BRIEFING DE SEGURIDAD · 18.07.2026 DEENFRES

Casos de estudio

Shadow IT en la empresa: Cuando los equipos de marketing configuran sus propios servidores

Por Alec Chizhik · 18 de abril de 2024 · 2 min de lectura

Un director de marketing contrata un servidor web, instala WordPress y pone en marcha una página de destino – sin intervención de TI, sin revisión de seguridad. El Shadow IT es el riesgo de seguridad más subestimado – y crece con cada plataforma sin código.

En resumen

Por qué el Shadow IT está en auge

La TI tarda seis semanas. AWS tarda seis minutos. Las plataformas sin código como Webflow y Zapier intensifican esta tendencia.

Riesgos reales

Sistemas sin parches: WordPress sin mantenimiento = puerta de entrada abierta a los seis meses.

Protección de datos: datos de clientes en hojas de Google sin contrato de encargo de tratamiento = infracción del RGPD.

Credenciales: cada sistema Shadow IT tiene sus propios inicios de sesión – sin SSO, sin MFA.

El CDO como puente

Plataformas de autoservicio con entornos reforzados, catálogos de SaaS preaprobados, auditorías periódicas como inventario.

Conclusión

El Shadow IT desaparece cuando la TI oficial es más rápida que la solución alternativa.

Datos clave

Alcance: Las grandes empresas utilizan más de 1.200 servicios en la nube – la TI conoce menos del 30 por ciento (Gartner).

Costes: costes totales un 30-40 por ciento más altos debido a redundancias e incidentes.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cómo detecto el Shadow IT?

Herramientas CASB, análisis de tarjetas de crédito, encuestas anónimas a empleados.

¿Prohibirlo completamente?

No – solo empujaría su uso al subsuelo.

¿Quién es responsable?

Departamentos funcionales por los datos, TI por la tecnología, CDO por la gobernanza.

Artículos relacionados

Más del ecosistema MBF Media

cloudmagazinTendencias cloud en cloudmagazin.comDigital ChiefsEstrategias TI en digital-chiefs.de

Lectura adicional

Casos de estudio · 5 de julio de 2026

Südwestfalen-IT: la lección de la TI municipal

Security Today analiza el ataque informático a Renania del Norte-Westfalia dos años después: VPN sin MFA, reconstrucción sin rescate y cinco lecciones…

Una revista de Evernine Media GmbH