Теневой ИТ-сектор может привести к проблемам с кибербезопасностью, нецелевому использованию ИТ-ресурсов, снижению эффективности работы и даже к кибератакам. К числу наиболее серьезных рисков относятся:
Утечка данных
Теневые ИТ являются основным каналом утечки и потери данных. Несанкционированные приложения, особенно при использовании на смартфонах или личных ноутбуках, легко могут привести к раскрытию или ненадлежащему совместному использованию конфиденциальных данных, независимо от того, хотел этого пользователь или нет.
Снижение производительности
Использование несанкционированного приложения (например, для социальных сетей) может негативно повлиять на совместную работу и производительность из-за его несовместимости с другими приложениями, а также из-за того, что у коллег может не быть к нему доступа или навыков его эффективного использования.
Вредоносное ПО
Директора по информационным технологиям (CIO) и директора по информационной безопасности (CISO) постоянно беспокоятся о проникновении вредоносного ПО и программ-вымогателей в свои организации, и теневой ИТ-сектор часто способствует возникновению таких угроз. Несанкционированное приложение может легко содержать вредоносные файлы, загруженные с незащищенных личных устройств (BYOD) или от третьих лиц.
Уязвимости
По данным ZDNet, 60% приложений для Android имеют уязвимости в системе безопасности — в среднем по 39 ошибок на приложение. В некоторых случаях эти ошибки позволяют злоумышленникам тайно перехватывать управление устройствами и, проникнув в сеть организации, заражать ИТ-системы и красть конфиденциальную информацию.
Несоблюдение нормативных требований
Теневые ИТ создают риск перемещения регулируемых данных в такие области облака, которые ИТ-отдел не может видеть или защитить. Это может привести к проблемам с соблюдением нормативных требований, таких как GDPR, и повлечь за собой штрафы, а также потерю доверия.
Увеличение поверхности атаки
Если сотрудник решает использовать приложение без консультации с ИТ-отделом, он подвергает организацию повышенному риску атак. Данные, поступающие в рассматриваемые приложения или программное обеспечение теневого ИТ-сектора и отправляемые из них, не связаны с базовой ИТ-инфраструктурой, что делает их уязвимыми.





