Voici un aperçu de l’épisode :
Les employés enfreignent constamment les règles informatiques, ignorant la politique de l’entreprise et installant des applications et services externes, des éléments que leur service informatique n’a pas approuvés ou ne connaît pas. C’est l’informatique fantôme. Et cela s’aggrave.
La chose surprenante ? Lorsque les employés sortent des logiciels approuvés par l’entreprise, ils le font généralement avec de bonnes intentions : ils veulent simplement faire leur travail plus efficacement, déclare Candy Alexander, cadre de NeuEon, qui développe et gère les programmes de sécurité de l’entreprise.
La réponse standard était que les équipes de sécurité agissent comme « le service du non », interdisant l’utilisation de certaines applications et autres logiciels problématiques (mais nécessaires). Résistez à cette envie, conseille-t-elle. Bien que ces utilisations fantômes de l’informatique puissent être risquées ou dangereuses pour l’entreprise, l’objectif des équipes de sécurité est de comprendre pourquoi les employés se tournent vers ces applications, ce qu’ils essaient d’accomplir et quels sont leurs défis.
[ÉCOUTEZ L’ÉPISODE COMPLET : Ép. 18 – Shining a Light on Shadow IT]
« [Les employés vont] installer des choses, je vous le promets. Parce qu’ils perdent le concept selon lequel cet appareil qu’ils ont été provisionnés n’est pas leur appareil. »Candy Alexander, RSSI et responsable de la cyberpratique, NeuEon Inc.
POUR PLUS D’ÉPISODES
En vous connectant à Let’s Converge, vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Chaque épisode dure environ 20 minutes, il est donc facile de rester informé sans avoir à s’engager à des heures d’écoute.
- Ép. 17 : l’IA Copilot et les étapes pour transformer votre entreprise | Tanium
- Ép. 16 : nous devons être proactifs en matière de gestion des vulnérabilités | Tanium
- Ép. 15 : il est plus difficile que jamais d’être un RSSI, et il est temps de l’admettre | Tanium
- Ép. 14 : Comment diriger une équipe de Threat Intelligence | Tanium
- Ép. 13 : Avez-vous besoin d’embaucher un directeur de l’IA ? | Tanium
- Ou consultez notre galerie d’épisodes précédents ici : discussions informatives et provocatrices sur la confidentialité des données (pourquoi il est payant de la prendre au sérieux), ChatGPT (le battage médiatique et l’espoir), l’ automatisation (le secret le mieux gardé de la sécurité), la négociation de ransomwares (pour payer ou non), et bien plus encore.

