Brask Inc
Diese Richtlinie definiert die organisatorischen Anforderungen für den Einsatz von kryptografischen Kontrollen sowie die Anforderungen an kryptografische Schlüssel, um die Vertraulichkeit, Integrität, Authentizität und Nichtabstreitbarkeit von Informationen zu schützen.
Diese Politik gilt für alle Systeme, Ausrüstungen, Einrichtungen und Informationen, die in den Zuständigkeitsbereich der
Rask AI Informationssicherheitsprogramm. Alle Mitarbeiter, Auftragnehmer, Teilzeit- und Zeitarbeitskräfte, Dienstleister sowie Personen, die von Dritten beauftragt wurden, im Auftrag der Organisation Tätigkeiten im Zusammenhang mit kryptografischen Systemen, Algorithmen oder Schlüsselmaterial auszuführen, unterliegen dieser Richtlinie und müssen diese einhalten.
Diese Richtlinie legt die übergeordneten Ziele und Umsetzungsvorgaben für den Einsatz kryptografischer Algorithmen und Schlüssel bei der „ Rask AI “ fest. Es ist von entscheidender Bedeutung, dass die Organisation in allen Arbeitsbereichen einen einheitlichen Ansatz für kryptografische Kontrollmaßnahmen verfolgt, um eine durchgängige Sicherheit zu gewährleisten und gleichzeitig die Interoperabilität zu fördern. Dieses Dokument definiert die konkret zur Verwendung zugelassenen Algorithmen, die Anforderungen an die Schlüsselverwaltung und den Schlüsselschutz sowie die Anforderungen für den Einsatz von Kryptografie in Cloud-Umgebungen.
Die Abteilung Infrastruktur von Brask ML pflegt und aktualisiert diese Richtlinie. Der CEO und die Rechtsabteilung genehmigen diese Richtlinie und alle Änderungen.
Rask AI schützt einzelne Systeme und Informationen mithilfe kryptografischer Maßnahmen, wie im Folgenden beschrieben:
Von der Organisation genehmigte Verschlüsselung muss den einschlägigen lokalen und internationalen Gesetzen entsprechen, einschließlich Import- und Exportbeschränkungen. Die von Rask AI verwendete Verschlüsselung entspricht internationalen Standards und US-amerikanischen Anforderungen und ermöglicht somit den internationalen Einsatz.
Die Schlüssel müssen von ihren Besitzern verwaltet und vor Verlust, Veränderung oder Zerstörung geschützt werden. Angemessene Zugangskontrollen und regelmäßige Backups sind obligatorisch.
Die gesamte Schlüsselverwaltung muss mit einer Software erfolgen, die automatisch die Schlüsselerzeugung, die Zugangskontrolle, die sichere Speicherung, die Sicherung und die Rotation der Schlüssel verwaltet. Im Einzelnen:
Geheime (symmetrische) Schlüssel müssen sicher verteilt und im Ruhezustand durch strenge Sicherheitsmaßnahmen geschützt werden.
Bei der Public-Key-Kryptografie werden öffentlich-private Schlüsselpaare verwendet. Der öffentliche Schlüssel ist in einem digitalen Zertifikat enthalten, das von einer Zertifizierungsstelle ausgestellt wird, während der private Schlüssel beim Endbenutzer verbleibt.