Confidentiality, Integrity en Availability vormen samen de driehoek van informatiebeveiliging en worden als een soort mantra overal herhaald. De A staat echter niet voor Availability, aldus Rich Mogull van Securosis. "Denk er even over na. Als beschikbaarheid even belangrijk als vertrouwelijkheid of integriteit is, hoe kan CIA dan intern consistent zijn?"
Elke keer dat er om een wachtwoord wordt gevraagd, gaat dat ten koste van de beschikbaarheid. Ook het neerzetten van een firewall, access control of encryptie beperkt de beschikbaarheid. De A staat dan ook niet voor availability, maar voor 'attribution', merkt Mogull op. "Logging, monitoring, auditing en incident response? Weten wie wat deed en wanneer? Dat is allemaal attribution. Wie is de eigenaar van de informatie? Wie kan het aanpassen en veranderen? Dat is allemaal afhankelijk van attribution."
Meer availability zorgt juist voor minder veiligheid. "Het veranderen van de A van availability in attribution lost dat probleem op en maakt security intern consistent. "
Deze posting is gelocked. Reageren is niet meer mogelijk.