Questa pagina è stata tradotta automaticamente utilizzando una tecnologia di traduzione automatica. Sebbene siano stati compiuti sforzi ragionevoli per garantirne l’accuratezza, la versione inglese fa fede. In caso di discrepanze, ambiguità o incongruenze nell’interpretazione, prevarrà la versione inglese.
Il gruppo ComponentSource (indicato come "ComponentSource", "noi", "ci", "nostro") è composto da numerose singole società, costituite da:
Garantire un uso corretto ed efficace della crittografia per proteggere la riservatezza, l'autenticità e/o l'integrità delle informazioni. Questa policy stabilisce i requisiti per l'uso e la protezione delle chiavi crittografiche e dei metodi crittografici durante l'intero ciclo di vita della crittografia.
Tutti i sistemi informativi sviluppati e/o controllati da ComponentSource che archiviano o trasmettono dati riservati.
ComponentSource valuterà i rischi intrinseci nell'elaborazione e nell'archiviazione dei dati e implementerà controlli crittografici per mitigare tali rischi laddove ritenuto appropriato. Quando è in uso la crittografia, verrà implementata e documentata una crittografia robusta con i relativi processi e procedure di gestione delle chiavi. Tutta la crittografia sarà eseguita in conformità agli standard del settore, incluso NIST SP 800-57.
I dati dei clienti o i dati riservati dell'azienda devono utilizzare cifrari e configurazioni robusti in conformità con le raccomandazioni del fornitore e le best practice del settore, incluso NIST quando archiviati o trasferiti su una rete pubblica.
L'accesso alle chiavi e ai segreti sarà rigorosamente controllato in conformità con la Access Control Policy. La seguente tabella dettaglia gli algoritmi di crittografia approvati da ComponentSource:
| Domain | Key Type | Algorithm | Key Length | Max Expiration |
|---|---|---|---|---|
| Web Certificate | RSA or ECC with SHA2+ signature | RSA or ECC with SHA2+ signature | 2048 bit or greater/ RSA, 256 bit or greater/ ECC | Up to 1 year |
| Web Cipher (TLS) | Aysmmetric Encryption | Ciphers of B or greater grade on SSL Labs rating | Varies | N/A |
| Confidential Data at Rest | Symmetric Encryption | AES | 256 bit | Per data retention policy |
| Passwords | One-way Hash | Bcrypt, PBKDF2, or scrypt, Argon2 | 256 bit+10K Stretch. Include unique cryptographic salt+pepper | N/A |
| Endpoint Storage (SSD/HDD) | Symmetric Encryption | AES | 128 or 256 bit | N/A |
Le richieste di eccezione a questa policy devono essere inviate a systems@componentsource.com per l'approvazione.
È necessaria un'eccezione documentata prima di spostare, copiare o archiviare dati riservati di clienti o dell'azienda su qualsiasi supporto o dispositivo rimovibile; tutti i dispositivi portatili e i supporti rimovibili contenenti dati sensibili devono essere crittografati utilizzando standard e meccanismi approvati.
Eventuali violazioni note di questa policy devono essere segnalate a group-compliance@componentsource.com. Le violazioni di questa policy possono comportare la revoca o la sospensione immediata dei privilegi di sistema e di rete e/o provvedimenti disciplinari in conformità con le procedure aziendali fino alla cessazione del rapporto di lavoro inclusa.
CSCGP 10/2025