Microsoft Information Protection SDK - konsep label klasifikasi

Sebagai bagian dari strategi perlindungan data yang komprehensif, organisasi memerlukan sistem klasifikasi data. Sistem menguraikan tingkat sensitivitas data dalam organisasi dan memetakan atribut dokumen ke klasifikasi tersebut.

Atribut yang terkait dengan klasifikasi biasanya melibatkan risiko bagi organisasi jika dokumen atau data tersebut hilang atau dilihat oleh audiens yang tidak diinginkan. Sistem klasifikasi pemerintah Amerika Serikat yang familier memiliki tiga tingkat klasifikasi. Masing-masing memiliki definisi yang menjelaskan kapan harus menerapkan klasifikasi tersebut:

  • Rahasia Teratas: Diterapkan pada informasi ketika pengungkapan yang tidak sah secara wajar dapat diharapkan menyebabkan kerusakan yang sangat besar pada keamanan nasional yang dapat diidentifikasi atau dijelaskan oleh otoritas klasifikasi asli.
  • Rahasia: Diterapkan pada informasi ketika pengungkapan yang tidak sah secara wajar dapat diharapkan dapat menyebabkan kerusakan serius pada keamanan nasional yang dapat diidentifikasi atau dijelaskan oleh otoritas klasifikasi asli.
  • Rahasia: Diterapkan pada informasi ketika pengungkapan yang tidak sah secara wajar dapat diharapkan dapat menyebabkan kerusakan pada keamanan nasional yang dapat diidentifikasi atau dijelaskan oleh otoritas klasifikasi asli.
  • Tidak diklasifikasikan: Tidak adanya salah satu contoh sebelumnya.

Dalam aplikasi sektor komersial atau privat, Anda dapat menentukan daftar yang mirip dengan default dalam Perlindungan Informasi Microsoft Purview, dengan nilai moneter terlampir.

  • Sangat Rahasia: Diterapkan pada informasi ketika pengungkapan yang tidak sah secara wajar dapat diperkirakan menyebabkan kerusakan lebih besar dari USD $1M.
  • Rahasia: Diterapkan pada informasi ketika pengungkapan yang tidak sah secara wajar dapat diperkirakan menyebabkan kerusakan lebih besar dari USD $100.000.
  • Umum: Diterapkan pada informasi ketika pengungkapan yang tidak sah secara wajar dapat diharapkan menyebabkan sedikit kerusakan terukur.
  • Publik: Diterapkan pada informasi yang ditujukan untuk konsumsi publik dan eksternal.
  • Non-Bisnis: Diterapkan pada informasi yang tidak terkait dengan bisnis perusahaan, langsung, atau tidak langsung.

Setiap klasifikasi menjelaskan risiko bagi bisnis jika pengungkapan informasi tersebut tidak sah terjadi. Setelah mengidentifikasi klasifikasi dan kondisi ini, identifikasi atribut yang membantu pemilik data memahami klasifikasi mana yang akan diterapkan.

Pelabelan

Pelabelan mengaitkan klasifikasi data dengan sekumpulan informasi. Karena MIP SDK menerapkan label klasifikasi ke dokumen, artikel ini mengacu pada label daripada klasifikasi. Pengguna atau proses mengklasifikasikan data berdasarkan pengetahuan informasi. MIP SDK kemudian memberi label informasi.

Label-label pada MIP SDK

Label adalah komponen mendasar dari MIP SDK. Label menggerakkan penandaan, perlindungan, dan penandaan konten dari semua dokumen yang disentuh oleh SDK. SDK dapat:

  • Terapkan label ke dokumen.
  • Membaca label yang ada pada dokumen.
  • Ubah label yang sudah ada dan wajibkan justifikasi jika diwajibkan oleh kebijakan.
  • Menghapus label dari dokumen.

Label menerapkan perlindungan dan penandaan konten berdasarkan konfigurasi di portal Microsoft Purview.

mip::Label vs. mip::ContentLabel

MIP SDK menggunakan dua jenis label: Label dan ContentLabel.

  • Label: Label yang diterapkan oleh pengguna atau proses seperti yang didefinisikan dalam kebijakan organisasi.
  • ContentLabel: Label yang sudah ada di dokumen atau informasi. Anda dapat membaca, memperbarui, atau menghapusnya.

Dengan kata lain, ContentLabel mewakili diterapkan Label ke objek.

Mengkueri jenis perlindungan label

Mulai dari MIP SDK 1.18, mip::Label kelas menyediakan metode untuk menentukan jenis perlindungan apa yang diterapkan label sebelum menggunakan label. Informasi ini berguna saat membangun antarmuka pengguna yang perlu menampilkan detail perlindungan atau saat memfilter label berdasarkan perilaku.

Metode Deskripsi
HasDoNotForwardProtection() Mengembalikan true jika label menerapkan perlindungan Jangan Teruskan.
HasEncryptOnlyProtection() Mengembalikan true jika label menerapkan perlindungan Enkripsi Saja.
HasAdhocProtection() Mengembalikan true jika label menerapkan perlindungan kustom (ad hoc) yang ditentukan oleh pengguna.

Metode ini memperluas metode yang ada HasRightsManagementPolicy() , yang menunjukkan apakah label menerapkan segala bentuk perlindungan Manajemen Hak. Metode baru memberikan detail yang lebih terperinci tentang jenis perlindungan tertentu.

Untuk informasi selengkapnya, lihat Jenis perlindungan label.

Metainformasi

SDK juga mendukung penambahan metadata tambahan ke dokumen dalam bentuk pasangan kunci-nilai. Jika organisasi Anda memiliki subkelasifikasi atau tag yang menjelaskan informasi secara lebih khusus, Anda dapat menggunakan SDK untuk menerapkan metadata tersebut.

Langkah berikutnya

Untuk informasi selengkapnya tentang sistem klasifikasi pemerintah Amerika Serikat, lihat Informasi Keamanan Nasional Rahasia.