シャドーIT:パラレルユニバースの制御を獲得する
ネットワーク管理者にとって、ネットワーク上の未知の、または部分的に未知のITインフラストラクチャについて考えるだけで、背筋を震わせることができます。シャドーITネットワークでは、IT部門の承認や知識がなくても、日常業務から複雑なインフラストラクチャを開発できます。
これらのインフラストラクチャは、管理可能なハードウェア環境から、公式のERPシステムのデータを使用して、会社全体で日常的に使用されている完全なERPソリューションにまで及ぶ可能性がありますが、IT部門は決してアクセスできません。アイルランド、 Paessler 。
独立したシャドウインフラストラクチャは、不十分な管理または計画の結果として発生することがよくあります。部門が任務を遂行するための適切なソリューションを提供されていない場合、または部門の責任者が一元化されたエンタープライズネットワークから作業する必要性について教育を受けていない場合、ソリューションが適切にゼロから作成される状況が発生する可能性がありますIT部門との協議。ストレンジャー・シングスの生き物と同じように、シャドーITネットワークは、ネットワークや無意識のIT部門に多大なリスクをもたらす可能性があります。
潜在的な脆弱性の公開
これはおそらく、ネットワーク上の未知のインフラストラクチャについて考えるときに頭に浮かぶ最初の大きなリスクです。 IT部門の知識なしにセットアップされたインフラストラクチャは、サイバー攻撃からの保護を確保するために必要なレベルのセキュリティを欠いていることがよくあります。場合によっては、ハードウェアに最新のファームウェアがない可能性があり、ファイアウォールやウイルススキャナーがない場合もあります。ネットワークが最も安全性の低いデバイスと同じくらい強力である世界では。これにより、企業ネットワーク全体が攻撃に対して脆弱になる可能性があります。
データ損失による被害の軽減
シャドーITシステムとアプリケーションは、IT部門のバックアップと復元の計画の範囲外で実行されます。これは、ミッションクリティカルなビジネス機能がバックアップソリューションなしで行われている可能性があることを意味します。データ損失につながるサイバー攻撃などのインシデントが発生した場合、重要な企業データが完全に消失し、回復のチャンスがなくなる可能性があります。最悪のシナリオでは、これは会社の業務に重大な損害を与え、深刻な経済的影響を与える可能性があります。
データの保護
十分なバックアップなしで運用するという問題を無視しても、シャドーITネットワークは潜在的なデータアクセスの概要を提供しない可能性があります。これは、外部のサービスプロバイダー、請負業者、さらには元従業員でさえ機密データにアクセスできる可能性があることを意味します。権限の概要がないため、データにアクセスできるユーザーとそのデータで何ができるかを予測する方法はありません。
効率的な運用の維持
シャドーITのハードウェアとソフトウェアは、多くの場合、必要なテストなしでインストールされます。これらのシステムはインストーラーの個々のアクティビティに直接利益をもたらす可能性がありますが、これが最初にシャドーITを作成する理由であることが多く、テストされていないシステムはネットワーク上の他のビジネスクリティカルなシステムを遅くしたり停止したりする可能性があります。スムーズに稼働するシャドーITネットワークでも、公式のエンタープライズネットワークと並行してシステムをスムーズに稼働させるには、二重のメンテナンスと管理が必要です。
内部コンプライアンス
明白なことを言うと、確立されたIT部門のプロトコルの外でシャドーITプロセスを作成すると、企業のITコンプライアンスルールに違反する可能性があります。しかし、もっと深刻なことに、専門部門にシャドーITシステムを導入することは、データ保護法などの外部規制の根本的な違反となる可能性があります。このような場合、外部規制に違反すると、規制当局から多額の罰金が科せられ、会社が崩壊することさえあります。
怖いものですが、このようにする必要はありません。ありがたいことに、IT部門と上級管理職が適切な戦略を立てれば、広範囲にわたるシャドーITの問題でさえも制御できます。シャドーITシステムを削除するための最初のステップは、それらを見つけることができるようにすることです。ネットワークの可視性は、シャドウネットワークの検出と削除につながる最大の要因です。よく隠された並列インフラストラクチャでさえ、たとえばルーターやスイッチを介した異常なデータトラフィックの読み取りによって検出される場合があります。
著者は、英国とアイルランドの責任者であるPaesslerのMartinHodgsonです。
モノのインターネットテクノロジー