Bei einem Datenleck werden vertrauliche oder anderweitig schutzbedürftige Informationen unbeabsichtigt oder unkontrolliert für Unbefugte zugänglich. Die Daten können aktiv entwendet worden sein oder ohne gezielten Angriff offenliegen – beispielsweise in einem frei erreichbaren Cloud-Speicher.
Typische Auslöser sind falsch konfigurierte Datenbanken und Freigaben, zu weit reichende Zugriffsrechte, Fehlversand, verlorene Datenträger oder kompromittierte Benutzerkonten. Auch eine ausgenutzte Sicherheitslücke kann ein Datenleck verursachen. Besonders kritisch ist, dass ein offener Datenbestand lange unbemerkt bleiben und automatisiert kopiert werden kann.
„Datenleck“ beschreibt vor allem den Abfluss oder die Offenlegung von Informationen. Sind personenbezogene Daten betroffen, liegt regelmäßig zugleich eine Datenpanne im Sinne der DSGVO vor. Diese rechtliche Kategorie ist weiter gefasst und umfasst auch Verlust, Zerstörung oder unbefugte Veränderung.
Wirksame Maßnahmen sind restriktive Berechtigungen, Verschlüsselung, sichere Grundeinstellungen, regelmäßige Konfigurationsprüfungen und die Überwachung ungewöhnlicher Datenübertragungen. Nach einem Fund sollte der Zugriff sofort kontrolliert geschlossen werden, ohne wichtige Spuren zu vernichten. Anschließend sind Umfang, Zeitraum, betroffene Informationen und mögliche Abrufe zu untersuchen.