テレワークを革新するリモートアクセスツール特集-テレファイン- » 基礎知識 » シャドーITで高まるリスクとその防止策

シャドーITで高まるリスクとその防止策

企業にとってセキュリティリスクとなるシャドーITについて、概要や対策を解説します。

シャドーITとは

シャドーITとは、企業への許可なく従業員が個人の判断で利用してしまっているIT機器やソフトウェアのこと。"企業の管理下にないデバイスやサービス"であり、申請なく仕事に利用された私用のスマートフォンやタブレット、クラウドサービスなどが該当します。

また、企業の管理下にないデバイスが利用されている状況を指すこともあります。

シャドーITによって生じるセキュリティリスク

近年のテレワークの普及で、企業が承認していないIT機器やソフトウェア"シャドーIT"の利用が増え、不正アクセスや情報漏洩といった問題の原因になっています。代表的なリスクを見ていきましょう。

情報漏洩

セキュリティが万全でない無料サービスの利用により、アカウントを第三者に乗っ取られ情報を盗まれるケースが考えられます。アカウントの管理権限が第三者に渡ると、利用者本人が制御できない状態で情報が世界中に公開される危険性も。アカウントの利用停止が容易にできないため被害が大きくなる可能性があります。

ウイルス感染

企業への確認をしないことで、ウイルスに感染したアプリケーションやソフトウェアをわからずにインストールしてしまう危険があります。パソコンやスマートフォンが起動しなかったり、端末内のファイルやデータが改ざんされてしまったり。個人用の端末から企業内で導入しているIT機器にウイルスが拡大し、大きな被害に繋がる可能性もあります。

デバイスの故障・紛失によるデータ消失

個人のパソコンやスマートフォンは管理が雑になりやすく、故障や紛失によって保存していたデータが消失するケースがあります。持ち出しが厳しく管理されている企業の端末と違い、いつどこで故障・紛失したのかがわかりづらく、修復や発見が困難になりやすい傾向も。

誤送信

私用と仕事用のメールが混在しているサービスを利用し、誤送信を引き起こすリスクがあります。アドレスやメールの管理が複雑化し、私用のメールアドレスで取引先にメールを送信してしまったり、企業ではなく知り合いにメールを送ってしまったり。情報漏洩や信頼損失に繋がります。

 

シャドーITの防止策

個人でも容易に利用できるサービスが豊富にある現代では、誰でも悪意なくシャドーITを起こす恐れがあります。原因に合わせ、以下のような対策をしていきましょう。

業務プロセスを確認して課題点を改善する

シャドーITが起こる原因として、企業が導入しているツールやアプリケーションを利用しにくいことが挙げられます。これを改善するには業務プロセスを確認して、従業員が仕事に取り組みやすい環境を整えることが大切です。定期的に作業環境についてヒアリングし、管理下にある機器やソフトウェアでスムーズに仕事を行なえるように改善しましょう。

ガイドラインを策定する

禁止事項やデータの扱い方など具体的な対応方法をガイドラインに示すことは、シャドーITの防止に有効です。「私用のパソコンやスマートフォンにデータを保存しない」「社内データを持ち出す際には許可を取る」と明文化することで、"うっかりシャドーIT"を防げます。

セキュリティ教育を実施する

セキュリティ対策への知識が少なく、安易にフリーツールを利用することでシャドーITに繋がることもあります。定期的にセキュリティ教育を実施することでリスクの発生を抑えましょう。企業側ですべての従業員の業務状況を把握するのは難しいため、一人ひとりの意識を向上させることが大切です。

Selections

快適なテレワークを実現する
リモートアクセスツール3選
         

自宅や外出先でオフィス出勤時と同じアプリ、システムを利用でき、オフィスと同等の業務・セキュリティレベルを確保できる方式の
リモートアクセスツールの中から、企業が持つテレワークのニーズに特化したリモートアクセスツールを紹介します。
リモートアクセスツールを選ぶ際には、各方式の特徴を理解し、自社が重視するポイントに合うものを選びましょう。

ISL Online
用途に合わせた
機能・プランが選択可能
  • ヘルプデスク、社外サポート、テレワーク等、用途にあった豊富な機能・プランで生産性アップ
  • ワンタイム接続」「常駐接続」両方を利用し、管理・運用を最適化できる
  • 全セッションがSSL 256bit-AESで暗号化された、高度なセキュリティ
  • 三菱ケミカルシステム、LIXIL等の大手企業による導入実績あり
Desktop VPN
高度なセキュリティ環境で
データ保護が可能
                           
  • RSA1024bitの暗号化によるSSL-VPNトンネリングを採用、安全性の高いアクセス
  • プロバイダ等の制限なしで利用できる
  • アプリケーションをインストール、ネットに接続するだけの簡単設定
  • クライアント側にデータを残さず、情報流出のリスクを軽減
  •                    
LANSCOPE
仮想環境・物理環境を
一元管理し効率的にVDI管理
  • 誰がどの仮想デスクトップを使っているか、リソースを使用しているかを自動で取得
  • 物理環境だけでなくソフトウェアの管理も可能、仮想環境・物理環境を一元管理
  • 必要な操作を3ステップで完了できるシンプルさ
  • それぞれのユーザーに専任スタッフがつき、サポートを提供

それぞれ以下の条件で選定しています。(2023年6月6日調査時点)
・ISL Online…「リモートアクセスツール」で検索しヒットしたリモートデスクトップ方式ツールでお試しプランのある上位10社のうち機能が最も多く、セキュリティ対策としてSSL 256bit-AESを採用。
・Desktop VPN…「リモートアクセスツール VPN」で検索しヒットしたVPN方式ツールでお試しプランのある上位10社のうち機能が最も多く、セキュリティ対策としてRSA 1024 bitによるSSL暗号化技術を採用。
・LANSCOPE…「仮想デスクトップサービス」で検索しヒットした仮想デスクトップ(VDI)方式ツールでお試しプランのある上位10社のうち機能が最も多く、外部セキュリティ管理ツール等と連携が可能。