السرية هي إتاحة البيانات والمعلومات للأشخاص المعنيين بها فقط والمسموح لهم بالاطلاع عليها.
تعد السرية (Confidentiality) أحد العناصر الثلاثة المكونة لمثلث الحماية (CIA Triad) في الأمن السيبراني، وتهدف إلى ضمان عدم وصول المعلومات الحساسة أو البيانات الخاصة إلى أطراف غير مخولة.
ولتحقيق السرية في الأنظمة الرقمية، يتم الاعتماد على عدة أساليب وإجراءات تقنية، منها:
- استخدام اسم المستخدم وكلمة المرور للتحقق من هوية الأشخاص.
- إعداد قوائم التحكم في الوصول التي تحدد الأشخاص ذوي الصلاحيات المسموح لهم بالاطلاع على بيانات معينة.
- تطبيق سياسات أمن المعلومات التي تضمن حماية البيانات من الوصول غير المصرح به.