Sie umfasst sowohl Sicherheitsintegrität — das Verhindern oder Erkennen unzulässiger Änderung — als auch Gebrauchstauglichkeit, die von gültigen Werten, Beziehungen, Kontext und Herkunft abhängt. Integrität gilt, während Daten erzeugt, gespeichert, verarbeitet, übertragen, wiederhergestellt und entsorgt werden.
Kontrollen sollten vertrauenswürdige Bedeutung ebenso bewahren wie Bits. Ein unveränderter Datensatz kann bei der Erstellung dennoch falsch, unvollständig, veraltet oder von seiner Quelle losgelöst sein; eine autorisierte Änderung kann die Integrität ebenfalls mindern, wenn sie Geschäftsregeln verletzt oder die Historie verschleiert.
Wichtigste Punkte
Verhinderung ungültiger ÄnderungAutorisierung, Funktionstrennung, validierte Eingaben, Datenbank-Constraints, kontrollierte Transformationen, Versionierung und sichere Schnittstellen verwenden, passend zu Daten und Prozess.
KontextbewahrungQuellen, Zeitstempel, Definitionen, Transformationen, Genehmigungen und Herkunft aufzeichnen, damit Nutzer Ursprung, Bedeutung, Vollständigkeit und Änderungen über die Zeit bewerten können.
Erkennung und WiederherstellungAbgleich und geschützte Audit-Logs nutzen; Prüfsummen für versehentliche Beschädigung sowie einen Message Authentication Code (MAC) oder eine digitale Signatur, wenn böswillige Veränderung im Scope liegt; geschützte Backups vorhalten und die Wiederherstellung mit unabhängigem Nachweis der Korrektheit testen.
Wichtige EinschränkungEin Hash-Vergleich ist nur dann bedeutsam, wenn Referenzwert und Vergleichsprozess vertrauenswürdig sind. Selbst dann zeigt eine Übereinstimmung nur, dass ausgewählte Bytes unverändert sind; sie kann nicht beweisen, dass die ursprünglichen Daten wahr, vollständig, ordnungsgemäß autorisiert oder für den vorgesehenen Zweck geeignet waren.