Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Als onderdeel van een uitgebreide strategie voor gegevensbescherming hebben organisaties een systeem voor gegevensclassificatie nodig. Het systeem geeft een overzicht van de niveaus van gegevensgevoeligheid binnen de organisatie en wijst documentkenmerken toe aan deze classificaties.
Kenmerken met betrekking tot classificatie zijn doorgaans het risico voor de organisatie als dat document of die gegevens verloren gaan of worden gezien door onbedoelde doelgroepen. Het vertrouwde Verenigde Staten overheidsclassificatiesysteem heeft drie classificatieniveaus. Elk heeft een definitie die beschrijft wanneer die classificatie moet worden toegepast:
- Topgeheim: Toegepast op informatie wanneer niet-geautoriseerde openbaarmaking redelijkerwijs zou kunnen worden verwacht dat deze uitzonderlijk ernstige schade aan de nationale veiligheid veroorzaakt die de oorspronkelijke classificatieautoriteit kan identificeren of beschrijven.
- Geheim: Toegepast op informatie wanneer ongeoorloofde openbaarmaking redelijkerwijs kan worden verwacht ernstige schade te veroorzaken aan de nationale veiligheid die de oorspronkelijke classificatieautoriteit kan identificeren of beschrijven.
- Vertrouwelijk: Toegepast op informatie wanneer redelijkerwijs onbevoegde openbaarmaking schade zou kunnen veroorzaken aan de nationale veiligheid die de oorspronkelijke classificatieautoriteit kan identificeren of beschrijven.
- Niet-geclassificeerd: het ontbreken van een van de vorige voorbeelden.
In een commerciële of particuliere sectortoepassing kunt u een lijst definiëren die vergelijkbaar is met de standaardinstelling in Microsoft Purview Informatiebeveiliging, met gekoppelde monetaire waarden.
- Zeer vertrouwelijk: toegepast op informatie wanneer onbevoegde openbaarmaking redelijkerwijs zou kunnen leiden tot schade groter dan USD $ 1M.
- Vertrouwelijk: Toegepast op informatie wanneer onbevoegde openbaarmaking redelijkerwijs kan worden verwacht schade te veroorzaken die groter is dan USD 100.000.
- Algemeen: Toegepast op informatie wanneer onbevoegde openbaarmaking redelijkerwijs zou kunnen leiden tot weinig meetbare schade.
- Openbaar: Toegepast op informatie die bedoeld is voor openbaar, extern verbruik.
- Niet-zakelijk: toegepast op informatie die niet gerelateerd is aan bedrijfsactiviteiten, direct of indirect.
Elke classificatie beschrijft het risico voor het bedrijf als onbevoegde openbaarmaking van die informatie plaatsvindt. Nadat u deze classificaties en voorwaarden hebt geïdentificeerd, identificeert u kenmerken die gegevenseigenaren helpen begrijpen welke classificatie moet worden toegepast.
Etikettering
Labelen koppelt een gegevensclassificatie aan een set gegevens. Omdat de MIP SDK classificatielabels toepast op documenten, verwijst dit artikel naar labels in plaats van classificaties. Een gebruiker of proces classificeert de gegevens op basis van kennis van de informatie. De MIP SDK labelt vervolgens de informatie.
Labels in de MIP SDK
Labels zijn een fundamenteel onderdeel van de MIP SDK. Labels sturen de taggen, beveiliging en inhoudsmarkering aan van alle documenten die door de SDK worden aangeraakt. De SDK kan het volgende doen:
- Labels toepassen op documenten.
- Bestaande labels op documenten lezen.
- Wijzig een bestaand label en geef een rechtvaardiging op indien dit volgens het beleid vereist is.
- Een label uit een document verwijderen.
Het label past beveiliging en inhoudsmarkering toe op basis van de configuratie in de Microsoft Purview-portal.
mip::Label versus mip::ContentLabel
De MIP SDK maakt gebruik van twee labeltypen: Label en ContentLabel.
- Label: Een label dat wordt toegepast door een gebruiker of proces zoals gedefinieerd in het organisatiebeleid.
- ContentLabel: Een label dat al bestaat in een document of informatie. U kunt deze lezen, bijwerken of verwijderen.
Met andere woorden, ContentLabel vertegenwoordigt een Label toegepast op een object.
Query's uitvoeren op beveiligingstypen voor labels
Vanaf MIP SDK 1.18 biedt de mip::Label klasse methoden om te bepalen welk type beveiliging een label van toepassing is voordat u het label gebruikt. Deze informatie is handig bij het bouwen van gebruikersinterfaces die beveiligingsdetails moeten weergeven of bij het filteren van labels op gedrag.
| Methode | Beschrijving |
|---|---|
HasDoNotForwardProtection() |
Retourneert true als het label 'Niet doorsturen-beveiliging' toepast. |
HasEncryptOnlyProtection() |
Retourneert true als het label Encrypt-Only bescherming toepast. |
HasAdhocProtection() |
Retourneert true of het label aangepaste (ad-hoc) beveiliging toepast die door de gebruiker is gedefinieerd. |
Met deze methoden wordt de bestaande HasRightsManagementPolicy() methode uitgebreid, waarmee wordt aangegeven of een label een vorm van Rights Management-beveiliging toepast. De nieuwe methoden bieden gedetailleerdere details over het specifieke beveiligingstype.
Zie Labelbeveiligingstypen voor meer informatie.
Metagegevens
De SDK biedt ook ondersteuning voor het toevoegen van extra metagegevens aan documenten in de vorm van sleutel-waardeparen. Als uw organisatie subclassificaties of tags heeft die de informatie meer specifiek beschrijven, kunt u de SDK gebruiken om die metagegevens toe te passen.
Volgende stappen
Zie Geclassificeerde nationale beveiligingsinformatie voor meer informatie over het Verenigde Staten overheidsclassificatiesysteem.