- Význam
- Čtyři hodnoty chráněné v bezpečnosti informací
- Hodnoty
- Dostupnost, integrita, důvěrnost, autenticita
- Přínos
- Měřítko pro hodnocení incidentů
- Souvisí
- Kybernetická bezpečnost, opatření
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co jsou cíle bezpečnosti?
Cíle bezpečnosti spojují čtyři ústřední cíle ochrany informací: dostupnost (systémy a data jsou použitelné, když jsou potřeba), integritu (data jsou správná a nezměněná), důvěrnost (přístup mají jen oprávnění) a autenticitu (původ a pravost lze doložit). Tyto hodnoty tvoří rámec, podle kterého se dá řídit každé bezpečnostní rozhodnutí – od hodnocení rizik až po výběr konkrétních opatření.
Čtyři hodnoty podrobněji
- Dostupnost: ochrana před výpadky, přetížením a útoky DDoS, aby služby zůstaly dosažitelné.
- Integrita: ochrana před nepozorovanou nebo neoprávněnou změnou dat a konfigurací.
- Důvěrnost: ochrana před neoprávněným přístupem a nechtěným únikem informací.
- Autenticita: jistota o původu a pravosti dat, zpráv a totožností.
Cíle bezpečnosti a triáda CIA
Mezinárodně se nejčastěji mluví o pojmu triáda CIA (confidentiality, integrity, availability). Čtveřice bezpečnostních cílů, pro kterou se v němčině vžila zkratka VIVA, tyto tři klasické hodnoty výslovně doplňuje o autenticitu, která se v německém pojetí bezpečnosti i v souvislostech NIS2 zvlášť zdůrazňuje – například když jde o odhalení zmanipulovaných e-mailů nebo podvržených totožností. Na týchž cílech staví i standard ISO/IEC 27001 pro systémy řízení bezpečnosti informací.
Cíle bezpečnosti jako měřítko
Bezpečnostní incidenty se téměř vždy dotýkají jedné nebo více z těchto hodnot. Cíle bezpečnosti proto slouží jako praktické měřítko, jak zařadit dopady. Vhodná ochranná opatření se pak dají vybrat cíleně. I při posouzení, zda je incident podle NIS2 významný, a tedy zda se hlásí, pomáhá otázka: která z chráněných hodnot byla narušena a v jaké míře?
Typický případ: Když ransomware zašifruje výrobní data provozu, jsou zasaženy hned dvě z chráněných hodnot: dostupnost (data už nejsou použitelná) a integrita (byla změněna). Toto zařazení pomáhá týmu vyhodnotit, jak závažný je daný incident a která okamžitá opatření mají přednost – například obnova ze záloh.
Další zdroj: ISO/IEC 27001 – systémy řízení bezpečnosti informací
Časté dotazy
Které cíle bezpečnosti se tím myslí?
Cíle bezpečnosti jsou dostupnost, integrita, důvěrnost a autenticita – čtyři ústřední hodnoty chráněné v bezpečnosti informací. Dostupnost znamená, že systémy a data jsou použitelné, když jsou potřeba; integrita, že data zůstávají správná a nezměněná; důvěrnost, že přístup mají jen oprávnění; autenticita, že původ a pravost lze doložit. Právě podle těchto hodnot se poměřuje, zda jsou informace chráněné přiměřeně.
K čemu cíle bezpečnosti slouží?
Cíle bezpečnosti slouží jako praktické měřítko, jak zařadit dopady bezpečnostních incidentů a jak cíleně vybrat vhodná ochranná opatření. Každý incident lze posoudit podle toho, kterou ze čtyř hodnot – dostupnost, integritu, důvěrnost nebo autenticitu – a v jaké míře narušil; u útoku DDoS je to například dostupnost. Tatáž otázka pomáhá i při posouzení, zda je incident podle NIS2 významný, a tedy zda se hlásí.
Jaký je rozdíl mezi cíli bezpečnosti a triádou CIA?
Mezinárodně užívaná triáda CIA zahrnuje confidentiality, integrity a availability, tedy důvěrnost, integritu a dostupnost. Čtveřice bezpečnostních cílů tyto tři klasické hodnoty výslovně doplňuje o autenticitu, tedy o doložitelnou pravost původu a totožnosti. Tento čtvrtý rozměr se v německém pojetí bezpečnosti i v souvislostech NIS2 zvlášť zdůrazňuje, například při odhalování zmanipulovaných e-mailů nebo podvržených identit.