Integrität bedeutet, dass Informationen und Systeme vollständig, korrekt und unverändert sind – und dass Änderungen nur auf berechtigte, nachvollziehbare Weise erfolgen.
Warum Integrität so wichtig ist
Eine manipulierte Bankverbindung in einer Rechnung, eine fehlerhafte Stückliste oder ein unbemerkt veränderter Prüfbericht können erhebliche Schäden verursachen – oft ohne dass zunächst jemand etwas merkt. Integrität schützt deshalb nicht nur vor Angreifern, sondern auch vor Bedien- und Übertragungsfehlern.
Integrität in der ISO/IEC 27001
Integrität ist neben Vertraulichkeit und Verfügbarkeit eines der Schutzziele, die in der Risikobeurteilung (Abschnitt 6.1.2) zu betrachten sind. In Anhang A unterstützen sie unter anderem Protokollierung (8.15), Kryptografie etwa für Signaturen und Prüfsummen (8.24), Änderungssteuerung (8.32) und der Schutz von Aufzeichnungen (5.33).
Praxisbeispiel
Ein Unternehmen gibt Änderungen an Bankdaten von Lieferanten nur nach Rückruf über eine bekannte Telefonnummer und im Vier-Augen-Prinzip frei. So wird der klassische Betrug mit gefälschten Kontoänderungen verhindert.
Typische Fehler im Audit
- Änderungen an kritischen Daten sind nicht protokolliert und damit nicht nachvollziehbar.
- Es gibt keinen geregelten Änderungsprozess für produktive Systeme.
Bezug zur Norm: Schutzziel der Informationssicherheit; u. a. Anhang A 8.15, 8.24 und 8.32
← Alle Begriffe mit I