IT u senciShadow IT
IT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.
Pojam
opis · primeri · napomeneIT u senci je korišćenje aplikacija, cloud servisa, naloga i alata bez znanja ili odobrenja IT tima. Zaposleni ih obično ne uvode da bi napravili problem, nego da bi završili posao brže: fajl treba podeliti, tim treba čat, marketing treba alat, prodaja treba PDF odmah.
Opis
Problem nastaje zato što se IT aktivnosti šire izvan nadzora organizacije. IT ne može da zaštiti servis za koji ne zna da postoji, ne može da uključi MFA na nalogu koji nije registrovan, ne može da bekapuje podatke koji su završili u privatnom cloudu i ne može da sprovede pravila nad alatom koji nije deo sistema.
IT u senci je često simptom, ne samo prekršaj. Ako zvanični alati ne rade posao, zaposleni nađu svoje. Ali posledica ostaje ista: podaci, identiteti i poslovni procesi sele se u prostor bez kontrole, ugovora, evidencije i plana oporavka.
Primeri
- Tim koristi besplatan online servis za deljenje fajlova za interne dokumente, jer je zvanični proces spor.
- Zaposleni šalje poslovne podatke preko privatne aplikacije za razmenu poruka, jer mu je tako jednostavnije.
- Odeljenje samostalno kupuje SaaS alat i u njega unosi podatke klijenata bez procene rizika.
Napomene
- IT u senci se ne rešava samo zabranom. Ako ljudima ne date upotrebljiv alat, napraviće ga sami.
- Prvi korak je vidljivost: saznati šta se koristi, zašto se koristi i koji podaci tamo završavaju.
Spomenuto u vestima
- 22. JUN 2026. Shadow AI više nije samo pitanje curenja podataka, već i pitanje pristupa →
- 28. MAR 2026. Kako bi CISO trebalo da odgovori na shadow AI u organizaciji →
- 4. MAR 2026. Kako piratski softver pretvara zaposlene u distributere malvera →
- 2. APR 2026. Ne blokirati rad, već rizik: zašto pristup Doctor No postaje problem →
- 23. MAR 2026. CISO-i menjaju pristup zaštiti podataka zbog AI talasa →
Tehnike
izvodi se sa 3Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 7Kako se brani. Klik vodi na stranicu pojma.