Duomenų saugumo pažeidimas reiškia situaciją, kai prarandami arba pažeidžiami svarbūs įmonės nuosavybės duomenys. Kai atskleidžiami tokio tipo duomenys, turi būti taikomos pranešimo apie duomenų pažeidimus procedūros. Paprastai tai apima eskalavimo procedūras, skirtas pranešti vyresniajai vadovybei ir apsaugos darbuotojams apie duomenų praradimą. Jei asmuo gauna pranešimą iš įmonės, jis turėtų atidžiai stebėti savo kredito ataskaitas ir privatumo informaciją, ar nėra pažeidimų.
Privatūs duomenys yra svarbi prekė juodojoje rinkoje. Ši svarbi informacija, kurią galima naudoti norint gauti kredito korteles, banko paskolas ir apgaulingus dokumentus. Tai tapo dar vertingesnė finansų pramonėje tobulėjant kompiuterių automatizavimui. Pranešimas apie duomenų saugumo pažeidimą yra įspėjimas klientui, kad jo duomenys buvo atskleisti ir gali būti naudojami neteisėtais tikslais.
Asmuo turėtų elgtis su pranešimo apie duomenų pažeidimą laišką taip pat, kaip elgtųsi praradęs piniginę. Atsižvelgiant į atskleistų duomenų tipą, jis gali norėti pakeisti banko sąskaitų numerius, įsigyti naujų kredito kortelių arba gauti naujus banko čekius. Jis taip pat turėtų atkreipti ypatingą dėmesį į savo kredito ataskaitą, stebėti, ar nėra naujų sąskaitų ar užklausų dėl kredito paskolų.
Jei įmonė praranda asmeninę informaciją, ji privalo pranešti apie duomenų praradimą nukentėjusiems asmenims. Tokio tipo duomenų išsiliejimas paprastai įvyksta bankininkystės sektoriuje naudojant kredito korteles ir banko sąskaitos informaciją. Į pranešimą apie duomenų saugumo pažeidimą reikia žiūrėti rimtai, nes jis reiškia, kad asmens asmeninė informacija buvo atskleista ir gali būti naudojama nesąžiningais tikslais.
Valstybėse galioja įvairūs pranešimo apie pažeidimus įstatymai. Apskritai įstatymai apibrėžia, kaip organizacija turėtų parengti pranešimų apie duomenų pažeidimus medžiagą paveiktiems klientams. Dauguma valstybių reikalauja, kad bendra informacija būtų išsiųsta klientui raštu per tam tikrą laiką po duomenų išsiliejimo. Paprastai įmonės kliento prašymu turi pateikti išsamią informaciją.
Daugybė duomenų, kurie gali būti atskleisti duomenų pažeidimo metu. Paprastai tai apima vardus, pavardes, adresus, socialinio draudimo numerius ir finansinę informaciją. Pranešimo apie duomenų pažeidimą laiške bus nurodytas atskleistų duomenų tipas ir duomenų praradimo laikas.
Kliento asmens duomenų saugumas yra vienas iš svarbiausių finansų įstaigos reikalavimų. Tokio tipo informacija paprastai saugoma saugiuose duomenų bazių serveriuose, į kuriuos sunku įsiskverbti. Dauguma duomenų pažeidimo situacijų įvyksta dėl vidinio sukčiavimo arba klaidų, kurias padarė darbuotojai, tvarkantys kliento informaciją.