Shadow IT: equilibriu i risichi è i beneficii ogni urganizazione face

by Chì 5, 2022BI/Analitichemissaghji 0

Shadow IT: equilibriu i risichi è i beneficii ogni urganizazione face

 

astrattu

U rapportu di self-service hè a terra prumessa di u ghjornu. Ch'ella sia Tableau, Cognos Analytics, Qlik Sense, o un altru strumentu analiticu, tutti i venditori parenu prumove a scuperta è l'analisi di dati in self-service. Cù self-service vene Shadow IT. Avemu postu chì tuttu urganisazioni soffrenu di Shadow IT lurking in l'ombra, à un gradu o un altru. A suluzione hè di lampà una luce nantu à questu, gestisce i risichi è maximizà i benefici. 

Overview

In stu libru biancu avemu da copre l'evoluzione di i rappurtazioni è i sicreti brutti chì nimu ùn parla. Diversi arnesi necessitanu diversi prucessi. Calchì volta ancu ideologie.  Ideulugie sò "l'affirmazioni integrate, e teorie è i scopi chì custituiscenu un prugramma sociopoliticu". Ùn andemu micca sociopoliticu ma ùn possu micca pensà à una parolla per trasmette un prugramma di cummerciale è IT. Puderia cunsiderà a basa di dati Kimball-Inmon divide un dibattitu ideologicu in una manera simile. In altre parolle, u vostru approcciu, o a manera chì pensate, guida i vostri azzioni.  

fondo

quandu u PC IBM 5100 era statu di l'arti, $ 10,000 vi darianu una schermu di 5-inch cù un teclatu integratu, 16K RAM è un drive di cinta PC IBM 5100 pisendu à pocu più di 50 liri. Adatta per a cuntabilità, questu seria cunnessu à un array di discu indipendente di a dimensione di un picculu archiviu. Ogni computing seriu era sempre fattu via terminali nantu à un timeshare mainframe. (imaghjini)

"uperatori» hà gestitu i PC incatenati è cuntrullati l'accessu à u mondu esternu. E squadre d'operatori, o sysadmins è devops di u ghjornu dopu, sò cresciuti per sustene a tecnulugia in continua crescita. A tecnulugia era grande. E squadre chì li gestionanu eranu più grande.

A gestione di l'impresa è u rapportu guidatu da l'IT sò stati a norma da u principiu di l'era di l'informatica. Questa ideologia hè stata custruita nantu à l'approcciu stodgy, cunservatore chì "A Cumpagnia" gestisce e risorse è vi furnisce ciò chì avete bisognu. Sè avete bisognu di un rapportu persunalizatu, o un rapportu in un intervallu di tempu chì era fora di ciclu, avete bisognu di mandà una dumanda.  

U prucessu era lentu. Ùn ci era micca innuvazione. Agile ùn esiste micca. È, cum'è l'antica piscina clerical, u dipartimentu di l'informatica era cunsideratu sopratuttu.

Malgradu i svantaghji, hè stata fatta per una ragione. Ci era qualchì benefiziu per fà questu modu. Ci era prucessi in u locu chì tutti seguitanu. I furmuli sò stati cumpletati in triplicate è instradati per mail interoffice. E dumande di dati da tutta l'urganizazione sò state ordinate, mischiate, priorità è agitu in una manera prevedibile.  

Ci era un unicu magazzinu di dati è un unicu strumentu di rapportu in tutta l'impresa. Rapporti canned creati da una squadra centrale furnite a versione unica di a verità. Sì i numeri eranu sbagliati, tutti anu travagliatu da i stessi numeri sbagliati. Ci hè qualcosa da dì per a coherenza interna. Prucessu tradiziunale di implementazione IT

A gestione di sta manera di fà affari era previsible. Era budgetable.  

Allora un ghjornu, 15 o 20 anni fà, tuttu ciò chì splode. Ci era una rivoluzione. A putenza di l'informatica hà sviluppatu.  A lege di Moore - "a putenza di trasfurmazioni di l'urdinatori duppià ogni dui anni" - hè stata obbedita. I PC eranu più chjuchi è omnipresenti.   

Più cumpagnie cuminciaru à piglià decisioni basate nantu à e dati piuttostu cà l'instincts gut chì avianu usatu per tanti anni. Anu capitu chì i capi di a so industria piglianu e decisioni basate nantu à e dati storichi. Prestu i dati sò diventati quasi in tempu reale. Eventualmente, u rapportu hè diventatu predittivu. Era rudimentale in prima, ma era u principiu di utilizà l'analitiche per guidà e decisioni cummerciale.

Ci hè statu un cambiamentu per l'assunzione di più analisti di dati è scientisti di dati per aiutà a gestione à capisce u mercatu è à piglià decisioni megliu. Ma hè accadutu una cosa divertente. A squadra di l'informatica cintrali ùn hà micca seguitu a listessa tendenza cum'è l'urdinatori persunali in diminuzione. Ùn hè micca diventatu immediatamente più efficaci è più chjucu.

In ogni casu, in risposta à a tecnulugia decentralizata, a squadra di l'IT hà ancu cuminciatu à diventà più descentralizata. O, almenu roli chì eranu tradiziunale parti di l'IT, eranu avà parte di unità di cummerciale. Analisti chì capiscenu i dati è l'affari sò stati incrustati in ogni dipartimentu. I gestori cuminciaru à dumandà à i so analisti per più infurmazione. L'analisti, à u turnu, anu dettu: "Averaghju bisognu di cumpiendu e richieste di dati in triplicatu. U primu chì serà appruvatu hè in a riunione di priorità di dati di questu mese. Allora pò piglià una settimana o duie per l'IT per processà a nostra dumanda di dati - secondu a so carica di travagliu. MA, ... se pudessi accede solu à u magazzinu di dati, puderia fà una dumanda per voi sta dopu meziornu. È cusì va.

U cambiamentu à l'autoserviziu era principiatu. U dipartimentu di l'IT hà facilitatu a so presa nantu à e chjave di e dati. I venditori di rappurtazioni è analitiche cuminciaru à abbraccià a nova filusufìa. Era un novu paradigma. L'utilizatori anu truvatu novi strumenti per accede à e dati. Anu scupertu ch'elli puderanu bypassà a burocrazia s'ellu avianu accessu à e dati. Allora puderanu fà a so propria analisi è riduce u tempu di turnaround eseguendu e so dumande.

Beneficii di rapportu self-service è analisi

A furnisce l'accessu direttu à e dati à e masse è u rapportu in self-service risolve una quantità di prublemi, Beneficii di rapportu self-service è analisi

  1. Focused.  Strumenti custruiti apposta chì eranu facilmente accessibili rimpiazzavanu un strumentu di rapportu è analitica legacy unicu, datatu, multi-purpose per sustene tutti l'utilizatori è risponde à tutte e dumande. 
  2. Agile.  Nanzu, l'unità di cummerciale eranu ostaculate da a produtividade povira. L'accessu solu à e dati di u mese passatu hà purtatu à l'incapacità di travaglià agilely. L'apertura di u magazzinu di dati accurtò u prucessu chì permette à quelli più vicinu à l'affari di funziunà più rapidamente, scopre tendenzi impurtanti è piglià decisioni più rapidamente. Cusì, aumenta a velocità è u valore di dati.
  3. Empowered. Invece di l'utilizatori chì anu da s'appoghjanu nantu à a cumpetenza è a dispunibilità di l'altri per piglià decisioni per elli, sò stati dati i risorse, l'autorità, l'opportunità è a motivazione per fà u so travagliu. Dunque, l'utilizatori sò diventati abilitati utilizendu un strumentu d'autoserviziu chì puderia liberà da a fiducia di l'altri in l'urganizazione sia per l'accessu à e dati sia per a creazione di l'analisi stessa.

Sfide di rapportu self-service è analisi

Tuttavia, per ogni prublema di rapportu self-service risolta, hà creatu parechji più. L'arnesi di rapportu è di analisi ùn sò più gestiti cintrali da a squadra IT. Dunque, altre cose chì ùn eranu micca prublemi quandu una sola squadra hà gestitu a rappurtazione hè diventata più sfida. Cose cum'è l'assicuranza di qualità, u cuntrollu di versione, a documentazione è i prucessi cum'è a gestione di liberazione o l'implementazione si sò curati quandu sò stati gestiti da una piccula squadra. Induve c'eranu normi corporativi per i rapporti è a gestione di dati, ùn pudianu più esse infurzati. Ci era pocu insight o visibilità di ciò chì succede fora di l'IT. A gestione di u cambiamentu era inesistente.  Sfide di rapportu self-service è analisi

Queste istanze cuntrullate dipartimentali funzionavanu cum'è a ecunumia ombra chì si riferisce à l'affari chì si trovanu "sottu u radar", questu hè Shadow IT. Wikipedia definisce Shadow IT cum'è "tecnulugia tecniche (IT) sistemi implementati da dipartimenti altri ch'è u dipartimentu cintrali di l'informatica, per trattà e carenze di i sistemi d'informazione cintrali ". Certi definiscenu L'ombra IT più broadly per include qualsiasi prughjettu, prugrammi, prucessi o sistemi chì sò fora di u cuntrollu di IT o infosec.

Eh! Rallenta. Se Shadow IT hè qualsiasi prughjettu, prugramma, prucessu o sistema chì l'IT ùn cuntrulla micca, allora hè più pervasive di ciò chì pensavamu. Hè in ogni locu. Per dì più francamente, tutti i l'urganizazione hà Shadow IT, sia a ricunnosce o micca.  Solu vene à una questione di gradu. U successu di una urganizazione in u trattu di Shadow IT dipende largamente da quantu si tratta di alcune sfide chjave. Sfide di rapportu self-service è analisi

  • Sistemi. À a cima di a lista di prublemi creati da Shadow IT hè risichi di security. Pensate macros. Pensate à i fogli di calculu cù PMI è PHI emailed fora di l'urganizazione.
  • Rischiu più altu di perdita di dati.  In novu, per via di inconsistenzi in l'implementazione o i prucessi, ogni implementazione individuale pò esse diversa. Questu rende difficiule di pruvà chì e pratiche cummerciale stabilite sò seguite. Inoltre, rende difficiule ancu di cunfurmà cù richieste di auditu simplici di usu è accessu.
  • Problemi di conformità.  In relazione à i prublemi di auditu, ci hè ancu una probabilità aumentata di accessu à e dati è flussi di dati, rendendu più difficiuli di rispettà e regulazioni cum'è Attu Sarbanes-Oxley, GAAP (Principii di Contabilità Generalmente Accettati), HIPAA (Assicuranza Sanità Portability and Accountability Act) è altri
  • Inefficienze in l'accessu di dati.  Ancu s'è unu di i prublemi chì l'IT distribuitu prova di risolve hè a rapidità di e dati, cunsequenze inespettate includenu i costi nascosti per i travagliadori non IT in finanza, marketing, è HR, per esempiu, chì passanu u so tempu discutendu a validità di dati, cunciliendu à i numeri di u so vicinu è pruvate à gestisce u software da u sediu di i so pantaloni.
  • Inefficienze in u prucessu. Quandu a tecnulugia hè aduttata da parechje unità di cummerciale indipindentamente, cusì sò ancu i prucessi ligati à u so usu è a implementazione. Certi pò esse efficace. Altri micca tantu.  
  • Lògica cummerciale è definizione inconsistenti. Ùn ci hè micca un gatekeeper per stabilisce normi, inconsistenze sò prubabilmente sviluppate per una mancanza di teste è di cuntrollu di versione. Senza un accostu unificatu di dati o metadati, l'affari ùn hà più una sola versione di a verità. I dipartimenti ponu fà facilmente decisioni cummerciale basate nantu à dati difetti o incompleti.
  • Mancanza di allineamentu cù a visione corporativa.  Shadow IT spessu limita a realizazione di ROI. I sistemi corporativi in ​​u locu per negozià i cuntratti di u venditore è l'affari à grande scala sò qualchì volta ignorati. Questu pò potenzalmentu guidà à un eccessu di licenze è sistemi duplicati. Inoltre, disturba a ricerca di i scopi di l'urganizazione è i piani strategichi di l'IT.

U fondu hè chì e boni intenzioni di aduttà un rapportu di self-service hà purtatu à cunsequenze impreviste. E sfide ponu esse riassunte in trè categurie: governance, security, and business alignment.

Ùn sbagliate micca, l'imprese anu bisognu di l'utilizatori capaci di sfruttà e dati in tempu reale cù strumenti muderni. Anu ancu bisognu di a disciplina di gestione di cambiamentu, gestione di liberazione è cuntrollu di versione. Allora, hè un rapportu in self-service / BI una farsa? Pudete truvà un equilibriu trà l'autonomia è u guvernu ? Pudete guvernà ciò chì ùn pò micca vede ?

u Vergogna à tè

 

U BI Self-Service Spectrum 

Un'ombra ùn hè più un'ombra s'è vo fate una luce nantu à ella. In u listessu modu, Shadow IT ùn hè più da teme s'ellu hè purtatu à a superficia. In l'esposizione Shadow IT, pudete prufittà di i beneficii di i rapporti d'autoserviziu chì l'utilizatori di l'affari dumandanu mentre, à u listessu tempu, riduce u risicu per via di a governanza. Governing Shadow IT sona cum'è un ossimoro, ma hè, in realtà, un approcciu equilibratu per purtà a vigilazione à l'autoserviziu. Intelligence di Avvirtenzi

Mi piace issu l'analogia di l'autore (presa da Kimball) di self-service BI/reporting paragunatu à un buffet di ristorante. U buffet hè self-service in u sensu chì pudete uttene tuttu ciò chì vulete è portalu torna à a to tavula. Questu ùn hè micca dettu chì andate in cucina è mette a vostra bistecca nantu à a parrilla. Avete sempre bisognu di quellu chef è a so squadra di cucina. Hè listessa cun rapportu di self-service / BI, avete sempre bisognu di a squadra di l'IT per preparà u buffet di dati attraversu l'estrazione, a trasfurmazioni, l'almacenamiento, a sicura, a modellazione, l'interrogazione è a guvernazione.  

Un buffet all-you-can-eat pò esse troppu simplice di una analogia. Ciò chì avemu osservatu hè chì ci sò diversi gradi di participazione di a squadra di cucina di ristorante. Cù certi, cum'è u buffet tradiziunale, preparanu l'alimentu in u spinu è mette u smorgasbord quandu hè prestu à manghjà. Tuttu ciò chì duvete fà hè di carricà u vostru piattu è ripiglià u to tavulinu. Questu hè u Las Vegas MGM Grand Buffet o u mudellu di cummerciale Golden Corral. À l'altru finale di u spettru, ci sò imprese cum'è Home Chef, Blue Apron è Hello Fresh, chì furnisce una ricetta è l'ingredienti à a vostra porta. Qualchese assemblea necessaria. Facenu a compra è a pianificazione di i pasti. Fate u restu.

In un locu trà, forsi, sò lochi cum'è Mongolian Grill chì anu preparatu l'ingredienti, ma li mette per voi per selezziunate è poi dà u vostru piattu di carne cruda è verdura à u chef per mette nantu à u focu. In questu casu, u successu di u risultatu finale dipende (almenu in parte) da voi per selezziunà una mistura di ingredienti è salsi chì vanu bè. Hè dipende ancu da a preparazione è a qualità di l'alimentu chì avete da selezziunate, è ancu di l'abilità di u chef chì qualchì volta aghjunghje i so tocchi. BI Self-Service Spectrum

U BI Self-Service Spectrum

L'analisi self-service hè assai listessa. L'urganisazioni cù analitiche di self-service tendenu à cascà in qualchì parte di u spettru. À una estremità di u spettru sò urganisazioni, cum'è u MGM Grand Buffet, induve a squadra di l'IT face sempre tutte e preparazioni di dati è metadati, selezziunate l'uttellu di analisi è rapportu di l'impresa è a presenta à l'utilizatori finali. Tuttu ciò chì l'utilizatore finale hà da fà hè di selezziunà l'elementi di dati chì vole vede è eseguisce u rapportu. L'unicu autoserviziu di stu mudellu hè chì u rapportu ùn hè micca digià creatu da a squadra IT. A filusufìa di l'urganisazione chì utilizanu Cognos Analytics cade nantu à questa fine di u spettru.

L'urganisazioni chì s'assumiglianu più à i kit di pasti consegnati à a vostra porta tendenu à dà à i so utilizatori finali un "kit di dati" chì include e dati chì anu bisognu è a scelta di strumenti cù quale ponu accede. Stu mudellu richiede à l'utilizatore per capisce megliu sia i dati è l'uttellu per ottene e risposte chì anu bisognu. In a nostra sperienza, e cumpagnie chì sfruttanu Qlik Sense è Tableau tendenu à cascà in questa categuria.

Strumenti di l'impresa cum'è Power BI sò più cum'è u Mongolian Grill - in un locu in mezu.  

Ancu s'è pudemu generalizà è mette urganisazioni chì utilizanu diversi strumenti analitici in diversi punti di u nostru "BI Self-Service Spectrum", a realità hè chì a pusizione pò cambià per parechji fatturi: a cumpagnia pò aduttà novi tecnulugii, a cumpetenza di l'utilizatori pò aumentà, a gestione. pò detta un approcciu, o l'impresa pò solu evoluzione à un mudellu più apertu di self-service cù più libertà per i cunsumatori di dati. In fatti, a pusizione nantu à u spettru pò ancu varià trà e unità di cummerciale in a listessa urganizazione.  

L'evoluzione di l'Analytics

Cù u cambiamentu versu l'autoserviziu è cum'è l'urganisazioni si movenu à diritta nantu à u BI Buffet Spectrum, i Centri di Eccellenza dittatoriali tradiziunali sò stati rimpiazzati cù cumunità di cullaburazione di pratica. L'IT pò participà à queste squadre matriciate chì aiutanu à socializà e migliori pratiche in e squadre di consegna. Questu permette à e squadre di sviluppu in u latu di l'affari di mantene una certa autonomia mentre travaglianu in i limiti corporativi di governanza è architettura. Prucessu IT di l'ombra guvernatu

FR: Il doit rester vigilant. L'utilizatori chì creanu i so propri rapporti - è in certi casi, mudelli - ùn ponu micca cunuscenza di risichi di sicurità di dati. L'unicu modu per prevene e fughe potenziali di sicurezza hè di ricerca proattivamente per u novu cuntenutu è evaluà per a conformità.

U successu di l'Ombra IT guvernata hè ancu di i prucessi chì sò in u locu per assicurà e pulitiche di sicurità è di privacy sò rispettate. 

 

Paradossi di self-service 

L'analisi di self-service guvernatu cuncilia e forze polari chì opponenu a libertà contr'à u cuntrollu. Questa dinamica ghjoca in parechji spazii di l'affari è di a tecnulugia: velocità versus standard; innovazione versus operazioni; agilità versus architettura; è bisogni dipartimentali versus interessi corporativi.

-Wayne Erickson

Strumenti per a gestione Shadow IT

L'equilibriu di i risichi è di i benefici hè chjave per sviluppà una pulitica di l'informatica Shadow sustenibile. Sfruttà Shadow IT per scopre novi prucessi è strumenti chì puderanu permette à tutti l'impiegati di eccellere in i so roli hè solu una pratica cummerciale intelligente. Strumenti cù a capacità di integrazione cù sistemi multipli offrenu à l'imprese una soluzione chì pò appacià sia l'IT sia l'affari.

I risichi è i sfidi suscitati da Shadow IT ponu esse assai mitigati da l'implementazione di prucessi di guvernanza per assicurà chì e dati di qualità sò dispunibuli per tutti quelli chì ne necessitanu via l'accessu self-service.

Dumande Chjave 

Domande Chjave A Sicurezza di l'IT deve esse capace di risponde à a visibilità è u cuntrollu di l'ombra di l'IT. Sì avete sistemi o prucessi in u locu per risponde à queste dumande, duvete esse capace di passà a sezione Shadow IT di un auditu di sicurezza:

  1. Avete una pulitica chì copre Shadow IT?
  2. Pudete facilmente liste tutte l'applicazioni chì sò aduprate in a vostra urganizazione? Punti Bonus s'è vo avete infurmazione nantu à a versione è riparà u livellu.
  3. Sapete quale hà mudificatu l'assi analitici in a produzzione?
  4. Sapete quale usa l'applicazioni Shadow IT?
  5. Sapete quandu u cuntenutu in a pruduzzione hè statu mudificatu l'ultima volta?
  6. Pudete facilmente vultà à una versione precedente se ci sò difetti in a versione di produzzione?
  7. Sò capace di ricuperà facilmente i schedarii individuali in casu di disastru?
  8. Chì prucessu aduprate per a decommissioning artefatti?
  9. Pudete dimustrà chì solu l'utilizatori appruvati accede à u sistema è i schedarii promossi?
  10. Se scopre un difettu in i vostri numeri, cumu sapete quandu hè statu introduttu (è da quale)?

cunchiusioni

Shadow IT in e so parechje forme hè quì per stà. Avemu bisognu di splende una luce nantu à ellu è espunà per pudè gestisce i risichi mentre prufiteghjanu di i so benefici. Pò rende l'impiegati più pruduttivi è l'imprese più innovatori. Tuttavia, l'entusiasmu per i benefici deve esse temperatu da a sicurità, u cumplimentu è u guvernu.   

Vede ancu

Cumu riesce cù l'Analytics Self-Service Balancing Empowerment and Governance

Definizione di l'ideologia, Merriam-Webster

Definizione di l'Ecunumia Ombra, Mercatu Business News

Shadow IT, Wikipedia 

Shadow IT: a perspettiva di u CIO

Versione unica di a verità, Wikipedia

Riuscite cù l'Analytics Self-Service: Verificate Nuvelli Rapporti

L'evoluzione di u mudellu operativu IT

U Hoax di BI in self-service

Cosa hè Shadow IT?, McAfee

Cosa da fà nantu à Shadow IT