ブラスク
↪Cf_200D
このポリシーは、情報の機密性、完全性、真正性、および否認防止を保護するために、暗号鍵の要件と同様に、暗号制御の使用に関する組織の要件を定義する。
本方針は、以下の範囲内のすべてのシステム、機器、設備、および情報に適用される。
Rask AI 情報セキュリティプログラム。暗号システム、アルゴリズム、または鍵素材に関連する業務を当組織に代わって行うすべての従業員、契約社員、パートタイムおよび臨時従業員、サービスプロバイダー、ならびに他組織から雇用されている者は、本ポリシーの適用対象となり、これを遵守しなければなりません。
本ポリシーは、Rask AI における暗号アルゴリズムおよび鍵の使用に関する大まかな目標と実施指針を定めたものです。エンドツーエンドのセキュリティを確保しつつ、相互運用性を促進するためには、組織がすべての業務拠点において暗号管理に関する標準的なアプローチを採用することが極めて重要です。本文書では、使用が承認された具体的なアルゴリズム、鍵の管理および保護に関する要件、ならびにクラウド環境における暗号技術の使用に関する要件を定めています。
ブラスクMLインフラ部門はこのポリシーを維持し、更新します。
本ポリシーおよび変更は、CEOおよび法務部門が承認します。
Rask AI 以下に概説する暗号化による制御手段を用いて、個々のシステムおよび情報を保護します:
組織が承認した暗号化は、輸出入規制を含む、関連する国内法および国際法に準拠していなければなりません。Rask AI が採用している暗号化技術は、国際基準および米国の要件を満たしており、国際的な利用が可能です。
鍵は所有者が管理し、紛失、変更、破壊から保護しなければならない。適切なアクセス制御と定期的なバックアップは必須である。
すべての鍵管理は、鍵の生成、アクセス制御、安全な保管、バックアップ、ローテーションを 自動的に管理するソフトウェアを使用して実行されなければならない。具体的には
秘密(対称)鍵は安全に配布され、厳重なセキュリティ対策で静止状態で保護されなければならない。
公開鍵暗号方式では、公開鍵と秘密鍵のペアを使用する。公開鍵は認証局から発行されるデジタル証明書に含まれ、秘密鍵はエンドユーザーの手元に残る。