Zamestnanci adoptujú shadow IT, aby pracovali rýchlejšie: služba zdieľania súborov pre veľký prenos, SaaS nástroj pre projekt, osobné zariadenie pre pohodlie. Každá inštancia pridáva nespravované miesto, kde firemné údaje, poverenia a pripojenia žijú mimo každého inventára, politiky a kontroly, ktorú bezpečnostný tím udržiava.
Kľúčové body
Objavovanie pred súdomObjavovať shadow IT cez objavovanie v štýle CASB, výdavkové a SSO logy a sieťovú telemetriu — potom hodnotiť, ktorých údajov a prístupov sa každá služba skutočne dotýka.
Schválené alternatívyPoužívatelia adoptujú obchádzky, keď oficiálne nástroje zlyhávajú; schválené alternatívy a rýchla schvaľovacia cesta fungujú lepšie než samotný zákaz, ktorý ženie používanie hlbšie do podzemia.
Dôležité obmedzenieShadow IT je medzera v riadení, nie inherentne zlomyseľný zámer. Blokovanie bez adresovania podkladovej potreby produkuje horšie skryté správanie — a niektoré „objavené" služby sa ukážu byť legitímne potrebné.