
Shadow IT pozbawia dział IT widoczności
Gdy korzystanie z zatwierdzonych narzędzi jest niewygodne, pracownicy wybierają dowolne rozwiązania, które pozwalają im wykonać zadanie. Powszechnie stosowanymi obejściami są prywatne konta Dropbox, załączniki Gmail i konsumenckie łącza do udostępniania plików. Dział IT nie może ich monitorować, kontrolować ani audytować.

Udostępnione pliki nie wygasają automatycznie
Plik wysłany pocztą elektroniczną lub za pośrednictwem publicznego łącza pozostaje dostępny bezterminowo. Gdy wykonawca zakończy projekt lub pracownik odejdzie z firmy, nie można cofnąć dostępu do plików udostępnionych wcześniej za pomocą narzędzi konsumenckich.

Audytorzy wymagają dzienników dostępu do plików
HIPAA, CMMC i GDPR wymagają udokumentowania, kto i kiedy uzyskał dostęp do wrażliwych plików. Większość narzędzi do udostępniania plików nie generuje ścieżek audytu spełniających wymagania organów regulacyjnych, a żadne z nich nie oferuje architektury zero-knowledge wymaganej w środowiskach regulowanych.