CIA-triade
De CIA-triade is een model voor informatiebeveiliging met drie kernprincipes. Informatie blijft privé: alleen bevoegde personen kunnen erbij. Informatie blijft correct: niemand kan gegevens ongemerkt aanpassen. Systemen blijven beschikbaar: je kunt ze gebruiken wanneer nodig. Elk goed beveiligingsplan bouwt op deze drie pijlers.
Wat is de CIA-triade?
De CIA-triade (Confidentiality, Integrity, Availability) is het fundament van elk informatiebeveiligingsbeleid. In het Nederlands kennen we dit model als BIV: Beschikbaarheid, Integriteit, Vertrouwelijkheid. De volgorde verschilt, maar de drie pijlers zijn identiek.
Vertrouwelijkheid (Confidentiality) betekent dat alleen geautoriseerde personen toegang hebben tot gevoelige informatie. Integriteit (Integrity) garandeert dat data correct en ongewijzigd blijft, tenzij een bevoegde gebruiker bewust aanpassingen doet. Beschikbaarheid (Availability) zorgt dat systemen en gegevens toegankelijk zijn wanneer medewerkers of processen ze nodig hebben.
Security-professionals gebruiken de triade als kompas bij het ontwerpen van beleid, het selecteren van maatregelen en het beoordelen van risico's. Elk beveiligingsvraagstuk raakt minstens één van de drie pijlers.
Hoe werkt de CIA-triade?
In de praktijk vertaalt elke pijler zich naar concrete maatregelen:
- Vertrouwelijkheid: toegangsbeheer (role-based access), encryptie van data in transit en at rest, en strikte authenticatie (bijvoorbeeld MFA).
- Integriteit: hashing om wijzigingen te detecteren, versiebeheer, digitale handtekeningen en audit trails die laten zien wie wat heeft aangepast.
- Beschikbaarheid: back-ups, redundante systemen, failover-clusters en DDoS-bescherming om downtime te voorkomen.
De drie pijlers staan soms op gespannen voet. Strenge toegangscontroles verhogen de vertrouwelijkheid, maar kunnen de beschikbaarheid vertragen. Een goede security-architectuur zoekt balans: bescherming die past bij de risico's zonder de operatie te blokkeren.
Wat is de rol van de CIA-triade binnen een SOC?
Een Security Operations Center (SOC) operationaliseert de CIA-triade via continue monitoring, detectie en incident response.
SOC-analisten bewaken vertrouwelijkheid door verdachte toegangspogingen en datalekken te signaleren. Ze beschermen integriteit door ongeautoriseerde wijzigingen en malware-activiteit te detecteren. Beschikbaarheid borgen ze door DDoS-aanvallen en systeemuitval vroegtijdig te identificeren en te escaleren.
Bij een incident bepaalt de triade de prioriteiten: is data gelekt (vertrouwelijkheid), gemanipuleerd (integriteit) of onbereikbaar (beschikbaarheid)? Elk scenario vraagt een andere response. Een 24/7 SOC zorgt dat dreigingen rond de klok worden opgepakt, zodat de drie pijlers continu overeind blijven.