Slovník · Pojem

Cíle bezpečnosti jednoduše vysvětleno

Cíle bezpečnosti jsou dostupnost, integrita, důvěrnost a autenticita – ústřední hodnoty chráněné v bezpečnosti informací.

Ve zkratce
Význam
Čtyři hodnoty chráněné v bezpečnosti informací
Hodnoty
Dostupnost, integrita, důvěrnost, autenticita
Přínos
Měřítko pro hodnocení incidentů
Souvisí
Kybernetická bezpečnost, opatření
Aktualizace
červen 2026
Redakce
Compliance Compass

Co jsou cíle bezpečnosti?

Cíle bezpečnosti spojují čtyři ústřední cíle ochrany informací: dostupnost (systémy a data jsou použitelné, když jsou potřeba), integritu (data jsou správná a nezměněná), důvěrnost (přístup mají jen oprávnění) a autenticitu (původ a pravost lze doložit). Tyto hodnoty tvoří rámec, podle kterého se dá řídit každé bezpečnostní rozhodnutí – od hodnocení rizik až po výběr konkrétních opatření.

Čtyři hodnoty podrobněji

Cíle bezpečnosti a triáda CIA

Mezinárodně se nejčastěji mluví o pojmu triáda CIA (confidentiality, integrity, availability). Čtveřice bezpečnostních cílů, pro kterou se v němčině vžila zkratka VIVA, tyto tři klasické hodnoty výslovně doplňuje o autenticitu, která se v německém pojetí bezpečnosti i v souvislostech NIS2 zvlášť zdůrazňuje – například když jde o odhalení zmanipulovaných e-mailů nebo podvržených totožností. Na týchž cílech staví i standard ISO/IEC 27001 pro systémy řízení bezpečnosti informací.

Cíle bezpečnosti jako měřítko

Bezpečnostní incidenty se téměř vždy dotýkají jedné nebo více z těchto hodnot. Cíle bezpečnosti proto slouží jako praktické měřítko, jak zařadit dopady. Vhodná ochranná opatření se pak dají vybrat cíleně. I při posouzení, zda je incident podle NIS2 významný, a tedy zda se hlásí, pomáhá otázka: která z chráněných hodnot byla narušena a v jaké míře?

Typický případ: Když ransomware zašifruje výrobní data provozu, jsou zasaženy hned dvě z chráněných hodnot: dostupnost (data už nejsou použitelná) a integrita (byla změněna). Toto zařazení pomáhá týmu vyhodnotit, jak závažný je daný incident a která okamžitá opatření mají přednost – například obnova ze záloh.

Další zdroj: ISO/IEC 27001 – systémy řízení bezpečnosti informací

Časté dotazy

Které cíle bezpečnosti se tím myslí?

Cíle bezpečnosti jsou dostupnost, integrita, důvěrnost a autenticita – čtyři ústřední hodnoty chráněné v bezpečnosti informací. Dostupnost znamená, že systémy a data jsou použitelné, když jsou potřeba; integrita, že data zůstávají správná a nezměněná; důvěrnost, že přístup mají jen oprávnění; autenticita, že původ a pravost lze doložit. Právě podle těchto hodnot se poměřuje, zda jsou informace chráněné přiměřeně.

K čemu cíle bezpečnosti slouží?

Cíle bezpečnosti slouží jako praktické měřítko, jak zařadit dopady bezpečnostních incidentů a jak cíleně vybrat vhodná ochranná opatření. Každý incident lze posoudit podle toho, kterou ze čtyř hodnot – dostupnost, integritu, důvěrnost nebo autenticitu – a v jaké míře narušil; u útoku DDoS je to například dostupnost. Tatáž otázka pomáhá i při posouzení, zda je incident podle NIS2 významný, a tedy zda se hlásí.

Jaký je rozdíl mezi cíli bezpečnosti a triádou CIA?

Mezinárodně užívaná triáda CIA zahrnuje confidentiality, integrity a availability, tedy důvěrnost, integritu a dostupnost. Čtveřice bezpečnostních cílů tyto tři klasické hodnoty výslovně doplňuje o autenticitu, tedy o doložitelnou pravost původu a totožnosti. Tento čtvrtý rozměr se v německém pojetí bezpečnosti i v souvislostech NIS2 zvlášť zdůrazňuje, například při odhalování zmanipulovaných e-mailů nebo podvržených identit.

Bezpečnostní cíle

Čtyři hodnoty, jedno měřítko

Compliance Compass hodnotí rizika i incidenty podle bezpečnostních cílů – jasně a dohledatelně.