Een gelekte GitHub-token bij Novo Nordisk heeft opnieuw het risico blootgelegd dat veel organisaties lopen bij het beheer van geheimen binnen hun softwareontwikkelingspipeline. Het incident laat zien dat het probleem vaak niet ligt bij de gebruikte tools, maar bij de manier waarop identiteit en toegang worden beheerd.

De blootstelling van deze token onderstreept dat organisaties geheimenbeheer te vaak als een toolingprobleem zien, terwijl het in essentie een identiteitsprobleem is. Dit betekent dat het niet voldoende is om alleen technische oplossingen in te zetten; er moet ook aandacht zijn voor wie toegang heeft tot welke credentials en hoe deze worden gecontroleerd en beperkt. Het lek benadrukt het belang van een strikte en geïntegreerde aanpak van identiteit en toegang binnen softwareontwikkelingsprocessen om dergelijke kwetsbaarheden te voorkomen.