
Le shadow IT enlève la visibilité de l’informatique
Lorsque les outils approuvés sont gênants, les employés utilisent ce qui fonctionne. Les comptes personnels Dropbox, les pièces jointes Gmail et les liens de partage de fichiers grand public sont des solutions courantes, aucune ne pouvant être surveillée, contrôlée ou auditée par l’informatique.

Les fichiers partagés n’expirent pas d’eux-mêmes
Un fichier envoyé par e-mail ou un lien public reste accessible indéfiniment. Lorsqu'un prestataire termine un projet ou qu'un employé quitte l'entreprise, il est impossible de révoquer l'accès aux fichiers déjà partagés via des outils grand public.

Les auditeurs exigent des journaux d’accès aux fichiers
La HIPAA, le CMMC et le RGPD exigent une preuve documentée de qui a accédé aux fichiers sensibles et quand. La plupart des outils de partage de fichiers ne produisent pas de piste d’audit qui satisfait les régulateurs, et aucun n’offre l’architecture zero knowledge requise par les environnements réglementés.