# Was ist Datenintegrität?

> Datenintegrität ist die Eigenschaft, dass Daten über ihren Lebenszyklus hinweg korrekt, vollständig, konsistent und nachverfolgbar bleiben sowie vor unbefugter oder unbeabsichtigter Veränderung oder Zerstörung geschützt sind.

- Kanonische URL: https://yellowcube.eu/de/glossary/data-integrity/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie umfasst sowohl Sicherheitsintegrität — das Verhindern oder Erkennen unzulässiger Änderung — als auch Gebrauchstauglichkeit, die von gültigen Werten, Beziehungen, Kontext und Herkunft abhängt. Integrität gilt, während Daten erzeugt, gespeichert, verarbeitet, übertragen, wiederhergestellt und entsorgt werden.

Kontrollen sollten vertrauenswürdige Bedeutung ebenso bewahren wie Bits. Ein unveränderter Datensatz kann bei der Erstellung dennoch falsch, unvollständig, veraltet oder von seiner Quelle losgelöst sein; eine autorisierte Änderung kann die Integrität ebenfalls mindern, wenn sie Geschäftsregeln verletzt oder die Historie verschleiert.

### Wichtigste Punkte

- **Verhinderung ungültiger Änderung:** Autorisierung, Funktionstrennung, validierte Eingaben, Datenbank-Constraints, kontrollierte Transformationen, Versionierung und sichere Schnittstellen verwenden, passend zu Daten und Prozess.
- **Kontextbewahrung:** Quellen, Zeitstempel, Definitionen, Transformationen, Genehmigungen und Herkunft aufzeichnen, damit Nutzer Ursprung, Bedeutung, Vollständigkeit und Änderungen über die Zeit bewerten können.
- **Erkennung und Wiederherstellung:** Abgleich und geschützte Audit-Logs nutzen; Prüfsummen für versehentliche Beschädigung sowie einen Message Authentication Code (MAC) oder eine digitale Signatur, wenn böswillige Veränderung im Scope liegt; geschützte Backups vorhalten und die Wiederherstellung mit unabhängigem Nachweis der Korrektheit testen.
- **Wichtige Einschränkung:** Ein Hash-Vergleich ist nur dann bedeutsam, wenn Referenzwert und Vergleichsprozess vertrauenswürdig sind. Selbst dann zeigt eine Übereinstimmung nur, dass ausgewählte Bytes unverändert sind; sie kann nicht beweisen, dass die ursprünglichen Daten wahr, vollständig, ordnungsgemäß autorisiert oder für den vorgesehenen Zweck geeignet waren.

### Verwandte Begriffe

[Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>) · [Data Governance](<https://yellowcube.eu/de/glossary/data-governance/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Datenpanne](<https://yellowcube.eu/de/glossary/data-breach/>) · [Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>)

### Quellen

[NIST SP 1800-11: Data Integrity—Recovering from Ransomware and Other Destructive Events](https://csrc.nist.gov/pubs/sp/1800/11/final) · [NIST SP 800-175B Rev. 1: Guideline for Using Cryptographic Standards](https://csrc.nist.gov/pubs/sp/800/175/b/r1/final) · [NIST SP 1500-18 Rev. 2: Research Data Framework](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/1500-18/NIST.SP.1500-18r2.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

