CCN-CERT Informazioa Partekatzeko Politika

CCN-CERTen Politika Bere Informazioa Trukatzeko eta Kudeatzeko

Espainiako Gobernu Nazionalaren CERT gisa, CCN-CERTek informazioa hainbat komunitate eta erakunderekin partekatu behar du. Horretarako, erabilera-baldintza derrigorrezkoak ezartzen dira hartzaile guztientzat, informazio hori (teknikoa edo ez) nola partekatu eta kudeatu behar den zehaztuz.

Horregatik, CCN-CERTek etiketa bikoitzeko politika mantentzen du, nazioartean onartutako bi sailkapen erabiliz:

  • TLP (Traffic Light Protocol) Etiketatzea
  • PAP (Permissible Actions Protocol) Etiketatzea

OHARRA: Sailkapen hauek ez dituzte ordezkatzen babes-sailkapenak (adibidez, "Mugatua" edo "Zabalkunde Mugatua") edo sailkatutako informazio-sailkapenak (adibidez, "Konfidentziala", "Erreserbatua" edo "Sekretua").

TLP Etiketatzea

Eskuragarri www.first.org/tlp helbidean informazioa zabaltzeko. Esleitutako koloreak baldintzak zehazten ditu:

 TLP:RED  Izendatutako hartzaileentzat soilik. Ez partekatu beste inorekin. Partekatzea beharrezkoa dela uste bada, egilearen baimen esplizitua lortu behar da.
 TLP:AMBER+STRICT  Dibulgazio mugatua; hartzaileek informazio hau beren erakundearen barruan jakin behar dutenean bakarrik zabaldu dezakete.
 TLP:AMBER  Dibulgazio mugatua; hartzaileek informazio hau beren erakundearen eta bazkide diren erakundeen barruan jakin behar dutenean bakarrik zabaldu dezakete.
 TLP:GREEN  Dibulgazio mugatua; hartzaileek beren komunitatean zabaldu dezakete. Hartzaileek TLP:GREEN informazioa beren komunitateko kideekin eta bazkide diren erakundeekin parteka dezakete, baina ez da kanal publikoetan partekatu behar (sare sozialetan, webguneetan edo posta-zerrenda irekietan, adibidez).
 TLP:CLEAR  Hartzaileek mundu osoan zabaldu dezakete; ez dago mugarik bere dibulgazioan.

PAP Etiketatzea

TLP protokoloa PAP-ek osatu behar du, eta horrek definitzen du zer egin daitekeen partekatutako informazioarekin, nork ikus dezakeenaz harago:

 PAP:RED  Informazioa hirugarrenek ikus ditzaketen trazabilitatea edo alertak sortzen ez dituen moduan bakarrik erabil daiteke.
 PAP:AMBER  Ekintza pasiboak bakarrik onartzen dira, hala nola hirugarrenen iturriekin egindako analisia edo egiaztapena (adibidez, VirusTotal). Ez da baimenduta helburuarekin zuzeneko interakzioa.
 PAP:GREEN  Ekintza aktiboak baimenduta daude, hala nola komunikazioak blokeatzea edo helburuarekin modu kontrolatuan elkarreragitea.
 PAP:CLEAR  Murrizketarik gabe.