Перейти до основного матеріалу

Протокол світлофора Health-ISAC (TLP)

Уся надана, оброблена, збережена, архівована або видалена інформація буде класифікована та оброблятиметься відповідно до її класифікації.

Інформація буде класифікована за протоколом світлофора (TLP), який визначається як:

RED інформація не може бути передана будь-яким сторонам за межами конкретного обміну, зустрічі чи розмови, під час яких вона була спочатку розкрита. У контексті зустрічі, наприклад, TLP RED інформація обмежена присутніми на зустрічі. У більшості випадків TLP RED слід обмінюватися усно або особисто.

AMBER є обмеженим розкриттям; одержувачі можуть ділитися цією інформацією лише за принципом необхідності знати в межах своєї організації та її клієнтів або партнерів, але лише за принципом необхідності знати, щоб захистити свою організацію, її клієнтів і партнерів і запобігти подальшій шкоді. НЕ ДОЗВОЛЯЄТЬСЯ РОЗМІРИТИСЯ через соціальні мережі, загальнодоступні веб-сайти та/або інші загальнодоступні канали. Джерела зазвичай використовують ТЛП БУРШТИН позначення, коли інформація потребує підтримки для ефективних дій, але несе ризик для конфіденційності, репутації або операцій, якщо вона розповсюджується за межами залучених організацій

GREEN є обмеженим розкриттям; одержувачі можуть ділитися цим ЛИШЕ зі своєю спільнотою TRUST. Одержувачі мають вважати інформацію конфіденційною та можуть ЛИШЕ ділитися нею TLP ЗЕЛЕНИЙ інформація з колегами та партнерськими організаціями (наприклад, CERTS, правоохоронними органами, урядовими установами та іншими ISAC) у їхній спільноті TRUST; НЕ ДОЗВОЛЯЄТЬСЯ РОЗМІРИТИСЯ через соціальні мережі, загальнодоступні веб-сайти та/або інші загальнодоступні канали.

WHITE підпадає під стандартні правила авторського права; інформація може поширюватися без обмежень.

Учасники повинні обробляти всю інформацію, отриману від Health-ISAC або через членів Health-ISAC, відповідно до «Протоколу світлофора» та Угоди про членство Health-ISAC.