Datenleck
Ein Datenleck ist ein Sicherheitsvorfall, bei dem sensible, geschützte oder vertrauliche Daten von Unbefugten abgerufen oder offengelegt wurden. Datenpannen Solche Vorfälle können in Organisationen jeder Größe auftreten, von Schulen über kleine Unternehmen bis hin zu Großkonzernen. Dabei können geschützte oder anderweitig gefährdete Daten offengelegt werden. persönliche Gesundheitsdaten (PHI), persönlich identifizierbare Informationen (PII)geistiges Eigentum, Verschlusssachen oder andere vertrauliche Daten.
Zu den Arten geschützter personenbezogener Daten gehören unter anderem:
- Führerscheinnummern
- Krankenakten
- Biometrie
- Finanzunterlagen
- Sozialversicherungsnummern
- Strafregister
Für Unternehmen können sensible Daten auch Kundenlisten, Quellcode usw. umfassen. Kredit- und Debitkarteninformationen, Nutzerdaten und andere sensible Informationen.
Datenpannen können durch verschiedene Arten von CyberangriffeDatenlecks können durch Schadsoftware, Viren, Phishing-Angriffe, Ransomware oder den Diebstahl physischer Geräte verursacht werden. Auch Fehlkonfigurationen, ungepatchte Sicherheitslücken, böswillige Insider oder andere Fehler von Mitarbeitern können zu Datenverlusten führen. Unbefugten Personen den Zutritt zu einem Gebäude oder einer Etage zu gewähren, das falsche Dokument anzuhängen oder weiterzuleiten oder sogar die falsche Person in eine E-Mail in Kopie zu setzen, birgt das Risiko, Daten offenzulegen und einen Datenverlust zu verursachen. schwerwiegende DatenschutzverletzungDie
Viele Branchen, insbesondere der Finanz- und Gesundheitssektor, schreiben Kontrollen sensibler Daten vor. Branchenrichtlinien und staatliche Vorschriften fordern zunehmend strenge Kontrollen. Offenlegungsvorschriften Im Falle einer Datenschutzverletzung werden Strafen oder Bußgelder gegen Organisationen verhängt, die die ihnen anvertrauten Daten nicht ausreichend schützen.
Der Payment Card Industry Data Security Standard (PCI DSS) gilt für Finanzinstitute und Unternehmen, die Finanzinformationen verarbeiten. Der Health Insurance Portability and Accountability Act (HIPAA)HIPAA) regelt, wer im Gesundheitswesen Zugriff auf die Einsichtnahme und Nutzung von PHI hat.
Die Datenschutz-Grundverordnung (DSGVO) in der Europäischen Union stärkt die Kontrolle und die Rechte der Einzelpersonen über ihre personenbezogenen Daten und sieht die Möglichkeit erheblicher Geldstrafen für Organisationen vor, die gegen die Verordnung verstoßen. Andere Länder Auch in den USA gibt es umfangreiche Datenschutzbestimmungen. Auf Bundes- und Landesebene existieren zahlreiche Gesetze zum Schutz der personenbezogenen Daten von US-Bürgern.
Negative Auswirkungen auf ein Unternehmen aufgrund einer Datenpanne Dazu gehören Geldstrafen; Kosten im Zusammenhang mit der Untersuchung, Schadensbegrenzung und Wiederherstellung nach dem Vorfall; Reputationsverlust; Rechtsstreitigkeiten; und möglicherweise sogar die Unfähigkeit, den Geschäftsbetrieb aufrechtzuerhalten.