Le défi de la conformité STANAG de l’OTAN
Les 32 pays membres de l’OTAN et plus de 40 pays partenaires s’appuient sur des normes de classification communes pour partager des renseignements, coordonner leurs opérations et communiquer en toute sécurité. Les normes STANAG 4774 et 4778 définissent les fondements techniques de cette norme commune : elles précisent comment les informations sensibles doivent être identifiées à l’aide de métadonnées de confidentialité lisibles par machine, et comment ces étiquettes doivent être liées aux données qu’elles protègent. Le cadre est clair. Les entreprises rencontrent souvent des difficultés pour le mettre en œuvre.
Étant donné que les pays membres et partenaires disposent chacun de leurs propres schémas de classification nationaux parallèlement à ceux de l’OTAN, les métadonnées appliquées aux informations partagées doivent refléter une réalité en constante évolution : quels pays appartiennent à quels groupes lors de la création d’un document, quels niveaux de classification et quelles marques de diffusibilité s’appliquent, et comment ces étiquettes doivent être interprétées par des systèmes qui fonctionnent selon des politiques nationales différentes. En l’absence d’outils spécialement conçus à cet effet, les utilisateurs appliquent les marquages de manière incohérente et les métadonnées sont mal interprétées lors du transfert des données entre les systèmes.
Voici des exemples des principaux obstacles aux normes STANAG 4774 et 4778 :
classification manuelle incohérente : lorsque la classification est laissée à la discrétion des utilisateurs individuels sans outils d’aide, les marquages sont appliqués de manière incohérente sur les documents, les e-mails et les fichiers, ce qui crée des lacunes dans le marquage de confidentialité que les normes STANAG sont censées combler ;
perte de métadonnées entre les systèmes : les étiquettes qui ne sont pas intégrées de manière permanente dans les données peuvent être supprimées ou perdues lors du transfert des fichiers entre les systèmes, les réseaux de coalition et les environnements cloud, ce qui compromet le modèle de sécurité centré sur les données rendu possible par la norme STANAG 4774 ;
complexité des schémas selon les pays membres : la composition de l’OTAN évolue au fil du temps et les métadonnées doivent refléter l’identité des pays membres lors de la création du document. La gestion manuelle de cette complexité est source d’erreurs et n’est pas viable à grande échelle.
Notre solution
Fortra Data Classification propose une solution commune de classification et de gestion des politiques, spécialement conçue pour répondre à la complexité de l’environnement de partage d’informations de l’OTAN. Grâce à la prise en charge de la syntaxe des étiquettes de confidentialité conforme à la norme STANAG 4774 et à la liaison des étiquettes STANAG 4778, DCS offre aux entreprises les moyens techniques nécessaires pour se conformer à ces deux normes, de manière cohérente, pour chaque utilisateur et chaque type de fichier.
Classification, étiquetage et métadonnées
Notre solution permet aux utilisateurs d’appliquer les marquages de classification conformes aux normes PSPF et de l’OTAN dans Microsoft 365, Outlook et Windows, grâce à des métadonnées permanentes intégrées à chaque document et e-mail. Les étiquettes de classification sont stockées sous forme de métadonnées structurées conformes à la syntaxe des étiquettes de confidentialité de la norme STANAG 4774, y compris l’identifiant de la politique, le niveau de classification, les marques de diffusibilité et l’horodatage de création. Ce processus garantit ainsi que les étiquettes contiennent tout le contexte nécessaire aux systèmes en aval pour appliquer les décisions d’accès.
L’expérience de classification est conçue pour réduire les erreurs humaines. Des invites de classification guidées accompagnent les utilisateurs tout au long du processus d’étiquetage grâce à des suggestions basées sur la détection du contenu, tandis que des conseils relatifs à la politique empêchent la surclassification ou la sous-classification. Les administrateurs peuvent configurer un nombre illimité d’étiquettes de classification pour refléter les schémas de l’OTAN, les systèmes de classification nationaux et les exigences spécifiques à la coalition, tels que le marquage par partie au niveau des paragraphes, des tableaux ou des images pour les documents complexes comportant plusieurs classifications.
Liaison des étiquettes, intégrité et application en aval
La conformité à la norme STANAG 4778 exige qu’une étiquette soit liée au contenu de manière cohérente dans toutes les mises en œuvre, garantissant ainsi l’interopérabilité. Fortra DCS prend en charge la liaison des étiquettes à l’aide des profils STANAG 4778.
Au-delà de l’étiquette elle-même, Fortra Data Classification s’intègre aux outils de sécurité en aval afin de tirer parti des métadonnées de classification. Par exemple, Fortra DLP peut lire les métadonnées DCS pour appliquer les politiques de traitement et de partage des données. Les mises en œuvre ACP 240, ABAC et les systèmes de contrôle d’accès peuvent utiliser des attributs d’étiquettes pour prendre des décisions d’accès automatisées. En outre, Fortra DSPM étend la visibilité liée à la classification aux environnements cloud et hybrides, en tenant à jour un inventaire des données étiquetées au sein de l’entreprise. Il en résulte une stratégie de sécurité connectée et pilotée par les métadonnées, qui repose sur des étiquettes conformes à la norme STANAG.
Fonctionnalités de Fortra
STANAG | PRINCIPALE EXIGENCE | FONCTIONNALITÉS DE CLASSIFICATION DES DONNÉES DE FORTRA | PLUS DE FONCTIONNALITÉS FORTRA |
STANAG 4774 | Fournir une syntaxe XML commune pour les étiquettes de métadonnées de confidentialité qui identifient la classification, la diffusibilité et les exigences de traitement des objets d’information de l’OTAN. Ce processus permet de prendre des décisions d’accès automatisées et basées sur les politiques en fonction des données. |
| Fortra DSPM
Fortra DLP
|
STANAG 4778 | Définir un mécanisme standardisé permettant d’associer les métadonnées à des objets d’information tout au long de leur cycle de vie, afin d’instaurer un climat de confiance entre les partenaires partageant des informations au sein de différents systèmes et réseaux de coalition. | Une liaison persistante basée sur les métadonnées est maintenue lors du transfert des données entre les systèmes des partenaires, les réseaux et les environnements cloud | Fortra DLP Application des politiques de traitement des données en fonction des métadonnées de classification, afin d’empêcher la transmission non autorisée d’informations classifiées |
Dans quelle mesure vos informations STANAG sont-elles protégées ?
Découvrez-en davantage sur la conformité aux normes STANAG et, lorsque vous serez prêt, prenez rendez-vous avec l’un de nos experts afin d’évaluer vos besoins. Nous vous présenterons notre solution en détail.