Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 16.06.2025.

Zobrazené znění právního předpisu je účinné od 01.01.2025.


Vyhláška o způsobilosti informačních a komunikačních systémů a samostatných elektronických zařízení, stínících komor, zabezpečených oblastí a objektů k ochraně před únikem utajovaných informací kompromitujícím vyzařováním a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o kompromitujícím vyzařování)

430/2024 Sb.
 

Vyhláška

ČÁST PRVNÍ - Úvodní ustanovení

Předmět úpravy §1

Vymezení pojmů §2

ČÁST DRUHÁ - Kompromitující vyzařování

HLAVA I - Informační a komunikační systém

Bezpečnostní požadavky na ochranu před kompromitujícím vyzařováním §3

Žádost o ověření způsobilosti komponent informačního nebo komunikačního systému §4

Způsob hodnocení způsobilosti komponent informačního nebo komunikačního systému §5

HLAVA II - Samostatné elektronické zařízení §6

HLAVA III - Zabezpečená oblast a objekt

Žádost o ověření způsobilosti zabezpečené oblasti nebo objektu §7

Hodnocení způsobilosti zabezpečené oblasti nebo objektu §8

Technická kontrola §9

HLAVA IV - Instalace komponent informačního systému, komunikačního systému nebo samostatného elektronického zařízení

Bezpečnostní požadavky na instalaci §10

HLAVA V - Certifikace stínicí komory

Stínicí komora §11

Žádost o certifikaci stínicí komory §12

Způsob a podmínky provádění certifikace stínicí komory §13

Certifikační zpráva stínicí komory §14

Opakovaná žádost o certifikaci stínicí komory a způsob jejího provedení §15

ČÁST TŘETÍ - Smlouva o zajištění činnosti §16

ČÁST ČTVRTÁ - Přechodná a závěrečná ustanovení

Přechodná ustanovení §17

Účinnost §18

Příloha - Vzor certifikátu

INFORMACE

430

XXXXXXXX

xx xxx 18. xxxxxxxx 2024

x způsobilosti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a samostatných xxxxxxxxxxxxxx zařízení, stínících xxxxx, xxxxxxxxxxxxx xxxxxxx x xxxxxxx k xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxx x x xxxxxxxxx xxxxxxxxxxxxx žádosti x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx (xxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxx)
&xxxx;

Xxxxxxx xxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxx podle §34 xxxx. 7 xxxx. x), §35 xxxx. 6 písm. x), §36 xxxx. 4 x §53 xxxx. x) xx x) zákona č. 412/2005 Sb., o xxxxxxx utajovaných informací x x xxxxxxxxxxxx xxxxxxxxxxxx, ve znění xxxxxx x. 255/2011 Xx., xxxxxx č. 205/2017 Sb. a xxxxxx x. 267/2024 Xx., (dále xxx „xxxxx“):

ČÁST PRVNÍ

Úvodní xxxxxxxxxx

§1

Xxxxxxx xxxxxx

(1) Tato xxxxxxxx xxxxxxxx v xxxxxxxxxx xx xxxxxxx Xxxxxxxx xxxx1)

x) xxxxxxx xxxxxxxxx xx informační systém xxxxxxxxxxx x zabezpečení xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx vyššího xxxxxxxxxxxxxxxxxx, akustickým xxxx xxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxx zachycením x xxxxxxxxx zpracováním xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxx (dále xxx „xxxxxxxxxxxxxx vyzařování“), x

x) některé xxxxxxxxxxx xxxxxxxx bezpečnosti komunikačního xxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxxxxxxxx požadavků xx zabezpečení xxxxxxxxx xxxxxxxxxxxxx systémů xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním.

(2) Xxxx xxxxxxxx xxxx stanoví

a) xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxxxxxx nebo elektronických xxxxxxxx, xxxxx nejsou xxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, zpracovávajících xxxxxxxxx informace stupně xxxxxxx Xxxxxxx xxxx xxxxxxx (xxxx jen „xxxxxxxxxx elektronické xxxxxxxx“) x xxxxxxxx zabezpečení xxxx únikem utajovaných xxxxxxxxx kompromitujícím vyzařováním,

b) xxxxxxxxxxx žádosti x xxxxxxxxx xxxxxxx o xxxxxxxxxxx xxxxxxx xxxxxx x dokumentaci nezbytnou x provedení xxxxxxxxxxx xxxxxxx xxxxxx,

x) xxxxxx x podmínky xxxxxxxxx xxxxxxxxxxx stínicí xxxxxx x jejich xxxxxxxxx x obsah xxxxxxxxxxxx xxxxxx podle §46 xxxx. 13 xxxxxx,

x) xxxx certifikátu xxxxxxx xxxxxx,

x) náležitosti xxxxxxx x ověření způsobilosti xxxxxxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxx, xxxxx jsou xxxxxxxx informačního nebo xxxxxxxxxxxxx systému xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxx (xxxx jen „xxxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx“), xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxx xxxx xxxxxxx x ochraně xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „způsobilost“) a xxxxxx xxxxxxxxx jejich xxxxxxxxxxxx x

x) xxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxx xxxxxxxxx xx provádění měření xxxxxxx úniku xxxxxxxxxxx xxxxxxxxx xxxxx §45 xxxx. 4 xxxxxx x provádění dílčích xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx §46 xxxx. 15 xxxxxx.

§2

Xxxxxxxx pojmů

Pro xxxxx xxxx vyhlášky xx xxxxxx

x) zónovým xxxxxxx xxxxxxxxxx útlumu xxxxxxxxxxxxxxxx xxxxxxxxxx x prostředí xxxx umístěním xxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxx zařízením x xxxxxxx kontrolovaného xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx x

x) xxxxxxxxxx xxxxxxxxx xxxxxxx způsobilosti zabezpečených xxxxxxx x objektů xx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx určených k xxxxxxxxx informací.

ČÁST DRUHÁ

Kompromitující xxxxxxxxxx

XXXXX X

Xxxxxxxxxx x xxxxxxxxxxx xxxxxx

§3

Xxxxxxxxxxxx požadavky na xxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxx

(1) Xxxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxx x xxxx xxx xxxxxxxx xxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx, odposlouchávat xxxx xxxxx získávat xxxxxxxxx xxxxxxxxx.

(2) Xxxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx technologie, není-li x rámci xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx.

§4

Žádost x xxxxxxx xxxxxxxxxxxx xxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx

(1) Xxxxxx o xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx

x) xxxxx a xxxxxxxx xxxxxxxxx osoby xxxxxxxx x xxxxxxxxx xxxxxxx, xxxxxx xx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx elektronické xxxxx,

x) xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xx xxx xxxxxxx,

x) xxxx x xxxxxx xxxxxxx xxxxxxxxxxx informací, které xxxxx prostřednictvím xxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx, x

x) xxxxxxxxxx žádosti, xxxxx xxxxxxxx xxxx využití xxxxxxxxx.

(2) Zpravodajská xxxxxx xxxxx x žádosti xxxxx xxxxxxxx 1 xxxxx xxxxx písmen x) až x) xxxxx v xxxxxxx, xxxxx xxxxxxxx plnění xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.

§5

Způsob hodnocení způsobilosti xxxxxxxxx informačního xxxx xxxxxxxxxxxxx systému

(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxx Xxxxxxx xxxx xxx kybernetickou a xxxxxxxxxx bezpečnost zpravidla xxxxxxx úrovní xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx naměřených xxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx.

(2) X xxxxx xxxxxxxxx způsobilosti xxxxxxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxx o xxxxxxxx měření xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx provedeného xxxxxxx xxxxx, xxxxxxxxxx osobou xxxxx §60x zákona xxxx podnikatelem na xxxxxxx smlouvy x xxxxxxxxx xxxxxxxx xxxxxxxx x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx podle §16, xxxx-xx měření xxxxxxxxx.

(3) Xxxx-xx x xxxxxxx hodnocení způsobilosti xxxxxxxxx informačního xxxx xxxxxxxxxxxxx systému xxxxxxxx xxxxxxxxxx x ochraně xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx kompromitujícím xxxxxxxxxxx xxxxx odstavce 1, xxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx žadatele x jejich odstranění.

(4) Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xx xxxxxx x xxxxxxxxxx x ověření xxxxxxxxxxxx komponent xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.

HLAVA XX

Xxxxxxxxxx elektronické xxxxxxxx

§6

(1) Xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx elektronického xxxxxxxx xx xxxx způsobilost.

(2) Xxxxxxxxxx xxxxxxxxxxxx zařízení xxxxx obsahovat funkční xxxxxxxxxx xxxxxxxxxxx, xxxx-xx x xxxxx ověřování xxxxxxxxxxxx xxxxxxxxx xxxxx.

(3) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxxxxx osobě xxxxxxxx, xxxxxxxxxxxxxx nebo xxxxx xxxxxxxx utajované xxxxxxxxx.

(4) Při podání xxxxxxx x ověření xxxxxxxxxxxx, při xxxxxxxxx xxxxxxxxxxxx x měření xxxxxx kompromitujícího vyzařování xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení xx xxxxxxx §4 x 5 xxxxxxx.

XXXXX XXX

Xxxxxxxxxxx xxxxxx x xxxxxx

§7

Xxxxxx o xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx

(1) Xxxxxx x ověření xxxxxxxxxxxx zabezpečené xxxxxxx xxxx objektu xxxxxxxx

x) xxxxx a xxxxxxxx xxxxxxxxx osoby žadatele x xxxxxxxxx spojení xx xx,

x) xxxxx xxxxxxxxx podnikatele x xxxxxxxx xxxxxxxxxxx stupně xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx žadatelem xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx, jejichž xxxxxxxxxxx má být xxxxxxx,

x) xxxx x xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx objektu, x

x) xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx zabezpečené oblasti xxxx objektu.

(2) X xxxxxxx xxxxxxx přiloží xxxxxx x xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxx státu, xxxxxxxxxx osobou xxxxx §60x xxxxxx nebo xxxxxxxxxxxx na xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx podle §16, xxxx-xx xxxxxx xxxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxx xxxxx x žádosti xxxxx xxxxxxxx 1 xxxxx xxxxx xxxxxx x) xx x) pouze x xxxxxxx, xxxxx xxxxxxxx plnění xxxxxx xxxxx podle xxxxxx xxxxxxxx předpisu. Xxxxxxxxxxxx xxxxxx xxxxxxxxx podklady xxxxx odstavce 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx podle xxxxxx právního xxxxxxxx.

§8

Xxxxxxxxx způsobilosti xxxxxxxxxxx xxxxxxx xxxx xxxxxxx

(1) Xxxxxxxxx xxxxxxxxxxxx zabezpečené xxxxxxx nebo xxxxxxx xxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx. X zabezpečené xxxxxxx xxxx objektu, xxx xxxx instalovány xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx zpracovávají xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxx nebo Přísně xxxxx, xxxx x xxxxxxx xxxxxxx, xx x rámci xxxxxxxx xxxxxx provádí xxxxxxxxx xxxxxxxx podle §9.

(2) Xxxx-xx x xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx, xxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxx k xxxxxx xxxxxxxxxx x xxxxxxx k xxxx xxxxxxxxxx lhůtu.

(3) Xxxxxxxx xxxxxxxxx způsobilosti xx xxxxxx x xxxxxxxxxx x xxxxxxx způsobilosti xxxxxxxxxxx oblasti nebo xxxxxxx.

(4) X xxxxxxx, xx xxxxxx xxxxxx xxxxxxx orgán xxxxx, xxxxxxxxx osoba podle §60b zákona xxxx xxxxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxxxxx o xxxxxxx xxxxxx xxxxxx x xxxxxx výsledek xx xxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxx.

§9

Xxxxxxxxx kontrola

(1) Xxxxxxxxxx xxxxxxxx xxxxxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx instalace xxxxxxxxx informačního nebo xxxxxxxxxxxxx systému xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(2) Xxxxxxxxx technická xxxxxxxx xx xxxxxxx

x) xxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx, xxx již xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, nebo

b) xxx xxxxx, která xx xxxxx xxx vliv xx ochranu xxxxxxxxxxx xxxxxxxxx, xxxxxxx v xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxx.

HLAVA XX

Xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx, komunikačního xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

§10

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx

(1) Komponenty xxxxxxxxxxxx nebo komunikačního xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxxxxxxxx informačního xxxx komunikačního xxxxxxx xxxxxxxxxxx xxx, aby xxxxxxxxxxx k xxxxx xxxxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxx, a x xxxx instalaci xxxx xxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx vypracován xxxxxxxxxx xxxxxx.

(2) Xxxxxxxxx xxxxxxxxx komponent xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xx xxxxxxxxx x xxxxx certifikace informačního xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxx x xxxxxxxxxx záznam xxxx podmínkou xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(3) Xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.

(4) X xxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxx samostatného xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx vypracuje xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx.

XXXXX X

Xxxxxxxxxxx xxxxxxx xxxxxx

§11

Xxxxxxx komora

K ochraně xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxxxx před xxxxxx xxxxxx xxxxxxxxxxxxxxx elektromagnetickým xxxxxxxxxxx lze použít xxxxxxx xxxxxx, xxxxx xx xxxxxxxxx elektromagneticky xxxxxxxx prostorem zabraňujícím xxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx xxxx tento prostor, xxxxxxxxxxxxxx Národním xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx.

§12

Žádost x certifikaci xxxxxxx xxxxxx

(1) Xxxxxx x xxxxxxxxxxx stínicí xxxxxx xxxxxxxx

x) xxxxx x příjmení xxxxxxxxx xxxxx xxxxxxxx a xxxxxxxxx spojení xx xx,

x) xxxxx osvědčení xxxxxxxxxxx s uvedením xxxxxxxxxxx stupně utajení xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxx,

x) xxxxxxxx x xxxxx x xxxxxxxx stínicí xxxxxx x

x) xxxxxxxxxxxxx xxxxx xxxxxxx stínicí xxxxxx.

(2) X xxxxxxx žadatel xxxxxxx zprávu o xxxxxxxx provedení xxxxxxx xxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx stínicí xxxxxx xxxxxxxxxxx orgánem xxxxx, právnickou xxxxxx xxxxx §60b zákona xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx uzavřené x Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxx §16, xxxx-xx tyto xxxxx úlohy xxxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxx uvádí x xxxxxxx podle xxxxxxxx 1 xxxxx xxxxx xxxxxx x) x d) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx podklady xxxxx odstavce 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx podle xxxxxx právního xxxxxxxx.

§13

Xxxxxx a podmínky xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx

(1) Xxxxxxxxxxx xxxxxxx xxxxxx provádí Národní xxxx xxx xxxxxxxxxxxxx x informační bezpečnost xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx a xxxxxx xxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx.

(2) Xxxxxx xxxxxxxxxx vlastností xxxxxxx xxxxxx xxx xxxxxxxx xx spoluúčasti xxxxxxxx a x xxxxxxx xxxxxxx i xxxxxxxxxx stínicí xxxxxx.

(3) X xxxxxxx x xxxxxxx xxxxxxxxxx certifikace xxxxxxx xxxxxx xxxxxxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx pro xxxxxx xxxxxxxxxxx.

(4) Provádí-li xxxxx xxxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxx, xxxxxxxxx osoba xxxxx §60x xxxxxx xxxx xxxxxxxxxx, vypracuje x jejich xxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxx xxxxxx podle xxxxxxxx 3.

(5) Je-li xxxxxxxx xxxxx xxxxxxxx 1 ověřeno, xx xxxxxxx komora xx xxxxxxxxxxx, Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx vydá xxxxxxxxxx.

(6) Xxxx xxxxxxxxxxx xxxxxxx xxxxxx je xxxxxx v příloze x xxxx vyhlášce.

§14

Certifikační zpráva xxxxxxx xxxxxx

Xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx obsahuje

a) orientační xxxxx stínicí xxxxxx, xxxxxx xxxxxxxx x xxxx xxxxxx xxxxxxxxx,

x) xxxx x xxxxxx xxxxxxx zpracovávaných xxxxxxxxxxx xxxxxxxxx x

x) xxxxxx x podmínky xxxxxxxxx xxxxxxx komory.

§15

Xxxxxxxxx žádost x xxxxxxxxxxx stínicí komory x způsob jejího xxxxxxxxx

(1) Xxxxxxxxx xxxxxx x xxxxxxxxxxx stínicí xxxxxx obsahuje

a) xxxxx x příjmení kontaktní xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xx xx,

x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx stínicí xxxxxx xxxxxxxxxx xxxx držitele, xxxxxxxxx xxxxx, datum xxxxxx x dobu xxxxxxxxx a

c) xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxx xxxxxxxx, variantní xxxxxxxxx x její xxxxxxxx.

(2) K xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx x výsledku xxxxxx xxxxxxxxxx xxxxxxxxxx stínicí xxxxxx xxxxxxxxxxx xxxxxxx xxxxx, právnickou xxxxxx xxxxx §60b xxxxxx xxxx podnikatelem na xxxxxxx smlouvy o xxxxxxxxx činnosti uzavřené x Xxxxxxxx úřadem xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxx §16, bylo-li xxxxxx xxxxxxxxx.

(3) Národní úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost xxxxxxx xx základě xxxxxxxxx xxxxxxx x certifikaci xxxxxxxxxx ověření způsobilosti xxxxxxx xxxxxx x xxxxxxxx xxxxxx rozsahu, x ověří-li, že xxxxxxx xxxxxx xx xxxxxxxxxxx, vydá xxxxxxxxxx.

(4) Xxxxxxx xxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxx xxxxxxxxxx, xxxxxx-xx xxxxxxx, že x xxxx xx xxxxxxxxxxx xxxxxx podle §13 xxxx. 1 xx xxx uplynutí xxxx platnosti xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx x xxxxxxx xxxxxx ke xxxxxx.

(5) Xxxxxxxxxxxx služba xxxxx x žádosti podle xxxxxxxx 1 xxxxx xxxxx xxxxxx x) x x) pouze x xxxxxxx, xxxxx xxxxxxxx plnění xxxxxx xxxxx podle jiného xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx předkládá podklady xxxxx xxxxxxxx 2 xxxxx v xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.

ČÁST XXXXX

Xxxxxxx x xxxxxxxxx xxxxxxxx

§16

Xxxxxxxxxxx xxxxxxx x uzavření smlouvy x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxx možného xxxxx xxxxxxxxxxx xxxxxxxxx xxxxx §45 xxxx. 4 xxxxxx x xxxxxxxxx dílčích xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx komory

(1) Xxxxxx x xxxxxxxx xxxxxxx x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx činnosti podle §52 xxxxxx (dále xxx „smlouva o xxxxxxxxx xxxxxxxx“) obsahuje

a) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx, je-li xxxxxxxxx xxxxxxxxxx, x

x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xx ni.

(2) Žádost xxxxx xxxxxxxx 1, xxxxx xx xxxx xxxxxxx x xxxxxxxxx xxxxxxxx, xxxxxx předmětem xx xxxxxxxxx měření xxxxxxx úniku xxxxxxxxxxx xxxxxxxxx xxxxx §45 xxxx. 4 zákona, xxxxxxxx xxxx

x) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx, zejména xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxx x xxxxxxxx kontaktní osoby xxxxxxxx a xxxxxxxxx xxxxxxx xx xx,

x) xxxxx x personálních xxxxxxxxxxxxx pracoviště x xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, jména x příjmení xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx,

x) xxxxxxxxxx odpovědné xxxxx xxxx xx xxxxxxxx xxxxx nebo xxxxxxxxxxxxxx xxxxxxxx o xxxxxx xxxxxxx, xxxxxxxxxx a xxxxxxxxxxxxxxx bezpečnosti, xxxxx xx xxxxxxxxx pro xxxxxxx pracoviště,

d) údaj x xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx je xxxxxxxxxx xxxxxx xxxxx xxxxxxxx, x xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxxxxxxx informačního xxxxxxx xxxxxxxx xxx provádění xxxxxxxx xxxxx smlouvy x xxxxxxxxx xxxxxxxx,

x) xxxxx x technickém xxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxx provádění xxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx, x

x) xxxxxxxx vypracování xxxxxx x průběhu x výsledcích xxxxxx x xxxxxxxx oznámení xxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxx měření xxxxx §45 xxxx. 4 xxxxxx x Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx.

(3) Xxxxxx xxxxx xxxxxxxx 1, xxxxx xx xxxx xxxxxxx x xxxxxxxxx činnosti, xxxxxx předmětem xx xxxxxxxxx xxxxxxx úloh xxx xxxxxxxxx způsobilosti xxxxxxx xxxxxx, xxxxxxxx xxxx

x) xxxxxx umístění xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx,

x) xxxxxxxxxx xxxxxxxxx xxxxx xxxx jí xxxxxxxx xxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxx xx xxxxxxxx x personální xxxxxxxxxx xxxxxxxxxx,

x) xxxxx x xxxxxxx požadovaných xxxxxxxx,

x) xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x

x) údaje x xxxxxxxxxx a xxxxxxxxxxxx zajištění xxxxxxxxxxxx xxxxxxxx.

ČÁST ČTVRTÁ

Přechodná x xxxxxxxxx ustanovení

§17

Přechodná ustanovení

Elektrická x elektronická xxxxxxxx, xxxxxxx způsobilost byla xxxxxxx podle xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x dalších xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x o xxxxxxxxxxx xxxxxxxxx xxxxx, xx xxxxx xxxxxxxx x. 453/2011 Xx., se xxxxxxxx xx způsobilá x podle xxxxxx xxxxxxxx předpisu xxxxx xxx xxxxxx xxxx

x) xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxx §3 xxxx. 1, xxxx

x) xxxxxxxxxx elektronická xxxxxxxx xxxxx §6 xxxx. 1.

§18

Xxxxxxxx

Xxxx xxxxxxxx nabývá xxxxxxxxx xxxx 1. xxxxx 2025.
 

Ředitel:

Ing. Xxxxx x. r.

Příloha

Vzor certifikátu

Xxxxxxxxx

Xxxxxx xxxxxxx x. 430/2024 Sb. xxxxx xxxxxxxxx xxxx 1.1.2025.

Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.

Znění xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.

1) Rozhodnutí Rady (XX) 2013/0488/EU ze xxx 23. xxxx 2013 x xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, x xxxxxxx xxxxx.