Protocole de feux de circulation ISAC (TLP)
Toutes les informations soumises, traitées, stockées, archivées ou éliminées seront classées et traitées en fonction de leur classification.
Les informations seront classées à l'aide du protocole Traffic Light Protocol (TLP), défini comme :
RED Les informations ne peuvent être partagées avec aucune partie en dehors de l'échange, de la réunion ou de la conversation spécifique au cours de laquelle elles ont été initialement divulguées. Dans le cadre d'une réunion, par exemple, TLP ROUGE les informations sont limitées aux personnes présentes à la réunion. Dans la plupart des cas, TLP ROUGE doivent être échangés verbalement ou en personne.
AMBER est une divulgation limitée ; les destinataires ne peuvent partager ces informations qu'en cas de besoin au sein de leur organisation et de ses clients ou partenaires, mais uniquement en cas de besoin pour protéger leur organisation, ses clients et partenaires et éviter tout préjudice supplémentaire. LE PARTAGE N'EST PAS AUTORISÉ via les réseaux sociaux, les sites Web publics et/ou d'autres canaux accessibles au public. Les sources utilisent généralement le TLP AMBRE désignation lorsque les informations nécessitent un soutien pour être traitées efficacement, mais comportent un risque pour la confidentialité, la réputation ou les opérations si elles sont partagées en dehors des organisations concernées
GREEN est une divulgation limitée ; les destinataires ne peuvent partager ces informations qu'au sein de leur communauté de CONFIANCE. Les destinataires doivent considérer ces informations comme exclusives et ne peuvent les partager qu'au sein de leur communauté de CONFIANCE. TLP VERT informations avec des pairs et des organisations partenaires (par exemple, CERTS, forces de l'ordre, agences gouvernementales et autres ISAC) au sein de leur communauté TRUST ; LE PARTAGE N'EST PAS AUTORISÉ via les réseaux sociaux, les sites Web publics et/ou d'autres canaux accessibles au public.
BLANC est soumis aux règles standard du droit d'auteur ; les informations peuvent être distribuées sans restriction.
Les membres doivent traiter toutes les informations obtenues auprès de Health-ISAC ou via les membres de Health-ISAC conformément au « Protocole des feux de circulation » et à l'accord d'adhésion à Health-ISAC.