Trafikljusprotokoll
Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från
versionen som granskades den 31 maj 2019; kontroller kräver
14 redigeringar .
Traffic Light Protocol ( eng. Traffic Light Protocol , ordagrant: " Traffic Light Protocol ") är en uppsättning symboler för att markera konfidentiell information för att indikera publiken för dess vidare distribution. Information är markerad med en av fyra färger, dess "färg" anges vanligtvis i sidhuvuden och sidfötter i dokumentet med en inskription som: "TLP: Färg " [1] .
Det skapades ursprungligen i början av 2000-talet av det brittiska regeringscentret NISCC ( National Infrastructure Security Coordination Center , nu Center for Protection of National Infrastructure , CPNI ) [2] [3] för att uppmuntra [4] [5] utbyte av sekretessbelagda uppgifter .
Organisationen eller personen som utfärdar dokumentet, med hjälp av färgkoder, kommunicerar exakt hur dokumentet kan distribueras efter den direkta mottagaren. Detta kan öka informationsflödet mellan olika anställda, organisationer och samhällen. Det är viktigt att alla deltagare i utbytet av dokument med Svetofor-systemet förstår och följer protokollets krav .
Det finns flera protokollbeskrivningar:
- ISO / IEC 27010:2012, som en del av standarderna "Riktlinjer för att säkerställa säkerheten för informationsutbyte mellan avdelningar och organisationer" [6]
- Från US-CERT som en offentlig och enkel definition [7]
- Från FIRST ( Forum of Incident Response and Security Teams ), version 1.0 av det gemensamma TLP-protokollet, daterat 31 augusti 2016 . [åtta]
Färger och deras betydelser
Det finns totalt 4 färger: [9] [10] [11]
Till exempel bör information endast vara tillgänglig för deltagare i ett möte eller en session. I de flesta fall överförs informationen personligen.
- GUL - begränsad distribution
Mottagaren kan endast dela GUL information inom sin organisation (förutsatt att denna information behöver delas).
Författaren till specifik
information kan sätta gränserna för vilka det är tillåtet att dela den.
Information i denna kategori kan vara allmänt spridd inom en viss gemenskap. Informationen får dock inte publiceras i
media ,
Internet eller någonstans utanför
gemenskapen .
- WHITE - obegränsad distribution
Distribueras fritt, men får inte göra intrång i
upphovsrätten .
Anteckningar
- ↑ Traffic Light Protocol (TLP) matris och vanliga frågor . USA-cert. Hämtad 19 april 2013. Arkiverad från originalet 22 maj 2013.
- ↑ Luijf; Kernkamp delar cybersäkerhetsinformation . TNO (mars 2015). Hämtad 25 oktober 2016. Arkiverad från originalet 25 oktober 2016. (obestämd)
- ↑ Stikvoort, Don ISTLP - Trafikljusprotokoll för informationsdelning . Trusted Introducer (11 november 2009). Hämtad 25 oktober 2016. Arkiverad från originalet 25 oktober 2016. (obestämd)
- ↑ OECD: Utveckling av policyer för skydd av kritisk informationsinfrastruktur . Oecd.org. Tillträdesdatum: 19 november 2015. Arkiverad från originalet den 4 mars 2016. (obestämd)
- ↑ 'Angående: OpenSSH säkerhetsrådgivning: cbc.adv' - MARC . Marc.info. Hämtad 25 november 2012. Arkiverad från originalet 28 oktober 2013. (obestämd) (alt källa SecurityFocus arkivinlägg Arkiverad 24 augusti 2018 på Wayback Machine )
- ↑ ISO/IEC 27010:2012 - Informationsteknologi - Säkerhetstekniker - Informationssäkerhetshantering för kommunikation mellan sektorer och mellan organisationer . ISO/IEC (2012). Hämtad 25 oktober 2016. Arkiverad från originalet 25 oktober 2016. (obestämd) ("Informationsteknik. Säkerhetsmetoder. Riktlinjer för att säkerställa säkerheten för informationsutbytet mellan avdelningar och organisationer" - Bilaga C (informativt) Trafikljusinformationsspridningsprotokoll)
- ↑ Traffic Light Protocol (TLP) matris och vanliga frågor . Hämtad 24 augusti 2018. Arkiverad från originalet 24 augusti 2018. (obestämd)
- ↑ FIRST tillkännager Traffic Light Protocol (TLP) version 1.0) . Hämtad 24 augusti 2018. Arkiverad från originalet 24 augusti 2018. (obestämd)
- ↑ CCIP | Incidenter | Arkiverad från originalet den 5 februari 2013.
- ↑ Arkiverad kopia (länk ej tillgänglig) . Tillträdesdatum: 6 oktober 2012. Arkiverad från originalet 24 augusti 2009. (obestämd)
- ↑ http://webarchive.nationalarchives.gov.uk/20100815133302/http://www.cpni.gov.uk/Docs/ie-membership-guidelines.pdf
Länkar