# Schatten-IT

**Was ist Schatten-IT?**

Schatten-IT sind Programme, Geräte und Dienste, die im Betrieb verwendet werden, ohne dass die IT davon weiß. Sie entsteht selten aus böser Absicht. Sie entsteht, weil jemand seine Arbeit erledigen will.

Typische Beispiele sind ein privater Cloud-Speicher für eine große Datei, ein Übersetzungsdienst im Browser, in den Vertragstexte eingefügt werden, ein privates Mobiltelefon mit Firmen-E-Mail oder ein Werkzeug, das eine Abteilung selbst gekauft hat.

Das Problem ist nicht die Software an sich. Das Problem ist, dass niemand sie kennt. Sie wird nicht aktualisiert, sie taucht in keiner Sicherung auf, sie wird beim Ausscheiden eines Mitarbeiters nicht entzogen, und im Fall eines Datenlecks weiß niemand, welche Daten überhaupt betroffen sind.

Verbote helfen wenig, weil der Bedarf bestehen bleibt. Fragen Sie stattdessen offen, womit tatsächlich gearbeitet wird, und stellen Sie für die häufigsten Fälle einen geprüften Weg bereit. Ein aktuelles Verzeichnis der eingesetzten Dienste ist die Grundlage dafür.

## Verwandte Begriffe
- [IT-Inventar](https://vetosec.at/it-sicherheit/it-inventar/)
- [Angriffsfläche](https://vetosec.at/it-sicherheit/angriffsflaeche/)
- [Cloud-Sicherheit](https://vetosec.at/it-sicherheit/cloud-sicherheit/)
- [Datenleck](https://vetosec.at/it-sicherheit/datenleck/)

## Quelle
https://vetosec.at/it-sicherheit/schatten-it/ (vetosec, grundlagen)
