当敏感、机密或恶意信息被转移到未经授权拥有或查看数据的环境中时,就会发生数据泄漏。 数据溢出的根本原因通常是粗心大意、无能或其他人为错误。 尽管成本和法律后果可能很严重,但通常没有恶意(数据被错误暴露)。
数据溢出或溢出也称为数据泄漏、数据暴露、数据泄露或数据泄露。 对于某些国家和机构来说,最后提到的可能是模棱两可的,因为数据泄露被认为是由黑客或未经授权的用户长期入侵敏感系统,试图获取和恶意使用数据。 因此,数据泄露更有可能被定义为黑客攻击。
许多组织都有政策和程序来促进保护数据和避免数据泄漏的最佳实践; 但是,数据溢出仍然会发生。 当检测到数据泄漏事件时,根据内部流程,组织可以采取一些措施来最大程度地减少损失:
- 意识和报告:当检测到数据溢出时,必须向有关当局报告并声明溢出级别。
- 风险评估和遏制:组织必须评估和分析数据以了解泄漏的规模,并迅速遏制它。
- 清理:收集并记录证据后,应尽可能快速有效地清理溢出物。
- 采取纠正措施:重要的是记录泄漏并进行培训以防止类似事件发生。
也许最著名的数据泄露案例是 Facebook 的剑桥分析公司丑闻,该丑闻在 2018 年初占据了新闻头条。一些媒体将此事件称为黑客攻击,但从技术上讲,这是一次泄露事件。 Cambridge Analytica 并未尝试破坏 Facebook 的安全性。 相反,他们利用 Facebook API 中的一个错误来获取访问权限。
自 2018 年 XNUMX 月起,全球公司必须考虑其整个数据管理流程以遵守通用数据保护条例 (GDPR)。 GDPR 规定,公司必须确保个人数据的处理合法、透明并用于特定目的。 GDPR 适用于所有处理和持有欧盟居民个人数据的公司,无论公司位于何处。
GDPR 会对组织处理个人数据的流程产生严重影响。 遵守 GDPR 要求数据处理者和数据控制者实施适当的技术和组织措施。 不遵守规定的公司可能面临高达 20 万欧元或年总收入 4% 的罚款。
其他资源
NetApp 如何处理数据泄露 – NetApp 安全清除




Amazon