Tietojen häviämisen estäminen on sarja tekniikoita, joita käytetään luottamuksellisten tietojen eheyden suojaamiseen. Tämän tietoturvan osajoukon tarkoituksena on estää tietokonejärjestelmään tallennetun luottamuksellisen aineiston luvaton tai tahaton luovuttaminen. Tietotekniikkahenkilöstö rakentaa yleensä tietojen häviämisen estämisen tietokonejärjestelmän arkkitehtuuriin, ja käytettävissä on myös apuohjelmia luottamuksellisten tietojen valvontaan ja suojaamiseen järjestelmässä.
Tämä prosessi sisältää luottamuksellisten tietojen tunnistamisen, sen säilytyspaikan tarkastamisen ja seurannan sekä levossa että käytön aikana. Jos tiedot tallennetaan vaaralliseen paikkaan, ne on siirrettävä turvallisemmalle alueelle menetyksen riskin rajoittamiseksi. Tiedot luokitellaan myös tietojen luottamuksellisuuden ja tärkeyden perusteella, jotta voidaan ottaa käyttöön asianmukaiset tietojenkäsittelyprotokollat. Matalan tason tietojen suojaustaso ei ole sama kuin arkaluonteisten tietojen suojaustaso.
Tietokoneen sisällä toimimisen lisäksi tietojen häviämisen estämiseen kuuluu myös asianmukainen koulutus luottamuksellisia tietoja käsittelevälle henkilöstölle. Heille kerrotaan parhaista käytännöistä tietojen tuottamisessa, käsittelyssä ja tallentamisessa, jotta he voivat pitää järjestelmän mahdollisimman turvallisena. Järjestelmän käyttäjiä seurataan myös yrityksen protokollien noudattamisen varmistamiseksi ja tietoriskien tunnistamiseksi heti, kun ne kehittyvät. Tähän voi kuulua järjestelmän toimintojen automaattisen kirjaamisen käyttö sekä manuaalinen seuranta huolenaiheiden ilmaantuessa.
Tietojen häviämisen estäminen ei koske vain sisäistä turvallisuutta koskevia huolenaiheita vaan myös säännösten noudattamista. Useat hallitukset ovat antaneet määräyksiä tietyntyyppisten luottamuksellisten tietojen, kuten potilaskertomusten, käsittelystä. Tietokonejärjestelmän ja sen käyttäjien on noudatettava näitä määräyksiä sakkojen ja muiden seuraamusten välttämiseksi. Säännösten muuttuessa tietojen häviämisen estämissuunnitelmaan on päivitettävä näiden muuttuvien standardien huomioon ottamiseksi.
Vahva tietojen häviämisen estävä järjestelmä rajoittaa järjestelmän käyttäjien luovuttamia tietoja ja suojaa järjestelmiä hakkereilta, jotta voidaan vähentää varkauksien ja tietojen luovuttamisen riskiä ulkopuolisten toimesta. Järjestelmän auditointeja suoritetaan säännöllisesti sen varmistamiseksi, että järjestelmä toimii ja etsitään turva -aukkoja ennen niiden hyödyntämistä. Tämä ennakoiva lähestymistapa tietoturvaan voi joskus sisältää raskaita rajoituksia järjestelmän käyttöön käyttäjille, jotka eivät aiheuta turvallisuusuhkaa, mikä on valitettava seuraus kattavista turvajärjestelmistä.