行銷部門在未經授權下自行建置軟體,這正是「影子 IT」的典型範例。影子 IT 指的是組織內部員工或部門在未經資訊科技部門審核或核准的情況下,自行使用或部署的硬體或軟體。這會導致安全漏洞、資料不一致或法規遵循問題,因為這些系統可能缺乏適當的安全控制和管理。
「內部威脅」是指組織內部人員惡意或無意地對組織造成危害,雖然影子 IT 可能會導致內部威脅,但它本身並非威脅的類型,而是行為模式。「資料外洩」是指未經授權的資料傳輸,這是影子 IT 可能造成的後果之一,但不是其定義。「服務中斷」是指服務無法正常運作,這也可能是影子 IT 造成的結果,但並非其本質。