A shadow IT egy veszélyes szürkezóna a vállalatok digitális rendszereiben

VIGYÁZAT! Az árnyék IT lehet, hogy már a Te cégedben is felütötte a fejét, csak nem tudsz róla!

Már évek óta tart a digitalizáció térhódítása, de a magyar KKV-k körében még mindig meglepően nehezen valósul meg a vállalati felhőre való átállás. Az üzleti informatikai rendszerek szakértőjeként azt tapasztaljuk, hogy számos hazai vállalkozás benne ragadt abban a gyakorlatban, hogy szinte mindent a levelezésen keresztül oszt meg az ügyfelekkel és munkatársakkal. Ám mivel sok esetben ezek az email rendszerek nincsenek jól karbantartva, lassúak és elavultak, így nehézkessé válik rajtuk a kommunikáció és a közös munka. Az ilyen cégeknél általában szépen lassan kialakul egy úgynevezett árnyék IT kultúra, amelyben a munkatársak a nagyobb hatékonyság érdekében a már jól bevált privát digitális eszközeiket kezdik el használni a céges adatok megosztására is. És hogy ez miért óriási probléma? Ebben a cikkben elmagyarázzuk.

Nagyon sok múlik a hatékony email rendszeren

Sajnos a legtöbb hazai cégben az e-mail rendszerek szakszerű karbantartása semmilyen szinten nem élvez prioritást és sok vállalkozásnál nem figyelnek oda arra, hogy időnként ezeket a rendszereket is frissíteni kell. Emellett sok cég nem jól méri fel, hogy milyen kapacitású levelezőre lenne szüksége, így a vállalkozás igényeihez képest igencsak szűkre szabott keretek közt próbálja megoldani az emailezést. Szintén rossz gyakorlat, de sajnos nem egyedi eset, hogy a cég kvázi az adatok tárolására használja az email rendszerét. A rosszul kezelt email rendszerben való létezés azonban rendkívüli módon megnehezítheti a munkát egy cég számára és jelentős akadályokat gördít a kommunikáció zökkenőmentes áramlása elé.

A shadow IT kialakulása a korszerűtlen céges IT rendszerek következménye

Természetes, hogy amikor a rosszul működő céges IT rendszerek miatt a munka nehézkessé válik, a dolgozók gyors megoldást keresnek a problémákra. Például elkezdik a privát Google Drive-jukon megosztani az ügyfelekkel a céges fájlokat, vagy Facebook chaten, Viberen és egyéb privát platformokon küldözgetni az információt, úgy, hogy a vezetőség erről a legtöbbször nem is tud. És bár látszólag megoldódott egy probléma, sajnos ilyenkor keveredik igazán nagy bajba a vállalkozás

Íme a 3 legjelentősebb veszély a shadow IT-val kapcsolatban:

1. A céges adatok átkerülnek a kevésbé védett privát fiókokra

A céges adatok privát Google Drive vagy Facebook fiókokon keresztüli megosztása azért egy rendkívül veszélyes gyakorlat, mert ahogyan azt az elmúlt években tapasztaltuk, ezek a fiókok sajnos kevésbé védettek, mint a céges rendszerek. Ráadásul a legtöbb felhasználó nem elég tudatos a digitalizációt tekintve és nem is tesz meg mindent annak érdekében, hogy ezek a felületei védettek legyenek. Sokan alkalmaznak gyenge jelszavakat, kihagyják a kétlépcsős hitelesítést, nyilvános hálózatokon használják a rendszereiket, vagy bejelentkezve maradnak olyan készülékeken, amit másokkal közösen, a barátaikkal, vagy a családdal együtt használnak, ami a céges adatokra nézve óriási biztonsági kockázatot jelent.

2. A cégnek nincs kontrollja a saját adatai felett

Ugyanúgy, ahogy a céges könyvelést, vagy szerződéseket sem hordják haza a munkatársak, úgy a vállalat adatait se szerencsés, ha a személyes platformokon kezelik. Ráadásul, ha a kolléga elmegy a cégtől, a vállalkozás nem tudja, milyen adatok maradnak nála, ami még a munkatársak minden jóindulata mellett is súlyos problémákhoz vezethet. Üzleti informatika szakértőként nem győzzük felhívni a vállalatok vezetőinek figyelmét arra, hogy ma már az adat ugyanolyan vagyona a cégnek, mint a pénzbevétel, az iroda berendezése, vagy a járműflotta, így egy vállalkozás sem engedheti meg magának, hogy ne tudja, hogy éppen kinél vannak az adatai, vagy hogy ki fér hozzá a céges információkhoz.

3. A privát fiókokon való adatkezelés GDPR szabályokba ütközik

Az Európai Unió által előírt adatvédelmi rendelet betartása mérettől és tevékenységtől függetlenül minden vállalkozás számára kötelező. Mivel a privát fiókokon való adatkezelés semmiféleképpen nem felel meg a GDPR szabályoknak, így akár súlyos jogi következményekkel is járhat, ha a cég ügyfeleinek, vagy partnereinek adatai privát fiókokról szivárognak ki. Ráadásul az anyagi károk mellett ilyenkor a cégeknek a hírnéven esett sérülésekkel is szembe kell nézniük.

A legfontosabb IT biztonsági szabványokról egy korábbi cikkünkben részletesen is írtunk. Olvasd el és tudj meg többet!

Ha nem tudod megállítani, állj az élére!

A shadow IT azért üti fel a fejét olyan sűrűn a hazai cégek életében, mert sok esetben jobban működik a vállalkozás saját digitális rendszereinél. Éppen ezért a cégeknek felelős lépéseket kell tenniük annak érdekében, hogy az adatok kezelése és megosztása terén egyértelmű szabályokat hozzanak és hatékony platformokat biztosítsanak, amelyek segítségével csökkenthető az adatszivárgás kockázata. Ha a vállalat alkalmazottai az irodában is olyan fejlett eszközöket kapnak, amelyeket a privát életben megszoktak és szeretnek, minden bizonnyal használni fogják azokat, amire az elmúlt években már a legnagyobb szoftvergyártók is rájöttek. 

A legfejlettebb vállalati felhőrendszerek már havi pár ezer forintért elérhetőek a cégek számára

A Google és a Microsoft a vállalkozások legújabb igényei mentén folyamatosan fejleszti a rendszereit. Ennek köszönhetően a Google Workspace és a Microsoft 365 is hatékony megoldásokat kínál a modern munkavégzés és együttműködés kihívásaira. Úgy látjuk, hogy a hazai KKV-k többségét az a téves elképzelés tartja vissza a felhőbe költözéstől, hogy egy ilyen átállás túl nagy kiadást jelent. Pedig a cégek saját igényeire szabott digitális megoldások a munkavállalókra vetítve már havi pár ezer forintért elérhetőek. A korszerű vállalati felhőrendszerek ráadásul maximális biztonságot nyújtanak a kommunikáció és céges adatok számára és akár 25-30%-kal is hatékonyabbá tehetik a feladatvégzést.

A Google Workspace biztonságos és egyszerű IT megoldást nyújt a KKV-k modern üzleti igényeire

A Google Workspace egy csomagban kínál e-mailt, chatet, fájlmegosztást, videóhívást, naptárat és együttműködést, mindezt integrálva és olyan módon, hogy a vállalatnak teljes kontrollja van az adatai felett. A hozzáférések és jogosultságok kiosztásával a vállalkozás pontosan meg tudja határozni, hogy mely felhasználók kezelhessék a céges adatokat, így ha például egy munkatárs távozik a cégtől, a Google fiókjának törlésével automatikusan megszűnik a hozzáférése a céges levelezésekhez és adatokhoz. Emellett a Google Workspace nagy előnye az ingyenes Google szolgáltatásokkal szemben, hogy az ügyfelek adatait semmilyen szinten nem használja fel.

Az iSolutions teljes körű támogatással segíti a cégek felhőre való átállását

A technológia mellett az IT-tudatosság növelése is kulcsfontosságú ahhoz, hogy a vállalatok hatékonyan és biztonságosan működjenek a modern üzleti környezetben. Az iSolutionsnél abban is segítjük ügyfeleinket, hogy a felhőrendszerekben történő munka a mindennapok részévé váljon. Így mi nemcsak a technikai hátterét biztosítjuk a modern együttműködésnek, de igény esetén bemutatjuk és le is oktatjuk ezeket a rendszereket, valamint távoli segítségnyújtással folyamatos rendelkezésre állást biztosítunk ügyfeleinknek a felmerülő kérdések vagy probléma esetén.


Legyen a Te céged is IT tudatos vállalkozás! Vedd fel velünk a kapcsolatot és kezdjük meg a közös munkát még ma!

Töltsd ki az űrlapot és küldjük is az e-bookot!

[EBOOK] Biztonság a felhőben

https://www.isolutions.hu/ebook-biztonsag-a-felhoben/

Név(Kötelező)
(Kötelező)
Költöztesd céged adatait a felhőbe: vállalati felhőszolgáltatás, felhő tárhely

BIZTONSÁG A FELHŐBEN (E-BOOK)

Ebben az ebookban körbejárjuk az elmúlt évek informatikai változásait, a modern munkavégzésből adódó új kihívásokat, valamint azt, hogy a felhőrendszerek miként tudják megteremteni a vállalatok IT biztonságát. Emellett igyekszünk hasznos gyakorlati tanácsokat is adni, melyek segítségével egyszerűen csökkenthetőek az adatbiztonsági kockázatok.

A sütik használatával kapcsolatos általános információk
Az iSolutions a felhőszolgáltatások széles skáláját kínálja (Google Workspace, Office, Microsoft 365)

A cookie-k alkalmazásának célja lehet például:

  1. a weboldal funkcionalitásának monitorozása és folyamatos fejlesztése,
  2. a weboldal működése során fellépő technikai problémák (pl. a böngészés lassulása, a weboldal elérhetetlensége stb.) azonosítása és kezelése,
  3. a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, a honlapon böngésző egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok  stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtése és elemzése.

A cookie célja a weboldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.

Az iSolutions Kft. törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók a weboldal látogatóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat a látogatói viselkedésminták, igények rögzítésével, nem pedig a felhasználóról, mint egyénről.

Ön dönti el, hogy hozzájárul-e a célok szerint kategóriákba sorolt sütik használatához: hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie bannerben. Ez alól kivételt képeznek a weboldal megfelelő működéséhez nélkülözhetetlen – ún. "elengedhetetlen" – sütik, amelyeket az Ön hozzájárulása nélkül is elhelyezhetünk a böngészésre használt eszközén. Szükséges azonban hangsúlyozni, hogy ez kizárólag azért történik, hogy lehetővé tegyük a weboldal használatát. Más, például a "beállítások" kategóriába tartozó sütik segítenek a weboldalnak megőrizni az Ön beállításait. A "statisztikai" kategóriába sorolt sütik segítséget nyújtanak számunkra a felhasználói szokások feltérképezéséhez, míg a "marketing" sütik lehetővé teszik, hogy személyre szabott ajánlatokkal keressük meg Önt.

Amennyiben valamely süti leírása mellett szolgáltatóként az iSolutions Kft. nevét látja (ezek az ún. First Party sütik), a sütit az iSolutions Kft. helyezte el a böngészésre használt eszközén. Minden egyéb esetben a süti mellett jelzett külső fél helyezte el a sütit (ezek az ún. Third Party sütik).

A sütikkel kapcsolatban további információk találhatók a honlapunkon elérhető adatkezelési tájékoztató „A Weboldalon használt sütik” című fejezetében.

A weboldal működéséhez feltétlenül szükséges sütik

Ezek a sütik nélkülözhetetlenek a weboldal működéséhez, ezért nem kapcsolhatók ki. Általában csak olyan tevékenységekre válaszul kerülnek elhelyezésre, mint a szolgáltatások kérése, így például a süti használati beállítások megadása vagy űrlapok kitöltése. A böngészőjében beállíthatja a sütik blokkolását vagy az azokra való figyelmeztetést, azonban ebben az esetben előfordulhat, hogy a weboldal vagy annak meghatározott részei egyáltalán nem működnek.

Statisztikai célú sütik

E sütik segítségével vesszük számba az oldalunkon történő látogatásokat és az internetes forgalom forrásait, hogy ily módon mérjük és javítsuk az oldalunk teljesítményét, használhatóságát. A sütik segítenek meghatározni a weboldal népszerű és kevésbé népszerű funkcióit, valamint a látogatói aktivitások (pl. görgetés sebessége, egy-egy menüpontban eltöltött időtartam stb.) jellemzőit. A sütik által gyűjtött információkat nem az egyedi, hanem az általános felhasználói szokások feltérképezésére és elemzésére használjuk fel. Amennyiben nem engedélyezi a statisztikai sütik használatát, nem értesülünk róla, hogy felkereste az oldalunkat.

Marketing célú sütik

Ezeket a sütiket hirdetőpartnereink helyezik el az oldalunkon keresztül. A sütiket az Ön érdeklődési körének megfelelő profil felállítására és az ahhoz illeszkedő hirdetések megjelenítésére használjuk. A „marketing” célú sütik egyedileg azonosítják a böngészőjét és a böngészésre használt eszközét (telefon, laptop, tablet, asztali számítógép stb.). Amennyiben nem engedélyezi ezeket a sütiket, nem élvezheti az Ön preferenciái szerint összeállított, célzott hirdetések előnyét.