
Өнөө үед цахим орчинд мэдээлэл солилцоо маш хурдан явагдаж байгаа ч бүх төрлийн мэдээллийг олон нийтэд ил гаргах нь аюулгүй байдлын эрсдэл дагуулдаг. Үүнээс сэргийлж, кибер аюулгүй байдлын мэдээллийг хариуцлагатайгаар солилцох зорилгоор олон улсын хэмжээнд Traffic Light Protocol (TLP) хэмээх протоколыг ашигладаг.
TLP нь мэдээллийг хуваалцах хүрээ, хязгаарыг тодорхойлох дөрвөн өнгөт ангилалтай бөгөөд эдгээр нь мэдээлэл хэрхэн, хэнд хүргэгдэхийг тодорхой зааж өгдөг. Үүнд:
🔴 TLP:RED
Зөвхөн тухайн мэдээллийг хүлээн авсан хүний хүрээнд ашиглана.
Цааш түгээхийг хатуу хориглоно, учир нь энэ мэдээллийг задруулах нь нэр хүнд, нууцлал, үйл ажиллагаанд ноцтой эрсдэл учруулж болзошгүй.
🟠 TLP:AMBER
Мэдээллийг зөвхөн байгууллагын дотор болон харилцагчдад “шаардлагатай тохиолдолд” түгээж болно. Хэрэв мэдээллийг зөвхөн байгууллагын дотор ашиглах бол TLP:AMBER+STRICT гэж тэмдэглэнэ.
🟢 TLP:GREEN
Мэдээллийг итгэл, найдвартай хамт олон болон түнш байгууллагуудын хүрээнд хуваалцаж болно. Гэвч олон нийтэд нээлттэй сувгаар түгээхийг хориглоно. “Хамт олон” нь тодорхойгүй тохиолдолд энэ нь ихэвчлэн кибер аюулгүй байдлын салбарын хамт олныг илэрхийлнэ.
⚪ TLP:CLEAR
Энэ нь нээлттэй мэдээлэл бөгөөд нийтэд, хэвлэл мэдээллийн хэрэгслээр болон олон нийтэд хязгаарлалтгүйгээр түгээж болох мэдээлэл юм.
Олон улсын FIRST (Forum of Incident Response and Security Teams) байгууллага TLP-ийн анхны хувилбарыг 2016 оны 8 дугаар сарын 31-ний өдөр, шинэчилсэн Version 2.0-ийг 2022 оны 8 дугаар сарын 5-ны өдөр гаргасан. Шинэ хувилбар нь орчин үеийн мэдээлэл хуваалцах орчинд нийцүүлэн тодорхойлолт, хэрэглээний заавар, хэрэглэгчийн үүрэг хариуцлагыг сайжруулсан байдаг.
FIRST-ийн гишүүн Монгол Улсын Кибер халдага, зөрчилтэй тэмцэх үндэсний төв (National CSIRT of Mongolia) нь энэхүү TLP протоколыг бүрэн даган мөрдөж, мэдээлэл хуваалцах бүх үйл ажиллагаагаа хариуцлага, итгэлцэл дээр үндэслэн хэрэгжүүлж байна.
Дэлгэрэнгүй мэдээллийг дараах холбоосоор үзнэ үү: https://www.first.org/tlp