このページは機械翻訳技術を用いて自動翻訳されています。正確性を確保するために合理的な努力を払っていますが、英文(.com)サイトを正本とします。解釈に相違、曖昧さ、または不一致が生じた場合は、英文(.com)サイトが優先されます。
ComponentSource Group(以下「ComponentSource」、「we」、「us」、「our」といいます)は、以下から成る多数の個別企業で構成されています。
情報の機密性、真正性、および/または完全性を保護するために、暗号技術を適切かつ効果的に使用することを確保します。本ポリシーは、暗号鍵および暗号方式の使用と保護に関する要件を、暗号化ライフサイクル全体にわたって定めるものです。
ComponentSource が開発および/または管理し、機密データを保存または送信するすべての情報システム。
ComponentSource は、データの処理および保存に内在するリスクを評価し、適切と判断される場合には、それらのリスクを軽減するための暗号制御を実装します。暗号化を使用する場合は、関連する鍵管理のプロセスおよび手順を備えた強力な暗号技術を実装し、文書化します。すべての暗号化は、NIST SP 800-57 を含む業界標準に従って実施されます。
顧客データまたは機密の会社データは、公開ネットワーク上で保存または転送される場合、NIST を含むベンダーの推奨事項および業界のベストプラクティスに従い、強力な暗号方式と構成を使用しなければなりません。
鍵および秘密情報へのアクセスは、アクセス制御ポリシーに従って厳格に管理されます。以下の表は、ComponentSource が承認した暗号アルゴリズムの詳細です。
| ドメイン | 鍵の種類 | アルゴリズム | 鍵長 | 最大有効期限 |
|---|---|---|---|---|
| Web Certificate | RSA or ECC with SHA2+ signature | RSA or ECC with SHA2+ signature | 2048 bit or greater/ RSA, 256 bit or greater/ ECC | Up to 1 year |
| Web Cipher (TLS) | Aysmmetric Encryption | Ciphers of B or greater grade on SSL Labs rating | Varies | N/A |
| Confidential Data at Rest | Symmetric Encryption | AES | 256 bit | Per data retention policy |
| Passwords | One-way Hash | Bcrypt, PBKDF2, or scrypt, Argon2 | 256 bit+10K Stretch. Include unique cryptographic salt+pepper | N/A |
| Endpoint Storage (SSD/HDD) | Symmetric Encryption | AES | 128 or 256 bit | N/A |
このポリシーの例外を求める申請は、承認のため systems@componentsource.com に提出しなければなりません。
顧客または会社の機密データを、いかなる媒体または取り外し可能なデバイスへ移動、コピー、または保存する前にも、文書化された例外が必要です。機密データを含むすべての携帯型デバイスおよび取り外し可能な媒体は、承認された標準および仕組みを使用して暗号化しなければなりません。
このポリシーに対する既知の違反は、group-compliance@componentsource.com に報告してください。このポリシーに違反した場合、会社の手続きに従い、システムおよびネットワークの権限の即時取り消しまたは停止、および/または懲戒処分の対象となり、雇用の終了を含む場合があります。
CSCGP 10/2025