Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Chto takoe tenevoy it shadow it znachenie primery obnaruzhenie
Dev48

© 2026 · All rights reserved.

Что такое теневой ИТ (Shadow IT)? Значение, примеры, обнаружение

Источник: Zscaler

Что такое теневой ИТ (Shadow IT)? Значение, примеры, обнаружение

Источник: Zscaler

Узнайте, что такое теневой ИТ, почему сотрудники используют неавторизованные приложения и сервисы, какие риски безопасности они создают, а также как организации могут обнаруживать их и управлять ими.

27 сентября 2026 г.•Обновлено: 27 сентября 2026 г.

Теневые ИТ могут привести к проблемам с кибербезопасностью, нецелевому использованию ИТ-ресурсов, снижению производительности и даже кибератакам. К числу наиболее серьезных рисков относятся:

Утечка данных

Теневые ИТ являются значимым каналом для утечек и потери данных. Несанкционированные приложения, особенно при использовании на смартфонах или личных ноутбуках, могут легко привести к раскрытию или ненадлежащему обмену конфиденциальными данными, независимо от того, намеренно это делает пользователь или нет.

Снижение производительности

Использование несанкционированного приложения — например, для социальных сетей — может негативно повлиять на совместную работу и производительность из-за его несовместимости с другими приложениями, а также из-за того, что у коллег может не быть к нему доступа или навыков его эффективного использования.

Вредоносное ПО

Директоров по информационным технологиям (CIO) и директоров по информационной безопасности (CISO) постоянно беспокоит проникновение вредоносного ПО и программ-вымогателей в их организацию, и теневые ИТ часто способствуют реализации этих угроз. В несанкционированном приложении легко могут содержаться вредоносные файлы, загруженные с незащищенных личных устройств (BYOD) или сторонними лицами.

Уязвимости

Согласно ZDNet, 60% приложений для Android имеют уязвимости в системе безопасности, в среднем по 39 ошибок на приложение. В некоторых случаях эти ошибки позволяют злоумышленникам тайно захватывать устройства и, оказавшись в сети организации, заражать ИТ-системы и красть конфиденциальную информацию.

Несоблюдение нормативных требований

Теневые ИТ создают возможность перемещения регулируемой информации в облачные хранилища, которые ИТ-отдел не может видеть или защитить. Это может привести к проблемам с соблюдением таких нормативных актов, как GDPR, и повлечь за собой штрафы, а также потерю доверия.

Увеличение поверхности атаки

Если сотрудник решает использовать приложение, не проконсультировавшись с ИТ-отделом, он подвергает организацию повышенному риску атаки. Данные, передаваемые в соответствующие теневые ИТ-приложения или программное обеспечение и обратно, не привязаны к базовой ИТ-инфраструктуре, что делает их уязвимыми.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Усиление мер по борьбе со взятками и коррупцией
PwC

Усиление мер по борьбе со взятками и коррупцией

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от Zscaler

Что такое SASE? Значение Secure Access Service Edge
Zscaler

Что такое SASE? Значение Secure Access Service Edge

Что такое облачная безопасность? | Определение, преимущества и роль ИИ
Zscaler

Что такое облачная безопасность? | Определение, преимущества и роль ИИ