Le Traffic Light Protocol (TLP)
À l’instar d’autres cyber emergency teams, le CERT recourt au protocole « Traffic Light Protocol » ou TLP. Ce protocole a été conçu pour assurer et encourager un échange d’informations sécurisé.
De quoi s’agit-il ?
Le protocole oblige toute personne qui transmet une information à l’associer à une couleur selon un code couleur. Cette couleur indique dans quelle mesure l’information peut ensuite être diffusée. Si la personne qui reçoit l’information estime que celle-ci doit pouvoir être diffusée plus largement, elle doit au préalable demander l'accord de l’expéditeur.
Pourquoi utiliser le TLP ?
Le CERT travaille n étroite collaboration avec diverses organisations internationales afin de coordonner l’identification des cyberincidents et la réaction à ces incidents.
Le TLP offre un schéma simple et intuitif permettant d’indiquer quand et comment des informations sensibles peuvent être partagées au sein de la communauté mondiale de la cybersécurité. Le CERT et ses partenaires collaborent plus fréquemment et plus efficacement grâce au partage de ces informations.
Qui d’autre utilise le TLP ?
Outre le CERT, nombreux sont les services publics et entreprises privées aux quatre coins du globe qui utilisent le TLP.