Política de CCN-CERT sobre o intercambio e procesamento da información
Como CERT do Goberno Nacional español, o CCN-CERT debe compartir información con diversas comunidades e entidades. Para iso, establécense termos de uso obrigatorios para todos os destinatarios, que especifican como se debe compartir e xestionar esta información (xa sexa técnica ou doutro tipo).
Polo tanto, o CCN-CERT mantén unha política de dobre etiquetado utilizando dúas clasificacións recoñecidas internacionalmente:
- Etiquetado TLP (Traffic Light Protocol)
- Etiquetado PAP (Permissible Actions Protocol)
NOTA: Estas clasificacións non substitúen as clasificacións de protección (como "Restrinxida" ou "Difusión limitada") nin as clasificacións de información clasificada (como "Confidencial", "Reservada" ou "Secreta").
Etiquetado TLP
Dispoñible en www.first.org/tlp para a difusión da información. A cor asignada determina as condicións:
| TLP:RED | Só para destinatarios designados. Non compartir con ninguén máis. Se se considera necesario compartir, débese obter o consentimento explícito do autor. |
| TLP:AMBER+STRICT | Divulgación limitada; os destinatarios só poden difundir esta información segundo a necesidade de saber dentro da súa organización. |
| TLP:AMBER | Divulgación limitada; os destinatarios só poden difundir esta información segundo a necesidade de saber dentro da súa organización e das organizacións asociadas. |
| TLP:GREEN | Divulgación limitada; os destinatarios poden difundila dentro da súa comunidade. Os destinatarios poden compartir información de TLP:GREEN con compañeiros e organizacións asociadas dentro da súa comunidade, pero non debe compartirse en canles públicas (como redes sociais, sitios web ou listas de correo abertas). |
| TLP:CLEAR | Os destinatarios poden difundila en todo o mundo; non hai límites para a súa difusión. |
Etiquetado PAP
O protocolo TLP debe complementarse con PAP, que define o que se pode facer coa información compartida, máis alá de quen pode vela:
| PAP:RED | A información só se pode usar dun xeito que non xere rastrexabilidade ou alertas visibles para terceiros. |
| PAP:AMBER | Só se permiten accións pasivas, como a análise ou a verificación con fontes de terceiros (por exemplo, VirusTotal). Non se permite a interacción directa co obxectivo. |
| PAP:GREEN | Permítense accións activas, como bloquear as comunicacións ou interactuar co obxectivo de forma controlada. |
| PAP:CLEAR | Sen restricións. |






