Artikler

Skygge-IT: Hva er det og hvorfor er det en trussel mot din IT-sikkerhet?

Med yngre generasjoner som Gen Z på arbeidsmarkedet, kommer også en naturlig forventning om fleksibilitet i bruk av apper og arbeidsverktøy – og dermed en økt risiko for: skygge-IT. Mange bruker uautoriserte apper og tjenester for å gjøre jobben sin, mens andre kun forholder seg til IT-avdelingens retningslinjer. Her er det lurt å ha noen kjøreregler for å slippe unødvendige konsekvenser.
To pc-skjermer med kalendervisning

Dette er skygge-IT

Skygge-IT refererer til bruken av programvare, apper eller skytjenester uten godkjenning fra virksomhetens IT-avdeling. Det kan være alt fra skylagringstjenester til kommunikasjonsverktøy. Selv om slike løsninger kan øke produktiviteten for enkeltpersoner eller team, utgjør de en stor risiko for virksomhetens sikkerhet.

Hvorfor oppstår det?

Det kan være flere årsaker til at skygge-IT kan utgjøre en trussel for bedriftens sikkerhet:

1. Brukervennlighet og effektivitet
Offisielle IT-løsninger kan oppleves som tungvinte eller utdaterte, og ansatte søker mer intuitive verktøy for å løse oppgaver raskere.

2. Manglende tilgang
Hvis IT-avdelingen ikke tilbyr nødvendige verktøy, kan man føle seg tvunget til å finne egne løsninger. 

3. Ønske om fleksibilitet
Skybaserte tjenester lar deg jobbe hvor som helst og fra hvilken som helst enhet, noe som kan være avgjørende for produktiviteten.

4. Mangel på opplæring
Når ansatte ikke forstår eksisterende IT-systemer eller opplever dem som ineffektive, ser de etter enklere alternativer.

Hva er risikoen ved skygge-IT?

Det virker så harmløst å bare laste ned akkurat denne appen, for du trenger den jo – men hvilke konsekvenser kan det få?

Sikkerhetsbrudd: Uautoriserte applikasjoner har ofte svakere sikkerhet enn godkjente løsninger, noe som kan føre til datalekkasjer. Sensitiv informasjon kommer på avveie. 

Redusert kontroll: IT-avdelingen mister innsikt i hvor og hvordan data blir lagret og behandlet, noe som kan skape utfordringer med GDPR og andre reguleringer. 

Kompatibilitetsproblemer: Når ansatte tar i bruk ulike verktøy, kan det oppstå problemer med integrasjon og datakvalitet. 

Økt kostnad: Uautoriserte løsninger kan føre til dobbeltarbeid, ineffektivitet og økte kostnader for IT-avdelingen når problemer oppstår. 

Slik forebygger du at det skjer:

Det er vanskelig å eliminere skygge-IT helt, men det finnes noen strategier for å redusere forekomsten:

🤝 Forstå behovene til de ansatte

IT-avdelingen bør være i tett dialog med ansatte for å forstå hvilke verktøy de trenger og hvorfor de velger uautoriserte løsninger. Har det blitt opprettet en ny stilling som krever flere/andre verktøy tilgjengelig? Er det nye rutiner som er blitt pålagt som gjør det utfordrende med dagens verktøy? Snakk sammen!

🔝 Tilby bedre alternativer
Eller i hvert fall noen som er minst like gode! Ved å investere i moderne, brukervennlige IT-løsninger kan man redusere behovet for eksterne verktøy. Ved å øke kunnskapen om risikoen ved skygge-IT kan virksomheten skape en sikkerhetskultur hvor ansatte forstår viktigheten av å bruke godkjente løsninger.

✍️ Implementere klare retningslinjer og bevisstgjør

Informer godt om hvilke verktøy som er godkjente og hvorfor det er viktig å følge sikkerhetsrutiner. Det er faktisk ikke alle som er klar over hvor stor sikkerhetsrisikoen potensielt kan bli.

👩‍🏫 Fokuser på god opplæring av nåværende verktøy

Det er ikke alle som har satt seg inn i hvilke verktøy som er tilgjengelig. La oss si at dere har en pakke fra Microsoft Office 365 – vet alle hvilke apper de kan bruke, og ikke minst hvordan? Trenger du et godt planleggingsverktøy og går til anskaffelse av et verktøy utenfor organisasjonen, før du har oppdaget Planner flyr både tid og penger ut av vinduet.

Applikasjoner i Microsoft Office 365

Det er ingen hemmelighet at vi elsker Microsoft sine løsninger. Er du litt usikker på hvilke lisens du skal satse på? Ta gjerne kontakt med oss for en behovsanalyse!

Eller så kan du orientere deg i flere av våre artikler om ulike lisenser:

et isometrisk bilde av legoklosser i neongrønn og neonrosa mot en mørk blå bakgrunn. små API-koblinger går ut fra klossene. i forgrunnen for klossene ligger microsoft 365-logoen

Business Standard eller Business Premium?

Microsoft 365 tilbyr en rekke abonnementer til bedrifter av ulike størrelser og med forskjellige krav. Blant de mest populære alternativene finner vi Microsoft 365 Business Standard og Premium. Men hvilken av disse to bør du velge? Lær mer her.

Del gjerne:

Flere imponerende enkle artikler

Vi gjør de digitale stegene for deg - imponerende enkelt!