IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Fem sätt att hantera riskerna med skugg-IT

Kunskap & Nyheter
hantera riskerna med skugg-IT

Skugg-IT uppkommer när individer i en organisation använder IT-relaterad hård- eller mjukvara, utan IT-avdelningens vetskap. Tillsammans med andra vanliga användarbeteenden kan skugg-IT medföra allvarliga säkerhetsrisker – som medarbetarna ofta inte är medvetna om. Här är fem sätt att hantera riskerna för dig som är beslutsfattare.


Skugg-IT ökar i omfattning i takt med att användningen av molntjänster ökar. Medarbetare har blivit allt mer bekväma med att ladda ner appar från molnet för att spara tid och nå sina mål.

Ett annat exempel på skugg-IT är när individer eller avdelningar medvetet kringgår IT-avdelningen för att snabbt lösa ett problem som verksamheten inte ger stöd för eller för att få till en snabbare utveckling.

Här kan du läsa mer: Vad är skugg-IT och behöver du oroa dig?

Handlingskraft som kan ge problem

Därmed kan man säga att skugg-IT egentligen är ett tecken på handlingskraft. Men skugg-IT, tillsammans med andra vanliga användarbeteenden, kan leda till en mängd problem bland annat med säkerheten.

IT har inte kontroll över alla applikationer som används och kan inte vidta nödvändiga säkerhetsåtgärder. Risken för dataförlust och läckor ökar liksom risken att inte efterleva lagar.

Det faktum att vi numera kommer åt information från olika enheter (eftersom informationen lagras i molnet) ger en sårbarhet som tidigare inte fanns.

Användarbeteenden som äventyrar säkerheten

Skugg-IT är inte någon brottslig handling utan sker snarare på grund av okunskap eller i vissa fall ignorans. Ofta är medarbetarna inte medvetna om att deras agerande strider mot organisationens riktlinjer och vet inte vilka konsekvenserna kan bli.

Det finns en rad vanliga användarbeteenden som innebär säkerhetsrisker (även om inte alla är skugg-IT i egentlig mening).

Enligt en undersökning av Telenor och Sifo har hela 92 procent av anställda någon form av beteende som kan klassas som riskabelt ur IT-säkerhetssynpunkt (Källa: Artikel på Industritorget)

De vanligaste är att man:

  • använder allt fler tjänster och enheter för att utföra arbetssysslor
  • använder svaga lösenord och samma lösenord till flera olika tjänster
  • delar gemensamma inloggningsuppgifter till vissa tjänster på arbetsplatsen
  • använder sin jobbdator eller mobil på ett osäkert sätt utanför arbetsplatsen (dvs att använda publikt wifi eller att lämna sin enhet obevakad utanför arbetsplatsen)
  • slarvar med uppdateringar
  • laddar ner osäker programvara

Så här kan du hantera skugg-IT och andra osäkra användarbeteenden

Skugg-IT och osäkra användarbeteenden kan leda till allvarliga incidenter som exempelvis dataintrång och kosta väldigt mycket pengar. Ju större organisationen är desto större attackyta och desto större skäl till att ta skugg-IT på allvar.

Det går inte att få bort detta och helt skydda sig mot incidenter. Men med hjälp av bra förberedande arbete kan du kontrollera riskerna.

Om du är kund till oss på IT-Partner så tar vi hand om mycket som uppstår på grund av skugg-IT och andra osäkra användarbeteenden.

Här är några exempel på vad vi gör för att säkra en bra IT-miljö och minimera riskerna.

1. IT-miljö som kombinerar tillgänglighet och säkerhet

Ofta hjälper vi kunder att designa en IT-miljö som möter användarnas krav på flexibilitet utan att kompromissa med säkerheten. I en sådan plan tar vi hänsyn till riskerna och vilken säkerhetsteknik man behöver ha.

Ibland behövs en verksamhetsomfattande lösning för hela IT-miljön, andra gånger för ett specifikt behov.

2. Övervakning och incidenthantering

Inom ramen för våra löpande engagemang som förvaltare övervakar vi kundens IT-miljö för att identifiera risker och avvikelser, hantera incidenter och vidta åtgärder som exempelvis spärrning och återställning av innehåll.

3. Förberedelser som minimerar risk

Vi sätter också upp system och datorer åt kunderna på så sätt att utrustningen är förberedd för att minimera risk och skada, se exempel nedan.

Jurist tappade datorn men inte innehållet

För inte så länge sedan hade vi till exempel ett fall med en tappad dator. Det var en medarbetare på en advokatbyrå som cyklade hem med sin dator i en väska på pakethållaren. När han parkerade cykeln var väskan och datorn med en massa konfidentiell information borta.

I detta fall var datorn uppsatt med krypterad disk, tvåfaktorsinloggning och enhetshantering. Det gjorde att vi snabbt kunde spärra enheten för att skydda innehållet.

Själva datorn fick han aldrig tillbaka men innehållet hade han kvar och ingen information kom i orätta händer.

Det här behöver organisationen göra

När vi arbetar med kunder kan vi som sagt göra en hel del för att minska riskerna för incidenter, dataintrång och andra komplikationer, men vi kan inte göra allt.

Vid sidan av design, teknik, förberedande arbete och övervakning så finns det en dimension som organisationen behöver ta hand om (även om vi i många fall hjälper till även med dessa delar).

Här är fem saker du som beslutsfattare kan göra för att hantera riskerna med skugg-IT:

1. Ta fram en IT- och säkerhetspolicy

Hur är IT miljön uppsatt, vilka säkerhetsåtgärder används, vilka regler och policys gäller?

2. Dokumentera

Dokumentera för att skapa tydlighet och komma ihåg vilka beslut som fattats och varför.

3. Informera

Informera internt om tillgänglighet VS säkerhet. Om personalen vet anledningen till att vissa trösklar finns så kan de ofta acceptera dem.

4. Utbilda

Utbilda personalen om vilka regler och riktlinjer som gäller för er organisation samt om allmänna ”do’s and dont´s” för att undvika onödiga säkerhetsrisker. Till exempel hur de ska hantera sina lösenord, hur de kopplar upp sig säkert på distans, hur de delar känslig information, vad som får lagras var och vad som gäller för nedladdning av appar och verktyg.

5. Sätt upp en återkopplingsloop

Etablera strukturerade sätt att få återkoppling från medarbetarna vad gäller IT-system och verktyg. Vad fungerar bra? Vad kan bli bättre? Då kan ni nyttja det positiva driv som finns i skugg-IT vad gäller att hitta nya effektiva arbetssätt.

Om ni inte har någon IT-säkerhetsansvarig

På många organisationer, speciellt mindre och mellanstora, finns det sällan någon som är ansvarig för IT-säkerhet. Rent krasst tycker många att det här med säkerhet är rätt tråkigt så det finns en risk att man gör minsta möjliga.

Om ni inte har någon ansvarig, tycker att det är tråkigt eller att det tar för mycket tid så kan du överlåta arbetet till oss.

Vi kan hjälpa till med att dokumentera IT-policies och ta fram handböcker. Vi gör också säkerhetsworkshops och utbildningar för personalen.

Om du redan är kund hos oss och vill vara säker på att ni har full kontroll på hur ni hanterar IT-säkerhet så är det bara att ta upp frågan med oss nästa gång vi ses och hörs.

10 september, 2020/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2020/09/Anvandarbeteenden.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2020-09-10 09:40:492020-09-24 17:57:21Fem sätt att hantera riskerna med skugg-IT

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: Vad är skugg-IT och behöver du oroa dig? Link to: Vad är skugg-IT och behöver du oroa dig? Vad är skugg-IT och behöver du oroa dig?skugg-IT Link to: 11 tips för bättre möten i Microsoft Teams Link to: 11 tips för bättre möten i Microsoft Teams möten i Microsoft Teams11 tips för bättre möten i Microsoft Teams
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only