Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Im Rahmen einer umfassenden Datenschutzstrategie benötigen Organisationen ein Datenklassifizierungssystem. Das System beschreibt die Ebenen der Datenempfindlichkeit innerhalb der Organisation und ordnet Dokumentattribute diesen Klassifizierungen zu.
Attribute im Zusammenhang mit der Klassifizierung umfassen in der Regel das Risiko für die Organisation, wenn dieses Dokument oder diese Daten verloren gehen oder von unbeabsichtigten Zielgruppen angezeigt werden. Das bekannte Klassifizierungssystem der Regierung der Vereinigten Staaten hat drei Klassifizierungsstufen. Jede verfügt über eine Definition, die beschreibt, wann diese Klassifizierung angewendet werden soll:
- Top Secret: Wird auf Informationen angewendet, wenn eine nicht autorisierte Offenlegung vernünftigerweise zu einem außergewöhnlich schweren Schaden an der nationalen Sicherheit führen könnte, die die ursprüngliche Klassifizierungsbehörde identifizieren oder beschreiben kann.
- Geheimnis: Auf Informationen angewendet, wenn eine nicht autorisierte Offenlegung vernünftigerweise erwartet werden könnte, dass schwerwiegende Schäden an der nationalen Sicherheit verursacht werden, die die ursprüngliche Klassifizierungsbehörde identifizieren oder beschreiben kann.
- Vertraulich: Wird auf Informationen angewendet, wenn eine nicht autorisierte Offenlegung vernünftigerweise zu Schäden an der nationalen Sicherheit führen könnte, die die ursprüngliche Klassifizierungsbehörde identifizieren oder beschreiben kann.
- Nicht klassifiziert: Das Fehlen eines der vorherigen Beispiele.
In einer Anwendung im gewerblichen oder privaten Sektor können Sie eine Liste definieren, die der Standardeinstellung in Microsoft Purview Information Protection ähnelt, wobei geldpolitische Werte angefügt sind.
- Streng vertraulich: Gilt für Informationen, bei denen vernünftigerweise davon auszugehen ist, dass eine unbefugte Offenlegung einen Schaden von mehr als 1 Mio. USD verursachen würde.
- Vertraulich: Wird auf Informationen angewendet, wenn eine nicht autorisierte Offenlegung vernünftigerweise zu Schäden führen könnte, die größer als 100.000 USD sind.
- Allgemein: Angewendet auf Informationen, wenn eine nicht autorisierte Offenlegung vernünftigerweise zu wenig messbaren Schäden führen könnte.
- Öffentlich: Wird auf Informationen angewendet, die für den öffentlichen, externen Verbrauch bestimmt sind.
- Nicht-Geschäftsbezogen: Wird auf Informationen angewendet, die nicht im Zusammenhang mit Unternehmensgeschäften, direkt oder indirekt, stehen.
Jede Klassifikation beschreibt das Risiko für das Unternehmen, wenn es zu einer unautorisierten Offenlegung dieser Informationen kommt. Nachdem Sie diese Klassifizierungen und Bedingungen identifiziert haben, identifizieren Sie Attribute, die Datenbesitzern helfen, zu verstehen, welche Klassifizierung angewendet werden soll.
Bezeichnen
Durch die Bezeichnung wird eine Datenklassifizierung einem Satz von Informationen zugeordnet. Da das MIP SDK Klassifizierungsbezeichnungen auf Dokumente anwendet, bezieht sich dieser Artikel auf Bezeichnungen und nicht auf Klassifizierungen. Ein Benutzer oder Prozess klassifiziert die Daten basierend auf dem Wissen über die Informationen. Das MIP SDK beschriftt dann die Informationen.
Bezeichnungen im MIP SDK
Bezeichnungen sind eine grundlegende Komponente des MIP SDK. Bezeichnungen steuern die Markierung, den Schutz und die Inhaltskennzeichnung aller Dokumente, die vom SDK berührt wurden. Das SDK kann:
- Bezeichnungen auf Dokumente anwenden.
- Lesen Sie vorhandene Beschriftungen auf Dokumenten.
- Ändern Sie eine vorhandene Bezeichnung und verlangen Sie eine Begründung, falls dies gemäß der Richtlinie erforderlich ist.
- Entfernen einer Beschriftung aus einem Dokument.
Die Bezeichnung wendet Schutz- und Inhaltskennzeichnungen basierend auf der Konfiguration im Microsoft Purview-Portal an.
mip::Label vs. mip::ContentLabel
Das MIP SDK verwendet zwei Bezeichnungstypen: Label und ContentLabel.
- Bezeichnung: Eine Bezeichnung, die von einem Benutzer oder Prozess gemäß der Definition in der Organisationsrichtlinie angewendet wird.
- ContentLabel: Eine Bezeichnung, die bereits in einem Dokument oder einer Information vorhanden ist. Sie können sie lesen, aktualisieren oder entfernen.
Mit anderen Worten stellt ContentLabel ein auf ein Objekt angewendetes Label dar.
Abfragen von Etikettenschutztypen
Ab MIP SDK 1.18 stellt die Klasse mip::Label Methoden bereit, mit denen sich bestimmen lässt, welche Art von Schutz eine Bezeichnung anwendet, bevor die Bezeichnung verwendet wird. Diese Informationen sind hilfreich beim Erstellen von Benutzeroberflächen, die Schutzdetails anzeigen müssen, oder beim Filtern von Bezeichnungen nach Verhalten.
| Methode | Beschreibung |
|---|---|
HasDoNotForwardProtection() |
Gibt zurück true , wenn die Bezeichnung den Schutz "Nicht weiterleiten" anwendet. |
HasEncryptOnlyProtection() |
Gibt true zurück, wenn die Bezeichnung „Nur Verschlüsseln“-Schutz anwendet. |
HasAdhocProtection() |
Gibt zurück true , wenn die Bezeichnung benutzerdefinierten (Ad-hoc)-Schutz anwendet, der vom Benutzer definiert wird. |
Diese Methoden erweitern die vorhandene HasRightsManagementPolicy() Methode, die angibt, ob eine Bezeichnung irgendeine Form des Rights Management-Schutzes anwendet. Die neuen Methoden bieten detailliertere Details zu dem spezifischen Schutztyp.
Weitere Informationen finden Sie unter Bezeichnungsschutztypen.
Metadaten
Das SDK unterstützt außerdem das Hinzufügen zusätzlicher Metadaten zu Dokumenten in Form von Schlüsselwertpaaren. Wenn Ihre Organisation Unterklassen oder Tags enthält, die die Informationen genauer beschreiben, können Sie das SDK verwenden, um diese Metadaten anzuwenden.
Nächste Schritte
Weitere Informationen zum USA Klassifizierungssystem der Regierung finden Sie unter Klassifizierte nationale Sicherheitsinformationen.