Közlekedési lámpa protokoll
Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt közreműködők, és jelentősen eltérhet a 2019. május 31-én felülvizsgált
verziótól ; az ellenőrzések 14 szerkesztést igényelnek .
A Traffic Light Protocol ( eng. Traffic Light Protocol , szó szerint: „ Traffic Light Protocol ”) egy szimbólumkészlet a bizalmas információk megjelölésére annak érdekében, hogy jelezze a közönség számára azok további terjesztését. Az információ négy szín egyikével van jelölve, „színét” általában a dokumentum fejlécében és láblécében jelölik, például: „TLP: Color ” [1] .
Eredetileg a 2000-es évek elején hozta létre a brit kormányzati központ , a NISCC ( National Infrastructure Security Coordination Center , ma Nemzeti Infrastruktúra Védelmi Központ , CPNI ) [2] [3] annak érdekében, hogy ösztönözze [4] [5] a minősített információ .
A dokumentumot kiállító szervezet vagy személy színkódok segítségével pontosan közli, hogyan lehet a dokumentumot a közvetlen címzett után terjeszteni. Ez növelheti az információáramlást a különböző alkalmazottak, szervezetek és közösségek között. Fontos, hogy a Svetofor rendszerrel történő dokumentumcsere minden résztvevője megértse és betartsa a protokoll követelményeit .
Számos protokollleírás létezik:
- ISO / IEC 27010:2012, az „Irányelvek az osztályok és szervezetek közötti információcsere biztonságának biztosításához” [6] szabvány részeként.
- Az US-CERT-ből , mint nyilvános és egyszerű definícióból [7]
- A FIRST -től ( Forum of Incident Response and Security Teams ), a közös TLP protokoll 1.0-s verziójától, 2016. augusztus 31- én . [nyolc]
Színek és jelentésük
Összesen 4 szín van: [9] [10] [11]
Például az információnak csak egy értekezlet vagy ülés résztvevői számára kell hozzáférhetőnek lennie. A legtöbb esetben az információkat személyesen továbbítják.
- SÁRGA – korlátozott forgalmazás
A címzett csak a szervezetén belül oszthat meg SÁRGA információt (feltéve, hogy ezt az információt meg kell osztani). Az adott
információ szerzője beállíthatja, hogy milyen korlátokig megoszthatja azokat.
Az ebbe a kategóriába tartozó információk széles körben terjeszthetők egy adott közösségen belül. Az információkat azonban nem lehet közzétenni a
médiában , az
interneten vagy a közösségen kívül máshol .
- FEHÉR - korlátlan terjesztés
Szabadon terjeszthető, de nem sértheti a
szerzői jogokat .
Jegyzetek
- ↑ Traffic Light Protocol (TLP) mátrix és gyakran ismételt kérdések . US-tanúsítvány. Letöltve: 2013. április 19. Az eredetiből archiválva : 2013. május 22..
- ↑ Luijf; Kernkamp kiberbiztonsági információk megosztása . TNO (2015. március). Letöltve: 2016. október 25. Az eredetiből archiválva : 2016. október 25. (határozatlan)
- ↑ Stikvoort, Don ISTLP - Információmegosztási közlekedési lámpa protokoll . Megbízható bevezető (2009. november 11.). Letöltve: 2016. október 25. Az eredetiből archiválva : 2016. október 25. (határozatlan)
- ↑ OECD: A kritikus információs infrastruktúrák védelmére vonatkozó politikák kidolgozása . Oecd.org. Hozzáférés időpontja: 2015. november 19. Az eredetiből archiválva : 2016. március 4. (határozatlan)
- ↑ 'Re: OpenSSH biztonsági figyelmeztetés: cbc.adv' - MARC . Marc.info. Letöltve: 2012. november 25. Az eredetiből archiválva : 2013. október 28.. (határozatlan) (alt forrás SecurityFocus archív bejegyzés archiválva 2018. augusztus 24-én a Wayback Machine -nél )
- ↑ ISO/IEC 27010:2012 – Információtechnológia – Biztonsági technikák – Információbiztonsági menedzsment szektor- és szervezetközi kommunikációhoz . ISO/IEC (2012). Letöltve: 2016. október 25. Az eredetiből archiválva : 2016. október 25. (határozatlan) („Információtechnológia. Biztonsági módszerek. Irányelvek az osztályok és szervezetek közötti információcsere biztonságának biztosítására” - C. függelék (tájékoztató) Közlekedési lámpák információterjesztési protokollja)
- ↑ Traffic Light Protocol (TLP) mátrix és gyakran ismételt kérdések . Letöltve: 2018. augusztus 24. Az eredetiből archiválva : 2018. augusztus 24. (határozatlan)
- ↑ A FIRST bejelenti a Traffic Light Protocol (TLP) 1.0-s verzióját . Letöltve: 2018. augusztus 24. Az eredetiből archiválva : 2018. augusztus 24. (határozatlan)
- ↑ CCIP | Incidensek | Archiválva az eredetiből 2013. február 5-én.
- ↑ Archivált másolat (a hivatkozás nem elérhető) . Hozzáférés dátuma: 2012. október 6. Az eredetiből archiválva : 2009. augusztus 24.. (határozatlan)
- ↑ http://webarchive.nationalarchives.gov.uk/20100815133302/http://www.cpni.gov.uk/Docs/ie-membership-guidelines.pdf
Linkek