شركة براسك
تحدد هذه السياسة المتطلبات التنظيمية لاستخدام ضوابط التشفير، بالإضافة إلى متطلبات مفاتيح التشفير، من أجل حماية سرية المعلومات وسلامتها وصحتها وعدم التنصل منها.
تنطبق هذه السياسة على جميع الأنظمة، والمعدات، والمرافق، والمعلومات التي تدخل في نطاق
Rask AI برنامج أمن المعلومات. يخضع لهذه السياسة جميع الموظفين والمتعاقدين والعاملين بدوام جزئي والمؤقتين ومقدمي الخدمات، وكذلك أولئك الذين يتم توظيفهم من قبل جهات أخرى لأداء أعمال نيابة عن المنظمة تتعلق بأنظمة التشفير أو الخوارزميات أو مواد التشفير، ويجب عليهم الامتثال لها.
تحدد هذه السياسة الأهداف العامة وتوجيهات التنفيذ المتعلقة باستخدام خوارزميات التشفير والمفاتيح في مؤسسة « Rask AI ». ومن الضروري أن تتبنى المؤسسة نهجًا موحدًا للضوابط التشفيرية في جميع مراكز العمل لضمان الأمن من البداية إلى النهاية، مع تعزيز قابلية التشغيل البيني في الوقت نفسه. ويحدد هذا المستند الخوارزميات المحددة المعتمدة للاستخدام، ومتطلبات إدارة المفاتيح وحمايتها، ومتطلبات استخدام التشفير في البيئات السحابية.
تتولى إدارة البنية التحتية في Brask ML الحفاظ على هذه السياسة وتحديثها. يعتمد الرئيس التنفيذي والإدارة القانونية هذه السياسة وأي تغييرات تطرأ عليها.
Rask AI يحمي الأنظمة والمعلومات الفردية باستخدام ضوابط التشفير على النحو المبين أدناه:
يجب أن يتوافق التشفير المعتمد من قبل المؤسسة مع القوانين المحلية والدولية ذات الصلة، بما في ذلك قيود الاستيراد والتصدير. ويتوافق التشفير الذي تستخدمه Rask AI مع المعايير الدولية والمتطلبات الأمريكية، مما يتيح استخدامه على الصعيد الدولي.
يجب إدارة المفاتيح من قبل مالكيها وحمايتها من الضياع أو التغيير أو التدمير. التحكم المناسب في الوصول والنسخ الاحتياطية المنتظمة إلزامي.
يجب تنفيذ جميع عمليات إدارة المفاتيح باستخدام برنامج يدير تلقائيًا إنشاء المفاتيح والتحكم في الوصول والتخزين الآمن والنسخ الاحتياطي وتناوب المفاتيح. وعلى وجه التحديد:
يجب أن يتم توزيع المفاتيح السرية (المتماثلة) بشكل آمن وحمايتها في حالة عدم وجودها بإجراءات أمنية صارمة.
يستخدم تشفير المفتاح العام أزواج المفاتيح العامة والخاصة. يتم تضمين المفتاح العام في شهادة رقمية صادرة عن سلطة شهادة، بينما يبقى المفتاح الخاص مع المستخدم النهائي.