Fitxa del terme
Tríada CIA
També conegut com: CIA Triad, confidencialitat, integritat i disponibilitat
La tríada CIA és un dels models més bàsics de la ciberseguretat i resumeix en tres paraules què vol dir “protegir la informació”:
- Confidencialitat: que només hi accedeixi qui n’ha de tenir permís.
- Integritat: que la informació no es modifiqui sense autorització ni per error.
- Disponibilitat: que estigui accessible per a qui la necessita, quan la necessita.
Qualsevol incident de seguretat es pot descriure segons quin (o quins) d’aquests tres pilars compromet: un robatori de dades ataca la confidencialitat, un atac de denegació de servei ataca la disponibilitat, i una manipulació no autoritzada d’un registre ataca la integritat.
Un atac de ransomware afecta la disponibilitat (no pots accedir als fitxers) i, si a més exfiltra dades, també la confidencialitat.
Vegeu també
Xifratge
Transformar informació en un format il·legible que només es pot desxifrar amb la clau correcta.
DDoS (Denegació de servei distribuïda)
Saturar un servei amb trànsit massiu perquè deixi de funcionar per als usuaris legítims.
Control d'accés trencat
Falla que permet a un usuari accedir a dades o funcions que no li haurien de correspondre.