Schaduw IT is niet nieuw maar ontwikkelt zich in dit cloudtijdperk wel in een rap tempo. Onder Schaduw IT verstaan we alle ‘technologie die binnen een bedrijf wordt gebruikt zonder dat de IT-afdeling hiervan op de hoogte is’. Veelal gaat het hierbij om applicaties of software. Deze onzichtbare applicaties zorgen door hun onbekende bestaan voor kwetsbaarheden in systemen, dubbele licentiekosten en veiligheidsrisico’s.
De onbekendheid van het gebruik van Schaduw IT vormt het grootste risico. Als je niet weet dat iets bestaat, is het tenslotte onmogelijk om de veiligheidsrisico’s in kaart te brengen en te bewaken. Inzicht krijgen in het complete applicatiegebruik, inclusief de schaduw IT van desktop en SaaS-applicaties, binnen jouw organisatie is dan ook de grootste stap vooruit. Zo kun je vervolgens de kans op kwetsbaarheden, risico’s en inefficiënties verhelpen.
Het gebruiken en downloaden van SaaS-applicaties om in of mee te werken is eenvoudig mogelijk voor iedereen. Elke werknemer kan dus eenvoudig zijn eigen toolset samenstellen en hierdoor ontstaat gemakkelijk een wildgroei aan programma’s en plaatsen waar bedrijfsdata wordt opgeslagen. Dit resulteert in een onoverzichtelijk en deels onzichtbaar applicatielandschap.
Elke organisatie heeft met schaduw-IT te maken. De vraag is dan ook niet of het speelt maar hoe je er als bedrijf mee omgaat. De eerste stap naar een omgang met schaduw-IT is inzicht. Deze stap is het begin maar zeker ook de meest waardevolle stap. Door inzichtelijk te krijgen welke applicaties nu daadwerkelijk gebruikt worden binnen jouw organisatie schep je duidelijkheid en overzicht. Vervolgens kun je gaan achterhalen wat de achterliggende motieven zijn om deze applicaties te gebruiken en heroverwegen om deze in beheer te nemen. Dit zorgt voor inzicht maar zeker ook voor een betere veiligheid en het verminderen van kosten voor eventueel onnodige en dubbele licenties.
Om na het opmaken van de balans niet weer in dezelfde valkuil te lopen zijn er een aantal acties die ondernomen kunnen worden om het inzicht te behouden. Voor grote bedrijven kan het interessant zijn een eigen ‘store’ te ontwikkelen waarin medewerkers zelf hun applicaties kunnen downloaden. Zo houd je zicht op het aanbod en hebben mensen de keuze om de tools te kiezen die ze nodig hebben en prettig vinden werken.
Het MKB zou kunnen denken aan flexibele security waarin niet apparaten maar cloudomgevingen en verbindingen beveiligd worden. Hierdoor in de manier waarop data benaderd wordt minder van belang. Uiteraard is het ook altijd goed om medewerkers op te leiden of te trainen voor het gebruik van bepaalde bedrijfskritische systemen. Zo voorkom je dat ze zelf op zoek gaan naar applicaties die ze prettiger vinden werken.
Wil jij graag meer inzicht in het applicatiegebruik binnen jouw organisatie? Download de leaflet en bekijk de mogelijkheden om van elke werkplek een Veilige Werkplek te maken.
Vraag hier onze leaflet aan en kom meer te weten over de Veilige Werkplek!
Al ruim 12 jaar zijn we als IT-partner betrokken bij de leisure bedrijven van Nicky Broos. De afgelopen jaren stond de samenwerking in het teken van het opzetten en verwezenlijken van Playdôme Roosendaal. We hebben meegedacht over de best passende IT-faciliteiten zowel voor de gasten als voor de medewerkers. En zijn als projectleider betrokken geweest om de uitvoering soepel te laten verlopen. Wij zijn trots op het eindresultaat en blijven samen verbeteren om aan de verwachtingen van de toekomst te kunnen blijven voldoen.
Uw interne netwerk is een platform waarop data, applicaties en devices samenkomen. Wie toegang heeft tot het bedrijfsnetwerk kan bij allerlei gevoelige informatie. Netwerkbeveiliging is daarmee de basis geworden om veilig met klantgegevens en vertrouwelijke informatie om te gaan. Welke oplossing hiervoor het meest geschikt is, is voor iedereen anders. De engineers van Veerman ICT helpen u graag met het samenstellen van de juiste mix voor een veilig en betrouwbaar bedrijfsnetwerk.
‘Microsoft maakt toch een automatische back-up van mijn data in de cloud?’ Dit is een uitspraak die wij regelmatig van Office 365-gebruikers te horen krijgen. Deze aanname is helaas niet helemaal juist.
Microsoft biedt inderdaad opties zoals bewaartermijnen, prullenbak-instellingen en versiebeheer voor het tijdelijke behoud van data. Het behoud van data buiten deze beperkte termijn is jouw eigen verantwoordelijkheid als dataeigenaar.