Shadow IT: Nyaimbangkeun Résiko Sareng Mangpaat Anu Disanghareupan ku Unggal Organisasi

by Bisa 5, 2022BI/Analyticskoméntar 0

Shadow IT: Nyaimbangkeun Résiko sareng Mangpaat Anu Disanghareupan ku Unggal Organisasi

 

abstrak

Pelaporan jasa diri mangrupikeun tanah anu dijanjikeun dinten ayeuna. Naha éta Tableau, Cognos Analytics, Qlik Sense, atanapi alat analitik anu sanés, sadaya padagang sigana promosi panemuan sareng analisa data swalayan. Kalawan timer jasa asalna Shadow IT. Urang posit éta sadaya organisasi kakurangan tina Shadow IT lurking dina kalangkang, ka hiji gelar atawa sejen. Solusina nyaéta nyorotkeun éta, ngatur résiko sareng maksimalkeun kauntungan. 

gambaran

Dina makalah bodas ieu kami bakal nutupan évolusi ngalaporkeun sareng rusiah kotor anu teu aya anu nyarioskeun. Alat anu béda butuh prosés anu béda. Sok sanajan ideologi.  Idéologi "Assertions terpadu, téori jeung tujuan anu mangrupakeun program sosiopolitik". Kami moal meunang sosiopolitik tapi kuring teu bisa mikir kecap pikeun nepikeun bisnis jeung program IT. Abdi nganggap database Kimball-Inmon ngabagi perdebatan ideologis dina cara anu sami. Dina basa sejen, pendekatan Anjeun, atawa cara mikir, drive lampah Anjeun.  

kasang tukang

lamun IBM 5100 PC Ieu kaayaan seni, $ 10,000 bakal masihan anjeun layar 5 inci sareng keyboard anu diwangun, 16K RAM sareng pita drive. IBM 5100 PC beuratna dina ngan leuwih 50 pon. Cocog jeung akuntansi, ieu bakal disambungkeun ka Asép Sunandar Sunarya bébas-nangtung disk ukuran hiji kabinet filing leutik. Sakur komputasi serius masih dilakukeun via terminal dina timeshare mainframe. (gambaran)

"operator” ngatur PC anu dipasung daisy sareng ngatur aksés ka dunya luar. Tim operator, atanapi sysadmins sareng devops engké, tumbuh pikeun ngadukung téknologi anu terus-terusan ngembang. Téknologi éta ageung. Tim anu ngatur aranjeunna langkung ageung.

Manajemén perusahaan sareng ngalaporkeun anu dipimpin IT parantos janten norma ti mimiti jaman komputer. Ideologi ieu diwangun dina pendekatan konservatif, anu "The Company" ngatur sumber daya sareng bakal nyayogikeun anjeun naon anu anjeun peryogikeun. Upami anjeun peryogi laporan khusus, atanapi laporan dina jangka waktu anu kaluar-siklus, anjeun kedah ngalebetkeun pamundut.  

prosés éta slow. Teu aya inovasi. Tangkas teu aya. Sareng, sapertos kolam renang ulama kuno, jabatan IT dianggap overhead.

Sanaos kalemahan, éta dilakukeun pikeun alesan. Aya sababaraha mangpaat pikeun ngalakukeunana ku cara ieu. Aya prosés di tempat anu sadayana dituturkeun. Formulir réngsé dina rangkep tilu sareng dialihkeun ngaliwatan surat antar kantor. Paménta data ti sakumna organisasi diurutkeun, dikocok, diprioritaskeun sareng dilaksanakeun dina cara anu tiasa diprediksi.  

Aya gudang data tunggal sareng alat ngalaporkeun perusahaan-lega tunggal. laporan canned dijieun ku tim sentral disadiakeun a versi tunggal bebeneran. Upami nomerna salah, sadayana damel tina nomer anu salah anu sami. Aya hal anu kedah dicarioskeun pikeun konsistensi internal. Prosés Palaksanaan IT Tradisional

Manajemén cara usaha ieu tiasa diprediksi. Éta budgetable.  

Teras hiji dinten 15 atanapi 20 taun ka pengker, sadayana ngabeledug. Aya revolusi. kakuatan komputasi dimekarkeun.  Hukum Moore - "kakuatan ngolah komputer bakal dua kali unggal dua taun" - ieu diturut. PC éta leuwih leutik sarta ubiquitous.   

Langkung seueur perusahaan mimiti nyandak kaputusan dumasar kana data tinimbang naluri usus anu aranjeunna dianggo mangtaun-taun. Aranjeunna sadar yén pamingpin di industri maranéhanana nyieun kaputusan dumasar kana data sajarah. Moal lami deui data janten caket waktos nyata. Antukna, laporan jadi prediksi. Ieu mimitina rudimentary, tapi éta awal ngagunakeun analytics ngajalankeun kaputusan bisnis.

Aya peralihan pikeun nyewa langkung seueur analis data sareng élmuwan data pikeun ngabantosan manajemén ngartos pasar sareng nyandak kaputusan anu langkung saé. Tapi aya kajadian anu lucu. Tim IT sentral henteu nuturkeun tren anu sami sareng komputer pribadi anu nyusut. Éta henteu langsung janten langkung efisien sareng langkung alit.

Sanajan kitu, dina respon kana téhnologi desentralisasi, tim IT ogé mimiti jadi leuwih desentralisasi. Atanapi, sahenteuna kalungguhan anu sacara tradisional janten bagian tina IT, ayeuna janten bagian tina unit bisnis. Analis anu ngartos data sareng bisnis dipasang di unggal departemen. Gerentes mimiti naroskeun ka analis pikeun inpormasi anu langkung lengkep. Para analis, saurna, saurna "Kuring kedah ngeusian pamundut data dina rangkep tilu. Anu pangheulana bakal disatujuan nyaéta dina rapat prioritas data bulan ieu. Teras peryogi saminggu atanapi dua minggu pikeun IT ngolah pamundut kami pikeun data - gumantung kana beban kerjana. TAPI,... upami abdi tiasa nampi aksés ka gudang data, abdi tiasa ngajalankeun patarosan kanggo anjeun soré ieu." Kitu deui.

Pergeseran ka palayanan mandiri parantos ngamimitian. Departemén IT ngagampangkeun cengkramanna kana konci data. Ngical paralatan sareng analitik mimiti nangkeup filosofi anyar. Éta paradigma énggal. Pamaké mendakan alat énggal pikeun ngaksés data. Aranjeunna mendakan yén aranjeunna tiasa ngalangkungan birokrasi upami aranjeunna ngagaduhan aksés kana data. Teras aranjeunna tiasa ngalakukeun analisa sorangan sareng ngirangan waktos turnaround ku ngajalankeun patarosan sorangan.

Mangpaat ngalaporkeun swalayan sareng analitik

Nyadiakeun wasa langsung kana data ka massa jeung ngalaporkeun timer jasa direngsekeun sababaraha masalah, Mangpaat ngalaporkeun swalayan sareng analitik

  1. museur.  Alat anu diwangun ku tujuan anu gampang diaksés ngagentos alat ngalaporkeun warisan sareng analitik tunggal, tanggal, multi-tujuan pikeun ngadukung sadaya pangguna sareng ngajawab sadaya patarosan. 
  2. Gesit.  Saméméhna, unit usaha kaganggu ku produktivitas anu goréng. Aksés ngan ukur data bulan kamari nyababkeun henteu mampuh damel sacara gesit. Muka gudang data disinggetkeun prosés anu ngamungkinkeun jalma-jalma anu caket kana bisnis tiasa dianggo langkung gancang, mendakan tren penting sareng nyandak kaputusan langkung gancang. Ku kituna, ngaronjat laju sarta nilai data.
  3. Daya. Gantina pangguna kedah ngandelkeun kaahlian sareng kasadiaan batur pikeun nyandak kaputusan pikeun aranjeunna, aranjeunna dipasihan sumber daya, wewenang, kasempetan, sareng motivasi pikeun ngalakukeun padamelan na. Ku kituna, pamaké jadi empowered ngagunakeun alat timer jasa nu bisa ngabebaskeun aranjeunna tina reliance on batur dina organisasi pikeun duanana aksés ka data jeung kreasi analisis sorangan.

Tantangan pelaporan diri sareng analitik

Sanajan kitu, pikeun tiap masalah timer jasa ngalaporkeun direngsekeun, éta dijieun sababaraha deui. Alat pelaporan sareng analitik henteu deui diurus sacara terpusat ku tim IT. Janten, hal-hal sanés anu sanés masalah nalika hiji tim ngatur ngalaporkeun janten langkung nangtang. Hal-hal sapertos jaminan kualitas, kontrol versi, dokuméntasi sareng prosés sapertos manajemén sékrési atanapi panyebaran ngurus diri nalika diurus ku tim alit. Dimana aya standar perusahaan pikeun ngalaporkeun sareng ngokolakeun data, aranjeunna henteu tiasa dikuatkeun deui. Aya sakedik wawasan atanapi pisibilitas kana naon anu lumangsung di luar IT. Manajemén parobahan henteu aya.  Tantangan pelaporan diri sareng analitik

Ieu instansi dikawasa departmentally functioned kawas a ékonomi kalangkang nu nujul kana bisnis anu lumangsung 'dina radar', ieu Shadow IT. Wikipedia netepkeun Shadow IT salaku "Téknologi informasi Sistem (IT) anu disebarkeun ku departemén sanés ti departemén IT pusat, pikeun ngungkulan kakurangan sistem inpormasi pusat. Sababaraha nangtukeun Kalangkang IT leuwih broadÉta kalebet proyék, program, prosés atanapi sistem anu di luar kontrol IT atanapi infosec.

heueuh! Lalaunan. Upami Shadow IT mangrupikeun proyék, program, prosés atanapi sistem anu henteu dikontrol ku IT, maka éta langkung pervasive tibatan anu disangka. Aya dimana-mana. Pikeun nyarios langkung terang, unggal organisasi gaduh Shadow IT naha aranjeunna ngaku atanapi henteu.  Ieu ngan datang ka handap pikeun masalah gelar. Kasuksésan organisasi dina ngungkulan Shadow IT sabagian gedé gumantung kana kumaha hadéna maranéhna ngabéréskeun sababaraha tantangan utama. Tantangan pelaporan diri sareng analitik

  • kaamanan. Di luhureun daptar masalah dijieun ku Shadow IT nyaeta résiko kaamanan. Pikir makro. Pikirkeun hamparan sareng PMI sareng PHI anu dikirimkeun ku email di luar organisasi.
  • Résiko kaleungitan data langkung luhur.  Deui, kusabab inconsistencies dina palaksanaan atawa prosés, unggal palaksanaan individu bisa jadi béda. Hal ieu ngajadikeun hésé ngabuktikeun yén prakték bisnis ngadegkeun keur dituturkeun. Saterusna, eta ngajadikeun hésé malah pikeun minuhan requests Inok basajan ngeunaan pamakéan sarta aksés.
  • Masalah minuhan.  Patali jeung masalah audit, aya ogé kamungkinan ngaronjat aksés data jeung aliran data, sahingga leuwih hese sasuai jeung peraturan kawas Hukum Sarbanes-Oxley, GAAP (Prinsip Akuntansi anu Ditampi Umum), HIPAA (Pananjung asuransi Kaséhatan na Akuntabilitas) jeung sajabana
  • Inefficiencies dina aksés data.  Sanaos salah sahiji masalah anu disebarkeun ku IT nyobian direngsekeun nyaéta kecepatan kana data, akibat anu teu disangka-sangka kalebet biaya disumputkeun pikeun pagawé non-IT dina keuangan, pamasaran, sareng SDM, contona, anu nyéépkeun waktosna pikeun debat validitas data, reconciling ka nomer tatangga maranéhanana sarta nyoba ngatur software ku korsi tina calana maranéhanana.
  • Inefficiencies dina prosés. Nalika téknologi diadopsi ku sababaraha unit bisnis sacara mandiri, kitu ogé prosés anu aya hubunganana sareng panggunaan sareng panyebaranna. Sababaraha bisa jadi efisien. Lain teu pira.  
  • Logika bisnis anu teu konsisten sareng definisi. Henteu aya gatekeeper pikeun netepkeun standar, inconsistencies sigana bakal berkembang kusabab kurangna tés sareng kontrol versi. Tanpa pendekatan ngahijikeun data atanapi metadata, bisnis henteu gaduh versi tunggal bebeneran. Departemén tiasa kalayan gampang nyandak kaputusan bisnis dumasar kana data anu cacad atanapi henteu lengkep.
  • Kurangna alignment sareng visi perusahaan.  Bayangan IT sering ngawatesan realisasi ROI. Sistem perusahaan anu aya pikeun negotiate kontrak vendor sareng deal skala ageung kadang-kadang diabaikan. Ieu berpotensi ngakibatkeun kaleuwihan lisénsi sareng sistem duplikat. Salajengna, éta ngaganggu ngudag tujuan organisasi sareng rencana strategis IT.

Intina nyaéta yén niat anu hadé pikeun ngadopsi ngalaporkeun jasa mandiri nyababkeun akibat anu teu dihaja. Tantanganna tiasa diringkeskeun kana tilu kategori: governance, kaamanan, sareng alignment bisnis.

Ulah aya kasalahan, usaha butuh pamaké empowered leveraging data real-time kalawan parabot modern. Éta ogé peryogi disiplin manajemén parobahan, manajemén sékrési sareng kontrol versi. Janten, naha ngalaporkeun swalayan / BI mangrupikeun hoax? Naha anjeun tiasa mendakan kasaimbangan antara otonomi sareng pamaréntahan? Naha anjeun tiasa ngatur naon anu anjeun teu tiasa ningali?

Solusi nu

 

Spektrum Layanan Mandiri BI 

Kalangkang henteu deui kalangkang upami anjeun caangkeun cahayana. Dina cara anu sami, Shadow IT henteu kedah sieun deui upami dibawa ka permukaan. Dina ngungkabkeun Shadow IT, anjeun tiasa ngamangpaatkeun mangpaat ngalaporkeun jasa mandiri anu nungtut pangguna bisnis bari dina waktos anu sami ngirangan résiko ngalangkungan pamaréntahan. Governing Shadow IT disada sapertos oxymoron, tapi, kanyataanna, pendekatan saimbang pikeun ngawaskeun jasa diri. bisnis AKAL

kuring resep ieu analogi pangarang (injeuman tina kimbal) tina layanan mandiri BI / ngalaporkeun diibaratkeun salaku réstoran parasmanan. Parasmanan nyaeta timer jasa dina rasa éta anjeun tiasa kéngingkeun naon waé anu anjeun pikahoyong jeung mawa deui ka méja anjeun. Éta henteu hartosna yén anjeun badé angkat ka dapur sareng nempatkeun steak anjeun dina hawu nyalira. Anjeun masih peryogi koki sareng tim dapur na. Éta sami sareng ngalaporkeun swalayan / BI, anjeun bakal peryogi tim IT pikeun nyiapkeun parasmanan data ngalangkungan ékstraksi, transformasi, neundeun, ngamankeun, modél, query, sareng ngatur.  

Hiji sadaya-anjeun-bisa-tuang Tambaksari bisa jadi basajan teuing analogi. Anu kami perhatikeun nyaéta aya tingkat partisipasi anu béda ti tim dapur réstoran. Kalayan sababaraha, sapertos parasmanan tradisional, aranjeunna nyiapkeun tuangeun di tukang sareng nempatkeun smorgasbord nalika siap tuang. Sadaya anu anjeun kedah laksanakeun nyaéta ngeusian piring anjeun sareng bawa deui kana méja anjeun. Ieu Las Vegas MGM Grand Tambaksari atawa modél bisnis Golden Corral. Di tungtung spéktrum anu sanés, aya usaha sapertos Home Chef, Blue Apron sareng Hello Fresh, anu nganteurkeun resep sareng bahan ka panto anjeun. Sababaraha assembly diperlukeun. Aranjeunna ngalakukeun balanja sareng ngarencanakeun tuangeun. Anjeun ngalakukeun sésana.

Wae di antara, meureun, aya tempat kawas Mongolian grill nu geus disiapkeun bahan tapi diatur aranjeunna kaluar pikeun anjeun milih lajeng masihan piring Anjeun daging atah jeung sayuran ka kang Oki pikeun nempatkeun eta dina seuneu. Dina hal ieu, kasuksésan hasil ahir gumantung (sahenteuna sabagian) dina anjeun milih campuran bahan jeung saos mana babarengan ogé. Éta ogé gumantung kana persiapan sareng kualitas tuangeun anu anjeun kedah pilih, ogé kaahlian koki anu kadang nambihan némpél sorangan. SPéktrum Layanan Diri BI

Spektrum Layanan Mandiri BI

analytics timer jasa teuing sarua. Organisasi anu nganggo analitik swalayan condong murag dina spéktrum. Dina hiji tungtung spéktrum aya organisasi, sapertos MGM Grand Buffet, dimana tim IT masih ngalakukeun sadaya data sareng persiapan metadata, milih analytics sareng alat ngalaporkeun perusahaan-lega sareng nampilkeun ka pangguna akhir. Sadaya anu kedah dilakukeun ku pangguna akhir nyaéta milih unsur data anu anjeunna hoyong tingali sareng ngajalankeun laporan. Hiji-hijina hal swalayan ngeunaan modél ieu nyaéta laporan éta henteu acan didamel ku tim IT. Filsafat organisasi anu nganggo Cognos Analytics kalebet dina tungtung spéktrum ieu.

Organisasi anu langkung mirip sareng kit tuangeun anu dikirimkeun ka panto anjeun condong masihan pangguna akhir "kit data" anu kalebet data anu diperyogikeun sareng pilihan alat anu aranjeunna tiasa ngaksés éta. Modél ieu ngabutuhkeun pangguna pikeun langkung ngartos data sareng alat pikeun kéngingkeun jawaban anu diperyogikeun. Dina pangalaman urang, pausahaan nu ngungkit Qlik Sense na Tableau condong digolongkeun kana kategori ieu.

Alat perusahaan sapertos Power BI langkung mirip sareng Mongolian Grill - dimana waé di tengah.  

Sanaos urang tiasa ngageneralisasi sareng nempatkeun organisasi anu ngagunakeun rupa-rupa alat analitik dina titik anu béda tina "Spéktrum Pelayanan Diri BI", kanyataanana nyaéta posisi tiasa robih kusabab sababaraha faktor: perusahaan tiasa ngadopsi téknologi anyar, kompeténsi pangguna tiasa ningkat, manajemén. tiasa ngarahkeun pendekatan, atanapi perusahaan tiasa ngan ukur mekar kana modél layanan mandiri anu langkung terbuka kalayan langkung kabébasan pikeun konsumén data. Kanyataanna, posisi dina spéktrum malah bisa rupa-rupa sakuliah unit bisnis dina organisasi sarua.  

Évolusi Analytics

Kalayan peralihan ka arah swalayan sareng nalika organisasi ngalih ka katuhu dina BI Buffet Spectrum, Pusat Kaunggulan diktator tradisional parantos diganti ku komunitas prakték kolaborasi. IT tiasa ilubiung dina tim matriks ieu anu ngabantosan sosialisasi prakték pangsaéna dina tim pangiriman. Hal ieu ngamungkinkeun tim pamekaran di sisi bisnis pikeun ngajaga sababaraha otonomi nalika damel dina wates perusahaan pamaréntahan sareng arsitéktur. Prosés IT Kalangkang diatur

IT kedah tetep waspada. Pamaké nyieun laporan sorangan - sarta dina sababaraha kasus, model - bisa jadi teu sadar resiko kaamanan data. Hiji-hijina jalan pikeun nyegah bocor kaamanan poténsial nyaéta sacara proaktif milarian kontén énggal sareng meunteun aranjeunna pikeun patuh.

Kasuksésan Shadow IT anu diatur ogé ngeunaan prosés anu dilaksanakeun pikeun mastikeun kabijakan kaamanan sareng privasi diturutan. 

 

Paradoks Self-Service 

Analitik swalayan anu diatur ngahijikeun kakuatan kutub anu ngadu kabebasan ngalawan kontrol. dinamis Ieu muterkeun kaluar dina loba widang bisnis jeung téhnologi: speed versus standar; inovasi versus operasi; agility versus arsitéktur; jeung kabutuhan departemén versus kapentingan perusahaan.

-Wayne Erickson

Alat pikeun ngatur Shadow IT

Nyaimbangkeun résiko sareng kauntungan mangrupikeun konci pikeun ngembangkeun kawijakan Shadow IT anu sustainable. Leveraging Shadow IT pikeun mendakan prosés sareng alat énggal anu tiasa ngamungkinkeun sadaya karyawan unggul dina kalungguhanana ngan ukur prakték bisnis anu pinter. Alat sareng kamampuan ngahijikeun sareng sababaraha sistem nawiskeun perusahaan solusi anu tiasa nyenangkeun IT sareng bisnis.

Résiko sareng tantangan anu dibangkitkeun ku Shadow IT tiasa diréduksi pisan ku ngalaksanakeun prosés pamaréntahan pikeun mastikeun yén data kualitas sayogi pikeun sadayana anu peryogi ku aksés mandiri.

Patarosan konci 

Patarosan Utama Kaamanan IT Kudu Bisa Ngawalon Patali jeung Shadow IT Visibilitas sareng Kontrol. Upami anjeun gaduh sistem atanapi prosés pikeun ngajawab patarosan ieu, anjeun kedah tiasa ngalangkungan bagian Shadow IT tina audit kaamanan:

  1. Naha anjeun gaduh kawijakan anu nyertakeun Shadow IT?
  2. Naha anjeun tiasa gampang daptar sadaya aplikasi anu dianggo dina organisasi anjeun? Titik bonus upami anjeun gaduh inpormasi ngeunaan versi sareng tingkat perbaikan.
  3. Naha anjeun terang saha anu ngarobih aset analitik dina produksi?
  4. Naha anjeun terang saha anu nganggo aplikasi Shadow IT?
  5. Naha anjeun terang iraha eusi dina produksi terakhir dirobih?
  6. Naha anjeun tiasa ngabalikeun deui kana versi sateuacana upami aya cacad dina versi produksi?
  7. Naha anjeun tiasa cageur file individu kalayan gampang upami aya musibah?
  8. Prosés naon anu anjeun anggo pikeun decommissioning artefak?
  9. Naha anjeun tiasa nunjukkeun yén ngan ukur pangguna anu disatujuan anu ngaksés sistem sareng file promosi?
  10. Upami anjeun mendakan cacad dina nomer anjeun, kumaha anjeun terang nalika diwanohkeun (sareng ku saha)?

kacindekan

Shadow IT dina seueur bentukna aya di dieu pikeun tetep. Urang kedah nyorotkeun lampu sareng ngalaan éta supados urang tiasa ngatur résiko bari ngamangpaatkeun mangpaatna. Éta tiasa ngajantenkeun karyawan langkung produktif sareng usaha langkung inovatif. Sanajan kitu, antusiasme pikeun kauntungan kudu tempered ku kaamanan, patuh, jeung governance.   

Rujukan

Kumaha Sukses sareng Self-Service Analytics Balancing Pemberdayaan sareng Pamaréntahan

Harti Idéologi, Merriam-Webster

Harti Ékonomi Kalangkang, Warta Usaha Pasar

Kalangkang IT, Wikipédia 

Shadow IT: sudut pandang CIO

Vérsi tunggal bebeneran, Wikipedia

Suksés Jeung Self-Service Analytics: Verifikasi Laporan Anyar

Évolusi Modél Operasi IT

The Self-Layanan BI Hoax

Naon Shadow IT?, McAfee

Naon anu kudu dipigawé Ngeunaan Shadow IT