■ 今日の用語解説
今日は「シャドーIT」について解説します。
▼ シャドーITとは?
企業やIT部門が許可・把握していないデバイスやクラウドサービスを、従業員が独自に業務利用することです。
例:
・個人のスマホを業務で使う
・許可されていないチャットツールやストレージを使う
▼ なぜ重要なのか?
一見、業務効率化に見えますが、企業の管理外であるため重大なリスクになります。
(1) 情報漏洩(設定ミスや退職後のアクセス)
(2) ウイルス感染の検知漏れ
(3) アカウント管理の不備(パスワード使い回しなど)
▼ 対策のポイント
単に禁止するだけでは解決しません。
・CASB(キャスビー)などのツールで利用状況を可視化する
・現場が使いたくなる公式ツールを整備する
・リスク教育を行う
管理と利便性のバランスを取ることが、エンジニアや情シス担当者の腕の見せ所です。
#セキュリティ #用語解説 #学習 #エンジニア #シャドーIT