CIA
CIA (Confidentiality, Integrity, Availability) ist ein grundlegendes Informationssicherheitsmodell, das drei zentrale Eigenschaften geschützter Informationen definiert: Vertraulichkeit, Integrität und Verfügbarkeit.
Das Modell wird bei der Konzeption und Bewertung der Sicherheit von IT-Systemen, Netzwerken, Anwendungen und Daten eingesetzt. Sein Grundgedanke lautet, dass sich Sicherheit nicht darauf beschränkt, unbefugten Zugriff zu verhindern. Informationen müssen vor unbefugter Offenlegung und unerwünschter Veränderung geschützt werden und zugleich für berechtigte Nutzer und Systeme verfügbar bleiben, wenn sie benötigt werden.
In diesem Zusammenhang steht die Abkürzung CIA in keinem Zusammenhang mit dem US-amerikanischen Auslandsgeheimdienst Central Intelligence Agency.
Woraus besteht die CIA-Triade?
Das Modell besteht aus drei miteinander verbundenen Prinzipien:
- Vertraulichkeit (Confidentiality) — Informationen sind ausschließlich für Nutzer, Systeme und Prozesse mit den entsprechenden Berechtigungen zugänglich;
- Integrität (Integrity) — Daten bleiben korrekt und können nicht unbefugt oder unbemerkt verändert oder zerstört werden;
- Verfügbarkeit (Availability) — berechtigte Nutzer und Systeme können bei Bedarf auf Daten und Dienste zugreifen.
Beispielsweise erfüllt eine verschlüsselte Datenbank, die nach einem Serverausfall stundenlang nicht erreichbar ist, zwar die Vertraulichkeit, verletzt aber die Verfügbarkeit.
Die Verletzung auch nur einer dieser Eigenschaften kann einen Informationssicherheitsvorfall darstellen, selbst wenn die beiden anderen unberührt bleiben.
Vertraulichkeit
Vertraulichkeit schützt Informationen davor, gegenüber Personen oder Systemen offengelegt zu werden, die nicht zum Zugriff berechtigt sind. So sollte etwa eine Kundendatenbank für einen Nutzer ohne entsprechende Berechtigungen nicht zugänglich sein.
Zur Wahrung der Vertraulichkeit können verschiedene Sicherheitsmaßnahmen eingesetzt werden:
- Authentifizierung und Zugriffskontrolle;
- Verschlüsselung gespeicherter und übertragener Daten;
- Multi-Faktor-Authentifizierung (MFA);
- Netzwerksegmentierung;
- Datenklassifizierung und Zugriffsrichtlinien.
Beispielsweise schützt die Netzwerksegmentierung eine interne Datenbank davor, dass ein kompromittiertes Arbeitsplatzsystem im Büronetz sie direkt erreichen kann.
Die Vertraulichkeit kann nicht nur durch einen Cyberangriff verletzt werden. Sie kann auch die Folge eines falsch konfigurierten Cloud-Speicherdienstes, eines an den falschen Empfänger gesendeten Dokuments oder übermäßig weitreichender Berechtigungen eines Mitarbeiters sein.
Integrität
Integrität bedeutet, die Richtigkeit, Vollständigkeit und Konsistenz von Informationen zu wahren. Daten sollten nur von berechtigten Stellen und nur auf zulässige Weise verändert werden.
Ändert ein Angreifer beispielsweise Zahlungsdaten in einer Datenbank, kann die Vertraulichkeit der Informationen technisch gesehen gewahrt bleiben, da die Daten gegenüber Unbefugten nicht offengelegt wurden. Ihre Integrität ist jedoch verletzt.
Zu den Mechanismen zum Schutz der Integrität gehören Zugriffskontrollen, Hashverfahren, digitale Signaturen, Versionsverwaltung, Änderungsprotokollierung und weitere Sicherheitsmaßnahmen. Auch Backups spielen eine wichtige Rolle, da sie es ermöglichen, Daten nach einer Beschädigung oder unbefugten Änderung in einen korrekten Zustand zurückzuversetzen.
Verfügbarkeit
Verfügbarkeit bedeutet, dass Informationen und IT-Dienste für berechtigte Nutzer bei Bedarf zugänglich bleiben. Selbst eine vollständig vertrauliche und unveränderte Datenbank hat kaum geschäftlichen Wert, wenn Mitarbeiter oder Anwendungen nicht auf sie zugreifen können.
Zu den Maßnahmen zur Sicherstellung der Verfügbarkeit gehören:
- Redundanz von Servern, Netzwerkverbindungen und Speichersystemen;
- Hochverfügbarkeitscluster;
- Lastverteilung;
- Notstromsysteme;
- Backup und Notfallwiederherstellung;
- DDoS-Schutz;
- Monitoring und Verfahren zur Reaktion auf Vorfälle.
Beispielsweise übernimmt bei einem Ausfall eines Servers im Hochverfügbarkeitscluster ein anderer Knoten die Last, sodass der Dienst für die Nutzer erreichbar bleibt.
Die Verfügbarkeit steht in engem Zusammenhang mit Kennzahlen und Konzepten wie Uptime, der tatsächlichen Diensteverfügbarkeit, der Wiederherstellungszeit und den im SLA festgelegten Verfügbarkeitsniveaus.
Wie wird das CIA-Modell genutzt?
Die CIA-Triade dient als grundlegendes Modell für die Risikoanalyse und die Auswahl geeigneter Sicherheitsmaßnahmen. Für jeden Informationswert können Organisationen bewerten, welche Folgen ein Verlust von Vertraulichkeit, Integrität oder Verfügbarkeit hätte.
So sind Vertraulichkeit und Integrität bei medizinischen oder finanziellen Informationen besonders wichtig. Für einen Onlinedienst, auf den Kunden rund um die Uhr zugreifen müssen, ist zusätzlich die Verfügbarkeit entscheidend. In industriellen Steuerungssystemen können unbefugte Änderungen an Daten oder Befehlen ebenso schädlich sein wie ein vollständiger Systemausfall.
Zwischen den drei Elementen der CIA-Triade kann es auch Zielkonflikte geben. Die Stärkung einer Eigenschaft kann sich mitunter auf eine andere auswirken. So können übermäßig komplexe Zugriffsverfahren die Benutzerfreundlichkeit beeinträchtigen und Informationen für berechtigte Nutzer schlechter verfügbar machen. Ziel der Informationssicherheit ist es daher nicht, ein einzelnes Element zu maximieren, sondern Maßnahmen umzusetzen, die den Risiken des jeweiligen Systems angemessen sind.
Grenzen des CIA-Modells
Die CIA-Triade ist ein grundlegendes, aber vergleichsweise allgemeines Modell. Sie beschreibt nicht jeden Aspekt der modernen Informationssicherheit.
Umfassendere Modelle berücksichtigen zusätzlich Authentizität, Zurechenbarkeit, Nichtabstreitbarkeit, Privatsphäre und weitere Sicherheitseigenschaften. Dennoch bleiben Vertraulichkeit, Integrität und Verfügbarkeit ein nützlicher Ausgangspunkt, um zu bestimmen, was geschützt werden muss, und um die möglichen Folgen einer Sicherheitsverletzung zu verstehen.
FAQ
CIA steht für Confidentiality, Integrity und Availability — Vertraulichkeit, Integrität und Verfügbarkeit. Diese drei Prinzipien bilden ein grundlegendes Modell zum Schutz von Informationen.
Vertraulichkeit bedeutet, Daten vor Zugriff oder Offenlegung gegenüber unbefugten Nutzern, Systemen oder Prozessen zu schützen.
Integrität betrifft die Richtigkeit von Daten und deren Schutz vor unbefugter oder unerwünschter Veränderung, während Verfügbarkeit die Möglichkeit betrifft, dass berechtigte Nutzer bei Bedarf auf Daten oder Dienste zugreifen können.
Ein erfolgreicher DDoS-Angriff beeinträchtigt in erster Linie die Verfügbarkeit, da legitime Nutzer den angegriffenen Dienst möglicherweise nicht mehr normal erreichen können.
Nein. Sie ist ein grundlegendes konzeptionelles Modell. Die praktische Informationssicherheit berücksichtigt darüber hinaus Authentizität, Zurechenbarkeit, Privatsphäre, Nichtabstreitbarkeit und weitere Sicherheitseigenschaften.