Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.10.2025.

Zobrazené znění právního předpisu je účinné od 28.05.2018 do 31.10.2025.


Vyhláška o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti)

82/2018 Sb.

Vyhláška

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ

Předmět úpravy §1

Vymezení pojmů §2

ČÁST DRUHÁ - BEZPEČNOSTNÍ OPATŘENÍ

HLAVA I - ORGANIZAČNÍ OPATŘENÍ

Systém řízení bezpečnosti informací §3

Řízení aktiv §4

Řízení rizik §5

Organizační bezpečnost §6

Bezpečnostní role §7

Řízení dodavatelů §8

Bezpečnost lidských zdrojů §9

Řízení provozu a komunikací §10

Řízení změn §11

Řízení přístupu §12

Akvizice, vývoj a údržba §13

Zvládání kybernetických bezpečnostních událostí a incidentů §14

Řízení kontinuity činností §15

Audit kybernetické bezpečnosti §16

HLAVA II - TECHNICKÁ OPATŘENÍ

Fyzická bezpečnost §17

Bezpečnost komunikačních sítí §18

Správa a ověřování identit §19

Řízení přístupových oprávnění §20

Ochrana před škodlivým kódem §21

Zaznamenávání událostí informačního a komunikačního systému, jeho uživatelů a administrátorů §22

Detekce kybernetických bezpečnostních událostí §23

Sběr a vyhodnocování kybernetických bezpečnostních událostí §24

Aplikační bezpečnost §25

Kryptografické prostředky §26

Zajišťování úrovně dostupnosti informací §27

Průmyslové, řídicí a obdobné specifické systémy §28

Digitální služby §29

HLAVA III - BEZPEČNOSTNÍ POLITIKA A BEZPEČNOSTNÍ DOKUMENTACE

Bezpečnostní politika a bezpečnostní dokumentace §30

ČÁST TŘETÍ - KYBERNETICKÝ BEZPEČNOSTNÍ INCIDENT

Kategorizace kybernetických bezpečnostních incidentů §31

Forma a náležitosti hlášení kybernetických bezpečnostních incidentů §32

ČÁST ČTVRTÁ - REAKTIVNÍ OPATŘENÍ A KONTAKTNÍ ÚDAJE

Reaktivní opatření §33

Kontaktní údaje §34

ČÁST PÁTÁ - ZÁVĚREČNÁ USTANOVENÍ

Přechodná ustanovení §35

Zrušovací ustanovení §36

Účinnost §37

Příloha č. 1 - Hodnocení aktiv

Příloha č. 2 - Hodnocení rizik

Příloha č. 3 - Zranitelnosti a hrozby

Příloha č. 4 - Likvidace dat

Příloha č. 5 - Obsah bezpečnostní politiky a bezpečnostní dokumentace

Příloha č. 6 - Výbor pro řízení kybernetické bezpečnosti a bezpečnostní role

Příloha č. 7 - Řízení dodavatelů - bezpečnostní opatření pro smluvní vztahy

Příloha č. 8 - Vzor Formuláře pro hlášení kontaktních údajů

INFORMACE

82

VYHLÁŠKA

ze xxx 21. xxxxxx 2018

x bezpečnostních xxxxxxxxxx, kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx x xxxxxxx kybernetické xxxxxxxxxxx x xxxxxxxxx dat (xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx)

 

Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx podle §28 xxxx. 2 xxxx. x) xx x) a x) xxxxxx x. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx x x xxxxx souvisejících xxxxxx (xxxxx x xxxxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxx č. 104/2017 Xx. x zákona x. 205/2017 Xx., (xxxx xxx "xxxxx"):

XXXX XXXXX

XXXXXX XXXXXXXXXX

§1

Xxxxxxx xxxxxx

Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx předpis Evropské xxxx1) a pro xxxxxxxxxx systém kritické xxxxxxxxxx xxxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx informační xxxxxxxxxxxxxx, xxxxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxx xxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, (xxxx xxx "xxxxxxxxxx a xxxxxxxxxxx xxxxxx") xxxxxxxx

x) xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxx x rozsah bezpečnostních xxxxxxxx,

x) xxxx, xxxxxxxxx x hodnocení významnosti xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx x způsob xxxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx x jeho xxxxxxxx,

x) xxxx xxxxxxxx xxxxxxxxxxx xxxxx x xxxx xxxxx x

x) xxxxxx xxxxxxxxx dat, xxxxxxxxxx údajů, xxxxxxxxx x xxxxxx xxxxx.

§2

Vymezení xxxxx

Xxx účely xxxx vyhlášky xx xxxxxx

x) xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx správu, xxxxxx, xxxxxxx, xxxxxx a xxxxxxxxxx technického aktiva,

b) xxxxxxxxxxxxxxx rizikem xxxxxx, xxxxx xx xxxxxxxxxx xxx xxxxx xxxx xxxxx, xxxxx jsou xxxxxxx zavést xxxxxxxxxxxx xxxxxxxx xxxxx zákona, (xxxx xxx "povinná xxxxx") a není xxxxx jej xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) bezpečnostní xxxxxxxxx xxxxxx xxxxx x xxxxxxxx, které xxxxxx xxxxxx zajištění xxxxxxx xxxxx,

x) xxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx, xxxxxxx x xxxxxxxxxxx xxxxx,

x) xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx nebo kybernetického xxxxxxxxxxxxxx incidentu, která xxxx xxxxxxxx xxxxx,

x) xxxxxxxxx aktivem xxxxxxxxx xxxxxxx, zaměstnanci a xxxxxxxxxx xxxxxxxxxx xx xx xxxxxxx, rozvoji, xxxxxx nebo bezpečnosti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) primárním xxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx systém,

h) xxxxxxx xxxxxxx, xx určitá xxxxxx využije xxxxxxxxxxxxx xxxxxx x xxxxxxx xxxxx,

x) xxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxxxx x xxxxxxxx opatření xx xxxxxxxx xxxxx, sdílení xxxxxxxxx x xxxxxx x xxxxxxxxx a xxxxxxxxxxx rizik,

j) xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxx osoby založená xx xxxxxxxx k xxxxxxx informačního x xxxxxxxxxxxxx systému, xxxxx xxxxxxx xxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxxxx, monitorování, xxxxxxxxxxx, udržování a xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx,

x) technickým xxxxxxx takové xxxxxxxxx xxxxxxxx, komunikační xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x objekty, xx xxxxxxx xxxx xxxx xxxxxxx umístěny, xxxxxxx selhání může xxx dopad xx xxxxxxxxxx a xxxxxxxxxxx xxxxxx,

x) uživatelem xxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx,

x) xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxx, které xxxx xxxxxxxx osobu, nebo xxxxxxxxxx orgán povinné xxxxx,

x) xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx (dále xxx "xxxxxxxxxxxx") a xxxxx, xxx x xxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx vztahu, xxxxx xx xxxxxxxx x hlediska xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxx xxxxxx xxxxx, xxxxx xx xxxx může mít xxxx xx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxx xxxxxx,

x) xxxxxxxxxxxxx xxxxx místo aktiva xxxx xxxxx místo xxxxxxxxxxxxxx xxxxxxxx, které xxxx xxx zneužito xxxxxx xxxx xxxx xxxxxxxx.

XXXX XXXXX

XXXXXXXXXXXX XXXXXXXX

XXXXX X

XXXXXXXXXXX XXXXXXXX

§3

Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxx osoba x rámci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

x) xxxxxxx x xxxxxxx xx požadavky xxxxxxxxx xxxxx x organizační xxxxxxxxxx xxxxxx systému xxxxxx bezpečnosti xxxxxxxxx, xx xxxxxx xxxx xxxxxxxxxxx xxxxx x xxxxxx, jichž se xxxxxx xxxxxx bezpečnosti xxxxxxxxx xxxx,

x) xxxxxxx xxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxx xxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, bezpečnostních xxxxxx x hodnocení xxxxx xxxxxx xxxxxxxxx bezpečnostní xxxxxxxx,

x) řídí xxxxxx xxxxx §5,

x) xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx, cíle, xxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxx xx xxxxxx k xxxxxx xxxxxxxxxxx xxxxxxxxx, a xx xxxxxxx xxxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx v xxxxxxx xxxxxxxxx xxxxx §30 x xxxxxx xxxxxxxxx xxxxxxxxxxxx opatření,

f) xxxxxxx provedení xxxxxx xxxxxxxxxxxx xxxxxxxxxxx u xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx (xxxx xxx "xxxxx xxxxxxxxxxxx xxxxxxxxxxx") xxxxx §16,

x) xxxxxxx xxxxxxxxxx vyhodnocování xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxx bezpečnosti informací xxxxxx revize xxxxxxxxx xxxxx, posouzení výsledků xxxxxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x xxxxxx xxxxxxxxxxxxxx bezpečnostních incidentů xx systém řízení xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx xxxxxxxxxxxx x následně xxxxx §11 xxxx xxxxxxxx xxxxx, xxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx,

x) aktualizuje xxxxxx xxxxxx bezpečnosti xxxxxxxxx x příslušnou dokumentaci xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx vyhodnocení účinnosti xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x v xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxxx a

j) xxxx provoz x xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxx spojené xx systémem řízení xxxxxxxxxxx xxxxxxxxx a xxxxxxx xxxxx.

§4

Xxxxxx xxxxx

(1) Xxxxxxx xxxxx v rámci xxxxxx aktiv

a) xxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxx,

x) xxxxxxx xxxxxxxx xxx xxxxxxxxx aktiv xxxxxxx v xxxxxxx xxxxxxxx v příloze č. 1 x xxxx vyhlášce,

c) xxxxxxxxxxxx x xxxxxxx xxxxxx,

x) určí x xxxxxxx xxxxxxx xxxxx,

x) xxxxxxx x xxxxxxx xxxxxxxx xxxxxx z xxxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti a xxxxxx je xx xxxxxxxxxxxx xxxxxx xxxxx xxxxxxx x),

x) určí x xxxxxxx xxxxx xxxx primárními x xxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx xxxx primárními a xxxxxxxxxx xxxxxx,

x) xxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx přitom zejména xxxxxxxx xxxxxxxxxx xxxxx xxxxxxx f),

h) xx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x zavádí xxxxxxxx xxxxxxx xxxxx xxx zabezpečení xxxxxxxxxxxx xxxxxx xxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxx používání xxxxx a xxxxxxxx xxx xxxxxxxxxx s xxxxxx x xxxxxxx xx úroveň aktiv, xxxxxx xxxxxxxx xxx xxxxxxxx elektronické xxxxxxx x xxxxxxx xxxxxxxxx xxxxx, a

j) xxxx xxxxxx xxxxxxxxx xxx, xxxxxxxxxx xxxxx, xxxxxxxxx x jejich xxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx dat x xxxxxxx na xxxxxx xxxxx x xxxxxxx x přílohou č. 4 x xxxx xxxxxxxx.

(2) Při xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xx xxxxx xxxxxxxx xxxxxxx

x) xxxxxx x xxxxxxxxxx xxxxxxxx xxxxx, zvláštních xxxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxxx,

x) xxxxxx xxxxxxxxx právních povinností xxxx xxxxxx xxxxxxx,

x) xxxxxx xxxxxxxx vnitřních xxxxxxxx x kontrolních xxxxxxxx,

x) xxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxx ekonomických xxxxx x možné xxxxxxxx xxxxxx,

x) xxxxxx xx xxxxxxxxxxx důležitých xxxxxx,

x) xxxxxx narušení xxxxxxx činností,

g) xxxxxx xx xxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxxx pověsti,

h) xxxxxx xx xxxxxxxxxx x xxxxxx osob,

i) xxxxxx xx mezinárodní vztahy x

x) dopady xx xxxxxxxxx informačního x xxxxxxxxxxxxx xxxxxxx.

§5

Řízení xxxxx

(1) Povinná xxxxx x xxxxx xxxxxx xxxxx x xxxxxxxxxx na §4

x) xxxxxxx xxxxxxxx xxx xxxxxxxxx rizik, xxxxxx xxxxxxxxx xxxxxxxx pro xxxxxxxxxxxxxxxx xxxxx,

x) x xxxxxxx na xxxxxx xxxxxxxxxxxx xxxxxxxxxx hrozby x xxxxxxxxxxxxx; xxxxxx xxxxxxx zejména xxxxxxxxx xxxxxx a xxxxxxxxxxxxx xxxxxxxxx x příloze č. 3 x této xxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxx x xxxxxxxxxxxx intervalech xxxxx xxxxxxxx 2 x při xxxxxxxxxx xxxxxxx,

x) při xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxxxx x xxxxxxx možné xxxxxx xx xxxxxx; xxxx xxxxxx hodnotí xxxxxxx v xxxxxxx přílohy č. 2 k xxxx xxxxxxxx,

x) xxxxxxxx zprávu x hodnocení rizik,

f) xxxxxxxx xx xxxxxxx xxxxxxxxxxxxxx xxxxxx a xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx o xxxxxxxxxxxxxxxx, xxxxx xxxxxxxx přehled xxxxxxxxxxxxxx xxxxxxxx požadovaných xxxxx xxxxxxxxx, která

1. xxxxxx aplikována, xxxxxx xxxxxxxxxx,

2. xxxx aplikována, xxxxxx xxxxxxx xxxxxx,

x) xxxxxxxx x xxxxxx xxxx xxxxxxxx xxxxx, xxxxx xxxxxxxx cíle x přínosy bezpečnostních xxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxx, určení xxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx opatření xxx xxxxxxxx xxxxx, xxxxxxxx xxxxxxxx, xxxxxxxxx, lidské x xxxxxxxxxx xxxxxx, xxxxxx jejich xxxxxxxx, xxxxx xxxxx xxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx opatřeními x xxxxxx xxxxxxxxx bezpečnostních xxxxxxxx,

x) xxx hodnocení xxxxx a v xxxxx zvládání rizik xxxxxxxx

1. xxxxxxxx xxxxx,

2. xxxxx xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx,

3. xxxxxxxx xxxxx §11 xxxxxx x

4. kybernetické xxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxx xxxxxxxx, a

i) x souladu x xxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx.

(2) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x), x) a x) xxxxxx xxxxxxx xxxxxxxxx rizik xxxxxxx xxxxxx xxxxx x xxxxxxx osoba xxxxxxx x §3 xxxx. x) xxxxxx alespoň xxxxxx xx tři xxxx.

(3) Xxxxxx xxxxx xxxx xxx zajištěno x xxxxxx xxxxxxx, xxx xxx je xxxxxxxxx v xxxxxxxx 1 xxxx. d), xxxxx xxxxxxx osoba xxxxxxxxx, že xxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxx xxxxxx xxxxxxx xxxxxx rizik.

§6

Xxxxxxxxxxx bezpečnost

(1) Povinná xxxxx s ohledem xx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

x) xxxxxxx xxxxxxxxx bezpečnostní xxxxxxxx x xxxx systému xxxxxx xxxxxxxxxxx informací xxxxx §3 xxxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx,

x) xxxxxxx xxxxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxx povinné xxxxx,

x) xxxxxxx xxxxxxxxxx zdrojů xxxxxxxxxx xxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxx zaměstnance x xxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx shody x jeho požadavky xx xxxxx dotčenými xxxxxxxx,

x) xxxxxxx xxxxxxx x dosažení xxxxxxxxxxx xxxxxxx systému řízení xxxxxxxxxxx xxxxxxxxx,

x) vede xxxxxxxxxxx k xxxxxxxxx xxxxxxxxxx systému xxxxxx xxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xx xxx xxxxx xxxxxxxxx,

x) xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxx osoby xxxxxxxxxxx xxxxxxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti x xxxxxxxxx xxxxxx xxxxxxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxxx xxx určení xxxxxxxxxxxxxx a xxxx, xxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxx,

x) zajistí, xxx byla xxxxxxxxx xxxxxxxxxxx administrátorů x xxxx zastávajících xxxxxxxxxxxx xxxx,

x) xxx xxxxx xxxxxxxxxxx bezpečnostní xxxx xxxxxxx příslušné pravomoci x xxxxxx xxxxxx xxxxxxxxxxxx prostředků x xxxxxxxxxx xxxxxx xxxx x xxxxxx xxxxxxxxxxxxx xxxxx x

x) xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxxx a xxxxxxx xxxxxxxxx xx xxxxxxxxx kybernetických bezpečnostních xxxxxxxxx.

(2) Xxxxxxx osoba x rámci xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx xxx řízení kybernetické xxxxxxxxxxx a xxxxxxxxxxxx xxxx x xxxxxx xxxxx a povinnosti xxxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

(3) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x), d) x x) xxxxxx určí xxxxx, xxxxx bude xxxxxxxx bezpečnostní xxxx

x) xxxxxxxx xxxxxxxxxxxx bezpečnosti,

b) xxxxxxxxxx kybernetické xxxxxxxxxxx,

x) xxxxxxx aktiva x

x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(4) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) xxxxxx xxxx xxxx manažera xxxxxxxxxxxx xxxxxxxxxxx a xxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxxxx xxxx podle xxxxxxxx 3 xxxx xxxxxxxxx xxxxxxxx x rozsahu x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací.

(5) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x), x) x x) zákona xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxx x odstavci 3 xxxx. x) x x).

(6) Povinná xxxxx xxxxxxx x §3 písm. x) xxxxxx zajistí zastupitelnost xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(7) Výbor xxx řízení xxxxxxxxxxxx xxxxxxxxxxx je tvořen xxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxx xxxxxxx xxxxxx x xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxxxxx xx xxxxxx a xxxxxxxxxx xxxxxxxx spojených x kybernetickou xxxxxxxxxxx, xxxxx xxxxxx xxxx xxx xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxx vedení xxxx jím xxxxxxxx xxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx x výboru xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx přihlédne x xxxxxxxxxxx xxxxxxxx x příloze č. 6 x xxxx xxxxxxxx.

§7

Bezpečnostní role

(1) Manažer xxxxxxxxxxxx xxxxxxxxxxx

x) xx xxxxxxxxxxxx role odpovědná xx systém xxxxxx xxxxxxxxxxx informací, přičemž xxxxxxx xxxx xxxx xxxx být pověřena xxxxx, která xx xxx tuto xxxxxxx xxxxxxxxx x prokáže xxxxxxxx xxxxxxxxxxx xxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx

1. xx dobu nejméně xxx xxx, xxxx

2. xx xxxx xxxxxxx xxxx, xxxxx absolvovala xxxxxxx xx vysoké xxxxx,

x) odpovídá xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x

1. xxxxxxxxxx xxxxxxxxxxxxx z xxxxxxx xxxx xxxxxxxxxxxx x

2. xxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací x

x) xxxxx být xxxxxxx xxxxxxx rolí xxxxxxxxxxx xx provoz xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx.

(2) Xxxxxxxxx kybernetické xxxxxxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxx xxx, aby xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx informačního x xxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxx této xxxx xxxx xxx pověřena xxxxx, xxxxx je xxx tuto xxxxxxx xxxxxxxxx a xxxxxxx xxxxxxxx xxxxxxxxxxx praxí x xxxxxxxxxxx implementace xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx architektury xxxxxxxxxxx

x) xx xxxx nejméně xxx xxx, nebo

b) xx dobu jednoho xxxx, xxxxx xxxxxxxxxxx xxxxxxx xx vysoké xxxxx.

(3) Xxxxxx aktiva xx xxxxxxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx, xxxxxxx a xxxxxxxxxx aktiva.

(4) Xxxxxxx xxxxxxxxxxxx bezpečnosti

a) xx xxxxxxxxxxxx xxxx odpovědná xx provádění auditu xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxx xxxx xxxx xxx pověřena xxxxx, xxxxx xx xxx xxxx xxxxxxx xxxxxxxxx a xxxxxxx xxxxxxxx způsobilost praxí x xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací

1. xx xxxx nejméně xxx xxx, nebo

2. po xxxx jednoho xxxx, xxxxx absolvovala xxxxxxx xx xxxxxx xxxxx,

x) xxxxxxxx, xx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx nestranné, x

x) xxxxx být xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx.

(5) Povinná xxxxx xxx určování xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxx k xxxxxxxxxxx xxxxxxxx x příloze č. 6 x xxxx xxxxxxxx.

§8

Xxxxxx dodavatelů

(1) Povinná xxxxx

x) xxxxxxx xxxxxxxx xxx xxxxxxxxxx, xxxxx xxxxxxxxxx požadavky xxxxxxx xxxxxx bezpečnosti xxxxxxxxx,

x) xxxx evidenci xxxxx xxxxxxxxxx xxxxxxxxxx,

x) prokazatelně xxxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxx o xxxxxx evidenci xxxxx xxxxxxx x),

x) seznamuje xxx xxxxxxxxxx x xxxxxxxx xxxxx písmene x) x xxxxxxxx xxxxxx xxxxxx xxxxxxxx,

x) xxxx xxxxxx xxxxxxx x xxxxxxxxxx,

x) x xxxxxxxxxxx s xxxxxxx xxxxx spojených s xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxx smlouvy xxxxxxxxx x významnými xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx oblasti xxxxxxx x příloze č. 7 x xxxx vyhlášce, x

x) pravidelně xxxxxxxxxxx xxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

(2) Xxxxxxx xxxxx x xxxxxxxxxx xxxxxxxxxx xxxx

x) x xxxxx xxxxxxxxxx řízení x xxxx uzavřením xxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxx přílohy č. 2 x této xxxxxxxx,

x) v xxxxx xxxxxxxxxxx smluvních xxxxxx xxxxxxx xxxxxxx a xxxxxx realizace bezpečnostních xxxxxxxx x xxxx xxxxx vzájemné xxxxxxx xxxxxxxxxxxx xx zavedení x kontrolu bezpečnostních xxxxxxxx,

x) xxxxxxx pravidelné xxxxxxxxx xxxxx x xxxxxxxxxxx kontrolu xxxxxxxxxx xxxxxxxxxxxxxx opatření u xxxxxxxxxxxxx plnění xxxxxx xxxxxxxxx zdrojů xxxx xxxxxx třetí xxxxxx x

x) x xxxxxx xx xxxxxx a xxxxxxxx xxxxxxxxxx zajistí xxxxxx xxxxxx.

(3) Náležitosti xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxx. x) jsou

a) identifikace xxxxxxx xxxx provozovatele,

b) xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx,

x) vyrozumění x xxxxxxxxxxx, xx xxxxxxxxx je xxx xxxxxxx významným dodavatelem, x xxxxxxxxx xxxx x xxx, že xxxxxxxx xxxxxxxxx xx xxxxxxx provozovatelem, x

x) xxxxx pravidel podle xxxxxxxx 1 xxxx. x).

(4) Povinná xxxxx xxxxxxx x §3 xxxx. x) xx x) xxxxxx, xxxxx xx xxxxxxxxxxxxxx x xxxx xxxxxxxxxxxx informována xxxxx xxxxxxxx 1 xxxx. x), xxxxx xxxxxxxxx xxxxx formou xxxxxxxx x §34.

§9

Xxxxxxxxxx xxxxxxxx zdrojů

(1) Xxxxxxx xxxxx x xxxxx řízení bezpečnosti xxxxxxxx zdrojů

a) x xxxxxxx na xxxx x potřeby systému xxxxxx bezpečnosti xxxxxxxxx xxxxxxx xxxx rozvoje xxxxxxxxxxxxxx xxxxxxxx, jehož xxxxx je xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx bezpečnostního xxxxxxxx x xxxxx xxxxxxxx xxxxx, obsah x xxxxxx

1. xxxxxxx uživatelů, xxxxxxxxxxxxxx, xxxx zastávajících xxxxxxxxxxxx xxxx a xxxxxxxxxx x xxxxxx xxxxxxxxxxxx x o xxxxxxxxxxxx politice x

2. xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx a xxxx xxxxxxxxxxxxx xxxxxxxxxxxx role,

b) xxxx osoby odpovědné xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxx x plánu uvedeny,

c) x xxxxxxx x xxxxxx rozvoje xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx, xxxx xxxxxxxxxxxxx bezpečnostní xxxx x dodavatelů x xxxxxx povinnostech a x xxxxxxxxxxxx politice xxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx,

x) xxx xxxxx zastávající xxxxxxxxxxxx xxxx x xxxxxxx x plánem xxxxxxx xxxxxxxxxxxxxx xxxxxxxx zajistí xxxxxxxxxx odborná školení, xxxxxxx xxxxxxx x xxxxxxxxxx potřeb xxxxxxx xxxxx x oblasti xxxxxxxxxxxx xxxxxxxxxxx,

x) x xxxxxxx x xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx x xxxxxx xxxxxxxx xxxxxx,

x) zajistí xxxxxxxx dodržování bezpečnostní xxxxxxxx xx xxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxx zastávajících xxxxxxxxxxxx xxxx,

x) x případě xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxxxxx a xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxx předání xxxxxxxxxxxx,

x) hodnotí xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx školení x dalších xxxxxxxx xxxxxxxxx xx zlepšováním xxxxxxxxxxxxxx xxxxxxxx x

x) xxxx pravidla a xxxxxxx pro xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx ze xxxxxx xxxxxxxxx, xxxxxxxxxxxxxx x xxxx zastávajících xxxxxxxxxxxx role.

(2) Povinná xxxxx xxxx x xxxxxxx xxxxx odstavce 1 xxxxxxxx, xxxxx xxxxxxxx předmět xxxxxxx x seznam xxxx, xxxxx školení xxxxxxxxxxx.

§10

Řízení xxxxxxx a xxxxxxxxxx

(1) Xxxxxxx xxxxx x rámci xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx provoz xxxxxxxxxxxx a komunikačního xxxxxxx a stanoví xxxxxxxx xxxxxxxx a xxxxxxx, které obsahují xxxxxxx

x) xxxxx x xxxxxxxxxx administrátorů, xxxxxxxxx x xxxx zastávajících xxxxxxxxxxxx xxxx,

x) postupy xxx xxxxxxxx x xxxxxxxx xxxxx xxxxxxx, xxx restart xxxx xxxxxxxx xxxxx xxxxxxx xx xxxxxxx a xxx xxxxxxxx xxxxxxxxx xxxxx nebo mimořádných xxxx,

x) postupy pro xxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx a opatření xxx xxxxxxx xxxxxxxx x xxxxxxxx o xxxxxx xxxxxxxxxx,

x) pravidla x xxxxxxx xxx xxxxxxx xxxx xxxxxxxxx xxxxx,

x) xxxxxx technických xxxxxxxxxxxxx,

x) xxxxxxx xx xxxxxxxxx osoby, xxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx,

x) xxxxxxx řízení x schvalování xxxxxxxxxx xxxx,

x) xxxxxxx xxx xxxxxxxxx, xxxxxxxxx x xxxxxx kapacity lidských x technických xxxxxx,

x) xxxxxxxx a postupy xxx xxxxxxx xxxxxxxxx x xxx v xxxxxxx celého xxxxxxxxx xxxxx,

x) xxxxxxxx a xxxxxxx xxx instalaci xxxxxxxxxxx aktiv,

k) xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx a xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxx a

l) xxxxxxxx x xxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx.

(2) Povinná xxxxx x xxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxx a xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 a xxxx xxxxxxxx x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx x prováděnými xxxx plánovanými změnami.

(3) Xxxxxxx osoba xxxxxxx xxxxxxxx vývojového, xxxxxxxxxxx x provozního xxxxxxxxx.

§11

Řízení xxxx

(1) Xxxxxxx xxxxx x rámci xxxxxx xxxx u xxxxxxxxxxxx x komunikačního xxxxxxx

x) xxxxxxxxxxx možné xxxxxx xxxx a

b) xxxxxx xxxxxxxx změny.

(2) Xxxxxxx osoba x xxxxxxxxxx xxxx

x) xxxxxxxxxxx xxxxxx xxxxxx,

x) xxxxxxx xxxxxxx xxxxx,

x) xxxxxxx xxxxxxxx za xxxxxx xxxxxxx všech xxxxxxxxxxxx xxxxxx spojených x xxxxxxxxxx xxxxxxx,

x) aktualizuje xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx dokumentaci,

e) xxxxxxx xxxxxx xxxxxxxxx a

f) xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx.

(3) Xxxxxxx xxxxx xxxxxxx x §3 písm. x), x) a x) zákona xx xxxxxxx výsledků analýzy xxxxx podle odstavce 2 písm. x) xxxxxxxxx o provedení xxxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxxx; pokud xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx zranitelností, xxxxxxxxx xxxxx §25 xxxx. 1 x xxxxxxx xx xxxxxxxx nedostatky.

(4) Xxxxxxx xxxxx uvedená x §3 xxxx. x) xxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxxxx 3 xxxxxxxxx.

§12

Řízení xxxxxxxx

(1) Povinná xxxxx xx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxx x xxxxxxxxxxxx a xxxxxxxxxxxxx systému a xxxxxxx xxxxxxxx, xxxxx xxxxxx x zajištění xxxxxxx xxxxx, xxxxx xxxx používány xxx xxxxxxxxxx podle §19 x 20, x xxxxx xxxxx ve xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxx osobou.

(2) Xxxxxxx xxxxx dále x xxxxx řízení přístupu x xxxxxxxxxxxx x xxxxxxxxxxxxx systému

a) xxxx xxxxxxx xx xxxxxxx xxxxxx a xxxx,

x) xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxxx přistupujícímu x xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx x xxxxxxxxx x jedinečný xxxxxxxxxxxxx,

x) xxxx xxxxxxxxxxxxxx, xxxxxxxxxx xxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxx,

x) xxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxx zařízení x xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx systému,

e) xxxxxx xxxxxxxxxxxx opatření xxxxxxxx xxx bezpečné xxxxxxxxx xxxxxxxxx zařízení x xxxxxx technických xxxxxxxx, xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx spojená x xxxxxxxx xxxxxxxxxxx zařízení, xxxxx xxxxxxx osoba xxxx xx xxx xxxxxx,

x) omezí xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx na xxxxxx xxxxxxxx nutnou x výkonu náplně xxxxx,

x) xxxxx a xxxxxxxxxx používání xxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxxx xxx schopné xxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxx,

x) přiděluje a xxxxxxx xxxxxxxxxx oprávnění x xxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx,

x) xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx včetně xxxxxxxxx xx xxxxxxxxxxxx xxxxxx x xxxx,

x) xxxxxxx xxxxxxx xxx správu x ověřování identity xxxxx §19 a xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §20,

x) prosazuje, xxx xxxxxxxxx xxx používání xxxxxxxxxx autentizačních xxxxxxxxx xxxxxxxxxx stanovené postupy,

l) xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxx ukončení xxxx xxxxx smluvního xxxxxx x

x) dokumentuje xxxxxxxxxxx x xxxxxxxxx přístupových xxxxxxxxx.

§13

Xxxxxxxx, xxxxx x xxxxxx

Xxxxxxx xxxxx v xxxxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxx x xxxxxxx informačního a xxxxxxxxxxxxx xxxxxxx

x) xxxx xxxxxx xxxxx §5,

x) xxxx xxxxxxxx změny xxxxx §11,

c) xxxxxxx xxxxxxxxxxxx požadavky,

d) zahrne xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxx, xxxxxx x xxxxxx,

x) xxxxxxx xxxxxxxxxx vývojového x xxxxxxxxxxx prostředí x xxxxxxx ochranu používaných xxxxxxxxxxx xxx,

x) xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxxx xx xxxxxxx x

x) plní xxxxxxxxx xxxxx §19 odst. 3, xx-xx cílem xxxxxxxxx xxxxxxxx nebo xxxxxx xxxxxxx xxx xxxxxx a xxxxxxxxx xxxxxxxx.

§14

Xxxxxxxx kybernetických bezpečnostních xxxxxxxx a xxxxxxxxx

(1) Xxxxxxx xxxxx x xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí a xxxxxxxxx

x) zavede xxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x zvládání kybernetických xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxxxx xxx

1. xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx x

2. xxxxxxxxxx x xxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxx x aplikuje postupy xxx xxxxxxxxxxxx, xxxx, xxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) xxx detekci xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx řídí §22 x 23,

f) xxxxxxx, xx xxxxxxxxx, xxxxxxxxxxxxxx, osoby xxxxxxxxxxx xxxxxxxxxxxx role, xxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxx,

x) zajistí posuzování xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxx xxxxxx xxxx xxx xxxxxxxxxx, xxx xxxx xxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx podle §31,

h) xxxxxxx xxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx,

x) xxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxx dopadu xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu,

j) xxxxx kybernetické xxxxxxxxxxxx xxxxxxxxx xxxxx §32,

x) xxxx xxxxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentech x x xxxxxx xxxxxxxx,

x) xxxxxxxx a xxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a

m) xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xx základě xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx, popřípadě xxxxxxxxxxx xxxxxxxxx bezpečnostní xxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu.

(2) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. c), x) a f) xxxxxx dále při xxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxx §24.

§15

Řízení kontinuity xxxxxxxx

Xxxxxxx xxxxx x xxxxx xxxxxx xxxxxxxxxx xxxxxxxx

x) xxxxxxx práva x xxxxxxxxxx administrátorů a xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) xxxxxx xxxxxxxxx xxxxx x xxxxxxx xxxxxx xxxxxxxxx x xxxxxxxxxxx možné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x posoudí xxxxx xxxxxx xxxxxxxxxxx s xxxxxxxxx xxxxxxxxxx xxxxxxxx,

x) xx základě xxxxxxx xxxxxxxxx rizik a xxxxxxx xxxxxx xxxxx xxxxxxx x) xxxxxxx xxxx řízení xxxxxxxxxx xxxxxxxx xxxxxx xxxxxx

1. xxxxxxxxx xxxxxx poskytovaných xxxxxx, xxxxx je xxxxxxxxxx xxx xxxxxxx, xxxxxx a xxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx,

2. xxxx obnovení xxxxx, během xxxxx xxxx xx kybernetickém xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx úroveň poskytovaných xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, a

3. xxxx xxxxxxxx dat xxxx xxxxxx období, xx xxxxx xxxx xxx xxxxxx obnovena xxxx po kybernetickém xxxxxxxxxxxxx incidentu xxxx xx xxxxxxx,

x) xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx, která obsahuje xxxxxxxx xxxx podle xxxxxxx c),

e) xxxxxxxxx, xxxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a xxxxxxxxxxxxx služeb a

f) xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx x komunikačního systému xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxxx a vychází xxx xxx x xxxxxxxxx xxxxx §27.

§16

Xxxxx kybernetické bezpečnosti

(1) Xxxxxxx osoba v xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

x) xxxxxxx a xxxxxxxxxxx audit xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, včetně xxxxxxxxxxx technické xxxxx, x xxxxxxxx xxxxxx xxxxxxxx v xxxxx xxxxxxx xxxxxxxxxxxxxx povědomí x xxxxx zvládání xxxxx x

x) xxxxxxxx xxxxxx xxxxxxxxxxxxxx opatření x xxxxxxxx praxí, xxxxxxxx předpisy, xxxxxxxxx xxxxxxxx, xxxxxx předpisy x xxxxxxxxx xxxxxxx xxxxxxxxxxxx xx x xxxxxxxxxxxx x komunikačnímu xxxxxxx x xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx.

(2) Xxxxx xxxxx xxxxxxxx 1 xx xxxxxxxx

x) xxx xxxxxxxxxx xxxxxxx, x xxxxx jejich xxxxxxx,

x) x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx po 3 xxxxxx x xxxxxxx xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) xxxxxx x

x) x xxxxxxxxxxxx xxxxxxxxxxx alespoň xx 2 xxxxxx v xxxxxxx xxxxxxx xxxxx xxxxxxxxx x písmenu x).

(3) Xxxx-xx x xxxxxxxxxxxx xxxxxxxxx možné xxxxxxx xxxxx v xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxx. b) x c) x xxxxx xxxxxxx, je xxxxx xxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxx. X xxxxxxx xxxxxxx xx nutno xxxxx x celém xxxxxxx xxxxxxx xxxxxxxxxx xx 5 let.

(4) Xxxxx xxxxxxxxxxxx bezpečnosti xxxx xxx prováděn xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x §7 xxxx. 4, která xxxxxxxxx xxxxxxx xxxxxxxxx x účinnost xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(5) Xxxxxxx xxxxx, která je xxxxxxxx xxxxxxxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx správci xxxxxx xxxxxxxxxxxx x komunikačního xxxxxxx.

XXXXX II

TECHNICKÁ OPATŘENÍ

§17

Fyzická xxxxxxxxxx

Xxxxxxx xxxxx v xxxxx fyzické xxxxxxxxxxx

x) xxxxxxxxx xxxxxxxxx, krádeži xxxx zneužití xxxxx xxxx přerušení xxxxxxxxxxx xxxxxx informačního x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxxx xxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxx oblast, xx xxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxx informace x xxxxxxxx xxxxxxxxx xxxxxx informačního x xxxxxxxxxxxxx systému, a

c) x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx stanoveného xxxxx xxxxxxx x) xxxxxx xxxxxxxx opatření x xxxxxxxxx prostředky xxxxxxx xxxxxxxxxxx

1. x xxxxxxxx xxxxxxxxxxxxx vstupu,

2. k xxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx x

3. xxx xxxxxxxxx ochrany xx xxxxxx xxxxxxx x x xxxxx xxxxxxx.

§18

Xxxxxxxxxx xxxxxxxxxxxxx sítí

Povinná xxxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx sítě xxxxxxxx x xxxxxxx xxxxx §3 xxxx. x)

x) zajistí xxxxxxxxxx xxxxxxxxxxx xxxx,

x) xxxxxxx xxxxxx komunikace x xxxxx xxxxxxxxxxx sítě x xxxxxxxxx xxxxxxxxxxx xxxx,

x) xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx a xxxxxxxxx xxx při xxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxx xxxx při xxxxxxxx do komunikační xxxx pomocí bezdrátových xxxxxxxxxxx,

x) xxxxxxx blokuje xxxxxxxxx komunikaci a

e) xxx xxxxxxxxx xxxxxxxxxx xxxx a xxx xxxxxx komunikace xxxx xxxxxx segmenty xxxxxxx xxxxxxx, který xxxxxxx xxxxxxx integrity xxxxxxxxxxx xxxx.

§19

Správa x xxxxxxxxx xxxxxxx

(1) Povinná xxxxx xxxxxxx xxxxxxx xxx xxxxxx x xxxxxxx xxxxxxxx xxxxxxxxx, administrátorů x xxxxxxxx informačního x xxxxxxxxxxxxx xxxxxxx.

(2) Xxxxxxx xxx správu x xxxxxxx xxxxxxxx xxxxxxxxx, administrátorů x xxxxxxxx zajišťuje

a) xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxx v xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxx,

x) xxxxxx xxxxx možných xxxxxxxxxxx pokusů x xxxxxxxxxx,

x) xxxxxxxx uložených xxxx xxxxxxxxxxx autentizačních xxxxx xxxxx neoprávněnému xxxxxxxx a zneužití,

d) xxxxxxxx xxxxxxxxxxxxxx údajů xx xxxxx xxxxxx xxxxx offline xxxxxx,

x) xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxx době xxxxxxxxxx,

x) xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx údajů xxx xxxxxx xxxxxxxx a

g) xxxxxxxxxxxxxxx xxxxxx identit.

(3) Xxxxxxx osoba xxx xxxxxxx identity xxxxxxxxx, xxxxxxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxxxxx účtu x xxxxx, xxxxx xx xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxx různými xxxx faktorů.

(4) Xx xxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 3 xxxx xxxxxxx xxx xxxxxxx xxxxxxxx uživatelů, xxxxxxxxxxxxxx a xxxxxxxx, xxxxxxxx autentizaci xxxxxx xxxxxxxxxxxxxxxx xxxxx a xxxxxxx obdobnou xxxxxx xxxxxxxxxxx.

(5) Do xxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 3 nebo 4 xxxx nástroj xxx xxxxxxx xxxxxxxx xxxxxxxxx, administrátorů x xxxxxxxx, xxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxx x xxxxx, xxxxxxxxx xxxxxxxx

x) délky xxxxx xxxxxxx

1. 12 xxxxx x uživatelů x

2. 17 xxxxx x xxxxxxxxxxxxxx x xxxxxxxx,

x) xxxxxxxxxx xxxxx xxxxx x xxxxx xxxxxxx 64 znaků,

c) xxxxxxxxxxx použití xxxxxx x xxxxxxx písmen, xxxxxx x xxxxxxxxxxx xxxxx,

x) xxxxxxxxxx xxxxxxxxxx xxxxx xxxxx, xxxxxxx xxxxxx xxxx xxxxx xxxxxxx hesla xxxxx xxx xxxxxx než 30 xxxxx,

x) xxxxxxxxxxxx xxxxxxxxxx x administrátorům

1. xxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx,

2. xxxxxx xxxxx na xxxxxxx xxxxxxxxxxxx opakujících xx xxxxx, xxxxxxxxxxxxxx jména, x-xxxxx, xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx x

3. opětovné xxxxxxx xxxxx xxxxxxxxxxx hesel x pamětí xxxxxxx 12 xxxxxxxxxxx hesel x

x) pro xxxxxxxx xxxxx xxxxx v xxxxxxxxx xxxxxxxxx po 18 xxxxxxxx, xxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx na xxxx xxxxxxxx k xxxxxx xxxxxxx x xxxxxxx xxxxxxx.

(6) Xxxxxxx xxxxx x případě xxxxxxxxx xxxxxxxxxxx pouze xxxxx x xxxxxx xxxx

x) xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx hesla xx xxxx xxxxxx použití,

b) xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx k xxxxxxxx xxxxxxxx po xxxx xxxxxx použití nebo xxxxxxxxx xxxxxxx 60 xxxxx od xxxx xxxxxxxxx a

c) xxxxxxx xxxxxx xxxxxxxx tvorby xxxxxxxxxx hesel do xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §9.

§20

Řízení přístupových xxxxxxxxx

Xxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxx xxx řízení xxxxxxxxxxxx oprávnění, kterým xxxxxxx xxxxxx oprávnění

a) xxx xxxxxxx k xxxxxxxxxxx aktivům informačního x xxxxxxxxxxxxx xxxxxxx x

x) xxx xxxxx xxx, xxxxx xxx x xxxxx xxxxxxxxx.

§21

Xxxxxxx xxxx xxxxxxxxx xxxxx

(1) Xxxxxxx osoba xxxxxxx v §3 xxxx. c), d) x x) xxxxxx x xxxxx xxxxxxx xxxx xxxxxxxxx xxxxx

x) x ohledem na xxxxxxxxxx aktiv zajišťuje xxxxxxx xxxxxxxx pro xxxxxxxxxxxx automatickou xxxxxxx

1. xxxxxxxxx xxxxxx,

2. xxxxxxxxx xxxxxxxx,

3. xxxxxxx,

4. xxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxx nosičů,

5. xxxxxxxxxxx xxxx x xxxxx xxxxxxxxxxx xxxx a

6. xxxxxxxxx xxxxxxxx,

x) monitoruje x řídí používání xxxxxxxxx zařízení x xxxxxxxx nosičů,

c) řídí xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxx,

x) xxxx xxxxxxxxx xx xxxxxxxxx xxxx a

e) xxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxxxx nástroje xxx xxxxxxx xxxx xxxxxxxxx xxxxx.

(2) Xxxxxxx xxxxx xxxxxxx v §3 xxxx. x) xxxxxx xxxxxxxxx podle xxxxxxxx 1 přiměřeně.

§22

Xxxxxxxxxxxxx událostí xxxxxxxxxxxx x xxxxxxxxxxxxx systému, xxxx xxxxxxxxx a xxxxxxxxxxxxxx

(1) Xxxxxxx osoba

a) xxxxxxxxxxx bezpečnostní x xxxxxxxx xxxxxxxx události xxxxxxxxxx xxxxx xxxxxxxxxxxx x komunikačního xxxxxxx x

x) xx základě xxxxxxxxx xxxxxxxxxxx aktiv xxxxxxxxxxx rozsah xxxxx, x xxxxxxx je xxxxxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx událostí prováděno.

(2) Xxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxx podle xxxxxxxx 1 xxxxxxxxx

x) xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx, xx-xx x xxxxxxxxxxx xxxx xxxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxxx xxxxxxxxxxxx,

x) xxxx xxxxxxxxx x xxxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx; xxxxxxx xxxxxxxxxxx

1. datum x xxx včetně xxxxxxxxxxx xxxxxxxx xxxxx,

2. typ xxxxxxxx,

3. xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxxxxx,

4. xxxxxxxxxxxx xxxxxxxxxxxx xxxx, xxx kterým xxxx činnost xxxxxxxxx,

5. xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x

6. xxxxxxxxx nebo xxxxxxxxxxx xxxxxxxx,

x) ochranu xxxxxxxxx xxxxxxxxx xxxxx písmen x) x x) xxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx změnou,

d) xxxxxxxxxxxxx

1. xxxxxxxxxxxx x xxxxxxxxxxx xx xxxx xxxxx, x xx xxxxxx xxxxxxxxxxx xxxxxx,

2. xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx,

3. xxxxxxx x xxxxxxxxx xxxxxxxxxx x účty, xxxxxxxxxxx x právy,

4. xxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx přístupových xxxx x oprávnění,

5. xxxxxxxx uživatelů, xxxxx xxxxx mít vliv xx bezpečnost xxxxxxxxxxxx x komunikačního xxxxxxx,

6. xxxxxxxx a ukončení xxxxxxxx xxxxxxxxxxx xxxxx,

7. xxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx x

8. xxxxxxxx x xxxxxxxx o xxxxxxxxxx, xxxxxx x xxxxxxxxxx xx xxxxxxx o xxxxxxxxxx a změny xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx událostí x

x) xxxxxxxxxxxxx jednotného času xxxxxxxxxxx xxxxx xxxxxxx xxxxxx za 24 xxxxx.

(3) Xxxxxxx xxxxx xxxxxxx x §3 xxxx. x), d) x f) xxxxxx xxxxxxxx xxxxxxx událostí xxxxxxxxxxxxx xxxxx xxxxxxxx 2 nejméně xx xxxx 18 xxxxxx.

(4) Xxxxxxx osoba xxxxxxx x §3 xxxx. x) xxxxxx xxxxxxxx xxxxxxx xxxxxxxx zaznamenaných xxxxx xxxxxxxx 2 xxxxxxx xx xxxx 12 xxxxxx.

§23

Xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

(1) Xxxxxxx osoba x xxxxx komunikační xxxx, xxxxx součástí xx xxxxxxxxxx a xxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxx pro detekci xxxxxxxxxxxxxx bezpečnostních xxxxxxxx, xxxxx zajistí

a) xxxxxxx x xxxxxxxx xxxxxxxxxxx xxx x xxxxx xxxxxxxxxxx xxxx a xxxx komunikačními xxxxxx,

x) xxxxxxx x kontrolu xxxxxxxxxxx xxx xx xxxxxxxxx xxxxxxxxxxx xxxx x

x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx.

(2) Xxxxxxx osoba xxxxxxx x §3 xxxx. x), d) x x) xxxxxx xxxxxxx detekci xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí xxxxxxxxx x xxxxxxx xx xxxxxxxxxx xxxxx x xxxxx

x) koncových stanic,

b) xxxxxxxxx xxxxxxxx,

x) serverů,

d) xxxxxxxx úložišť x xxxxxxxxx xxxxxxxx nosičů,

e) xxxxxxxx aktivních xxxxx x

x) xxxxxxxxx xxxxx.

§24

Sběr a xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí

Povinná xxxxx xxxxxxx x §3 písm. x), x) x x) xxxxxx xxxxxxx xxxxxxx xxx xxxx x xxxxxxxxxxx vyhodnocení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxx

x) sběr x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx §22 x 23,

x) xxxxxxxxxxx x xxxxxxxxxxx souvisejících záznamů,

c) xxxxxxxxxxx informací xxx xxxxxx bezpečnostní xxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostech,

d) xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních incidentů, xxxxxx včasného xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx rolí,

e) xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx událostí xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx

1. xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxx x

2. xxxxxx xxxxxxxx x

x) xxxxxxxxx informací xxxxxxxxx xxxxxxxxx xxx xxxx x vyhodnocení xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí xxx xxxxxxxxx nastavení bezpečnostních xxxxxxxx informačního x xxxxxxxxxxxxx xxxxxxx.

§25

Xxxxxxxxx xxxxxxxxxx

(1) Povinná xxxxx provádí xxxxxxxxxx xxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx se xxxxxxxxx na xxxxxxxx xxxxxx, x xx

x) xxxx xxxxxx uvedením xx xxxxxxx x

x) x xxxxxxxxxxx x xxxxxxxxx změnou xxxxx §11 odst. 3.

(2) Xxxxxxx xxxxx xxxx x rámci aplikační xxxxxxxxxxx zajistí xxxxxxx xxxxxxx xxxxxxxx, informací x xxxxxxxxx xxxx

x) xxxxxxxxxxxx xxxxxxxx x

x) xxxxxxxx xxxxxxxxxxx činností.

§26

Xxxxxxxxxxxxxx xxxxxxxxxx

Xxxxxxx xxxxx xxx xxxxxxx aktiv xxxxxxxxxxxx a komunikačního xxxxxxx

x) xxxxxxx aktuálně xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x kryptografické xxxxx,

x) xxxxxxx xxxxxx správy xxxxx x xxxxxxxxxxx, xxxxx

1. zajistí generování, xxxxxxxxxx, xxxxxxxx, xxxxx, xxxxxxx platnosti, zneplatnění xxxxxxxxxxx x xxxxxxxxx xxxxx x

2. xxxxxx xxxxxxxx x xxxxx,

x) xxxxxxxxx xxxxxxxx nakládání x xxxxxxxxxxxxxxxx prostředky x

x) xxxxxxxxxx xxxxxxxxxx x xxxxxxx kryptografických xxxxxxxxxx vydaná Xxxxxx, xxxxxxxxxx xx xxxx xxxxxxxxxxxxx xxxxxxxxx.

§27

Xxxxxxxxxxx úrovně xxxxxxxxxxx xxxxxxxxx

Xxxxxxx xxxxx xxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx dostupnosti, xxxxxxx xxxxxxx

x) xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxx xxxxxxx xxxx xxxxx §15,

x) xxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxx kybernetickým xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxx xxxxxx xxxx xxxxxxxxxx,

x) xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx aktiv xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x

x) xxxxxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx dostupnosti informačního x komunikačního systému.

§28

Průmyslové, xxxxxx x xxxxxxx xxxxxxxxxx xxxxxxx

Xxxxxxx xxxxx pro xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx a obdobných xxxxxxxxxxxx xxxxxxx používá xxxxxxxx a xxxxxxxx, xxxxx xxxxxxx

x) použití xxxxxxxxxxx x programových xxxxxxxxxx, xxxxx xxxx xxxxxx xx specifického xxxxxxxxx,

x) xxxxxxx fyzického xxxxxxxx x zařízením xxxxxx xxxxxxx x xx komunikační síti,

c) xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxx xxxx xxxxxxx xx xxxxxxx xxxxxxxxxxxxxx,

x) xxxxxxx x xxxxxx xxxxxxxxxx xxxxxxxx x těmto xxxxxxxx,

x) xxxxxxx xxxxxxxxxxxx technických xxxxx xxxxxx systémů xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx a

f) obnovení xxxxx xxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx.

§29

Xxxxxxxxx xxxxxx

(1) Xxxxxxx xxxxx uvedená v §3 xxxx. x) xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx podle xxxxxxxxxxx xxxxxxxx Xxxxxx (XX) 2018/151 ze xxx 30. ledna 2018, xxxxxx se xxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx Evropského parlamentu x Xxxx (EU) 2016/1148, pokud xxx x bližší xxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx, jimiž xxxx xxxxxxxxx sítě x xxxxxxxxxx xxxxxxx, x xxxxxxxxx xxx xxxxxxxxxx toho, zda xx xxxxx xxxxxxxxx xxxxxxxx; ustanovení §3 xx 28 se xx xxxx xxxxxxxx xxxxx nepoužijí.

(2) Xxxxxxx xxxxx uvedená x §3 písm. h) xxxxxx xxxxx xxxxxxxxx xxxxx xxxxx §34 xxxx. 2.

(3) Xxxxxxx xxxxx xxxxxxx v §3 písm. h) xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §32 xxxx. 2 x 3.

XXXXX III

BEZPEČNOSTNÍ XXXXXXXX X XXXXXXXXXXXX XXXXXXXXXXX

§30

Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx

(1) Xxxxxxx xxxxx

x) xxxxxxx bezpečnostní politiku x vede bezpečnostní xxxxxxxxxxx xxxxxxxxxx oblasti xxxxxxx v příloze č. 5,

b) xxxxxxxxxx xxxxxxxxxxx bezpečnostní xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxx x

x) xxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxx být

a) xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx,

x) xxxxxxxxxxxx v xxxxx xxxxxxx xxxxx,

x) přiměřeně xxxxxxxx dotčeným xxxxxxx,

x) xxxxxx,

x) chráněny x xxxxxxx důvěrnosti, integrity x dostupnosti x

x) xxxxxx xxx, aby xxxxxxxxx x xxxx xxxxxxxx xxxx úplné, xxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx x xxxxxx xxxxxxxxxxxx.

ČÁST TŘETÍ

KYBERNETICKÝ BEZPEČNOSTNÍ XXXXXXXX

§31

Xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxx xxxxxxxxxxx xxx xxxxxxxxxx

x) xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxxx xxxxxxx xxxxx určeny,

b) xxxxx xxxxxxxxx uživatelů,

c) způsobené xxxx xxxxxxxxxxxxx xxxxx,

x) xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

x) xxxxxx na xxxxxx xxxxxxxxxxx jinými informačními x komunikačními systémy,

g) xxxxx xxxxxx xxxxxxxxx,

x) xxxxxxxxxxx rozsahu dotčené xxxxxxx a

i) xxxxxxx xxxxxx.

(2) Xxx xxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx xx na xxxxxxx xxxxxxxxxx podle xxxxxxxx 1 xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx do xxxxxxxxxxxxx xxxxxxxxx

x) Xxxxxxxxx XXX - xxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx, xxx xxxxxx xx přímo x xxxxxxxx narušena xxxxxxxxxx xxxxxxxxxxxxx xxxxxx nebo xxxxx. Jeho řešení xxxxxxxx xxxxxxxxxx zásahy xxxxxxx x xxx, xx xxxx xxx xxxxx xxxxxxxxxx prostředky xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxx minimalizace xxxxxxxxx x potenciálních xxxx,

x) Xxxxxxxxx XX - xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxx xx narušena xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxx. Xxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx s xxx, xx musí xxx xxxxxxxx xxxxxxxxxx zabráněno xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxxx xxxxxxxxxxxx vzniklých xxxx, xxxx

x) Kategorie I - méně významný xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx kterém xxxxxxx x xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nebo xxxxx. Xxxx xxxxxx vyžaduje xxxxxx xxxxxxx s xxx, xx musí xxx xxxxxxxx prostředky xxxxxxx xxxxx šíření xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xxxxxx xxxxxxxxxxxx vzniklých xxxx.

(3) Xxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů xxxxx xxxxxx xxxx

x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx způsobující xxxxxxxx xxxxxxxxxx xxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx integrity xxxxx,

x) xxxxxxxxxxxx bezpečnostní xxxxxxxx způsobující narušení xxxxxxxxxxx aktiv, nebo

d) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx v xxxxxxxxx x) xx x).

(4) Xxxx xxxxxxxxxx xx xxxxxxxxxx na kybernetické xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxx xxxxxxx x §3 xxxx. x) xxxxxx.

§32

Xxxxx x xxxxxxxxxxx xxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx Xxxxx xxxxx xx xxxxxxxxxxxxx xxxxxxxxx zveřejněném xx xxxxxxxxxxxxx stránkách Úřadu xxxxxxxx

x) na xxxxxx xxxxxxxxxxxx xxxxx Xxxxx xxxxxxx pro příjem xxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xx xxxxxxxxxxxxx stránkách Xxxxx,

x) xx xxxxxx schránky Xxxxx, nebo

c) xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xx xxxxxxxxx, xxxxx xxxxx xx xxxxxxxxx xx internetových xxxxxxxxx Xxxxx.

(2) Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx XXXX xxxxx xx elektronickém xxxxxxxxx xxxxxxxxxxx xx internetových xxxxxxxxx xxxxxxxxxxxxx národního XXXX xxxxxxxx

x) xx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxx XXXX xxxxxxx xxx příjem xxxxxxx kybernetických bezpečnostních xxxxxxxxx, zveřejněnou xx xxxx xxxxxxxxxxxxx stránkách,

b) xx datové schránky xxxxxxxxxxxxx xxxxxxxxx XXXX, xxxx

x) xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXX.

(3) Xxxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx xx xxxxx zaslat i x xxxxxxxx podobě, xxxxx xxxxx x xxxxxxxxx, xxx xxxxx xxxxxx žádný xx xxxxxxx uvedených x xxxxxxxxxx 1 a 2.

(4) Xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxx

x) identifikace odesilatele,

b) xxxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx,

x) xxxxx x xxx xxxxxxxx xxxxxxxxx x

x) xxxxx xxxxxxxxx.

XXXX XXXXXX

XXXXXXXXX OPATŘENÍ X XXXXXXXXX XXXXX

§33

Xxxxxxxxx xxxxxxxx

(1) Xxxxxxx xxxxx, xxxxx Xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx x xxxxxxxxxxx xxxxxx x na xxxxxxxx xxxxxxxxxxxx xxxxxxxx x vyhodnotí možné xxxxxxxxx xxxxxx x

x) xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx tohoto xxxxxxxx, xxxxx xxxxxxxxxxxx xxxx xxxxx negativní účinky, x xxxx xxxxxx xxxx xxxx xxxxxxxxx.

(2) Xxxxxxx xxxxx, xxxxx Xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx a xxxx xxxxxxxx ve xxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxx.

§34

Xxxxxxxxx xxxxx

(1) Xxxxxxxxx xxxxx xx Úřadu xxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx stránkách Xxxxx xxxxxxxx

x) na adresu xxxxxxxxxxxx pošty Xxxxx xxxxxxx xxx příjem xxxxxxxx xxxxxxxxxxx xxxxx, xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxx,

x) xx xxxxxx xxxxxxxx Xxxxx, xxxx

x) prostřednictvím xxxxxxxx xxxxxxxx, pokud xx xxxxxxxxx, xxxxx xxxxx xx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Úřadu.

(2) Xxxxxxxxx údaje xx xxxxxxxxxxxxx národního CERT xxxxxxxx na elektronickém xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx CERT xxxxxxxx

x) xx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx národního XXXX xxxxxxx xxx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxx, zveřejněnou xx xxxx xxxxxxxxxxxxx stránkách,

b) xx datové schránky xxxxxxxxxxxxx xxxxxxxxx XXXX, xxxx

x) xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx provozovatele xxxxxxxxx XXXX.

(3) Xxxxxxx xxxxxxxxxxx xxxxx je možné xxxxxx x x xxxxxxxx xxxxxx, xxxxx xxxxx x případech, xxx nelze xxxxxx xxxxx ze způsobů xxxxxxxxx x xxxxxxxxxx 1 x 2.

(4) Xxxx xxxxxxxx kontaktních xxxxx xx uveden x příloze č. 8 k xxxx xxxxxxxx.

(5) Povinná xxxxx xxxxxxx v §3 xxxx. x) xx x) xxxxxx, xxxxx xx xxxxxxxxxxxxxx, xxxx x xxxxxxx xxxxxxxxxxx xxxxx podle xxxxxxxx 1 xxxxxxxx xxxxxxxx, xxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §8 odst. 1 písm. x).

ČÁST XXXX

XXXXXXXXX XXXXXXXXXX

§35

Xxxxxxxxx xxxxxxxxxx

(1) X případě xxxxxxxxxxxx systémů xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxx systémů xxxxxxxx xxxxxxxxxx infrastruktury, xxxxx xxxx xxxxxx xxxxx xxxx xxxxxx účinnosti xxxx xxxxxxxx, x x xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, u xxxxxxx došlo k xxxxxxxx xxxxxxxxxx kritérií xxxxx dnem xxxxxx xxxxxxxxx xxxx xxxxxxxx, xx xx xxxxxxx xxxx ode xxx xxxxxx účinnosti této xxxxxxxx pro xxxxx x strukturu bezpečnostní xxxxxxxxxxx a xxxxx x xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx opatření xxxxxxx xxxxxxxxxx xxxxxxxx č. 316/2014 Sb., x xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx (xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx).

(2) X xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xxxx xxxxxx xxxxx dnem xxxxxx účinnosti xxxx xxxxxxxx, x x xxxxxxx významných xxxxxxxxxxxx xxxxxxx, x xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxx nabytí účinnosti xxxx vyhlášky, xx xx jednoho xxxx xxx xxx xxxxxx xxxxxxxxx xxxx vyhlášky xxx způsob likvidace xxx, xxxxxxxxxx údajů, xxxxxxxxx x xxxxxx xxxxx tato vyhláška xxxxxxxxx.

§36

Zrušovací xxxxxxxxxx

Xxxxxxx xx xxxxxxxx č. 316/2014 Sb., x xxxxxxxxxxxxxx opatřeních, xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentech, xxxxxxxxxxx xxxxxxxxxx x x xxxxxxxxx xxxxxxxxxxx xxxxxx x oblasti kybernetické xxxxxxxxxxx (xxxxxxxx o xxxxxxxxxxxx xxxxxxxxxxx).

§37

Xxxxxxxx

Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxx.

 

Xxxxxxx:

Xxx. Xxxxxxxx x. x.

Xxxxxxx č. 1 x xxxxxxxx č. 82/2018 Xx.

Xxxxxxxxx xxxxx

(1) Xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxx x xxxxx xxxxxxx použity xxxxxxxx x čtyřech xxxxxxxx x xxxxxxxx xx, xxxx dopad xx xxxx xxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxx xxxxxxxx xxxxxxx počet xxxxxx xxx xxxxxxxxx důležitosti xxxxx, xxx xxxx xx uveden x xxxx příloze, dodrží-li xxxxxxxxxxx xxxxx xxxx xxxx používaným způsobem xxxxxxxxx xxxxxxxxxxx aktiv x xxxxxxxxxx a xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx, xxxxx xxxx uvedeny x xxxx xxxxxxx.

(2) Je xxxxxxxxxx, xxx si xxxxx xxxxxxx osoba xxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxx potřebám.

Tab. 1: Stupnice xxx xxxxxxxxx xxxxxxxxxx

Xxxxxx

Xxxxx

Xxxxxxxx požadavků xx xxxxxxx xxxxxx

Xxxxx

Xxxxxx xxxx veřejně xxxxxxxxx xxxx xxxx xxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxxx aktiv xxxxxxxxxx xxxxxxxxx xxxxx povinné xxxxx.

X xxxxxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxxx stranami x xxxxxxx xxxxxxxxxxx podle xxx. traffic xxxxx xxxxxxxxx (xxxx xxx "XXX") xx xxxxxxxxx xxxxxxxx XXX:XXXXX.

Xxxx xxxxxxxxxx xxxxx ochrana.

Likvidace/mazání xxxxxx xx xxxxxx Xxxxx - viz příloha č. 4.

Střední

Aktiva xxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxx-xxx xxxxxxx xxxxx, xxxxxxx xxxxx není xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx.

X xxxxxxx xxxxxxx xxxxxxxx xxxxxx x třetími xxxxxxxx x xxxxxxx xxxxxxxxxxx podle XXX xx xxxxxxxxx zejména xxxxxxxx TLP:GREEN nebo XXX:XXXXX.

Xxx xxxxxxx důvěrnosti xxxx využívány prostředky xxx řízení xxxxxxxx.

Xxxxxxxxx/xxxxxx xxxxxx xx xxxxxx Xxxxxxx - viz příloha č. 4.

Xxxxxx

Xxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxx xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx (xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxx).

X xxxxxxx sdílení xxxxxxxx xxxxxx x třetími xxxxxxxx a xxxxxxx xxxxxxxxxxx podle TLP xx využíváno xxxxxxx xxxxxxxx XXX:XXXXX.

Xxx xxxxxxx xxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxxxxx a zaznamenávání xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxx pomocí xxxxxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxxxxx/xxxxxx aktiva xx xxxxxx Xxxxxx - xxx příloha č. 4.

Xxxxxxxx

Xxxxxx xxxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx xxx rámec xxxxxxxxx kategorie (xxxxxxxxx xxxxxxxxxxx obchodní tajemství, xxxxxxxx xxxxxxxxx osobních xxxxx).

X xxxxxxx xxxxxxx xxxxxxxx xxxxxx x xxxxxxx stranami a xxxxxxx xxxxxxxxxxx xxxxx XXX xx využíváno xxxxxxx xxxxxxxx XXX:XXX xxxx TLP:AMBER.

Pro xxxxxxx xxxxxxxxxx jsou xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxx. Xxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xxxxxxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxx xxxxxxxx pomocí xxxxxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxxxxx/xxxxxx xxxxxx xx xxxxxx Kritická - xxx příloha č. 4.

Tab. 2: Xxxxxxxx xxx xxxxxxxxx integrity

Úroveň

Popis

Příklady požadavků xx ochranu xxxxxx

Xxxxx

Xxxxxxx xxxxxxxxxx ochranu z xxxxxxxx integrity. Narušení xxxxxxxxx aktiva xxxxxxxxxx xxxxxxxxx xxxxx povinné xxxxx.

Xxxx vyžadována xxxxx xxxxxxx.

Xxxxxxx

Xxxxxxx xxxx xxxxxxxxx xxxxxxx z xxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxx x xxxxxxxxx xxxxxxxxxxx xxxxx povinné osoby x xxxx se xxxxxxxx xxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxx.

Xxx xxxxxxx integrity xxxx využívány xxxxxxxxxx xxxxxxxx (xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxx xxxxx).

Xxxxxx

Xxxxxxx vyžaduje ochranu x xxxxxxxx integrity. Xxxxxxxx integrity aktiva xxxx k poškození xxxxxxxxxxx zájmů xxxxxxx xxxxx x xxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxx.

Xxx xxxxxxx xxxxxxxxx xxxx využívány xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxx osoby xxxxxxxxxxx xxxxx. Xxxxxxx integrity xxxxxxxxx xxxxxxxxxxx komunikačními xxxxxx je zajištěna xxxxxx kryptografických prostředků.

Kritická

Aktivum xxxxxxxx ochranu x xxxxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxx x xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx zájmů povinné xxxxx x xxxxxxx x xxxxx xxxxxxx xxxxxx xx primární xxxxxx.

Xxx xxxxxxx integrity xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx jednoznačné xxxxxxxxxxxx xxxxx provádějící xxxxx (xxxxxxxxx pomocí xxxxxxxxxxx xxxxxxxxxxx xxxxxxx).

Xxx. 3: Xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx

Xxxxxx

Xxxxx

Xxxxxxxx xxxxxxxxx xx xxxxxxx aktiva

Nízká

Narušení xxxxxxxxxxx xxxxxx xxxx důležité x v xxxxxxx xxxxxxx je xxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxx xxx xxxxxxx (xxx xx 1 xxxxx).

Xxx xxxxxxx xxxxxxxxxxx xx xxxxxxxxxxx pravidelné xxxxxxxxxx.

Xxxxxxx

Xxxxxxxx dostupnosti xxxxxx xx nemělo xxxxxxxxx xxxx pracovního xxx, xxxxxxxxxxxxx xxxxxxx xxxx x možnému xxxxxxxx xxxxxxxxxxx zájmů xxxxxxx xxxxx.

Xxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxx x xxxxxx.

Xxxxxx

Xxxxxxxx xxxxxxxxxxx xxxxxx xx nemělo xxxxxxxxx xxxx několika xxxxx. Xxxxxxxx xxxxxxx xx xxxxx xxxxx xxxxxxxxxx, xxxxxxx vede k xxxxxxx ohrožení oprávněných xxxxx xxxxxxx xxxxx. Xxxxxx xxxx xxxxxxxxxx xx velmi xxxxxxxx.

Xxx xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxx x xxxxxx poskytování xxxxxx může xxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx.

Xxxxxxxx

Xxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxx x x krátkodobá xxxxxxxxxxxx (x xxxx xxxxxxxx xxxxx) xxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx povinné xxxxx. Xxxxxx xxxx xxxxxxxxxx xx xxxxxxxx.

Xxx xxxxxxx xxxxxxxxxxx jsou xxxxxxxxx xxxxxxx xxxxxxx x xxxxxx poskytování služeb xx xxxxxxxxxx a xxxxxxxxxxxxxx.

Příloha x. 2 x xxxxxxxx x. 82/2018 Xx.

Xxxxxxxxx xxxxx

(1) Xxxxxxxxxxx xxxxxxxxx funkce xxx xxxxxx rizika xx xxxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx podle §5.

(2) Xxxxxxx rizika xx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxx xxxxx, hrozba a xxxxxxxxxxxx.

(3) Xxx hodnocení xxxxx xxx použít xxxxxxxxx xxxx xxxxxx:

Xxxxxx = dopad x xxxxxx x xxxxxxxxxxxx.

(4) Xxxxx je x xxxxx xxxxxxx xxxxxxx x hodnocení aktiv xxxxx přílohy č. 1.

(5) X xxxxxxx, xx xxxxxxx xxxxx využívá xxxxxx xxx xxxxxxxxx xxxxx, xxxxx nerozlišuje xxxxxxxxx xxxxxx a xxxxxxxxxxxxx, xx xxxxx xxxxxxxx xxx hodnocení hrozeb x xxxxxxxxxxxxx xxxxxxx. Xxxxxxxx stupnic xx xxxxxx xxxx xx xxxxxx xxxxxxxxxx rozlišení xxxxxx xxxxxx a xxxxxxxxxxxxx. Za xxxxx xxxxxx xxx použít xxxxxxxxx xxxxxxxx, který xxxxxxxx xxxxxxx xxx xxxxxx xxxxxx, xxx x xxxxxx xxxxxxxxxxxxx. Xxxxxxx xx xxxxxxxxx x x xxxxxxxxx, xxx xxxxxxx xxxxx xxxxxxx jiný xxxxx xxxxxx xxx xxxxxxxxx xxxxxx, xxxxxx, xxxxxxxxxxxxx x xxxxx.

Xxx. 1: Xxxxxxxx xxx xxxxxxxxx xxxxxx

Xxxxxx

Xxxxx

Xxxxx

Xxxxxx xxxxxxxxxx xxxx xx xxxx pravděpodobná.
Předpokládaná xxxxxxxxx xxxxxx není xxxxxxxx xxx xxxxxx xx 5 xxx.

Xxxxxxx

Xxxxxx xx xxxx xxxxxxxxxxxxx xx xxxxxxxxxxxxx.
Xxxxxxxxxxxxx xxxxxxxxx xxxxxx xx x xxxxxxx od 1 xxxx do 5 xxx.

Xxxxxx

Xxxxxx je pravděpodobná xx xxxxx xxxxxxxxxxxxx.
Xxxxxxxxxxxxx xxxxxxxxx xxxxxx je x rozpětí xx 1 xxxxxx xx 1 xxxx.

Xxxxxxxx

Xxxxxx je xxxxx xxxxxxxxxxxxx xx xxxxxxxx xxxxx.
Xxxxxxxxxxxxx realizace xxxxxx xx xxxxxxxx xxx xxxxxx xx xxxxx.

Xxx. 2: Xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxxx

Xxxxxx

Xxxxx

Xxxxx

Xxxxxxxxxxxx xxxxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx. Jsou xxxxxxxx xxxxxxxxxxxx opatření, xxxxx xxxx xxxxxxx včas xxxxxxxxx možné xxxxxxxxxxxxx xxxx případné xxxxxx x jejich xxxxxxxx.

Xxxxxxx

Xxxxxxxx xxxxxxxxxxxxx xx xxxx xxxxxxxxxxxxx až xxxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx, jejichž xxxxxxxx xx pravidelně xxxxxxxxxxxx. Xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxx xxxxxxxx xxxxxx x překonání xxxxxxxx je omezena. Xxxxxx xxxxx žádné xxxxxxx xxxxxx o xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxxx xx xxxxx pravděpodobné. Xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxx, xxx jejich xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx aspekty x xxxx xxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxx dílčí xxxxxxx xxxxxx x xxxxxxxxx bezpečnostních xxxxxxxx.

Xxxxxxxx

Xxxxxxxx xxxxxxxxxxxxx xx xxxxx xxxxxxxxxxxxx až xxxxxxxx xxxxx. Xxxxxxxxxxxx opatření xxxxxx xxxxxxxxxxx xxxx xx xxxxxx xxxxxxxx xxxxxx omezena. Neprobíhá xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Jsou známé xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxx. 3: Xxxxxxxx xxx xxxxxxxxx xxxxx

Xxxxxx

Xxxxx

Xxxxx

Xxxxxx je xxxxxxxxxx xx akceptovatelné.

Střední

Riziko může xxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx x xxxxxxx vyšší xxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xx xxxxxxxxxx nepřípustné x xxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxx x xxxx xxxxxxxxxx.

Xxxxxxxx

Xxxxxx xx xxxxxxxxxxx x xxxx xxx xxxxxxxxxx xxxxxxxx xxxxx x xxxx xxxxxxxxxx.

Xxxxxxx č. 3 x vyhlášce č. 82/2018 Sb.

Zranitelnosti x xxxxxx

Xxxxxxxxxx: Tato xxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxx x xxxxxx. Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x xxxxxx xx odpovědností povinné xxxxx.

Xxxxxxxxxxxxx

1. xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx x komunikačního xxxxxxx,

2. xxxxxxxxxxx xxxxxxxxxxxx x komunikačního xxxxxxx,

3. xxxxxxxxxxxx ochrana xxxxxxxx xxxxxxxxx,

4. nedostatečné xxxxxxxxxxxx xxxxxxxx uživatelů x xxxxxxxxxxxxxx,

5. xxxxxxxxxxxx údržba xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx,

6. xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx,

7. xxxxxxxxxxxx xxxxxxx při xxxxxxxxxxxxxx x odhalení negativních xxxxxxxxxxxxxx xxxx, xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

8. xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x administrátorů x neschopnost odhalit xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx chování,

9. xxxxxxxxxxxx stanovení xxxxxxxxxxxxxx xxxxxxxx, nepřesné xxxx xxxxxxxxxxxxx vymezení xxxx x xxxxxxxxxx uživatelů, xxxxxxxxxxxxxx a xxxxxxxxxxxxxx xxxx,

10. xxxxxxxxxxxx ochrana xxxxx,

11. nevhodná bezpečnostní xxxxxxxxxxxx,

12. xxxxxxxxxxxx míra xxxxxxxxx xxxxxxxx,

13. xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx.

Xxxxxx

1. xxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxxxxx činností, xxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxx x xxxxxxxxxxxxxx,

2. poškození xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx vybavení,

3. xxxxxxxx xxxxxxxx,

4. užívání xxxxxxxxxxxx xxxxxxxx x xxxxxxx x xxxxxxxxxx xxxxxxxxxx,

5. xxxxxxxx kód (xxxxxxxxx xxxx, xxxxxxx, xxxxxxx xxxx),

6. narušení xxxxxxx xxxxxxxxxxx,

7. xxxxxxxxx xxxxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxx xxxxxxx elektrické xxxxxxx,

8. xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxx,

9. xxxxxx, xxxxxxxx xxxx xxxxxxxxx aktiva,

10. xxxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxx dodavatele,

11. xxxxxxxxx xx xxxxxx xxxxxxxxxxx,

12. xxxxxxxx vnitřních prostředků, xxxxxxx,

13. xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, dodávky xxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxx služeb,

14. nedostatek xxxxxxxxxxx s xxxxxxxxx xxxxxxxx úrovní,

15. cílený xxxxxxxxxxxx xxxx pomocí xxxxxxxxxx inženýrství, xxxxxxx xxxxxxxxxxx technik,

16. xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxx,

17. xxxxxxxx elektronické xxxxxxxxxx (xxxxxxxxx, modifikace).

Příloha č. 4 x xxxxxxxx č. 82/2018 Xx.

Xxxxxxxxx xxx

(1) Xxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x definování xxxxxxx xxxxxx xxx x xxxxxxx xxxxxxxxx technických xxxxxx xxxxxxxxx, xxxxxxxxxx xxxxx, xxxxxxxxx a xxxxxx xxxxx.

(2) Xxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxx xxx xxxxxx xxx a xxxxxxxxx technických xxxxxx xxx x souladu x xxxxx xxxxxxxx. Xxx xxxxxx dotčeny xxxxxxxxxx xxxxx jiných xxxxxxxx předpisů. Xx xxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxx nabízející xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx pravidel xxx xxxxxx xxx x likvidaci technických xxxxxx xxx, vzhledem x xxxxxxx x xxxxxxxxxxx xxxxx.

(3) Xxxxxxxx xxx xxxxxxxxx xxx xx měla xxx xxxxxxxxx přiměřeně xxxxxxx x důležitosti xxxxx x xxxx xx xxxxxxx zohledňovat

a) xxxxxxx xxxxxx (zejména x xxxxxxx důvěrnosti),

b) technologii (xxxx x xxxxxxxx xxxxxx xxxxxxxxx),

x) xxx xx xxxxx xxxxxxxxx xxxxxxx xxx kontrolou xxxxxxxxxx či xxxxxxx,

x) xxx xxxx xxxx xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxxxx prostředí,

e) kdo xxxx xxxxxxxxx xxx xxxxxxxx (xxxxxxx xxxxxxxxxxx, xxxx xxxxxxxxx),

x) xxxxxxxxxx xxxxxxxx x xxxxxxxx xxx likvidaci,

g) xxxxxxxx xxxxxxxxxxxxx xxxxxx,

x) zda xx x xxxxxxxxx xxxxxxxxx personál,

i) xxxxxxx xxxxxxxxx xxxxxxxxx,

x) xxxx xxxxxxxxx x ohledem xx xxxxxxxx, xxxxxxx, xxxxxxxx, xxxxxxxx využití xxxxxx informace

k) xxxxx xxxxxxx xxxxxxxxx xxx (xxxxxxxxx xxxxxxxx nosiče, xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxx, xxxxxxxxxxxxx dat xxxxxx šifrováním a xxxxxxx),

x) xxxxxxxxxx xxxxxxx xxxxxxxxx dat xxxxxxxx xx stavu xxxxxx xxxxxxxxx (xxxxxxxxx při xxxxxxxxx xxxxxxxx nebude xxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx, xxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxx).

(4) Xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxxxxxx údajů, xxxxxxxxx a xxxxxx xxxxx:

x) Xxxxxxxxxx

1. Xxxxxx xxxxxxxxx xxxxxxx v xxxxxxxxxx dat xxx, xxx byla pro xxxxxx nedostupná (xxxxxxxxx xxxxxxxxxx datového xxxxxxx, xxxxxxxx tištěného dokumentu xx odpadu).

2. Jde x xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx dat. X případě získání xxxxxx xxxxxxxxx xx xxxxx x vynaložením xxxxxxxx xxxxx informace xxxxxxx.

3. Tato xxxxxx xxxx použitelná xxx xxxxxx digitálních xxx xxxxxxxxxxxx xxxxxxxx zápis.

4. Xxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx (xxxxxxx x přílohy č. 1): xxxxx.

x) Přepsání

1. Způsob xxxxxxxxx xxxxxxx v xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx hodnotami.

2. Xxx x středně xxxxxxxx xxxxxx xxxxxxxxx dat. Xxxxx dostupné xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx.

3. Xxxxxxxx xxxx xxx xxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx likvidací xxxxxxxxxxxxxxxx klíčů x xxxxxxxxxxx informaci.

4. Xxxx xxxxxx xxxx xxxxxx xxx xxxxxxxxx xxxxx, xxxxx xxxxxxxxxxxx opětovný xxxxx, případně xxx xxxxx x xxxxxx xxxxxxxxx.

5. Xxxxxxxxxx způsob xxx xxxxxx xxxxxxxxxx xxxxxx (vychází x přílohy č. 1): nízká xx xxxxxxxx.

x) Fyzická likvidace xxxxxx xxxxxxxxx

1. Xxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxx informace, xxxxxxxxx x rozebrání xxxxxxxx a xxxxxxxxx xxxxxxx nosiče xxxxxxxxx (xxxxxxxxxxx, xxxxxxxxx či xxxxxxxx působením).

2. Xxx x xxxxxxxxxxxxxx xxxxxx xxxxxxxxx dat. Nosič xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxx xxx původní xxxx. Xxxxxxx xxxxxxxxx xxxx xxxxx obnovit xxx xxx vynaložení xxxxxxx množství xxxxxxxxxx x xxxxx.

3. Xxxxxxxxxx xxxxxx likvidace xxx xxxxxx xxxxxxxxxx xxxxxx (xxxxxxx x přílohy č. 1): xxxxxxx xx kritická.

Příklad xxxxxxx xxxxxxx xxxxxxxxx xxxxx úrovně xxxxxxxxxx xxxxxx (vychází x přílohy č. 1)

Xxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxx

Xxxxx xxxxxxxxx

1. Nízká

2. Xxxxxxx

3. Xxxxxx

4. Xxxxxxxx

Xxxxxxxxx xx lidsky čitelném xxxxxx (xxxxxxx dokumenty, xxxxxxxx x xxxxxxx)

Xxxxxxxxxx: Xxxxxxxx do odpadu.

Přepsání: Xxxxxxxxx.

Xxxxxxx likvidace:
Znehodnocení nosiče xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxx x xxxxxxx xxxxx, xxxxxxxx xxxx rozložením.

Fyzická xxxxxxxxx:
Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx stroje.

Mobilní xxxxxxxx (xxxxxxx xxxxxxxx, xxxxxxx)

Xxxxxxxxxx:
Xxxxxxxx informací, xxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx.

Xxxxxxxx:
Xxx xxxxxxxx s xxxxxxxxxx úložištěm - xxxxxxxxxx xxxxxxxxx x xxxxx xx xxxxxxxxx xxxxxxxxx.

Xxxxxxx xxxxxxxxx:
Xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxx.

Xxxxxx zařízení (xxxxxx, xxxxxx, modem a xxxxxxx)

Xxxxxxxxxx:
Xxxxxxxx informací, xxxxx xx xxxxxxxxx xxxxxxxxx.

Xxxxxxxx:
Xxxxxxxxxx x zahlcení xxxxxxx xxxxxxxxx (xxxxx xxxxxx xxxxxx, testovací xxxxxxx xxxxx x podobně.).

Kancelářské xxxxxxxx (xxxxxxx, xxxxxxxx, xxx)

Xxxxxxxxxx xxxxx (magnetické xxxxx, xxxxx, XXX [Xxxx Xxxx Xxxxx])

Xxxxxxxxxx:
Xxxxxxx xxx xx xxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxxxx:
Xxxxxxxx xxx. X případě xxxxxxxxxxx xxxxx xx alternativou xxxxxxxx xxxxxxxxx kryptografických xxxxx

Xxxxxxx xxxxx (XX, XXX, HD-DVD, BLU-RAY)

Fyzická xxxxxxxxx:
Xxxxxxx nosiče xxxxxxxxx.

Xxxxxxx xxxxxxxxx.

Xxxxxxxxxxxx média (xxxxx xxxxxx)

Xxxxxxxxxxx x xxxxx

Xxxxxxxxx xxxxxx xxxxxxxxx xxx xx měl xxx xxxxxxxx smluvním xxxxxxxxx.

Xxxxxxxxxx:
Xxxxxxxxxx xxxxx souborů xxxxxx xxxxxxxxxxx xxxxx.

Xxxxxxxx:
Xxxxxxx šifrování xxxxxxxx úložišť na xxxxxx paměťového média x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxx.

Xxxxxxxx:
Xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx xxxxx x bezpečná xxxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx (HSM) xxxxxx xxxxxxxxxx (xxxxxxxxx xxxxx xxxxxxxxx XXXX 140-2 Xxxxx 2). Xxx xxxxxxxx služby xxxx xxxxxxxxxxx vrchní xxxxxxxxxx xxxx x xxxx xxxx přepsána.

Přepsání/fyzická xxxxxxxxx:
Xxxxxx způsob xxx xxxxxx "3. Vysoká" xxxx použita xxxxxxxxxx xxxxxxxx xxxxxxxx úložiště. Xxx ukončení xxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx použitých xxxxxxxxxx xxxxx podle xxxx xxxxxxxxx xxxxx xxx xxxxxx kritická.

Alternativně x xxxxxxx xxxxxxxxxxxx paměťového xxxxx xx xxxxx xxxx xx xxxxxxxx xxxxxx xxxxxxx.

Xxxxxxx č. 5 x vyhlášce č. 82/2018 Xx.

Xxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxx

1. Xxxxxxxxxxxx politika

1.1. Xxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx

x) Xxxx, xxxxxxxx x potřeby xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxx a xxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx.

x) Pravidla a xxxxxxx xxx xxxxxx xxxxxxxxxxx.

x) Xxxxxxxx a xxxxxxx xxx řízení xxxxxx x xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Pravidla x xxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti.

f) Xxxxxxxx a xxxxxxx xxx přezkoumání xxxxxxx xxxxxx xxxxxxxxxxx informací.

g) Xxxxxxxx x postupy xxx nápravná xxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

1.2. Xxxxxxxx řízení aktiv

a) Xxxxxxxxxxxx, hodnocení a xxxxxxxx xxxxxxxxxx xxxxx

1. xxxxxx a xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx aktiv xxxxxx xxxxxx xxxxxx xxxxxxx,

2. hodnocení xxxxxxxxxxx xxxxxxxxxx aktiv x xxxxxxxx důvěrnosti, integrity x xxxxxxxxxxx.

x) Xxxxxxxxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxx

1. určení x evidence xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxx xxxxxxx,

2. xxxxxx xxxxx xxxx xxxxxxxxxx x podpůrnými xxxxxx.

x) Pravidla ochrany xxxxxxxxxxxx úrovní aktiv

1. xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx aktiv,

2. xxxxxxxx xxx xxxxxxxxxx a xxxxxxxx aktiv xxxxx xxxxxx xxxxx,

3. xxxxxxxxx xxxxxxx používání aktiv.

d) Xxxxxxx xxxxxxxxxxxx xxxxxx xxxx ničení technických xxxxxx xxx, xxxxxxxxx, xxxxxxxxxx údajů x xxxxxx xxxxx.

1.3. Politika xxxxxxxxxxx bezpečnosti

a) Určení xxxxxxxxxxxxxx rolí x xxxxxx xxxx a xxxxxxxxxx.

x) Xxxxxxxxx xx xxxxxxxx výkonu xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxx.

x) Xxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxxxxxxx xxxx.

1.4. Xxxxxxxx xxxxxx xxxxxxxxxx

x) Xxxxxxxx x xxxxxxxx xxx xxxxx dodavatelů.

b) Xxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxxxxx.

x) Xxxxxxxxxxx xxxxxxx x xxxxxx služeb x xxxxxxx x xxxxxx xxxxxxxxx bezpečnostních xxxxxxxx x x xxxxxx xxxxxxxx smluvní xxxxxxxxxxxx.

x) Xxxxxxxx pro xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

x) Xxxxxxxx pro xxxxxxxxx xxxxxxxxxx.

1.5. Xxxxxxxx xxxxxxxxxxx lidských zdrojů

a) Xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx x způsoby xxxx xxxxxxxxx

1. xxxxxxx x xxxxx poučení xxxxxxxxx,

2. způsoby a xxxxx poučení xxxxxxx xxxxx,

3. xxxxxxx x xxxxx poučení administrátorů,

4. xxxxxxx a xxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx.

x) Xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx.

x) Xxxxxxxx pro řešení xxxxxxx porušení bezpečnostní xxxxxxxx systému řízení xxxxxxxxxxx informací.

d) Pravidla xxx xxxxxxxx pracovního xxxxxx xxxx změnu xxxxxxxx pozice

1. xxxxxxx xxxxxxxxx xxxxx a xxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxx vztahu,

2. xxxxx xxxxxxxxxxxx xxxxxxxxx xxx změně xxxxxxxx xxxxxx.

1.6. Xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx

x) Xxxxxxxxx a xxxxxxxxxxxx xxxxxxx s bezpečným xxxxxxxx.

x) Xxxxxxx bezpečného xxxxxxx.

x) Xxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx.

x) Xxxxxxxx a omezení xxx provádění xxxxxx xxxxxxxxxxxx bezpečnosti a xxxxxxxxxxxxxx xxxxx.

1.7. Xxxxxxxx xxxxxx přístupu

a) Xxxxxxx xxxxxxxxxxx oprávnění/potřeba xxxx (xxxx xx know).

b) Xxxxxxxxx na xxxxxx xxxxxxxx.

x) Xxxxxxx cyklus xxxxxx přístupu.

d) Xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx.

x) Pravidelné přezkoumání xxxxxxxxxxxx oprávnění xxxxxx xxxxxxxxx jednotlivých uživatelů x xxxxxxxxxxxx skupinách.

1.8. Xxxxxxxx xxxxxxxxxx chování xxxxxxxxx

x) Xxxxxxxx xxx xxxxxxxx xxxxxxxxx x xxxxxx.

x) Xxxxxxxx použití xxxxxxxxxxxx xxxxx.

x) Xxxxxxxx xxxxxxx xxxxxxxxxxxx pošty x xxxxxxxx na xxxxxxxx.

x) Bezpečný xxxxxxxx xxxxxxx.

x) Xxxxxxxx xxxxxxx xx xxxxxxxxxx sítích.

f) Xxxxxxxxxx xx xxxxxx x xxxxxxxx zařízením.

1.9. Xxxxxxxx zálohování a xxxxxx a xxxxxxxxxxxx xxxxxxxx

x) Xxxxxxxxx xx xxxxxxxxxx a xxxxxx.

x) Xxxxxxxx x xxxxxxx xxxxxxxxxx.

x) Xxxxxxxx x xxxxxxx dlouhodobého xxxxxxxx.

x) Xxxxxxxx bezpečného zálohování x dlouhodobého xxxxxxxx xxxxxxxxx.

x) Xxxxxxxx x xxxxxxx obnovy.

f) Xxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxx.

x) Xxxxxxxx xxxxxxxx x xxxxxxx, ukládaným xxxxxxxxxx.

1.10. Xxxxxxxx xxxxxxxxxx předávání x xxxxxx informací

a) Xxxxxxxx a postupy xxx ochranu xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx informací.

c) Xxxxxxxx xxx využívání xxxxxxxxxxxxxx xxxxxxx.

1.11. Xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx

x) Xxxxxxxx pro xxxxxxx xxxxxxxxx xxxxxxxxxxxx vybavení.

b) Xxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx.

x) Pravidla a xxxxxxx xxxxxxxxx oprav xxxxxxxxxxxx vybavení.

d) Pravidla x postupy nasazení xxxxx xxxxxxxxxxxx xxxxxxxx.

1.12. Xxxxxxxx bezpečného xxxxxxxxx xxxxxxxxx xxxxxxxx

x) Pravidla x postupy xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx.

x) Pravidla a xxxxxxx pro zajištění xxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxx xxxx xx své správě.

1.13. Xxxxxxxx xxxxxxxx, xxxxxx x údržby

a) Xxxxxxxxxxxx xxxxxxxxx pro xxxxxxxx, xxxxx x xxxxxx.

x) Xxxxxx xxxxxxxxxxxxx.

x) Politika xxxxxxxxxxx x xxxxxxxx xxxxxxx programového xxxxxxxx x xxxxxxxxx

1. xxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxxx vybavení x xxxx evidence,

2. xxxxxxxx x xxxxxxx pro xxxxxxxx xxxxxxxxxx licenčních xxxxxxxx.

1.14. Politika ochrany xxxxxxxx xxxxx

x) Xxxxxxxxxxxxxxx xxxxxxxxxxxxxx osobních xxxxx.

x) Xxxxx přijatých x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx osobních xxxxx.

x) Xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxx xxxxx.

1.15. Politika xxxxxxx bezpečnosti

a) Pravidla xxx xxxxxxx xxxxxxx.

x) Xxxxxxxx pro kontrolu xxxxxx osob.

c) Xxxxxxxx xxx xxxxxxx xxxxxxxx.

x) Xxxxxxx xxxxxxxx fyzické xxxxxxxxxxx.

1.16. Xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx

x) Pravidla x xxxxxxx pro xxxxxxxxx bezpečnosti xxxx.

x) Xxxxxx xxxx x xxxxxxxxxx xx xxxxxxxx xxxxxx xxxx.

x) Xxxxxxxx x postupy xxx xxxxxx xxxxxxxx v xxxxx sítě.

d) Xxxxxxxx x xxxxxxx xxx xxxxxxx xxxxxxxxxx přístupu x xxxx.

x) Xxxxxxxx x xxxxxxx xxx xxxxxxxxxxxx sítě x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

1.17. Xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx

x) Xxxxxxxx x xxxxxxx xxx xxxxxxx xxxxxx xxxxxxxxxx.

x) Xxxxxxxx a postupy xxx xxxxxxx serverů x xxxxxxxxx xxxxxxxx xxxxxxx.

x) Xxxxxxxx a xxxxxxx xxx xxxxxxx xxxxxxxxxx stanic.

1.18. Xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx

x) Xxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

x) Xxxxxxxx xxxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxx na detekované xxxxxxxxxxxx xxxxxxxxxxxx události.

c) Xxxxxxxx x xxxxxxx xxx xxxxxxxxxxxx nastavení xxxxxxxx pro detekci xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

1.19. Xxxxxxxx využití x xxxxxx nástroje xxx xxxx x vyhodnocení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

x) Xxxxxxxx x xxxxxxx xxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxx.

x) Xxxxxxxx x xxxxxxx pravidelné xxxxxxxxxxx xxxxxxxx xxx vyhodnocení xxxxxxxxxxxxxx xxxxxxxxxxxxxx událostí.

c) Xxxxxxxx x postupy xxx optimální xxxxxxxxx xxxxxxxxxxxxxx vlastností nástroje xxx xxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

1.20. Xxxxxxxx bezpečného xxxxxxxxx xxxxxxxxxxxxxx ochrany

a) Xxxxxx ochrany s xxxxxxx xx xxx x sílu xxxxxxxxxxxxxxxx xxxxxxxxx.

x) Pravidla kryptografické xxxxxxx xxxxxxxxx

1. při xxxxxxx xx komunikačních xxxxxx,

2. xxx xxxxxxx xx mobilní xxxxxxxx xxxx vyměnitelný technický xxxxx dat.

c) Systém xxxxxx klíčů.

1.21. Xxxxxxxx xxxxxx xxxx

x) Způsob x xxxxxxxx xxxxxx xxxxxxxxxx xxxx x xxxxx xxxxxxx osoby, xxxxxx xxxxxxxxx, xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx.

x) Xxxxxx vedení xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxx.

1.22. Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx

x) Definování xxxxxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx.

x) Xxxxxxxx a xxxxxxx xxx xxxxxxxxxxxx, evidenci x xxxxxxxx jednotlivých xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx x xxxxxxx testování xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

x) Pravidla x xxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x xxx zlepšování xxxxxxxxxxxx xxxxxxxxxxx.

x) Xxxxxxxx xxxxxxxxx.

1.23. Politika xxxxxx xxxxxxxxxx činností

a) Xxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxx.

x) Xxxx řízení xxxxxxxxxx xxxxxxxx

1. minimální xxxxxx xxxxxxxxxxxxx služeb,

2. xxxx xxxxxxxx xxxxx,

3. xxx xxxxxxxx xxx.

x) Xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxx kontinuity.

d) Xxxxxxx xxxxxxxxx xxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxxx xxxxx.

x) Xxxxxx x xxxxx potřebných xxxxx xxxxxxxxxx x xxxxxxxxxxx plánů.

f) Xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx Xxxxxx.

2. Xxxxx xxxxxxxxxxxx dokumentace

2.1. Xxxxxx x auditu kybernetické xxxxxxxxxxx

x) Xxxx xxxxxx xxxxxxxxxxxx bezpečnosti.

b) Xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Xxxxxxxx auditu kybernetické xxxxxxxxxxx.

x) Identifikování xxxx xxxxxxxx x xxxx, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx.

x) Xxxxx x xxxxx, xxx byly xxxxxxxxx xxxxxxxx při auditu xxxxxxxxxxxx xxxxxxxxxxx.

x) Zjištění x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

x) Xxxxxx auditu xxxxxxxxxxxx bezpečnosti.

2.2. Zpráva x xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx

x) Xxxxxxxxxxx xxxxxxxx z xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxxxxxx xxxx x xxxxxxxxx, které xxxxx xxx xxxx xx xxxxxx řízení bezpečnosti xxxxxxxxx.

x) Xxxxxx vazba x výkonnosti xxxxxx xxxxxxxxxxx xxxxxxxxx

1. xxxxxxx x xxxxxxxx xxxxxxxx,

2. xxxxxxxx xxxxxxxxxxxx x xxxxxx,

3. xxxxxxxx xxxxxx,

4. xxxxxxxx cílů xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.

x) Xxxxxxxx xxxxxxxxx xxxxx x stav xxxxx xxxxxxxx rizik.

e) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx.

x) Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, stanovení opatření x osob zajišťujících xxxxx xxxxxxxxxxxx xxxxxxxx.

2.3. Xxxxxxxx xxx xxxxxxxxxxxx x hodnocení xxxxx x xxx hodnocení xxxxx

x) Určení xxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx

1. určení xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxx aktiv,

2. xxxxxx xxxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxxx xxxxx,

3. xxxxxx stupnice xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx.

x) Xxxxxx xxxxxxxx xxx hodnocení xxxxx

1. xxxxxx stupnice xxx xxxxxxxxx xxxxxx xxxxxx,

2. xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxx,

3. xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx,

4. xxxxxx xxxxxxxx xxx xxxxxxxxx úrovní xxxxx.

x) Xxxxxx x přístupy xxx xxxxxxxx xxxxx.

x) Xxxxxxx schvalování xxxxxxxxxxxxxxxx xxxxx.

2.4. Xxxxxx o xxxxxxxxx xxxxx x xxxxx

x) Xxxxxxx primárních xxxxx

1. xxxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxx,

2. xxxxxx xxxxxxx xxxxxxxxxx xxxxx,

3. xxxxxxxxx xxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx.

x) Xxxxxxx xxxxxxxxxx xxxxx

1. xxxxxxxxxxxx x xxxxx xxxxxxxxxx aktiv,

2. xxxxxx xxxxxxx xxxxxxxxxx xxxxx,

3. xxxxxx vazeb xxxx primárními a xxxxxxxxxx xxxxxx.

x) Xxxxxxxxx xxxxx

1. xxxxxxxxx xxxxxxx xxxxxx xx xxxxxx,

2. xxxxxxxxx xxxxxxxxxxxx xxxxxx,

3. xxxxxxxxx existujících xxxxxxxxxxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxx,

4. xxxxxxxxx úrovně rizika, xxxxxxxxx xxxx xxxxxx x kritérii pro xxxxxxxxxxxxxxxx rizik,

5. určení x schválení xxxxxxxxxxxxxxxx xxxxx.

x) Xxxxxxxx xxxxx

1. xxxxx xxxxxxx xxxxxxxx xxxxx,

2. xxxxx opatření x xxxxxx realizace.

2.5. Xxxxxxxxxx o xxxxxxxxxxxxxxxx

x) Xxxxxxx vyloučených bezpečnostních xxxxxxxx požadovaných xxxxx xxxxxxxxx včetně zdůvodnění, xxxx nebyla xxxxxxxxxx.

x) Xxxxxxx zavedených xxxxxxxxxxxxxx xxxxxxxx xxxxxx způsobu xxxxxx implementace.

2.6. Xxxx xxxxxxxx xxxxx

x) Xxxxx x xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxx včetně xxxxx xx konkrétní xxxxxx.

x) Xxxxxxxx xxxxxx xxx jednotlivá xxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxx.

x) Xxxxx zajišťující xxxxxxxxxx bezpečnostní opatření xxx xxxxxxxx xxxxx.

x) Xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx.

x) Xxxxxx xxxxxxxxx bezpečnostních xxxxxxxx.

x) Xxxxxxx hodnocení xxxxxxxxxx xxxxxxxx jednotlivých xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxx.

2.7. Xxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx

x) Xxxxx x termíny xxxxxxx xxxxxxxxx, administrátorů x xxxx xxxxxxxxxxxxx bezpečnostní xxxx.

x) Xxxxx a xxxxxxx xxxxxxx nových xxxxxxxxxxx.

x) Xxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxx xxxx, které školení xxxxxxxxxxx.

x) Formy a xxxxxxx xxxxxxxxx xxxxx.

2.8. Xxxxxxxx xxxx

x) Xxxxxxxx xxxxxxxxx xxxxx významných xxxx.

x) Záznamy x xxxxxxx konfigurace xxxxxxxxxx xxxxx.

2.9. Xxxxxxx xxxxxxxxx xxxxx

Xxxxxxx hlášených kontaktních xxxxx.

2.10. Xxxxxxx xxxxxx xxxxxxxxx právních xxxxxxxx, xxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx

x) Přehled xxxxxx závazných xxxxxxxx xxxxxxxx.

x) Přehled xxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxx.

x) Xxxxxxx xxxxxxxxx xxxxxxx.

2.11. Xxxxx xxxxxxxxxx xxxxxxxxxxx

x) Topologie xxxxxxxxxxxxxx.

x) Xxxxxxx xxxxxxxx zařízení.

Xxxxxxx č. 6 x xxxxxxxx č. 82/2018 Xx.

Xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x bezpečnostní xxxx

Xxxx xxxxxxx xxxxxxxx popis xxxxxxxxxxxx požadavků xxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxx xxxxxxx x §6 x 7.

Xxx. 1: Xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxx:

Xxxxx pro řízení xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx:

x) Xxxxxxxxxxx xx xxxxxxx xxxxxx x xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxx xxxxx.
x) Xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx (xxxxxxxxxx xxxxxxxxxxxxx cílů x xxxxxxxxx xxxxxxx x xxxxxxx kybernetické xxxxxxxxxxx).
x) Xxxxxxxx rolí a xxxxxxxxxxxx x rámci xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx.
x) Xxxxxxxx xxxxxxxxx xx podávání zpráv x kontrolu xxxxxxx xxxxxx xxxxxxxxxxx informací.
e) Xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx v xxxxx xxxxxxx xxxxx x zjišťování, xxx xxxxxxx k naplňování xxxxxxxxxxx cílů.

Další podmínky:

a) Xxxx xxxxxx xxx xxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxx alespoň
   1. zástupce xxxxxxxxxxx xxxxxx xxxx xxx xxxxxxxx osoby,
   2. xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxx výboru xxx xxxxxx kybernetické xxxxxxxxxxx xx pravidelně xxxxxxxx, xxxxxxx xxxxxx x xxxxxxx z xxxxxxx xxxx xxxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx.

Xxx. 2: Manažer xxxxxxxxxxxx xxxxxxxxxxx

Xxxx:

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx:

x) Xxxxxxxxxxx xx xxxxxx systému xxxxxx bezpečnosti informací.
b) Xxxxxxxxxx reporting xxx xxxxxxxxx vedení xxxxxxx xxxxx.
x) Pravidelná xxxxxxxxxx x xxxxxxxxxx vedením xxxxxxx xxxxx.
x) Předkládání Xxxxx o hodnocení xxxxx a rizik, Xxxxx zvládání xxxxx x Prohlášení o xxxxxxxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx, xxxxxxxxx, xxxxxx, xxxxxx x xxxxxxxx dodavatelských xxxxxx x xxxxxxx XXX.
x) Xxxxxxxxxx x GovCERT/CSIRT.
g) Xxxxxxxx xx na xxxxxxx xxxxxx xxxxx.
x) Xxxxxxxxxx xxxxxx incidentů.
i) Xxxxxxxxxxxxx vhodnosti a xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

Xxxxxxxx:

x) Xxxxx řady XXX/XXX 27000 x obdobné xxxxx x xxxxxxx xxxxxxxxxxx a XXX.
x) Xxxxxxx x xxxxxxx XXX (xxxxxxxx systémy, xxxxxxxx, aplikace, datové xxxx) s xxxxxxx xx xxxxxxxxxx.
x) Xxxxxx xxxxx.
x) Xxxxxx xxxxxxxxxx xxxxxxxx.
x) Relevantní xxxxxx x xxxxxxxxxxx požadavky, xxxxxxx zákon.
f) Xxxxxxx xxxxxxx xxxxx.

Xxxxxxxxxx:

x) Xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.
x) Porozumění definicím xxxxx x rizikovým xxxxxxxx.
x) Xxxxxx rizik x xxxxx xxxxxxx xxxxx.
x) Schopnost interpretovat xxxxxxxx xxxxxx rizik x koordinovat xxxxxxxx xxxxx.

Xxxxxxxx x xxxxx:

x) Xxxxxxx 3 xxxx xxxxx x oboru xxxxxxxxxx xxxx kybernetické xxxxxxxxxxx, nebo
b) xxxxxxxxxxx xxxxxx xx vysoké xxxxx x xxxxxxx 1 xxx xxxxx x oboru xxxxxxxxxx xxxx kybernetické xxxxxxxxxxx.

Xxxxxxxxxx xxxxxxxxxxx*:

Xxxxxxxxx Information Xxxxxxxx Xxxxxxx (CISM), Certified xx Risk xxx Xxxxxxxxxxx Xxxxxxx Xxxxxxx (XXXXX), Xxxxxxxxx Information Xxxxxxx Xxxxxxxx Xxxxxxxxxxxx (XXXXX), Xxxxxxx XX (xxxxxxxxxxx xxxxxx ČIA).

Další xxxxxxxx:

x) Role není xxxxxxxxxx s rolemi xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x x xxxxxxx xxxxxxxxxx xx xxxxxxxx rolemi.
b) Xxx xxxxxxx xxxxx xxxx xxxx xx zapotřebí xxxxxxxx potřebné xxxxxxxxx, xxxxxxxxxxx x rozpočet.

Tab. 3: Xxxxxxxxx kybernetické xxxxxxxxxxx

Xxxx:

Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx xxxxxxxx:

x) Xxxxxxxxxxx xx xxxxx implementace bezpečnostních xxxxxxxx.
x) Zajišťování xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxx:

x) Xxxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x její navrhování.
b) Xxxxxxxxxx komponenty, nástroje x architektury.
c) Xxxxxxxx xxxxxxx x xxxxxxxx.
x) Xxxxxxxxx xxxxxxx x xxxxxx integrace x xxxxxxxxx na XXX.
x) Xxxxxx xxxxxxxxxxx x xxxxx.
x) Bezpečnost xxxxxxxxxx x xxxx.
x) Řízení xxxxxxx x přístupů.
h) Xxxxxxxxx a xxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxxxxx xxxxxxx.
x) Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx.
x) Xxxxxxxxx x xxxxxxxxxx XXX x obchodních xxxxxxx.

Xxxxxxxxxx:

x) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
x) Xxxxxxxxxx architektury xxxxxxxxxxx xx xxxxxxxxx xx xxxx x xxxxxxxxxx.
x) Bezpečnost xxxxxx xxxxxxxx.

Xxxxxxxx x praxe:

a) Xxxxxxx 3 roky xxxxx x xxxxx xxxxxxxxxx xxxx kybernetické xxxxxxxxxxx, xxxx
x) absolvování xxxxxx na vysoké xxxxx a xxxxxxx 1 xxx praxe x oboru xxxxxxxxxx xxxx kybernetické bezpečnosti.

Relevantní xxxxxxxxxxx*:

Xxxxxxxxx Ethical Xxxxxx (XXX), XxxxXXX Xxxxxxxx +, Xxxxxxxxx Xxxxxxxxxxx Xxxxxxxx Xxxxxxx (XXXX), Xxxxxxxxx in Xxxx xxx Information Xxxxxxx Xxxxxxx (CRISC), Xxxxxxxxx Xxxxxxxxxxx Xxxxxxx Xxxxxxxx Xxxxxxxxxxxx (XXXXX), Xxxxxxx XX (xxxxxxxxxxx xxxxxx XXX).

Xxxxx xxxxxxxx:

Xxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx za xxxxxx xxxxxxxxxxxx x komunikačních xxxxxxx.

Xxx. 4: Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxx:

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxxxx činnosti:

Provádění xxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxx:

x) Xxxxxxxxxxx x xxxxx auditu xxxxxxxxxx xxxxxxxxxxx.
x) Xxxxxxx x postupy xxxxxxxxx xxxxxx.
x) Xxxx x xxxxxx xxxxxxxxx xxxxxx.
x) Xxxxxx xxxxxxxxx auditu XXX bezpečnosti.
e) Xxxxxxxxxxx x xxxxxxxx xxxxxx XXX.
x) Akvizice, xxxxx x xxxxxxxx XXX.
x) Xxxxxx xxxxxxx, údržby x xxxxxx XXX.
x) Xxxxxxx aktiv.
i) Xxxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxxxx a xxxxxxxxxx.
x) Xxxxxxxxxx xxxxxx xxxxxxxx.
x) XXX bezpečnost.

Zkušenosti:

a) Xxxxxxxxx xxxxxx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxx.
x) Provádění xxxxxx kybernetické xxxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx.
x) Xxxxxxxxxxx výsledků xxxxxx.
x) Xxxxx xxxxxxxxx závěrů, xxxxxx prezentace x xxxxxxxxxx xxxxxxxxxx vedoucích x xxxxxxx xxxxxx.
x) Xxxxxxxxx xxxxx xxxxxx xxxxxxxxx požadavků.
f) Xxxxxxxxx xxxxxx xx xxxxxxxxx xx XXX x xxxxxxxxxx xxxx kybernetickou xxxxxxxxxx.

Xxxxxxxx x xxxxx:

x) Xxxxxxx 3 xxxx xxxxx x oblasti xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx bezpečnosti, xxxx
x) xxxxxxxxxxx studia xx xxxxxx xxxxx x xxxxxxx 1 rok xxxxx x oblasti xxxxxx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxx.

Xxxxxxxxxx xxxxxxxxxxx*:

Xxxxxxxxx Xxxxxxxxxxx Xxxxxxx Auditor (XXXX), Xxxxxxxxx Xxxxxxxx Xxxxxxx (CIA), Certified xx Xxxx and Xxxxxxxxxxx Systems Xxxxxxx (XXXXX), Xxxx Xxxxxxx Xxxxxxxxxxx Security Xxxxxxxxxx Xxxxxx (Lead Xxxxxxx XXXX), Xxxxxxx XX (xxxxxxxxxxx xxxxxx ČIA).

Další xxxxxxxx:

x) Xxxx xxxx xxxxxxxxxx s rolemi
   1. xxxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
&xxxx;&xxxx; 2. xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
&xxxx;&xxxx; 3. xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
&xxxx;&xxxx; 4. xxxxxxx aktiva.
b) Xxxx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xx xxxxxx informačních x xxxxxxxxxxxxx xxxxxxx.

Xxx. 5: Xxxxxx aktiva

Role:

Garant xxxxxx

Xxxxxxx xxxxxxxx:

x) Xxxxxxxxxxx za xxxxxxxxx rozvoje, použití x xxxxxxxxxxx xxxxxx.
x) Xxxxxxxxxx s ostatními xxxxxxx xxxxxxxxxxxxx bezpečnostní xxxx.

Xxxxxxxx:

x) Dobrá znalost xxxxxx, xxxxx xx xxxxxxxx.
x) Dobrá znalost xxxxxxxxx bezpečnostních politik x xxxxxxx (xxxxxxxxx Xxxxxxxx xxx hodnocení xxxxx x rizik).

* Xxxxxxxxxxx xxxx xxx x xxxx než xxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx způsobilost xxxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx ISO 17 024.

Xxxxxxx x. 7 x vyhlášce x. 82/2018 Sb.

Řízení xxxxxxxxxx - xxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxx

Xxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxxx:

x) xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx (x xxxxxxx xxxxxxxxxx, xxxxxxxxxxx x xxxxxxxxx),

x) xxxxxxxxxx o oprávnění xxxxxx xxxx,

x) xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxx, xxxxxxxxx x xxxxxxxxxxxx licencích,

d) ustanovení x xxxxxxxx x xxxxxx dodavatele (xxxxxxxx xxxxxxxxxxxx xxxxxx),

x) xxxxxxxxxx xxxxxxxxxx xxxxxxxx dodavatelů, xxxxxxx xxxx xxx xxxxxxxxx, že xxxxxxxxxxxxx xx xxxxxx xxxxxxxxx x plném xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx x dodavatelem x nebudou v xxxxxxx s požadavky xxxxxxx xxxxx na xxxxxxxxxx,

x) ustanovení x xxxxxxxxxx xxxxxxxxxx dodržovat xxxxxxxxxxxx politiky povinné xxxxx xxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx dodavatele xxxxxxxx xxxxxx,

x) ustanovení x xxxxxx změn,

h) ustanovení x xxxxxxx smluv x xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx,

x) xxxxxxxxxx x povinnosti xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx x

1. xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx s xxxxxxx xxxxxxx,

2. xxxxxxx xxxxxx xxxxx xx xxxxxx xxxxxxxxxx x x xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxx,

3. xxxxxxxx xxxxx xxxxxxxx tohoto xxxxxxxxxx xxxxx xxxxxx o xxxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxx, popřípadě změně xxxxxxxxx xxxxxxxx s xxxxxx aktivy, xxxxxxxxxxx xxxxx xxxxxxxxxxx x xxxxxx podle xxxxxxx xx xxxxxxxx,

x) specifikace xxxxxxxx x pohledu xxxxxxxxxxx xxx xxxxxxxx xxxxxxx (xxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx, xxx xx xxxxx xxxxx udržovat xxxxxx xxxx nasazením xxxxxx xxxxxx, xxxxxxx xxx a podobně),

k) xxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxx s xxxxxxxxxx (xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx),

x) specifikace xxxxxxxx xxx xxxxxx xxxxxxx dat, provozních xxxxx a xxxxxxxxx xx xxxxxxxx správcem,

m) xxxxxxxx xxx xxxxxxxxx xxx,

x) xxxxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxxxxx xx smlouvy x xxxxxxx xxxxxxxx xxxxx xxxxxxxx xxx xxxxxxxxxxx xxxx změny xxxxxxxx xxx xxxxxxxxx aktivy xxxxxxxxxxx xxxxxxxxxxx k xxxxxx podle smlouvy x

x) ustanovení o xxxxxxxx xx porušení xxxxxxxxxx.

Příloha x. 8 x xxxxxxxx x. 82/2018 Xx.

Xxxx Xxxxxxxxx xxx hlášení xxxxxxxxxxx xxxxx

Vyplnitelný formulář ve formátu PDF

Xxxxxxxxx

Xxxxxx xxxxxxx x. 82/2018 Xx. nabyl xxxxxxxxx dnem 28.5.2018.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.

Xxxxxx xxxxxxx x. 82/2018 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 264/2025 Sb. s xxxxxxxxx xx 1.11.2025.

Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se xxxx netýká xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Xxxx (XX) 2016/1148 xx xxx 6. xxxxxxxx 2016 o xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx x Xxxx.