Fitxa del terme
Bretxa de dades
També conegut com: data breach, fuita de dades, filtració de dades
Una bretxa de dades és qualsevol incident en què informació confidencial —dades personals, credencials, secrets comercials— surt d’un sistema sense autorització. Pot ser conseqüència directa d’un atac (una intrusió, un ransomware que exfiltra dades abans de xifrar-les), però també d’un error humà, com deixar una base de dades mal configurada i accessible des d’Internet.
Un cop les dades han sortit, no es poden “desfer”: encara que l’atacant no arribi a publicar-les, ja n’ha perdut el control qui les custodiava. Per això la normativa (com el RGPD a Europa) obliga les organitzacions a notificar les bretxes de dades personals dins d’un termini curt, tant a l’autoritat competent com, sovint, a les persones afectades.
Com protegir-te
Com a usuari, revisa periòdicament si el teu correu ha aparegut en bretxes conegudes i canvia les contrasenyes reutilitzades. Com a organització, xifrar les dades sensibles, limitar qui hi té accés i auditar els sistemes exposats redueix tant la probabilitat com l’impacte d’una bretxa.
Una empresa descobreix que un atacant ha accedit a la seva base de dades de clients i n'ha copiat noms, adreces i telèfons.