Brask Inc
Bu politika, bilgilerin gizliliğini, bütünlüğünü, gerçekliğini ve inkar edilmemesini korumak amacıyla kriptografik kontrollerin kullanımına yönelik kurumsal gerekliliklerin yanı sıra kriptografik anahtarlara ilişkin gereklilikleri de tanımlar.
Bu politika, aşağıdakiler kapsamındaki tüm sistemler, ekipmanlar, tesisler ve bilgiler için geçerlidir
Rask AI bilgi güvenliği programı. Tüm çalışanlar, yükleniciler, yarı zamanlı ve geçici işçiler, hizmet sağlayıcılar ve kriptografik sistemler, algoritmalar veya anahtarlama materyali ile ilgisi olan kuruluş adına iş yapmak üzere başkaları tarafından istihdam edilenler bu politikaya tabidir ve buna uymalıdır.
Bu politika, kriptografik algoritmaların ve anahtarların Rask AI kullanımı için üst düzey hedefleri ve uygulama talimatlarını tanımlar. Uçtan uca güvenliği sağlamak ve aynı zamanda birlikte çalışabilirliği teşvik etmek için kuruluşun tüm iş merkezlerinde kriptografik kontrollere yönelik standart bir yaklaşım benimsemesi hayati önem taşımaktadır. Bu belge, kullanım için onaylanan belirli algoritmaları, anahtar yönetimi ve koruma gereksinimlerini ve bulut ortamlarında kriptografi kullanımına yönelik gereksinimleri tanımlar.
Brask ML Altyapı Departmanı bu politikayı sürdürür ve günceller. CEO ve hukuk departmanı bu politikayı ve tüm değişiklikleri onaylar.
Rask AI, bireysel sistemleri ve bilgileri aşağıda özetlendiği gibi kriptografik kontroller kullanarak korur:
Kuruluş tarafından onaylanan şifreleme, ithalat/ihracat kısıtlamaları da dahil olmak üzere ilgili yerel ve uluslararası yasalara uygun olmalıdır. Rask AI tarafından kullanılan şifreleme, uluslararası standartları ve ABD gereksinimlerini karşılayarak uluslararası kullanıma izin verir.
Anahtarlar sahipleri tarafından yönetilmeli ve kayıp, değişiklik veya tahribata karşı korunmalıdır. Uygun erişim kontrolü ve düzenli yedekleme zorunludur.
Tüm anahtar yönetimi, anahtar üretimini, erişim kontrolünü, güvenli depolamayı, yedeklemeyi ve anahtarların rotasyonunu otomatik olarak yöneten bir yazılım kullanılarak gerçekleştirilmelidir. Özellikle:
Gizli (simetrik) anahtarlar güvenli bir şekilde dağıtılmalı ve sıkı güvenlik önlemleriyle korunmalıdır.
Açık anahtar kriptografisi açık-özel anahtar çiftlerini kullanır. Açık anahtar, bir sertifika yetkilisi tarafından verilen dijital bir sertifikaya dahil edilirken, özel anahtar son kullanıcıda kalır.