralen Bestandteil der Softwareentwicklung mitzudenken. „Die größte Schwachstelle ist oft das Missverständnis, dass Sicherheit erst am Ende bedacht werden muss. Dabei geht es darum, eine Kultur zu schaffen, in der Web-Sicherheit von Anfang an mitgedacht wird.“ sagt er.
Ein weiteres Hindernis sei die fehlende Awareness auf Management-Ebene. „Oft wird der Wert einer sicheren Anwendung nicht richtig verstanden. Dabei geht es nicht nur um den Schutz vor großen Hacks, sondern auch um ganz konkrete finanzielle Schäden, wenn Bezahlschranken einer Anwendung umgangen werden.“