Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Como parte de uma estratégia abrangente de proteção de dados, as organizações precisam de um sistema de classificação de dados. O sistema define os níveis de sensibilidade dos dados dentro da organização e mapeia os atributos do documento para essas classificações.
Atributos relacionados com a classificação normalmente envolvem o risco para a organização caso esse documento ou dado seja perdido ou visto por públicos não pretendidos. O familiar sistema de classificação do governo dos Estados Unidos tem três níveis de classificação. Cada uma tem uma definição que descreve quando aplicar essa classificação:
- Top Secret: Aplicada a informação quando a divulgação não autorizada poderia razoavelmente causar danos excecionalmente graves à segurança nacional que a autoridade de classificação original pode identificar ou descrever.
- Secreto: Aplicado a informação quando a divulgação não autorizada poderia razoavelmente causar danos graves à segurança nacional que a autoridade de classificação original possa identificar ou descrever.
- Confidencial: Aplicado a informações quando a divulgação não autorizada poderia razoavelmente ser esperada para causar danos à segurança nacional que a autoridade de classificação original possa identificar ou descrever.
- Não classificado: A ausência de um dos exemplos anteriores.
Numa aplicação comercial ou do setor privado, pode definir uma lista semelhante à padrão no Proteção de Informações do Microsoft Purview, com valores monetários associados.
- Altamente Confidencial: Aplica-se a informação quando a divulgação não autorizada poderia razoavelmente causar danos superiores a 1 milhão de dólares americanos.
- Confidencial: Aplica-se a informação quando a divulgação não autorizada poderia razoavelmente causar danos superiores a USD $100.000.
- Geral: Aplica-se a informação quando a divulgação não autorizada poderia razoavelmente causar pouco dano mensurável.
- Público: Aplicado à informação destinada ao público, consumo externo.
- Não Comercial: Aplicado a informações que não estão relacionadas com os negócios da empresa, diretas ou indiretas.
Cada classificação descreve o risco para a empresa se ocorrer divulgação não autorizada dessas informações. Depois de identificar estas classificações e condições, identifique atributos que ajudem os proprietários de dados a perceber qual classificação aplicar.
Etiquetagem
A rotulagem associa uma classificação de dados a um conjunto de informação. Como o MIP SDK aplica etiquetas de classificação a documentos, este artigo refere-se a rótulos em vez de classificações. Um utilizador ou processo classifica os dados com base no conhecimento da informação. Em seguida, o SDK MIP atribui um rótulo à informação.
Rótulos no MIP SDK
Os rótulos são um componente fundamental do MIP SDK. As etiquetas orientam a marcação, a proteção e a marcação de conteúdo de todos os documentos tocados pelo SDK. O SDK pode:
- Aplique etiquetas aos documentos.
- Leia as etiquetas existentes nos documentos.
- Alterar um rótulo existente e exigir a justificação se exigido pela política.
- Remove um rótulo de um documento.
O rótulo aplica proteção e marcação de conteúdo com base na configuração no portal do Microsoft Purview.
mip::Label vs. mip::ContentLabel
O SDK MIP usa dois tipos de etiquetas: Label e ContentLabel.
- Rótulo: um rótulo aplicado por um usuário ou processo, conforme definido na política organizacional.
- ContentLabel: um rótulo que já existe em um documento ou informação. Podes ler, atualizar ou remover.
Por outras palavras, ContentLabel representa um Label aplicado a um objeto.
Consultar tipos de proteção de etiquetas
A partir do MIP SDK 1.18, a mip::Label classe fornece métodos para determinar que tipo de proteção um rótulo aplica antes de o utilizar. Esta informação é útil ao construir interfaces de utilizador que precisam de mostrar detalhes de proteção ou ao filtrar rótulos por comportamento.
| Método | Descrição |
|---|---|
HasDoNotForwardProtection() |
Devolve true se a etiqueta de Não Encaminhar for aplicada. |
HasEncryptOnlyProtection() |
Devolve true se a etiqueta aplicar proteção de Apenas Encriptação. |
HasAdhocProtection() |
Retorna true se a etiqueta aplicar proteção personalizada (ad hoc) definida pelo utilizador. |
Estes métodos expandem o método existente HasRightsManagementPolicy(), que indica se uma etiqueta aplica algum tipo de proteção de Gestão de Direitos. Os novos métodos fornecem detalhes mais detalhados sobre o tipo específico de proteção.
Para mais informações, consulte Tipos de proteção de rótulos.
Metadados
O SDK também suporta a adição de metadados adicionais a documentos sob a forma de pares-chave-valor. Se a sua organização tiver subclassificações ou etiquetas que descrevam a informação de forma mais específica, pode usar o SDK para aplicar esses metadados.
Próximos passos
Para mais informações sobre o sistema de classificação do governo dos Estados Unidos, consulte Informação Classificada de Segurança Nacional.