Le Shadow IT : épée de Damoclès pour nos entreprises

Talkspirit
2020-07-24
5
min.

Temps de lecture: 5 minutes

Apparu au cours de la dernière décennie, le terme de “Shadow IT” (aussi appelé “Rogue IT” outre-Atlantique ou encore tout simplement « informatique fantôme » en France) désigne l’ensemble des  systèmes d’information et de communication mis en œuvre sans approbation de la DSI, au sein d’une entreprise. 

Selon Gartner, qui explore régulièrement ce sujet, il s’agit des “logiciels, services ou appareils informatiques qui n’appartiennent pas au service informatique d’une organisation ou sont hors de son contrôle ». 

Étant “hors de contrôle”, le Shadow IT engendre des risques importants pour les entreprises. Au moyen de chiffres-clés (issus d’études tierces récentes) et de constats ciblés, focus sur ce phénomène qui menace nos entreprises et l’intégrité de leurs données. 

Le Shadow IT : épée de Damoclès pour nos entreprises

 TÉLÉCHARGER L’INTÉGRALITÉ DE L’INFOGRAPHIE

Tout commence avec les collaborateurs

Selon une étude du cabinet de conseil Frost & Sullivan, « plus de 80% des salariés admettent utiliser des solutions informatiques sans l’accord formel de leur DSI. »

Le Shadow IT est donc un phénomène massif et l’entreprise doit apprendre à se défendre contre elle-même. On estime que sur une vingtaine d’applications Saas utilisées dans une entreprise, 7 d’entres-elles n’ont pas reçu l’accord de la DSI. Soit plus d’un tiers !

Sans mauvaise intention et bien au contraire (car le motif est très souvent d’améliorer leur productivité), ce sont souvent les collaborateurs qui font entrer le cheval de Troie au sein de leur entreprise… Par une méconnaissance complète des risques.

Voici 4 situations dans lesquelles le Shadow IT se développe inéluctablement : 

  • lorsque les collaborateurs considèrent que les outils qui leur sont proposés par la DSI ne répondent pas bien à leurs besoins métiers ;
  • lorsque leur DSI n’est pas assez réactive ou lorsqu’elle comprend mal les besoins et les contraintes métiers
  • lorsque les salariés pensent ne pas avoir d’autres moyens d’obtenir les données nécessaires à leurs missions ;
  • lorsque la prise en main des outils (Google Docs, Slack ou Dropbox…) est simple, fluide et quasi-instantanée. “Ces applications peuvent être téléchargées en un clic et l’intérêt d’avertir le département informatique de leur utilisation peut sembler superflu”. (Openip)

En pensant régler un problème et gagner du temps, il génèrent autant de vulnérabilités multiples pour eux-mêmes, pour leurs collaborateurs et pour toute l’entreprise…

Des usages multiples qui sont autant de menaces

D’après le CESIN (Rapport Shadow IT 2017) les DSI estiment en moyenne entre 30 et 40 le nombre d’applications et services Cloud utilisés dans leur entreprise. En réalité ce chiffre est largement sous-estimé (on parle de 250 à 5950 cloud apps par entreprise, avec une moyenne proche de 1700 apps (Rapport Shadow IT 2017). Un écart de perception abyssal qui ne rassure pas quant aux moyens à mettre en oeuvre pour prévenir et mettre sous contrôle le Shadow IT.

La révolution du stockage Cloud a permis aux entreprises comme aux individus de tirer parti du Cloud, ou plutôt des Clouds : dans son dernier rapport Symantec recensait plus de 22 000 applications Cloud, ayant un aspect business et permettant le partage d’informations ! Autant de tentations pour les salariés d’importer dans leur entreprise leur logiciel préféré.

Alors quels sont ces applications, ces services Cloud et ces équipements qui n’ont pas été approuvés par le département informatique (très variable d‘une entreprise à une autre) ?

Autre cheval de Troie : le BYOD (« bring your own device »), que la CNIL définit comme l’usage d’équipements informatiques personnels (tablette, téléphone, ordinateur personnel) dans un contexte professionnel). Abolissant l’étanchéité entre les vies professionnelle et personnelle, entre les logiciels professionnels et personnels et entre les données professionnelles et personnelles, la mise à disposition, par le salarié, de son propre matériel, est également un danger important pour les entreprises.

Lire aussi : L’urbanisation et la gouvernance au sein du Réseau social d’entreprise (RSE) : points de repère

Des failles de sécurité et des risques de cyber-attaques

Le risque principal du Shadow IT ? La cybercriminalité. “En 2020, un tiers des attaques informatiques cibleront le Shadow IT” selon la sérieuse étude Gartner

Mais une foule de dangers guette l’entreprise qui laisse progresser le Shadow IT en son sein ; cela va de la fuite de données stratégiques au risque d’infection par des virus en passant par des vols d’identifiants.”

Voici les différents risques et menaces que représente le Shadow IT pour l’entreprise :

  • sécurité : violation ou vol de données
  • coût : généralement plus élevé que les solutions agréées par la DSI
  • conformité : une application aléatoire des processus en vigueur dans l’entreprise
  • dispersion des données et donc perte d’informations
  • absence d’intégration technique des outils entre eux donc mauvaise circulation de l’information
  • pérennité : durabilité faible (puisqu’un outil obsolète est immédiatement ou parallèlement supplanté par un autre)
  • non conformité RGPD
  • réputation : risque sur l’image de l’entreprise en cas de problème

Une prise de conscience néanmoins croissante

D’après une étude publiée par Entrust Datacard, 77 % des collaborateurs DSI sont d’accord pour dire que, d’ici 2025, l’informatique parallèle deviendra un problème plus important dans leur entreprise si rien n’est fait pour y remédier.

Selon les résultats de la dernière enquête menée par le spécialiste de la cybersécurité Check Point et Dimensional Research, 95 % des entreprises ont signalé être confrontées à des défis supplémentaires avec la mise en place d’un accès à distance à grande échelle pour les collaborateurs, et l’utilisation d’outils informatiques non sanctionnés (shadow IT).

Les DSI ont les cartes en main

digital Talkspirit

Pour enrayer le Shadow IT dans leur entreprise et reprendre le contrôle sur les outils / matériels / logiciels utilisés par leurs collaborateurs, les DSI ont plusieurs cartes en main : 

  • développer un réseau de correspondants au sein de chaque filière métiers, de manière à faire remonter les besoins (et les insuffisances) en matière informatique
  • apporter une aide plus fréquente aux équipes business dans la réalisation de leurs projets
  • offrir d’apporter une aide réactive et efficace sur les problèmes d’intégration IT des outils métiers entre eux

… et sensibiliser les collaborateurs sur les comportements à risque.

En effet, parmi ces derniers, 42 % affirment qu’une politique plus claire décrivant comment les employés peuvent demander des technologies aiderait les employés à introduire de nouveaux outils d’une manière plus conforme aux TI. (source : Entrust Datacard, 2019) 

Pour Céline Massy, Architecte Transformation Numérique du SI au CEA, « il est urgent pour les DSI d’anticiper en permanence les nouveaux besoins et usages des salariés. Réaliser une veille continue des outils modernes pouvant faciliter l’expérience collaborateur n’est plus une option. Car si la DSI n’est pas proactive là-dessus, les collaborateurs iront chercher eux-mêmes les solutions qui les intéressent, en prenant parfois des risques sur la sécurité et la gestion des données. »

Concernant le segment des outils collaboratifs (qui représente l’essentiel du Shadow IT), une autre approche est de plus en plus souvent empruntée par les DSI. Pour remédier au Shadow IT, ils font le choix d’adopter une plateforme collaborative permettant à la fois de centraliser, moderniser et sécuriser les échanges. Un large spectre fonctionnel, nativement intégré, qui vient répondre à l’essentiel des besoins métiers et évite ainsi aux collaborateurs de recourir à des outils supplémentaires. 

Lire aussi : 7 arguments imparables pour convaincre votre Direction Générale d’engager un projet RSE

À découvrir aussi : meilleurs outils collaboratifs.

*
*     *

Pour en savoir plus sur le Shadow IT, téléchargez l’intégralité de notre infographie :

Télécharger l’infographie

Accédez à l’intégralité de l’infographie pour découvrir les enjeux du Shadow IT pour la DSI, ainsi que les différents types de risques liés à ces pratiques.

Télécharger


Vous souhaitez réduire drastiquement les risques de recours au Shadow IT au sein de votre entreprise ? L’équipe Talkspirit se tient à votre disposition pour vous présenter sa solution, vous conseiller et vous accompagner dans votre projet. Contactez-nous ou planifiez une démo (consultation gratuite, sans engagement).

Auteurs : Benoît Renoul, Hugo Bessaguet

[S’appuyant sur l’analyse d’études tierces, cet article et l’infographie associée mettent en perspective les causes et les enjeux du Shadow IT pour les PME & les ETI françaises, avec l’objectif de sensibiliser davantage leurs dirigeants]

Inscrivez-vous à notre newsletter
En vous inscrivant vous acceptez notre politique de confidentialité et consentez à recevoir des nouvelles de notre entreprise.
Envoyer
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
ALLER PLUS LOIN

Vous avez les ressources pour passer à l’action

2025-04-14
9
min.

Mise en place de l’autogestion chez Liip : un pari réussi grâce à Talkspirit

2025-04-07
12
min.

Implementing Self-Organization with Talkspirit: Inside Hypoport’s Journey

2025-04-07
8
min.

Opérer un changement de culture d’entreprise avec Talkspirit : le témoignage de Welser Profile

2025-04-07
8
min.

Agile Leadership: Bring Your Teams on Board in 7 Steps

2025-03-31
10
min.

Comment le management collaboratif transforme la prise de décision en entreprise

2025-03-31
8
min.

How Do You Become a Sustainable Company?

2025-03-24
7
min.

CSR Initiatives Your Company Should Implement: 23 Examples

2025-03-17
10
min.

Les 3 tendances clés du développement durable à suivre en 2025

2025-03-17
9
min.

Lean Management Implementation: How to Get Started?

2025-03-10
6
min.

3 Methods for Reducing Employee Turnover

2025-03-10
9
min.

Comment QoQa a réussi à mettre en place l'Holacratie avec Talkspirit

2025-03-03
11
min.

Mettre en place le self-management avec Talkspirit : témoignage de Great Place To Work

2025-03-03
8
min.

How Can I Measure My Company's Social and Environmental Impact?

2025-02-25
10
min.

Qu’est-ce que la sociocratie ? Un guide complet pour les organisations agiles

2025-02-24
7
min.

3 Sustainability Trends To Watch In 2025

2025-02-17
10
min.

Management toxique : de quoi s’agit-il, et comment y faire face ?

2025-02-17
10
min.

[Expert Opinion] How Can We Improve Diversity, Equity and Inclusion in the Workplace?

2025-02-10
28
min.

Qu'est-ce que la méthode OKR ? Définition, avantages et exemples

2025-02-10
9
min.

[Expert Opinion] How to Build Resilience in the Workplace?

2025-02-10
30
min.

Holacratie : définition, concepts clés, avantages et limites

2025-02-03
6
min.

Improving Nonprofit Governance with Talkspirit: A Testimonial from the French Association of Diabetics

2025-02-03
10
min.

Qu'est-ce que le self-management ?

2025-01-30
10
min.

Le guide ultime pour faire des réunions de triage efficaces (+ un modèle d'ordre du jour inclus)

2025-01-30
9
min.

How to Train Your Managers to be Better Leaders

2025-01-27
6
min.

Qu'est-ce que la gouvernance partagée ?

2025-01-27
8
min.

Using Biomimicry as a Lever for Business Innovation and Resilience

2025-01-24
7
min.

Top 10 Technology Trends in 2025, According to Gartner

2025-01-22
5
min.

Ignite Potential: A New Chapter for Talkspirit

2025-01-07
9
min.

Managers : 10 bonnes résolutions à prendre en 2025

2025-01-02
7
min.

Top HR Trends in 2025, According to Gartner

2024-12-26
6
min.

5 Strategies That Can Help Improve Employee Autonomy at Work

2024-12-19
6
min.

HR: Watch Out for These Employee Burnout Signs

2024-12-17
8
min.

[Parole d’expert] Comment cultiver la résilience en entreprise ?

2024-12-12
min.

[Expert Opinion] Elmy’s Journey to Becoming a Mission-Driven Company

2024-12-10
8
min.

23 exemples d’actions RSE à lancer dans votre entreprise

2024-12-09
8
min.

Harnessing the Power of Agile Practices in Knowledge Management

2024-12-09
5
min.

Regenerative Business: the Trend Taking Companies by Storm

2024-12-05
10
min.

Why Boreout at Work is More Dangerous than Burnout

2024-12-05
6
min.

How can companies combine digital sobriety with well-being at work?

2024-12-03
6
min.

Améliorer la gouvernance associative avec Talkspirit : témoignage de la Fédération Française des Diabétiques

2024-11-29
7
min.

Agile Methodology: What Are the Pros and Cons for Businesses?

2024-11-28
6
min.

ESG and CSR: The Winning Duo for a Responsible Business Strategy

2024-11-26
8
min.

Les 10 tendances technologiques de 2025, selon Gartner

2024-11-21
7
min.

How Can I Set Up My Own Continuous Improvement Plan?

2024-11-20
min.

Adhocracy: Definition and Benefits

2024-11-19
8
min.

Les tendances RH de 2025, d'après Gartner

2024-11-19
8
min.

Creating OKRs Aligned with Your ESG Goals: a Step-by-Step Guide

2024-11-14
7
min.

Putting Biomimicry to Work in the Workplace: 10 Examples

2024-11-13
8
min.

Implementing Accessibility in the Workplace: Key Strategies and Best Practices

2024-11-13
6
min.

8 Steps to Create a Collective Intelligence Framework that Speeds Up Decision-making

2024-11-12
7
min.

Comment mesurer l’impact social et environnemental d’une entreprise ?

2024-11-07
8
min.

Using OKR for Project Management: Do’s and Don’ts

2024-11-07
7
min.

Management agile : 7 clés pour embarquer vos équipes

2024-11-07
5
min.

Meta Meltdown: What Can We Learn from the Workplace Closure?

2024-11-06
8
min.

How Can You Promote Sustainable AI in the Workplace?

2024-11-04
5
min.

Collaborative Platform: Definition and Challenges

2024-11-03
5
min.

20 collaborative tools to improve employee productivity

2024-10-29
8
min.

Parole d’expert : Comment améliorer l’équité, la diversité et l’inclusion en entreprise ?

2024-10-28
6
min.

7 Best Practices for Leveraging Emotional Intelligence as a Leadership Tool

2024-10-23
7
min.

RH : Les symptômes de burnout auxquels il faut être attentif

2024-10-17
7
min.

Améliorer l’autonomie au travail, c’est possible avec ces 5 leviers

2024-10-10
5
min.

Do Purpose-Driven Companies Outperform Traditional Ones?

2024-10-09
10
min.

Best Leadership Practices for Boosting Employee Engagement

2024-10-08
7
min.

[Parole d’expert] Comment devenir une entreprise à mission ?

2024-10-08
6
min.

Turn your employees into ambassadors for your enterprise social network!

2024-10-01
8
min.

How Does AI Impact Employees Within an Organization?

2024-10-01
6
min.

How can AI shape the future of self-management: insights from the academic literature

2024-10-01
7
min.

10 exemples d’utilisation du biomimétisme en entreprise

Article
2024-10-01
6
min.

Gartner’s 10 technology trends for 2024

2024-09-30
9
min.

What Participative Decision-Making Can Bring to Your Organization

2024-09-30
8
min.

How the Next Generation Company Is Redefining the Future of Work

2024-09-30
6
min.

How Do You Tactfully Handle a Micromanaging Boss ?

2024-09-30
8
min.

How Do You Give Constructive Feedback to Your Peers in a Self-Managing Organization?

2024-09-30
8
min.

How Consent-Based Decision-Making Works

2024-09-30
8
min.

From Corporate Hierarchy to Agility: How to Create Engaged and High-Performing Teams?

2024-09-30
7
min.

Driving Culture Change with Holaspirit: Insights from Welser Profile

2024-09-26
8
min.

Comment mettre en place une démarche d’amélioration continue en entreprise ?

2024-09-26
6
min.

5 Interesting Ways AI Can Transform Knowledge Management Processes

2024-09-17
7
min.

Critères ESG : pourquoi et comment les intégrer dans votre stratégie RSE ?

2024-09-10
10
min.

How Can You Improve Organizational Agility in the Workplace?

2024-09-10
5
min.

L’entreprise à impact : LA réponse aux défis du développement durable

2024-09-09
9
min.

How to Improve Cross-functional Team Collaboration

2024-09-05
6
min.

[Expert Opinion] Amicio’s Best Practices for Agile and Effective collaboration

2024-09-03
6
min.

Les entreprises à mission sont-elles plus performantes que les entreprises traditionnelles ?

2024-08-29
7
min.

Raison d’être, vision, mission : de quoi parle-t-on ?

2024-08-29
7
min.

Performance Management: 4 Keys to Building Effective Teams

2024-08-22
6
min.

Managers: 8 Hacks for Improving Teamwork Efficiency

2024-08-20
6
min.

Entreprise régénérative : de quoi parle-t-on ?

2024-08-13
6
min.

7 techniques éprouvées pour responsabiliser ses collaborateurs

2024-08-12
6
min.

Sustainable performance: the art of combining productivity and social responsibility

2024-08-09
6
min.

How Do I Set Up My Internal Communication on Corporate Social Responsibility (CSR)?

2024-08-08
6
min.

5 Examples That Show How Different Organizations Can Leverage the Same Collaborative Platform

2024-08-06
6
min.

[Webinaire] Opportunités et risques de l’IA : ce que les entreprises nouvelle génération doivent absolument savoir !

2024-08-04
5
min.

How to implement an enterprise social network in your company

2024-08-02
7
min.

How will artificial intelligence transform the way we work?

2024-07-30
7
min.

Nos 15 podcasts de management préférés

2024-07-25
8
min.

Key Employee Engagement Data from Gallup's 2024 Study

2024-07-25
10
min.

13 Icebreaker Ideas for More Dynamic Team Meetings

2024-07-23
7
min.

6 bonnes pratiques pour améliorer la cohésion d’équipe

2024-07-22
5
min.

Why Scale Ups Opt for a Self-Management Tool?