# Mi a Shadow IT?

> A Shadow IT a szervezeten belül az IT- vagy biztonsági szervezet tudta, jóváhagyása vagy irányítása nélkül használt technológia — nem jóváhagyott SaaS, személyes felhőtárhely, engedély nélküli eszközök és regisztrálatlan rendszerek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/shadow-it/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A dolgozók a gyorsabb munka érdekében veszik igénybe a shadow IT-t: egy fájlmegosztó szolgáltatást egy nagy átvitelhez, egy SaaS-eszközt egy projekthez, egy személyes eszközt a kényelemért. Minden ilyen példány olyan felügyeletlen helyet ad hozzá, ahol vállalati adatok, hitelesítő adatok és kapcsolatok élnek minden leltáron, szabályzaton és kontrollon kívül, amelyet a biztonsági csapat fenntart.

### Legfontosabb pontok

- **Ítélkezés előtt felderítés:** Fedezze fel a shadow IT-t CASB-jellegű felderítéssel, költség- és SSO-naplókkal és hálózati telemetriával — majd értékelje, mely adatokat és hozzáféréseket érint az egyes szolgáltatások valójában.
- **Jóváhagyott alternatívák:** A felhasználók akkor folyamodnak kerülőmegoldásokhoz, ha a hivatalos eszközök cserbenhagyják őket; a jóváhagyott alternatívák és a gyors jóváhagyási útvonal jobban működik, mint az önmagában tiltás, amely a használatot még mélyebbre szorítja a felszín alá.
- **Fontos korlát:** A shadow IT irányítási rés, nem önmagában rosszindulatú szándék. A mögöttes igény kezelése nélküli tiltás rosszabb rejtett viselkedést eredményez — és egyes „felfedezett" szolgáltatásokról kiderülhet, hogy jogosan szükségesek.

### Kapcsolódó kifejezések

[Shadow AI](<https://yellowcube.eu/hu/glossary/shadow-ai/>) · [Adatkiszivárogtatás](<https://yellowcube.eu/hu/glossary/data-exfiltration/>) · [Adatirányítás](<https://yellowcube.eu/hu/glossary/data-governance/>) · [Felhőhozzáférési biztonsági bróker (CASB)](<https://yellowcube.eu/hu/glossary/cloud-access-security-broker/>) · [Belsőkockázat-kezelés](<https://yellowcube.eu/hu/glossary/insider-risk-management/>)

### Források

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

