Mis on "Shadow IT" ja miks see probleem on?

click fraud protection

Ettevõtted kulutavad arvutiseadmete ostmisele palju raha. Riistvara ostmine võib toimuda nii lõppkasutajate seadmetena nagu sülearvutid, lauaarvutid ja mobiiltelefonid, kuid see hõlmab ka muud arvutiriistvara, nagu serverid ja võrguseadmed. Ettevõtted võivad kulutada suuri summasid ka riistvaras töötamiseks mõeldud tarkvarale. Ühiselt on tegemist ametliku infrastruktuuriga, kuna ettevõte on andnud loa nende kasutamiseks ärilistel eesmärkidel.

Shadow IT on mitteametliku infrastruktuuri nimi, kus inimesed on hakanud kasutama heakskiitmata seadmeid, tarkvara või pilveteenuseid. Varjutaristu ei pea tingimata olema isegi äriotstarbeline. Näiteks kui ettevõte keelab BYODi ehk Bring Your Own Device ja töötaja ühendab oma isikliku mobiiltelefoni ettevõtte võrku, loetakse see ikkagi vari-IT-ks. Selle põhjuseks on asjaolu, et seade on ühendatud ettevõtte võrku, kust see võib levitada pahavara jne, kui see oleks ohustatud.

Heakskiitmata tarkvara liigitatakse ka vari-IT alla. Kuna tarkvara töötab ettevõtte arvutites, võib see seadmete või võrkude jõudlust või turvalisust negatiivselt mõjutada. Heakskiitmata tarkvara peamised riskid seisnevad selles, et seda ei värskendata või kasutaja saab mitteametliku ja pahavaraga koormatud koopia.

Pilve IT-teenused on vari-IT suhteliselt hiljutine osa, mida saab kasutada andmete töötlemiseks, probleem on selles need teenused võivad jääda väljapoole ettevõtte seaduslikku kohustust kaitsta andmeid ja mitte edastada neid teistele ettevõtted. Heakskiitmata pilveteenused läbivad ka oluliselt väiksema tõenäosusega korraliku kõvenemisprotsessi, mistõttu on need häkkimiskatsete suhtes haavatavamad.

Varju IT-d ei ole lihtne ette valmistada ja käsitleda, sest definitsiooni järgi pole täpsed probleemid ja nendega kaasnevad riskid teada. Ainus võimalus nendeks valmistuda on protseduuride ja plaanide koostamine ning reeglite rikkumisel selgete tagajärgede saamine. Samuti on eriti oluline tagada, et ametlikud protseduurid seadmete jms nõuetekohaseks taotlemiseks oleksid lihtsad kasutada, kuna see vähendab töötajate võimalust teha midagi, mida nad ei peaks, sest see on nii lihtsam.