Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.

Kryptografie-Richtlinie

Die ComponentSource Group (bezeichnet als "ComponentSource", "wir", "uns", "unser") besteht aus zahlreichen einzelnen Unternehmen, bestehend aus:

  • ComponentSource Holding Corporation, Atlanta, USA;
  • ComponentSource, Inc., Atlanta, USA;
  • ComponentSource Limited, Vereinigtes Königreich;
  • ComponentSource Software Europe Limited, Republik Irland und Die Niederlande;
  • ComponentSource KK, Japan.

Zweck

Sicherstellung der ordnungsgemäßen und wirksamen Verwendung von Kryptografie zum Schutz der Vertraulichkeit, Authentizität und/oder Integrität von Informationen. Diese Richtlinie legt Anforderungen für die Verwendung und den Schutz kryptografischer Schlüssel und kryptografischer Methoden über den gesamten Verschlüsselungslebenszyklus hinweg fest.

Geltungsbereich

Alle von ComponentSource entwickelten und/oder kontrollierten Informationssysteme, die vertrauliche Daten speichern oder übertragen.

Allgemeine Anforderungen

ComponentSource wird die inhärenten Risiken bei der Verarbeitung und Speicherung von Daten bewerten und kryptografische Kontrollen implementieren, um diese Risiken zu mindern, sofern dies als angemessen erachtet wird. Wenn Verschlüsselung verwendet wird, werden starke Kryptografie sowie zugehörige Prozesse und Verfahren für das Schlüsselmanagement implementiert und dokumentiert. Alle Verschlüsselungen erfolgen in Übereinstimmung mit Industriestandards, einschließlich NIST SP 800-57.

Kundendaten oder vertrauliche Unternehmensdaten müssen starke Chiffren und Konfigurationen gemäß den Empfehlungen des Anbieters und den besten Branchenpraktiken verwenden, einschließlich NIST, wenn sie gespeichert oder über ein öffentliches Netzwerk übertragen werden.

Schlüsselverwaltung

Der Zugriff auf Schlüssel und Geheimnisse wird in Übereinstimmung mit der Access Control Policy streng kontrolliert. Die folgende Tabelle beschreibt die von ComponentSource genehmigten Verschlüsselungsalgorithmen:

Bereich Schlüsseltyp Algorithmus Schlüssellänge Max. Ablauf
Web Certificate RSA oder ECC mit SHA2+-Signatur RSA oder ECC mit SHA2+-Signatur 2048 Bit oder mehr/ RSA, 256 Bit oder mehr/ ECC Bis zu 1 Jahr
Web Cipher (TLS) Aysmmetric Encryption Chiffren der Bewertung B oder höher bei SSL Labs Variiert N/A
Vertrauliche Daten im Ruhezustand Symmetrische Verschlüsselung AES 256 Bit Gemäß Datenaufbewahrungsrichtlinie
Passwörter Einweg-Hash Bcrypt, PBKDF2 oder scrypt, Argon2 256 Bit+10K Stretch. Einzigartiges kryptografisches Salt+Pepper einschließen N/A
Endgerätespeicher (SSD/HDD) Symmetrische Verschlüsselung AES 128 oder 256 Bit N/A

Ausnahmen

Anträge auf eine Ausnahme von dieser Richtlinie müssen zur Genehmigung an systems@componentsource.com übermittelt werden.

Eine dokumentierte Ausnahme ist vor dem Verschieben, Kopieren oder Speichern von vertraulichen Kunden- oder Unternehmensdaten auf einem beliebigen Medium oder einem entfernbaren Gerät erforderlich; alle tragbaren Geräte und entfernbaren Medien, die sensible Daten enthalten, müssen mithilfe genehmigter Standards und Mechanismen verschlüsselt werden.

Verstöße & Durchsetzung

Alle bekannten Verstöße gegen diese Richtlinie sollten an group-compliance@componentsource.com gemeldet werden. Verstöße gegen diese Richtlinie können zum sofortigen Entzug oder zur Suspendierung von System- und Netzwerkberechtigungen und/oder zu disziplinarischen Maßnahmen gemäß den Unternehmensverfahren bis hin zur Beendigung des Arbeitsverhältnisses führen.

CSCGP 10/2025