Vazamento x Violação de Dados. E-mails na caixa de spam, ligações ou mensagens oferecendo serviços ou produtos que você não contatou anteriormente… Essas e outras situações semelhantes tendem a estar relacionadas ao comprometimento de seus dados que podem ter sido roubados ou compartilhados indevidamente.
E isso costuma acontecer de duas formas: por meio do vazamento ou da violação de dados. Continue acompanhando este artigo e saiba quais são as diferenças entre as duas e o que pode ser feito para se proteger desses casos.
Apesar de parecerem sinônimos e causarem prejuízos parecidos, são diferentes em sua forma de materialização:
O vazamento de dados é descrito como um compartilhamento não autorizado, com terceiros, de conteúdos que deveriam estar protegidos por seu detentor (uma empresa ou pessoa física), como transações eletrônicas, conversas privadas entre usuário e negócio, e dados pessoais, por exemplo.
E costuma acontecer por diversos motivos, como enviar e-mails por engano, compartilhar informações em resposta a uma solicitação, vulnerabilidade e falhas de segurança nas estruturas de tecnologia da informação de sites e aplicativos, entre outros exemplos em que não há má intenção.
Mas também existem os casos envolvendo os cibercriminosos, que costumam agir por ataques de hackers, diante de falhas de criptografia durante o tráfego das informações e acesso não autorizado aos sistemas e bancos de dados. Logo, o vazamento geralmente acontece por invasões que objetivam coletar dados e por uso indevido da organização.
Enquanto isso, a violação de dados está ligada às ameaças e invasões externas que acontecem às empresas e igualmente podem ser facilitadas por infração da segurança com os objetivos de acessar ou causar destruição, perda, alteração e divulgação dos dados armazenados e tratados.
Tanto o vazamento quanto a violação de dados acontece por diversos motivos que, basicamente, variam entre descuido, incidentes intencionais e negligência dos colaboradores sem treinamento adequado, com o intuito de:
Logo, quando ocorrem, podem proporcionar prejuízos financeiros relacionados aos processos judiciais e às sanções, assim como tendem a ter um impacto direto à imagem e credibilidade do negócio no mercado em que atua.
E essas práticas tendem a ser evitadas por meio de algumas atitudes que podem ser aplicadas ou adequadas pelas empresas e pessoas físicas, tais como:
Diante do que foi exposto, é importante explicarmos que cada ação de prevenção varia de acordo com as características do controlador ou operador dos dados, o porte e o capital disponível, por exemplo.
Se for uma pessoa física, algumas dicas das que citamos igualmente podem ser aplicadas para evitar possíveis vazamentos e violação de dados, só é preciso escolher o que melhor se adequa para o seu caso ou adotar todas as dicas listadas mais outras que possam ser apropriadas para você e o tipo de função que exerce – o que não impede que considere os dois lados: pessoal e profissional para proteger.