INTÉRÊTS ET RISQUES DE LA SHADOW IT DANS LE DOMAINE DE LA SANTÉ : UNE REVUE NARRATIVE DE LA LITTÉRATURE
Mots-clés:
Shadow IT, sécurité de l’information, santé, réglementation, revue narrativeRésumé
Actuellement, les institutions du domaine de la santé sont confrontées à des pratiquesliées à l’informatique parallèle (Shadow IT - SIT) qui permettent aux employés d’améliorer leur efficience grâce à des outils qui complètent les ressources informatiques fournies par l’entreprise. Bien que les pratiques SIT puissent être bénéfiques, elles créent également des vulnérabilités et des points d’accès supplémentaires pour les cybermenaces dans un
domaine où les données des patients sont considérées comme sensibles. Cette recherche aborde donc la question suivante : quels sont les intérêts et risques découlant des usages et pratiques relatives à la SIT dans le domaine de la santé ? Basée sur une revue narrative de la littérature comprenant 220 articles, cette recherche met en évidence plusieurs spécificités du contexte de la santé et leur impact sur la recherche relative à l’adoption des TI et aux
comportements en matière de sécurité de l’information. En termes de contributions managériales, nous formulons plusieurs propositions pour mieux maîtriser les risques de la SIT comme la sensibilisation des personnels et les solutions ‘zéro confiance’. Nous contribuons
également à la littérature académique en soulignant l’intérêt d’un questionnement sur les facteurs spécifiques de l’adoption inversée des TI, le phénomène de la pseudo-conformité et l’impact des techniques de neutralisation. Nous faisons également plusieurs propositions de
recherches futures, comme l’étude de l’impact des situations d’urgence sur le comportement des personnels de santé.