Sprečavanje gubitka podataka niz je tehnika koje se koriste za zaštitu integriteta povjerljivih informacija. Ovaj podskup računalne sigurnosti usmjeren je na sprječavanje neovlaštenog ili nenamjernog objavljivanja povjerljivih materijala pohranjenih u računalni sustav. Osoblje informacijske tehnologije obično ugrađuje prevenciju gubitka podataka u arhitekturu računalnog sustava, a također su dostupni uslužni programi za praćenje i zaštitu povjerljivih podataka unutar sustava.
Ovaj proces uključuje identificiranje povjerljivih podataka, gledanje gdje su pohranjeni i praćenje i tijekom mirovanja i tijekom upotrebe. Ako su podaci pohranjeni na nesigurnom mjestu, moraju se premjestiti u sigurnije područje kako bi se ograničio rizik od gubitka. Podaci se također klasificiraju prema stupnju povjerljivosti i važnosti informacija kako bi se mogli uspostaviti odgovarajući protokoli za rukovanje podacima. Razina zaštite potrebna za podatke niske razine neće biti ista kao za osjetljivije informacije.
Osim rada unutar računalnog sustava, sprječavanje gubitka podataka uključuje i odgovarajuću obuku osoblja koje radi s povjerljivim podacima. Oni se savjetuju o najboljim praksama kada je u pitanju generiranje, rukovanje i pohranjivanje podataka kako bi mogli održavati sustav što sigurnijim. Korisnici sustava također se nadziru kako bi se potvrdila usklađenost s protokolima tvrtke i kako bi se identificirali rizici podataka čim se razviju. To može uključivati korištenje automatskog bilježenja aktivnosti sustava, kao i ručno praćenje kada se pojave problemi.
Sprječavanje gubitka podataka ne proteže se samo na internu sigurnost, već i na usklađenost s propisima. Niz vlada donijelo je propise koji se odnose na rukovanje određenim vrstama povjerljivih informacija, poput medicinske dokumentacije pacijenata. Računalni sustav i njegovi korisnici moraju se pridržavati ovih propisa kako bi izbjegli novčane i druge kazne. Kako se propisi mijenjaju, potrebno je ažurirati plan prevencije gubitka podataka kako bi se riješili ti promjenjivi standardi.
Snažan sustav sprječavanja gubitka podataka ograničit će objavljivanje informacija od strane korisnika sustava, kao i zaštititi sustave od hakera kako bi se smanjio rizik od krađe i objavljivanja podataka od strane vanjskih osoba. Povremeno se provode revizije sustava kako bi se provjerilo funkcionira li sustav i kako bi se pronašle sigurnosne rupe prije nego što se iskoriste. Ovaj proaktivni pristup računalnoj sigurnosti ponekad može uključivati teška ograničenja u korištenju sustava za korisnike koji ne predstavljaju sigurnosnu prijetnju, što je nesretna posljedica sveobuhvatnih sigurnosnih sustava.