シャドーITのリスクと対策
英 Shadow IT Risk & Countermeasures
管理外のIT機器やWebサービス利用による情報漏洩リスクを防ぐため、現状把握と代替ルールの策定を行うガバナンス。
【定義】
管理部門の許可を得ずに現場が個別利用するIT環境のリスク(情報漏洩・感染等)とそれを是正するガバナンス構築。
【概要】
現場の利便性向上から発生しやすい一方、会社の重要データの社外流出やサイバー攻撃の標的となる重大なセキュリティ脅威となります。単なる禁止では業務停滞を招きます。
【実務でのポイント】
セキュリティ監査やBPRプロジェクトにおいて、現場の隠れたシャドーITを棚卸しします。業務上必要な理由を吸い上げた上で、安全な会社認可ツール(SaaS等)への統合・ルール化を伴走支援します。