震惊!美国政府推出跨部门数据共享新法规

白宫刚刚出台了有关联邦机构应怎样运用交通灯协议(TLP)的新指引。

在白宫网站所发布的公告里

美国政府称,在“不与现行法律或政策相冲突的情况下”,对于“个人、公司或其他任何组织自愿分享的网络安全信息”,会遵循 TLP 标记。

‘我们遵循这些标记,因为对数据处理的信任是与我们合作伙伴合作的关键构成部分,’该公告总结说。

TLP 是网络安全社区所遵循的一套规则,规定了哪些信息能够共享、怎样共享以及与谁共享。

它运用四种颜色代码来区分谁能够阅读什么内容:

清晰意味着信息能够与任何人共享

绿色 意味着信息不应被公开获取,但能够与同行及合作伙伴共享

橙黄色 意味着信息只能和需要了解它的人共享,比如组织里的其他成员或者某些客户

琥珀色(严格)意味着信息有限披露,仅面向组织内的特定人员

红色 未经许可,除已知晓的人员外,不得向任何人披露

交通灯协议(TLP)在网络安全中非常重要,因为它提供了一种清晰且标准化的方式来控制敏感信息的共享和分发。这样,各方都能够确保数据仅送达预期的受众,且不会承担不必要的风险。通过将信息划分成不同的保密级别,TLP 有利于防止未经授权的访问或曝光,进而降低数据泄露或安全漏洞的风险。

此外,在组织内部和组织之间建立信任和协作这一点也很重要,因为参与者在了解信息应如何处理的情况下能够放心地共享信息。该协议在事件响应、情报共享和协作网络安全工作中尤为关键,在这些工作中需要谨慎对待,以保护敏感信息以及所涉及的个人或组织。