Microsoft Information Protection SDK - conceitos de etiqueta de classificação

Como parte de uma estratégia abrangente de proteção de dados, as organizações precisam de um sistema de classificação de dados. O sistema define os níveis de sensibilidade dos dados dentro da organização e mapeia os atributos do documento para essas classificações.

Atributos relacionados com a classificação normalmente envolvem o risco para a organização caso esse documento ou dado seja perdido ou visto por públicos não pretendidos. O familiar sistema de classificação do governo dos Estados Unidos tem três níveis de classificação. Cada uma tem uma definição que descreve quando aplicar essa classificação:

  • Top Secret: Aplicada a informação quando a divulgação não autorizada poderia razoavelmente causar danos excecionalmente graves à segurança nacional que a autoridade de classificação original pode identificar ou descrever.
  • Secreto: Aplicado a informação quando a divulgação não autorizada poderia razoavelmente causar danos graves à segurança nacional que a autoridade de classificação original possa identificar ou descrever.
  • Confidencial: Aplicado a informações quando a divulgação não autorizada poderia razoavelmente ser esperada para causar danos à segurança nacional que a autoridade de classificação original possa identificar ou descrever.
  • Não classificado: A ausência de um dos exemplos anteriores.

Numa aplicação comercial ou do setor privado, pode definir uma lista semelhante à padrão no Proteção de Informações do Microsoft Purview, com valores monetários associados.

  • Altamente Confidencial: Aplica-se a informação quando a divulgação não autorizada poderia razoavelmente causar danos superiores a 1 milhão de dólares americanos.
  • Confidencial: Aplica-se a informação quando a divulgação não autorizada poderia razoavelmente causar danos superiores a USD $100.000.
  • Geral: Aplica-se a informação quando a divulgação não autorizada poderia razoavelmente causar pouco dano mensurável.
  • Público: Aplicado à informação destinada ao público, consumo externo.
  • Não Comercial: Aplicado a informações que não estão relacionadas com os negócios da empresa, diretas ou indiretas.

Cada classificação descreve o risco para a empresa se ocorrer divulgação não autorizada dessas informações. Depois de identificar estas classificações e condições, identifique atributos que ajudem os proprietários de dados a perceber qual classificação aplicar.

Etiquetagem

A rotulagem associa uma classificação de dados a um conjunto de informação. Como o MIP SDK aplica etiquetas de classificação a documentos, este artigo refere-se a rótulos em vez de classificações. Um utilizador ou processo classifica os dados com base no conhecimento da informação. Em seguida, o SDK MIP atribui um rótulo à informação.

Rótulos no MIP SDK

Os rótulos são um componente fundamental do MIP SDK. As etiquetas orientam a marcação, a proteção e a marcação de conteúdo de todos os documentos tocados pelo SDK. O SDK pode:

  • Aplique etiquetas aos documentos.
  • Leia as etiquetas existentes nos documentos.
  • Alterar um rótulo existente e exigir a justificação se exigido pela política.
  • Remove um rótulo de um documento.

O rótulo aplica proteção e marcação de conteúdo com base na configuração no portal do Microsoft Purview.

mip::Label vs. mip::ContentLabel

O SDK MIP usa dois tipos de etiquetas: Label e ContentLabel.

  • Rótulo: um rótulo aplicado por um usuário ou processo, conforme definido na política organizacional.
  • ContentLabel: um rótulo que já existe em um documento ou informação. Podes ler, atualizar ou remover.

Por outras palavras, ContentLabel representa um Label aplicado a um objeto.

Consultar tipos de proteção de etiquetas

A partir do MIP SDK 1.18, a mip::Label classe fornece métodos para determinar que tipo de proteção um rótulo aplica antes de o utilizar. Esta informação é útil ao construir interfaces de utilizador que precisam de mostrar detalhes de proteção ou ao filtrar rótulos por comportamento.

Método Descrição
HasDoNotForwardProtection() Devolve true se a etiqueta de Não Encaminhar for aplicada.
HasEncryptOnlyProtection() Devolve true se a etiqueta aplicar proteção de Apenas Encriptação.
HasAdhocProtection() Retorna true se a etiqueta aplicar proteção personalizada (ad hoc) definida pelo utilizador.

Estes métodos expandem o método existente HasRightsManagementPolicy(), que indica se uma etiqueta aplica algum tipo de proteção de Gestão de Direitos. Os novos métodos fornecem detalhes mais detalhados sobre o tipo específico de proteção.

Para mais informações, consulte Tipos de proteção de rótulos.

Metadados

O SDK também suporta a adição de metadados adicionais a documentos sob a forma de pares-chave-valor. Se a sua organização tiver subclassificações ou etiquetas que descrevam a informação de forma mais específica, pode usar o SDK para aplicar esses metadados.

Próximos passos

Para mais informações sobre o sistema de classificação do governo dos Estados Unidos, consulte Informação Classificada de Segurança Nacional.