Schatten-IT liegt vor, wenn Mitarbeiter über nicht genehmigte Hardware oder Software auf Daten zugreifen und diese gemeinsam nutzen, wodurch Unternehmen einem Risiko ausgesetzt sind.
Nach Lektüre dieses Artikels können Sie Folgendes:
Ähnliche Inhalte
Abonnieren Sie theNET und erhalten Sie monatlich die meistdiskutierten Internet-Insights von Cloudflare.
Link zum Artikel kopieren
Der Begriff „Schatten-IT“ bezieht sich auf die nicht genehmigte Nutzung von Software, Hardware oder anderen Systemen und Diensten innerhalb eines Unternehmens, oft ohne Wissen der IT-Abteilung. Im Gegensatz zur Standard-IT-Infrastruktur wird Schatten-IT nicht intern von dem Unternehmen verwaltet.
Schatten-IT kann auf unterschiedliche Weise in ein Unternehmen eindringen, aber normalerweise geschieht dies durch eine von zwei Aktionen:
Unabhängig davon, ob die Einführung von Schatten-IT beabsichtigt ist oder nicht, verursacht sie ernsthafte Sicherheitsrisiken und Kosten. Sie erhöht das Risiko von Datenschutzverletzungen, Diebstahl und anderen Cyberangriffen und hält IT-Teams davon ab, möglichen Schaden mit kritische Maßnahmen zu begrenzen.
Angesichts der unzähligen Sicherheitsrisiken von Schatten-IT mag es überraschen, dass Mitarbeiter bei der Einführung neuer Tools die IT-Genehmigung umgehen wollen. Die Gründe dafür können wie folgt aussehen:
Auch wenn Schatten-IT einigen Angestellten die Arbeit erleichtern mag, überwiegen die Nachteile die Vorteile deutlich. Wenn IT-Teams nicht nachverfolgen können, wie Tools und Dienste in ihrem Unternehmen genutzt werden, ist ihnen möglicherweise nicht bewusst, in welchem Umfang Schatten-IT das Unternehmen durchdrungen hat – und sie haben keine Ahnung, wie auf Unternehmensdaten zugegriffen wird. Sie wissen auch nicht, wie sie gespeichert und übertragen werden.
Die Verwendung von Schatten-IT führt auch dazu, dass IT-Teams die Kontrolle über die Verwaltung und Bewegung von Daten verlieren. Wenn Mitarbeiter nicht genehmigte Dienste implementieren oder innerhalb genehmigter Dienste mit nicht genehmigten Methoden arbeiten, können sie sensible Daten einsehen und verschieben, ohne dass die IT-Abteilung sie angemessen kontrolliert. Infolge dieser mangelnden Sichtbarkeit und Kontrolle kann Schatten-IT zusätzliche Risiken schaffen, darunter die folgenden:
Es gibt mehrere Schritte, die ein IT-Team unternehmen kann, um die Auswirkungen von Schatten-IT in seinem Unternehmen zu minimieren:
Eine Schatten-IT-Richtlinie hilft bei der Erstellung von Protokollen für die Einführung, Genehmigung und Verwaltung neuer Hardware und Software in einem Unternehmen. IT-Abteilungen erstellen diese Richtlinien und passen sie an, je nachdem, wie sich die Sicherheitsrisiken und die Bedürfnisse des Unternehmens entwickeln.
Schatten-IT-Richtlinien sind einer von mehreren notwendigen Schritten, um Systeme und Dienste innerhalb einer Organisation zu kontrollieren und zu verwalten und dabei gleichzeitig die Einführung nicht genehmigter Tools zu vermeiden.Viele Unternehmen haben jedoch noch immer keine standardisierten Richtlinien für Schatten-IT. In einer Umfrage, die Entrust unter 1.000 US-amerikanischen IT-Fachleuten durchgeführt hat, gaben 37 % der Befragten an, dass es in ihren Unternehmen keine klaren Konsequenzen für die Nutzung von Schatten-IT gibt.
Die Zero Trust-Sicherheitssuite von Cloudflare hilft IT-Abteilungen, nicht zugelassene Tools in ihren Unternehmen leicht zu entdecken, zu katalogisieren und zu verwalten. Erfahren Sie mehr darüber, wie Cloudflare Schatten-IT erkennt.
Schatten-IT bezieht sich auf die Nutzung von Software, Hardware oder anderen digitalen Diensten innerhalb eines Unternehmens ohne Genehmigung oder Aufsicht der IT-Abteilung. Dies geschieht, wenn Mitarbeitende nicht genehmigte Tools verwenden oder mit nicht autorisierten Methoden auf genehmigte Tools zugreifen. Schatten-IT ist besonders weit verbreitet bei der Nutzung von SaaS-Anwendungen.
Die meisten Mitarbeitenden verwenden nicht genehmigte Tools, um effizienter zu arbeiten oder bestimmte geschäftliche Herausforderungen zu lösen, die genehmigte Tools möglicherweise nicht bewältigen können. In vielen Fällen sind sich die Nutzer der damit verbundenen Sicherheitsrisiken nicht bewusst, obwohl in seltenen Fällen Schatten-IT für böswillige Aktivitäten wie Datendiebstahl genutzt werden kann.
Schatten-IT schafft erhebliche blinde Flecken für die Sicherheitsteams, was zu einem Mangel an Transparenz und Kontrolle über den Datenfluss führt. Das erhöht das Risiko von Datenschutzverletzungen durch falsch konfigurierte Cloud-Dienste und kann zu unbeabsichtigten Verstößen gegen Datenschutzgesetze führen.
Ein CASB bietet eine Reihe von Sicherheitstechnologien zum Schutz von in der Cloud gehosteten Diensten. Er hilft IT-Teams, die nicht genehmigten Anwendungen zu entdecken und zu analysieren, die im gesamten Unternehmen verwendet werden, und ermöglicht es ihnen, Richtlinien zu implementieren, die diese Tools entweder zulassen, einschränken oder blockieren, um Datenverluste zu verhindern.
Unternehmen können die Risiken minimieren, indem sie Discovery-Tools einsetzen, um nicht genehmigte Dienste zu katalogisieren, und indem sie eine Kultur ohne Schuldzuweisungen fördern, in der sich die Mitarbeitenden wohlfühlen, wenn sie die benötigten Tools anfordern. Darüber hinaus helfen Schulungen zum Risikomanagement den Mitarbeitenden zu verstehen, warum die Verwendung persönlicher Konten oder nicht genehmigter Hardware ein Risiko für Unternehmensdaten darstellt.
Eine Richtlinie für Schatten-IT legt klare Protokolle dafür fest, wie neue Hardware und Software angefordert, genehmigt und verwaltet werden sollte. Diese Richtlinien tragen dazu bei, die Sicherheitspraktiken zu standardisieren und sicherzustellen, dass jedes im Unternehmen eingesetzte Tool die erforderlichen Sicherheits- und Compliance-Anforderungen erfüllt.