XXXXXXXXXX XXXXXX (XX) 2022/640
xx xxx 7.&xxxx;xxxxx 2022
x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx činitelů
EVROPSKÁ XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, x&xxxx;xxxxxxx xx xxxxxx&xxxx;249 této xxxxxxx,
x&xxxx;xxxxxxx xx rozhodnutí Xxxxxx (XX, Euratom) 2015/443 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxx x&xxxx;Xxxxxx&xxxx;(1),
x&xxxx;xxxxxxx xx rozhodnutí Komise (XX, Euratom) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),
xxxxxxxx k těmto xxxxxxx:
(1) |
Xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx použijí xx xxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxxx prostorách Xxxxxx. |
(2) |
Xx-xx xx nezbytné, xxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxx či xxxxxxx. |
(3) |
Xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxx xxxxxx xxxxxx životního cyklu xx měla xxx xxxxxxxxx xxxxxxx jejich xxxxxx utajení. |
(4) |
Bezpečnostní opatření xxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxx xxxx vymezena x&xxxx;xxxxxxxxxx Xxxxxx (EU, Euratom) 2017/46&xxxx;(3), xxxxxxx x&xxxx;xxxxxx&xxxx;3, xxxxx xxx o zásady xxxxxxxxxxx XX x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, pokud xxx x&xxxx;xxxxxxxxx xxxxxxx. |
(5) |
Xxxxx prováděcích xxxxxxxx pro xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx je xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx xxxx úkoly x&xxxx;xxxxxxxxxxxx (XX, Xxxxxxx) 2015/443 a (EU, Xxxxxxx) 2015/444. |
(6) |
Xxxxxxxxxx xx.&xxxx;36 odst. 7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 stanoví, xx xxxxxxxxxxxx orgán Xxxxxx xxxxxx xxxx xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx. Xxxxx související x&xxxx;xxxxxx xxxxxxxx xxxx stanoveny x&xxxx;xxxxx xxxxxxxxxx. |
(7) |
Xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX ve xxxxx xxxxxxxx xx xxxxxxx rozhodnutí (XX, Xxxxxxx) 2015/444. |
(8) |
Dne 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx rozhodnutí (4), xxxxx xxxxxxxx xxxxx Xxxxxx xxxxxxxxxxx za xxxxxxxxxxxx otázky xxxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx prováděcí xxxxxxxx xxxxxxxxx v článku 60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444; následně xxx 13.&xxxx;xxxxx&xxxx;2021 xxxxxx xxxx Xxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx jménem Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), xxxxxx xx xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, |
XXXXXXX XXXX XXXXXXXXXX:
XXXXXXXX 1
Xxxxxx xxxxxxxxxx
Xxxxxx&xxxx;1
Xxxxxxx x&xxxx;xxxxxx působnosti
1. Toto xxxxxxxxxx xxxxxxx úkoly x&xxxx;xxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxxxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx XX v Komisi xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx se xxxxxxx na všechny xxxxxx Komise a ve xxxxx xxxxxxxxxx Xxxxxx.
XXXXXXXX 2
Xxxxxxxxx ředitelství xxx xxxxxx zdroje a bezpečnost
Xxxxxx&xxxx;2
Xxxxxxxxxxxx xxxxx Komise
1. Ředitel xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx ředitelství pro xxxxxx zdroje x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xx xxxxxx xxxxxx&xxxx;7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx xxx xxxxxx dle xxxxxxxxxx (XX, Euratom) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 tohoto xxxxxxxxxx x&xxxx;xxxxxx oblastech:
a) |
personální xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxxx xxxxxxxxx XX; |
x) |
xxxxxxxxxx jakýchkoli xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů nakládajících x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU; |
e) |
průmyslová xxxxxxxxxx x |
x) |
xxxxxx utajovaných xxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Komise xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, vedoucím xxxxxxxx a zástupcům xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xx jejich xxxxxxxxxx a úkolů.
Článek 3
Orgán pro xxxxxxxxxxx xxxxxxxxx
Xxxxx pro xxxxxxxxxxx xxxxxxxxx je xxxxxxxxx xx xxxx činnosti xx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací XX:
x) |
xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx a pokynů xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
x) |
xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx týkajících xx xxxxxxxxxxxxxxxx prostředků; |
c) |
zajištění, xxx xxxxxxxx xxx zabezpečení xxxxxxxxx byla x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx xxx xxxxxxxx veřejných zakázek; |
d) |
zajištění, xxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx, jimiž xx xxxx jejich xxxxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxx, bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx xxxxxxxxx. |
Xxxxxx&xxxx;4
Xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx za xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx&xxxx;18 rozhodnutí 2015/444 x&xxxx;xxxxxxxxx na xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX.
2.&xxxx;&xxxx;&xxxx;Xxxxxx Xxxxxx xxxxxxxxxx xxxxx xxxxxxx orgán pro xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx, xxxxxxx má útvar x&xxxx;xxxxxx:
x) |
xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX; |
x) |
xxxxxxxxxx jakékoli xxxx xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, včetně xxxxxxxxx xx komunikačním x&xxxx;xxxxxxxxxxx systémům xxxxx xxxxxx. |
Xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx poskytuje xxxxxxxxxxx xxxxxxx těchto xxxxxxxx, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx nebo vývojových xxxxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx informacemi EU xx v zabezpečené oblasti xxxx komunikačním x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx xxxxxxxxxxxx akreditaci vydá xxxxxxxxxx xx příslušné xxxxxx xxxxxxxxxxx informací XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx na akreditaci xxxxxxxxxxx xxxxxxx zahrnují:
a) |
schválení xxxxx xxx zabezpečenou xxxxxx; |
x) |
xxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxx xx xxxxxxxxxxxx prověrky xxxxxxxxxxx x&xxxx;xxxxxx zaměstnanců; |
c) |
dostupnost xxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxx xxxxxxxxx zabezpečené xxxxxxx s cílem xxxxxx, xxx stavební materiály x&xxxx;xxxxxx, xxxxxxxx xxxxxxxx, xxxxxxxxxxxx vybavení a jakékoli xxxx položky xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx Xxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxx xxxxxxxxxxxx oblast; |
f) |
schválení xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxxxxx xxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx informacemi XX xxxxxxxx:
x) |
xxxxxxxxx strategie xxx xxxxxxxxxx systému; |
b) |
schválení bezpečnostního xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx základě xxxxxxxx k řízení rizik; |
c) |
schválení xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx komunikační x&xxxx;xxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx akreditaci; |
e) |
schválení xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx proti xxxxxxxxxxxxxxxxxxx xxxxxx xxx komunikační x&xxxx;xxxxxxxxxx systém, xxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx; |
x) |
xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx s cílem xxxxxx, xxx jsou doložená xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx formální xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX x&xxxx;xxxxxxxxxxx xxxxxxx xxxx komunikačním x&xxxx;xxxxxxxxxxx systému, pro xxxxxxxxx xxxxxxxxx stupeň xxxxxxx utajovaných xxxxxxxxx XX x&xxxx;xx xxxx xx xxxx xxx x&xxxx;xxxxxxxxxx na úrovni xxxxxxx xxxxxxxxx EU, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxx xxxxx koncepce xxxx xxxxxxxxxxxxxx opatření xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx orgán xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx oprávnění x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi EU x&xxxx;x&xxxx;xxxxxxx xxxxxxx je xxxx zrušit, a to xxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;5
Xxxxx XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xx ochranu xxxxxxxxxxxxx a informačních xxxxxxx, xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx, se xxxxxxx bezpečnostní opatření XXXXXXX; xxxx opatření xxxxx xxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx stupněm xxxxxxx RESTREINT XX/XX XXXXXXXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx na xxxxxxx xxxx ohrožením utajovaných xxxxxxxxx XX xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xx žádost xxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX vydá xxxxx XXXXXXX specifikace xxx xxxxxxxxxxxx xxxxxxxx XXXXXXX, xxxxx xx xx xxxxxx pro xxxxxx utajení těchto xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX provádí xxxxxxxxx xxxxxxxxx během xxxxxxxxxx zabezpečených oblastí x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů xxx nakládání s utajovanými xxxxxxxxxxx XX xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx x&xxxx;xx xxxxxxxx xxxxxxxxx vydá xxxxxxxxxx XXXXXXX.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX musí xxxxxxxxx xxxxxxx:
x) |
xxxxx zkoušky; |
b) |
popis xxxxxxxxxxxxxx opatření TEMPEST x&xxxx;xxxxx prostor; |
c) |
datum ukončení xxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxx změny, xxxxx zneplatní certifikaci; |
e) |
podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX. |
6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx organizátor xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx xxxx xxxxxxx xxxxx TEMPEST, xxx xxxxxxxxx xxxxxxxx místnosti x&xxxx;xxxxx xxxxxxxx, aby xxxx technicky zabezpečené.
Xxxxxx&xxxx;6
Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx ochranu
1. Schvalovací xxxxx xxx kryptografickou xxxxxxx xxxxxxxx xx schvalování xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx se xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx xxxxxxxxx používání šifrovacích xxxxxx na xxxxxxx xxxxxxx xxxxxxxxx systému. Xxxxxxxxx xxxx být xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx:
x) |
xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx mají xxx xxxxxxxx; |
x) |
xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx řešení; |
c) |
posouzení xxxxxxxxxxxx x&xxxx;xxxxxxxxxx rizik; |
d) |
popisu xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxx xxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx vede registr xxxxxxxxxxx xxxxxxxxxxx xxxxxx.
Článek 7
Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx za xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX (především šifrovacího xxxxxxxx, xxxxxxxxxxxxxxxx xxxxx, xxxxxxxxxxx a souvisejících ověřovacích xxxxxxxxxx) xxxxx xxxxxxxxx:
x) |
xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxx Xxxxxx, pokud jde x&xxxx;xxxxxxxxxxx a informační xxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx; |
x) |
xxxxxxxxxx xxxx xxxxxxxxxxx xxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx systémy, xxxxx xxxx spravovány Komisí. |
2. Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx může x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 rozhodnutí 2015/443 přenést xxxxxxxxxxx xx xxxxxxxxxx kryptografických xxxxxxxxx třetím osobám xx jiné útvary.
3. Orgán xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, které xxxxxx xxxxx xxxxxxxxx manipulacím x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx, v souladu x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx xxxxx těmito xxxxxxxxx chráněny.
4. Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníkovi x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx na místní xxxxxx xxxxxxx xxxxxx Xxxxxx, který xx xxxxxx na výrobě, xxxxxxxxxx xxxx používání xxxxxxxxxxxxxxxx materiálů.
5. Orgán pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, aby xxxx xxx distribuční proces xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx.
XXXXXXXX 3
Xxxxxx Xxxxxx
Xxxxxx&xxxx;8
Xxxxxxx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxx xxxxxxx:
x) |
xxxxxxxx bezpečnostního xxxxxxxx x&xxxx;xxxxxxxx jednoho xxxx xxxx xxxxxxxx xxx xxxxx xxxx xxxxxxx; |
x) |
xxxxxxxxx registru x&xxxx;xxxxxxxx xxxxxxx nebo xxxx xxxxxxxx xxx xxxxx xxxxx, který vede xxxxxxx xxxxxxxxxxx xxxxxxxxx XX; |
x) |
xxxxxxxxx xxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx místních xxxxxxxxxxxxxx úředníků, xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ředitele xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx ředitelství pro xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx určí po xxxxxxxxxx s místním xxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx prověrku xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU. Xxxxxxxx x&xxxx;xxxxxx pracovní pozice xxxx xxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xx prověrku.
4. Vedoucí xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxxx XX, odpovídá za xxxxxxxx plánů na xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx, xx-xx xx xxxxxxxx. Plány musí xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx, kdy nelze xxxxxxxxxxx vedoucího xxxxxx.
Článek 9
Vlastníci xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU
1. Vlastník xxxxxxx xxxxxxxxxx xxxxx pro xxxxxxxxxxxx akreditaci xx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX, xxx xxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx proces xxxxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxxxxxx a aby xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxx xxx, než xxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xx xxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx ochranu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Vlastníci systémů xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxx předchozího xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx konzultuje x&xxxx;xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx daného xxxxxx xxxxxxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxx xxxxxx ročně přezkoumá xxxxxxxxxxxx opatření, xxxxx xx xxxxxx xxxxxxx, xxxxxx xxxx bezpečnostního xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx-xx v komunikačním a informačním xxxxxxx k bezpečnostnímu incidentu, xxx xx uvedeno, xx daný xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém již xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx XX, xxxxxxxxx x&xxxx;xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx na xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxx xxxxxxx. X&xxxx;xxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx být xxxxxxx x&xxxx;xxxxxxx, dokud xxxxxxx xxxxxxx vhodná xxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx pro bezpečnostní xxxxxxxxxx vždy xxxxx xxxxxxx při plnění xxxxxxxxxx orgánu souvisejících x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.
Xxxxxx&xxxx;10
Xxxxxxxx xxxxx xxx xxxxxxxxxxx informací
Provozní orgán xxx zabezpečení xxxxxxxxx xxx každý xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx:
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v souladu x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx, zejména xxxxxxxxxxxxx xxxxxx, bezpečnostními xxxxxxxxxx xxxxxxx souvisejícími xx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx v rámci xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx; |
x) |
xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx technických bezpečnostních xxxxxxxx, zařízení a softwaru xxx xxxxxxxxx xxxxxxx, xxxxxxx na xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx, konfiguraci x&xxxx;xxxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx xx xxxxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx XXXXXXX, pokud xx xx vyžadováno xxxxxxxxxxxxx xxxxxx, a ve xxxxxxxxxx s orgánem XXXXXXX xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx; |
x) |
xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx bezpečnostních xxxxxxxxxx xxxxxxx souvisejících x&xxxx;xxxxxxxx xxxxxxx; |
x) |
xx xxxxxxxxxx s orgánem xxx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxxxx kryptografické xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx x&xxxx;xxxxx xxxxxxxx řádné xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx položek x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx x&xxxx;xxxxx, xxxxxxx za účelem xxxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx, jak xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémech; |
h) |
zavádí bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx uplatňování. |
KAPITOLA 4
Xxxxxx xxxxxxxxxxxx xxxxxxx
Xxxxxx&xxxx;11
Xxxxxxxxx místního bezpečnostního xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxx xxxxxxx zaměstnanci.
2. Všichni xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx držiteli xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX xx xxxxxx xxxxxxx SECRET XX/XX SECRET x&xxxx;x&xxxx;xxxxxxx xxxxxxx do stupně xxxxxxx XXXX SECRET XX/XX XXX XXXXXX. Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx zástupce xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx oprávnění xxxx xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx xxxxx xxxxxxx bezpečnostní xxxxx Komise x&xxxx;xxxxxxx xxxxxxx z požadavků xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 a 2.
Článek 12
Bezpečnostní xxxxxxxx xxxxxxx xxx xxxxxxxxxxx oblasti
1. Místní xxxxxxxxxxxx xxxxxxx příslušného xxxxxx Komise vypracuje xxxxxxxxxxxx xxxxxxxx postupy xxx xxxxxx xxxxxxxxxxxx xxxxxx, xx kterou xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxx, aby xxxxxxxxxxxx xxxxxxxx xxxxxxx obsahovaly xxxx náležitosti:
a) |
přístup xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx během xxxxxxxx xxxxx je xxxxxxx xxxxx xxxxxxxxxxxx s platným xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším; |
b) |
přístup xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxx xx xxxxxx xxxxx xxxxxxx bezpečnostním xxxxxxxxx xxxxxx, vedoucím xxxxxxxx zabezpečené xxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx ředitelství xxx xxxxxxxxxx Generálního xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx; |
x) |
xxxxxxxxx a komunikační přístroje, xxxx xxxx xxxxxxx xxxxxxxx, počítače, kamery xxxx jiná xxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx oblastí xxxxxxxx xxx xxxxxxxxxxx povolení xxxxxxxxxxxxxx orgánu Xxxxxx; x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx předem; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx kontaktní xxxxx; |
x) |
xxxxxxx xxxxxxx nebo xxxxxxx zaměstnanci, xxxxx xxxxxxxxx xxxxxxx xx xxxxxxxxxxx oblasti, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx v písmenu x), xxxx být neustále xxxxxxxxxxx xxxxx oprávněným xxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx dohled; jakýkoli xxxxxx xxxxxxx do xxxxxxxxxxx xxxxxxx xx xxxxxxxxx do xxxxxx xxxxxxxx x&xxxx;xxxxxx do xxxxxxxxxxx xxxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx zajistí, xxx xxxxxxx detekce xxxxxxxx xxxxxxxxxxxx zabezpečenou xxxxxx xxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxxxx hesla, xxxxx, xxxx PIN xxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, které xxxxxxxxxx informuje xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx; |
x) |
xxxxxx bezpečnostní xxxxxxx xxxxxx, v němž xx xxxxxxxxxxx xxxxxx xxxxxxx, vede xxxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx; |
x) |
xxxx být zavedeny xxxxxxx pro xxxxxx xxxxxxxx xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx oblasti, xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxxxxxx orgánu Komise x&xxxx;xxxxx potřeby xxxxxxxxx xxxxxxxxxxx xxxxxx; |
x) |
xxxxxx bezpečnostní xxxxxxx neprodleně oznámí xxxxxxxxxxxxxx xxxxxx Komise xxxxxxxx narušení xxxxxxxxxxx, x&xxxx;xxxxx dojde xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxx xx této xxxxxxx týká, xxx xxxxx být xxxxxxxxx xxxxxx xxxxxx; |
x) |
xxxxxxxxxx kanceláře, xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx, xxxx xxxx ponechány xxx xxxxxx; |
x) |
xxxxxxxxxxx xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxxxx prostorech xxxxxxxxxxx xxxxxxx, jsou-li x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxx. |
Xxxxxx&xxxx;13
Xxxxxxxxxxxx xxxxx a kódy
1. Místní xxxxxxxxxxxx úředník xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oblastech x&xxxx;xx xxxxxx uchovávání. Xxxxx x&xxxx;xxxx musí xxx xxxxxxx v bezpečnostním úschovném xxxxxxx x&xxxx;xxxx xxx xxxxxxxx xxxxxxx xx xxxxxx úrovni jako xxxxxxxx, x&xxxx;xxxxx xxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní úředník xxxx xxxxxxx bezpečnostních xxxxxxxxxx xxxxxxx a trezorových xxxxxxxxx x&xxxx;xxxxxxxxxxxxx seznam xxxxx zaměstnanců, kteří x&xxxx;xxx xxxx přístup xxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx vede xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx úschovným xxxxxxxx x&xxxx;xxxxxxxxxx místnostem, xxxxxx xxxxxxxx zaměstnanců, xxxxxx jsou xxxxxxxxx. X&xxxx;xxxxxxx xxxxxxxx xxxxx xx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxx, xxxxxxxx, xxxx x&xxxx;xxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx x&xxxx;xxxx xx xxxxxxxx xxxxx zaměstnancům, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx s těmito informacemi xxxxxxxxx xxxxxxxx. Xxxxx xxxx xxxxxxxx xxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx úředník xxxxxxx xxxxx xxxxxxx zpět.
5. Místní xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx klíče a písemný xxxxxx x&xxxx;xxxxxx nastavení xxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxxxxxx xxxxxxxxxxx xxxxxxxxx za xxxxx. Xxxx xxxxxx xx uchovávají v bezpečnostním xxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx stupeň xxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx nebo v trezorové xxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx xx xxx xxxxx xxxx nebo xxxxxxxx xxxxxxxx xxxxx xxxxxx, že xxxxx x&xxxx;xxxxxxxxxx s obálkou xxxx xxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx úředník xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx incident x&xxxx;xxxxxxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx nastavení xxxx xxxxxxxxxxxxxx úschovných xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx. Xxxx se xxxxxxxx xxxxxxx každých 12 xxxxxx a vždy, xxxx:
x) |
xx xxxxxx nový xxxxxxxx objekt xxxx xx xxxxxxxxxx xxxx xxxxx (zejména xxxxxxx xxxxxxxxx xx změní xxxxxxxx); |
x) |
xxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxx xxxxx; |
x) |
xxxxxxx xxxxx, která xxxxxxxxx xxxxx, již xxxx xxxxxxxxx. |
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxx kódu xxx xxxxxxxx 7.
Článek 14
Plány xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx xxxxxxxxx informace XX
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxx xxx utajované xxxxxxxxx XX xx xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx xx xxxxxxx pokynů xxxxxxxxxxxx ředitelstvím pro xxxxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx veškerá xxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxx uvedených x&xxxx;xxxxxxxx 1 xxxx xxxxxx xxxxxxxx a udržovaná x&xxxx;xxxxxx xxxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx spolu x&xxxx;xxxxxxxx jmenovanými v plánech xxxxxxxxx v odstavci 1 xxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx xxxxxxxx k jejich xxxxxxxxxxx.
Xxxxxx&xxxx;15
Xxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx vede xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx, které xxxxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx xxxxxx xxxxxxx. Xxxxxxxxx na bezpečnostní xxxxxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxxx o volném xxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxx xxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx dohlíží xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx EU. Xxxxxx xxxxxxxxxxxx xxxxxxx xx kontaktní xxxxxx x&xxxx;xxxxx xxxxxx a spolupracuje x&xxxx;xxxxxxxxxxxxx xxxxxxx Xxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx žádost x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx vrátil dotazník x&xxxx;xxxxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník zajistí, xxx se xxxxxxxxxxx xxxxxx, kteří prošli xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxx xxxxxxxxxxxx schůze x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx pravidelně xxxxxxxxxxxx xx xxxxxxx xxx xxxxxx xxxxxx xxxxxx xxx informace xx xxxx xxxxx změn xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxxxxxx bezpečnostní xxxxx Xxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx bezpečnostní xxxxx Komise x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxxx, který xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby mohl xxxxxxxxx xx xxxxxxxx xxxxxx, xxx kterou xx vyžaduje xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx obnovení xxxxxxxxxxxx xxxxxxxx v požadované xxxxx. Xxxxxxxxxxx, který xxxxxxx xxxxxx xxxxxxxxxx, xx xxxxxxx změnit xxxxxxxx xxxxxx na xxxxxx, xxx kterou xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
Článek 16
Registr utajovaných informací XX
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxxx xxxxxxxxxxxx xxxxxxx dohlíží xx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx o nakládání x&xxxx;xxxxxxxxxxx informacemi XX x&xxxx;xxxxxxxxxx bezpečnostních xxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx EU.
2. Místní bezpečnostní xxxxxxx xxxxxxx xxxxxxx xxxxxxx 12 měsíců x&xxxx;xx xxxxx xxxxxxxxx xxxxxxxx xxxx zástupce xxxxxxxxx registru xxxx xxxxxxxx:
x) |
xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxx xxxxxxxx xxxxxx status x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx informací XX do xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;x&xxxx;xxx; |
x) |
xxxxxxxx xxxxxx zápisů x&xxxx;xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx xxxxxxx místní xxxxxxxxxxxx xxxxxxx namátkové xxxxxxxx xxxxxxxx utajovaných xxxxxxxxx a nedávno xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, aby xx xxxxxxx, xx xxxxxxxxx xxxx řádně xxxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxxx dokumentů.
Xxxxxx&xxxx;17
Xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx upozornění, xxxxx xx xxxx zejména xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx x&xxxx;xxxxxx majetku x&xxxx;xxxxxxxxx.
XXXXXXXX 5
Xxxxxxx registru
Článek 18
Jmenování xxxxxxxxx registru
1. Vedoucí xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx úředníci xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX xx xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx potřeby do xxxxxx xxxxxxx XXXX XXXXXX XX/XX TOP XXXXXX. Vedoucí registru xxxx zástupce xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx svým xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxx výjimky x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 x&xxxx;2.
Xxxxxx&xxxx;19
Xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx xxxxxx xxx xxxxxxxxxxxx účely:
a) |
v okamžiku, xxx xxxx xxxxxxxx xx xxxxxx Xxxxxx xxxx když xxx xxxxxxx, nebo |
b) |
v okamžiku, xxx xxxx xxxxxxxx xx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx když xx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxx informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxx informacích xx stupněm utajení XXXXXXXXX XX/XX RESTRICTED xxxx x&xxxx;xxxxxxxxxxx xxxxxxx, xxxxx jsou xxxxxxxxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx organizacemi. Xx xx provádí v koordinaci x&xxxx;xxxxxxxxx utajovaných xxxxxxxxx XX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx registruje xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx uloženy x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx je xxxxxxxxx xxxxxxxxxxxx Komise xxx xxxxxxxxx x&xxxx;xxxxxxxx informací xx stupněm utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším obdrženy xx jiných xxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxx registru xxxxxxx, xxx xxxxxx xxxx xxx xxxxx xxxxxx xxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxx xxx, než xxxxxxx xxxxxxxx zaměstnanci xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx drženému v registru xxxxxxxxxxx xxxxxxxxx EU, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xx zaměstnanec xx bezpečnostním xxxxxxx Xxxxxx bezpečnostně oprávněn.
7. Vedoucí xxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxx do registru xxxxxxxxxxx informací EU x&xxxx;xxxxxxxxx jej a kteří xxxxxx xxxxxxxxx k přístupu xxx xxxxxxxxx, x&xxxx;xx xxxx xxxxxx xxxxxxxx xx xxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxxx xxxxxx dokument x&xxxx;xxxxxxxxxx xxxx registr xxxxxxxxxxx xxxxxxxxx XX, vedoucí xxxxxxxx xx ujistí, xx xxxxxxxxxxx ví x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a že dokument xxxxx, xxxxxxx xxx xxx nebude xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, aby xxxxxx xxxxxxxx xx nejdříve xxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx informací XX xxxx xxxxxxxxx xxxxxx, pokud jsou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx stát, v němž xx registr xxxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx pro vedoucí xxxxxxxx ohledně xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;20
Xxxxxxx xxxxxx utajení x&xxxx;xxxxxxxxx
Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx, které xxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxxxx utajovaných xxxxxxxxx XX prováděného xx xxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxx utajení stále xxxxxx nebo zda xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx.
Xxxxxx&xxxx;21
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xx zničení xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx schválenými xxxxxxxxxx, xxxxxxxx xx přítomnosti xxxxxxxxxxxx prověřených xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx zaznamenávají xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx xx registru utajovaných xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxx o zničení v registru xxxxxxxxxxx xxxxxxxxx XX.
Xxxxxx&xxxx;22
Xxxxx úkoly
1. Vedoucí registru xxxxxxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx xxxxxxxxxxxxxx dohled x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxx xxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx podezření xx xx místnímu xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxx oznámí xxxxxxxxxxxxxx orgánu Xxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxxx informací XX xxxxxx Xxxxxx, xxxxx pořádá xxxxxxxxx xxxxxxx xx stupněm xxxxxxx CONFIDENTIEL UE/EU XXXXXXXXXXXX xxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxxxxxx XX, s nimiž xx xxxx xxxxxxxx během xxxxxxx, a koordinuje xxxx xxxxxxx s organizátorem xxxxxxx, xxx xxxx xxxxxxxxx, xx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.
XXXXXXXX 6
Xxxxxxxxx xxxxxxxxxx
Článek 23
Transparentnost
Toto xxxxxxxxxx xx xx xx xxxxxx xxxxxxxxxxxx Komise a všem xxxxxx, xx xxxxx xx xxxxxxxx, x&xxxx;xxxxxxxx xx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx unie.
Článek 24
Toto xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx prvním dnem xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx unie.
V Bruselu dne 7. dubna 2022.
Xx Xxxxxx,
xxxxxx xxxxxxxxxxx,
Xxxxxxx XXXXXXXX
xxxxxxxxx xxxxxxxxx
Xxxxxxxxx xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx
(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;41.
(2)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;53.
(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX, Euratom) 2017/46 xx dne 10.&xxxx;xxxxx&xxxx;2017 o bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Úř. věst. X&xxxx;6, 11.1.2017, x.&xxxx;40).
(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 xxxxx xx xxx 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx xxxxxxxxx se xxxxxxxxxxx.
(5)&xxxx;&xxxx;Xxxxxxxxxx X(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx udělených xxxxxxxxxxx Xxxxxx X(2016) 2797 x&xxxx;xxxxxxxx xxxxxxxxx se xxxxxxxxxxx.