存儲評論網

什麼是數據溢出?

當敏感、機密或惡意信息被轉移到未經授權擁有或查看數據的環境中時,就會發生數據洩漏。 數據洩漏的根本原因通常是粗心、無能或其他人為錯誤。 儘管成本和法律後果可能很嚴重,但通常沒有惡意(數據被錯誤地暴露)。

數據洩漏或洩露也稱為數據洩漏、數據暴露、數據洩露或數據洩露。 對於某些國家和機構來說,最後提到的內容可能含糊不清,因為數據洩露被認為是黑客或未經授權的用戶對敏感系統的入侵,試圖獲取和惡意使用數據。 因此,數據洩露更有可能被定義為黑客攻擊。

許多組織都有政策和程序來推廣保護數據和避免數據洩漏的最佳實踐; 然而,數據洩漏仍然可能發生。 當檢測到數據洩漏事件時,根據內部流程,組織可以採取一些措施來最大程度地減少損失: 

  • 意識和報告:當檢測到數據洩漏時,必須向有關當局報告並宣布洩漏級別。
  • 風險評估和遏制:組織必須評估和分析數據,以了解洩漏的規模,並迅速遏制洩漏。
  • 清理:收集並記錄證據後,應盡可能快速有效地清理洩漏物。
  • 採取糾正措施:記錄洩漏事件並進行培訓以防止類似事件發生非常重要。

也許最著名的數據洩露例子是 Facebook 的劍橋分析醜聞,該醜聞佔據了 2018 年初的新聞頭條。該事件被一些媒體稱為黑客攻擊,但從技術上講,這是一次洩露。 劍橋分析公司並沒有試圖破壞 Facebook 的安全性。 相反,他們利用 Facebook API 中的錯誤來獲取訪問權限。

自 2018 年 XNUMX 月起,世界各地的公司必須考慮其整個數據管理流程,以遵守《通用數據保護條例》(GDPR)。 GDPR 規定,公司必須確保個人數據的處理合法、透明且用於特定目的。 GDPR 適用於所有處理和持有歐盟居民個人數據的公司,無論公司位於何處。

GDPR 對組織處理個人數據的流程產生嚴重影響。 遵守 GDPR 要求數據處理者和數據控制者實施適當的技術和組織措施。 不遵守規定的公司可能面臨高達 20 萬歐元或年度總收入 4% 的罰款。

其他資源

NetApp 如何處理資料外洩 – NetApp 安全性清除