пакет SDK для Microsoft Information Protection — основные понятия меток классификации

В рамках комплексной стратегии защиты данных организации нуждаются в системе классификации данных. Система описывает уровни конфиденциальности данных в организации и сопоставляет атрибуты документа с этими классификациями.

Атрибуты, связанные с классификацией, обычно связаны с риском для организации, если этот документ или данные потеряны или замечены непреднамеренным аудиторией. Знакомая система классификации правительства США имеет три уровня секретности. Каждый из них содержит определение, описывающее, когда следует применять такую классификацию:

  • Верхний секрет: применяется к информации, когда несанкционированное раскрытие информации разумно может быть вызвано исключительно серьезным ущербом национальной безопасности, что исходный орган классификации может определить или описать.
  • Секрет: применяется к информации, когда несанкционированное раскрытие информации может быть, как ожидается, причинить серьезный ущерб национальной безопасности, что исходный орган классификации может определить или описать.
  • Конфиденциально: применяется к информации, когда несанкционированное раскрытие информации может быть разумно вызвано ущербом национальной безопасности, что исходный орган классификации может определить или описать.
  • Неклассифицировано: отсутствие одного из предыдущих примеров.

В приложении коммерческого или частного сектора можно определить список, аналогичный умолчанию в Защита информации Microsoft Purview, с денежными значениями, присоединенными.

  • Совершенно конфиденциально: применяется к информации, если можно обоснованно ожидать, что ее несанкционированное раскрытие причинит ущерб, превышающий 1 млн долл. США.
  • Конфиденциально: применяется к информации, когда несанкционированное раскрытие информации может быть, как ожидается, причинить ущерб больше 100 000 долларов США.
  • Общая: применяется к информации, если можно обоснованно ожидать, что её несанкционированное раскрытие приведёт к незначительному измеримому ущербу.
  • Public: Применяется к информации, предназначенной для общедоступного, внешнего потребления.
  • Non-Business: применяется к информации, которая не связана с корпоративным бизнесом, прямым или косвенным.

Каждая классификация описывает риск для бизнеса при несанкционированном раскрытии этой информации. После идентификации этих классификаций и условий определите атрибуты, которые помогают владельцам данных понять, какую классификацию следует применять.

Маркирование

Метка связывает классификацию данных с набором сведений. Так как пакет SDK MIP применяет метки классификации к документам, эта статья относится к меткам , а не к классификациям. Пользователь или процесс классифицирует данные на основе знаний о информации. Затем пакет SDK MIP метит сведения.

Метки в пакете SDK для MIP

Метки являются основным компонентом пакета SDK MIP. Метки управляют тегированием, защитой и маркировкой содержимого всех документов, затронутых SDK. Пакет SDK может:

  • Применение меток к документам.
  • Чтение существующих меток в документах.
  • Измените существующую метку и укажите обоснование, если это требуется политикой.
  • Удаление метки из документа.

Метка применяет защиту и маркировку содержимого в соответствии с конфигурацией в портале Microsoft Purview.

mip::Label vs. mip::ContentLabel

Пакет SDK MIP использует два типа меток: Label и ContentLabel.

  • Метка: метка, применяемая пользователем или процессом, как определено в политике организации.
  • ContentLabel: метка, которая уже существует в документе или информации. Вы можете прочитать, обновить или удалить его.

Другими словами, Label представляет собой ContentLabel, применённый к объекту.

Запрос типов защиты меток

Начиная с пакета SDK MIP 1.18 класс mip::Label предоставляет методы для определения типа защиты метки, применяемой перед использованием метки. Эта информация полезна при создании пользовательских интерфейсов, которые должны отображать сведения о защите или при фильтрации меток по поведению.

Метод Описание
HasDoNotForwardProtection() Возвращает, если метка true применяет защиту "Не пересылать".
HasEncryptOnlyProtection() Возвращает true, если метка применяет защиту только шифрованием.
HasAdhocProtection() Возвращает, если метка true применяет настраиваемую (нерегламентированную) защиту, определенную пользователем.

Эти методы расширяют существующий HasRightsManagementPolicy() метод, который указывает, применяет ли метка любую форму защиты Rights Management. Новые методы предоставляют более подробную информацию о конкретном типе защиты.

Дополнительные сведения см. в разделе "Типы защиты меток".

Метаданные

Пакет SDK также поддерживает добавление дополнительных метаданных в документы в виде пар "ключ-значение". Если в вашей организации есть подклассификации или теги, описывающие сведения, можно использовать пакет SDK для применения этого метаданных.

Дальнейшие шаги

Дополнительные сведения о системе классификации правительства США см. в разделе Засекреченная информация о национальной безопасности.