TDCTF Academy Logo TDCTF ACADEMY

CIA Triad

CIA Triad adalah model fundamental keamanan informasi yang terdiri dari tiga pilar: Confidentiality (Kerahasiaan), Integrity (Integritas), dan Availability (Ketersediaan). Ketiga pilar ini menjadi dasar dalam merancang kebijakan keamanan, kontrol teknis, dan prosedur operasional di setiap organisasi.

Confidentiality memastikan bahwa informasi hanya dapat diakses oleh pihak yang berwenang. Teknik yang digunakan meliputi enkripsi (AES, RSA), access control (RBAC, MAC), dan authentication (MFA, SSO). Pelanggaran confidentiality terjadi saat data bocor, credential dicuri, atau terjadi unauthorized access.

Integrity menjamin bahwa data tidak dimodifikasi secara tidak sah. Teknik yang digunakan meliputi hashing (SHA-256, HMAC), digital signature, checksum, dan version control. Pelanggaran integrity terjadi saat data diubah tanpa izin, seperti pada serangan man-in-the-middle atau SQL injection yang merubah record database.

Availability memastikan bahwa sistem dan data tersedia saat dibutuhkan. Teknik yang digunakan meliputi redundancy (failover cluster, RAID), backup and disaster recovery, load balancing, dan DDoS protection. Pelanggaran availability terjadi saat server down, terkena ransomware, atau serangan DDoS.

Ketiga pilar ini saling terkait dan seringkali ada trade-off. Misalnya, enkripsi yang sangat ketat (confidentiality tinggi) dapat memperlambat akses (availability rendah). Seorang security professional harus mampu menyeimbangkan ketiganya sesuai kebutuhan bisnis dan profil risiko organisasi.

PADA HALAMAN INI

Tidak ada sub-judul