
毫無(wú)疑問(wèn),在某些情況下犯了錯誤,而且常常是出于最好的意圖。在急劇變化的環(huán)境中,個(gè)人經(jīng)理和知識工作者盡最大努力保持生產(chǎn)性和有效性,盡管許多嘗試都是高尚的嘗試,但不可避免的是一些暫時(shí)性的解決方案遠非理想,因此甚至可能破壞了組織的意圖--他們做到了,使用“影子IT”:?jiǎn)为殎?lái)源和實(shí)施的應用程序和程序,在官方業(yè)務(wù)環(huán)境之外運行,并且從未打算供企業(yè)使用。
什么是“影子IT”?
Gartner的分析師Simon Mingay在一份研究報告中寫(xiě)道,廣義的影子IT包括“在正式IT組織的正式控制之外對IT解決方案進(jìn)行收購,開(kāi)發(fā)和/或運營(yíng)的投資”。
救援的影子解決方案?
正如Kurmi首席技術(shù)官SébastienValentini解釋的那樣,“人們并沒(méi)有將影子IT用作娛樂(lè )或自尋煩惱。
IT /安全團隊。他們之所以這樣做,是因為他們必須在鎖定期間回答公司或客戶(hù)提供服務(wù)連續性的要求。環(huán)境可能加速了這些風(fēng)險,因為盡管它增加了對協(xié)作或交流工具的需求,但它打破了私人生活和職業(yè)生活之間的某些障礙。該公司的某些官方工具可能無(wú)法遠程使用,或者由于通過(guò)個(gè)人Wi-Fi /互聯(lián)網(wǎng)連接進(jìn)行VPN訪(fǎng)問(wèn)而可能難以使用。相比之下,專(zhuān)為個(gè)人使用而設計的工具(通常是基于云的工具)可以立即使用,并且可以隨時(shí)隨地訪(fǎng)問(wèn)。”
在業(yè)務(wù)中運行未經(jīng)批準的應用程序和工具的干預,很容易破壞為滿(mǎn)足安全和合規環(huán)境中的要求而選擇的應用程序堆棧中精心計劃的安全協(xié)議和系統。
在安全和托管環(huán)境之外
Kurmi Software的IT安全經(jīng)理SébastienLe Lourec解釋說(shuō):“從首席信息安全官(CISOs)或IT經(jīng)理的角度來(lái)看,影子IT通常是一種威脅。它不在IT團隊的范圍之內,因此沒(méi)有確保可用性監視,備份和訪(fǎng)問(wèn)控制的常規步驟。IT和安全團隊試圖在公司級別帶來(lái)一致性,同質(zhì)性和集成性。采取非官方解決方案的個(gè)人主動(dòng)行動(dòng)與這些努力背道而馳”。
為了應對影子IT帶來(lái)的風(fēng)險,組織必須對其團隊進(jìn)行培訓,以了解其造成的危險和未經(jīng)授權的應用程序可能造成的損害,同時(shí)還要致力于為用戶(hù)提供適用于UC和更高版本的最佳工具。
“我們必須記住,IT和安全團隊為企業(yè)服務(wù),而不是相反。影子IT的使用是需求的表達”
因此,如果在鎖定危機期間犯了錯誤,甚至可能忽略了錯誤,那么現在正是時(shí)候以建設性的方式回顧所學(xué)到的教訓,并決定采用哪種解決方案來(lái)推進(jìn)“新常態(tài)”。
Kurmi的軟件簡(jiǎn)化并自動(dòng)化了UC解決方案(如Cisco Microsoft和Avaya)的部署,并且可以由本地管理員直觀(guān)地管理這些解決方案,以應對不斷變化的需求。由于這些全面的應用程序還與許多其他工具集成在一起,因此肯定會(huì )有一種適當且安全的方式,以一致,合規和同類(lèi)的方式將所有所需功能引入公司配置中,因此無(wú)需任何人開(kāi)始試用危險的邊緣解決方案。
Le Lourec總結道:“IT團隊必須抓住機會(huì )恢復與企業(yè)的對話(huà),為這些需求提供清晰的答案,同時(shí)使其能夠為公司提供足夠的機密性,完整性和可用性。”
聲明:版權所有 非合作媒體謝絕轉載
原文網(wǎng)址:
https://www.uctoday.com/unified-communications/understanding-the-rise-of-shadow-it/