Vertraulichkeit ist das Sicherheitsziel, das gewährleistet, dass Informationen nur für autorisierte Personen oder Systeme zugänglich sind. Es schützt sensible Daten vor unbefugtem Zugriff und Missbrauch, indem es sicherstellt, dass nur berechtigte Nutzer auf vertrauliche Informationen zugreifen können. Dies wird durch Maßnahmen wie Zugriffskontrollen, Verschlüsselung und sichere Authentifizierungsmechanismen erreicht.
In der ISO 27001 und dem BSI Grundschutz wird Vertraulichkeit als zentrales Element der Informationssicherheit betont. Beide Standards empfehlen die Implementierung von Zugriffskontrollen und Verschlüsselungstechniken, um sicherzustellen, dass sensible Daten vor unbefugtem Zugriff geschützt sind. Dies umfasst auch die Klassifizierung von Daten und die regelmäßige Überprüfung der Zugriffsrechte.