Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Prevenirea pierderii datelor (DLP)

Prevenirea pierderii datelor (Data Loss Prevention, DLP) este un set de tehnologii și politici care monitorizează, detectează și pot bloca automat transferul neautorizat de date sensibile în afara organizației — printr-un e-mail, un upload în cloud, o memorie USB sau chiar o imprimare. Scopul este simplu: datele confidențiale nu ar trebui să poată "ieși" pe o cale neautorizată, indiferent dacă e vorba de greșeală umană sau de intenție rău-voitoare.

Cum funcționează DLP-ul?

Soluțiile DLP scanează conținutul care circulă prin rețea, prin e-mail sau prin dispozitive de stocare, căutând tipare specifice datelor sensibile — numere de card, CNP-uri, documente marcate ca confidențiale. Când detectează o încercare de transfer neautorizat, sistemul poate reacționa în mai multe moduri: blocarea automată a transferului, criptarea forțată a fișierului, alertarea echipei de securitate sau simpla înregistrare a incidentului, în funcție de politica configurată și de nivelul de risc al datei implicate.

De ce contează?

Pentru că nu toate pierderile de date vin dintr-un atac extern sofisticat — de multe ori sunt rezultatul unei greșeli banale: un angajat trimite din greșeală un fișier cu date de clienți către adresa de e-mail personală, sau salvează un document confidențial pe o memorie USB neprotejată, cu intenția (sau nu) de a-l lua cu el. DLP-ul acoperă exact acest gol, pe care firewall-ul sau antivirusul clasic nu îl adresează.

Cum se implementează corect?

  • Pornește de la o clasificare clară a datelor — un DLP nu poate proteja ce nu poate identifica drept sensibil.
  • Configurează reguli progresiv, începând cu alertare, nu blocare automată agresivă, ca să eviți întreruperea activității legitime.
  • Integrează alertele DLP cu un SIEM sau o soluție EDR, pentru o imagine completă a incidentelor.
  • Combină cu politici clare și instruire — tehnologia singură nu rezolvă greșelile umane repetate.

Un exemplu concret

Un angajat pregătește un raport intern și, din greșeală, atașează și un fișier cu datele de contact ale tuturor clienților firmei la un e-mail trimis către un partener extern. Un sistem DLP configurat corect detectează tiparul de date sensibile din atașament înainte ca e-mailul să plece efectiv și blochează transferul, cerând confirmare suplimentară.

Vrei să afli dacă datele sensibile ale firmei tale pot ieși necontrolat din organizație? Vezi serviciul nostru GDPR și protecția datelor.

Întrebări frecvente

DLP înlocuiește nevoia de a instrui angajații despre date sensibile?

Nu. DLP este o plasă de siguranță tehnică, dar cele mai bune rezultate apar când e combinată cu instruire clară — angajații care înțeleg de ce o regulă există sunt mai puțin frustrați când sunt blocați și mai atenți din start.

Termeni înrudiți
Cere un audit gratuit Toate termenii