Pontos principais
- Riscos de Shadow IT – Dispositivos, aplicativos e ferramentas de nuvem não autorizados estão amplamente difundidos na TI do setor público, criando grandes ameaças à segurança e à conformidade.
- Impacto do trabalho híbrido – O trabalho remoto e híbrido alimentou o crescimento da TI invisível, aumentando a expansão dos dispositivos e as vulnerabilidades de ataques cibernéticos.
- Resultados da pesquisa – 52% dos funcionários ignoram as políticas de segurança, 52% usam dispositivos não aprovados e 49% usam software não autorizado.
- Dados & Segurança do cidadão – Uma supervisão de TI deficiente pode causar violações, multas regulatórias e exposição de informações confidenciais dos cidadãos.
- Soluções necessárias – Os líderes de TI do setor público devem aprimorar o gerenciamento de dispositivos, aplicar políticas e promover a colaboração entre funcionários e TI para reduzir a TI invisível.
O setor público nem sempre teve uma reputação de agilidade digital e hardware moderno, mas isso está começando a mudar graças à COVID-19. Forçado a operar de casa, o setor público emprega uma combinação de dispositivos e estratégias de nuvem para manter os serviços da cidade em funcionamento. No entanto, esses avanços podem estar alimentando a TI invisível nas organizações do setor público e deixando-as vulneráveis a vazamento, roubo ou ataque de dados.
Reduza o risco da TI invisível com uma plataforma confiável de gerenciamento de endpoints.
Para entender melhor as formas como os funcionários do setor público estão se envolvendo com a tecnologia no local de trabalho e sua atitude em relação à segurança, a NinjaOne lançou seu novo relatório, Public Sector IT In 2022: Confronting Shadow IT In A Hybrid World, com base em uma pesquisa com 400 gerentes do setor público nos Estados Unidos, na Europa e na Oceania.
O que é Shadow IT?
Para preparar o terreno para nossa discussão, vamos primeiro explorar o conceito de TI invisível.
Shadow IT refere-se a qualquer software ou hardware utilizado em uma organização sem o conhecimento ou a aprovação do departamento de TI. Isso pode abranger tudo, desde dispositivos pessoais até aplicativos não autorizados.
Embora alguns usuários recorram à TI invisível para aprimorar seus fluxos de trabalho e melhorar a produtividade, ela apresenta riscos significativos à segurança e à integridade do ambiente de TI.
A falta de supervisão significa que os administradores geralmente não têm conhecimento dessas adições, o que torna desafiador o gerenciamento de possíveis problemas decorrentes da TI invisível.
Essa situação é particularmente alarmante na TI do setor público, onde dados confidenciais de governos estaduais e locais podem estar vulneráveis a esses riscos.
O escopo do problema da TI invisível
A pesquisa constatou que, embora muitas agências governamentais estaduais e locais estejam recuperando um senso de normalidade, a maioria está adotando uma abordagem híbrida. Essa mudança aumentou drasticamente o volume de dispositivos que as equipes de TI precisam monitorar e gerenciar. Infelizmente, alguns dispositivos e softwares governamentais estão passando despercebidos, permitindo a disseminação da TI invisível.
Aqui estão algumas estatísticas importantes que mostram como a TI invisível está disseminada:
- 52% dos funcionários do setor público sentiram que tinham de contornar com frequência ou ocasionalmente as políticas de segurança de sua organização para realizar seu trabalho
- 52% usam dispositivos não aprovados para o trabalho
- 49% usam software ou ferramentas de nuvem não aprovados para o trabalho
- 51% dos funcionários do setor público estão gastando mais tempo com questões de TI desde que começaram a trabalhar em casa
Com tantas ameaças para gerenciar, não priorizar o gerenciamento e a segurança dos dispositivos aumenta drasticamente o risco que uma organização enfrenta. Permitir que os elos fracos persistam representa uma disposição para convidar ataques cibernéticos e multas regulatórias. Além disso, pode colocar em risco as informações pessoais dos cidadãos, prejudicando as mesmas pessoas que os funcionários do setor público trabalham arduamente dia e noite para apoiar.
Padronize o controle de dispositivos e software em toda a sua força de trabalho híbrida.
O que precisa acontecer
Permitir a persistência da TI invisível pode parecer inofensivo, mas tem consequências reais.
Os líderes de TI do setor público precisam se concentrar na facilitação do diálogo entre os funcionários e a equipe de TI para entender o que não está funcionando em relação às políticas de segurança e recorrer à tecnologia para tornar o gerenciamento de dispositivos e usuários não intrusivo.
Para saber mais, faça o download do relatório completo:

