1757567328
2025-09-10 14:30:00
現代の協力の暗い側面
なぜShadow-Itはセキュリティと生産性のリスクです
Briz Le Lemによるゲストの貢献
4私の読書缶
主題に関するプロバイダー
Shadow-Itは作業を容易にしますが、セキュリティと効率を危険にさらします。企業は、理由を理解し、プロセスを加速し、透明性を生み出し、エンドポイント管理を伴う代替案を安全にしなければなりません。
(Bild:©RobsOnphoto -Stock.adobe.com)
Shadow-Itは従業員の間で確実性を享受しています。 2022年に41%の使用があると推定されています 2027年の75% 増加します。 Shadow-Itは、企業のサイバーセキュリティに対する脅威でもあります。シェードイットをとても魅力的にし、どのような危険が彼女から出ているのですか?企業はどのようにしてシャドウの使用を最小限に抑えることができますか?
定義上、Schadet-Itは、それぞれの会社のIT部門によって許可されていないITシステムとアプリケーションの使用です。これは、許可されていないパーソナルデバイスの使用、ダウンロードになる可能性があります アプリケーションそれはIT部門によって承認されていない、または非許可の使用 雲– ティッチサービス。
リモートとハイブリッドの作業モデルはシャドウイットの使用を好みます
影の増加のための重要な要素 – それは、リモートとハイブリッドの作業の大幅な増加です。これらの作業モデルにより、従業員を使用するデバイスを制御することが困難になります。
しかし、なぜ一部の従業員はシャドウを使用するのですか?これの理由の1つは、あなた自身の会社が提供するツールの認識されていない非効率性または不十分さです。従業員がこれらのツールに不満を抱いている場合、Shadow-Itを使用して自分の作業プロセスを簡素化します。
もう1つの理由は、ITソリューションの承認と確立の長いプロセスです。必要な機能に早くアクセスできるようにするために、従業員は無許可アプリケーションを使用します。ただし、従業員はShadow ITに関連するリスクに対する必要な認識にしばしば欠けています。
Shadow-ITは、企業にかなりの損害を与える可能性があります
シャドウ – それは企業のセキュリティ状況に影響を及ぼし、したがって大きな危険を表しています。不正なツールは簡単な目標です CyberAngriffe、彼らはしばしば、会社のIT部門によって実装されたセキュリティ機能とプロトコルを欠いているためです。サイバー攻撃は、Shadow-Itアプリケーションだけでなく、 ネットワーク。考えられる結果は、機密データの盗難または作業機器のブロッキング、および関連する販売の損失です。さらに、公式の罰金、事件に対する反応の費用、および会社の失敗が生じる可能性があります。
Shadow-ITに関連する問題は、サイバー攻撃を成功させる確率の増加だけではありません。不正 ソフトウェア また、重大な互換性の問題を引き起こし、個人またはチーム間の協力を妨げる可能性があります。さらに、Shadow-ITアプリケーションには常に完全な専用があるとは限りません サポート– インフラストラクチャ。これにより、技術的な問題を解決することが困難になります。
Shadow-Itを特定し、それを制御し続けます
ハイブリッドとリモートの作業モデルの量により、一部の従業員はShadow-Itツールが有利であると感じています。ただし、これらの不正なITシステムの利点は、しばしば短命です。企業がShadow IT Practiceを完全に排除することは困難ですが、リスクを管理して最小限に抑える方法があります。
最初のステップは、社内でそれがどこで、どこで、そして誰によって使用されているかについて在庫を作成することです。
不正なソフトウェアダウンロード 潜在的な兆候です。異常なネットワークアクティビティと承認されたデバイスの使用の削減もインジケーターです。
次に、IT部門は、承認されたITアプリケーションで従業員の満足度を判断するために調査を実施する必要があります。フィードバックが否定的な場合は、他のアプリケーションを使用するのを防ぐために、従業員のニーズに可能な限り提供されたITソリューションを適応させる必要があります。
第三に、企業は新しいデバイスをセットアップするプロセスと、可能な限りツールの承認を加速する必要があります。これにより、従業員が不正なITツールに頼る可能性が減り、作業をより速く行うことができます。
さらに、Shadow ITとサイバーセキュリティに関する定期的なトレーニングは、どのプラクティスがシャドウイットと見なされ、承認されたITシステムのみを使用することがどれほど重要かを明確にするために重要です。
Shadow-ITは従業員の仕事を促進することができますが、同時に企業にかなりのセキュリティ問題を引き起こしています。したがって、これらは、認可されていないITツールの使用を減らすための戦略を開発および実装する必要があります。確かに、Shadow ITを特定し、従業員のフィードバックに基づいて承認されたITソリューションを改善することは時間がかかりますが、負荷の一部は、ITチームによる自動化された最終管理などのソリューションを使用することで取得できます。
自動化されたエンドポイント管理は、チームがネットワークを介して完全な透明性を提供し、 オートメーション タスクとセキュリティガイドラインの実施と同時に、承認されたITソリューションへのユーザーフレンドリーなアクセスが保証されています。これにより、最終的に従業員のセキュリティと満足度が向上し、IT部門の仕事が促進されます。
企業は一晩でShadow Itを削除することはできませんが、従業員が特定のツールを使用し、内部ITプロセスを加速し、Shadow-ITのリスクをトレーニングするために、企業が大規模で生産的なスタッフをより近づける理由を理解するための手段を通じて削除することはできません。
著者について: Solutions Engineering EmeaBeiのBriz leemist Istディレクター ニニオン 2021年以来、Ninjaone EMEA Solutions Engineeringチームを一貫して拡大してきました。チームはエンジニアでスタートし、現在10か国以上の35人の専門家で構成されています。 Briz Le LemがNinjaoneで始まる前に、彼はEkomiとBookingkitでいくつかの戦略的地位を築きました。
(ID:50538363)
#影 #それは危険です