Die Herausforderung der NATO-STANAG-Konformität
Die 32 Mitgliedsstaaten der NATO und über 40 Partnerländer verlassen sich auf gemeinsame Klassifizierungsstandards, um Informationen zu teilen, Operationen zu koordinieren und sicher zu kommunizieren. Die STANAGs 4774 und 4778 definieren die technische Grundlage dieses gemeinsamen Standards: Sie legen fest, wie sensible Informationen mit maschinenlesbaren Vertraulichkeitsmetadaten gekennzeichnet werden müssen und wie diese Kennzeichnungen an die geschützten Daten gebunden sein müssen. Der Rahmen ist klar; bei der Umsetzung tun sich Unternehmen jedoch oft schwer.
Da Mitglieds- und Partnerstaaten jeweils ihre eigenen nationalen Klassifikationsschemata neben denen der NATO führen, müssen die Metadaten, die auf geteilte Informationen angewendet werden, eine sich ständig verändernde Realität widerspiegeln: welche Länder zu welchen Gruppen zum Zeitpunkt der Erstellung eines Dokuments gehören, welche Klassifikationsstufen und Freigabemarkierungen gelten, und wie diese Kennzeichnungen von Systemen interpretiert werden sollten, die unter unterschiedlichen nationalen Richtlinien arbeiten. Ohne speziell dafür entwickelte Werkzeuge wenden Benutzer Markierungen uneinheitlich an, und Metadaten werden beim Datenaustausch zwischen Systemen falsch verstanden.
Zu den häufigsten Hindernissen bei der Einhaltung der STANAG-Normen 4774 und 4778 zählen:
Inkonsistente manuelle Klassifizierung – Wenn die Klassifizierung den einzelnen Nutzern ohne geführte Werkzeuge überlassen wird, werden Markierungen inkonsistent in Dokumenten, E-Mails und Dateien angewendet, wodurch die Lücken in der Vertraulichkeitskennzeichnung entstehen, die beide STANAGs schließen sollen.
Metadatenverlust über Systeme hinweg – Kennzeichnungen, die nicht dauerhaft in die Daten selbst eingebettet sind, können entfernt oder verloren gehen, wenn Dateien zwischen Systemen, Koalitionsnetzwerken und Cloud-Umgebungen übertragen werden, was das datenzentrierte Sicherheitsmodell von STANAG 4774 untergräbt.
Schemakomplexität zwischen den Mitgliedsländern – Die NATO-Gruppenmitgliedschaft ändert sich im Laufe der Zeit, und Metadaten müssen die Identität der Mitgliedsstaaten zum Zeitpunkt der Dokumentenerstellung erfassen. Die manuelle Verwaltung dieser Komplexität ist fehleranfällig und im großen Maßstab nicht nachhaltig.
Unsere Lösung
Fortra Data Classification bietet eine gemeinsame Klassifizierungs- und Richtlinienlösung, die speziell auf die Komplexität der Informationsaustauschumgebung der NATO zugeschnitten ist. Mit Unterstützung für die STANAG 4774-konforme Syntax für Vertraulichkeitskennzeichnungen und die STANAG 4778-Kennzeichnungsbindung bietet DCS Unternehmen die technische Möglichkeit, beide Standards einzuhalten – und zwar konsistent, für jeden Benutzer und jeden Dateityp.
Klassifikation, Kennzeichnung und Metadaten
Unsere Lösung ermöglicht es Benutzern, PSPF- und NATO-konforme Klassifizierungsmarkierungen in Microsoft 365, Outlook und Windows anzuwenden, wobei persistente Metadaten in jedes Dokument und jede E-Mail eingebettet werden. Klassifizierungskennzeichnungen werden als strukturierte Metadaten gespeichert, die mit der Syntax für Vertraulichkeitskennzeichnungen gemäß STANAG 4774 übereinstimmen – einschließlich Richtlinienkennung, Klassifizierungsstufe, Freigabekennzeichnungen und Erstellungszeitstempel –, um sicherzustellen, dass die Kennzeichnungen den vollständigen Kontext enthalten, den nachgelagerte Systeme benötigen, um Zugriffsentscheidungen durchzusetzen.
Der Klassifizierungsprozess ist darauf ausgelegt, menschliche Fehler zu reduzieren. Geführte Klassifizierungshinweise führen die Benutzer mit Vorschlägen, die auf der Inhaltserkennung basieren, durch den Kennzeichnungsprozess, während Richtlinienhinweise eine Über- oder Unterklassifizierung verhindern. Administratoren können eine unbegrenzte Anzahl von Klassifizierungskennzeichnungen konfigurieren, um NATO-Schemata, nationale Klassifizierungssysteme und koalitionsspezifische Anforderungen abzubilden – einschließlich der Teilkennzeichnung auf Absatz-, Tabellen- oder Bildebene für komplexe Dokumente mit mehreren Klassifizierungen.
Kennzeichnungsbindung, Integrität und nachgelagerte Durchsetzung
Die Konformität mit STANAG 4778 erfordert, dass ein Label für alle Implementierungen konsistent an den Inhalt gebunden ist, und somit die Interoperabilität gewährleistet. Fortra DCS unterstützt die Kennzeichungsbindung unter Verwendung der STANAG 4778-Profile.
Über die Kennzeichnung hinaus integriert sich Fortra Data Classification mit nachgelagerten Sicherheitstools, um Klassifizierungsmetadaten nutzbar zu machen. Fortra DLP kann beispielsweise DCS-Metadaten lesen, um Richtlinien für die Datenhandhabung und -freigabe durchzusetzen. A.C.P. 240-Implementierungen, ABAC und Zugangskontrollsysteme können Kennzeichnungsattribute verwenden, um automatisierte Zugriffsentscheidungen zu treffen. Fortra DSPM erweitert die klassifikationsbewusste Sichtbarkeit auf Cloud- und Hybridumgebungen und führt einen Bestand an mit Kennzeichnungen versehenen Datenbeständen in der gesamten Organisation. Das Ergebnis ist eine vernetzte, metadatengesteuerte Sicherheitshaltung – mit STANAG-konformen Kennzeichnungen als Grundlage.
Die Kompetenzen von Fortra
STANAG | HAUPTANFORDERUNG | FORTRA DATENKLASSIFIZIERUNGSFUNKTIONEN | WEITERE FORTRA-FUNKTIONEN |
STANAG 4774 | Bereitstellung einer einheitlichen XML-basierten Syntax für Vertraulichkeits-Metadaten-Kennzeichnungen, die die Einstufung, die Freigabebedingungen und die Handhabungsanforderungen von NATO-Informationsobjekten kennzeichnen und so automatisierte, richtliniengesteuerte Zugriffsentscheidungen auf der Grundlage der Daten selbst ermöglichen. |
| Fortra DSPM
Fortra DLP
|
STANAG 4778 | Definieren Sie einen standardisierten Mechanismus für die Bindung von Metadaten an Informationsobjekte während ihres gesamten Lebenszyklus, um Vertrauen zwischen Austauschpartnern in Systemen und Koalitionsnetzwerken zu ermöglichen. | Eine dauerhafte, auf Metadaten basierende Verknüpfung, die auch dann aufrechterhalten wird, wenn Daten zwischen Partnersystemen, Netzwerken und Cloud-Umgebungen übertragen werden | Fortra DLP Durchsetzung von Datenverarbeitungsrichtlinien auf der Grundlage von Klassifizierungsmetadaten, Verhinderung der unbefugten Übertragung von gekennzeichneten Informationen |
Wie gut sind Ihre STANAG-Informationen geschützt?
Erfahren Sie mehr über die STANAG-Konformität, und wenn Sie bereit sind, vereinbaren Sie einen Termin mit einem unserer Experten, um Ihren Bedarf zu ermitteln. Wir erläutern Ihnen dann unsere Lösung.