Brask Inc
Niniejsza polityka określa wymagania organizacyjne dotyczące stosowania kontroli kryptograficznych, a także wymagania dotyczące kluczy kryptograficznych w celu ochrony poufności, integralności, autentyczności i niezaprzeczalności informacji.
Niniejsza polityka ma zastosowanie do wszystkich systemów, urządzeń, obiektów i informacji w zakresie
Rask AI program bezpieczeństwa informacji. Niniejsza polityka ma zastosowanie do wszystkich pracowników, wykonawców, osób zatrudnionych w niepełnym wymiarze godzin i pracowników tymczasowych, usługodawców oraz osób zatrudnionych przez inne podmioty do wykonywania prac w imieniu organizacji, związanych z systemami kryptograficznymi, algorytmami lub materiałami kluczy, i wszyscy oni są zobowiązani do jej przestrzegania.
Niniejsza polityka określa ogólne cele oraz wytyczne dotyczące wdrażania w odniesieniu do stosowania algorytmów kryptograficznych i kluczy w Rask AI . Niezwykle ważne jest, aby organizacja przyjęła jednolite podejście do środków kontroli kryptograficznej we wszystkich ośrodkach pracy w celu zapewnienia bezpieczeństwa od początku do końca, przy jednoczesnym wspieraniu interoperacyjności. Niniejszy dokument określa konkretne algorytmy zatwierdzone do użytku, wymagania dotyczące zarządzania kluczami i ich ochrony oraz wymagania dotyczące stosowania kryptografii w środowiskach chmurowych.
Dział Infrastruktury ML Brask utrzymuje i aktualizuje niniejszą politykę. Dyrektor generalny i dział prawny zatwierdzają niniejszą politykę i wszelkie zmiany.
Rask AI chroni poszczególne systemy i informacje za pomocą środków kryptograficznych opisanych poniżej:
Szyfrowanie zatwierdzone przez organizację musi być zgodne z odpowiednimi przepisami lokalnymi i międzynarodowymi, w tym z ograniczeniami dotyczącymi importu i eksportu. Szyfrowanie stosowane przez Rask AI spełnia międzynarodowe standardy oraz wymogi obowiązujące w Stanach Zjednoczonych, co umożliwia jego stosowanie na całym świecie.
Klucze muszą być zarządzane przez ich właścicieli i chronione przed utratą, zmianą lub zniszczeniem. Odpowiednia kontrola dostępu i regularne tworzenie kopii zapasowych są obowiązkowe.
Całe zarządzanie kluczami musi odbywać się za pomocą oprogramowania, które automatycznie zarządza generowaniem kluczy, kontrolą dostępu, bezpiecznym przechowywaniem, tworzeniem kopii zapasowych i rotacją kluczy. W szczególności:
Tajne (symetryczne) klucze muszą być bezpiecznie dystrybuowane i chronione w spoczynku za pomocą rygorystycznych środków bezpieczeństwa.
Kryptografia klucza publicznego wykorzystuje pary kluczy publiczny-prywatny. Klucz publiczny jest zawarty w certyfikacie cyfrowym wydanym przez urząd certyfikacji, podczas gdy klucz prywatny pozostaje u użytkownika końcowego.