Política de compartición de información del CCN-CERT

Política de CCN-CERT sobre o intercambio e procesamento da información

Como CERT do Goberno Nacional español, o CCN-CERT debe compartir información con diversas comunidades e entidades. Para iso, establécense termos de uso obrigatorios para todos os destinatarios, que especifican como se debe compartir e xestionar esta información (xa sexa técnica ou doutro tipo).

Polo tanto, o CCN-CERT mantén unha política de dobre etiquetado utilizando dúas clasificacións recoñecidas internacionalmente:

  • Etiquetado TLP (Traffic Light Protocol)
  • Etiquetado PAP (Permissible Actions Protocol)

NOTA: Estas clasificacións non substitúen as clasificacións de protección (como "Restrinxida" ou "Difusión limitada") nin as clasificacións de información clasificada (como "Confidencial", "Reservada" ou "Secreta").

Etiquetado TLP

Dispoñible en www.first.org/tlp para a difusión da información. A cor asignada determina as condicións:

 TLP:RED  Só para destinatarios designados. Non compartir con ninguén máis. Se se considera necesario compartir, débese obter o consentimento explícito do autor.
 TLP:AMBER+STRICT  Divulgación limitada; os destinatarios só poden difundir esta información segundo a necesidade de saber dentro da súa organización.
 TLP:AMBER  Divulgación limitada; os destinatarios só poden difundir esta información segundo a necesidade de saber dentro da súa organización e das organizacións asociadas.
 TLP:GREEN  Divulgación limitada; os destinatarios poden difundila dentro da súa comunidade. Os destinatarios poden compartir información de TLP:GREEN con compañeiros e organizacións asociadas dentro da súa comunidade, pero non debe compartirse en canles públicas (como redes sociais, sitios web ou listas de correo abertas).
 TLP:CLEAR  Os destinatarios poden difundila en todo o mundo; non hai límites para a súa difusión.

Etiquetado PAP

O protocolo TLP debe complementarse con PAP, que define o que se pode facer coa información compartida, máis alá de quen pode vela:

 PAP:RED  A información só se pode usar dun xeito que non xere rastrexabilidade ou alertas visibles para terceiros.
 PAP:AMBER  Só se permiten accións pasivas, como a análise ou a verificación con fontes de terceiros (por exemplo, VirusTotal). Non se permite a interacción directa co obxectivo.
 PAP:GREEN  Permítense accións activas, como bloquear as comunicacións ou interactuar co obxectivo de forma controlada.
 PAP:CLEAR  Sen restricións.