Method to transmit data from a first network to a plurality of destination networks with heterogene security levels
The method involves providing a set of data sets (165, 175) for recipient information systems (120, 130). Each data set is allowed to transmit a label for labeling the data, and the label is associated with an attribute. The labeling of the data is performed by computer systems (160, 170) that are p...
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Patent |
Sprache: | eng ; fre ; ger |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | The method involves providing a set of data sets (165, 175) for recipient information systems (120, 130). Each data set is allowed to transmit a label for labeling the data, and the label is associated with an attribute. The labeling of the data is performed by computer systems (160, 170) that are provided in isolation from an information system (110). A set of filters (151, 152) is utilized for blocking or authorizing transmission of the data according to the attribute and security level of recipient information systems. An independent claim is also included for a system for transmission of data sets of an information system towards a set of recipient information systems.
La présente invention concerne un procédé de transmission sécurisé d'ensembles de données (165, 175) d'un même premier système d'information (SI) (110) vers une pluralité de SI destinataires (120, 130) de niveaux de sécurité hétérogènes, au moins un premier ensemble de données (165) étant destiné à un SI différent (120) du SI destinataire (130) d'un deuxième ensemble de données (175). Par « sécurisé », on entend que le procédé prend en compte les risques de compromission de donnée d'un domaine de sécurité vers un autre. Le procédé selon l'invention permet par exemple de transmettre des données non sensibles d'un SI de niveau de confidentialité élevé vers un réseau de niveau de confidentialité moindre. L'invention s'applique notamment au paramétrage de réseaux informatiques comprenant des équipements configurés pour manipuler des données sensibles du point de vue de leur confidentialité. |
---|