Preprečevanje izgube podatkov je vrsta tehnik, ki se uporabljajo za zaščito celovitosti zaupnih informacij. Ta podskupina računalniške varnosti je namenjena preprečevanju nepooblaščene ali nenamerne sprostitve zaupnega gradiva, shranjenega v računalniškem sistemu. Osebje informacijske tehnologije običajno vgradi preprečevanje izgube podatkov v arhitekturo računalniškega sistema, na voljo pa so tudi pripomočki za spremljanje in zaščito zaupnih podatkov v sistemu.
Ta postopek vključuje prepoznavanje zaupnih podatkov, ogled, kje so shranjeni, in njihovo spremljanje tako med mirovanjem kot med uporabo. Če so podatki shranjeni na nevarni lokaciji, jih je treba premakniti na bolj varno območje, da omejite tveganje izgube. Podatki so razvrščeni tudi glede na stopnjo zaupnosti in pomembnost informacij, tako da se lahko vzpostavijo ustrezni protokoli za obdelavo podatkov. Raven zaščite, potrebna za podatke nizke ravni, ne bo enaka tisti za bolj občutljive informacije.
Preprečevanje izgube podatkov poleg delovanja znotraj računalniškega sistema vključuje tudi ustrezno usposabljanje osebja, ki dela z zaupnimi podatki. Posvetujejo se jim o najboljših praksah pri ustvarjanju, ravnanju in shranjevanju podatkov, da bodo lahko sistem čim bolj varen. Uporabnike sistema spremljajo tudi za potrditev skladnosti s protokoli podjetja in za ugotavljanje podatkovnih tveganj takoj, ko se razvijejo. To lahko vključuje uporabo samodejnega beleženja sistemskih dejavnosti, pa tudi ročno spremljanje, ko se pojavijo zaskrbljujoča vprašanja.
Preprečevanje izgube podatkov ne zajema le skrbi za notranjo varnost, temveč tudi skladnost z zakonodajo. Številne vlade so sprejele predpise o ravnanju z nekaterimi vrstami zaupnih informacij, kot so zdravstveni kartoni pacientov. Računalniški sistem in njegovi uporabniki morajo upoštevati te predpise, da se izognejo globam in drugim kaznim. Ker se predpisi spreminjajo, je treba posodobiti načrt za preprečevanje izgube podatkov, da bi obravnavali te spreminjajoče se standarde.
Močan sistem za preprečevanje izgube podatkov bo omejil objavo informacij s strani uporabnikov sistema in zaščitil sisteme pred hekerji, da se zmanjša tveganje kraje in izdaje podatkov s strani zunanjih oseb. Sistemske revizije se redno izvajajo, da se zagotovi, da sistem deluje, in da se najdejo varnostne luknje, preden se te izkoriščajo. Ta proaktivni pristop k računalniški varnosti lahko včasih vključuje zahtevne omejitve uporabe sistema za uporabnike, ki ne predstavljajo varnostne grožnje, kar je žalostna posledica celovitih varnostnih sistemov.