2021年07-08月号
シャドーIT ~新たな情報セキュリティの問題
シャドーITとは
現時点では知っている方が少ないかもしれませんが、「シャドーIT」という問題が現在、ビジネスの世界で広がっています。辞書的な意味では、「企業が把握・許可していないクラウドサービスや、個人のIT端末を業務に使用すること」を指します。
シャドーITについては2013年に米国航空宇宙局(NASA)で最高情報責任者(CIO)の承認を得ずに、パブリッククラウドに機密情報を移行させていたことが発覚し、セキュリティ上の重要な問題として話題になりました。
シャドーITで高まる情報漏洩のリスク
昨今のテレワークの急速な広がりを背景に、在宅勤務者への業務連絡にプライベートで使うチャットアプリを無断で用いたり、未承認の私物PCを自宅で業務利用するといったケースが急増しました。これにより、シャドーITのリスクは以前よりも広範囲の社会問題として、改めてクローズアップされています。
セキュリティ部門で管理できないシャドーITが増えると、重大な情報漏洩が起きるリスクも高まります。
実際、オンラインのプロジェクト管理ツールを経由して、国内企業の採用情報や顧客情報が流出してしまう事案が発生しており、政府の内閣サイバーセキュリティセンター(NISC)も注意を呼び掛けています。
また、無料で使用できる大容量のファイル転送サービスを利用して、顧客とデータのやりとりをするケースも多くあります。
シャドーITへの対策
シャドーIT対策としてまず挙げられるのは、社員のニーズをヒアリングしたうえで、生産性向上のために必要なアプリやデバイスを把握し、代替案を用意することです。
例えば、セキュリティ対策がしっかりと講じられたサービスを、個人向けではなく法人向けの中から導入する、あるいは社員に貸与する端末を一定数購入する、などが考えられます。当然コストが発生しますが、情報漏洩によって企業の社会的価値が損なわれるリスクを回避するには必要な投資と言えます。
また、クラウドサービスへのアクセスを可視化するCASB(Cloud Access Security Broker)を使って社員の不正なクラウド利用を監視することも、シャドーIT対策として有効です。
しかし、社員がプライベートで使い慣れた端末やサービスを用いることで業務の効率化を図れるメリットもあります。そこで、組織がルールやポリシーを設けた上で使用を許可した端末を活用するBYOD(Bring Your Own Device)も注目されています。社員をがんじがらめに監視するのではなく、使い勝手の良いツールを安心して業務利用できる制度を整えるという方向の施策も重要です。
もちろん忘れてはならないのは、社員個人への情報セキュリティに対する意識の徹底です。在宅勤務やテレワークで起こりやすい脅威を理解し、突然リモートワークを命じられても適切な端末やサービスの利用ができるよう、社内周知や研修による教育が必要です。
PICK
UPおすすめ研修のご紹介
-
(半日研修)在宅勤務・テレワークのための情報セキュリティ対策研修
自身で取り組んでいるセキュリティ対策に不安を感じている方に向けた研修です。在宅勤務やテレワークで起こりやすい脅威を理解し、すぐに実践できる対策を具体的に学びます。
-
(半日研修)コンプライアンス研修~個人情報保護、情報セキュリティ、SNSのリスクを知る編
本研修では、身近な問題である個人情報保護や情報セキュリティ、ソーシャルネットワークの取り扱いについて学びます。
-
リスクマネジメント研修~未然に防ぐ方法を学ぶ
本研修では、一般的なリスクや事例など外部の視点を学ぶことによって、リスクに対する視野を広げます。また、リスクが顕在化した後の取り組みや、リスク管理を行う際に組織全体で気をつけるべきことなども合わせて学びます。
公開講座からの新着メッセージ
お知らせ
-
- 2026年04月03日
- 新年度に業務変革!「春の生成AI実践強化キャンペーン」 ~4月・5月は公開講座を毎日開催、AIエージェント研修や無料アセスメント体験も
-
- 2026年03月25日
- 5,070種類の公開講座から、最適なテーマを5秒で提案する新Web機能を追加 ~生成AIで回答を作成し、利便性向上を図る
-
- 2026年03月25日
- 製造業・不動産・IT 業界に特化した部下指導研修を新たに開発 ~業界「ならではの掟」を考え、育成手法を習得
-
- 2026年03月23日
- 企業のサイバーセキュリティ教育を強化する、セキュリティリテラシー講座を拡充 ~グローバルセキュリティエキスパート株式会社と提携
-
- 2026年03月18日
- 月曜限定、人気20講座が14,300円(税込)に! 「マンデー割引公開講座」開始 ~人材育成のコスト最適化を支援
-
- 2026年02月27日
- 名古屋セミナールーム増床のお知らせ ~対面型1教室を新規開設、2026年3月より営業開始
-
- 2026年02月25日
- 生成AI時代、人にしかできない3つの力を鍛える研修を開発 ~「問いを立てる・妥当性を評価する・決断を下す」力を強化、3月から公開講座開催
-
- 2026年02月13日
- 管理職のコミュニケーション改善で職場を変える研修を新たに4本開発 ~エンゲージメント向上や職場活性化で、AI 時代の組織を強化
-
- 2026年02月13日
- 4月は新人研修以外も多数開催! OJT担当者向け、昇格者向けなど、組織の新体制づくりをサポートします
-
- 2026年02月06日
- 理屈でなく「パッション」で人を動かす感化型研修 「熱意と覚悟のマインドセットシリーズ」を新たに開発、2月から公開講座で開催
-
- 2026年02月02日
- 社内データを活かせるAI活用に向けた「RAG/Dify実践研修」を提供開始 ~株式会社TechBowlと共催で2月より公開講座開催
-
- 2026年01月28日
- 【2025年12月新作】新人向けワークショップ、「頼る力」を学ぶアニメドラマなど、研修を30本、動画を19本リリースいたしました
-
- 2026年01月21日
- 行動観察手法を用いた「新価値創造の方法論」を学ぶ公開講座を2~3月に開催 ~新規事業開発・発想力強化、大阪大学フォーサイト株式会社と共催
-
- 2026年01月21日
- 研修中止の心配がいらない公開講座新サービス「開催お約束講座」提供開始 ~受講者1名でも人材育成計画を確実に実行
-
- 2026年01月19日
- 指示待ち中堅社員から脱却する「視座を上げて主体性を発揮する研修」を新たに開発 ~視座を高め、仕事をつくり出せる人材へのマインドセット
-
- 2026年01月07日
- 新年のご挨拶 ~インソース公開講座部より
-
- 2025年12月26日
- 静岡で1月に初開催!「テキストフェア」のお知らせ ~26年度新人研修、階層別、女性活躍推進、生成AIなど研修テキスト30種類以上を展示
-
- 2025年12月24日
- 【2025年11月新作】熱意と覚悟のマインドセットシリーズ、取適法、 会食でのマナーなど、研修を30本、動画を20本リリースいたしました
-
- 2025年12月17日
- 経営視点で「現場と経営をつなぐ」業務改善研修を新たに3本開発 ~管理職・部長層が主導する全社生産性向上を、公開講座で1月から開催
-
- 2025年12月15日
- 「正解のない時代」の若手育成を支えるOJT研修を4本新たに開発 ~5ステップ設計・ヨコの関係強化・伴走型・逆張りマネジメント
開催確定講座スケジュール一覧






0120-800-225


