Arra figyelmeztet a Cloud Security Alliance, hogy az it-menedzsereknek fogalmuk sincs, valójában hány szoftverpéldányt hasznának a cégüknél. Nem, nem a dobozos termékekről van szó! 200 it-menedzser megkérdezése után kiderült, hogy csaknem 72 százalékuk nem ismeri a szervezeten belüli árnyék-it alkalmazások számát.
Néhány évvel ezelőtt tele volt az ipar azokkal az alkalmazottakkal és vezetőkkel, akik ragaszkodtak a saját iPadjuk és iPhone-juk használatához, hogy azzal férhessenek hozzá az üzleti alkalmazásokhoz. Az it persze azon kezdett gondolkodni „Hogyan lehet ezt megtiltani?” Nem lehet. Mára kiderült, hogy azok a cégek, ahol a saját eszköz céges használatát szabályzattal engedélyezték, jobb eredményt, és magasabb dolgozói elégedettséget értek el.

Használd a saját appod…
A nyilvános szoftverszolgáltatások (saas-termékek) könnyű hozzáférhetősége, kezelhetőségük könnyűsége veszi rá a dolgozókat arra, hogy munkájuk során bármilyen alkalmazást felhasználjanak.
A felmérés szerint a felhasználók igenis szeretnék elvégezni a dolgukat. A legtöbb árnyék-it felhasználó úgy érzi, hogy az általa választott alkalmazással jobban meg tudja oldani a feladatait, jobban kielégíti az igényeit, mint az, amelyet az it-részlegtől kapott. Ha otthon akar dolgozni valamilyen munkán, akkor továbbítja a fájlt a Dropbox-on keresztül, vagy a Google Drive-ra teszi, mert az it nem oldja meg, hogy otthonról is hozzáférhessen a gépén tárolt fájlokhoz.
Sokszor elég az is, hogy az alkalmazott már ismerje az alkalmazást valahonnan, a végső lökést az adja, hogy ingyen letöltheti és használhatja. Más esetekben pedig nem világos a felhasználók számára, kinek van joga kiválasztani az alkalmazást, az üzlet vagy az it. A hiányzó vezetői iránymutatás oda vezet, hogy az alkalmazottak saját maguk döntenek.
|
Ahol a fény, ott az árnyék |
|---|
|
Árnyék-it mindenhol van, bármelyik szervezetben akárhol találkozhatunk vele. Azokat a szolgáltatásokat és termékeket jelenti, amelyekről az it-részleg nem tud, vagy nem engedélyezte azokat. A legnépszerűbb alkalmazások például: Evernote, Analytics Pro, GoToMeeting, WaZe. A közösségi média használata is népszerű: Facebook Messenger, LinkedIn, Pinterest, WhatsApp, SnapChat és az InstaGram, fájlmegosztásra: Send Anywhere, iFiles, 4Shared és például a RapidShare, tárolásra a Google Drive, Microsoft OneDrive, Dropbox, Box.net, ADrive is nagyon népszerű. Ezek az ingyenes rendszerek voltak. De kedvező áron beszerezhetők crm, erp és más vállalati feladatok ellátására alkalmas appok már havi 10 USD-től. Az is árnyék-it, amikor a (kicsit képzett) dolgozó valamely rendkívül gyakran ismétlődő feladatra Excel-, Word- stb. makrót ír – magának. |
Túl hosszú lehet az árnyék
Ez a módszer működőképesnek tűnik. Pedig nem az. Sajnos, a vállalatoknak meg kell állítaniuk az árnyék it-t, mert súlyos biztonsági kockázatot hordoz, adott esetben szabályozási bírságot is vonhat maga után. Az árnyék it-n keresztül kikerülő fájlok nyomán a sötétség nagyon megnyúlhat és elfeketedhet, amint az adatvesztésekre fény derül, és a szabályozó hatóság lecsap.
Először is világosan le kell fektetni, hogy melyik szervezet felelőssége az applikációk kiválasztása. Ha az it-é, akkor azt világosan le kell fektetni. Bizonyos típusú alkalmazások kiválasztása lehet az üzleti szervezeté. Ezt is világosan ki kell jelenteni. Ezek után oktatni kell a dolgozókat, meg kell mutatni nekik a felhőalkalmazásokban rejlő veszélyeket, amelyek adatvesztésekhez és kártevő-támadásokhoz vezethetnek.

Az itthoni helyzet
Megkérdeztük néhány hazai szervezet cio-ját is. Volt, aki elzárkózott a problémától, mondván: ilyen nincsen, hiszen az it mindig innovatívabb, mint az üzlet. Ez általánosan a pénzügyi és banki területeken jellemző, ahol az üzlet mindig is nagyon konzervatív volt. Az innovatívabb pénzügyi szervezet azonban felismeri, hogy a marketingesek vannak a legjobban megszorulva, így nekik engedélyeznek bizonyos hosztolt szolgáltatást, hogy az ügynökségekkel kommunikáljanak, természetesen az it tudtával és segítségével.
Ugyanakkor más területeken felismerik, hogy mekkora feszültséget tud okozni a szabályozatlan árnyék-it. Ez különösen nagy feladatot ró a cio-kra, mert minden esetben neki kell magyarázatot adni, ha az it nem tudja az elvárt sebességgel biztosítani a kért szolgáltatást.
Az árnyék-it tehát létező, új probléma, az informatika folyamatos és egyre gyorsuló konzumerizációjával van összefüggésben. A saját applikáció viszont nem kezelhető olyan egyszerűen, mint ahogyan azt a saját eszköz esetében láttuk.
Kenéz György







