Traffic Light Protocol (Protocolo TLP)

El protocolo TLP (Traffic Light Protocol o “protocolo de luces de semáforo”) es un sistema sencillo e intuitivo creado para lograr un mejor intercambio de información sensible no clasificada en el ámbito de la seguridad de la información. Este protocolo está pensado para asegurar que la información sensible es compartida con la audiencia apropiada tanto en correos electrónicos como en documentos. Mediante cuatro colores (rojo, ámbar, verde y blanco) indicamos en qué condiciones pueden compartir la información los receptores.

El remitente debe asegurarse de que los receptores de la información entiendan y sepan aplicar el protocolo. Si un receptor necesita compartirla más allá del ámbito que le corresponda según el TLP, deberá obtener permiso explícito del remitente.

Este protocolo se aplica de forma diferente dependiendo si se trata de un correo electrónico o de un documento:

  • En correos electrónicos la designación TLP deberá ir adjunto en el asunto y en el cuerpo, antes de la información sensible, deberá aparecer en mayúsculas el texto TLP más el color que procesa separado por ":". Es decir, TLP:RED, TLP:AMBER, TLP:GREEN, o TLP:WHITE.
  • En documentos, esta designación deberá ser indicada tanto en la cabecera como en el pie de cada página, con un tamaño de letra no inferior a 12 y a poder ser, alineada a la derecha para evitar confusiones con otros esquemas.

Cuándo y cómo utilizar cada color:

TLP:RED Hexadecimal RGB CMYK
 Color fuente #ff0033 R=255,G=0,B=51 C=0, M=100, Y=79, K=0
 Color fondo #000000 R=0,G=0,B=0 C=0, M=0, Y=0, K=100

El remitente utilizará este color cuando la información no pueda ser compartida con terceros y de hacerlo pudiera tener impacto en la privacidad, reputación u operaciones de cualquier índole.

Los receptores de la información no podrán compartirla con nadie ajeno a quien fue enviada originalmente.

TLP:AMBER Hexadecimal RGB CMYK
 Color fuente #ffc000 R=255,G=192,B=0 C=0, M=255, Y=1009, K=0
 Color fondo #000000 R=0,G=0,B=0 C=0, M=0, Y=0, K=100

Este color se utilizará cuando la información requiera ser distribuida en un entorno limitado, ya que de no hacerlo podría derivar en riesgos para la privacidad, reputación u operaciones de las organizaciones involucradas.

Los receptores de la información solo podrán compartirla con miembros de su propia organización y con cliente y proveedores que necesiten conocerla para protegerse a sí mismos o evitar daños mayores. El emisor puede especificar restricciones adicionales para compartir es información.

TLP:GREEN Hexadecimal RGB CMYK
 Color fuente #33ff00 R=255,G=192,B=0 C=0, M=255, Y=1009, K=0
 Color fondo #000000 R=0,G=0,B=0 C=0, M=0, Y=0, K=100

El uso del color verde se reservará para ocasiones en las que la información sea útil para todas las organizaciones involucradas, así como con terceros dentro de la comunidad o el sector.

Los receptores de la información podrán compartirla con organizaciones asociadas o miembros del mismo sector, pero no a través de canales públicos. La información catalogada con esta designación no debe ser compartida fuera de la comunidad.

TLP:WHITE Hexadecimal RGB CMYK
 Color fuente #ffffff R=255,G=255,B=255 C=0, M=0, Y=0, K=0
 Color fondo #000000 R=0,G=0,B=0 C=0, M=0, Y=0, K=100

El blanco se usará cuando la información suponga un riesgo mínimo o ninguno de ser utilizada incorrectamente, de acuerdo a las reglas y procedimientos establecidos para su difusión pública.

Podrá ser distribuida sin restricciones, sujeta a controles de Copyright.