Questa pagina è stata tradotta automaticamente utilizzando una tecnologia di traduzione automatica. Sebbene siano stati compiuti sforzi ragionevoli per garantirne l’accuratezza, la versione inglese fa fede. In caso di discrepanze, ambiguità o incongruenze nell’interpretazione, prevarrà la versione inglese.

Politica sulla crittografia

Il gruppo ComponentSource (indicato come "ComponentSource", "noi", "ci", "nostro") è composto da numerose singole società, costituite da:

  • ComponentSource Holding Corporation, Atlanta, USA;
  • ComponentSource, Inc., Atlanta, USA;
  • ComponentSource Limited, United Kingdom;
  • ComponentSource Software Europe Limited, Republic of Ireland and The Netherlands;
  • ComponentSource KK, Japan.

Scopo

Garantire un uso corretto ed efficace della crittografia per proteggere la riservatezza, l'autenticità e/o l'integrità delle informazioni. Questa policy stabilisce i requisiti per l'uso e la protezione delle chiavi crittografiche e dei metodi crittografici durante l'intero ciclo di vita della crittografia.

Ambito

Tutti i sistemi informativi sviluppati e/o controllati da ComponentSource che archiviano o trasmettono dati riservati.

Requisiti generali

ComponentSource valuterà i rischi intrinseci nell'elaborazione e nell'archiviazione dei dati e implementerà controlli crittografici per mitigare tali rischi laddove ritenuto appropriato. Quando è in uso la crittografia, verrà implementata e documentata una crittografia robusta con i relativi processi e procedure di gestione delle chiavi. Tutta la crittografia sarà eseguita in conformità agli standard del settore, incluso NIST SP 800-57.

I dati dei clienti o i dati riservati dell'azienda devono utilizzare cifrari e configurazioni robusti in conformità con le raccomandazioni del fornitore e le best practice del settore, incluso NIST quando archiviati o trasferiti su una rete pubblica.

Gestione delle chiavi

L'accesso alle chiavi e ai segreti sarà rigorosamente controllato in conformità con la Access Control Policy. La seguente tabella dettaglia gli algoritmi di crittografia approvati da ComponentSource:

Domain Key Type Algorithm Key Length Max Expiration
Web Certificate RSA or ECC with SHA2+ signature RSA or ECC with SHA2+ signature 2048 bit or greater/ RSA, 256 bit or greater/ ECC Up to 1 year
Web Cipher (TLS) Aysmmetric Encryption Ciphers of B or greater grade on SSL Labs rating Varies N/A
Confidential Data at Rest Symmetric Encryption AES 256 bit Per data retention policy
Passwords One-way Hash Bcrypt, PBKDF2, or scrypt, Argon2 256 bit+10K Stretch. Include unique cryptographic salt+pepper N/A
Endpoint Storage (SSD/HDD) Symmetric Encryption AES 128 or 256 bit N/A

Eccezioni

Le richieste di eccezione a questa policy devono essere inviate a systems@componentsource.com per l'approvazione.

È necessaria un'eccezione documentata prima di spostare, copiare o archiviare dati riservati di clienti o dell'azienda su qualsiasi supporto o dispositivo rimovibile; tutti i dispositivi portatili e i supporti rimovibili contenenti dati sensibili devono essere crittografati utilizzando standard e meccanismi approvati.

Violazioni & applicazione

Eventuali violazioni note di questa policy devono essere segnalate a group-compliance@componentsource.com. Le violazioni di questa policy possono comportare la revoca o la sospensione immediata dei privilegi di sistema e di rete e/o provvedimenti disciplinari in conformità con le procedure aziendali fino alla cessazione del rapporto di lavoro inclusa.

CSCGP 10/2025