IT-partner.biz
  • HEM
  • KUNDER
  • KOMPETENSER
  • TJÄNSTER
  • SUPPORT
  • KONTAKT
  • NYHETER
  • Menu Menu

Vad är skugg-IT och behöver du oroa dig?

Kunskap & Nyheter
skugg-IT

När Corona-pandemin slog till i våras var det många organisationer som blev tagna på sängen. Plötsligt måste man tillhandahålla verktyg för säkert distansarbete för alla samtidigt. I en sådan situation är det stor risk att skugg-IT ökar kraftigt med bland annat säkerhetsrisker som följd.

I den här artikeln tar vi upp skugg-IT, vilka konsekvenser det kan få och vem som kan behöva vidta åtgärder för att minimera riskerna.

Vad är skugg-IT?

Skugg-IT uppkommer när avdelningar eller individer i en organisation använder IT-relaterad hård- eller mjukvara, utan IT-avdelningens vetskap.

Skugg-IT har vuxit dramatiskt på senare år i takt med att användare har blivit bekväma med att ladda ner appar och tjänster från molnet.

Enligt en undersökning (Stratecast) uppger hela 80% av medarbetare att de använder SaaS-applikationer på jobbet, många gånger utan organisationens och IT-avdelningens godkännande.

Även om det är svårt att mäta den egentliga omfattningen av skugg-IT, eftersom den i sin natur är dold, så är det troligt att skugg-IT ökat dramatiskt under den senaste tidens sociala distansiering.

Några exempel

Skugg-IT uppkommer inte av illvilja utan snarare av praktiska skäl. Medarbetare använder vad de anser lämpligt för att spara tid och nå sina mål.

Man kanske delar filer via Dropbox, konverserar via Slack, laddar ner anteckningsappen Evernote eller kör ett videomöte via Zoom.

Andra exempel på inofficiellt använd IT är när anställda sätter in bärbara datorer, surfplattor och telefoner i företagets nätverk, använder osäkra enheter och nätverk (publikt wifi) utanför arbetsplatsen eller köper en icke-godkänd trådlös router eftersom den behövs omedelbart.

Det är inte heller ovanligt att en avdelning skaffar egna IT-resurser för att lösa specifika och brådskande behov, anlitar en extern IT-utvecklare eller till och med utvecklar egen mjukvara.

Varför uppkommer skugg-IT?

Skugg-IT uppkommer alltså oftast på grund av medarbetarnas vilja att göra ett bra jobb, vilket är positivt.

Orsakerna till att man går vid sidan av de verktyg och strukturer som tillhandhålls av IT är flera.

I stora organisationer är det relativt vanligt att medarbetarna upplever den befintliga IT-miljön som allt för rigid; IT-lösningarna är för begränsande och det tar för lång tid att gå via IT-avdelningen för att få på plats något nytt.

Andra anledningar kan vara brist på struktur, att man har kontor med olika praxis på olika platser eller att man från ledningens håll inte tydliggjort och utbildat kring vad som gäller.

Vilka är konsekvenserna?

Det finns fördelar med skugg-IT. Den största är snabbhet och flexibilitet. Tillgängligheten till skuggresurser är hög och man kan undvika tidskrävande samordning mellan avdelningar.

Därför kan skugg-IT vara en viktig källa för innovation och skugg-systemen kan bli prototyper för framtida centrala IT-lösningar.

Samtidigt har agiliteten ett pris, oavsett om det är för innovationens skull eller för ren överlevnad. En fragmenterad karta av applikationer gör att man måste kompromissa med säkerhet, kontroll och ”governance”.

En av de största riskerna med skugg-IT är säkerhet. IT har inte kontroll över applikationerna som används och kan inte vidta nödvändiga säkerhetsåtgärder. Risken för dataförlust och läckor ökar liksom risken att inte efterleva lagar.

Behöver du bry dig om skugg-IT?

För enmans- och fåmansföretag behöver inte skugg-IT vara något stort problem. Det är vanligt att man har en flora av olika applikationer som man kommer överens om att använda. Här blir det viktigt att säkra back-up och se till att inte göra onödiga säkerhetsmissar i sin användning.

När organisationen kommer upp i storlek finns det mer att ta hänsyn till. I vissa branscher blir också frågor som säkerhet och tillgänglighet extra viktigt.

Vi arbetar till exempel med juridikföretag som behandlar stora mängder konfidentiell information. För dem är det kritiskt att säkra efterlevnad av exempelvis GDPR och se till att data inte kommer i orätta händer.

Ju större organisation desto viktigare att hantera

Ju större organisation desto mer accelererar både skada och kostnader från skugg-IT. Attackytan blir större när många individer och enheter kan bidra till uppkomsten av skugg-IT.

Tre av fyra tillfrågade organisationer med över 500 anställda uppger att de drabbats av dataintrång, enligt en undersökning av Telenor och Sifo. Det skriver Industristorget i en artikel om IT-säkerhet.

Enligt samma undersökning kostade ett dataintrång i snitt 30 miljoner kronor att åtgärda 2019, vilket var tre gånger så mycket som 2018.

Verksamhetens ansvar

Så skugg-IT uppkommer av medarbetarnas användning av IT men studsar tillbaka på verksamheten. Ju fler idéer, som uppkommer för att kringgå ett problem som verksamheten inte beaktat, desto större lapptäcke av applikationer och desto fler hål i säkerheten.

IT-avdelningen behöver därför tillhandahålla en miljö och verktyg som fungerar. En utmaning är att erbjuda tillräckligt hög tillgänglighet utan att offra säkerheten.

Om du är kund till oss på IT-Partner så tar vi hand om mycket som uppstår på grund av skugg-IT. Vi hjälper också kunder att designa en IT-miljö som kombinerar tillgänglighet och säkerhet med en plan för den säkerhetsteknik de behöver.

Sedan finns det andra aspekter som verksamheten behöver agera på. Information och utbildning av personalen är ett exempel på åtgärd för att minska de negativa konsekvenserna av skugg-IT. Tydlighet kring organisationens IT- och säkerhetspolicy är en annan.

Slutligen

Skugg-IT kan ge upphov till produktivitetsökningar och innovation. Men det kan också orsaka en mängd säkerhetsproblem.

Det går inte att få bort skugg-IT eller helt skydda sig mot incidenter. Men med hjälp av förberedande arbete är det möjligt att kontrollera riskerna och hantera incidenter snabbt för att undvika skada.

27 augusti, 2020/av Roland Berggren
https://it-partner.biz/wp-content/uploads/2020/08/Skugg-IT.jpg 330 850 Roland Berggren https://it-partner.biz/wp-content/uploads/2018/04/logo_header340-50.png Roland Berggren2020-08-27 14:09:452020-09-24 17:55:59Vad är skugg-IT och behöver du oroa dig?

Senaste

  • Riskerar vi dataläckage om vi inför Microsoft Copilot?
  • Maximera värdet av din företagsdata med Microsoft Copilot
  • Checklista för grundläggande IT-säkerhet
  • IT-kostnader: Har vi rätt kostnader för vår IT?
  • En hybrid IT-modell ger både kontroll och flexibilitet

Arkiv

  • april 2024
  • mars 2024
  • februari 2024
  • december 2023
  • november 2023
  • oktober 2023
  • september 2023
  • augusti 2023
  • maj 2023
  • april 2023
  • mars 2023
  • februari 2023
  • januari 2023
  • december 2022
  • november 2022
  • oktober 2022
  • september 2022
  • augusti 2022
  • juni 2022
  • maj 2022
  • april 2022
  • mars 2022
  • februari 2022
  • januari 2022
  • december 2021
  • november 2021
  • oktober 2021
  • september 2021
  • augusti 2021
  • juni 2021
  • maj 2021
  • april 2021
  • mars 2021
  • februari 2021
  • januari 2021
  • december 2020
  • november 2020
  • oktober 2020
  • september 2020
  • augusti 2020
  • juni 2020
  • maj 2020
  • april 2020
  • mars 2020
  • februari 2020
  • januari 2020
  • december 2019
  • november 2019
  • oktober 2019
  • september 2019
  • augusti 2019
  • juni 2019
  • maj 2019
  • april 2019
  • mars 2019
  • februari 2019
  • januari 2019
  • november 2018
  • oktober 2018
  • september 2018
  • augusti 2018
  • juni 2018
  • maj 2018
  • februari 2018
  • december 2017
  • november 2017

IT-Partner.biz

Blasieholmsgatan 4A
111 48 Stockholm
Kontor: 0771-86 24 00
info@it-partner.biz

Kunskap & Nyheter

  • Dataläckage Microsoft Copilot
    Riskerar vi dataläckage om vi inför Microsoft Copilot?3 april, 2024 - 12:38
  • Microsoft Copilot
    Maximera värdet av din företagsdata med Microsoft Copilot3 april, 2024 - 11:23
  • Grundläggande IT-säkerhet
    Checklista för grundläggande IT-säkerhet7 mars, 2024 - 10:18

Prenumerera

Tips och råd samt uppdateringar från branschen – direkt till din inkorg

  • Detta fält används för valideringsändamål och ska lämnas oförändrat.

Dina uppgifter kommer aldrig att delges någon annan. Du kan enkelt ta tillbaka ditt samtycke till epost via en avregistreringslänk i varje email.

© Copyright - IT-partner.biz 2013-2024 web by Redkite AB
  • Allmänna villkor
  • Dataskyddspolicy
Link to: IT förr och nu Link to: IT förr och nu IT förr och nuIT förr och nu Link to: Fem sätt att hantera riskerna med skugg-IT Link to: Fem sätt att hantera riskerna med skugg-IT hantera riskerna med skugg-ITFem sätt att hantera riskerna med skugg-IT
Scroll to top Scroll to top Scroll to top

it-partner.biz använder cookies. Om du fortsätter att använda våra tjänster godkänner du användningen av cookies.

Ta reda på meraOK

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

We fully respect if you want to refuse cookies but to avoid asking you again and again kindly allow us to store a cookie for that. You are free to opt out any time or opt in for other cookies to get a better experience. If you refuse cookies we will remove all set cookies in our domain.

We provide you with a list of stored cookies on your computer in our domain so you can check what we stored. Due to security reasons we are not able to show or modify cookies from other domains. You can check these in your browser security settings.

Other external services

We also use different external services like Google Webfonts, Google Maps, and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Google reCaptcha Settings:

Vimeo and Youtube video embeds:

Accept settingsHide notification only