Die CIA-Triade: Security-Ziele im Detail

Es gibt drei hauptsächliche Schutzziele:

Vertraulichkeit (confidentiality)
Daten dürfen nur von autorisierten Benutzern gelesen bzw. geändert werden.
Integrität (integrity)
Daten dürfen nicht unbemerkt verändert werden, alle Änderungen müssen nachvollziehbar sein.
Verfügbarkeit (availability)
Zugriff auf Daten muss im vereinbarten Zeitrahmen möglich sein.

Durch diese drei Schutzziele wird der Begriff CIA definiert. confidentiality integrity availability


Erweiterte Schutzziele:

Authentizität (authenticity)
Bestätigt die Echtheit und Vertrauenswürdigkeit im Sinne der Herkunft der Daten
Verbindlichkeit (non repudiation)
Stellt die Nicht-Abstreitbarkeit getätigter relevanter Handlungen bzw. bereitgestellter Informationen sicher.
Zurechenbarkeit (accountability)
Die vorgenommenen Handlungen können einem Benutzer eindeutig zugeordnet werden