Vai al contenuto principale

Protocollo semaforico Salute-ISAC (TLP)

Tutte le informazioni inviate, elaborate, archiviate, memorizzate o eliminate saranno classificate e gestite in base alla loro classificazione.

Le informazioni saranno classificate utilizzando il protocollo Traffic Light (TLP), definito come:

RED le informazioni non possono essere condivise con parti esterne allo specifico scambio, incontro o conversazione in cui sono state originariamente divulgate. Nel contesto di un incontro, ad esempio, TLP ROSSO le informazioni sono limitate ai presenti alla riunione. Nella maggior parte delle circostanze, TLP ROSSO dovrebbero essere scambiati verbalmente o di persona.

AMBRA è una divulgazione limitata; i destinatari possono condividere queste informazioni solo in base alla necessità di sapere all'interno della propria organizzazione e dei suoi clienti o partner, ma solo in base alla necessità di sapere per proteggere la propria organizzazione, i suoi clienti e partner e prevenire ulteriori danni. LA CONDIVISIONE NON È CONSENTITA tramite social media, siti Web pubblici e/o altri canali accessibili al pubblico. Le fonti in genere utilizzano il TLP AMBRA designazione quando le informazioni richiedono supporto per essere gestite in modo efficace, ma comportano un rischio per la privacy, la reputazione o le operazioni se condivise al di fuori delle organizzazioni coinvolte

VERDE è una divulgazione limitata; i destinatari possono condividerla SOLO all'interno della loro comunità TRUST. I destinatari devono considerare le informazioni proprietarie e possono condividerle SOLO TLP VERDE informazioni con colleghi e organizzazioni partner (ad esempio, CERTS, forze dell'ordine, agenzie governative e altri ISAC) all'interno della propria comunità TRUST; LA CONDIVISIONE NON È CONSENTITA tramite social media, siti Web pubblici e/o altri canali accessibili al pubblico.

BIANCO è soggetto alle normali regole sul copyright; le informazioni possono essere distribuite senza restrizioni.

I membri devono trattare tutte le informazioni ottenute da Health-ISAC o tramite i membri Health-ISAC secondo il "Protocollo semaforico" e l'Accordo di adesione Health-ISAC.