of 12/12
“Shadow IT”, Identificando Riesgos y Oportunidades. 1 de Febrero de 2015 SONDEO

Sondeo Shadow IT

  • View
    230

  • Download
    0

Embed Size (px)

DESCRIPTION

“Shadow IT”, tendencia presente en las organizaciones en Panamá. Shadow IT es un termino que describe el uso de soluciones tecnológicas por colaboradores de la organización para actividades relacionadas al negocio, sin la aprobación explícita del Departamento de Tecnología.

Text of Sondeo Shadow IT

  • Shadow IT, Identificando Riesgos y Oportunidades. 1 de Febrero de 2015

    SONDEO

  • 1. Nuestro Punto de Vista

    2. Participantes

    3. Resultados

    4. Reflexiones Finales

    Contenido

    2009 - 2015. RISCCO. Todos los derechos reservados.

  • 2009 - 2015. RISCCO. Todos los derechos reservados.

    1. Nuestro Punto de Vista

    Shadow IT, tendencia presente en las organizaciones en Panam.

    Shadow IT es un termino que describe el uso de soluciones tecnolgicas por colaboradores de la organizacin para actividades relacionadas al negocio, sin la aprobacin explcita del Departamento de Tecnologa.

    El 37% de los participantes del sondeo fueron profesionales del Departamento de Tecnologa (DT) y el 63% restante, fueron profesionales de Otros Departamentos (OD).

    De los profesionales de OD, el 73% confirm utilizar una o mas soluciones tecnolgicas para temas relacionados con su trabajo sin la autorizacin del DT. De los profesionales del DT, el 46% afirmaron tambin utilizarlas. Ambos grupos de profesionales de OD y DT, indicaron que entre las principales razones para hacerlo estn: a) me permite hacer mi trabajo ms rpido y mejor; b) el proceso del DT para aprobar uso de una nueva solucin es muy lento.

    Sorprendente es que solo el 11% (OD) y 23% (DT), indicaron que los riesgos de utilizarlas es mayor a los beneficios que se obtienen de ellas.

    Buscar un balance entre la productividad de usarlas y los riesgos que conllevan, es una tarea que las organizaciones deben atender, antes que la situacin se convierta en un problema.

  • 47% - Banca yFinancieras

    12% - Comercio 11% - Gobierno

    5% - Seguros 9% - Telecomunicaciones, logstica, energa, construccin, tecnologa e Industria

    17% - Otros

    El sondeo fue realizado del 13 al 26 de Enero de 2015. Fueron invitados 426 Ejecutivos en Panam. Un total de 139 profesionales

    participaron.

    2009 - 2015. RISCCO. Todos los derechos reservados.

    2. Participantes

  • Naturaleza del Departamento en que labora dentro de la Organizacin

    2009 - 2015. RISCCO. Todos los derechos reservados.

    3. Resultados

    Departamento de Tecnologa de la Informacin

    Otros Departamentos

    37%

    63%

  • Nmero de aplicaciones y/o soluciones tecnolgicas utilizadas en su Departamento para temas relacionados con su trabajo sin la autorizacin

    del Departamento de Tecnologa.

    Ninguna 1 a 5 6 a 10 11 a 20 Ms de 20

    Departamento de Tecnologa Otros Departamentos

    54%

    28% 35%49%

    7%14%

    4% 10% 1% 0%

    2009 - 2015. RISCCO. Todos los derechos reservados.

    3. Resultados

  • Razones por las que usted prefiere utilizar aplicaciones y/o soluciones tecnolgicas para temas de su trabajo no aprobadas por el Departamento de TI

    Razn Otros Deptos.

    (%)

    Depto. Tecnologa

    (%)

    El proceso del Departamento de TI para aprobar el uso de una nueva aplicacin /solucin es muy lento 43 23

    Me permite hacer mi trabajo ms rpido y mejor 43 40

    Las aplicaciones / soluciones son graCs 31 60

    Estoy familiarizado con el uso de este Cpo de aplicaciones 26 40

    Las aplicaciones / soluciones equivalentes que brinda el Departamento de TI no solucionan mi necesidad 11 10

    El Departamento de TI no aprob la aplicacin / solucin que solicit 9 10

    Las aplicaciones / soluciones estn en la nube y permiten movilidad para hacer mi trabajo 9 33

    Otra 9 20

    2009 - 2015. RISCCO. Todos los derechos reservados.

    3. Resultados

  • 2009 - 2015. RISCCO. Todos los derechos reservados.

    Aplicacin / solucin tecnolgica mas utiliza sin la autorizacin del Departamento de Tecnologa para temas relacionados con su trabajo (en

    orden de mayor uso)

    1. Redes Sociales2. Correo electrnico (web mail)3. Conferencia va web4. Financiera / Legales

    Otros Departamentos Departamento Tecnologa

    1. Conferencia va web2. Redes Sociales3. Correo electrnico (web mail)4. Herramientas colaborativas

    3. Resultados

  • 2009 - 2015. RISCCO. Todos los derechos reservados.

    Principales preocupaciones al utilizar aplicaciones y/o soluciones tecnolgicas para temas con su trabajo no aprobadas por el Departamento de TI

    Razn Otros Deptos.

    (%)

    Depto. Tecnologa

    (%)

    Acceso o robo por personas no autorizadas de informacin sensiCva de la organizacin 63 70

    Credenciales de acceso (usuario y contrasea) pueden ser conocidos por personas no autorizadas 31 33

    La imagen de la organizacin se afectar ante fuga de informacin sensiCva 31 50

    Los datos pueden ser eliminados o perderse por el proveedor de computacin en la nube 29 30

    Las aplicaciones / soluciones no pueden ser uClizadas por problemas con el proveedor de computacin en la nube 11 13

    Otra 6 13

    3. Resultados

  • A pesar de los riesgos que representa la utilizacin de aplicaciones y/o soluciones tecnolgicos sin la aprobacin de su uso por el Departamento

    de TI, considera que los beneficios superan los riesgos de utilizarlas?

    S No No estoy seguro

    Departamento Tecnologa Otros Departamentos

    49%50%

    11%23%

    40%27%

    2009 - 2015. RISCCO. Todos los derechos reservados.

    3. Resultados

  • 2009 - 2015. RISCCO. Todos los derechos reservados.

    4. Reflexiones Finales

    Buscar un balance, tarea necesaria.

    Mientras que las organizaciones no evalen y mejoren los procesos tradicionales, y en ocasiones burocrticos, para dotar a los colaboradores de soluciones tecnolgicas para su trabajo diario, Shadow IT dejar de ser una sombra y ser una visible realidad.

    Negar los riesgos que representa su uso, as como los beneficios que brinda en trminos de productividad y agilidad es poco serio. Tocar a las organizaciones definir polticas y procesos que busquen un balance entre el incremento de la productividad y los riesgos que represente el uso de este tipo de soluciones.

    Los resultados del sondeo son claros. Pretender limitar su uso solo incrementar su adopcin no controlada, con los inevitables riesgos en materia de privacidad de datos que conllevan.

  • Es una compaa panamea, independiente y dedicada, de manera exclusiva, a la consultora en riesgo tecnolgico, seguridad de informacin y a u d i t o r a i n t e r n a , c o m p u e s t a p o r profesionales con el conocimiento y credibilidad necesaria para traducir aspectos muy tcnicos a un lenguaje simple y con sentido de negocio. Con seis aos de haber iniciado operaciones, RISCCO cuenta en su cartera de clientes con compaas privadas e Instituciones del Estado Panameo, lderes en su ramo.

    Contactos Antonio Ayala I. t: 279-1410 Ext. 104 [email protected] Marijulia Barra t: 279-1410 Ext. 108 [email protected] riscco.com

    2009 - 2015. RISCCO. Todos los derechos reservados. Desarrollo Grco Bellator CreaCve SAS

    bellatorgallery.com [email protected]