Le Shadow IT sort de l’ombre

b2cblog

Mars 03, 2015

Promo Un seul produit pour protéger tous vos appareils, sans les ralentir.
Essai gratuit de 30 jours
Le Shadow IT sort de l’ombre

C’est un phénomène que nous avons évoqué récemment dans l’article L’intérêt pédagogique du Shadow IT publié sur notre blog. Nous y expliquions combien il était facile pour les employés d’aller chercher les services dont ils avaient besoin et présentions les risques évidents en matière de sécurité et de respect de la conformité, ainsi que le non-respect des politiques internes qui en résultait.

Pourquoi le Shadow IT pose-t-il problème ?

Le recours au Shadow IT est une tendance qui existe depuis plusieurs années et dont l’origine est bien connue : cela prend généralement un temps fou, dans une entreprise standard, d’obtenir des serveurs et une infrastructure, sans parler de la création d’une application personnalisée, alors que la plupart des services cloud sont disponibles en quelques minutes gratuitement. Dans ces conditions, pourquoi se compliquer la vie lorsqu’on cherche simplement à faire son travail ?

Cependant, lorsque les entreprises ignorent où se trouvent leurs données, elles ne peuvent ni les protéger ni les surveiller, ce qui a de quoi préoccuper les responsables. Et cela ne crée pas uniquement des risques directs pour la sécurité et la conformité. D’autres risques moins évidents concernent par exemple les efforts reprise d’activité. Si le service informatique ne sait pas que des applications professionnelles essentielles et que des données de l’entreprise résident sur ces systèmes, il ne peut les inclure dans des plans reprise d’activité. Lorsque des sinistres ou des interruptions ont lieu, les mauvaises surprises sont nombreuses au moment de mettre en place les sauvegardes.

Le Shadow IT sort de l’ombre

Ces risques ne sont malheureusement pas les seuls défis associés au Shadow IT : il y a de nombreux coûts commerciaux. L’un des problèmes de plus en plus souvent évoqué par les cadres informatiques est le fait que les employés optent pour des applications pour particuliers afin de réaliser du travail professionnel – c’est un mauvais choix. Lorsque ces salariés s’adressent à ces fournisseurs de services pour leur poser des questions ou bénéficier d’un support, ils n’obtiennent pas ce qu’ils recherchent. Ils se tournent alors vers le service informatique et le support technique, qui ignore tout des applications utilisées par les employés et ne leur est d’aucune utilité et ne peuvent pas leur proposer de support. C’est une perte de productivité importante.  

C’est également une perte en termes d’avantages tarifaires dont bénéficient généralement les entreprises. Si des employés et des services acquièrent des services logiciels directement, l’entreprise perd l’avantage du prix lors des achats en volume. Alors, les avantages professionnels associés au Shadow IT compensent-ils ce risque commercial ? C’est souvent le cas.

Il est donc important que les entreprises n’essaient pas d’éradiquer complètement le Shadow IT mais proposent des options viables.

Le fait est que les utilisateurs de Shadow ITsont de plus en plus nombreux au sein de l’entreprise. Actuellement, la majorité desresponsables commerciauxconsacrent une partie de leurs budgets de fonctionnement à l’achat de leurs propres services logiciels. Selon le rapport de Gigaom Research Shadow IT: data protection and cloud security (financé par CipherCloud), 81% des employés de ce secteur d’activité ont déclaré utiliser des applications SaaS non autorisées, 38% d’entre eux se tournant vers ce type d’applications en raison de la procédure d’approbation informatique.  

Faire sortir de l’ombre le Shadow IT

Alors que la réponse au Shadow IT est relativement simple, elle n’est pas forcément facile à mettre en place. Il est clair que la méthode utilisée par de nombreux services informatiques pour s’opposer à l’adoption du Shadow IT dans l’entreprise ne fonctionne pas et il est sans doute vain de gérer cela par des stratégies et des mesures répressives. Comme je l’ai expliqué dans L’intérêt pédagogique du Shadow IT, la réalité est que sans une surveillance onéreuse et une mise en œuvre rapide, ce type de plans ne fonctionnera jamais.

La meilleure façon de régler le problème du Shadow IT est de trouver les services cloud tiers adaptés à vos employés et partenaires commerciaux tout en développant également des applications concurrentes en interne. Il est important de fournir ces deux options de façon centralisée. Et les applications développées en interne doivent être aussi bonnes, voire meilleures, que les options tierces. Si ce n’est pas le cas, il est essentiel de trouver les meilleures options tierces répondant aux besoins commerciaux et fournissant les garanties de sécurité et de conformité dont vous avez besoin.

Cela signifie que les besoins informatiques doivent être un moteur plutôt qu’un frein. Faites savoir aux services de l’entreprise que le service informatique est prêt à répondre à ces questions et rendez-vous disponible. Cela nécessitera du marketing interne, afin que les services sachent que l’ensemble des services IT est disponible en interne, que ce soit du cloud privé, de l’aide pour la virtualisation, une plate-forme cloud « as-a-service » de confiance ou d’autres applications cloud. Si ces offres ne sont pas disponibles en interne, il sera alors temps de se tourner vers des fournisseurs de services cloud de confiance.

Un « App Store » constitue ici une bonne option. Les app stores constituent un moyen éprouvé de fournir des services cloud centralisés et un approvisionnement en applications personnalisées en interne. Avec l’app store d’une entreprise, les employés et partenaires peuvent choisir les applications et services dont ils ont besoin. Si ce qu’ils recherchent n’est pas disponible, ils devraient pouvoir disposer d’un moyen simple pour faire connaître leurs besoins, et les services IT et de sécurité pourront alors facilement proposer les meilleures options disponibles.

Est ce que cela va éradiquer complètement le Shadow IT ?Il n’y a aucune chance que cela se produise, mais cela fera des services interne des interlocuteurs de confiance et l’app store peut devenir l’élément central vers lequel tous les utilisateurs commenceront par aller et finalement, où la grande majorité des applications professionnelles seront obtenues. Cela facilitera le travail de tous et fera sortir de l’ombre ceux que l’on appelle les utilisateurs du Shadow IT.

Cet article a été écrit par George V. Hulme.

tags


Auteur



Vous pourriez également aimer

Marque-pages


loader