Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.

Politique de cryptographie

Le groupe ComponentSource (désigné par « ComponentSource », « nous », « nos », « notre ») est composé de nombreuses sociétés individuelles, à savoir :

  • ComponentSource Holding Corporation, Atlanta, USA ;
  • ComponentSource, Inc., Atlanta, USA ;
  • ComponentSource Limited, United Kingdom ;
  • ComponentSource Software Europe Limited, Republic of Ireland and The Netherlands ;
  • ComponentSource KK, Japan.

Objectif

Garantir une utilisation appropriée et efficace de la cryptographie afin de protéger la confidentialité, l’authenticité et/ou l’intégrité des informations. Cette politique définit les exigences relatives à l’utilisation et à la protection des clés cryptographiques et des méthodes cryptographiques tout au long du cycle de vie du chiffrement.

Champ d’application

Tous les systèmes d’information développés et/ou contrôlés par ComponentSource qui stockent ou transmettent des données confidentielles.

Exigences générales

ComponentSource évaluera les risques inhérents au traitement et au stockage des données, et mettra en œuvre des contrôles cryptographiques afin d’atténuer ces risques lorsqu’il sera jugé approprié de le faire. Lorsque le chiffrement est utilisé, une cryptographie robuste, accompagnée de processus et de procédures de gestion des clés associés, sera mise en œuvre et documentée. Tout chiffrement sera effectué conformément aux normes du secteur, notamment NIST SP 800-57.

Les données client ou les données confidentielles de l’entreprise doivent utiliser des chiffrements et des configurations robustes conformément aux recommandations du fournisseur et aux meilleures pratiques du secteur, y compris NIST lorsqu’elles sont stockées ou transférées sur un réseau public.

Gestion des clés

L’accès aux clés et aux secrets sera strictement contrôlé conformément à la politique de contrôle d’accès. Le tableau suivant détaille les algorithmes de chiffrement approuvés par ComponentSource :

Domaine Type de clé Algorithme Longueur de clé Expiration maximale
Certificat Web RSA ou ECC avec signature SHA2+ RSA ou ECC avec signature SHA2+ 2048 bits ou plus/ RSA, 256 bits ou plus/ ECC Jusqu’à 1 an
Chiffrement Web (TLS) Chiffrement asymétrique Chiffrements de niveau B ou supérieur selon l’évaluation SSL Labs Variable Sans objet
Données confidentielles au repos Chiffrement symétrique AES 256 bits Selon la politique de conservation des données
Mots de passe Hachage à sens unique Bcrypt, PBKDF2, ou scrypt, Argon2 256 bits+10K Stretch. Inclure un sel cryptographique unique+pepper Sans objet
Stockage sur terminal (SSD/HDD) Chiffrement symétrique AES 128 ou 256 bits Sans objet

Exceptions

Les demandes d’exception à cette politique doivent être soumises à systems@componentsource.com pour approbation.

Une exception documentée est requise avant de déplacer, copier ou stocker des données confidentielles de clients ou de l’entreprise sur tout support ou dispositif amovible ; tous les appareils portables et supports amovibles contenant des données sensibles doivent être chiffrés à l’aide de normes et de mécanismes approuvés.

Violations & application

Toute violation connue de cette politique doit être signalée à group-compliance@componentsource.com. Les violations de cette politique peuvent entraîner le retrait immédiat ou la suspension des privilèges système et réseau et/ou des mesures disciplinaires conformément aux procédures de l’entreprise, pouvant aller jusqu’au licenciement.

CSCGP 10/2025