# Mi az adatintegritás?

> Az adatintegritás az a tulajdonság, hogy az adat a teljes életciklusa során pontos, teljes, konzisztens, nyomon követhető marad, és védett a jogosulatlan vagy nem szándékos módosítástól vagy megsemmisítéstől.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-integrity/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Magában foglalja a biztonsági integritást — a meg nem engedett változás megelőzését vagy észlelését — és a felhasználhatóságot is, amely érvényes értékektől, kapcsolatoktól, kontextustól és származástól függ. Az integritás az adat létrehozása, tárolása, feldolgozása, átvitele, helyreállítása és selejtezése alatt is érvényes.

A kontrolloknak a megbízható jelentést is meg kell őrizniük, nem csak a biteket. Egy változatlan rekord már létrehozásakor is téves lehet, hiányos, elavult vagy a forrásától elszakadt; egy engedélyezett változás is csökkentheti az integritást, ha megsérti az üzleti szabályokat vagy elfedi a történetet.

### Legfontosabb pontok

- **Érvénytelen változás megelőzése:** Jogosítást, feladatkörök szétválasztását, validált bemeneteket, adatbázis-kényszereket, szabályozott átalakításokat, verziózást és az adathoz és folyamathoz illő biztonságos interfészeket használjon.
- **Kontextus megőrzése:** Rögzítse a forrásokat, időbélyegeket, definíciókat, átalakításokat, jóváhagyásokat és származást, hogy a felhasználók értékelni tudják az eredetet, a jelentést, a teljességet és a változásokat idővel.
- **Észlelés és helyreállítás:** Használjon egyeztetést és védett auditnaplókat; véletlen sérülésre ellenőrzőösszegeket (checksum), rosszindulatú módosítás esetére üzenethitelesítő kódot (MAC) vagy digitális aláírást; őrizzen védett biztonsági mentéseket, és tesztelje a helyreállítást a helyesség független bizonyítékával.
- **Fontos korlát:** A hash-összehasonlítás csak akkor értelmes, ha a referenciaérték és az összehasonlítási folyamat megbízható. Az egyezés akkor is csak azt mutatja, hogy a kiválasztott bájtok nem változtak; nem bizonyítja, hogy az eredeti adat igaz, teljes, megfelelően engedélyezett vagy a rendeltetésére alkalmas volt.

### Kapcsolódó kifejezések

[Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Adatirányítás](<https://yellowcube.eu/hu/glossary/data-governance/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Adatsértés](<https://yellowcube.eu/hu/glossary/data-breach/>) · [Kriptográfia](<https://yellowcube.eu/hu/glossary/cryptography/>)

### Források

[NIST SP 1800-11: Data Integrity—Recovering from Ransomware and Other Destructive Events](https://csrc.nist.gov/pubs/sp/1800/11/final) · [NIST SP 800-175B Rev. 1: Guideline for Using Cryptographic Standards](https://csrc.nist.gov/pubs/sp/800/175/b/r1/final) · [NIST SP 1500-18 Rev. 2: Research Data Framework](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/1500-18/NIST.SP.1500-18r2.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

