影子 IT 是指在组织内采用未经批准的硬件、软件、应用程序和服务,长期以来一直困扰着 IT 界。最近,CORE 研究报 告发现,自从组织广泛接受远程办公模式以来,影子 IT 的采用激增了 59%;54% 的 IT 团队认为,由于影子 IT 的采用激增,其组织面临的“数据泄露风险明显增大”。
哪些因素推动了影子 IT 的采用激增?组织如何保护员工和网络抵御影子 IT 带来的风险?
两大主要原因是云应用增加和远程办公的兴起。现代劳动力队伍越来越灵活、越来越分散,IT 部门对员工地点及其操作设备的可见性和控制力非常有限。无论在现场工作还是远程办公,员工利用工具辅助完成工作时都有自己的偏好。如果所用工具与 IT 部门已经批准的应用程序清单不一致,或用于没有提供工具的领域,就会给许多组织招致麻烦。
根据 Stratecast 和 Frost& Sullivan 的一项调查,80% 的员工采用未经 IT 批准的 SaaS 应用程序,导致企业网络面临无数安全威胁和漏洞。
但是,要阻止影子 IT 的蔓延,组织必须先了解:a) 他们为影子 IT 付出的成本;b) 员工为什么仍在使用影子 IT;以及 c) 哪些发现和补救工具可以提供帮助。
2021 年,IT 管理公司 Insight Global 遭遇了一次数据泄露事件,宾夕法尼亚州暴露了约 70,000 名位居民的个人信息。该公司承包协助州卫生部门追踪新冠肺炎病毒 (COVID-19) 接触者,但当员工开立“几个 Google 账户用于分享信息,作为‘未经授权的合作渠道’的一环”时,他们收集的信息遭到了破坏。
虽然宾夕法尼亚州卫生部门无法追踪泄漏的数据是否被严重滥用,但这一事件仍然强调了影子 IT 多么轻松地就削弱了组织的安全态势。
当 IT 部门对员工所用工具和账户缺乏可见性时,他们没有办法确保敏感数据和资源始终保持在企业边界内。因此,他们无法评估工具的安全缺陷,执行适当的安全控制,监测和限制数据移动,达到合规要求,或预测这些未受管理的应用程序和服务中的漏洞引发的数据泄露和攻击。
与 Insight Global 的数据泄露事件不同,大多数攻击的补救成本高昂(IBM 预计约为 424 万美元),且非常耗时,特别是在 IT 部门不知道应用程序或账户已遭到破坏时。在 Forbes Insights 的一项研究中,五分之一的受访组织因影子 IT 而遭遇网络攻击,但只有不到一半的受访者认为其组织能够从网络事件中恢复过来,不会对业务造成重大影响。
如果不加以控制,影子 IT 不仅会增加网络攻击的风险,还会推高其他成本。由于远程办公模式的扩张和基于云的工具和服务的扩散,在大型组织的 IT 支出中,影子 IT 的采用占据了很大比例。在 NetEnrich 的一项调查中,59% 的 IT 决策者表示,IT 支出与超支是未来的主要担忧事项之一。
即使对最勤勉的 IT 部门而言,控制影子 IT 也是一项艰巨的任务。根据 Productiv,企业平均采用 270 至 364 个 SaaS 应用程序,其中未经批准的应用程序占 52%。
组织需要了解员工为什么仍在采用影子 IT,才能采取措施识别和补救该技术带来的风险。通常情况下,员工并未意识到,使用未受管理的工具、设备和账户会产生巨大的安全漏洞。员工采用影子 IT 的原因通常可以分为三类:
员工喜欢使用方便高效、能解决特定业务目的的工具。如果组织不提供员工所需的工具和资源,他们就会自行寻找。根据 IBM 的调查,《财富》1000 强企业中,67% 的员工使用未经内部部门明确批准的 SaaS 应用程序。
员工可能不了解影子 IT 的网络安全风险