Brask Inc
Cette politique définit les exigences organisationnelles relatives à l'utilisation des contrôles cryptographiques, ainsi que les exigences relatives aux clés cryptographiques, afin de protéger la confidentialité, l'intégrité, l'authenticité et la non-répudiation des informations.
Cette politique s'applique à tous les systèmes, équipements, installations et informations relevant de la compétence de
Rask AI programme de sécurité de l'information. Tous les salariés, sous-traitants, employés à temps partiel et intérimaires, prestataires de services, ainsi que les personnes employées par des tiers pour effectuer, pour le compte de l'organisation, des tâches liées aux systèmes cryptographiques, aux algorithmes ou au matériel de chiffrement, sont soumis à la présente politique et doivent s'y conformer.
La présente politique définit les objectifs généraux et les instructions de mise en œuvre relatives à l’utilisation des algorithmes et des clés cryptographiques au sein de l’ Rask AI . Il est essentiel que l’organisation adopte une approche standardisée en matière de contrôles cryptographiques dans tous ses sites afin de garantir une sécurité de bout en bout, tout en favorisant l’interopérabilité. Ce document définit les algorithmes spécifiques dont l’utilisation est autorisée, les exigences en matière de gestion et de protection des clés, ainsi que les exigences relatives à l’utilisation de la cryptographie dans les environnements cloud.
Le département Infrastructure de Brask ML assure la maintenance et la mise à jour de cette politique. Le PDG et le service juridique approuvent cette politique et toute modification.
Rask AI protège les systèmes et les informations individuels à l'aide de mesures cryptographiques, comme indiqué ci-dessous :
Le chiffrement approuvé par l'organisation doit être conforme aux lois locales et internationales applicables, y compris aux restrictions en matière d'importation et d'exportation. Le chiffrement utilisé par Rask AI est conforme aux normes internationales et aux exigences américaines, ce qui permet son utilisation à l'échelle internationale.
Les clés doivent être gérées par leurs propriétaires et protégées contre la perte, la modification ou la destruction. Un contrôle d'accès approprié et des sauvegardes régulières sont obligatoires.
Toute la gestion des clés doit être effectuée à l'aide d'un logiciel qui gère automatiquement la génération des clés, le contrôle d'accès, le stockage sécurisé, la sauvegarde et la rotation des clés. En particulier :
Les clés secrètes (symétriques) doivent être distribuées en toute sécurité et protégées au repos par des mesures de sécurité strictes.
La cryptographie à clé publique utilise des paires de clés publiques et privées. La clé publique est incluse dans un certificat numérique délivré par une autorité de certification, tandis que la clé privée est conservée par l'utilisateur final.