Ti sei mai trovato a dover inviare un file pesantissimo e ad affidarti al volo a WeTransfer personale? Oppure a convertire un documento riservato su un sito di PDF online gratuito solo per fare più in fretta? Se la risposta è sì, potresti aver alimentato anche tu la cosiddetta “Shadow IT”.
Nel replay della nostra ultima live, abbiamo affrontato uno dei pericoli più sottovalutati per la sicurezza e l’organizzazione aziendale: la Shadow IT (e la sua modernissima evoluzione, la Shadow AI). Non stiamo parlando di hacker o di dipendenti malintenzionati, ma dell’informatica che “vive nell’ombra”, ovvero tutti quegli strumenti e software utilizzati quotidianamente dai collaboratori senza una reale approvazione o il controllo da parte del reparto IT o della direzione.
Di cosa abbiamo parlato in questa Live?
In questo appuntamento abbiamo analizzato perché si ricorre a soluzioni non ufficiali e quali sono i rischi concreti per l’azienda. Ecco i punti salienti:
-
Il problema della Compliance e dell’Organizzazione: Utilizzare account cloud personali (come Google Drive, Dropbox o account WeTransfer non aziendali) per gestire file di lavoro frammenta le informazioni. L’azienda perde letteralmente le tracce dei propri dati, creando enormi problemi di compliance e disorganizzazione [08:58].
-
Sicurezza Informatica e Malware: Scaricare “programmini” gratuiti da internet per risolvere piccoli problemi quotidiani (ad esempio, le classiche stampanti virtuali o i converter di PDF online) può trasformarsi in un veicolo per far entrare malware o spyware nella rete aziendale [14:21].
-
Gli “elefanti nella stanza” (WhatsApp e WeTransfer): Abbiamo parlato dell’uso del WhatsApp personale per le comunicazioni di lavoro. Se il tuo account personale viene compromesso o il backup su cloud viene hackerato, chi è responsabile dei dati aziendali rubati? Abbiamo visto perché è meglio strutturarsi con WhatsApp Business o chat aziendali come Teams e Google Chat [16:09].
-
Il nuovo rischio della Shadow AI: L’uso inconsapevole di intelligenze artificiali gratuite. Inserire dati riservati, codici o strategie aziendali in versioni “free” di ChatGPT rischia di alimentare e addestrare i modelli pubblici con i segreti della tua azienda [32:15].
-
Alternative sicure e Gestione: La soluzione non è vietare tutto a priori o bloccare il lavoro dei dipendenti. Abbiamo discusso un approccio in 4 step: Mappare gli strumenti, Dialogare con i collaboratori, Abilitare (magari acquistando le licenze giuste) e Formare il personale sull’uso corretto di ciò che l’azienda ha già a disposizione [41:53].
Perché è importante parlarne ora?
La Shadow IT nasce quasi sempre dalle migliori intenzioni: la voglia di essere più efficienti, di bypassare un ostacolo tecnico o semplicemente l’abitudine. Tuttavia, ignorare questi comportamenti espone l’azienda a rischi normativi, perdite di dati e falle di sicurezza. È il momento di far uscire il software dall’ombra, creare canali di comunicazione chiari con il reparto IT e investire nella consapevolezza (Security Awareness) di tutto il team.
Guarda il replay completo della live per approfondire ogni aspetto e scoprire come rimettere in sicurezza i processi della tua impresa.
Guarda la registrazione della Live!
https://youtube.com/watch?v=9qETyeSQXOs
Ti è piaciuto questo webinar?
Se vuoi rimanere aggiornato su questi temi, migliorare l’utilizzo degli strumenti informatici in azienda e scoprire i nostri corsi di formazione dedicati, non dimenticare di iscriverti al nostro canale YouTube e lasciare un commento al video. https://www.youtube.com/@alpsolutionformazione
Ci vediamo al prossimo webinar!


