Classificatie van informatie
27-02-2007,21:43 doorpalmkes
Om informatie binnen een organisatie te beveiligen, is classificatie van
informatie een belangrijk aspect. Door de informatie bijvoorbeeld onder te
verdelen in publiek, intern of vertrouwelijk, wordt het duidelijk voor welke
groep van mensen deze informatie al dan niet beschikbaar dient te zijn.

Indien men de informatie binnen een organisatie zou indelen volgens
bovenstaande indeling, zou men maatregelen kunnen formuleren waaraan
bijvoorbeeld vertrouwelijke documenten moeten voldoen. Concreet zou
men kunnen eisen dat het moet beveiligd worden met een paswoord,
geëncrypteerd dient te worden en moet voorzien zin van een label
"vertrouwelijk". Men zou zelfs kunnen bepalen dat een vertrouwelijk
document niet mag worden doorgemaild, niet mag worden opgeslagen op
een groepsdrive, ...

Hoewel dit in theorie logisch klinkt, zie ik in de praktijk weinig concrete
realisaties. Bovendien lijkt mij de hele procedure zeer omslachtig. Welke
gewone gebruiker zal al deze regels in acht nemen?

Ik ben op zoek naar een antwoord op volgende vragen:

- Heeft iemand ervaring met zo'n systeem in praktijk?
- Bestaat er software om dit te kunnen automatiseren? Vb bij de aanmaak
van een nieuw document, waarbij de gebruiker wordt gedwongen na te
dneken over de classificatie ervan?

Bedankt voor alle reacties.