行业资讯

立即注册 咨询客服

当前位置:首页 > 行业资讯> SaaS应用程序策略,影子IT难以管理

SaaS应用程序策略,影子IT难以管理

发布时间:2022年11月30日 10:40:49    来源: A5互联

根据报告,随着企业寻求敏捷性和可扩展性,软件即服务(SaaS)应用程序一直在增加,但IT团队缺乏对企业中使用的SaaS应用程序的可见性.

报告显示,企业缺乏一致的书面政策或流程来管理其SaaS生态系统,尽管大多数受访者(58%)表示他们将高达10%的收入用于SaaS应用程序。

此外,56%的受访者没有或不确定他们是否有成文的影子IT政策,只有14%的受访者有SaaS离职流程。

为什么需要影子IT政策

在进行调查后,发现超过一半的受访者没有或者甚至不确定他们是否有成文的影子IT政策,这就很惊奇了。

出于多种原因,这令人担忧,包括成本和安全性,没有影子IT政策的公司正在面临其企业中的多个安全漏洞,尤其是在勒索软件威胁不断增加的情况下。

由于SaaS应用程序是仅次于工资单的最大企业开支,而第三方应用程序是黑客的常见“后门”,因此如果没有适当的监督,将会出现广泛的企业安全漏洞。

随着公司采用混合或完全远程工作结构,影子IT的挑战在过去一年中有所增加。

此外,公司正在接受数字化转型的原则,让更多的员工能够使用生产力工具。

在这些情况下,个人和团队越来越依赖新的SaaS工具来协作和简化以前的手动流程。

尽管这些举措的初衷是好的,但它们让IT团队对员工使用的工具、与第三方供应商在外部共享的数据以及技术堆栈中的其他工具如何衡量不断上升的成本一无所知。

没有影子IT政策的公司正在面临其企业中的多个安全漏洞,尤其是在勒索软件威胁不断增加的情况下。

该报告还显示,终止SaaS应用程序帐户的最常见方式是在关闭帐户之前导出数据,只有不到一半的受访者(44%)表示他们有一个书面流程或与SaaS供应商就此进行协调。

许多IT团队没有正式的、有企业的计划来对抗影子IT,IT团队需要与财务、采购、法律和人力资源部门合作来制定政策,提高所有正在使用的SaaS应用程序的可见性,并制定入职和离职员工计划。

SaaS管理平台的优势

企业SaaS管理平台可以帮助IT团队发现、管理、优化和自动化他们的SaaS应用程序。

理想情况下,此类平台将提供单一的仪表板框架,IT、财务和采购团队可以在其中最大化任何基于订阅的软件解决方案的价值和生产力。

随着企业继续使用各种SaaS工具,SaaS管理平台必须能够与当今全球公司使用最频繁和最流行的应用程序集成。

专注于第三方风险管理的BlackKite等网络安全解决方案也是预防方面的有用工具。

获得影子IT,SaaS应用可见性受控

在我们看来,控制影子IT和更好地了解SaaS应用程序的第一步是让IT领导层全面掌控其企业中使用的所有应用程序。

如果没有这种洞察力,个人训练将毫无意义,然而,培训在消除影子IT和降低相关风险方面起着至关重要的作用。

公司应该建立安全文化并对所有员工进行安全意识培训,每个人都需要了解部署自己的软件所涉及的风险以及参与应用程序和电子邮件以避免风险的最佳实践经验。

在家工作只会增加这些风险,因为人们在个人设备上工作,没有得到部门IT的有效监督。