Microsoft Information Protection SDK - 分類ラベルの概念

包括的なデータ保護戦略の一環として、組織にはデータ分類システムが必要です。 システムは、組織内のデータの機密性のレベルを概説し、ドキュメント属性をそれらの分類にマップします。

分類に関連する属性には、通常、そのドキュメントまたはデータが失われたり、意図しない対象ユーザーによって表示されたりした場合に、組織に 対するリスク が伴います。 使い慣れた米国政府分類システムには、3 つの分類レベルがあります。 それぞれに、その分類を適用するタイミングを記述する定義があります。

  • トップ シークレット: 不正な開示が、元の分類機関が特定または記述できる国家安全保障に重大な損害を与えると合理的に予想される場合に、情報に適用されます。
  • 秘密: 不正な開示が、元の分類機関が特定または説明できる国家安全保障に重大な損害を与えると合理的に予想される場合に、情報に適用されます。
  • 機密: 不正な開示が、元の分類機関が特定または説明できる国家安全保障に損害を与えると合理的に予想される場合に、情報に適用されます。
  • 未分類: 前の例のいずれかが存在しません。

商用または民間部門のアプリケーションでは、Microsoft Purview Information Protectionの既定値に似た一覧を定義し、通貨値を添付できます。

  • 極秘: 不正な開示によって 100 万米ドルを超える損害が予想される可能性がある場合に、情報に適用されます。
  • 機密: 不正な開示によって 100,000 米ドルを超える損害が予想される可能性がある場合に、情報に適用されます。
  • 一般: 不正な開示が合理的に測定可能な損害をほとんど引き起こさなかったと予想される場合に、情報に適用されます。
  • パブリック: パブリックな外部消費を目的とした情報に適用されます。
  • 非ビジネス: 会社のビジネス、直接または間接に関連しない情報に適用されます。

各分類では、その情報の不正な開示が発生した場合のビジネスに対するリスクが記述されます。 これらの分類と条件を特定したら、適用する分類をデータ所有者が理解するのに役立つ属性を特定します。

ラベリング

ラベル付け では、データ分類が一連の情報に関連付けられます。 MIP SDK はドキュメントに分類 ラベル を適用するため、この記事では分類ではなくラベルを参照します。 ユーザーまたはプロセスは、情報の知識に基づいてデータを 分類 します。 その後、MIP SDK によって情報に ラベルが付 けられます。

MIP SDK のラベル

ラベルは、MIP SDK の基本的なコンポーネントです。 ラベルによって、SDK によって操作されるすべてのドキュメントのタグ付け、保護、およびコンテンツマーキングが促進されます。 SDK は次のことができます。

  • ドキュメントにラベルを適用します。
  • ドキュメントの既存のラベルを読み取ります。
  • ポリシーで必要な場合は、既存のラベルを変更し、正当な理由を義務付けます。
  • ドキュメントからラベルを削除します。

ラベルは、Microsoft Purview ポータルの構成に基づいて保護とコンテンツマーキングを適用します。

mip::Label と mip::ContentLabel

MIP SDK では、 Label と ContentLabelの 2 種類のラベルが使用されます。

  • ラベル: 組織ポリシーで定義されているユーザーまたはプロセスによって適用されるラベル。
  • ContentLabel: ドキュメントまたは情報に既に存在するラベル。 読み取り、更新、または削除できます。

つまり、 ContentLabel はオブジェクトに適用される Label を表します。

ラベル保護の種類のクエリ

MIP SDK 1.18 以降、 mip::Label クラスには、ラベルを使用する前にラベルが適用される保護の種類を決定するメソッドが用意されています。 この情報は、保護の詳細を表示する必要があるユーザー インターフェイスを構築する場合や、動作によってラベルをフィルター処理する場合に役立ちます。

メソッド 説明
HasDoNotForwardProtection() ラベルが転送不可保護を適用する場合に true を返します。
HasEncryptOnlyProtection() ラベルが暗号化のみの保護を適用する場合は、 true を返します。
HasAdhocProtection() ラベルがユーザーによって定義されたカスタム (アドホック) 保護を適用する場合に true を返します。

これらのメソッドは、既存の HasRightsManagementPolicy() メソッドを拡張します。これは、ラベルが任意の形式の Rights Management 保護を適用するかどうかを示します。 新しいメソッドでは、特定の保護の種類に関する詳細が提供されます。

詳細については、「 ラベル保護の種類」を参照してください。

メタデータ

SDK では、キーと値のペアの形式でドキュメントにメタデータを追加することもできます。 情報をより具体的に説明するサブクラス化またはタグが組織にある場合は、SDK を使用してそのメタデータを適用できます。

次のステップ

米国政府分類システムの詳細については、「分類された国家安全保障情報」を参照してください。