
Shadow IT ontneemt IT de zichtbaarheid
Wanneer goedgekeurde tools onhandig zijn, gebruiken werknemers iets wat wel werkt. Persoonlijke Dropbox-accounts, Gmail-bijlagen en consumentenlinks voor het delen van bestanden zijn veelvoorkomende tijdelijke oplossingen, die IT geen van alle kan monitoren, controleren of auditen.

Gedeelde bestanden verlopen niet vanzelf
Een bestand dat per e-mail of via een openbare link wordt verzonden, blijft voor onbepaalde tijd toegankelijk. Wanneer een opdrachtnemer een project afrondt of een werknemer vertrekt, is er geen manier om de toegang in te trekken tot bestanden die al via consumententools zijn gedeeld.

Auditors hebben logboeken voor bestandstoegang nodig
HIPAA, CMMC en GDPR vereisen gedocumenteerd bewijs van wie wanneer toegang had tot gevoelige bestanden. De meeste tools voor het delen van bestanden produceren geen audittrails die aan de eisen van toezichthouders voldoen, en geen enkele biedt de zero-knowledge architectuur die gereguleerde omgevingen vereisen.