Passer au contenu principal
Une photo d’un signe fluo contre un mur de briques qui indique « podcast ».
Perspectives

Nouvel épisode : mettre en lumière Shadow IT

Dans cet épisode du podcast compagnon primé de Focal Point, Let’s Converge , Candy Alexander, RSSI et responsable de la cyberpratique chez NeuEon Inc., explique les formes les plus dangereuses de Shadow IT, les façons dont les équipes de sécurité peuvent réagir et le pourquoi : les employés ont réellement de « bonnes intentions » lorsqu’ils utilisent cette technologie non approuvée.

Voici un aperçu de l’épisode :

Les employés enfreignent constamment les règles informatiques, ignorant la politique de l’entreprise et installant des applications et services externes, des éléments que leur service informatique n’a pas approuvés ou ne connaît pas. C’est l’informatique fantôme. Et cela s’aggrave.

La chose surprenante ? Lorsque les employés sortent des logiciels approuvés par l’entreprise, ils le font généralement avec de bonnes intentions : ils veulent simplement faire leur travail plus efficacement, déclare Candy Alexander, cadre de NeuEon, qui développe et gère les programmes de sécurité de l’entreprise.

La réponse standard était que les équipes de sécurité agissent comme « le service du non », interdisant l’utilisation de certaines applications et autres logiciels problématiques (mais nécessaires). Résistez à cette envie, conseille-t-elle. Bien que ces utilisations fantômes de l’informatique puissent être risquées ou dangereuses pour l’entreprise, l’objectif des équipes de sécurité est de comprendre pourquoi les employés se tournent vers ces applications, ce qu’ils essaient d’accomplir et quels sont leurs défis.

[ÉCOUTEZ L’ÉPISODE COMPLET : Ép. 18 – Shining a Light on Shadow IT]

«  [Les employés vont] installer des choses, je vous le promets. Parce qu’ils perdent le concept selon lequel cet appareil qu’ils ont été provisionnés n’est pas leur appareil.  »
Candy Alexander, RSSI et responsable de la cyberpratique, NeuEon Inc.

POUR PLUS D’ÉPISODES

En vous connectant à Let’s Converge, vous rejoignez une communauté d’individus partageant les mêmes idées et passionnés par la cybersécurité. Chaque épisode dure environ 20 minutes, il est donc facile de rester informé sans avoir à s’engager à des heures d’écoute.