Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans le cadre d’une stratégie complète de protection des données, les organisations ont besoin d’un système de classification des données. Le système décrit les niveaux de confidentialité des données au sein de l’organisation et associe les attributs des documents à ces classifications.
Les attributs liés à la classification impliquent généralement le risque pour l’organisation si ce document ou ces données sont perdus ou vus par des audiences involontaires. Le système bien connu de classification du gouvernement des États-Unis comporte trois niveaux de classification. Chacun a une définition qui décrit quand appliquer cette classification :
- Top Secret : Appliqué à des informations lorsque des divulgations non autorisées pourraient raisonnablement être censées causer des dommages exceptionnellement graves à la sécurité nationale que l’autorité de classification d’origine peut identifier ou décrire.
- Secret : Appliqué à des informations lorsqu’une divulgation non autorisée pourrait raisonnablement entraîner des dommages graves à la sécurité nationale que l’autorité de classification d’origine peut identifier ou décrire.
- Confidentiel : Appliqué à des informations lorsqu’une divulgation non autorisée pourrait raisonnablement entraîner des dommages à la sécurité nationale que l’autorité de classification d’origine peut identifier ou décrire.
- Non classifié : absence de l’un des exemples précédents.
Dans une application commerciale ou privée, vous pouvez définir une liste similaire à la valeur par défaut dans Protection des données Microsoft Purview, avec des valeurs monétaires jointes.
- Hautement confidentiel : appliqué à des informations lorsque des divulgations non autorisées pourraient raisonnablement être censées causer des dommages supérieurs à 1 M$ USD.
- Confidentiel : Appliqué à des informations lorsque des divulgations non autorisées pourraient raisonnablement être censées causer des dommages supérieurs à 100 000 usd.
- Général : Appliqué à des informations lorsqu’une divulgation non autorisée pourrait raisonnablement entraîner des dommages peu mesurables.
- Public : appliqué aux informations destinées à la consommation publique et externe.
- Non-Entreprise : appliquée aux informations qui ne sont pas liées à l’entreprise, directe ou indirecte.
Chaque classification décrit le risque pour l’entreprise si une divulgation non autorisée de ces informations se produit. Après avoir identifié ces classifications et conditions, identifiez les attributs qui aident les propriétaires de données à comprendre la classification à appliquer.
Étiquetage
L’étiquetage associe une classification de données à un ensemble d’informations. Étant donné que le SDK MIP applique des étiquettes de classification aux documents, cet article fait référence aux étiquettes plutôt qu’aux classifications. Un utilisateur ou un processus classifie les données en fonction des connaissances des informations. Le SDK MIP étiquette ensuite les informations.
Étiquettes dans le Kit de développement logiciel (SDK) MIP
Les étiquettes sont un composant fondamental du SDK MIP. Les étiquettes pilotent l’étiquetage, la protection et le marquage de contenu de tous les documents touchés par le Kit de développement logiciel (SDK). Le Kit de développement logiciel (SDK) peut :
- Appliquez des étiquettes aux documents.
- Lire des étiquettes existantes sur des documents.
- Modifiez une étiquette existante et une justification de mandat si nécessaire par la stratégie.
- Supprimez une étiquette d’un document.
L’étiquette applique la protection et le marquage de contenu en fonction de la configuration dans la portail Microsoft Purview.
mip::Label vs mip::ContentLabel
Le SDK MIP utilise deux types d’étiquettes : Label et ContentLabel.
- Étiquette : étiquette appliquée par un utilisateur ou un processus tel que défini dans la stratégie organisationnelle.
- ContentLabel : étiquette qui existe déjà sur un document ou des informations. Vous pouvez lire, mettre à jour ou le supprimer.
En d’autres termes, ContentLabel représente une Label appliquée à un objet.
Consultation des types de protection des étiquettes
À compter du SDK MIP 1.18, la mip::Label classe fournit des méthodes pour déterminer le type de protection qu’une étiquette s’applique avant d’utiliser l’étiquette. Ces informations sont utiles lors de la création d’interfaces utilisateur qui doivent afficher les détails de protection ou lors du filtrage des étiquettes par comportement.
| Méthode | Description |
|---|---|
HasDoNotForwardProtection() |
Retourne true si l’étiquette applique la protection Ne pas transférer. |
HasEncryptOnlyProtection() |
Retourne true si l’étiquette applique la protection Chiffrer uniquement. |
HasAdhocProtection() |
Retourne true si l’étiquette applique une protection personnalisée (ad hoc) définie par l’utilisateur. |
Ces méthodes étendent la méthode existante HasRightsManagementPolicy(), qui indique si une étiquette applique une forme de protection de type Rights Management. Les nouvelles méthodes fournissent des détails plus précis sur le type de protection spécifique.
Pour plus d’informations, consultez Types de protection d’étiquette.
Métadonnées
Le Kit de développement logiciel (SDK) prend également en charge l’ajout de métadonnées supplémentaires aux documents sous la forme de paires clé-valeur. Si votre organisation a des sous-classifications ou des balises qui décrivent les informations plus spécifiquement, vous pouvez utiliser le Kit de développement logiciel (SDK) pour appliquer ces métadonnées.
Étapes suivantes
Pour plus d’informations sur le système de classification du gouvernement des États-Unis, consultez Informations classifiées relatives à la sécurité nationale.