Microsoft Information Protection SDK - Concetti relativi alle etichette di classificazione

Nell'ambito di una strategia completa di protezione dei dati, le organizzazioni necessitano di un sistema di classificazione dei dati. Il sistema descrive i livelli di riservatezza dei dati all'interno dell'organizzazione e associa gli attributi dei documenti a tali classificazioni.

Gli attributi correlati alla classificazione comportano in genere il rischio per l'organizzazione se il documento o i dati vengono persi o visualizzati da destinatari imprevisti. Il ben noto sistema di classificazione del governo degli Stati Uniti prevede tre livelli di classificazione. Ogni ha una definizione che descrive quando applicare tale classificazione:

  • Top Secret: applicato alle informazioni quando la divulgazione non autorizzata potrebbe ragionevolmente causare danni estremamente gravi alla sicurezza nazionale che l'autorità di classificazione originale può identificare o descrivere.
  • Segreto: applicato alle informazioni quando la divulgazione non autorizzata potrebbe ragionevolmente causare gravi danni alla sicurezza nazionale che l'autorità di classificazione originale può identificare o descrivere.
  • Riservato: applicato alle informazioni quando la divulgazione non autorizzata potrebbe ragionevolmente causare danni alla sicurezza nazionale che l'autorità di classificazione originale può identificare o descrivere.
  • Non classificato: assenza di uno degli esempi precedenti.

In un'applicazione del settore commerciale o privato è possibile definire un elenco simile al valore predefinito in Microsoft Purview Information Protection, con valori monetari associati.

  • Estremamente riservato: applicato alle informazioni quando la divulgazione non autorizzata potrebbe ragionevolmente causare danni maggiori di $ 1M.
  • Riservato: applicato alle informazioni quando la divulgazione non autorizzata potrebbe ragionevolmente causare danni maggiori di $ 100.000 usd.
  • Generale: applicato alle informazioni quando la divulgazione non autorizzata potrebbe essere ragionevolmente prevedibile causare piccoli danni misurabili.
  • Pubblico: applicato alle informazioni destinate al consumo pubblico ed esterno.
  • Non-Business: applicato alle informazioni che non sono correlate all'attività aziendale, diretta o indiretta.

Ogni classificazione descrive il rischio per l'azienda se si verifica una divulgazione non autorizzata di tali informazioni. Dopo aver identificato queste classificazioni e condizioni, identificare gli attributi che consentono ai proprietari di dati di comprendere quale classificazione applicare.

Applicazione di etichette

L'etichettatura associa una classificazione dei dati a un set di informazioni. Poiché MIP SDK applica etichette di classificazione ai documenti, questo articolo fa riferimento alle etichette anziché alle classificazioni. Un utente o un processo classifica i dati in base alla conoscenza delle informazioni. L'SDK MIP assegna etichette quindi alle informazioni.

Etichette in MIP SDK

Le etichette sono un componente fondamentale di MIP SDK. Le etichette determinano l'assegnazione di tag, la protezione e il contrassegno del contenuto di tutti i documenti toccati dall'SDK. L'SDK può:

  • Applicare etichette ai documenti.
  • Leggere le etichette esistenti nei documenti.
  • Modificare un'etichetta esistente e imporre una giustificazione se richiesto dai criteri.
  • Rimuovere un'etichetta da un documento.

L'etichetta applica la protezione e il contrassegno del contenuto in base alla configurazione nella Portale di Microsoft Purview.

mip::Label vs. mip::ContentLabel

MIP SDK usa due tipi di etichetta: Label e ContentLabel.

  • Etichetta: etichetta applicata da un utente o da un processo come definito nei criteri dell'organizzazione.
  • ContentLabel: etichetta già esistente in un documento o informazioni. È possibile leggere, aggiornare o rimuoverlo.

In altre parole, ContentLabel rappresenta un Label applicato a un oggetto.

Esecuzione di query sui tipi di protezione delle etichette

A partire da MIP SDK 1.18, la mip::Label classe fornisce metodi per determinare il tipo di protezione applicato da un'etichetta prima di usare l'etichetta. Queste informazioni sono utili quando si creano interfacce utente che devono visualizzare i dettagli di protezione o quando si filtrano le etichette in base al comportamento.

metodo Descrizione
HasDoNotForwardProtection() Restituisce true se l'etichetta applica la protezione Non inoltrare.
HasEncryptOnlyProtection() Restituisce true se l'etichetta applica la protezione Solo crittografia.
HasAdhocProtection() Restituisce true se l'etichetta applica la protezione personalizzata (ad hoc) definita dall'utente.

Questi metodi estendono il metodo esistente HasRightsManagementPolicy() , che indica se un'etichetta applica qualsiasi forma di protezione di Rights Management. I nuovi metodi forniscono dettagli più granulari sul tipo di protezione specifico.

Per altre informazioni, vedere Tipi di protezione delle etichette.

Metadati

L'SDK supporta anche l'aggiunta di metadati aggiuntivi ai documenti sotto forma di coppie chiave-valore. Se l'organizzazione ha sottoclassificazioni o tag che descrivono le informazioni in modo più specifico, è possibile usare l'SDK per applicare tali metadati.

Passaggi successivi

Per ulteriori informazioni sul sistema di classificazione del governo degli Stati Uniti, vedi Informazioni classificate sulla sicurezza nazionale.