CIA-triaden
Også kendt som: CIA-modellen
Informationssikkerhedens tre søjler - fortrolighed, integritet og tilgængelighed.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
En model, der beskriver målene for informationssikkerhed som tre egenskaber - fortrolighed, integritet og tilgængelighed - som ethvert beskyttende tiltag bør tjene. Standarder som ISO 27000 tilføjer flere egenskaber, fx ægthed og uafviselighed.
Forklaret enkelt
Som en skammel med tre ben - mangler blot ét af dem, vælter det hele.
I praksis
Før en kommune tager et nyt sagssystem i brug, stiller den informationssikkerhedsansvarlige tre spørgsmål - hvem må se sagerne, hvad hvis data er forkerte, og hvad hvis systemet er nede en hel dag?
Hvorfor det betyder noget
Den giver alle, fra teknikere til bestyrelse, et fælles sprog for, hvad der står på spil, så ingen side af beskyttelsen bliver glemt.
Teknisk uddybning
Triaden har ingen enkelt ophavsmand. Saltzer og Schroeders artikel "The Protection of Information in Computer Systems" fra 1975 inddelte sikkerhedsbrud i uautoriseret frigivelse af information, uautoriseret ændring og uautoriseret nægtelse af brug, hvilket svarer til fortrolighed, integritet og tilgængelighed. De tre ord blev fast inventar i amerikansk forvaltningsdoktrin og senere i Federal Information Security Management Act, hvis definitioner FIPS 199 genbruger. ISO/IEC 27000 definerer informationssikkerhed som bevarelse af fortrolighed, integritet og tilgængelighed og bemærker, at andre egenskaber som ægthed, ansvarlighed, uafviselighed og pålidelighed også kan indgå. NIS2 art. 6, nr. 2, nævner tilgængelighed, autenticitet, integritet og fortrolighed, i praksis en model med fire egenskaber.
Hvert ben har sin egen klassiske formelle model. Bell-LaPadula (1973) formaliserer fortrolighed med "no read up, no write down"; Biba (1977) vender reglerne om for integritet; Clark-Wilson (1987) modellerer kommerciel integritet med velformede transaktioner og funktionsadskillelse. Tilgængelighed har ingen tilsvarende gittermodel og håndteres normalt med pålidelighedsteknik, kapacitetsplanlægning og beredskabsplanlægning frem for adgangsregler. Den asymmetri er en af grundene til, at tilgængelighed længe blev set som et driftsproblem og ikke et sikkerhedsproblem, indtil ransomware og DDoS gjorde den central.
Den vigtigste praktiske anvendelse er kategorisering. FIPS 199 vurderer den mulige konsekvens af tab af hver egenskab for sig som low, moderate eller high, hvilket giver en sikkerhedskategori som {(confidentiality, moderate), (integrity, high), (availability, low)}; FIPS 200 anvender derefter high-water mark-princippet til at vælge en baseline i SP 800-53. ISO/IEC 27002:2022 mærker hver af sine 93 kontroller med de egenskaber, den beskytter (#Confidentiality, #Integrity, #Availability), og mange risikometoder vurderer konsekvens pr. egenskab, så en offentlig hjemmeside kan være lav på fortrolighed, men høj på integritet og tilgængelighed.
Modellen har kendte begrænsninger. Donn Parkers hexade (1998) tilføjede besiddelse eller kontrol, ægthed og anvendelighed og argumenterede fx for, at en stjålet, men stadig krypteret bærbar er et tab af besiddelse uden tab af fortrolighed. Egenskaberne konflikter også: flere kopier forbedrer tilgængeligheden, men øger eksponeringen for fortroligheden, og stramme integritetstjek kan blokere driften. Triaden beskriver mål, ikke kontroller eller trusler, og siger intet om privatliv i GDPR-forstand, om safety i operationel teknologi (OT), hvor tilgængelighed og integritet som regel vejer tungest, eller om ansvarlighed. Den fungerer bedst som en tjekliste af spørgsmål pr. aktiv og ikke som en fuldstændig teori om sikkerhed.
Relationer
- Består af
- TilgængelighedFortrolighedIntegritet
Kilder og videre læsning
Standarder og officielle tekster
- NIST SP 800-12 Rev. 1 - An Introduction to Information Security · NIST
Kursusmateriale
- Cyber Security Fast Track - Ordliste
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Test dig selv
Indlæser…