Утечка данных (конфиденциальной информации) – это любое непреднамеренное или намеренное распространение закрытой информации за пределы компании. Например, «слив» клиентской базы, раскрытие коммерческих тайн или попадание платежных данных к мошенникам.
Утечка может произойти:- Случайно – из-за несовершенства защитных систем или человеческой ошибки.
- Умышленно – когда инсайдер (сотрудник с доступом) целенаправленно передает данные третьим лицам.
Чаще всего объектами утечки становятся:- Персональные данные: информация о клиентах и сотрудниках.
- Финансовая информация: отчеты, счета, транзакции.
- Узкоспециализированные знания: внутренние методики и уникальные наработки.
- Коммерческая тайна: стратегии, планы развития, переговоры.
- Интеллектуальная собственность: программный код, патенты, проекты.
Перехват информации – это целенаправленное хищение данных с использованием технических средств или специальных методов.
Примеры перехвата:- Несанкционированное подключение к корпоративной сети.
- Использование вредоносного ПО для доступа к переписке.
- Копирование данных из незашифрованных каналов связи.
- Установка скрытых программ для записи действий сотрудников.
Хотя в быту термины «утечка» и «перехват» часто не различают, между ними существует принципиальная разница. От того, каким способом данные попали к злоумышленникам, зависят не только инструменты защиты, но и юридическая квалификация происшествия.
Однако для бизнеса не так важно, украли данные целенаправленно или они утекли по ошибке. Последствия одинаково тяжелы. Поэтому далее в статье мы будем использовать общий термин «утечка».