Consapevolezza sullo Shadow IT
Scopri cosa succede quando i team usano app non approvate.
Cos’è Consapevolezza sullo Shadow IT?
Una scadenza, un foglio di calcolo riservato e un convertitore online gratuito che svolge il lavoro in pochi secondi. Il file viene convertito, nessuno se ne accorge e i dati della tua azienda ora si trovano su un server di terze parti senza alcun accordo di elaborazione e senza possibilità di richiedere la cancellazione. Questo esercizio esegue le versioni utilizzate settimanalmente dai dipendenti: registrazione a SaaS con un'e-mail di lavoro, incollamento del codice in un assistente AI pubblico, condivisione di un documento cliente dall'archivio cloud personale. Parti con la possibilità di valutare uno strumento prima di utilizzarlo.
Cosa imparerai in Consapevolezza sullo Shadow IT
- Definire lo shadow IT e riconoscere esempi comuni tra cui strumenti SaaS non autorizzati, archiviazione cloud personale e assistenti AI non approvati utilizzati per attivita lavorative
- Valutare i rischi di sicurezza del caricamento di dati aziendali su servizi di terze parti non verificati, inclusa la residenza dei dati e l'esposizione alla conformita
- Applicare una checklist pratica per valutare se un nuovo strumento o servizio dovrebbe essere richiesto attraverso i canali IT ufficiali
- Comprendere come lo shadow IT crea punti ciechi nella sicurezza che impediscono alla tua organizzazione di monitorare, aggiornare o revocare l'accesso ai dati sensibili
- Identificare la differenza tra soluzioni alternative comode e rischi di sicurezza reali quando i membri del team suggeriscono nuovi strumenti sotto pressione temporale
Consapevolezza sullo Shadow IT — Fasi della formazione
-
Una scadenza ravvicinata
Il tuo team ha finalizzato i file di progettazione per il progetto Hawthorne, ma c'è un problema: i file pesano in totale 127 MB e la piattaforma di condivisione file approvata dall'azienda gestisce solo fino a 50 MB. Il client sta già richiedendo i file.
-
Un messaggio da Marco
Il telefono di Alice vibra per una notifica su Telegram del suo collega Marcus Chen.
-
Ottenere il collegamento
CloudDrop sembra risolvere immediatamente il problema di Alice. La scadenza è urgente e lei ha bisogno di una soluzione rapida.
-
Apertura di CloudDrop
Alice apre CloudDrop sul suo browser desktop. Il sito ha un aspetto professionale e diretto: un'interfaccia pulita che promette una condivisione di file veloce e gratuita.
-
Selezione dei file da caricare
Alice fa clic sul pulsante Carica file. Si apre un browser di file in modo che possa selezionare i risultati finali di Hawthorne dalla cartella dei documenti.
-
Caricamento dei risultati finali di Hawthorne
Si apre il file manager, che mostra i file di Alice. Deve accedere alla cartella dei documenti e selezionare il file zip dei risultati finali di Hawthorne: 127 MB di file di progettazione, tempistiche del progetto e documenti contenenti le informazioni di contatto del cliente.
-
Condivisione del collegamento con il cliente
Il caricamento è completo e CloudDrop ha generato un collegamento condivisibile. Alice passa alla sua email per inviare il collegamento per il download a Sarah presso Hawthorne Industries.
-
Un'e-mail inquietante
È passata una settimana. Alice inizia il suo lunedì mattina per trovare un'e-mail inaspettata da CloudDrop.
-
Avviso di incidente di sicurezza IT
Prima che Alice possa elaborare completamente la notifica di violazione di CloudDrop, arriva un'altra email, questa volta dal Security Operations Center di Pinnacle.
-
Chiamata alla sicurezza informatica
Il cuore di Alice sprofonda. I file di progetto Hawthorne caricati su CloudDrop la scorsa settimana fanno parte della violazione. Deve chiamare immediatamente la sicurezza IT e farsi avanti.
Copertura dei framework di sicurezza
CIS Controls
- CIS 2 Inventory and Control of Software Assets
- CIS 14.1 Establish and Maintain a Security Awareness Program
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- ID.AM Asset Management