# Was ist Shadow IT?

> Shadow IT ist Technologie, die innerhalb einer Organisation ohne Wissen, Genehmigung oder Governance der IT- oder Sicherheitsorganisation genutzt wird — nicht freigegebene SaaS, persönlicher Cloud-Speicher, nicht genehmigte Werkzeuge und nicht registrierte Systeme.

- Kanonische URL: https://yellowcube.eu/de/glossary/shadow-it/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Beschäftigte nutzen Shadow IT, um schneller zu arbeiten: ein Filesharing-Dienst für eine große Übertragung, ein SaaS-Werkzeug für ein Projekt, ein privates Gerät aus Bequemlichkeit. Jede Instanz schafft einen unverwalteten Ort, an dem Unternehmensdaten, Credentials und Verbindungen außerhalb jedes Inventars, jeder Richtlinie und Kontrolle liegen, die das Sicherheitsteam pflegt.

### Wichtigste Punkte

- **Entdeckung vor Bewertung:** Shadow IT über CASB-artige Discovery, Ausgaben- und SSO-Logs sowie Netzwerktelemetrie aufdecken — dann bewerten, welche Daten und Zugriffe jeder Dienst tatsächlich berührt.
- **Freigegebene Alternativen:** Nutzer greifen zu Workarounds, wenn offizielle Werkzeuge sie im Stich lassen; freigegebene Alternativen und ein schneller Genehmigungsweg wirken besser als bloßes Verbot, das die Nutzung nur tiefer in den Untergrund treibt.
- **Wichtige Einschränkung:** Shadow IT ist eine Governance-Lücke, nicht inhärent bösartige Absicht. Blockierung ohne Adressierung des zugrunde liegenden Bedarfs erzeugt schlechteres verstecktes Verhalten — und manche „entdeckten" Dienste erweisen sich als legitim notwendig.

### Verwandte Begriffe

[Shadow AI](<https://yellowcube.eu/de/glossary/shadow-ai/>) · [Datenexfiltration](<https://yellowcube.eu/de/glossary/data-exfiltration/>) · [Data Governance](<https://yellowcube.eu/de/glossary/data-governance/>) · [Cloud Access Security Broker (CASB)](<https://yellowcube.eu/de/glossary/cloud-access-security-broker/>) · [Insider Risk Management](<https://yellowcube.eu/de/glossary/insider-risk-management/>)

### Quellen

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

