Le shadow IT se porte bien en entreprise avec la montée en puissance du Cloud public et du Saas (Software as a service). Le nombre d’applications web utilisées en dehors de l’encadrement de la DSI (Direction des systèmes d’information) apparaît stratosphérique selon les mesures menées sur les réseaux de leurs entreprises par une association de RSSI (Responsable de la sécurité des systèmes d’information) d’entreprises implantées en France, le Cesin, et un fournisseur de solutions de sécurité, Sylmantec.
De 300 à 6000 applications Web en entreprise
Les mesures effectuées dans les entreprises de certains membres du Cesin montrent que le nombre d’applications Web utilisées va de 300 (287 exactement) à presque 6000 (5945 exactement). Or, les DSI estiment qu’il y a seulement 40 applications Web officielles sur leur réseau. La différence, c’est ce que l’on appelle le shadow IT.
Les applications détectées concernent alors l’usage de moteurs de recherche (Google, Bing), de réseaux sociaux (Facebook, Twitter, Tumblr , Google+,Linkedin, Yammer, Workplace by Facebook, Pinterest, Instagram), de partage de fichiers (OneDrive, Google Drive, Evernote, Dropbox, Google Cloud Storage), de transferts de fichiers volumineux (Hightail, WeTransfer), de messagerie (Google mail, MSN, Yahoo Mail, Outlook Web App, Outlook.com), de vidéos (Youtube, Dailymotion, Vimeo) et de services en ligne (Deezer, Giphy).
L’autorisation d’outils Web dans le cadre de la vie privée explique pour partie ce foisonnement. En revanche, le Cesin estime que l’usage de Workplace by Facebook, pose question s’il n’est pas explicitement autorisé car il s’agit d’une solution de travail de groupe pour entreprise. Facebook arrive en seconde position en termes d’occupation du réseau, derrière Google. Youtube est en 3ème position.
Inquiétudes face aux outils de transfert de fichiers volumineux
Les RSSI s’inquiètent également des risques de fuites de données liées aux outils de transfert d’information ou de partage de fichiers volumineux, extrêmement utilisés. Google Drive tient la première place du classement par utilisateur, tandis que Evernote arrive en 4ème position devant Dropbox. Hightail et WeTransfer ressortent respectivement en 8ème et 10ème position du classement par trafic. On note aussi la présence significative des sites Mega et Uptobox dans le Top 10 par trafic.
Côté messagerie, Outlook, Google Mail ou Yahoo Mail sont en tête, ce qui peut se justifier par l’autorisation donnée aux salariés de consulter leur messagerie privée au bureau, en revanche la présence dans le Top 10 d’outils de messagerie spécifiquement utilisés dans certains pays et d’applications d’automatisation d’emailing peut interroger, poursuivent les RSSI.
Enfin, l’étude souligne l’usage largement majoritaire de Tumblr comme plateforme de blogging, ainsi que l’emploi notable de Pinterest et d’Instagram en termes d’usage et de trafic. Les RSSI demandent que l’on se questionne sur l’usage à caractère professionnel ou personnel de tels services. Concernant les services en ligne, Deezer et Giphy dominent le classement, devant les outils de traduction ou de conversion de formats.
Top lectures en ce moment
-
Trois questions auxquelles les retailers doivent répondre face à l’IA agentique
-
Doctolib lance un assistant vocal de gestion des appels des patients
-
Netflix achète les studios de cinéma et le catalogue de contenus de Warner Bros.
L'IA clé de nos besoins vitaux dans l'eau, l'électricité et le gaz
Marchés de l’eau : l’IA générative arrive dans les réponses aux appels d’offres des collectivités
Saur, spécialiste de la distribution d’eau potable, fait évoluer son processus de réponse aux appels d’offres des collectivités et des industriels en y injectant de l’IA géné…
Stockage de l’électricité : l’IA générative outil d’accélération clé chez Engie
Le stockage de l’électricité est un enjeu stratégique. Engie s’y attelle et mobilise pour cela l’IA générative de type RAG, c'est-à-dire basée sur le traçage des documents source. …
Nouvelle donne dans le gaz naturel : GRDF s’adapte en utilisant l’IA
GRDF, leader de la distribution du gaz naturel en France, affine sa stratégie d’IA. Il s’appuie sur des serveurs internes pour la confidentialité des données de ses clients. GRDF c…













Et vous, qu’en pensez-vous ?
Une idée, une réaction, une question ? Laissez-nous un mot ci-dessous.
Je réagis à cet article