【しゃどーあいてぃー】

シャドーIT とは?

💡 会社が知らないところで使われている「影のIT」
📌 このページのポイント
シャドーIT ― 未許可IT利用のリスク IT部門の管理下 公式メール 承認済み 業務システム 承認済み セキュリティポリシー適用・監視あり シャドーIT(管理外) 個人クラウド 無許可 個人チャット 無許可 監視なし・情報漏洩リスクあり シャドーITのリスク 情報漏洩 機密データの流出 コンプライアンス違反 法規制への抵触 管理不能 インシデント対応が困難
シャドーITのイメージ
ひよこ ひよこ

シャドーITって具体的にどういうこと?

ペンギン先生 ペンギン先生

たとえば、会社の承認を得ずに個人のGoogleドライブに業務ファイルをアップロードしたり、LINEで仕事のやり取りをしたりすること。便利だから悪気なくやりがちだけど、IT部門からすると管理外のリスクなんだ

ひよこ ひよこ

なんでそれが問題なの?

ペンギン先生 ペンギン先生

個人アカウントに会社のデータが入っていると、退職時にデータが持ち出されたり、アカウントが乗っ取られて情報が漏洩するリスクがあるよ。あとGDPRのような法規制に引っかかる場合もあるね

ひよこ ひよこ

でも会社のツールが使いにくいから仕方なくない?

ペンギン先生 ペンギン先生

まさにそこがポイントで、シャドーITが発生する原因は「公式ツールが不便」なことが多いんだ。だから対策として禁止するだけじゃなく、使いやすい公式ツールを整備する方が効果的だよ

ひよこ ひよこ

企業はどうやってシャドーITを把握するの?

ペンギン先生 ペンギン先生

CASBというクラウドの利用状況を監視するツールを使ったり、ネットワークトラフィックを分析して未許可のサービスへのアクセスを検出したりするよ。最近はSASE(Secure Access Service Edge)のようなゼロトラスト型のソリューションで一元管理する方向に進んでるね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「シャドーIT」って出てきたら「会社に無断で使っているITツールやサービス」と思えればだいたいOK!
📖 おまけ:英語の意味
「Shadow IT」 = 影のIT
💬 「Shadow(影)」のように、IT部門の目に見えないところで使われるITという意味だよ
← 用語集にもどる