이 페이지는 기계 번역 기술을 통해 자동 번역되었습니다. 번역의 정확성을 높이기 위해 합리적인 노력을 기울였으나, 영문이 원본으로 적용됩니다. 번역문과 영문 간의 해석상의 차이, 모호함 또는 불일치가 발생하는 경우에는 영문이 우선됩니다.
ComponentSource Group(이하 "ComponentSource", "we", "us", "our")는 다음으로 구성된 수많은 개별 회사들로 이루어져 있습니다:
정보의 기밀성, 진정성 및/또는 무결성을 보호하기 위해 암호화를 적절하고 효과적으로 사용하도록 보장하는 것입니다. 이 정책은 전체 암호화 수명 주기 전반에 걸쳐 암호화 키와 암호화 방법의 사용 및 보호에 대한 요구사항을 수립합니다.
ComponentSource가 개발 및/또는 통제하며 기밀 데이터를 저장하거나 전송하는 모든 정보 시스템.
ComponentSource는 데이터 처리 및 저장에 내재된 위험을 평가하고, 적절하다고 판단되는 경우 해당 위험을 완화하기 위해 암호화 통제를 구현합니다. 암호화를 사용하는 경우 관련 키 관리 프로세스 및 절차를 갖춘 강력한 암호화를 구현하고 문서화합니다. 모든 암호화는 NIST SP 800-57을 포함한 업계 표준에 따라 수행됩니다.
고객 또는 회사의 기밀 데이터는 공용 네트워크를 통해 저장되거나 전송될 때 NIST를 포함한 벤더 권장 사항 및 업계 모범 사례에 따라 강력한 암호와 구성을 사용해야 합니다.
키와 비밀값에 대한 접근은 Access Control Policy에 따라 엄격하게 통제됩니다. 다음 표는 ComponentSource의 승인된 암호화 알고리즘을 상세히 설명합니다:
| Domain | Key Type | Algorithm | Key Length | Max Expiration |
|---|---|---|---|---|
| Web Certificate | RSA or ECC with SHA2+ signature | RSA or ECC with SHA2+ signature | 2048 bit or greater/ RSA, 256 bit or greater/ ECC | Up to 1 year |
| Web Cipher (TLS) | Aysmmetric Encryption | Ciphers of B or greater grade on SSL Labs rating | Varies | N/A |
| Confidential Data at Rest | Symmetric Encryption | AES | 256 bit | Per data retention policy |
| Passwords | One-way Hash | Bcrypt, PBKDF2, or scrypt, Argon2 | 256 bit+10K Stretch. Include unique cryptographic salt+pepper | N/A |
| Endpoint Storage (SSD/HDD) | Symmetric Encryption | AES | 128 or 256 bit | N/A |
이 정책에 대한 예외 요청은 승인받기 위해 systems@componentsource.com으로 제출해야 합니다.
고객 또는 회사의 기밀 데이터를 어떤 매체나 이동식 장치에 이동, 복사 또는 저장하기 전에 문서화된 예외가 필요합니다. 민감한 데이터를 포함하는 모든 휴대용 장치와 이동식 매체는 승인된 표준 및 메커니즘을 사용하여 암호화되어야 합니다.
이 정책의 알려진 위반 사항은 group-compliance@componentsource.com으로 보고해야 합니다. 이 정책 위반은 회사 절차에 따라 즉각적인 시스템 및 네트워크 권한 박탈 또는 정지, 및/또는 징계 조치를 초래할 수 있으며, 여기에는 고용 종료가 포함될 수 있습니다.
CSCGP 10/2025