研究:数据泄露致受害者贷款拒绝率显著上升
弗吉尼亚理工大学(Virginia Tech)的一项最新研究显示,数据泄露事件不仅给消费者带来即时困扰,更可能引发长达数年的财务后果。该研究成果已发表于《MIS Quarterly》期刊。

潘普林商学院商业信息技术教授 Tony Vance 指出,由于涉及社会保障号码等敏感信息,数据泄露的影响往往难以量化。研究团队利用 2012 年南卡罗来纳州税务局发生的大规模数据泄露事件作为“自然实验”样本,因为当时该州所有纳税人的数据均受到影响。
为了排除居民流动带来的干扰,研究人员仅分析了申请再融资抵押贷款或房屋改造贷款的现有居民数据。通过对比南卡罗来纳州边境县与邻近的乔治亚州及北卡罗来纳州各县的数据,研究发现南卡罗来纳州居民的贷款拒绝率增加了 22%。
Vance 表示:“令人沮丧的是,虽然数据泄露后公司的股价通常会受到冲击,但往往在 30 天内就会恢复。这表明市场未能有效反映这些公司造成的长期成本。”
研究还发现,企业可能在几周到几个月内都无法自行发现漏洞,通常依赖执法部门或互联网服务提供商的通知。这意味着消费者可能在数月后才得知数据泄露消息,而在此期间,其个人数据面临的风险持续累积。
尽管消费者无法阻止企业发生数据泄露,但 Vance 建议采取以下积极措施以限制长期损害:
- 冻结信贷:致电信用局冻结信贷报告,阻止新的信贷额度被开设。
- 使用密码管理器:为不同网站创建并存储唯一的登录凭证。
- 订阅泄露通知服务:此类服务通常能在官方公司公告前向受害者发出警报。
- 立即更改密码:一旦确认某公司发生泄露,应立即修改在该平台使用的密码,防止进一步损失。
这项研究提供了罕见的实证证据,揭示了消费者因企业数据泄露所遭受的直接经济损失。它强调了实施积极网络安全措施的重要性,并警示了数据泄露对消费者、企业及市场的广泛经济影响。
参考文献:Min-Seok Pang 等,《泄露与拒贷:数据泄露对个人的代价——以抵押贷款申请被拒为例》,MIS Quarterly(2025)。DOI: 10.25300/misq/2024/18787





