Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce indicazioni per le organizzazioni governative australiane sulla configurazione dell'etichettatura di riservatezza di Microsoft Purview. Lo scopo è aiutare le organizzazioni a rafforzare i propri approcci alla sicurezza dei dati e a semplificare la distribuzione delle funzionalità di Microsoft Purview. Le raccomandazioni contenute in questa guida sono strettamente allineate ai requisiti delineati nel Protective Security Policy Framework (PSPF) e nel Manuale sulla sicurezza delle informazioni (ISM).
Le etichette di riservatezza vengono create dal portale Microsoft Purview, nel menu Information Protection.
Per creare un'etichetta di riservatezza, gli amministratori devono specificare un nome per l'etichetta, una descrizione per gli utenti e alcuni altri elementi di configurazione, che sono descritti in questo articolo.
Denominazione delle etichette
Il nome dell'etichetta è un identificatore univoco per un'etichetta di riservatezza. Questo campo non è visibile agli utenti, ma è visibile agli amministratori quando si configurano le etichette.
I nomi delle etichette non possono contenere caratteri speciali, il che significa che gli amministratori devono omettere determinati caratteri, ad esempio nel : Nel OFFICIAL: Sensitive. Alcuni caratteri speciali come i due punti sono consentiti altrove, ad esempio nella marcatura del contenuto dell'etichetta di riservatezza. Quando si contrassegnano gli elementi, si applica il contrassegno del contenuto, quindi la mancanza di caratteri due punti nei nomi delle etichette non ha alcun effetto sulla conformità PSPF.
Il nome visualizzato dell'etichetta è visibile agli utenti quando si seleziona un'etichetta di riservatezza. Non deve essere univoco e può contenere alcuni caratteri speciali. Come per il nome dell'etichetta, il nome visualizzato non può contenere i due : punti.
La configurazione in questa guida usa una tassonomia di etichette a più livelli che include gruppi di etichette. Un gruppo è definito da un'etichetta di categoria che contiene un set di etichette secondarie. In una configurazione di etichetta allineata PSPF, possono verificarsi conflitti nella denominazione delle etichette. Ad esempio, OFFICIAL Sensitive sia come gruppo di etichette che come etichetta secondaria.
I gruppi di etichette vengono usati solo per la navigazione e l'esperienza utente. Le etichette secondarie sono ciò che viene applicato agli elementi effettivi. Esistono alcune situazioni in cui i nomi delle etichette sottostanti possono essere visibili agli amministratori. Per semplicità, Microsoft consiglia di mantenere il nome dell'etichetta secondaria in allineamento con il nome visualizzato dell'etichetta e di assegnare all'etichetta padre un nome diverso. Ad esempio, applicare un prefisso al nome dell'etichetta padre, ad esempio "Group_" per il gruppo di etichette:
| Nome etichetta (non visibile all'utente finale) | Tipo di etichetta | Scopo dell'etichetta | Nome visualizzato dell'etichetta (visualizzato dall'utente finale) |
|---|---|---|---|
| Group_OFFICIAL Sensitive | Gruppo Etichette | Usato nel menu riservatezza per visualizzare un set di etichette secondarie. Non si applica agli elementi. | UFFICIALE Sensibile |
| UFFICIALE Sensibile | Etichetta secondaria | Si applica agli elementi e contiene la configurazione. | UFFICIALE Sensibile |
Consiglio
I nomi delle etichette sottostanti hanno poca importanza. Per le nuove distribuzioni, vale la pena prestare attenzione alla denominazione delle etichette. Se l'etichettatura di riservatezza è già distribuita, i vantaggi nel ricreare le etichette per riordinare la denominazione delle etichette sono scarsi.
Descrizioni delle etichette per gli utenti
Il campo Descrizioni delle etichette per gli utenti viene visualizzato come "descrizioni comando" per gli utenti, per facilitarne la selezione delle etichette. Ad esempio:
Importante
Assicurati che la descrizione dell'etichetta sia chiaramente comprensibile per garantire la corretta applicazione delle etichette agli articoli. Se le descrizioni sono formulate in modo errato, c'è il rischio che gli utenti applichino etichette errate agli elementi, con conseguenti controlli di sicurezza dei dati impropri.
Le descrizioni delle etichette devono includere informazioni su tutti gli elementi inclusi in un'etichetta, come ad esempio:
- Classificazioni
- Avvertenze
- Indicatori di gestione delle informazioni (IMMs)
Per esample, se si contrassegna un articolo come "ARMADIO PROTETTO", assicurarsi di includere descrizioni sia per i contrassegni "PROTETTO" che per "ARMADIO". Entrambe le descrizioni sono necessarie affinché l'utente comprenda tutti i propri obblighi di protezione delle informazioni allegate.
Esempi di descrizioni di etichette
L'estratto seguente da Protective Security Policy Framework (PSPF) fornisce suggerimenti di base per la descrizione dell'etichetta in base ai potenziali danni della compromissione. La formulazione può essere adattata ai requisiti di ciascuna organizzazione governativa:
| Etichetta di riservatezza | Descrizione |
|---|---|
UNOFFICIAL |
Nessun impatto sul business Nessun danno. Queste informazioni non fanno parte del dovere ufficiale. |
OFFICIAL |
Basso impatto aziendale Danno nullo o insignificante. Questa è la maggior parte delle informazioni di routine. |
OFFICIAL Sensitive (Gruppo) |
Impatto aziendale medio-basso Informazioni UFFICIALI che, a causa della loro natura sensibile, richiedono una diffusione limitata. La compromissione delle informazioni comporterebbe danni limitati a un individuo, un'organizzazione o un governo. |
OFFICIAL Sensitive >OFFICIAL Sensitive |
Impatto aziendale medio-basso Danni limitati a un individuo, un'organizzazione o un governo in generale, se compromessi. |
OFFICIAL Sensitive > Personal Privacy |
Impatto aziendale medio-basso Danni limitati a un individuo, un'organizzazione o un governo in generale, se compromessi. La privacy personale indica che l'elemento contiene anche informazioni personali raccolte per finalità aziendali. |
OFFICIAL Sensitive > Legal Privilege |
Impatto aziendale medio-basso Danni limitati a un individuo, un'organizzazione o un governo in generale, se compromessi. Il segreto professionale indica che l'elemento contiene anche informazioni soggette al segreto professionale. È probabile che la compromissione della riservatezza delle informazioni causi almeno un danno limitato all'interesse nazionale, alle organizzazioni o agli individui. |
OFFICIAL Sensitive > Legislative Secrecy |
Impatto aziendale medio-basso Danni limitati a un individuo, un'organizzazione o un governo in generale, se compromessi. Le informazioni sono inoltre soggette a una o più disposizioni legislative in materia di segreto. La compromissione della riservatezza di queste informazioni è probabile che causi almeno un danno limitato all'interesse nazionale, alle organizzazioni o agli individui. |
PROTECTED (Gruppo) |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. |
PROTECTED > PROTECTED |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. |
PROTECTED > Personal Privacy |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. La privacy personale indica che l'elemento contiene anche informazioni personali raccolte per finalità aziendali. |
PROTECTED > Legal Privilege |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. Il segreto professionale indica che l'elemento contiene anche informazioni soggette al segreto professionale. È probabile che la compromissione della riservatezza delle informazioni causi almeno un danno limitato all'interesse nazionale, alle organizzazioni o agli individui. |
PROTECTED > Legislative Secrecy |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. Le informazioni sono inoltre soggette a una o più disposizioni legislative in materia di segreto. La compromissione della riservatezza di queste informazioni è probabile che causi almeno un danno limitato all'interesse nazionale, alle organizzazioni o agli individui. |
PROTECTED CABINET (Gruppo) |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. L'avvertenza del Gabinetto identifica tutte le informazioni che sono state preparate per informare il Gabinetto, rivelano decisioni o deliberazioni del Gabinetto, sono preparate dai dipartimenti per informare i loro ministri su questioni proposte per il Gabinetto o sono state create per informare una proposta che deve essere presa in considerazione dal Gabinetto. |
PROTECTED CABINET > PROTECTED CABINET |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. L'avvertenza del Gabinetto identifica tutte le informazioni che sono state preparate per informare il Gabinetto, rivelano decisioni o deliberazioni del Gabinetto, sono preparate dai dipartimenti per informare i loro ministri su questioni proposte per il Gabinetto o sono state create per informare una proposta che deve essere presa in considerazione dal Gabinetto. |
PROTECTED CABINET > Personal Privacy |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. L'avvertenza del Gabinetto identifica tutte le informazioni che sono state preparate per informare il Gabinetto, rivelano decisioni o deliberazioni del Gabinetto, sono preparate dai dipartimenti per informare i loro ministri su questioni proposte per il Gabinetto o sono state create per informare una proposta che deve essere presa in considerazione dal Gabinetto. La privacy personale indica che l'elemento contiene anche informazioni personali raccolte per finalità aziendali. |
PROTECTED CABINET > Legal Privilege |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. L'avvertenza del Gabinetto identifica tutte le informazioni che sono state preparate per informare il Gabinetto, rivelano decisioni o deliberazioni del Gabinetto, sono preparate dai dipartimenti per informare i loro ministri su questioni proposte per il Gabinetto o sono state create per informare una proposta che deve essere presa in considerazione dal Gabinetto. Il segreto professionale indica che l'elemento contiene anche informazioni soggette al segreto professionale. È probabile che la compromissione della riservatezza delle informazioni causi almeno un danno limitato all'interesse nazionale, alle organizzazioni o agli individui. |
PROTECTED CABINET > Legislative Secrecy |
Elevato impatto aziendale Danno all'interesse nazionale, alle organizzazioni o agli individui. L'avvertenza del Gabinetto identifica tutte le informazioni che sono state preparate per informare il Gabinetto, rivelano decisioni o deliberazioni del Gabinetto, sono preparate dai dipartimenti per informare i loro ministri su questioni proposte per il Gabinetto o sono state create per informare una proposta che deve essere presa in considerazione dal Gabinetto. Le informazioni sono inoltre soggette a una o più disposizioni legislative in materia di segreto. La compromissione della riservatezza di queste informazioni è probabile che causi almeno un danno limitato all'interesse nazionale, alle organizzazioni o agli individui. |
Colore etichetta riservatezza
I colori delle etichette di riservatezza consentono di migliorare la consapevolezza dell'utente sulla riservatezza degli elementi e di migliorare l'interfaccia utente dei client che supportano le etichette. Forniscono un'icona a scudo con codice colore che viene visualizzata insieme alle etichette di riservatezza sugli elementi etichettati.
Tradizionalmente i colori potevano essere usati al posto dei contrassegni basati su testo per le situazioni in cui tali funzionalità non erano disponibili. PSPF 2026 raccomanda il grigio, il giallo e il blu per le marcature basate sul colore. La tabella seguente fornisce una mappatura dei colori consigliati PSPF ai colori delle etichette di riservatezza Microsoft Purview disponibili tramite l'interfaccia di amministrazione di Microsoft Purview. Nota che CABINET è un avvertimento e non una classificazione, quindi non ha una raccomandazione sul colore. Tuttavia, Microsoft consiglia di configurare l'etichetta ARMADIO PROTETTO con un colore che consenta agli utenti di identificare la riservatezza degli elementi. Si consiglia Lavender in quanto è il più vicino disponibile all'interno dell'interfaccia utente che consente la distinzione tra PROTECTED e PROTECTED CABINET e si allinea più strettamente con il blu di PROTECTED.
| Classificazione di sicurezza | Colore PSPF tradizionale | Colore consigliato |
|---|---|---|
UNOFFICIAL |
Nessuno | Carbone |
OFFICIAL |
Grigio | Argento |
OFFICIAL: Sensitive |
Giallo | Calendula |
PROTECTED |
Blu | Azzurro |
PROTECTED CABINET |
Blu | Lavanda |
Nota
Microsoft consiglia di usare contrassegni basati su colori e parole per migliorare l'esperienza utente e l'accessibilità.
Ambito dell'etichetta
Le opzioni per l'ambito delle etichette consentono l'estensione delle configurazioni delle etichette di riservatezza per coprire altri servizi o scenari. Le opzioni per l'ambito includono:
- Files & altri asset di dati che consentono l'applicazione di questa etichetta ai file (documenti di Office & PDF).
- E-mail che consentono di contrassegnare i messaggi di posta elettronica tramite Outlook o altri client di posta elettronica con riconoscimento delle etichette.
- Riunioni che consentono di etichettare le riunioni di Teams o gli elementi del calendario di Outlook.
- Gruppi e siti che consentono l'applicazione dell'etichetta ai siti di SharePoint, ai gruppi di Microsoft 365 e ai team.
L'opzione Gruppi e siti richiede l'abilitazione prima che sia disponibile per la selezione. La procedura di configurazione per gruppi e siti è descritta in Assegnare etichette di riservatezza ai gruppi di Microsoft 365 in Microsoft Entra ID.
Nota
L'opzione relativa all'ambito dell'etichetta di gruppi e siti spesso non è necessaria per ogni etichetta di riservatezza. È più probabile che alcune etichette, come quelle che contengono IMM (ad esempio, OFFICIAL Sensitive>Personal Privacy), vengano applicate a singoli elementi, ad esempio documenti o e-mail. In tal caso, l'abilitazione dell'opzione Gruppi e siti solo per l'etichetta OFFICIAL Sensitive potrebbe essere la configurazione più appropriata, con l'impostazione lasciata disattivata per IMM e avvertenze.
Crittografia etichette
Le opzioni dell'ambito di crittografia delle etichette consentono ad Azure Rights Management di applicare la crittografia agli elementi quando vengono etichettati. La crittografia di Azure Rights Management garantisce che gli elementi non siano accessibili a utenti non autorizzati e consente di controllare le autorizzazioni e i diritti di accesso per tali elementi.
Per le organizzazioni e gli amministratori che non hanno esperienza con Microsoft Purview, è consigliabile disabilitare la crittografia durante la compilazione e il completamento dei test iniziali. Questa funzionalità può influire sull'usabilità e sull'integrazione con altri servizi e spesso richiede un livello superiore di maturità delle funzionalità per un'abilitazione corretta. Altre informazioni sulla configurazione della crittografia sono disponibili in Crittografia delle etichette di riservatezza.
Contrassegno del contenuto dell'etichetta di riservatezza
Questo set di opzioni consente l'applicazione di contrassegni visivi basati su testo a documenti e messaggi di posta elettronica. Le opzioni disponibili sono intestazione, piè di pagina e filigrana. Queste opzioni di configurazione sono in linea con i requisiti di marcatura PSPF.
| Requisito | Dettagli |
|---|---|
| PSPF 2026 - 09. Classificazioni & avvertenze - Requisito 61 | Le informazioni classificate di sicurezza sono chiaramente contrassegnate con la classificazione di sicurezza applicabile e, se del caso, con l'avvertenza di sicurezza, utilizzando contrassegni basati su testo, a meno che non siano impraticabili per motivi operativi. |
Nota
La versione 2026 del PSPF afferma che i contrassegni basati sul testo sono facoltativi per gli articoli NON UFFICIALI e UFFICIALI. Microsoft consiglia di configurare i contrassegni di contenuto per tutte le etichette di riservatezza in quanto forniscono importanti indizi sulla riservatezza delle informazioni incluse. Questo è particolarmente importante per gli elementi inviati a destinatari esterni, che potrebbero non usare un client di Microsoft 365 Apps.
La sezione PSPF 9.3.1, Protezioni e requisiti di manipolazione per le informazioni fisiche specifica che i contrassegni basati sul testo devono essere "Al centro in alto e al centro in basso di ogni pagina; maiuscole, testo in grassetto, caratteri grandi e colore distintivo (meglio il rosso)."
Se lo si desidera, le configurazioni delle marcature visive delle etichette possono essere ulteriormente perfezionate tramite PowerShell. Ad esempio, per modificare il tipo di carattere applicato agli elementi nel tipo di carattere 'Franklin Gothic Medium', dimensione 14, insieme al testo rosso, è possibile usare lo script di PowerShell seguente.
Set-Label -Identity UNOFFICIAL -ApplyContentMarkingHeaderFontName "Franklin Gothic Medium"
Questo comando fornisce il seguente contrassegno visivo, che si allinea molto strettamente con gli esempi visivi inclusi in PSPF:
Il contrassegno del contenuto è importante perché gli indicatori delle etichette di riservatezza forniti dalle varie interfacce utente Microsoft sono visibili solo all'interno dell'ambiente di un'organizzazione. Quando gli elementi etichettati vengono inviati a organizzazioni esterne, tali indicatori non saranno presenti, a meno che non vengano risolti tramite approcci coperti dall'applicazione automatica di etichette di riservatezza.
Quando il contrassegno del contenuto è configurato, le classificazioni di sicurezza sono incorporate negli elementi e sono visibili indipendentemente dal client usato per aprirli o modificarli. Ciò consente ai destinatari esterni, che potrebbero non usare un client di Microsoft 365 Apps, di visualizzare comunque la classificazione di sicurezza applicata. I contrassegni sono visibili anche sugli elementi esportati in PDF o stampati.
Etichettatura automatica
Esistono due categorie di configurazioni di etichettatura automatica; basato sul client e sul servizio. Le opzioni di etichettatura automatica configurate come parte della configurazione di un'etichetta di riservatezza sono dette etichettatura automatica basata sul client. Può essere usato per fornire consigli sulle etichette agli utenti che usano client Outlook o Microsoft 365 Apps, che richiedono agli utenti di sollevare l'etichetta di riservatezza in base al rilevamento di contenuto riservato. Ad esempio, a un utente che scrive un messaggio di posta elettronica NON UFFICIALE contenente una parola chiave sensibile o modelli allineati a informazioni PROTECTED, potrebbe essere richiesto di aumentare la sensibilità dell'elemento a PROTECTED.
L'etichettatura automatica basata sul cliente è vantaggiosa per le agenzie governative australiane in quanto:
- Aiuta a garantire la correttezza dell'etichetta.
- Sarà utile per garantire che le classificazioni di sicurezza applicate agli elementi legacy siano mantenute quando vengono aperti e modificati nei client di Microsoft 365 Apps.
- Consente agli elementi di ereditare la massima riservatezza delle suddivisioni di paragrafo usate all'interno dell'elemento.
- Garantisce che le etichette applicate vengano mantenute su tutti gli elementi a valle, ad esempio i messaggi di posta elettronica di risposta o il contenuto generato da Copilot per Microsoft 365.
- Aiuta a educare gli utenti sulla corretta applicazione delle etichette.
L'etichettatura automatica basata su client è una funzionalità che può essere usata in due scenari generali:
- Fornire suggerimenti quando vengono rilevate classificazioni di sicurezza.
- Fornire consigli quando viene rilevato contenuto sensibile.
Fornire raccomandazioni allineate alle classificazioni di sicurezza è una configurazione semplice in quanto è possibile basare queste regole su un insieme fisso di contrassegni protettivi. Le raccomandazioni basate su contenuti sensibili possono essere piuttosto sfumate in quanto dipenderanno dalla definizione di informazioni sensibili dell'organizzazione. Le organizzazioni dovrebbero considerare questa variegata complessità nel loro approccio, iniziare con una configurazione semplice basata su contrassegni protettivi e quindi espandere la configurazione nel tempo man mano che acquisiscono esperienza con la capacità.
Per ulteriori indicazioni sulla configurazione dell'etichettatura automatica basata su client in linea con i requisiti del governo australiano, vedere raccomandazioni sull'etichettatura automatica basata su client.
Esempi di configurazione delle etichette di riservatezza
La tabella seguente fornisce una configurazione di esempio, allineata ai requisiti PSPF. Di seguito si noti che tutti i contrassegni di contenuto devono essere configurati con il carattere rosso di dimensione 12, allineato al centro:
| Nome etichetta | Nome visualizzato etichetta | Ambito | Colore etichetta | Contrassegno contenuto |
|---|---|---|---|---|
| NON UFFICIALE | NON UFFICIALE | Files & altri asset di dati, Email, gruppi & siti, riunioni | Nessuno | Intestazione: NON UFFICIALE Piè di pagina: NON UFFICIALE |
| UFFICIALE | UFFICIALE | Files & altri asset di dati, Email, gruppi & siti, riunioni | Argento | Intestazione: UFFICIALE Piè di pagina: UFFICIALE |
| Gruppo: OFFICIAL, Sensitive | UFFICIALE Sensibile | N/D | Calendula | N/D |
| UFFICIALE Sensibile | UFFICIALE Sensibile | Files & altri asset di dati, Email, gruppi & siti, riunioni | N/D | Intestazione: UFFICIALE: Sensibile Piè di pagina: UFFICIALE: Sensibile |
| Sistema operativo PP | Privacy personale | Files & altri asset di dati, Email | N/D | Intestazione: UFFICIALE: Sensibile//Privacy Personale Piè di pagina: UFFICIALE: Sensibile//Privacy Personale |
| OS LP | Segreto Professionale | Files & altri asset di dati, Email | N/D | Intestazione: UFFICIALE: Sensibile//Segreto Professionale Piè di pagina: UFFICIALE: Sensibile//Segreto Professionale |
| OS LS | Segreto legislativo | Files & altri asset di dati, Email | N/D | Intestazione: UFFICIALE: Sensibile//Segreto Legislativo Piè di pagina: UFFICIALE: Sensibile//Segreto Legislativo |
| Gruppo PROTECTED | PROTETTO | N/D | Azzurro | N/D |
| PROTETTO | PROTETTO | Files & altri asset di dati, Email, gruppi & siti, riunioni | N/D | Intestazione: PROTETTO Piè di pagina: PROTETTO |
| P PP | Privacy personale | Files & altri asset di dati, Email | N/D | Intestazione: PROTECTED//Privacy personale Piè di pagina: PROTECTED//Privacy personale |
| P LP | Segreto Professionale | Files & altri asset di dati, Email | N/D | Intestazione: PROTETTO//Privilegio legale Piè di pagina: PROTETTO//Privilegio legale |
| P LS | Segreto legislativo | Files & altri asset di dati, Email | N/D | Intestazione: PROTETTO//Segreto legislativo Piè di pagina: PROTETTO//Segreto legislativo |
| Gruppo P C | ARMADIO PROTETTO | N/D | Lavanda | N/D |
| P C | ARMADIO PROTETTO | Files & altri asset di dati, Email, gruppi & siti | N/D | Intestazione: ARMADIO PROTETTO Piè di pagina: ARMADIO PROTETTO |
| P C PP | Privacy personale | Files & altri asset di dati, Email, gruppi & siti | N/D | Intestazione: PROTECTED//CABINET//Privacy personale Piè di pagina: PROTECTED//CABINET//Privacy personale |
| P C LP | Segreto Professionale | Files & altri asset di dati, Email, gruppi & siti | N/D | Intestazione: PROTETTO//GABINETTO//Privilegio legale Piè di pagina: PROTETTO//GABINETTO//Privilegio legale |
| P C LS | Segreto legislativo | Files & altri asset di dati, Email, gruppi & siti | N/D | Intestazione: PROTETTO//GABINETTO//Segreto legislativo Piè di pagina: PROTETTO//GABINETTO//Segreto legislativo |