Webbläsaren som du använder stöds inte av denna webbplats. Alla versioner av Internet Explorer stöds inte längre, av oss eller Microsoft (läs mer här: * https://www.microsoft.com/en-us/microsoft-365/windows/end-of-ie-support).

Var god och använd en modern webbläsare för att ta del av denna webbplats, som t.ex. nyaste versioner av Edge, Chrome, Firefox eller Safari osv.

Skugg-IT under lupp

En hand på ett tangentbord. foto
Förekomsten av så kallad skugg-IT kan innebära risker. Exempelvis kan det underlätta för hackare. Foto: Fredrik Pettersson/Mostphotos

Internrevisionen ska i år bland annat granska förekomsten av så kallad skugg-IT vid universitetet – det vill säga IT-tjänster och IT-produkter som används utan att ansvariga känner till det och som kan innebära stora risker.

I revisionsplanen för 2024 beskrivs skugg-IT som vanligt förekommande i många organisationer och något som har ökat kraftigt. För en organisation kan skugg-IT få fatala följder om det brister i brandväggsskydd, antivirusskydd och säkerhetsuppdateringar. 

Attackytorna blir fler och det blir enklare för den som vill utföra cyber­attacker. Forskargrupper kan få all sin data stulen, förstörd eller förvanskad utan möjlighet att återställa den.

"Individuella lösningar behövs"

Universitetets IT-direktör John Westerlund värjer sig mot ­begreppet skugg-IT för olika IT-lösningar inom en decentraliserad organisation som Lunds universitet. Enligt honom handlar skugg-IT mer om styrda, centraliserade företagsmiljöer där någon eller några går in och köper saker som IT-avdelningen inte får vetskap om. 

Av tradition har en del forskargrupper inom LU löst sin IT på egen hand och det har utvecklats olika ­standarder på olika håll inom universitetet med olika typer av mjukvara och hårdvara. 

– Vissa forskargrupper behöver även i framtiden ha individuella lösningar, men då har de också ett stort ansvar att sköta det på ett sätt som inte riskerar andra verksamheter, säger John Westerlund.