데이터 누출, 데이터 침해 및 데이터 유출은 종종 같은 의미로 사용되지만 서로 다른 개념입니다.
데이터 누출은 민감한 데이터가 우발적으로 노출되는 것을 말합니다. 데이터 누출은 기술적 보안 취약성이나 절차적 보안 오류로 인해 발생할 수 있습니다.
데이터 침해는 기밀 또는 민감한 정보에 대한 무단 액세스를 초래하는 보안 사고입니다. 민감한 데이터에 액세스해서는 안 되는 사람이 민감한 데이터에 액세스할 수 있습니다.
데이터 유출은 데이터를 훔치는 개별적인 행위입니다. 모든 데이터 유출에는 데이터 누출 또는 데이터 침해가 필요하지만 모든 데이터 누출 또는 데이터 침해가 데이터 유출로 이어지는 것은 아닙니다. 예를 들어, 위협 행위자는 대신 랜섬웨어 공격의 일부로 데이터를 암호화하거나 이를 사용하여 경영진의 이메일 계정을 탈취할 수 있습니다. 데이터가 공격자의 통제하에 있는 다른 스토리지 디바이스로 복사되거나 이동되기 전까지는 데이터 유출이 아닙니다.
이러한 구분은 중요합니다. Google에서 '데이터 유출 비용'을 검색하면 일반적으로 데이터 침해 비용에 관한 일반적인 정보가 표시되지만, 데이터 유출 비용에 관한 정보는 많이 표시되지 않습니다. 많은 경우 이러한 비용에는 유출된 데이터의 판매 또는 공개를 방지하기 위한 상당한 액수의 랜섬 지불과 후속 공격의 가능성을 배제하기 위한 추가적인 랜섬이 포함됩니다.