Microsoft 資訊保護 SDK - 分類標籤概念

作為全面資料保護策略的一部分,組織需要一套資料分類系統。 系統會勾勒組織內的資料敏感度等級,並將文件屬性映射到這些分類。

與分類相關的屬性通常涉及若該文件或資料遺失或被非預期受眾看到,組織面臨 的風險 。 熟悉的美國政府分類系統有三個分類等級。 每個分類都有定義,說明何時應用該分類:

  • 最高機密:適用於未經授權的洩露合理預期會對國家安全造成極其嚴重損害,且原始機密機構能識別或描述的資訊。
  • 機密:適用於未經授權揭露合理預期可能對國家安全造成嚴重損害,且原始機密機構能識別或描述的資訊。
  • 機密:適用於未經授權揭露後,合理預期可能對國家安全造成損害,且該損害可由原始分類授權機關識別或描述的資訊。
  • 未分類:缺少上述範例之一。

在商業或私營部門的應用程式中,你可以定義一個類似 Microsoft Purview 資訊保護 預設的清單,並附加貨幣價值。

  • 高度機密:適用於未經授權的揭露合理預期造成超過100萬美元損害的資訊。
  • 機密:適用於未經授權的揭露合理預期造成超過10萬美元損害的資訊。
  • 一般:適用於未經授權揭露合理預期可能造成可衡量損害甚微的資訊。
  • 公開:適用於供公開外部使用的資訊。
  • 非業務:適用於與公司業務無關的直接或間接資訊。

每個分類都描述了如果發生未經授權披露該信息對企業的風險。 在辨識這些分類與條件後,找出有助於資料擁有者理解應適用哪種分類的屬性。

標籤化

標籤 將資料分類與一組資訊連結起來。 由於 MIP SDK 將分類 標籤 套用於文件,本文所指的是標籤而非分類。 使用者或程序根據對資訊的知識 進行分類 。 MIP SDK 接著 會標註 這些資訊。

MIP SDK 中的標籤

標籤是 MIP SDK 的基本元件。 標籤驅動 SDK 所觸及之所有文件的標記、保護和內容標記。 SDK 可以:

  • 為文件貼標籤。
  • 閱讀文件上的現有標籤。
  • 若政策要求,請更改現有標籤並強制說明理由。
  • 從文件中移除標籤。

標籤根據 Microsoft Purview 入口網站 的設定,施加保護與內容標記。

mip::Label 與 mip::ContentLabel

MIP SDK 使用兩種標籤類型: Label 和 ContentLabel。

  • 標籤:由使用者或程式套用的標籤,如組織原則中所定義。
  • ContentLabel:文件或資訊上已經存在的標籤。 你可以閱讀、更新或移除它。

換句話說,ContentLabel 表示套用至物件的 Label。

查詢標籤保護類型

從 MIP SDK 1.18 開始,mip::Label 類別提供一些方法,可在使用標籤之前判斷該標籤套用的是哪種類型的保護。 這些資訊在建構需要顯示保護細節的使用者介面或依行為過濾標籤時非常有用。

方法 說明
HasDoNotForwardProtection() 如果標籤套用「請勿轉寄」保護,則返回 true。
HasEncryptOnlyProtection() 如果標籤指定為「僅加密」保護,則會回傳 true 。
HasAdhocProtection() 若標籤套用使用者自訂(臨時)保護,則可回傳 true 。

這些方法擴展了現有 HasRightsManagementPolicy() 方法,該方法指示標籤是否適用任何形式的權利管理保護。 新方法提供了更細緻的防護類型細節。

欲了解更多資訊,請參閱 標籤保護類型。

後設資料

SDK 也支援以鍵值對形式為文件新增額外的元資料。 如果您的組織有子分類或標籤能更具體描述這些資訊,您可以使用 SDK 來套用這些元資料。

後續步驟

欲了解更多關於美國政府機密分類系統的資訊,請參閱機密國家安全資訊。