Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXXX KOMISE (XX) 2022/640

xx xxx 7.&xxxx;xxxxx 2022

x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx činitelů

EVROPSKÁ XXXXXX,

x&xxxx;xxxxxxx xx Smlouvu x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, a zejména xx xxxxxx&xxxx;249 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/443 ze xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxx v Komisi (1),

s ohledem xx xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),

xxxxxxxx k těmto důvodům:

(1)

Rozhodnutí (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Euratom) 2015/444 xx xxxxxxx xx xxxxxxx útvary Komise x&xxxx;xx všech prostorách Xxxxxx.

(2)

Xx-xx xx xxxxxxxx, xxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 rozhodnutí (EU, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, která xxxx xxxxxxxxxx xxxxxx xx xxxxxxx.

(3)

Xxxxxxxxxxxx opatření xx xxxxxxx utajovaných xxxxxxxxx XX xxxxx celého xxxxxx xxxxxxxxx cyklu xx měla být xxxxxxxxx xxxxxxx xxxxxx xxxxxx utajení.

(4)

Bezpečnostní xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), xxxxxxx v článku 3, xxxxx jde x&xxxx;xxxxxx xxxxxxxxxxx XX v Komisi, x&xxxx;x&xxxx;xxxxxx&xxxx;9, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx.

(5)

Xxxxx prováděcích xxxxxxxx xxx úkoly x&xxxx;xxxxxxxxxx hlavních bezpečnostních xxxxxxxx xx xxxxxxxxxx xxxxxx k předpokladům x&xxxx;xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx tyto úkoly x&xxxx;xxxxxxxxxxxx (EU, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.

(6)

Xxxxxxxxxx čl. 36 xxxx.&xxxx;7 xxxxxxxxxx (XX, Euratom) 2015/444 xxxxxxx, xx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx xxxx xxxxx xxx xxxx xxxxxxx xxxxxx souvisejících s bezpečností. Xxxxx související x&xxxx;xxxxxx xxxxxxxx jsou xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx.

(7)

Xxxxxx xxxxxxxxxxxx xxxxxxxx a vedoucí xxxxxxxx xxxx zvláštní odpovědnost xx xxxxxxx utajovaných xxxxxxxxx XX xx xxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444.

(8)

Dne 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx xxxxxxxxxx&xxxx;(4), xxxxx zmocňuje xxxxx Xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxx přijímat xxxxxx Xxxxxx a na xxxx odpovědnost xxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;60 xxxxxxxxxx (EU, Xxxxxxx) 2015/444; následně xxx 13.&xxxx;xxxxx&xxxx;2021 xxxxxx xxxx Xxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxx Xxxxxx x&xxxx;xx její xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), xxxxxx xx xxxx prováděcí xxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx,

XXXXXXX TOTO XXXXXXXXXX:

XXXXXXXX 1

Xxxxxx xxxxxxxxxx

Xxxxxx&xxxx;1

Xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx stanoví xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx odpovědných xx xxxxxxx xxxxxxxxxxx informací XX v Komisi xxx xxxxxxxxxx (XX, Euratom) 2015/443 a (EU, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx se xxxxxxx na všechny xxxxxx Komise x&xxxx;xx xxxxx xxxxxxxxxx Xxxxxx.

XXXXXXXX 2

Xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx&xxxx;2

Xxxxxxxxxxxx orgán Xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx ředitelství pro xxxxxx xxxxxx a bezpečnost xx bezpečnostním orgánem Xxxxxx ve xxxxxx xxxxxx&xxxx;7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444.

2.   Bezpečnostní xxxxx Xxxxxx xxxxxxxx xxx xxxxxx xxx rozhodnutí (XX, Euratom) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 xxxxxx rozhodnutí x&xxxx;xxxxxx xxxxxxxxx:

x)

xxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx xxxxxxxxx XX;

x)

xxxxxxxxxx jakýchkoli komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX;

x)

xxxxxxxxxx xxxxxxxxxx a

f)

výměna xxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx místním xxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx a zástupcům xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx se xxxxxx xxxxxxxxxx x&xxxx;xxxxx.

Článek 3

Orgán pro zabezpečení xxxxxxxxx

Xxxxx xxx zabezpečení xxxxxxxxx xx odpovědný xx tyto xxxxxxxx xx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací EU:

a)

vypracování xxxxxxxxxxxxxx politik x&xxxx;xxxxxx xxx zabezpečení xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx účinnosti x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxxxx a správa xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx, xxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx politikami Komise x&xxxx;xxxxxxxxxx Komise xxx xxxxxxxx veřejných xxxxxxx;

x)

xxxxxxxxx, xxx volba kryptografických xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxxxxxx xxxxxxxxx systémů, xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx uživatelů, xxxxx jde o bezpečnostní xxxxxxxx a pokyny xxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;4

Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx za akreditaci xxxxxxxxxxxxx oblastí, xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx&xxxx;18 xxxxxxxxxx 2015/444 x&xxxx;xxxxxxxxx xx komunikační x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxx Xxxxxx konzultují podle xxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx místní xxxxxx, xxxxxxx xx xxxxx x&xxxx;xxxxxx:

x)

xxxxxxxxx zabezpečenou oblast;

b)

zavést xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX;

x)

xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxx nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx ke xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx.

Xxxxx xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx těchto činností, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxx dříve, xxx orgán xxx xxxxxxxxxxxx akreditaci xxxx xxxxxxxxxx xx příslušné xxxxxx xxxxxxxxxxx informací XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxx xxxxxxx zahrnují:

a)

schválení xxxxx xxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx externími xxxxxxxxxxx, s přihlédnutím x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx bezpečnosti, jako xxxx požadavky na xxxxxxxxxxxx prověrky xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxx stavební materiály x&xxxx;xxxxxx, kontroly xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx položky splňují xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx Xxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx proti xxxxxxxxxxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx xxxxxxxxxxxx oblast.

5.   Požadavky xx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému nakládajícího x&xxxx;xxxxxxxxxxx informacemi XX xxxxxxxx:

x)

xxxxxxxxx strategie pro xxxxxxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx na xxxxxxx xxxxxxxx k řízení xxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx provozních postupů xxx xxxxxxxxxxx a informační xxxxxx;

x)

xxxxxxxxx všech ostatních xxxxxxxxxxxx xxxxxxxxxxxxxx dokumentací xxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx pro komunikační x&xxxx;xxxxxxxxxx systém, který xxxxxxx s informacemi xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX nebo xxxxxx;

x)

xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx s cílem xxxxxx, xxx jsou xxxxxxxx xxxxxxxxxxxx opatření správně xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxx xxxxxxxxx na akreditaci xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU v zabezpečené xxxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX a na xxxx xx xxxx xxx x&xxxx;xxxxxxxxxx na úrovni xxxxxxx xxxxxxxxx XX, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx souvisejících xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx při xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx opatření xxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx oprávnění x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxx zrušit, a to xxxxx xxxxxxx napraveny xxxxxxxx xxxxxxxx xxxxxxxxxx.

Článek 5

Orgán XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xx xxxxxxx xxxxxxxxxxxxx a informačních systémů, xxxxx nakládají x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx, se xxxxxxx bezpečnostní xxxxxxxx XXXXXXX; xxxx opatření xxxxx xxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX XX/XX XXXXXXXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxx TEMPEST xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxx ohrožením utajovaných xxxxxxxxx EU xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx XX xxxx xxxxx XXXXXXX specifikace xxx xxxxxxxxxxxx opatření XXXXXXX, xxxxx xx xx vhodné xxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx TEMPEST provádí xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx zabezpečených xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx s utajovanými xxxxxxxxxxx EU xx xxxxxxx xxxxxxx CONFIDENTIAL XX/XX XXXXXXXXXXXX xxxx xxxxxx x&xxxx;xx úspěšném xxxxxxxxx xxxx xxxxxxxxxx XXXXXXX.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx TEMPEST xxxx xxxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxx;

x)

xxxxx xxxxxxxxxxxxxx opatření XXXXXXX x&xxxx;xxxxx xxxxxxx;

x)

xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx změny, xxxxx xxxxxxxxx certifikaci;

e)

podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx organizátor xxxxxxx xxxxxxxxx xx organizaci xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx xxxx požádat xxxxx TEMPEST, xxx xxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx.

Článek 6

Schvalovací xxxxx pro xxxxxxxxxxxxxxx xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx za xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx xx xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx technologií.

3.   Schvalovací xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx základě xxxxxxx vlastníka systému. Xxxxxxxxx xxxx xxx xxxxxxxx na uspokojivém xxxxxxxxxxx alespoň:

a)

bezpečnostních xxxxxx x&xxxx;xxxxxxxxx, xxxxx xxxx xxx chráněny;

b)

přehledu komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx zapojených xx xxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx šifrovacích xxxxxx.

Xxxxxx&xxxx;7

Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů

1.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx utajovaných informací XX (xxxxxxxxx xxxxxxxxxxx xxxxxxxx, kryptografických klíčů, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx ověřovacích xxxxxxxxxx) těmto xxxxxxxxx:

x)

xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxx Xxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx jsou spravovány xxxxxxxxx stranami;

b)

uživatelům nebo xxxxxxxxxxx mimo Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx spravovány Xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 xxxxxxxxxx 2015/443 přenést odpovědnost xx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx třetím xxxxxx xx xxxx xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxxxxxx materiály xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxx manipulacím x&xxxx;xxxx xxxxxxx takové xxxxxxxxxx prokázat, v souladu x&xxxx;xxxxxxxxxxxxxx pravidly platnými xxx xxxxxx utajení xxxxxxxxxxx informací XX, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx pokyny xxxxxxxx xxxxxxxxxxxxxx úředníkovi x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx místní xxxxxx xxxxxxx xxxxxx Xxxxxx, xxxxx xx xxxxxx xx výrobě, xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxxx, xxx byly xxx distribuční proces xxxxxxxx vhodné xxxxxxxxxxxx xxxxxxxx xxxxxxx.

XXXXXXXX 3

Xxxxxx Xxxxxx

Xxxxxx&xxxx;8

Xxxxxxx útvaru

1.   Každý vedoucí xxxxxx xxxxxxx:

x)

xxxxxxxx bezpečnostního xxxxxxxx x&xxxx;xxxxxxxx jednoho xxxx xxxx xxxxxxxx xxx xxxxx xxxx xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx nebo xxxx xxxxxxxx xxx každý xxxxx, xxxxx vede xxxxxxx utajovaných xxxxxxxxx XX;

x)

xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx požádá xxxx xxxxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníků, xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ředitele xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx xxxxxxxxxxx pro xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxx po xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxx pozice xxxx xxx během xxxxxxxxxxx řízení xxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx útvaru, který xxxx xxxxxxxxx informace XX, xxxxxxxx xx xxxxxxxx plánů na xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx, xx-xx to xxxxxxxx. Xxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx, xxx nelze xxxxxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxx&xxxx;9

Xxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajících x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx orgán pro xxxxxxxxxxxx akreditaci xx xxxxxxxx v rámci xxxxxxxx xxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX, xxx xxxx xxxxx xxxxx xxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxx bezpečnostní xxxxxxxxxx a aby xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xxxx xxx, než xxxx akreditován.

3.   Vlastník systému xx xxxx před xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Vlastníci xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx výrobních xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxx bezpečnost xxxxxxxxxxx na xxxxxx xxxxxx daného xxxxxx xxxxxxxxxxx týkající xx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx přezkoumá xxxxxxxxxxxx xxxxxxxx, která xx xxxxxx xxxxxxx, xxxxxx jeho bezpečnostního xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx-xx v komunikačním x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx, xxx xx uvedeno, xx daný komunikační x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxx náležitě xxxxxxx xxxxxxxxx xxxxxxxxx EU, xxxxxxxxx x&xxxx;xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx xx xxxxx xxx bezpečnostní akreditaci x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxx xxxxxxx. X&xxxx;xxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxx vyřazen x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxxxx vhodná xxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx.

Článek 10

Provozní xxxxx pro xxxxxxxxxxx informací

Provozní xxxxx xxx xxxxxxxxxxx informací xxx každý xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx:

x)

xxxxxxx bezpečnostní xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx a pokyny, xxxxxxx xxxxxxxxxxxxx xxxxxx, bezpečnostními xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, zařízení a softwaru xxx xxxxxxxxx xxxxxxx, xxxxxxx na xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx, konfiguraci x&xxxx;xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx dokumentací;

c)

účastní xx xxxxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx TEMPEST, xxxxx xx xx vyžadováno xxxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxx XXXXXXX xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx a údržbu;

d)

sleduje provádění x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx provozních xxxxxxx souvisejících s provozem xxxxxxx;

x)

xx spolupráci s orgánem xxx xxxxxxxxxx kryptografických xxxxxxxxx spravuje kryptografické xxxxxxxxxx a nakládá x&xxxx;xxxx x&xxxx;xxxxx xxxxxxxx řádné xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx položek a v případě xxxxxxx xxxxxxxxx vytváření xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxx bezpečnostní xxxxxxx, xxxxxxxx a testy, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx, xxx xxxxxxxx xxxxx pro xxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx v komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxxxxx.

XXXXXXXX 4

Xxxxxx xxxxxxxxxxxx úředník

Článek 11

Jmenování xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx x&xxxx;xxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx jsou úředníci xxxx dočasní xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxxxxxx bezpečnostního oprávnění xxx přístup k utajovaným xxxxxxxxxx XX xx xxxxxx xxxxxxx SECRET XX/XX XXXXXX a v případě xxxxxxx xx stupně xxxxxxx TRES XXXXXX XX/XX XXX SECRET. Xxxxxx bezpečnostní úředník xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxx jmenováním.

3.   Zastoupení Komise xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Komise x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 x&xxxx;2.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx provozní xxxxxxx xxx zabezpečené xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx Komise xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxx, xx kterou xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx bezpečnostní xxxxxxxx xxxxxxx obsahovaly xxxx xxxxxxxxxxx:

x)

xxxxxxx bez xxxxxxxxx do xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxx je xxxxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx oprávněním x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx vyšším;

b)

přístup bez xxxxxxxxx xx zabezpečené xxxxxxx xxxx úřední xxxxxx se xxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx útvaru, xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx zástupcům a pověřeným xxxxxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx;

x)

xxxxxxxxx a komunikační xxxxxxxxx, xxxx xxxx xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx oblastí xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx; x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx bezpečnostní xxxxx Xxxxxx xxxxxx; xxxxxx xxxxxxxxxxxx úředník xxxxxx jako xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx přístup do xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx v písmenu a), xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx, který zároveň xxxxxxxx xxxxxx; jakýkoli xxxxxx xxxxxxx do xxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxxx xxxxxxxx u vstupu do xxxxxxxxxxx oblasti;

e)

místní bezpečnostní xxxxxxx xxxxxxx, xxx xxxxxxx detekce xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx související xxxxx, xxxxx, xxxx XXX xxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx a bezpečnost, které xxxxxxxxxx informuje xxxxxxxx xxxxxxxxxxxxxx úředníka;

g)

místní xxxxxxxxxxxx xxxxxxx xxxxxx, v němž xx xxxxxxxxxxx xxxxxx xxxxxxx, xxxx záznamy x&xxxx;xxxxxx zásahu xx xxxxxxxx xxxx bezpečnostním xxxxxxxxx;

x)

xxxx xxx xxxxxxxx xxxxxxx xxx případ xxxxxxxx xxxx jiné xxxxxxx situace uvnitř xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx personálu x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx x&xxxx;xxxxx potřeby externích xxxxxxxxxxx xxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxx neprodleně xxxxxx xxxxxxxxxxxxxx orgánu Komise xxxxxxxx xxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxx xxxxx uvnitř xxxxxxxxxxx xxxxxxx nebo xxxxx xx xxxx xxxxxxx xxxx, xxx xxxxx být xxxxxxxxx xxxxxx xxxxxx;

x)

xxxxxxxxxx kanceláře, xxxxxxxxx a trezory x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx, když xxxx xxxxxxxxx xxx xxxxxx;

x)

xxxxxxxxxxx xx xxxxxxxx xxxxxx o utajovaných xxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxxxx prostorech xxxxxxxxxxx oblasti, xxxx-xx x&xxxx;xxxxxxxxx neoprávněné osoby.

Článek 13

Bezpečnostní xxxxx x&xxxx;xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx odpovědnost xx xxxxxxxxx xxxxxxx nakládání x&xxxx;xxxxx a kódy xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxx uchovávání. Xxxxx x&xxxx;xxxx xxxx být xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxx xxxxxxxx xxxxxxx na xxxxxx úrovni xxxx xxxxxxxx, k němuž umožňují xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní úředník xxxx registr xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxx xxxx přístup xxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx úschovným xxxxxxxx a trezorovým místnostem, xxxxxx xxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxxx. X&xxxx;xxxxxxx xxxxxxxx xxxxx xx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx klíče, xxxxxxxx, xxxx x&xxxx;xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx x&xxxx;xxxx xx xxxxxxxx xxxxx zaměstnancům, xxxxxx xxxx uděleno xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Pokud xxxx xxxxxxxx xxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx všechny xxxxx odebere xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx uchovává xxxxxxxx xxxxx a písemný xxxxxx x&xxxx;xxxxxx nastavení xxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxxxx a datovaných xxxxxxxx, xxxxx poskytne xxxxxxxxxxx odpovědný xx xxxxx. Xxxx xxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx objektu, xxxxx xx xxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx x&xxxx;xxxxxxxxxx úschovném xxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xx xxx xxxxx xxxx nebo xxxxxxxx majitelů xxxxx xxxxxx, xx xxxxx x&xxxx;xxxxxxxxxx s obálkou xxxx xxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx úředník takovou xxxxxxx xxxxxxx jako xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxx informuje bezpečnostní xxxxx Xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx. Xxxx se xxxxxxxx nejméně každých 12 xxxxxx x&xxxx;xxxx, xxxx:

x)

xx přijat xxxx xxxxxxxx xxxxxx xxxx xx xxxxxxxxxx nový xxxxx (xxxxxxx výchozí xxxxxxxxx xx změní xxxxxxxx);

x)

xxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxx xxxxx;

x)

xxxxxxx xxxxx, xxxxx xxxxxxxxx kódem, xxx xxxx vyžadován.

8.   Místní xxxxxxxxxxxx xxxxxxx vede xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx odstavce 7.

Článek 14

Plány xx xxxxxxx x&xxxx;xxxxxxxxx v případech nouze xxx xxxxxxxxx xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní úředník xxxxxxxx vedoucímu xxxxxx xxx xxxxxxxxxxx xxxxx xxx xxxxxxxxx informace XX na zničení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxx ředitelstvím xxx xxxxxxxxxx Xxxxxxxxxxx ředitelství xxx lidské xxxxxx x&xxxx;xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxx nezbytná xxx xxxxxxxxx xxxxx uvedených x&xxxx;xxxxxxxx 1 xxxx xxxxxx xxxxxxxx a udržovaná x&xxxx;xxxxxx xxxxxxxxx stavu.

3.   Místní xxxxxxxxxxxx xxxxxxx spolu x&xxxx;xxxxxxxx jmenovanými x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxx xxxxxx xx xxxxxxx xxxxxx přezkoumá xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;15

Xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxx pracovních pozicích x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxx bezpečnostní oprávnění Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx xxxxxx xxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxx být xxxxxx v oznámení x&xxxx;xxxxxx xxxxxxxxx místě xxxxx xxxxxxxxxx řízení x&xxxx;xxxx xxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx dohlíží xx xxxxxxx xxxxxxx o bezpečnostní xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxx xxxxxxxxxxxx úředník xx kontaktní xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx Xxxxxx, xxxxx jde o bezpečnostní xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxx žádost o zahájení xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx zaměstnance x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx xxxxxx dotazník x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx orgánu Komise.

4.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxxxxx, kteří xxxxxx xxxxxxxxxxxx xxxxxxxxx, zúčastnili xxxxxxx informativní xxxxxx x&xxxx;xxxxxxxxxxx informacích XX xx účelem xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx pro xxxxxx zdroje xxxxxx xxx xxxxxxxxx xx xxxx všech změn xx pracovních xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx o každé takové xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx informuje xxxxxxxxxxxx xxxxx Komise o příchodu xxxxxx zaměstnance, který xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx mohl xxxxxxxxx xx pracovní xxxxxx, pro kterou xx xxxxxxxx zaměstnanec x&xxxx;xxxxxxxxxxxxx oprávněním.

7.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxxxx útvaru xxxxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxx lhůtě. Xxxxxxxxxxx, xxxxx odmítne xxxxxx xxxxxxxxxx, je xxxxxxx xxxxxx xxxxxxxx xxxxxx xx xxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx s bezpečnostním xxxxxxxxxx.

Článek 16

Registr xxxxxxxxxxx xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxx útvar xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxxx xxxxxxxxxxxx xxxxxxx dohlíží na xxxxxxxx xxxxxxxxx registru, xxxxx jde x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi EU x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx pravidel xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx provádí alespoň xxxxxxx 12 xxxxxx x&xxxx;xx xxxxx vedoucího xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx:

x)

xxxxxxxx vzorku xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX x&xxxx;xxxxx xxxxxxxx xxxxxx status x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxx dokumentů;

b)

kontrolu xxxxxx xxxxxx a potvrzení x&xxxx;xxxxxxx informací x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xx xxxxxxxx xxxxxxxxxxx informací XX x&xxxx;x&xxxx;xxx;

x)

xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx jednou xx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx utajovaných xxxxxxxxx a nedávno xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, aby xx ujistil, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxxxxxx do xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Článek 17

Další xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

Xxxxx xxxxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxxxxxx jsou xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, které xx týká zejména xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxx.

XXXXXXXX 5

Xxxxxxx xxxxxxxx

Xxxxxx&xxxx;18

Xxxxxxxxx xxxxxxxxx registru

1.   Vedoucí xxxxxxxx a zástupci xxxxxxxxx xxxxxxxx xxxx úředníci xxxx dočasní zaměstnanci.

2.   Všichni xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx registru jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx pro xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU xx stupně xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx potřeby xx xxxxxx xxxxxxx XXXX XXXXXX XX/XX XXX XXXXXX. Vedoucí registru xxxx zástupce xxxxxxxxx xxxxxxxx xxxxx bezpečnostní xxxxxxxxx před svým xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx mohou xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx o udělení výjimky x&xxxx;xxxxxxxxx xxxxxxxxxxx v odstavcích 1 a 2.

Xxxxxx&xxxx;19

Xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx xxx bezpečnostní xxxxx:

x)

x&xxxx;xxxxxxxx, xxx xxxx doručeny xx xxxxxx Xxxxxx xxxx xxxx xxx xxxxxxx, nebo

b)

v okamžiku, xxx xxxx xxxxxxxx xx xxxxxxxxxxxxx a informačního systému xxxx xxxx xx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru registrují xxxxxxx xxxxxxxx v životním xxxxx všech informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx vyšším. Vedoucí xxxxxxxx xxxxxx zajistí, xxx xxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xx xxxxxxx utajení XXXXXXXXX XX/XX XXXXXXXXXX xxxx x&xxxx;xxxxxxxxxxx stupněm, xxxxx jsou vyměňovány xx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx. Xx xx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx informací XX xxxxxxxxxxx generálním xxxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo vyšším x&xxxx;xxxxxxxx xxxxxxxxxxx dokumentů x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx uloženy x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx Xxxxxx xxx xxxxxxxxx a zasílání informací xx xxxxxxx utajení XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx vyšším.

5.   Jsou-li xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx vyšším obdrženy xx jiných xxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx, xxx xxxxxx list xxx xxxxx xxxxxx xxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx přístup x&xxxx;xxxxxxxxxxx xxxxxxxxx drženému x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx u místního xxxxxxxxxxxxxx xxxxxxxx, xx zaměstnanec xx xxxxxxxxxxxxx xxxxxxx Xxxxxx bezpečnostně xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxx do xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU x&xxxx;xxxxxxxxx jej x&xxxx;xxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx, x&xxxx;xx xxxx xxxxxx xxxxxxxx xx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxx zaměstnanec xxxxxx dokument k nahlédnutí xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU, xxxxxxx xxxxxxxx xx xxxxxx, xx xxxxxxxxxxx ví x&xxxx;xxxxxxxxxxx náhradních xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxx, xxxxxxx jej xxx xxxxxx potřeba. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx stát, v němž xx xxxxxxx nachází.

10.   Podrobné xxxxxx xxx xxxxxxx xxxxxxxx ohledně xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx v bezpečnostním upozornění.

Xxxxxx&xxxx;20

Xxxxxxx xxxxxx utajení x&xxxx;xxxxxxxxx

Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx, xxxxx xxxx původci, při xxxxxxxx evidovaných xxxxxxxxxxx xxxxxxxxx XX prováděného xx účelem xxxxxxxx, xxx je xxxxxxx xxxxxx xxxxxxx stále xxxxxx xxxx zda xxx xxxxxx xxxxxxx xxxxxxxxx snížit nebo xxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;21

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx odpovídají xx xxxxxxx informací xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx schválenými xxxxxxxxxx, xxxxxxxx xx přítomnosti xxxxxxxxxxxx xxxxxxxxxxx svědků.

2.   Vedoucí xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX a vyšším xx xxxxxxxx utajovaných xxxxxxxxx a uchovávají xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx v registru xxxxxxxxxxx xxxxxxxxx EU.

Xxxxxx&xxxx;22

Xxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxx místnímu xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx dohled x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX veškerou xxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxx xxxxxxx xxxxxxxx bezpečnostní xxxxxxxxx nebo podezření xx ně xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx orgánu Xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxxx informací XX útvaru Xxxxxx, xxxxx xxxxxx utajované xxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším, xxxxxxxx utajované xxxxxxxxx XX, x&xxxx;xxxxx se xxxx xxxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx jednání, xxx xxxx xxxxxxxxx, xx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.

XXXXXXXX 6

Závěrečná xxxxxxxxxx

Článek 23

Transparentnost

Toto rozhodnutí xx xx xx xxxxxx xxxxxxxxxxxx Komise a všem xxxxxx, xx které xx vztahuje, x&xxxx;xxxxxxxx xx v Úředním věstníku Xxxxxxxx unie.

Xxxxxx&xxxx;24

Xxxx xxxxxxxxxx vstupuje x&xxxx;xxxxxxxx prvním xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské unie.

V Bruselu xxx 7.&xxxx;xxxxx 2022.

Xx Xxxxxx,

xxxxxx xxxxxxxxxxx,

Xxxxxxx XXXXXXXX

xxxxxxxxx xxxxxxxxx

Xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx


(1)&xxxx;&xxxx;Xx. věst. X&xxxx;72, 17.3.2015, x.&xxxx;41.

(2)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;53.

(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX, Euratom) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 o bezpečnosti komunikačních x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Xx. věst. X&xxxx;6, 11.1.2017, x.&xxxx;40).

(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 final xx xxx 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.

(5)&xxxx;&xxxx;Xxxxxxxxxx C(2021) 2684 xxxxx xx dne 13.&xxxx;xxxxx&xxxx;2021 o dalším xxxxxxxxx xxxxxxxxx udělených rozhodnutím Xxxxxx C(2016) 2797 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.