Magában foglalja a biztonsági integritást — a meg nem engedett változás megelőzését vagy észlelését — és a felhasználhatóságot is, amely érvényes értékektől, kapcsolatoktól, kontextustól és származástól függ. Az integritás az adat létrehozása, tárolása, feldolgozása, átvitele, helyreállítása és selejtezése alatt is érvényes.
A kontrolloknak a megbízható jelentést is meg kell őrizniük, nem csak a biteket. Egy változatlan rekord már létrehozásakor is téves lehet, hiányos, elavult vagy a forrásától elszakadt; egy engedélyezett változás is csökkentheti az integritást, ha megsérti az üzleti szabályokat vagy elfedi a történetet.
Legfontosabb pontok
Érvénytelen változás megelőzéseJogosítást, feladatkörök szétválasztását, validált bemeneteket, adatbázis-kényszereket, szabályozott átalakításokat, verziózást és az adathoz és folyamathoz illő biztonságos interfészeket használjon.
Kontextus megőrzéseRögzítse a forrásokat, időbélyegeket, definíciókat, átalakításokat, jóváhagyásokat és származást, hogy a felhasználók értékelni tudják az eredetet, a jelentést, a teljességet és a változásokat idővel.
Észlelés és helyreállításHasználjon egyeztetést és védett auditnaplókat; véletlen sérülésre ellenőrzőösszegeket (checksum), rosszindulatú módosítás esetére üzenethitelesítő kódot (MAC) vagy digitális aláírást; őrizzen védett biztonsági mentéseket, és tesztelje a helyreállítást a helyesség független bizonyítékával.
Fontos korlátA hash-összehasonlítás csak akkor értelmes, ha a referenciaérték és az összehasonlítási folyamat megbízható. Az egyezés akkor is csak azt mutatja, hogy a kiválasztott bájtok nem változtak; nem bizonyítja, hogy az eredeti adat igaz, teljes, megfelelően engedélyezett vagy a rendeltetésére alkalmas volt.