Українська
Почати безкоштовну пробну версію
Меню
Українська

ADatP-4774

ADatP-4774 синтаксис міток конфіденційності в метаданих

Команди, які створюють або експлуатують інформаційні системи, що обмінюються даними з мітками конфіденційності NATO чи коаліції, і національні органи, чию політику безпеки ці мітки представляють

ADatP-4774 визначає синтаксис XML, яким NATO описує машинозчитувані мітки конфіденційності в метаданих, тобто цифровий відповідник паперового грифа на кшталт CONFIDENTIAL чи SECRET.

Видання
A
Опубліковано
2017-12-20
ЦЕЙ ДОКУМЕНТ Угода Містить вимоги Сертифікат організації Оцінка виробу чи конструкції СОЮЗНИЦЬКА ПУБЛІКАЦІЯ З ДАНИХ · ВИДАННЯ A · 2017-12-20 ADatP-4774 Синтаксис міток метаданих конфіденційності ADatP-4774 визначає XML-синтаксис міток метаданих конфіденційності NATO, машиночитаний аналог паперового грифу секретності, щоб системи могли виражати та читати позначку безпеки. УГОДА STANAG 4774 Угода, яка вводить цю публікацію в дію. ДЕ МІСТЯТЬСЯ ВИМОГИ ADatP-4774 ADatP-4774 визначає XML-синтаксис міток метаданих конфіденційності NATO, машиночитаний аналог паперового грифу секретності, щоб системи могли виражати та читати позначку безпеки. Постачальник виконує ADatP-4774, коли контракт або національна інструкція називає його, зазвичай через STANAG 4774. Адресовано: розробник, національний орган. Покрито STANAG 4774. Документ визначає синтаксис міток конфіденційності; орган сертифікації чи аудиту для реалізацій не названо. До постачальника доходить, коли його називає контракт, тендер або національна інструкція. Нікого щодо цього документа не сертифікують. Держави звітують про ратифікацію; сертифікат компанії не видають.

Що це таке

Машинозчитувана заміна паперового грифа

Паперові документи несуть гриф у верхньому та нижньому колонтитулах, проставлений від руки або за шаблоном, мовою того, хто його писав. Так працює доти, доки та сама інформація не починає рухатися між системами, країнами та партнерами по коаліції, яким усім потрібно прочитати той самий гриф однаково. ADatP-4774 - це відповідь NATO для цифрового випадку: він визначає синтаксис XML для "confidentiality metadata label", структурованої порції даних, яка несе ту саму інформацію, що й паперовий гриф, і прикріплена до об'єкта даних так, щоб рішення про подальші дії ухвалювало програмне забезпечення, а не людина.

Сам документ не вирішує, що означає та чи інша класифікація і кому що дозволено бачити. Він визначає контейнер: PolicyIdentifier, який називає політику безпеки, що керує міткою, обов'язковий Classification, необов'язковий PrivacyMark і набір елементів Category, які уточнюють поширення. Що саме означають ці значення, закріплює та політика безпеки, на яку вказує PolicyIdentifier, власна політика NATO або національна. Цей документ не те місце, де шукають значення класифікації; це місце, де шукають, як це значення закодовано, щоб система могла на нього зреагувати.

Технічний зміст несе саме Allied Publication. Сили він набуває через STANAG 4774, угоду NATO зі стандартизації. У Letter of Promulgation сказано прямо: "The agreement of nations to use this publication is recorded in STANAG 4774." Країни ратифікують цю угоду, і принаймні одне застереження до неї зафіксовано у власній титульній частині документа.

Що має нести кожна мітка

Мітку несуть три елементи верхнього рівня: originatorConfidentialityLabel (мітка, яку проставляє автор інформації), alternativeConfidentialityLabel (рівнозначна мітка в іншій політиці, для іншого одержувача) та metadataConfidentialityLabel (яка захищає сам набір метаданих). Усі три мають однакову базову структуру: обов'язковий елемент ConfidentialityInformation і обов'язкову дату створення, а також необов'язковий ідентифікатор автора та необов'язковий елемент наступності.

На практиці важать дві дати. CreationDateTime потрібен завжди. ReviewDateTime "SHALL be present when no SuccessionHandling element is present", тож кожна мітка потребує або запланованої мітки-наступниці, або прикріпленої дати ручного перегляду, і ніколи ні того, ні того. Сам механізм наступності дозволяє авторові визначити мітку, яка "will succeed the current confidentiality metadata label at the specified date and time": саме так заплановане зниження грифа чи заплановану зміну поширення вбудовують у мітку, замість того щоб людина виконувала це того самого дня.

Категорії: обмежувальні, дозвільні, інформативні

Крім самої класифікації, мітка може нести елементи Category трьох різних типів, і цю різницю варто засвоїти, бо в рішенні про доступ вони поводяться неоднаково. Категорії RESTRICTIVE звужують коло тих, хто може щось бачити (Additional Sensitivity). Категорії PERMISSIVE визначають явний перелік одержувачів (Context, Only, Releasable To). Категорії INFORMATIVE у рішенні про доступ не беруть жодної участі (Administrative) і існують лише для того, щоб скерувати поводження з інформацією.

Саме для власної політики безпеки NATO документ точно вказує, що система має робити: "The 'Context' category MUST be present within a NATO Security Policy ConfidentialityInformation element", і ця категорія несе одне значення, яке визначає, для кого інформацію було створено. Releasable To та Only є необов'язковими, і кожна з них може траплятися більше ніж один раз там, де поширення треба розширити або звузити далі. Значення категорії Administrative несуть власне обмеження, і воно протилежне: вони "are consequently valid only within ConfidentialityInformation elements that have a Classification element of 'UNCLASSIFIED'", тож їх не можна прикріпити до нічого класифікованого.

Одне правило легко проґавити, і варто написати на нього тест. На найвищому рівні класифікації гриф, який відображає система, читається не як NATO: документ вимагає, щоб PolicyIdentifier "MUST be displayed as 'COSMIC' instead of 'NATO'" скрізь, де Classification має значення Top Secret. Процедура відображення, яка будує гриф просто зі значення PolicyIdentifier без цього єдиного винятку, помилиться саме там, де помилка коштує найдорожче.

Поводження з інформацією, яка надійшла без мітки

Системи NATO постійно приймають інформацію із зовнішніх джерел, яку взагалі ніколи не маркували. Документ прямо каже, чого робити далі не можна: політику безпеки NATO не можна використовувати як первинну авторську мітку такої інформації, бо це хибно заявляло б право власності NATO на те, чого NATO не створювало. Натомість політику NATO "can however be used in the alternative confidentiality label". Первинна мітка для приймання немаркованої інформації використовує окрему політику, яку документ називає PUBLIC: її єдине значення класифікації - UNMARKED, а її єдина категорія, "In Confidence", є суто інформативною.

Де він зобов'язує, а де ні

Цей документ звернений до тих, хто створює та експлуатує інформаційні системи NATO і національні системи, а не до постачальника напряму. Він говорить про "applications and services", які мають бути здатні "create confidentiality metadata labels at any point in the information life-cycle", і про "Governing Security Policy Authority", який закріплює, що означають значення мітки для його власної політики. Постачальник виконує ADatP-4774 тому, що система, яку він будує чи експлуатує, має обмінюватися маркованими даними з тією, що вже його впровадила, і найчастіше тому, що цього вимагає договір, тендер або національна директива щодо впровадження. Пункт про сферу застосування вказує на подальші подробиці, опубліковані окремо: "Technical implementation of this standard will require detailed implementation profiles specific to usage scenarios" в ADatP-34.

Схему побудовано так, щоб вона сягала за межі членства в NATO. Додаток 2 прямо розбирає три приклади: "The example clearances consider: 1. A NATO member nation, 2. A partner nation and 3. A non-member, non-partner nation." Категорії Context, Releasable To та Only існують саме для того, щоб перенести цю різницю в реальну мітку.

Як отримати документ

ADatP-4774 є несекретним і безкоштовним. Чинне видання наведено в базі даних стандартизаційних документів NATO; ми не розміщуємо копії і не продаємо її.

Покладіть ADatP-4774 на систему, яка зберігає докази

Документи, навчання, ризики й докази в одному місці, зі слідом, який запитує аудитор.

Як ми допомагаємо

ADatP-4774 - це експлуатаційний і технічний стандарт, а не стандарт системи управління, і робота, яку він описує, є системною інженерією: закладання схеми міток у систему, вибір політики безпеки, що керує конкретним обміном, а також формування та перевірка самих міток. Ця робота відбувається в системі, а не в платформі з відповідності.

Доведення впровадження маркування насправді полягає в паперовій частині навколо цієї інженерної роботи: процедура, яка фіксує, яку політику безпеки використовує конкретна система чи конкретний обмін і чому, ухвалений для неї Security Policy Information File, записи про навчання людей, які адмініструють марковану інформацію або тлумачать її, і запис про те, що впровадження переглянули перед введенням в експлуатацію. ComplyTrain - це місце, де ця документація живе, отримує контроль версій і залишається доступною для наступного аудиту чи наступного системного інтегратора, якому доведеться підхопити роботу. Він не пише і не перевіряє самих міток XML і не визначає політики безпеки для країни чи програми.

Який рівень документації NATO справді вимагає конкретний договір і які стандарти стоять поряд з ADatP-4774 для нього, визначає договір і власна вимога замовника щодо якості. Наш оглядач стандартів показує, що зазвичай іде разом з вимогою STANAG 4774. Якщо ви з'ясовуєте, чого вимагає конкретний договір, поговоріть з нами.

Стандарти, на які він посилається

Запросити доступ до цього стандарту

Розкажіть, як ви плануєте працювати з ADatP-4774 і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.

Запитання

Чи ADatP-4774 - це те саме, що STANAG 4774?

Ні. STANAG 4774 - це угода NATO зі стандартизації, запис про згоду країн застосовувати цю публікацію. ADatP-4774 - це сама Allied Publication, документ, який власне і визначає синтаксис мітки. Угода дає публікації силу; публікація тримає технічний зміст.

Чи каже ADatP-4774, що означають мої рівні класифікації?

Ні. Він визначає структуру, якою мітка несе класифікацію, ідентифікатор політики та набір категорій, але значення будь-якого конкретного значення закріплює та політика безпеки, яку названо в мітці, власна політика безпеки NATO або національна, а не цей документ.

Чи можна сертифікувати компанію за ADatP-4774?

Ні. Документ визначає синтаксис даних і не називає жодного органу сертифікації чи аудиту. Відповідність тут технічна: схему можна перевірити напряму, а матеріали NATO вказують на подальші мови та засоби перевірки, зокрема Schematron, щоб переконатися, що значення певної політики використано правильно.

Яке видання є чинним?

Edition A, Version 1, оприлюднене 20 грудня 2017 року. Документ не називає раніших видань, які він замінює.

Чи застосовний він до компанії, яка не є з держави-члена NATO?

Власна схема документа побудована так, щоб сягати за межі членства в NATO: його приклади допусків спеціально розбирають країну-члена NATO, країну-партнера та країну, яка не є ані членом, ані партнером. Чи застосовний він до конкретної компанії, залежить від договору або програми, у межах яких ця компанія працює, а не від самого документа.

Що робить ComplyTrain

Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.

  • Форми та подальші дії

    Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.

  • Контроль і гарантії

    Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.

  • Планувальник проєктів

    Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.

  • Відповідність продукту вимогам

    Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.

  • Звітність та аналітика

    Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.

  • Моніторинг медіа

    Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.

  • Гранти й тендери

    Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.

  • Управління стейкхолдерами та постачальниками

    Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.

  • Керування вимогами

    Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.

  • Управління ризиками

    Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.

  • Управління навчанням

    Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.

  • Керування документами

    Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.

  • Управління якістю

    Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.

Нове в ComplyTrain

  • Три партнери, три держави-члени, одна доказова база

    Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.

  • EDIP: що змінилося 30 грудня 2025 року

    Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.

Інші стандарти в темі «Системи зв'язку та інформації»

  • AComP-5639AComP-5639 - специфікації Protected Core Networking для статичного середовища
  • AComP-5640AComP-5640 - специфікації Protected Core Networking для розгортаного середовища
  • ADatP-4778Механізм прив'язки метаданих ADatP-4778
  • ADatP-5636Специфікація базових метаданих NATO ADatP-5636
  • ADatP-5644Профіль обміну повідомленнями через вебсервіси ADatP-5644
  • ADatP-5656Інтерфейс федеративного управління сервісами та контролю ADatP-5656

Робота з відповідністю не мусить жити в документах і таблицях

Побачте ComplyTrain на прикладі ваших власних процесів під час 30-хвилинної демонстрації разом із вашим керівником з якості або відповідності.