テレワーク推進により注意すべきシャドーITのリスクと、IT導入時に各部門…
近時、テレワーク導入の流れが加速するなか、新たなクラウドサービスの活用や、私物端末の業務利用(BYOD:Bring Your Own Device)などITの活用を進める企業が増えています。こうした積極的なITの利用は業務効率やクオリティの向上に寄与する一方、組織内で利用されているITを適切に管理できていないと、情報漏えいやセキュリティなどのリスクが生じえます。 BUSINESS LAWYERSが2020年5月に実施したアンケート(※)では、約4割の企業でIT導入・開発時の審査フローが未整備であり、また十分な審査が行われないまま社員の判断で利用される「シャドーIT」が社内に存在するとする回答も少なくありませんでした。企業は適切なITの利用を促すうえで、どのような審査の体制・方法をとるべきなのでしょうか。 本稿では、セキュリティ対策のコンサルティング等を行う株式会社ラックのセキュリティプロフェッショナルサービス統括部デジタルペンテストサービス部長 兼 サイバー・グリッド・ジャパン シニアリサーチャー(2024年7月時点:ニューリジェンセキュリティ株式会社 CTO 兼 クラウドセキュリティ事業部長) 仲上 竜太氏に、IT導入時に各部門が果たすべき役割や、シャドーITの利用を減らすための考え方について伺いました。 (※)BUSINESS LAWYERS「IT導入の審査・検討時における法務担当者の役割に関するアンケート」(2020年8月19日)