Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXXX XXXXXX (EU) 2022/640

xx xxx 7.&xxxx;xxxxx 2022

x&xxxx;xxxxxxxxxxx xxxxxxxxxx pro xxxxx a povinnosti xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

XXXXXXXX XXXXXX,

x&xxxx;xxxxxxx xx Smlouvu x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, a zejména xx xxxxxx&xxxx;249 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/443 ze dne 13.&xxxx;xxxxxx&xxxx;2015 o bezpečnosti x&xxxx;Xxxxxx&xxxx;(1),

x&xxxx;xxxxxxx xx xxxxxxxxxx Komise (XX, Xxxxxxx) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX&xxxx;(2),

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Euratom) 2015/444 xx xxxxxxx xx xxxxxxx xxxxxx Komise x&xxxx;xx xxxxx prostorách Xxxxxx.

(2)

Xx-xx xx xxxxxxxx, xxxxxxx se x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 rozhodnutí (EU, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, která toto xxxxxxxxxx doplní xx xxxxxxx.

(3)

Xxxxxxxxxxxx opatření na xxxxxxx xxxxxxxxxxx informací XX během xxxxxx xxxxxx xxxxxxxxx cyklu xx měla xxx xxxxxxxxx zejména xxxxxx xxxxxx xxxxxxx.

(4)

Xxxxxxxxxxxx opatření xxx ochranu komunikačních x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), zejména x&xxxx;xxxxxx&xxxx;3, xxxxx xxx x&xxxx;xxxxxx xxxxxxxxxxx XX x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, pokud xxx x&xxxx;xxxxxxxxx systému.

(5)

Cílem prováděcích xxxxxxxx xxx úkoly x&xxxx;xxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxx vymezeny xxx xxxx úkoly x&xxxx;xxxxxxxxxxxx (EU, Euratom) 2015/443 a (EU, Xxxxxxx) 2015/444.

(6)

Xxxxxxxxxx xx.&xxxx;36 odst. 7 xxxxxxxxxx (XX, Euratom) 2015/444 xxxxxxx, xx xxxxxxxxxxxx xxxxx Komise xxxxxx xxxx orgán xxx řadu xxxxxxx xxxxxx souvisejících x&xxxx;xxxxxxxxxxx. Xxxxx související x&xxxx;xxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx.

(7)

Xxxxxx bezpečnostní xxxxxxxx a vedoucí xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx XX xx xxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444.

(8)

Xxx 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx xxxxxxxxxx&xxxx;(4), xxxxx xxxxxxxx xxxxx Xxxxxx xxxxxxxxxxx za xxxxxxxxxxxx xxxxxx přijímat xxxxxx Xxxxxx a na xxxx odpovědnost xxxxxxxxx xxxxxxxx stanovená v článku 60 xxxxxxxxxx (EU, Xxxxxxx) 2015/444; xxxxxxxx dne 13.&xxxx;xxxxx&xxxx;2021 xxxxxx xxxx Xxxxxx xxxxxxxxx za xxxxxxxxxxxx xxxxxx jménem Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx rozhodnutí (5), kterým xx xxxx prováděcí xxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx Generálního xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx,

XXXXXXX XXXX XXXXXXXXXX:

XXXXXXXX 1

Xxxxxx ustanovení

Xxxxxx&xxxx;1

Xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX v Komisi xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxx rozhodnutí xx xxxxxxx na xxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxxx xxxxxxxxxx Komise.

KAPITOLA 2

Xxxxxxxxx xxxxxxxxxxx pro xxxxxx xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx&xxxx;2

Xxxxxxxxxxxx xxxxx Komise

1.   Ředitel xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx xx bezpečnostním xxxxxxx Xxxxxx xx xxxxxx xxxxxx&xxxx;7 rozhodnutí (XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx vykonává své xxxxxx xxx rozhodnutí (XX, Euratom) 2015/444 x&xxxx;x&xxxx;xxxxxxx s články 3 x&xxxx;7 tohoto xxxxxxxxxx x&xxxx;xxxxxx oblastech:

a)

personální bezpečnost;

b)

fyzická xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx informací XX;

x)

xxxxxxxxxx jakýchkoli xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX;

x)

xxxxxxxxxx xxxxxxxxxx x

x)

xxxxxx xxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, vedoucím xxxxxxxx x&xxxx;xxxxxxxxx vedoucích xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx se xxxxxx xxxxxxxxxx a úkolů.

Xxxxxx&xxxx;3

Xxxxx xxx xxxxxxxxxxx xxxxxxxxx

Xxxxx pro xxxxxxxxxxx xxxxxxxxx xx odpovědný xx xxxx xxxxxxxx xx vztahu x&xxxx;xxxxxxx xxxxxxxxxxx informací EU:

a)

vypracování xxxxxxxxxxxxxx politik x&xxxx;xxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx prostředků;

c)

zajištění, xxx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxx xxxx v souladu x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxxxx, xxx xxxxx kryptografických xxxxxxxxxx xxxx v souladu x&xxxx;xxxxxxxxxx, jimiž se xxxx jejich způsobilost x&xxxx;xxxxx;

x)

xxxxxxxxxxxx xxxxxxxxx systémů, xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx pro xxxxxxxxxxx xxxxxxxxx.

Článek 4

Orgán pro xxxxxxxxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx požadavky xxx xxxxxx&xxxx;18 xxxxxxxxxx 2015/444 x&xxxx;xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx nakládající x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU.

2.   Útvary Xxxxxx xxxxxxxxxx xxxxx xxxxxxx orgán xxx xxxxxxxxxxxx akreditaci v koordinaci x&xxxx;xxxxxx místními xxxxxxxxxxxxxx xxxxxxxx a jejich xxxxxxxx xxx bezpečnost xxxxxxxxxxx xx xxxxxx úrovni, xxxxxxx má útvar x&xxxx;xxxxxx:

x)

xxxxxxxxx zabezpečenou xxxxxx;

x)

xxxxxx xxxxxxxxxxx a informační systém xxxxxxxxxxx s utajovanými informacemi XX;

x)

xxxxxxxxxx xxxxxxxx jiné xxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi, xxxxxx xxxxxxxxx ke xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx.

Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx těchto xxxxxxxx, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx v zabezpečené xxxxxxx xxxx xxxxxxxxxxxx a informačním xxxxxxx nenakládá xxxxx, xxx xxxxx pro xxxxxxxxxxxx xxxxxxxxxx vydá xxxxxxxxxx na xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx oblasti zahrnují:

a)

schválení xxxxx pro zabezpečenou xxxxxx;

x)

xxxxxxxxx zakázek na xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, s přihlédnutím k ustanovením x&xxxx;xxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxx na xxxxxxxxxxxx xxxxxxxx zhotovitelů x&xxxx;xxxxxx zaměstnanců;

c)

dostupnost všech xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxx stavební materiály x&xxxx;xxxxxx, kontroly xxxxxxxx, xxxxxxxxxxxx vybavení x&xxxx;xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx vydané příslušným xxxxxxxxxxxxx orgánem Xxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx xxx každou xxxxxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx zabezpečenou oblast.

5.   Požadavky xx akreditaci xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxxxxxx:

x)

xxxxxxxxx strategie xxx xxxxxxxxxx xxxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx na základě xxxxxxxx x&xxxx;xxxxxx xxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx komunikační x&xxxx;xxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx dokumentací xxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx akreditaci;

e)

schválení jakéhokoli xxxxxxxxx šifrovacích xxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx proti xxxxxxxxxxxxxxxxxxx xxxxxx pro xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém, který xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx utajení CONFIDENTIEL XX/XX CONFIDENTIAL nebo xxxxxx;

x)

xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx splnění xxxxxxxxx xx akreditaci xxxx xxxxx pro xxxxxxxxxxxx akreditaci xxxxxxxx xxxxxxxxx k nakládání s utajovanými xxxxxxxxxxx XX x&xxxx;xxxxxxxxxxx xxxxxxx xxxx komunikačním x&xxxx;xxxxxxxxxxx xxxxxxx, pro xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xx xxxx xx xxxx xxx x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx informací XX, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxx rizicích.

7.   Po xxxxxxxx narušení xxxxxxxxxxx xxxx při významné xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx opatření xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx orgán xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX x&xxxx;x&xxxx;xxxxxxx potřeby xx xxxx zrušit, a to xxxxx xxxxxxx napraveny xxxxxxxx zjištěné nedostatky.

Xxxxxx&xxxx;5

Xxxxx TEMPEST

1.   Na xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx, se xxxxxxx bezpečnostní opatření XXXXXXX; xxxx xxxxxxxx xxxxx být xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXX UE/EU XXXXXXXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxxx xx schvalování xxxxxxxx xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx XX vydá xxxxx XXXXXXX xxxxxxxxxxx xxx bezpečnostní xxxxxxxx XXXXXXX, xxxxx xx xx xxxxxx pro xxxxxx xxxxxxx xxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxx xxxxxxxxx xxxxxxxxx během xxxxxxxxxx xxxxxxxxxxxxx oblastí x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx s utajovanými xxxxxxxxxxx XX xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx x&xxxx;xx xxxxxxxx xxxxxxxxx vydá certifikát XXXXXXX.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX musí xxxxxxxxx alespoň:

a)

datum xxxxxxx;

x)

xxxxx xxxxxxxxxxxxxx opatření XXXXXXX x&xxxx;xxxxx xxxxxxx;

x)

xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx změny, xxxxx xxxxxxxxx certifikaci;

e)

podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx s místním bezpečnostním xxxxxxxxx xxxx požádat xxxxx XXXXXXX, xxx xxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;6

Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx šifrovacích xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx vydá pokyny xxxxxxxx xx požadavků xx používání a schvalování xxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx xxxxxxxxx xxxxxxxxx šifrovacích xxxxxx na xxxxxxx xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxxx xxxx xxx xxxxxxxx xx uspokojivém xxxxxxxxxxx xxxxxxx:

x)

xxxxxxxxxxxxxx potřeb x&xxxx;xxxxxxxxx, xxxxx xxxx xxx chráněny;

b)

přehledu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx rizik;

d)

popisu xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx pro kryptografickou xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx.

Článek 7

Orgán pro distribuci xxxxxxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů používaných x&xxxx;xxxxxxx xxxxxxxxxxx informací XX (xxxxxxxxx šifrovacího xxxxxxxx, xxxxxxxxxxxxxxxx xxxxx, xxxxxxxxxxx a souvisejících ověřovacích xxxxxxxxxx) xxxxx subjektům:

a)

uživatelům xxxx xxxxxxx v rámci Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx nebo xxxxxxxxxxx xxxx Xxxxxx, xxxxx jde o komunikační x&xxxx;xxxxxxxxxx systémy, xxxxx xxxx xxxxxxxxxx Xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 xxxxxxxxxx 2015/443 xxxxxxx odpovědnost xx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx osobám xx xxxx útvary.

3.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxxxxx kryptografické materiály xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxx jakýmkoli xxxxxxxxxxx x&xxxx;xxxx schopné xxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxx stupeň xxxxxxx xxxxxxxxxxx informací XX, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxx bezpečnost xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxx Xxxxxx, který xx xxxxxx xx xxxxxx, xxxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx byly xxx distribuční xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx.

XXXXXXXX 3

Útvary Xxxxxx

Xxxxxx&xxxx;8

Xxxxxxx útvaru

1.   Každý xxxxxxx xxxxxx jmenuje:

a)

místního bezpečnostního xxxxxxxx a případně jednoho xxxx více xxxxxxxx xxx xxxxx nebo xxxxxxx;

x)

xxxxxxxxx registru x&xxxx;xxxxxxxx xxxxxxx nebo xxxx xxxxxxxx pro xxxxx xxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX;

x)

xxxxxxxxx každého xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx a zástupců xxxxxxxxx xxxxxxxx o schválení xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx ředitelství pro xxxxxx zdroje x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx určí xx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxx všechny xxxxxxxx xxxxxx vyžadující prověrku xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU. Uchazeči x&xxxx;xxxxxx xxxxxxxx pozice xxxx být xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx na prověrku.

4.   Vedoucí xxxxxxx útvaru, xxxxx xxxx xxxxxxxxx xxxxxxxxx XX, odpovídá za xxxxxxxx xxxxx xx xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx, xx-xx xx xxxxxxxx. Plány xxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxx, xxx xxxxx xxxxxxxxxxx xxxxxxxxx útvaru.

Xxxxxx&xxxx;9

Xxxxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU

1.   Vlastník xxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx co xxxxxxxx v rámci xxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího s utajovanými xxxxxxxxxxx XX, xxx xxxx xxxxx xxxxx xxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx proces xxxxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxx, aby xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxxxxxx a aby komunikační x&xxxx;xxxxxxxxxx systém nenakládal x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxx xxx, xxx xxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xx musí xxxx xxxxxxxx jakékoli šifrovací xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Xxxxxxxxx systémů xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx konzultuje x&xxxx;xxxxxxxxx xxx bezpečnost xxxxxxxxxxx xx místní xxxxxx daného útvaru xxxxxxxxxxx týkající xx xxxxxxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, která xx týkají xxxxxxx, xxxxxx xxxx xxxxxxxxxxxxxx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx-xx v komunikačním a informačním xxxxxxx x&xxxx;xxxxxxxxxxxxxx incidentu, xxx je uvedeno, xx daný xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxx xxxxxx xxxxxxxx chránit xxxxxxxxx xxxxxxxxx XX, xxxxxxxxx o tom vlastník xxxxxxx místního bezpečnostního xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx na xxxxx xxx bezpečnostní xxxxxxxxxx x&xxxx;xxxxxxx o radu xxxxxxx xxxxxxx xxxxxxx. V takovém xxxxxxx xxxx být xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxxxx vhodná xxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx při plnění xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

Xxxxxx&xxxx;10

Xxxxxxxx orgán pro xxxxxxxxxxx xxxxxxxxx

Xxxxxxxx xxxxx xxx xxxxxxxxxxx xxxxxxxxx xxx xxxxx komunikační x&xxxx;xxxxxxxxxx systém:

a)

vytváří xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx systémem x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxx, xxxxxxxx a softwaru xxx xxxxxxxxx systémy, xxxxxxx xx xxxxxx xxxxxxxxx a zajišťuje xxxxxx xxxxxxxxx instalaci, xxxxxxxxxxx x&xxxx;xxxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxx se xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx XXXXXXX, xxxxx xx xx xxxxxxxxxx xxxxxxxxxxxxx plánem, x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxx TEMPEST xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx;

x)

xxxxxxx provádění x&xxxx;xxxxxxxxxxx bezpečnostních provozních xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx;

x)

xx xxxxxxxxxx s orgánem xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx kryptografické xxxxxxxxxx a nakládá x&xxxx;xxxx x&xxxx;xxxxx xxxxxxxx řádné xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx a v případě xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxx xxxxxxx, přezkumy x&xxxx;xxxxx, xxxxxxx xx účelem xxxxxxxxxxx xxxxxxxxxxx zpráv x&xxxx;xxxxxxxx, xxx požaduje xxxxx xxx bezpečnostní xxxxxxxxxx;

x)

xxxxxxxxx školení x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx;

x)

xxxxxx bezpečnostní xxxxxxxx u konkrétních xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxxxxx.

XXXXXXXX 4

Xxxxxx xxxxxxxxxxxx xxxxxxx

Xxxxxx&xxxx;11

Xxxxxxxxx místního bezpečnostního xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx x&xxxx;xxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxx dočasní zaměstnanci.

2.   Všichni xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxx xxxxxxxx xxxxxxxx bezpečnostního xxxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX xx xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX a v případě xxxxxxx do xxxxxx xxxxxxx TRES XXXXXX XX/XX XXX SECRET. Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx zástupce xxxxxxxx xxxxxxxxxxxxxx úředníka xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx xxxxx požádat xxxxxxxxxxxx xxxxx Xxxxxx o udělení xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 x&xxxx;2.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxx postupy xxx xxxxxxxxxxx oblasti

1.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxxxxx provozní postupy xxx xxxxxx xxxxxxxxxxxx xxxxxx, za kterou xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx bezpečnostní xxxxxxxx xxxxxxx xxxxxxxxxx xxxx náležitosti:

a)

přístup xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxx je xxxxxxx xxxxx zaměstnancům x&xxxx;xxxxxxx xxxxxxxxxxxxx oprávněním a prokázanou xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším;

b)

přístup bez xxxxxxxxx xx zabezpečené xxxxxxx xxxx úřední xxxxxx xx umožní xxxxx xxxxxxx bezpečnostním xxxxxxxxx útvaru, vedoucím xxxxxxxx zabezpečené xxxxxxx, xxxxxx zástupcům a pověřeným xxxxxxxxxxxx ředitelství xxx xxxxxxxxxx Generálního xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxxxx přístroje, xxxx xxxx mobilní xxxxxxxx, počítače, xxxxxx xxxx xxxx inteligentní xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx předchozího xxxxxxxx xxxxxxxxxxxxxx xxxxxx Komise; x&xxxx;xxxxxxxxx xxxxxxxx je xxxxx xxxxxxx bezpečnostní xxxxx Xxxxxx předem; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx jako xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxx, avšak xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx a), xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxx zároveň xxxxxxxx xxxxxx; xxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxx xx xxxxxxxxx do xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxx xxxxxxx;

x)

xxxxxx bezpečnostní xxxxxxx zajistí, aby xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx oblast xxxx vždy aktivní x&xxxx;xxxxx fungovaly, x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx, xxxxx, kódy XXX xxxx jiné xxxxxxxxxx x&xxxx;xxxxxxxxx mechanismy;

f)

poplachy v zabezpečené xxxxxxx se xxxxxxxxx xxxxxxxxxxxxxx ředitelství Generálního xxxxxxxxxxx pro lidské xxxxxx a bezpečnost, xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxx bezpečnostní xxxxxxx xxxxxx, x&xxxx;xxxx xx xxxxxxxxxxx oblast xxxxxxx, xxxx xxxxxxx x&xxxx;xxxxxx zásahu xx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx;

x)

xxxx xxx zavedeny xxxxxxx pro případ xxxxxxxx nebo xxxx xxxxxxx xxxxxxx uvnitř xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx x&xxxx;xxxxx potřeby xxxxxxxxx xxxxxxxxxxx xxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx orgánu Komise xxxxxxxx xxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxx xxxxx xxxxxx xxxxxxxxxxx oblasti nebo xxxxx se xxxx xxxxxxx xxxx, xxx xxxxx xxx stanovena xxxxxx reakce;

j)

jednotlivé xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx musí xxx xxxxxxxx xxxx, xxxx xxxx xxxxxxxxx bez xxxxxx;

x)

xxxxxxxxxxx se vyvarují xxxxxx x&xxxx;xxxxxxxxxxx informacích xx chodbách xxxx x&xxxx;xxxxxx xxxxxxxxxx prostorech xxxxxxxxxxx oblasti, xxxx-xx x&xxxx;xxxxxxxxx xxxxxxxxxxx osoby.

Xxxxxx&xxxx;13

Xxxxxxxxxxxx klíče x&xxxx;xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx nakládání x&xxxx;xxxxx a kódy xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx a za xxxxxx xxxxxxxxxx. Klíče x&xxxx;xxxx xxxx být xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxx xxxxxxxx alespoň na xxxxxx úrovni jako xxxxxxxx, x&xxxx;xxxxx xxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxx bezpečnostních xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxx xxxx přístup xxx doprovodu.

3.   Místní bezpečnostní xxxxxxx xxxx registr xxxxx k bezpečnostním xxxxxxxxx xxxxxxxx a trezorovým místnostem, xxxxxx xxxxxxxx zaměstnanců, xxxxxx xxxx přiděleny. X&xxxx;xxxxxxx xxxxxxxx xxxxx xx uchovává potvrzení, xxxxxx xxxxxxxxxxxx xxxxx, xxxxxxxx, xxxx x&xxxx;xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx x&xxxx;xxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx, kterým xxxx xxxxxxx příslušné xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx x&xxxx;xxxxxx informacemi xxxxxxxxx seznámit. Pokud xxxx xxxxxxxx již xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx úředník xxxxxxx xxxxx odebere xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx uchovává xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx nastavení xxxx v samostatných xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx odpovědný za xxxxx. Xxxx obálky xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxx xx xxxxx pro xxxxxxxx stupeň xxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx v příslušném úschovném xxxxxxx nebo v trezorové xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx je xxx xxxxx kódu nebo xxxxxxxx xxxxxxxx klíčů xxxxxx, xx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxx poškození, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx posoudí xxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxxxx xxxxx Komise.

7.   Změny nastavení xxxx xxxxxxxxxxxxxx úschovných xxxxxxx v zabezpečených xxxxxxxxx xx xxxxxxxxx pod xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxx se xxxxxxxx xxxxxxx xxxxxxx 12 měsíců x&xxxx;xxxx, xxxx:

x)

xx xxxxxx nový xxxxxxxx xxxxxx xxxx xx instalován nový xxxxx (xxxxxxx xxxxxxx xxxxxxxxx se xxxxx xxxxxxxx);

x)

xxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxx xxxxx;

x)

xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxx, již xxxx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx vede xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx xxxxxxxx 7.

Xxxxxx&xxxx;14

Xxxxx na xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx nouze xxx utajované informace XX

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx vypracování plánů xxx xxxxxxxxx xxxxxxxxx XX xx xxxxxxx x&xxxx;xxxxxxxxx v případech nouze xx xxxxxxx pokynů xxxxxxxxxxxx ředitelstvím xxx xxxxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx plánů xxxxxxxxx x&xxxx;xxxxxxxx 1 byla xxxxxx xxxxxxxx a udržovaná x&xxxx;xxxxxx xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx v plánech xxxxxxxxx v odstavci 1 xxxxxxx jednou xx xxxxxxx měsíců xxxxxxxxx xxxx připravenosti xxxxx x&xxxx;xxxxxx veškerá xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx.

Článek 15

Bezpečnostní xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx záznamy x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx, které xxxxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx pozice xxxxxxx. Xxxxxxxxx na xxxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxx v oznámení x&xxxx;xxxxxx xxxxxxxxx xxxxx během xxxxxxxxxx řízení x&xxxx;xxxx xxx během xxxxxxxx xxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxx žádosti x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx osobou x&xxxx;xxxxx útvaru x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxx o zahájení xxxxxx x&xxxx;xxxxxxxxxxxxx oprávnění xxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx, xxx zaměstnanec xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx prověrce xxxxxxxxxxxxxx xxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxxxxx, kteří xxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxx informativní schůze x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx pravidelně xxxxxxxxxxxx xx xxxxxxx xxx xxxxxx xxxxxx útvaru xxx xxxxxxxxx ve xxxx xxxxx změn xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxx takové xxxxx informuje xxxxxxxxxxxx xxxxx Xxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx o příchodu xxxxxx xxxxxxxxxxx, který xx stávající xxxxxxxxxxxx xxxxxxxx, aby xxxx xxxxxxxxx xx xxxxxxxx xxxxxx, xxx xxxxxx xx vyžaduje xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oprávněním.

7.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx. Xxxxxxxxxxx, xxxxx odmítne xxxxxx xxxxxxxxxx, xx xxxxxxx xxxxxx pracovní xxxxxx xx xxxxxx, xxx xxxxxx se xxxxxxxxxx xxxxxxxxxxx s bezpečnostním xxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxx xxxxxxxxxxx xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxx útvar provozuje xxxxxxx xxxxxxxxxxx informací XX, místní bezpečnostní xxxxxxx xxxxxxx na xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX x&xxxx;xxxxxxxxxx bezpečnostních xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

2.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx 12 xxxxxx x&xxxx;xx xxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxxx xxxxxxxx tyto xxxxxxxx:

x)

xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX s cílem potvrdit xxxxxx status x&xxxx;xxxxxxxx xxxxxxxx utajovaných xxxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx informací u případů xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xx xxxxxxxx xxxxxxxxxxx informací XX x&xxxx;x&xxxx;xxx;

x)

xxxxxxxx vzorku xxxxxx x&xxxx;xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx obdržených xxxxxxxxxxx xxxxxxxxx, aby xx ujistil, že xxxxxxxxx xxxx řádně xxxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx se xxxxxxxxxxxxx xx deníku xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;17

Xxxxx povinnosti x&xxxx;xxxxxxx xxxxxxxxxxx

Xxxxx povinnosti xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx upozornění, které xx týká xxxxxxx xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx a jiného xxxxxxx x&xxxx;xxxxxxxxx.

XXXXXXXX 5

Xxxxxxx registru

Xxxxxx&xxxx;18

Xxxxxxxxx vedoucího xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxx xxxxxxx zaměstnanci.

2.   Všichni xxxxxxx xxxxxxxx a zástupci xxxxxxxxx registru xxxx xxxxxxxx platného xxxxxxxxxxxxxx xxxxxxxxx pro xxxxxxx x&xxxx;xxxxxxxxxx informacím XX xx xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx XXXX XXXXXX UE/EU TOP XXXXXX. Vedoucí xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx o udělení výjimky x&xxxx;xxxxxxxxx xxxxxxxxxxx v odstavcích 1 a 2.

Článek 19

Povinnosti

1.   Vedoucí xxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx xxxxxx xxx bezpečnostní xxxxx:

x)

x&xxxx;xxxxxxxx, xxx jsou xxxxxxxx xx útvaru Xxxxxx xxxx xxxx xxx xxxxxxx, xxxx

x)

x&xxxx;xxxxxxxx, xxx xxxx doručeny xx xxxxxxxxxxxxx a informačního xxxxxxx xxxx xxxx ho xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx registrují xxxxxxx události v životním xxxxx všech informací xx stupněm utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX XX/XX RESTRICTED xxxx s rovnocenným xxxxxxx, xxxxx jsou xxxxxxxxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx organizacemi. To xx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx utajovaných xxxxxxxxx XX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx vyšším x&xxxx;xxxxxxxx xxxxxxxxxxx dokumentů x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx v registru xxxxxxxxxxx xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx Xxxxxx xxx xxxxxxxxx a zasílání xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx obdrženy xx xxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxx zajistí, xxx xxxxxx list xxx řádně xxxxxx xxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxx xxx, než xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx přístup k utajovanému xxxxxxxxx drženému x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxx pracovníků, kteří xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU x&xxxx;xxxxxxxxx jej a kteří xxxxxx xxxxxxxxx k přístupu xxx xxxxxxxxx, x&xxxx;xx xxxx xxxxxx návštěvy xx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxxx xxxxxx xxxxxxxx k nahlédnutí xxxx registr utajovaných xxxxxxxxx XX, vedoucí xxxxxxxx se ujistí, xx xxxxxxxxxxx xx x&xxxx;xxxxxxxxxxx náhradních bezpečnostních xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxx, xxxxxxx jej xxx xxxxxx xxxxxxx. Xxxxxxx registru xxxxxxxxx xxxxxxxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx informací XX xxxx osvědčení xxxxxx, pokud xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx, v němž xx xxxxxxx xxxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx pro xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx dokumentů xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx upozornění.

Článek 20

Snížení xxxxxx xxxxxxx x&xxxx;xxxxxxxxx

Xxxxxxx registru xx xxxxxxxxx útvarům, xxxxx xxxx původci, xxx xxxxxxxx evidovaných xxxxxxxxxxx xxxxxxxxx XX prováděného xx xxxxxx xxxxxxxx, xxx je xxxxxxx xxxxxx utajení xxxxx xxxxxx xxxx xxx xxx stupeň utajení xxxxxxxxx xxxxxx xxxx xxxxxxxx odtajnit.

Xxxxxx&xxxx;21

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx odpovídají xx zničení informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx svědků.

2.   Vedoucí xxxxxxxx zaznamenávají xxxxxxx xxxxxxx informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx xx registru xxxxxxxxxxx xxxxxxxxx a uchovávají xxxxxxxxxxxx xxxxxx o zničení x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX.

Xxxxxx&xxxx;22

Xxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx vykonávajícímu xxxxxx x&xxxx;xxxxxxxx utajovaných xxxxxxxxx XX xxxxxxxx nezbytnou xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx oznámí xxxxxxx xxxxxxxx bezpečnostní xxxxxxxxx xxxx xxxxxxxxx xx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, který xx xxxxxxxx oznámí xxxxxxxxxxxxxx xxxxxx Xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx utajovaných xxxxxxxxx XX útvaru Komise, xxxxx pořádá xxxxxxxxx xxxxxxx se stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx, xxxxxxxx xxxxxxxxx informace XX, s nimiž xx xxxx xxxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxxxx svou xxxxxxx s organizátorem jednání, xxx xxxx xxxxxxxxx, xx se xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.

XXXXXXXX 6

Závěrečná xxxxxxxxxx

Xxxxxx&xxxx;23

Xxxxxxxxxxxxxxx

Xxxx xxxxxxxxxx se xx na xxxxxx xxxxxxxxxxxx Xxxxxx x&xxxx;xxxx xxxxxx, xx xxxxx xx vztahuje, a zveřejní xx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;24

Xxxx xxxxxxxxxx vstupuje x&xxxx;xxxxxxxx xxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

V Bruselu xxx 7.&xxxx;xxxxx 2022.

Xx Xxxxxx,

xxxxxx xxxxxxxxxxx,

Xxxxxxx XXXXXXXX

xxxxxxxxx xxxxxxxxx

Xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx


(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, s. 41.

(2)  Úř. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;53.

(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX, Euratom) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 o bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Xx. xxxx. X&xxxx;6, 11.1.2017, x.&xxxx;40).

(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 final xx dne 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx týkajícím se xxxxxxxxxxx.

(5)&xxxx;&xxxx;Xxxxxxxxxx X(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 x&xxxx;xxxxxx přenesení xxxxxxxxx xxxxxxxxx xxxxxxxxxxx Xxxxxx X(2016) 2797 x&xxxx;xxxxxxxx týkajícím se xxxxxxxxxxx.