数据泄露(data breach)和安全漏洞(security breach)的区别

时不时,我们会在新闻中听到或读到关于一个或多个组织的系统遭到破坏以及数百万人的数据被暴露的文章。事实上,数据泄露已经变得如此频繁,以至于我们几乎每天醒来都会听到这样的消息。嗯,自2011年以来,美国的数据泄露数量稳步上升;仅2013年就报告了614起数据泄露事件,2016年又报告了1000多起,而且数量还在不断增加。我们倾向于将安全漏洞视为网络犯罪的结果,但这不仅仅是我们所看到的。那么,到底什么是...

时不时,我们会在新闻中听到或读到关于一个或多个组织的系统遭到破坏以及数百万人的数据被暴露的文章。事实上,数据泄露已经变得如此频繁,以至于我们几乎每天醒来都会听到这样的消息。嗯,自2011年以来,美国的数据泄露数量稳步上升;仅2013年就报告了614起数据泄露事件,2016年又报告了1000多起,而且数量还在不断增加。我们倾向于将安全漏洞视为网络犯罪的结果,但这不仅仅是我们所看到的。那么,到底什么是数据泄露?它们在性质上与安全漏洞相似吗?让我们看看。

什么是数据泄露(data breach)?

当你在Google上搜索“数据泄露”这个词时,你会看到超过一百万个搜索结果,其中许多对数据泄露的定义是相互矛盾的。一般而言,数据泄露是指恶意第三方有意或无意访问、披露或销毁私人或机密信息的已确认安全事件。组织几乎每天都会经历大量的事件,这些事件的一个子集被归类为安全事件,而这些安全事件的一个子集可以被归类为违规。

信息隐私权在当今社会扮演着重要的角色。但是,这也成为公众日益关注的问题。大公司、大组织,甚至**每天都会收集和生成大量敏感信息,而这些信息往往是它们日常运营的副产品。数据泄露涉及暴露此类信息,这些信息通常包括私人数据,如社会保险号码、信用卡号码、医疗保健历史以及公司数据。因此,如果任何未经授权查看或访问此类数据的人获得了这些数据,那么该组织或该公司就被认为存在数据泄露。

什么是安全漏洞(security breach)?

安全事件(或安全漏洞)是与系统、网络或个人有关的事件,涉及以任何可能的方式改变目标的状态,无论是违反组织的安全、隐私和监管政策,还是泄露其机密数据。安全漏洞是指对系统、网络或设备的任何未经授权的访问,这可能导致系统遭到破坏或未经授权而暴露信息。通常,安全漏洞是指任何涉及恶意第三方或专业黑客能够访问其无权访问的系统或安全机制的安全事件。

从技术上讲,安全漏洞并不等同于数据漏洞。所有的数据泄露本质上都是安全泄露,但并非所有的安全泄露都可以归类为数据泄露。数据泄露是指未经授权访问机密数据,而安全泄露是一个包罗万象的术语,涉及各种安全事件,包括数据泄露。但是,安全漏洞可能会让组织损失大量资金和信誉。组织在任何一天都会面临这样的事件,而实际上令人震惊的是,实际报告的安全事件数量只是实际发生的一小部分。

数据泄露和安全泄露的区别

定义

–数据泄露是一种安全事件,涉及可疑第三方在数据所有者不知情的情况下故意或无意访问、披露或操纵私人或机密数据。它基本上将敏感或受保护的信息暴露给未经授权的一方。安全漏洞是一个包罗万象的术语,它涉及违反组织、立法、监管安全或隐私政策的所有类型的安全事件。基本上,所有的数据泄露都是安全泄露,但并非所有的安全泄露都可以归类为数据泄露。

来源

–数据泄露是多起事件的结果,最常见的是:针对特定组织的单个或一组犯罪分子的有针对性的网络攻击;罪犯为了寻找系统中的漏洞而实施的攻击;或者不经意地通过手工错误,比如员工意外丢失了一些机密数据。一般来说,安全漏洞可分为机密漏洞、完整性漏洞和可用性漏洞。数据泄露通常源于恶意威胁,如黑客入侵、物理盗窃、未经授权的访问、网络钓鱼和恶意软件攻击。

影响

–虽然安全漏洞与数据漏洞不一样,但安全漏洞的后果是可以接受的。严重的收入损失是安全漏洞最常见的后遗症之一,此外还有客户信任的丧失、操作停机、声誉的损害、敏感数据的丢失、安全成本、直接罚款和费用等等。安全漏洞的直接影响不太为人所知,但会造成非常严重的破坏。因此,问题是一个组织能够以多快的速度识别和控制违规行为。

数据泄露与安全泄露:对比图

总结

虽然数据泄露可以被归类为安全泄露,但它们并不相同,而且两者不能互换使用。数据泄露是一种安全事件,涉及在数据所有者不知情的情况下访问、披露和操纵机密数据。另一方面,一种安全漏洞,它涉及到各种违反组织、立法、监管安全或隐私政策的安全事件。所以,简而言之,所有的数据泄露都是安全泄露,但并不是所有的安全泄露都可以归类为数据泄露。

  • 发表于 2021-06-26 23:13
  • 阅读 ( 427 )
  • 分类:IT

你可能感兴趣的文章

购买比特币前需要了解的6个加密骗局

...加密货币钱包用户的交换和钱包信息,就能够访问他们的数据。获得的信息可用于登录受害者的个人账户。 ...

  • 发布于 2021-03-11 02:27
  • 阅读 ( 306 )

你被遗忘的myspace账户泄露了你所有的秘密

... 此安全漏洞来自其“帐户恢复”页面。需要考虑的问题还有很多:该公司经历了一次品牌更迭,希望能吸引老用户,因此恢复一个账户至关重要。 ...

  • 发布于 2021-03-13 18:19
  • 阅读 ( 205 )

全球网络安全信心为何下降?

...降是可以理解的。IdentityForce已经更新了他们全年的重大安全漏洞清单。每个月都有一件大事。此外,简单地说,我们所看到的一些事件是巨大的。类似地,索引记录每月丢失的记录总数。2016年让人看得不舒服。 ...

  • 发布于 2021-03-16 12:08
  • 阅读 ( 149 )

什么是数据泄露?您如何保护自己?

... 安全事件、安全漏洞、数据漏洞:有什么区别? ...

  • 发布于 2021-03-18 16:20
  • 阅读 ( 231 )

hyrule warriors发行商遭遇数据泄露

...灾难年代》一书中取得了成功,他在12月25日宣布了一个安全漏洞。 ...

  • 发布于 2021-03-28 14:14
  • 阅读 ( 162 )

黑暗网络如何影响你的安全?

...威胁情报工具,它可以扫描黑暗市场中的被盗凭证、泄露数据和非法物品,检测数据泄露,并可以提供早期预警和深入了解黑暗网络论坛上与特定组织有关的对话。 ...

  • 发布于 2021-03-29 00:04
  • 阅读 ( 203 )

t-mobile再次遭到黑客攻击:超过200万个账号和地址可能被泄露

...你给客服打电话。 像这样的泄密事件不断发生。T-Mobile的数据两年前刚刚通过益百利泄露。T-Mobile网站曾经允许任何拥有你电话号码的人访问你的帐户。因此,阅读这样的内容并将其视为常规很容易,这表明违规行为是多么常见...

  • 发布于 2021-04-05 00:49
  • 阅读 ( 135 )

如何运行last-pass安全审核(以及为什么它不能等待)

...的密码管理和个人卫生都很松懈,那么越来越多的大规模安全漏洞会烧死你,这只是时间问题。别再庆幸你躲过了过去的安全漏洞子弹,为未来的子弹穿上盔甲。请继续阅读,我们将向您展示如何审核密码和保护自己。 有什么...

  • 发布于 2021-04-11 14:00
  • 阅读 ( 154 )

询问htg:白噪声屏幕保护程序,高效的文件命名,以及从密码泄露中恢复

...绍白噪声屏幕保护程序、高效的文件命名系统以及从密码泄露中恢复。 在哪里可以找到白噪音屏幕保护程序? Dear How-To Geek, Years ago (back in the days of Windows 95) I had a screen saver that replicated the white noise/snow patterns of an early ****og te...

  • 发布于 2021-04-12 16:57
  • 阅读 ( 150 )

你需要知道的关于facebook数据泄露的一切

...lon Gal (Under the Breach) (@UnderTheBreach) April 3, 2021 这种特殊的安全漏洞的根源可以追溯到2020年初,当时同样数量的账户5.33亿,因为他们的电话号码泄露了。最近的泄漏是基于此,使情况更糟。 相关报道:[最新消息:HaveIBeenPwned]5.33...

  • 发布于 2021-04-14 17:18
  • 阅读 ( 162 )
tfhhqu
tfhhqu

0 篇文章

相关推荐