تكنولوجيا الظل: مخاطر أمنية خفية في اتصالات الشركات

Shadow IT: Hidden Security Risks in Enterprise Communications

ما هو الظل لتكنولوجيا المعلومات (Shadow IT)؟

يشير الظل لتكنولوجيا المعلومات (Shadow IT) إلى الظاهرة التي يقوم فيها الموظفون بنشر برامج وأجهزة للعمل دون علم الشركة أو موافقتها. وأكثر الحالات شيوعاً هي استخدام خدمات المراسلة الاستهلاكية مثل واتساب (WhatsApp) لإجراء اتصالات العمل مع الزملاء والعملاء. ولا تقتصر هذه الممارسة على الموظفين الأفراد، بل غالباً ما تنتشر عبر الفرق أو حتى الأقسام بأكملها.

الأشكال الشائعة للظل لتكنولوجيا المعلومات (Shadow IT)

البرامج

• أدوات المراسلة الفورية لاتصالات العمل: واتساب (WhatsApp)، وتيليجرام (Telegram)، إلخ.

• خدمات التخزين السحابي: جوجل درايف (Google Drive)، وون درايف (OneDrive)

• منصات مؤتمرات الفيديو: زووم (Zoom)، مايكروسوفت تيمز (MS Teams)

• خدمات مشاركة الملفات: دروبوكس (Dropbox)، آي كلاود درايف (iCloud Drive)

• حسابات البريد الإلكتروني الشخصية

الأجهزة

• الهواتف الذكية الشخصية

• أجهزة الكمبيوتر المحمولة الشخصية

البيانات تتحدث عن نفسها

إن الظل لتكنولوجيا المعلومات (Shadow IT) منتشر بشكل أكبر بكثير مما يدركه معظم قادة الأعمال. فقد وجدت دراسة استقصائية أجرتها شركة غارتنر (Gartner) عام 2023 أن 88% من الشركات في جميع أنحاء العالم قد واجهت استخدام الظل لتكنولوجيا المعلومات (Shadow IT). وتشير أبحاث أخرى إلى أن ما يقرب من ثلثي تطبيقات SaaS غير المعتمدة داخل المؤسسات يتم تقديمها من قبل الموظفين متجاوزين عمليات الموافقة الرسمية لتكنولوجيا المعلومات. باختصار، لم يعد الظل لتكنولوجيا المعلومات (Shadow IT) مسألة ما إذا كان سيحدث، بل مدى انتشاره بالفعل.

لماذا يلجأ الموظفون إلى الظل لتكنولوجيا المعلومات (Shadow IT)؟

المنطق بسيط. فالخدمات السحابية الموجهة للمستهلك، وحلول SaaS، وتطبيقات الاتصال الفوري، كلها متاحة على نطاق واسع وسهلة الاستخدام، والموظفون على دراية بالفعل بهذه الأدوات في حياتهم اليومية. وعندما تكون الإجراءات الداخلية للشركة معقدة أو يستجيب دعم تكنولوجيا المعلومات ببطء، يختار الموظفون بشكل طبيعي الأدوات الخارجية المألوفة كحل بديل.

لقد أدى ازدياد العمل عن بعد إلى تضخيم هذا الاتجاه. فعندما يقوم الموظفون بتشغيل التطبيقات على أجهزتهم الشخصية، يميل وعيهم الأمني إلى أن يكون أقل مما هو عليه في بيئات الشركات المدارة. وهذا يفسر جزئياً النمو المستمر في اعتماد الأدوات غير المصرح بها بعد الوباء.

مخاطر تطبيقات المراسلة الاستهلاكية في بيئات العمل الاحترافية

إن استخدام منصات الدردشة الاستهلاكية مثل واتساب (WhatsApp) وتيليجرام (Telegram) للعمل ينطوي على مخاطر أكبر بكثير من مجرد عدم الرسمية.

بيانات الشركة غير المحمية

عندما تُجرى مناقشات العمل على تطبيقات المراسلة الشخصية، تقع البيانات الداخلية في أيدي مزودي الطرف الثالث وتتحرك خارج حدود أمان الشركة. وغالباً ما تفشل هذه الأدوات في تلبية معايير الأمان على مستوى المؤسسات، مما يزيد بشكل كبير من مخاطر تسرب البيانات. تضمن أنظمة الاتصالات المدارة من قبل الشركات وحدها بقاء بيانات العمل ضمن قنوات محمية وخاصة.

تعرض معلومات العميل دون قصد

إذا استخدم الموظفون واتساب (WhatsApp) للاتصال بالزملاء أو العملاء، فقد تُحمَّل تفاصيل الاتصال المخزنة في دفاتر العناوين إلى ميتا (Meta) (الشركة الأم لواتساب) دون موافقة الأطراف. ويمكن استغلال هذه البيانات للتسويق التجاري، غالباً دون علم الموظف أو جهات الاتصال المعنية.

الحل: نشر أدوات اتصال على مستوى المؤسسات

بالنظر إلى ثغرات أمن البيانات في تطبيقات الدردشة الاستهلاكية للاستخدام التجاري، يجب على المؤسسات تزويد الموظفين بأنظمة اتصال داخلية مخصصة. وهذا هو الإجراء الأساسي الأكثر فعالية لتثبيط استخدام أدوات المراسلة غير المتوافقة. فهو يعزز التعاون من خلال تبادل المعلومات المبسّط مع الحفاظ على البيانات قابلة للتحكم ومتوافقة في جميع الأوقات.

يجب أن تتميز منصة الاتصال الجاهزة للأعمال بما يلي:

• التشفير من طرف إلى طرف: الرسائل مرئية فقط للمشاركين في المحادثة، ولا يمكن فك تشفيرها حتى من قبل مزود الخدمة

• بنية تركز على الخصوصية: مصممة لمنع إساءة استخدام البيانات من الأساس

• الامتثال للبيانات: الالتزام بلوائح حماية البيانات ذات الصلة

• تحكم شامل في الوصول: حقوق إدارية كاملة لدعوة حسابات المستخدمين أو تعطيلها

• سهولة الاستخدام والوظائف الكاملة: لن ينجح أي قدر من الأمان في إنقاذ أداة يرفضها الموظفون بسبب تجربة المستخدم السيئة

ComCube: القضاء على فرص الظل لتكنولوجيا المعلومات (Shadow IT)

يقدم ComCube حلاً فعالاً لهذا التحدي. فواجهته البديهية تتطلب منحنيات تعلم دنيا للموظفين، مع وظائف تغطي جميع سيناريوهات التعاون اليومية — مما يلغي الحاجة إلى الاعتماد على أدوات المراسلة الاستهلاكية كحلول بديلة مؤقتة.

يتمتع المسؤولون بسلطة كاملة داخل ComCube، حيث يمكنهم دعوة المستخدمين أو إلغاء وصولهم على الفور وسحب الرسائل المرسلة دون حدود زمنية. يحافظ ComCube على توافق صارم مع لوائح حماية البيانات، ويُعد من بين خدمات المراسلة الأكثر أماناً المتاحة لحوكمة البيانات وحماية الخصوصية.

0 comments

Leave a comment

Please note, comments need to be approved before they are published.