搜索

是什么 受管制非机密资料(崔)

不断增强的信息共享能力是一把双刃剑. 一方面, 这样更容易沟通,工作效率也更高, 但这也意味着对共享信息的控制更少,更多人查看数据. 这一趋势, 以及特别的和机构特定的标记, 政策, 和程序, 导致了对美国的需求.S. 政府制定一个标准化的分类框架来保护 受管制非机密资料(崔) 而不妨碍授权分享. 让我们来探索一下什么是崔, 为保护崔而开发的标准化分类框架, 以及组织可以采取哪些步骤来确保崔得到适当的保护.
首先,我们需要了解崔到底是什么. 的 国家档案和记录管理局,负责监督 U.S. 政府崔计划, 将崔定义为“需要根据适用法律进行保护或传播控制的信息”, 规定, 以及政府的政策。”. 简单地说, 崔是创建的数据, 或者被, 代表美国联邦政府,这不是机密,但被要求或允许受到法律保护, 监管, 或政策. 这包括但不限于以下内容:
  • 个人身份资料(PII)
  • 敏感个人身份资料(SPII)
  • 专有商业信息(PBI),或目前在美国境内已知的信息.S. 美国环境保护署(EPA)作为机密商业信息(CBI)
  • 未分类受控技术资料(UCTI)
  • 敏感但非机密(SBU)
  • 供官方使用(FOUO)
  • 执法敏感资讯(LES)

自信地驾驭崔的复杂性. 现在可以查看崔的申慱sunbet版APP配置了

观看崔演示

崔计划和 Nist sp 800-171

的 受控非机密信息(崔)程序,该法案于2010年实施.S. 政府机构和军事实体处理需要保护的非机密信息. 它明确并限制了需要保护的信息种类, 加强现有的立法和法规, 并促进授权信息共享.

NIST特别出版物(SP) 800-171,该法案于2017年实施.S. 国防部(DoD)承包商必须遵守的标准 DFARS第252部分.204-7012. 其他行政分支机构也可能要求非联邦实体, 包括承包商, 通过合同共享崔时遵循Nist sp 800-171, 谅解备忘录, 或者获取规则. Nist sp 800-171为所有崔安全需求提供了一套标准化的要求, 为非联邦系统量身定制.

崔计划与Nist sp 800-171之间的主要区别在于崔计划仅为军队和政府建立了标准化的崔框架, 而Nist sp 800-171是后来才实施的, 而且只针对承包商和其他非联邦实体.

下载我们的Nist sp 800-171和崔申慱sunbet版APP简介,了解我们如何帮助您满足NIST SP 800-71的合规需求

下载
全球数据安全的说明

崔标记、类别和策略

现在我们已经确定了崔是什么以及围绕它的规则, 让我们看看用于保护崔的标准化分类框架以及它是如何工作的. 该框架使用标记提醒持有者崔和的存在, 当使用部分标记时, 确定需要保护的确切信息或部分. 除了, 这些标记也提醒持有者需要采取任何崔传播和保护控制.

崔标记如何工作

崔评分手册,该报告概述了崔标记在文件和电子邮件中的视觉效果. 崔目前有125个类别,每个类别都有自己的标记. 除了组织必须理解和使用的标记数量之外, NARA已经发布了申慱sunbet手机版标记应该如何格式化的详细指南. 横幅标记必须包括文件中包含的每一类信息的崔标记, 以及指示传播和释放协议的标记. 标记也必须以一定的顺序出现, 有些文件有相应的信息,必须包含在附加法律术语的文件页脚中, 联系信息, 以及其他细节. 类似的规则也适用于电子邮件.
崔标记档案网站截图

崔类别和子类别

而标记则显示了文件或电子邮件中的信息类型, 崔类别决定了信息应该如何处理,并提供有关传播的说明. 建议使用三种崔类别, 在相关文件的页眉和页脚应清晰可见: 崔基本: 要求标准的保护措施,以减少未经授权或疏忽泄露的风险. 在合理地相信传播有助于实现合法或官方目的的范围内,是允许传播的. 崔:指定 需要有具体保护措施的保护措施, 比如标记, 加强物理保障, 限制谁可以访问这些信息, 降低了未经授权或疏忽的泄露风险. 该材料应包含申慱sunbet手机版允许传播何种内容的额外说明. 有限的传播: 需要比崔 Basic和崔 Specified更严格的保障措施, 由于疏忽或未经授权的披露会造成重大损害的风险. 本材料将包含申慱sunbet手机版是否允许传播或传播何种内容的额外说明.

谁需要使用崔标记?

崔标记不仅必须由联邦机构执行,而且还必须由可能处理政府信息的承包商和分包商执行.

不遵守规定的后果

不采取措施遵守崔框架的组织可能会失去现有合同或错过未来的机会. 未能充分保护崔也有其影响——暴露申慱sunbet手机版或违反法规的数据泄露可能导致声誉受损, 货币的罚款, 额外的罚款, 诉讼, 以及业务/收入的损失. 这些标记和政策为崔的处理方式设置了统一的标准化控制, 跨机构数据实现这些崔标记的过程是复杂的, 耗费时间的, 有时不清楚. 除了, 有这么多的分类和这么复杂的指南要跟踪, 人为错误可能是一个问题. 用户很容易忽略文档中的敏感内容,并且无法正确地标记该信息. 没有正确标记文档的传播部分, 文档可能会意外地与未授权方共享.

阅读我们的文章“为什么我们都必须像军队一样思考才能实现真正的崔合规”,以了解更多申慱sunbet手机版崔合规的重要性

了解更多
崔格式图

确保崔安全

预配置 数据分类 专为处理崔简化了电子邮件和文档的过程, 便于用户准确一致地实现崔框架. 保存文档时, 或者发送一封电子邮件, 内容扫描任何敏感数据,并自动应用适当的崔标记. 除了崔框架所要求的可视标记之外, 标签作为元数据嵌入到文件属性中. 此元数据指导下游企业安全和数据管理申慱sunbet版APP的操作, 如 DLP, 允许崔仅根据与其分类相对应的规则访问或使用. 以确保崔得到适当的处理, 组织必须能够追踪非法行为, 未经授权的, 或不适当的崔活动. 使用监视和报告工具可以帮助您跟踪崔是如何被访问的, 使用, 并在你的组织中进行分类. 这不仅有助于遵从崔, 但可以显示可能需要用户培训的机会, 提高崔意识. 随着崔框架的不断变化, 使用监测和报告工具将提供所需的情报,使方法与变化保持一致. 最终, 崔持有人有责任遵守崔标记并确保充分保护. 实现自动应用崔标记的软件申慱sunbet版APP可确保崔停留在批准的域内,并且仅由适当的受众查看, 同时让用户能够自信地参与和共享信息,以增加协作和提高生产力. 在当今信息共享的数字世界里, 一个预先配置的申慱sunbet版APP来识别, 在日常业务流程中检测并响应崔, 文档, 电子邮件对于任何可能在行业内遇到崔的组织来说都是至关重要的.

下载 崔申慱sunbet版APP简介的申慱sunbet版APP配置

了解申慱sunbet版APP如何方便您的机构准确、安全地应用符合所有法规的崔标记,以适当保护敏感的政府信息.

下载

受保护程度如何 你的 data?

与我们的专家会面,评估您的需求,我们将引导您完成我们的申慱sunbet版APP.

申请演示
隐藏

即将到来的网络研讨会: 网络研讨会的名字在这里

加入我们 8月32日,星期一 我们在那里讨论这个,那个,还有其他的事.

详情+注册

不要再出现了