[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-shadow-it::ru":3,"gloss-cluster-shadow-it::ru":26,"gloss-next-shadow-it::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"shadow-it","security","Теневые ИТ","Теневые ИТ — программы и инфраструктура, используемые внутри организации без ведома и одобрения тех, кто за это отвечает: собственный трекер задач команды, оплаченный личной картой; таблица, каждую ночь выгружаемая в личное облако; база, поднятая под прототип и так и не выключенная. Явление существует потому, что self-serve SaaS сделал покупку инструмента быстрее, чем заявку на него, и растёт пропорционально медлительности официального пути. Риск не в том, что инструменты плохи. Риск в отсутствии инвентаризации: корпоративные данные лежат в системах, которые никто не оценивал; доступ не прекращается при увольнении, потому что учётной записи никогда не было в провайдере идентичности; соглашения об обработке данных нет; а инцидент у поставщика доходит до клиентских данных маршрутом, невидимым для службы безопасности. Обнаружение по логам SSO, расходным отчётам и сетевой телеметрии обычно вскрывает куда больше ожидаемого. Устойчивое решение процедурное, а не карательное: ускорить одобренный путь, предложить короткую проверку для инструментов низкого риска и дать командам возможность зарегистрировать то, чем они уже пользуются, без выговора — запреты лишь уводят использование глубже в тень. Для SaaS-поставщиков зеркальная сторона имеет коммерческое значение. Продукты, пришедшие снизу, рано или поздно встречаются с проверкой безопасности, и именно единый вход, провижининг из каталога, журналы аудита и административный обзор пользователей превращают несанкционированный аккаунт команды в санкционированный корпоративный, а не в предписание удалить.","Теневые ИТ — неодобренные сервисы с корпоративными данными вне любой описи: почему запреты дают обратный эффект и какие функции легализуют такой аккаунт.",null,[11,14,17,20,23],{"slug":12,"name":13},"scim","SCIM (система кросс-доменного управления идентификацией)",{"slug":15,"name":16},"security-questionnaire","Опросник по безопасности",{"slug":18,"name":19},"shadow-ai","Теневой ИИ (Shadow AI)",{"slug":21,"name":22},"sso","Единый вход (SSO)",{"slug":24,"name":25},"trust-center","Центр доверия (Trust Center)",[27,31,35,39,42,45,48,51,54,57,60,63],{"slug":28,"category":5,"name":29,"updated_at":30},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":36,"category":5,"name":37,"updated_at":38},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":40,"category":5,"name":41,"updated_at":38},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":43,"category":5,"name":44,"updated_at":38},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":46,"category":5,"name":47,"updated_at":30},"byok","Собственный ключ шифрования (BYOK)",{"slug":49,"category":5,"name":50,"updated_at":38},"cve","CVE (идентификатор уязвимости)",{"slug":52,"category":5,"name":53,"updated_at":34},"data-classification","Классификация данных",{"slug":55,"category":5,"name":56,"updated_at":38},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":58,"category":5,"name":59,"updated_at":38},"data-minimization","Минимизация данных",{"slug":61,"category":5,"name":62,"updated_at":38},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":64,"category":5,"name":65,"updated_at":38},"data-processing-agreement","Соглашение об обработке данных (DPA)"]