← Tutte le news

CIA Triad: le tre basi della sicurezza delle informazioni

Confidenzialità, integrità e disponibilità: un modello semplice per valutare protezione, affidabilità e continuità.

Lettura di circa 2 minuti
CIA Triad: le tre basi della sicurezza delle informazioni

Confidenzialità, integrità e disponibilità formano la CIA Triad: tre domande semplici per valutare se un sistema protegge davvero le informazioni.

Confidenzialità

I dati devono essere visibili soltanto a chi è autorizzato. Permessi, cifratura, autenticazione e classificazione delle informazioni aiutano a limitare accessi e divulgazioni improprie.

Integrità

Le informazioni devono rimanere corrette e non essere modificate o distrutte senza autorizzazione. Controlli delle modifiche, log, firme e verifiche di consistenza aiutano a dimostrarlo.

Disponibilità

Sistemi e dati devono essere accessibili quando servono. Ridondanza, monitoraggio, backup e piani di continuità riducono i tempi di fermo.

Il valore è nell’equilibrio

Una soluzione molto protetta ma impossibile da usare non raggiunge l’obiettivo; un servizio sempre disponibile ma con dati alterabili non è affidabile. La triade aiuta a discutere i compromessi con un linguaggio comune.

Consulta la definizione e gli esempi NIST/NCCoE.