Definición
El acto de obtener, leer, copiar o extraer datos almacenados o procesados por un sistema informático sin la autorización del propietario o responsable de los datos.

Principio

Principio
Proteger la confidencialidad y el control legítimo de la información; el acceso no autorizado a datos se produce cuando se eluden las protecciones técnicas o procedimentales y no existe permiso legal para ver o adquirir los datos.

Demostración

Demostración
Un atacante realiza una inyección SQL contra una aplicación web para exportar registros de clientes, o un empleado copia una exportación de base de datos restringida a un dispositivo personal sin permiso.

Aplicación incorrecta

Aplicación incorrecta
Considerar ilícito cualquier acceso a metadatos no sensibles o a datos almacenados en caché temporalmente; asumir que el cifrado convierte automáticamente el acceso en autorización sin tener en cuenta el contexto.

Consecuencia

Consecuencia
Clasificar correctamente un acceso a datos como no autorizado desencadena respuesta ante violaciones de datos, posibles obligaciones de notificación, remedios de privacidad para las personas afectadas y responsabilidad penal o civil para el actor.

Inversión

Inversión
Acceso autorizado a datos: lectura, copia o exportación de datos bajo consentimiento válido, autorización de políticas o procedimiento legal reconocido por el responsable de los datos.

Límite

Límite
Cubre actos contra la confidencialidad de datos y la exfiltración independientemente de su ubicación física; excluye el uso de datos publicados libremente o explícitamente compartidos y procesos legítimos de descubrimiento o cumplimiento.

Tensión semántica

Tensión semántica
Se solapa con el acceso a la red y la manipulación del sistema cuando éstos son el medio para obtener datos; contrasta con el fraude informático cuando la intención de engañar o causar pérdida económica es el elemento central.

Síntesis

Síntesis
El acceso no autorizado a datos es la infracción específica de obtener o interactuar con información mantenida por un sistema sin el permiso del responsable, minando la privacidad y las obligaciones de gobernanza de datos.