データ漏洩、データ侵害 、データ窃盗は、同じ意味で使用されることが多いですが、関連はあっても異なる概念です。
データ漏洩とは、機密データが誤って 漏洩すること です。データ漏洩は、技術的なセキュリティの脆弱性または手順上のセキュリティー・エラーが原因で発生する可能性があります。
データ侵害とは、機密情報や機密情報への 不正アクセス を引き起こすセキュリティー・インシデントのことです。機密データにアクセスすべきではない人が、機密データにアクセスしてしまいます。
データ窃盗は、 データを盗むという個別の行為を指します。すべてのデータ窃盗にはデータ漏洩またはデータ侵害が必要ですが、すべてのデータ漏洩やデータ侵害がデータ窃盗につながるわけではありません。たとえば、脅威アクターは、ランサムウェア攻撃の一環としてデータを暗号化したり、そのデータを利用して役員のEメール・アカウントをハイジャックしたりすることもできます。データが攻撃者の管理下にある他のストレージ・デバイスにコピーまたは移動されるまでは、データ窃盗とはなりません。
この違い重要です。せGoogleで「データ窃盗コスト」を検索すると、通常はデータ侵害のコストに関する一般的な情報が表示されますが、データ窃盗のコストについてはあまり表示されません。これらには、窃盗されたデータの販売や公開を防ぐための多額の身代金や、その後の攻撃を防ぐためのさらなる身代金などが含まれることが多いです。