Der illegale Transfer von Daten aus einem System, oft unbemerkt von den Systemadministratoren.
Ausführliche Erklärung
Datenexfiltration bezeichnet den unerlaubten Abfluss von Daten aus einem System, ohne dass dies von den Systemadministratoren bemerkt wird. Diese Art des Diebstahls wird häufig von Cyberkriminellen durchgeführt, um vertrauliche Informationen wie Kunden- oder Unternehmensdaten zu stehlen. Datenexfiltration kann über verschiedene Wege erfolgen, einschließlich Netzwerkkommunikation, Cloud-Transfer oder durch tragbare Speichergeräte. Um solche Vorfälle zu verhindern, setzen Unternehmen oft Data Loss Prevention (DLP)-Systeme, Verschlüsselung und Netzwerküberwachung ein, um unautorisierten Datentransfer zu erkennen und zu blockieren.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.12 (Verhinderung von Datenlecks) und 8.16 (Überwachung)
← Alle Begriffe mit E