データ窃盗とは、組織の電子情報を無断で複製または削除することを指します。
データ窃盗は、データベース サーバー、デスクトップ コンピュータ、 USB フラッシュ ドライブ、iPod、デジタル カメラなど、デジタル情報を保存できる携帯端末のリストが増えているなど、テクノロジーにアクセスできるシステム管理者やオフィス ワーカーが主な原因となっている、増加傾向にある現象です。[ 1 ]従業員は、勤務先の会社のために連絡先、機密情報、著作権で保護された情報を作成するのにかなりの時間を費やすことが多いため、情報に対する権利があると感じ、退職時にその一部をコピーまたは削除したり、在職中に悪用したりする傾向があります。情報は売買され、犯罪者や犯罪組織によって使用される可能性があります。[ 2 ]あるいは、従業員は、雇用主の不正行為を暴露する目的で、情報への信頼できるアクセスを意図的に悪用することを選択するかもしれません。社会の観点からは、このような内部告発行為は肯定的に見なされる可能性があり[ 3 ] 、米国などの一部の法域では、特定の状況下で法律によって保護されています。
よくあるケースとして、営業担当者が次の仕事のために顧客データベースのコピーを作成するというケースがあります。これは通常、雇用条件の明らかな違反です。
注目すべきデータ窃盗事件としては、情報漏洩者のチェルシー・マニングや、自称内部告発者のエドワード・スノーデン、エルヴェ・ファルチアーニによるものなどが挙げられる。
サムサッキングは、ポッドスラーピングと同様に、 USBフラッシュドライブ(または「サムドライブ」)などのポータブルUSBマスストレージデバイスを意図的に使用して、ネットワークエンドポイントから機密データを不正にダウンロードすることです。[ 4 ]
USBフラッシュドライブが、ロスアラモスの保管庫から米国の核兵器の設計に関する極秘文書を無断で持ち出すために使用されたとされている。[ 5 ]
指しゃぶりの危険性は、以下のような様々な理由から増幅されている。
データ窃盗を調査するための手法には、確率的フォレンジック、デジタルアーティファクト分析(特にUSBドライブのアーティファクト)、およびその他のコンピュータフォレンジック技術が含まれる。