Penyingkiran data, biasanya dikenali sebagai pengekstrakan data atau kecurian data, ialah penyingkiran tanpa kebenaran maklumat atau data digital daripada organisasi atau individu. Ia melibatkan orang dalam atau orang luar yang berniat jahat yang boleh mengakses dan memindahkan data sensitif tanpa kebenaran daripada pemilik atau pengguna yang sah. Penyingkiran data boleh berlaku melalui sambungan rangkaian, perisian hasad, kecurian fizikal, akaun yang terjejas, peranti penyangak atau cara lain. Tujuan exfiltration data biasanya untuk mengewangkan maklumat atau untuk mendapatkan beberapa jenis kelebihan terhadap organisasi.
Penyingkiran data menimbulkan ancaman serius kepada organisasi kerana data yang dicuri mungkin mengandungi maklumat pelanggan atau pekerja yang sensitif, seperti nombor Keselamatan Sosial, nombor kad kredit dan/atau data proprietari. Data ini kemudiannya boleh dijual di pasaran gelap atau digunakan untuk tujuan jahat, termasuk penipuan, kecurian identiti atau pemerasan. Organisasi dari semua saiz harus mempunyai perlindungan dan pemantauan untuk mengelakkan penyusupan data, seperti pengesahan dua faktor, log akses, kata laluan yang kukuh dan memastikan semua data disulitkan semasa dalam transit atau dalam keadaan rehat.
Penyingkiran data semakin menjadi salah satu ancaman keselamatan siber teratas yang dihadapi oleh perniagaan, kerajaan dan individu. Oleh itu, adalah penting bagi organisasi dan individu untuk menyedari risiko dan mengambil langkah untuk melindungi diri mereka daripada exfiltration data.