“野良SaaS”放置が招く3つのリスク 危険性はセキュリティ以外にも 専門家に聞く基礎知識(2/3 ページ)
誰がどれだけSaaSを使っているか分からず、コストが増大するリスク
2つ目のリスクはコスト超過につながる可能性だ。「ITの予算が部門ごとに割り当てられている企業が日本では多い。部門ごとにSaaSの料金を決済していると、利用状況を追跡しにくく、本当に必要でないSaaSに料金を払っている場合がある」と篠田常務理事。
例えば名刺管理SaaSなどの場合、企業単位で同じサービスを使っていればコストを削減できるにもかかわらず、各部門で別々のサービスを契約しており、無駄が生じているケースがあるという。
しかも一度導入されたSaaSは利用状況の把握が難しく“見えないコスト”を生みやすい。CASB(Cloud Access Security Broker、クラウドへのアクセスを監視するサービス)を使ったり、支払い情報を追ったりしても、実情がつかみにくいという。
「CASBを使えば確かにどんな通信が発生していて、どんなサービスを使っているのかを確認できる。ただ、IPアドレスなどから『誰が使っているのか』まで割り出すのは大変な手間。請求書類からの把握も難しい。クラウドサービスの請求は紙で来ず、クレジットカードの支払い情報を見ても決済代行業者を挟んでいるとベンダーの名前を追えない。10人くらいの小規模な企業ならともかく、大企業は調べ切れないと思う」(金井さん)
SaaSの利用規約に違反するコンプライアンスのリスク
最後はコンプライアンスの問題だ。野良SaaSが常態化している企業だと、複数人でのアカウントの使いまわしなど、規約に違反する使い方が起こりやすくなる。ベンダーはこういった規約違反をすぐに検知できる一方、野良SaaSはIT部門や管理部門が利用状況を確認できず、事態の把握が遅れるので、トラブルになりやすいという。
SaaSで使うデータの置き場所が問題になるケースもみられる。海外製SaaSなどは、データを日本ではなく海外のサーバに保存している場合がある。
サービスによっては、データのダウンロードや利活用に関する規約を日本ではなく海外の法令に合わせているものもあり、知らずに使うと違反してしまうリスクもあるという。これもIT部門などが導入時に確認をしていれば避けられるが、野良SaaSだと見逃しやすくなる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
葛西臨海水族園のクロマグロ大量死の原因は 「複数の要因が複合的に作用」
-
6
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
7
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
8
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
9
イオンモール熊本内部の様子も──自衛隊や警察庁、救助活動の動画・写真をSNSで積極発信
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR