Wer über Informationssicherheit spricht, landet früher oder später bei drei Begriffen: Vertraulichkeit, Integrität und Verfügbarkeit. Im Englischen heißen sie Confidentiality, Integrity und Availability, zusammen die CIA-Triade. Sie bildet das Fundament fast aller Sicherheitsstandards. In diesem Beitrag erkläre ich, was hinter den einzelnen Zielen steckt und warum man sie nie isoliert betrachten sollte.
Was sind Sicherheitsziele?
Sicherheitsziele (im BSI IT-Grundschutz „Grundwerte“) beschreiben, was wir an Informationen und IT-Systemen eigentlich schützen wollen. Auch die ISO/IEC 27001 definiert Informationssicherheit als Erhalt von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Erst wenn klar ist, welches Ziel wie stark bedroht ist, lassen sich Risiken bewerten und passende Maßnahmen auswählen.
Die drei Ziele im Überblick
| Ziel | Leitfrage | Typische Maßnahmen | Typische Bedrohung |
|---|---|---|---|
| Vertraulichkeit | Wer darf die Information sehen? | Verschlüsselung, Zugriffskontrolle, Need-to-know, Multi-Faktor-Authentisierung | Datenabfluss, Spionage, Social Engineering |
| Integrität | Ist die Information korrekt und unverändert? | Prüfsummen, digitale Signaturen, Protokollierung, Berechtigungskonzepte | Manipulation, Fehlbedienung, Schadsoftware |
| Verfügbarkeit | Ist die Information da, wenn sie gebraucht wird? | Redundanz, Backups, Notfallmanagement, Patch- und Kapazitätsmanagement | Ausfälle, Ransomware, DDoS-Angriffe |
Vertraulichkeit
Vertraulichkeit bedeutet, dass Informationen nur Berechtigten zugänglich sind. Das gilt für gespeicherte Daten genauso wie für Daten auf dem Übertragungsweg. Technisch spielt hier die Kryptographie die Hauptrolle, organisatorisch das Prinzip der minimalen Rechte.
Integrität
Integrität heißt, dass Daten vollständig, korrekt und unverändert bleiben, oder dass Änderungen zumindest nachvollziehbar sind. Ein Konto, das unbemerkt manipuliert wird, oder ein Backup, das stillschweigend beschädigt ist, sind klassische Integritätsprobleme. Sie fallen oft erst spät auf und sind deshalb besonders tückisch.
Verfügbarkeit
Verfügbarkeit bedeutet, dass Informationen und Systeme zum benötigten Zeitpunkt nutzbar sind. Je kritischer ein Geschäftsprozess, desto höher die Anforderung. Hier kommen Redundanz, getestete Wiederherstellung und ein belastbares Notfallmanagement ins Spiel.
Der Zusammenhang: Ein Dreieck, kein Baukasten
Die drei Ziele sind keine Checkliste, die man Punkt für Punkt abhakt. Sie hängen voneinander ab, ergänzen sich und stehen manchmal im Konflikt:
- Sie bedingen einander. Ohne Integrität ist Vertraulichkeit wertlos: Wer Berechtigungen unbemerkt ändern kann, kann sich Zugriff verschaffen. Und ohne Verfügbarkeit nützt die beste Verschlüsselung nichts, wenn niemand mehr an die Daten kommt.
- Sie konkurrieren. Mehr Redundanz erhöht die Verfügbarkeit, schafft aber zusätzliche Kopien und damit mehr Angriffsfläche für die Vertraulichkeit. Verschlüsselung schützt die Vertraulichkeit, doch ein verlorener Schlüssel wird zum Verfügbarkeitsproblem. Strenge Zugriffsregeln können im Notfall den Betrieb bremsen.
- Sie werden oft gemeinsam angegriffen. Ein Ransomware-Angriff trifft typischerweise alle drei: Daten werden abgezogen (Vertraulichkeit), verschlüsselt und damit unbrauchbar gemacht (Verfügbarkeit) und im schlimmsten Fall verändert (Integrität).
Deshalb geht es in der Praxis nicht darum, jedes Ziel maximal zu erfüllen, sondern die richtige Balance für den jeweiligen Anwendungsfall zu finden.
Wie das in der Praxis funktioniert
Im IT-Grundschutz erfolgt die Gewichtung über die Schutzbedarfsfeststellung nach BSI-Standard 200-2. Für jeden Grundwert wird einzeln bewertet, wie schwer ein Schaden wiegen würde, in den Kategorien „normal“, „hoch“ und „sehr hoch“. Ein Archivsystem mit vertraulichen Verträgen braucht vor allem Vertraulichkeit, ein Online-Shop während der Weihnachtszeit vor allem Verfügbarkeit, ein Messwertsystem in der Produktion vor allem Integrität. Aus diesem Profil ergeben sich die Maßnahmen.
Über die Triade hinaus
In vielen Kontexten kommen weitere Ziele hinzu, etwa Authentizität (stammt die Information wirklich von der angegebenen Quelle?) und Nichtabstreitbarkeit (kann jemand sein Handeln später leugnen?). Auch die Resilienz, also die Fähigkeit, Angriffe zu überstehen und schnell wieder handlungsfähig zu werden, rückt zunehmend in den Fokus. Die CIA-Triade bleibt trotzdem das Fundament, auf dem alles andere aufbaut.
Ein Blick nach vorn: Vertraulichkeit auf lange Sicht
Ein Thema, das mich besonders beschäftigt: Schutzziele haben einen Zeithorizont. Daten, die heute verschlüsselt übertragen werden, könnten von Angreifern mitgeschnitten und später mit Quantencomputern entschlüsselt werden („harvest now, decrypt later“). Für Informationen mit langer Schutzdauer ist Vertraulichkeit deshalb schon heute eine Frage der Post-Quanten-Kryptographie. Darüber schreibe ich in einem eigenen Beitrag mehr.
Fazit
Vertraulichkeit, Integrität und Verfügbarkeit sind die Sprache der Informationssicherheit. Wer sie versteht, kann Risiken einordnen, Zielkonflikte offen benennen und Maßnahmen so wählen, dass sie zum Schutzbedarf passen. Mein Tipp für den Alltag: Frag bei jedem System und jeder Maßnahme, welches Ziel du damit schützt und welches du dafür möglicherweise schwächst.
