Утечка данных
Утечка данных — это несанкционированное раскрытие, передача, копирование или получение информации лицами и системами, которым она не предназначена.
Основные причины утечек
Информация может быть раскрыта из-за фишинга, вредоносного ПО, ошибочной настройки облачного хранилища, слабых паролей, уязвимости приложения или действий сотрудника. Утечка не всегда связана со взломом: ошибочно отправленный файл, публичная ссылка или потерянный носитель также создают инцидент. Риск зависит от ценности данных и доступных каналов передачи.

Как обнаруживают инцидент
Признаками могут быть необычные выгрузки, входы из нетипичных мест, массовое чтение записей, отправка архивов и изменение прав доступа. Для контроля используют журналы, системы предотвращения утечек, мониторинг конечных устройств и анализ сетевого трафика. Сигнал требует проверки контекста, поскольку отдельное действие может быть законной рабочей операцией.
Действия после выявления
Сначала ограничивают распространение: блокируют скомпрометированные учётные записи, закрывают публичный доступ и изолируют затронутые системы. Затем сохраняют журналы и другие доказательства, определяют состав данных, период и круг получателей. После устранения причины меняют ключи и пароли, исправляют настройки, уведомляют ответственных лиц и выполняют требования применимого законодательства. Итоги используют для предотвращения повторного инцидента.
Вопрос – ответ
Является ли потеря ноутбука утечкой?
Она создаёт риск утечки; фактическое раскрытие зависит от шифрования диска, защиты учётной записи и доступа к данным.
Что делать первым при обнаружении утечки?
Нужно ограничить дальнейшее раскрытие, сохранить доказательства и уведомить ответственную команду по установленному плану.
Помогает ли шифрование предотвратить утечку?
Оно снижает риск раскрытия при потере носителя или перехвате, но не защищает данные после законной расшифровки пользователем.
