Giao thức đèn giao thông Health-ISAC (TLP)
Mọi thông tin được gửi, xử lý, lưu trữ, lưu trữ hoặc loại bỏ sẽ được phân loại và xử lý theo đúng phân loại của nó.
Thông tin sẽ được phân loại bằng Giao thức đèn giao thông (TLP), được định nghĩa như sau:
RED thông tin không được chia sẻ với bất kỳ bên nào bên ngoài cuộc trao đổi, cuộc họp hoặc cuộc trò chuyện cụ thể mà thông tin đó ban đầu được tiết lộ. Trong bối cảnh của một cuộc họp, ví dụ, TLP ĐỎ thông tin được giới hạn cho những người có mặt tại cuộc họp. Trong hầu hết các trường hợp, TLP ĐỎ nên được trao đổi bằng lời nói hoặc trực tiếp.
Amber là tiết lộ có giới hạn; người nhận chỉ có thể chia sẻ thông tin này trên cơ sở cần biết trong tổ chức của họ và khách hàng hoặc đối tác của họ, nhưng chỉ trên cơ sở cần biết để bảo vệ tổ chức của họ và khách hàng và đối tác của họ và ngăn chặn thiệt hại thêm. KHÔNG ĐƯỢC PHÉP CHIA SẺ qua phương tiện truyền thông xã hội, trang web công cộng và/hoặc các kênh công khai khác. Các nguồn thường sử dụng TLP HỔ PHÁCH chỉ định khi thông tin cần được hỗ trợ để có thể hành động hiệu quả, nhưng lại gây rủi ro cho quyền riêng tư, danh tiếng hoặc hoạt động nếu được chia sẻ bên ngoài các tổ chức liên quan
XANH là tiết lộ có giới hạn; người nhận CHỈ có thể chia sẻ thông tin này trong cộng đồng TRUST của họ. Người nhận nên coi thông tin là độc quyền và CHỈ có thể chia sẻ TLP XANH thông tin với các đồng nghiệp và tổ chức đối tác (ví dụ: CERTS, cơ quan thực thi pháp luật, cơ quan chính phủ và các ISAC khác) trong cộng đồng TRUST của họ; KHÔNG ĐƯỢC PHÉP CHIA SẺ qua phương tiện truyền thông xã hội, trang web công cộng và/hoặc các kênh công khai khác.
TRẮNG phải tuân theo các quy tắc bản quyền tiêu chuẩn; thông tin có thể được phân phối mà không bị hạn chế.
Các thành viên phải xử lý mọi thông tin thu được từ Health-ISAC hoặc thông qua các thành viên Health-ISAC theo “Giao thức đèn giao thông” và Thỏa thuận thành viên Health-ISAC.