Brask Inc
该政策规定了使用加密控制的组织要求以及对加密密钥的要求,以保护信息的保密性、完整性、真实性和不可抵赖性。
本政策适用于以下范围内的所有系统、设备、设施和信息
Rask AI 信息安全计划。所有员工、承包商、兼职和临时工、服务提供商,以及受雇于其他单位但代表本组织从事与密码系统、算法或密钥材料相关工作的个人,均须遵守本政策并严格执行。
本政策规定了Rask AI 在加密算法和密钥使用方面的总体目标和实施指南。为了确保端到端的安全性,同时促进互操作性,本组织必须在所有工作中心采用统一的加密控制方法,这一点至关重要。本文件规定了获准使用的具体算法、密钥管理和保护的要求,以及在云环境中使用加密技术的要求。
布拉斯克 ML 基础设施部负责维护和更新此政策。
Rask AI 通过下文所述的加密控制措施,保护各个系统和信息:
经组织批准的加密措施必须符合相关当地及国际法律,包括进出口限制。Rask AI 采用的加密技术符合国际标准和美国要求,因此可在全球范围内使用。
钥匙必须由其所有者管理,并防止丢失、更改或毁坏。必须进行适当的访问控制和定期备份。
所有密钥管理都必须使用能自动管理密钥生成、访问控制、安全存储、备份和轮换的软件。具体来说
秘密(对称)密钥必须安全地分发,并通过严格的安全措施加以保护。
公钥加密技术使用公私密钥对。公钥包含在证书颁发机构颁发的数字证书中,而私钥则保留在最终用户手中。