Integrität bedeutet in der Informationssicherheit, dass Daten und Systeme vollständig, richtig und vor unbefugter oder unbemerkter Veränderung geschützt sind. Neben Verfügbarkeit und Vertraulichkeit ist sie eines der drei grundlegenden Schutzziele.
Integrität betrifft nicht nur Dokumente. Auch Datenbankeinträge, Protokolle, Software, Konfigurationen und übertragene Nachrichten müssen dem beabsichtigten Zustand entsprechen. Eine Veränderung kann böswillig erfolgen, etwa durch Schadsoftware, oder unbeabsichtigt durch Bedienfehler, defekte Speichermedien und fehlerhafte Schnittstellen.
Manipulierte Zahlungsdaten, veränderte Messwerte oder verfälschte Protokolle können Entscheidungen und Geschäftsprozesse unmittelbar beeinflussen. Wird Schadcode in ein Softwarepaket oder Update eingeschleust, kann dies zu einem Supply-Chain-Angriff führen. Die Integrität ist deshalb erst dann wirksam geschützt, wenn Veränderungen verhindert oder zumindest zeitnah und nachvollziehbar erkannt werden.
Geeignete Maßnahmen sind restriktive Schreibrechte, Funktionstrennung, das Vier-Augen-Prinzip und versionierte Änderungen. Hashwerte, digitale Signaturen und kryptografisch geschützte Übertragungen helfen, Manipulationen technisch zu erkennen. Aussagekräftige, gegen nachträgliche Änderung geschützte Protokolle ermöglichen zudem die Aufklärung. Bei kritischen Änderungen sollte ein Change-Management-Prozess Freigabe, Test und Rückfallmöglichkeit sicherstellen.