Što je "Shadow IT" i zašto je to problem?

click fraud protection

Tvrtke troše mnogo novca na kupnju računalne opreme. Kupnja hardvera može biti u obliku uređaja za krajnje korisnike kao što su prijenosna računala, stolna računala i mobilni telefoni, ali također uključuje i drugi računalni hardver kao što su poslužitelji i mrežna oprema. Tvrtke također mogu potrošiti ogromne svote novca na softver za rad na hardveru. Sve skupa radi se o službenoj infrastrukturi, jer je tvrtka odobrila njihovo korištenje u poslovne svrhe.

Shadow IT je naziv za neslužbenu infrastrukturu, gdje su ljudi počeli koristiti neodobrene uređaje, softver ili usluge u oblaku. Sjena infrastruktura ne mora nužno imati ni poslovnu upotrebu. Na primjer, ako tvrtka zabrani BYOD, zvani Bring Your Own Device, a zaposlenik poveže svoj osobni mobilni telefon s korporativnom mrežom, to se i dalje računa kao sjeni IT. To je zato što je uređaj povezan s mrežom tvrtke odakle bi mogao širiti zlonamjerni softver itd. ako je bio ugrožen.

Neodobreni softver također se klasificira kao sjeni IT. Kako će se softver izvoditi na računalima tvrtke, to bi moglo negativno utjecati na performanse ili sigurnost uređaja ili mreža. Glavni rizici neodobrenog softvera su da se ne ažurira ili da korisnik dobije neslužbenu kopiju punu zlonamjernog softvera.

Cloud IT usluge su relativno novi dio sjene IT koji se može koristiti za obradu podataka, problem je ove usluge mogu biti izvan pravne obveze tvrtke da štiti podatke i ne prenosi ih drugima tvrtke. Također je znatno manja vjerojatnost da će neodobrene usluge u oblaku proći kroz odgovarajući proces očvršćavanja, zbog čega je veća vjerojatnost da će biti ranjive na pokušaje hakiranja.

Shadow IT nije jednostavan rizik za pripremu i rješavanje jer su po definiciji nepoznati točni problemi i rizici koje oni predstavljaju. Jedini način da se pripremite za njih je kreiranje procedura i planova te imati jasne posljedice za kršenje pravila. Također je posebno važno osigurati da su službene procedure za ispravno traženje opreme itd. jednostavne koristiti, jer to smanjuje mogućnost da zaposlenici pribjegnu nečemu što ne bi trebali jer je lakše.