Definition af datalækage

En datalækage er, når personoplysninger eller andre data bliver gjort tilgængelige på en måde, der ikke var tiltænkt. Det kan ske, fordi data bliver lækket fra en virksomhed eller enhed, sendt til den forkerte modtager, lagt åbent på et website, eller stjålet via angreb.

Det centrale er ikke kun “hackerne får data”, men også at data ender i hænderne på eller bliver synlige for nogen, som ikke skulle have adgang.

Et enkelt model: hvordan datalækage typisk opstår

Tænk på datalækage som en kæde: data skal først findes, derefter skal adgang eller håndtering gå galt.

Ofte ser man et af disse mønstre:

  • Uautoriseret adgang: En konto, tjeneste eller et system bliver kompromitteret, så uvedkommende kan hente data.
  • Forkert offentliggørelse: Data bliver gjort synlige ved en opsætningsfejl, en forkert deling eller en utilsigtet “åben” adgang.
  • Fejl i håndtering: Data bliver sendt, eksporteret eller opbevaret på en måde, der ikke lever op til interne sikkerhedsforventninger.
  • Indbrud i tredjeparter: Du kan blive ramt, selv om problemet ligger hos en leverandør, der håndterer data på vegne af andre.

Typer af data og hvorfor det betyder noget

Ikke alle datalækager er ens. Hvad der kan ske efter en lækage afhænger især af datatypen og mængden.

Eksempler på datakategorier, der kan være involveret:

  • Identitetsoplysninger: Fx navn, kontaktinfo og login-oplysninger.
  • Finansielle data: Fx kontooplysninger eller betalingsrelaterede oplysninger.
  • Tekniske eller private oplysninger: Fx dokumenter, beskeder eller filer.
  • Metadata: Oplysninger om datahåndtering, mønstre eller tidsstempler kan også udnyttes.

Derfor kan to lækager med samme “størrelse” have forskellige konsekvenser, fordi angribere kan bruge data forskelligt.

Forskelle og begrænsninger: lækage vs. sikkerhedsbrud

Datalækage er tæt knyttet til begreber som sikkerhedsbrud, men de er ikke altid identiske.

  • En sikkerhedshændelse kan være et bredere udtryk for, at noget er gået galt i et system.
  • En datalækage er mere specifikt, at data bliver eksponeret eller gjort tilgængelige.

Der kan også være situationer, hvor man taler om “mistanke” om lækage, uden at man kan bekræfte om data faktisk er udleveret. I praksis kan opklaringsarbejde tage tid, og detaljer kan skifte, efterhånden som fakta bliver kendt.

Hvad du kan kontrollere, når du hører om en mulig datalækage

Hvis du selv eller din organisation bliver nævnt i en meddelelse om mulig datalækage, kan du fokusere på konkrete kontrolpunkter—uden at antage det værste før fakta er kendt.

  1. Afklar hvilken tjeneste eller aktør der er involveret
  • Afstem, om lækagen vedrører en konto, et website, en leverandør eller en bestemt type system.
  1. Gennemgå adgangsrisiko
  • Tjek login-sikkerhed for relevante konti: om adgang er deles på tværs, eller om der er mistænkelige login-beskeder.
  1. Vurder hvilken type data der er omtalt
  • Hvis der kun tales om begrænset eksponering, kan risikobilledet være anderledes end hvis identitets- eller adgangsdata nævnes.
  1. Hold dig til verificerede meldinger
  • Brug primære, officielle kanaler når de findes. Undgå at handle ud fra rygter eller ufuldstændige påstande, især hvis detaljer ikke er bekræftet.

Opsummering: hvad betyder datalækage for dig?

En datalækage betyder, at data ender et sted, hvor de ikke burde være, typisk fordi adgang eller håndtering går galt. Det vigtigste for forståelsen er at skelne mellem om data faktisk er eksponeret, hvilke datatyper der omtales, og hvor problemet opstod—systemet, håndteringen eller en tredjepart.