Download pdf - Sondeo Shadow IT

Transcript
Page 1: Sondeo Shadow IT

“Shadow IT”, Identificando Riesgos y Oportunidades. 1 de Febrero de 2015

SONDEO

Page 2: Sondeo Shadow IT

1. Nuestro Punto de Vista

2. Participantes

3. Resultados

4. Reflexiones Finales

Contenido

© 2009 - 2015. RISCCO. Todos los derechos reservados.

Page 3: Sondeo Shadow IT

© 2009 - 2015. RISCCO. Todos los derechos reservados.

1. Nuestro Punto de Vista

“Shadow IT”, tendencia presente en las organizaciones en Panamá. Shadow IT es un termino que describe el uso de soluciones tecnológicas por colaboradores de la organización para actividades relacionadas al negocio, sin la aprobación explícita del Departamento de Tecnología. El 37% de los participantes del sondeo fueron profesionales del “Departamento de Tecnología” (DT) y el 63% restante, fueron profesionales de “Otros Departamentos” (OD). De los profesionales de OD, el 73% confirmó utilizar una o mas soluciones tecnológicas para temas relacionados con su trabajo sin la autorización del DT. De los profesionales del DT, el 46% afirmaron también utilizarlas. Ambos grupos de profesionales de OD y DT, indicaron que entre las principales razones para hacerlo están: a) me permite hacer mi trabajo más rápido y mejor; b) el proceso del DT para aprobar uso de una nueva solución es muy lento. Sorprendente es que solo el 11% (OD) y 23% (DT), indicaron que los riesgos de utilizarlas es mayor a los beneficios que se obtienen de ellas. Buscar un balance entre la productividad de usarlas y los riesgos que conllevan, es una tarea que las organizaciones deben atender, antes que la situación se convierta en un problema.

Page 4: Sondeo Shadow IT

47% - Banca y Financieras

12% - Comercio 11% - Gobierno

5% - Seguros 9% - Telecomunicaciones,

logística, energía, construcción, tecnología e Industria

17% - Otros

El sondeo fue realizado del 13 al 26 de Enero de 2015. Fueron invitados 426 Ejecutivos en Panamá. Un total de 139 profesionales

participaron.

© 2009 - 2015. RISCCO. Todos los derechos reservados.

2. Participantes

Page 5: Sondeo Shadow IT

Naturaleza del Departamento en que labora dentro de la Organización

© 2009 - 2015. RISCCO. Todos los derechos reservados.

3. Resultados

Departamento de Tecnología de la Información

Otros Departamentos

37%

63%

Page 6: Sondeo Shadow IT

Número de aplicaciones y/o soluciones tecnológicas utilizadas en su Departamento para temas relacionados con su trabajo sin la autorización

del Departamento de Tecnología.

Ninguna 1 a 5 6 a 10 11 a 20 Más de 20

Departamento de Tecnología Otros Departamentos

54%

28% 35%

49%

7% 14%

4% 10%

1% 0%

© 2009 - 2015. RISCCO. Todos los derechos reservados.

3. Resultados

Page 7: Sondeo Shadow IT

Razones por las que usted prefiere utilizar aplicaciones y/o soluciones tecnológicas para temas de su trabajo no aprobadas por el Departamento de TI

Razón   Otros  Deptos.  (%)  

Depto.  Tecnología  

(%)  

El  proceso  del  Departamento  de  TI  para  aprobar  el  uso  de  una  nueva  aplicación  /solución  es  muy  lento   43   23  

Me  permite  hacer  mi  trabajo  más  rápido  y  mejor   43   40  

Las  aplicaciones  /  soluciones  son  graCs   31   60  

Estoy  familiarizado  con  el  uso  de  este  Cpo  de  aplicaciones   26   40  

Las  aplicaciones  /  soluciones  equivalentes  que  brinda  el  Departamento  de  TI  no  solucionan  mi  necesidad   11   10  

El  Departamento  de  TI  no  aprobó  la  aplicación  /  solución  que  solicité   9   10  

Las  aplicaciones  /  soluciones  están  en  la  nube  y  permiten  movilidad  para  hacer  mi  trabajo   9   33  

Otra   9   20  

© 2009 - 2015. RISCCO. Todos los derechos reservados.

3. Resultados

Page 8: Sondeo Shadow IT

© 2009 - 2015. RISCCO. Todos los derechos reservados.

Aplicación / solución tecnológica mas utiliza sin la autorización del Departamento de Tecnología para temas relacionados con su trabajo (en

orden de mayor uso)

1.  Redes Sociales 2.  Correo electrónico (web mail) 3.  Conferencia vía web 4.  Financiera / Legales

Otros  Departamentos   Departamento  Tecnología  

1.  Conferencia vía web 2.  Redes Sociales 3.  Correo electrónico (web mail) 4.  Herramientas colaborativas

3. Resultados

Page 9: Sondeo Shadow IT

© 2009 - 2015. RISCCO. Todos los derechos reservados.

Principales preocupaciones al utilizar aplicaciones y/o soluciones tecnológicas para temas con su trabajo no aprobadas por el Departamento de TI

Razón   Otros  Deptos.  (%)  

Depto.  Tecnología  

(%)  

Acceso  o  robo  por  personas  no  autorizadas  de  información  sensiCva  de  la  organización   63   70  

Credenciales  de  acceso  (usuario  y  contraseña)  pueden  ser  conocidos  por  personas  no  autorizadas   31   33  

La  imagen  de  la  organización  se  afectará  ante  fuga  de  información  sensiCva   31   50  

Los  datos  pueden  ser  eliminados  o  perderse  por  el  proveedor  de  computación  en  la  nube   29   30  

Las  aplicaciones  /  soluciones  no  pueden  ser  uClizadas  por  problemas  con  el  proveedor  de  computación  en  la  nube   11   13  

Otra   6   13  

3. Resultados

Page 10: Sondeo Shadow IT

¿A pesar de los riesgos que representa la utilización de aplicaciones y/o soluciones tecnológicos sin la aprobación de su uso por el Departamento

de TI, considera que los beneficios superan los riesgos de utilizarlas?

Sí No No estoy seguro

Departamento Tecnología Otros Departamentos

49% 50%

11% 23%

40% 27%

© 2009 - 2015. RISCCO. Todos los derechos reservados.

3. Resultados

Page 11: Sondeo Shadow IT

© 2009 - 2015. RISCCO. Todos los derechos reservados.

4. Reflexiones Finales

Buscar un balance, tarea necesaria. Mientras que las organizaciones no evalúen y mejoren los procesos tradicionales, y en ocasiones burocráticos, para dotar a los colaboradores de soluciones tecnológicas para su trabajo diario, Shadow IT dejará de ser una sombra y será una visible realidad. Negar los riesgos que representa su uso, así como los beneficios que brinda en términos de productividad y agilidad es poco serio. Tocará a las organizaciones definir políticas y procesos que busquen un balance entre el incremento de la productividad y los riesgos que represente el uso de este tipo de soluciones. Los resultados del sondeo son claros. Pretender limitar su uso solo incrementará su adopción no controlada, con los inevitables riesgos en materia de privacidad de datos que conllevan.

Page 12: Sondeo Shadow IT

Es una compañía panameña, independiente y dedicada, de manera exclusiva, a la consultoría en riesgo tecnológico, seguridad de información y a u d i t o r í a i n t e r n a , c o m p u e s t a p o r profesionales con el conocimiento y credibilidad necesaria para traducir aspectos muy técnicos a un lenguaje simple y con sentido de negocio. Con seis años de haber iniciado operaciones, RISCCO cuenta en su cartera de clientes con compañías privadas e Instituciones del Estado Panameño, líderes en su ramo.

Contactos Antonio Ayala I. t: 279-1410 Ext. 104 [email protected] Marijulia Barría t: 279-1410 Ext. 108 [email protected] riscco.com

© 2009 - 2015. RISCCO. Todos los derechos reservados. Desarrollo  Gráfico  Bellator  CreaCve  SAS  

bellatorgallery.com  –  [email protected]