CIA-Triade
Kurz: Die drei Grundziele der Informationssicherheit: Vertraulichkeit (Confidentiality), Integrität (Integrity) und Verfügbarkeit (Availability).
Genauer: Jede Sicherheitsmaßnahme dient mindestens einem dieser drei Ziele. Die Abkürzung CIA hat nichts mit dem Geheimdienst zu tun, sondern kommt aus dem Englischen.
Im Detail
Die drei Ziele
- Vertraulichkeit: Nur Berechtigte dürfen Daten lesen. Mittel: Verschlüsselung, Zugriffsrechte, Multi-Faktor-Authentifizierung.
- Integrität: Daten bleiben unverändert und korrekt. Mittel: Hashing, digitale Signaturen, Prüfsummen. Siehe Integrität.
- Verfügbarkeit: Systeme und Daten sind zugänglich, wenn man sie braucht. Mittel: Backups, Redundanz, Schutz vor DDoS.
Beispiele für Verletzungen
Ein gestohlenes Passwort verletzt die Vertraulichkeit. Ein manipulierter Kontostand verletzt die Integrität. Ein Ransomware-Angriff, der Server lahmlegt, verletzt die Verfügbarkeit.
Erweiterungen
Oft kommen Authentizität und Nichtabstreitbarkeit dazu (siehe Authentizität). In der Praxis ist es immer ein Abwägen: Mehr Vertraulichkeit macht Abläufe oft langsamer und schränkt die Verfügbarkeit ein.
Siehe auch: Integrität, Authentizität, Verschlüsselung, Cybersecurity