コンテンツにスキップ

A.8.24 暗号の使用

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.24
分類技術的管理策

暗号の効果的な使用のための規則は、鍵管理を含めて、定め、実施しなければならない。

情報の機密性、真正性及び完全性を保護するために、暗号を適切かつ効果的に使用することを確実にするため。

暗号の使用には、以下を含める必要がある。

  • 暗号方針の策定
  • 適切な暗号アルゴリズムの選択
  • 鍵管理
  • 法令要件への対応
用途説明
機密性データの暗号化
完全性ハッシュ、MAC
認証デジタル署名
否認防止デジタル署名
種類推奨アルゴリズム
共通鍵暗号AES-256
公開鍵暗号RSA-2048以上、ECDSA
ハッシュSHA-256以上
TLSTLS 1.2以上
項目内容
生成安全な乱数生成
配布安全な鍵配布
保管安全な保管、アクセス制御
更新定期的な鍵更新
廃棄安全な鍵廃棄

当社では、機密情報の転送時にはHTTPS等の暗号化通信を使用している。クラウドサービスの暗号化機能を活用し、保存データも暗号化している。

    1. 情報資産管理
    1. IT基盤運用管理