Gondolkodtál már azon, miért kerülnek fel bizalmas céges szerződések vagy projekttervek egy munkatársad személyes Google Drive-jára vagy a privát Dropbox-fiókjába? A Shadow IT az irattárban: Miért használják a munkatársaid a saját privát fiókjaikat céges dokumentumok tárolására, és hogyan szüntesd meg ezt a biztonsági rést? kérdéskör ma sokkal húsbavágóbb, mint gondolnád. Nem feltétlenül rosszindulatról van szó, sőt, legtöbbször egyszerűen arról, hogy a kollégák gyorsabban akarnak haladni, mint amennyire a céges rendszerek engedik.
Sok munkahelyen az informatikai infrastruktúra lassú, körülményes vagy épp elérhetetlen VPN nélkül. Amikor valaki egy sürgős anyagot haza akar vinni, vagy épp mobilon szeretne szerkeszteni egy táblázatot, a legegyszerűbb utat választja. Ez a saját fiók használata. Csakhogy ezzel a cég elveszíti az ellenőrzést az adatai felett, ami komoly adatvédelmi kockázatokat hordoz magában.
Az alkalmazottak nem azért választják a saját fiókjaikat, hogy bajt okozzanak, hanem azért, mert a munkaeszközük nem támogatja a gördülékeny munkavégzést. Ha a céges felhőbe csak nehézkesen tudnak belépni, vagy a fájlok szinkronizálása állandóan leáll, előbb-utóbb átkattintanak a megszokott privát fiókjukra.
A probléma ott kezdődik, hogy ezek a dokumentumok kikerülnek a központi menedzsment alól. Amikor egy kolléga távozik a cégtől, a privát fiókjában maradt fájlokhoz nem férsz hozzá többé, hacsak nem adja át őket önként. Emellett a biztonsági szűrések, a vírusellenőrzés és a jogosultságkezelés is teljesen megszűnik, amint egy fájl kikerül a céges környezetből.
Ezek a kockázatok gyakran rejtve maradnak, amíg valami baj nem történik. A Shadow IT nem gonosz dolog, csupán a hatékonysági kényszer szüleménye.
Sokan ott rontják el, hogy tűzfalakkal és tiltásokkal próbálják megoldani a helyzetet. Egyszerűen letiltják a hozzáférést a népszerű felhőtárhelyekhez, vagy blokkolják az USB portokat. Ez a gyakorlatban sosem működik hosszú távon. Az emberek kreatívak, és ha valamit meg akarnak oldani, meg fogják találni a kerülőutat, például a telefonjukon keresztül vagy a személyes email fiókjukat használva.
A tiltás helyett érdemesebb a használhatóság irányából megközelíteni a kérdést. Ha a munkatársak azt érzik, hogy a céges megoldás éppolyan egyszerű, mint a személyes fiókjuk, akkor nem fognak trükközni.
A megoldás a bizalom és a megfelelő technológiai háttér kombinációjában rejlik. Nem arra kell törekedni, hogy elszigeteljük a munkatársakat, hanem arra, hogy a céges rendszert tegyük annyira vonzóvá, hogy ne legyen szükségük a privát fiókjaikra.
A biztonság nem csupán szoftverek kérdése, hanem a gondolkodásmódé is. Ha a vezetőség nyíltan beszél az adatbiztonságról, és megérteti a munkatársakkal, hogy a céges adatok védelme a közös siker záloga, az sokkal hatékonyabb, mint bármilyen szigorú szabályzat. A transzparencia segít abban, hogy a dolgozók érezzék: felelősséggel tartoznak a rájuk bízott információkért.
Amikor a kollégák látják, hogy a cég befektet a könnyebb, gyorsabb és biztonságosabb munkafolyamatokba, sokkal kevésbé lesznek hajlamosak saját megoldásokat gyártani. A Shadow IT elleni harc valójában egy kényelmi fejlesztés, ahol a technológia az emberek igényeit szolgálja.
Kezdd azzal, hogy felméred a valós helyzetet. Ne gyanakvással állj hozzá, inkább nyomozói szemmel figyeld a munkafolyamatokat. Hol akadnak el az emberek? Hol érzik úgy, hogy lassú a céges infrastruktúra?
A biztonság akkor a legerősebb, ha a munkatársak maguk is partnerek benne. Ha úgy tekintenek az irattárra, mint egy gyors és segítőkész partnerre, nem fognak privát fiókokkal kísérletezni. Ezzel nemcsak a cég biztonságát alapozod meg, hanem a csapatod hatékonyságát is növeled hosszú távon. Ne feledd, az informatikai biztonság akkor a legtermészetesebb, ha láthatatlanul támogatja a mindennapi munkát.