מהי טריאדת ה-CIA?
ה-CIA Triad הוא מודל בסיסי באבטחת סייבר המייצג שלושה עקרונות ליבה: סודיות, יושרה וזמינות. עקרונות אלה מנחים את התכנון והיישום של בקרות אבטחה ומסגרות בין ארגונים.
סודיות מבטיחה שהנתונים נגישים רק למשתמשים מורשים, שלמות מבטיחה דיוק ואמינות הנתונים, וזמינות מבטיחה שמערכות ונתונים נגישים בעת הצורך. ה-CIA Triad עומדת בבסיס מסגרות כגון NIST SP 800-53 ו-ISO/IEC 27001.
למה משמש ה-CIA Triad?
ה-CIA Triad משמש כמסגרת מנחה לתכנון ארכיטקטורות אבטחה והערכת סיכונים. זה עוזר לארגונים ליישר את בקרות האבטחה עם סדרי העדיפויות העסקיים ולהגן על נכסים עסקיים קריטיים (CBA) ותהליכים עסקיים קריטיים (CBP).
מנהיגי אבטחה משתמשים ב-CIA Triad כדי לאזן בין סדרי עדיפויות מתחרים ולהבטיח שבקרות כגון בקרת גישה, קריפטוגרפיה וגיבוי מיושמות ביעילות במסגרת גישת הגנה בעומק.