情報システム部門などが関知せず、ユーザー部門が独自に導入したIT機器やシステム、クラウドサービスなどのことを「シャドーIT」と呼びます。こうしたIT機器やクラウドサービスは適切に管理されないことが多く、仮に脆弱性が発見されたとしても対策されない可能性が想定されることから、シャドーITはセキュリティ上のリスクとなっています。特に昨今ではクラウドサービスの無断利用が問題となっていることから、CASBの導入によるクラウド利用の把握と社内のセキュリティポリシーに基づいた制御を検討する企業が増えています。
IT用語集