CIA Üçlüsü (CIA Triad)
Bilgi güvenliğinin üç temel ilkesi: Gizlilik, Bütünlük ve Erişilebilirlik.
CIA üçlüsü↗ (CIA triad), bilgi güvenliğinin üzerine kurulduğu üç temel ilkeyi bir arada ifade eden modeldir: Gizlilik (Confidentiality), Bütünlük (Integrity) ve Erişilebilirlik (Availability). Adı, bu üç İngilizce kelimenin baş harflerinden gelir ve neredeyse tüm güvenlik kontrolleri nihayetinde bu üç ilkeden birini ya da birkaçını korumayı amaçlar.
Üç ilke birbirini tamamlar. Gizlilik, bilgiye yalnızca yetkili kişilerin erişebilmesini sağlar (şifreleme↗, erişim kontrolü↗ bunu korur). Bütünlük, bilginin doğru, eksiksiz ve izinsiz değiştirilmemiş kalmasını güvence altına alır (özet fonksiyonları, dijital imzalar bunu sağlar). Erişilebilirlik ise bilgi ve sistemlerin, ihtiyaç duyulduğunda yetkili kullanıcılar için kullanılabilir olmasını ifade eder (yedekleme, DDoS↗ koruması bunu hedefler).
Bu üçlü, güvenlik kararlarını değerlendirmek için pratik bir çerçeve sunar; çünkü bir tehdidin hangi ilkeyi tehdit ettiğini sormak, doğru önlemi seçmeyi kolaylaştırır. Örneğin bir fidye yazılımı↗ hem erişilebilirliği (dosyaları kilitleyerek) hem gizliliği (veriyi sızdırarak) hedefleyebilir. Modern yaklaşımlar bu üçlüye bazen hesap verebilirlik ve inkâr edilemezlik gibi ilkeleri de ekler.