Právní předpis byl sestaven k datu 03.08.2026.
Zobrazené znění právního předpisu je účinné od 01.01.2025.
Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti)
479/2024 Sb.
ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ BEZPEČNOST
Bezpečnostní požadavky §3
Bezpečnostní požadavky v oblasti počítačové bezpečnosti §4 §5
Systémově závislé bezpečnostní požadavky na informační systém odvozené z bezpečnostního provozního módu §6 §7
Bezpečnostní požadavky v oblasti komunikační bezpečnosti §8
Bezpečnostní požadavky na bezpečné propojení informačních nebo komunikačních systémů §9 §10
Bezpečnostní požadavky na řízení kapacit a kontinuity §11
Bezpečnostní požadavky na ochranu rozmístitelných nebo mobilních zařízení §12
Bezpečnostní požadavky na bezpečnost nosičů informací §13 §14 §15
Bezpečnostní požadavky na přístup uživatele k utajované informaci v systému §16 §17
Bezpečnostní požadavky na bezpečnostní a provozní správu §18
Bezpečnostní požadavky personální bezpečnosti při provozu systému §19
Bezpečnostní požadavky na činnost subjektu systému §20
Bezpečnostní požadavky na fyzickou bezpečnost §21 §22
Bezpečnostní požadavky na administrativní bezpečnost v informačním systému §23
Bezpečnostní požadavky na informační systém s distribuční službou §24
Bezpečnostní požadavky na testování a prověřování §25
Bezpečnostní požadavky na bezpečnost vývoje a instalace §26
Bezpečnostní požadavky na bezpečnost provozu §27 §28 §29 §30 §31 §32
Bezpečnostní požadavky na softwarové vybavení §33
Zvláštní bezpečnostní požadavky na softwarové vybavení informačního systému §34
Bezpečnostní požadavky při nově identifikovaných hrozbách a zvýšení rizik §35
ČÁST TŘETÍ - OBSAH DOKUMENTACE §36
Bezpečnostní politika §37
Analýza rizik §38
Popis bezpečnosti systému §39
Dokumentace k bezpečnostním testům §40
Provozní bezpečnostní směrnice §41
Evidence aktiv §42
Evidence uživatelů §43
Provozní deník §44
ČÁST ČTVRTÁ - CERTIFIKACE A AKREDITACE INFORMAČNÍHO SYSTÉMU A SCHVALOVÁNÍ PROJEKTU BEZPEČNOSTI
HLAVA I - Informační systém
Díl 1 - Certifikace informačního systému
Žádost o certifikaci informačního systému §45
Způsob a podmínky provádění certifikace informačního systému §46
Certifikační zpráva §47
Opakovaná žádost o certifikaci informačního systému §48
Díl 2 - Smlouva o zajištění činnosti §49
Díl 3 - Akreditace informačního systému §50
Díl 4 - Podmínky bezpečného provozování informačního systému §51
HLAVA II - Komunikační systém
Náležitosti projektu bezpečnosti §52
Žádost o schválení projektu bezpečnosti §53
Způsob a podmínky schvalování projektu bezpečnosti §54
HLAVA III - Posuzování modulů §55
ČÁST PÁTÁ - SAMOSTATNÁ ELEKTRONICKÁ ZAŘÍZENÍ
Podmínky bezpečného provozování samostatného elektronického zařízení §56 §57
ČÁST ŠESTÁ - PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ
Přechodná ustanovení §58
Zrušovací ustanovení §59
ČÁST SEDMÁ - ÚČINNOST §60
Příloha č. 1 - Fyzická bezpečnost
Příloha č. 2 - Vzor certifikátu
479
XXXXXXXX
xx dne 19. xxxxxxxx 2024
x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x x xxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxx smlouvy x xxxxxxxxx xxxxxxxx (xxxxxxxx x informační bezpečnosti)
Národní xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §34 xxxx. 7, §35 xxxx. 6, §36 xxxx. 4 x §53 xxxx. b) xx x) x x) zákona x. 412/2005 Xx., o xxxxxxx utajovaných xxxxxxxxx x x xxxxxxxxxxxx xxxxxxxxxxxx, xx znění xxxxxx x. 255/2011, xxxxxx x. 205/2017 Xx. x xxxxxx x. 267/2024 Xx., (xxxx xxx „zákon“):
ČÁST XXXXX
XXXXXX USTANOVENÍ
§1
Předmět xxxxxx
(1) Xxxx vyhláška xxxxxxxx v xxxxxxxxxx xx xxxxxxxx Evropské xxxx1)
x) xxxxxxxxx xx xxxxxxxxxx xxxxxx nakládající x xxxxxxxxxxx xxxxxxxxxxx (xxxx jen „xxxxxxxxxx xxxxxx“) x xxxxxxxx xxxx bezpečného xxxxxxxxxxx x xxxxxxxxxx na xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx, a xx xxxxxxxxxxxxx xxxxxxxxx xxxx,
x) xxxxx bezpečnostní dokumentace xxxxxxxxxxxx systému,
c) xxxxxxxxxxx xxxxxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx nebo xxxxxxxx xxxxx §34 xxxx. 7 xxxx. x) zákona,
d) obsah xxxxxxx x xxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx nakládajícího x xxxxxxxxxxx xxxxxxxxxxx (dále xxx „komunikační xxxxxx“),
x) xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx (xxxx xxx „projekt xxxxxxxxxxx“) x xxxxxx x xxxxxxxx xxxx schvalování xxxxx §35 xxxx. 6 zákona,
f) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx nakládajícího x xxxxxxxxxxx xxxxxxxxxxx x provozovaného xx xxxxx Xxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx x xxxxxxxxx žádosti o xxxxxxxxxxx informačního systému x xxxxxxxxxxx xxxxxxxxx x provedení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxxxxx provádění xxxxxxxxxxx xxxx akreditace xxxxxxxxxxxx xxxxxxx, jejich xxxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxx podle §46 xxxx. 13 x
x) xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Xxxx xxxxxxxx dále xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx (xxxx xxx „xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx“), x rozsah xxxxxxxxxxxx informací podle §36 xxxx. 2 xxxx. x) xxxxxx.
(3) Xxxx xxxxxxxx dále xxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx úloh xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx k xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx vyhlášky xx xxxxxx
x) objektem xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx systému xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (dále jen „xxxxxx“) xxxxxxx prvek, xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxx aktivní xxxxx, xxxxx způsobuje xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx xxxx xxxxx xxxxx xxxxxxx,
x) xxxxxxx xxxxxxx xx základě xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx x softwarové xxxxxxxx, xxxxxxxxxxx x xxxxxxxxx, xxxxx jsou x xxxxxxx xxxxxxx,
x) xxxxxxxx záznamem xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx x události xxxx xxxxx systému xxxx o xxxxxxxx xxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx předložených xxxxxxxxxxxxxxx xxxxx poskytující xxxxxx, xx prohlašovaná identita xxxxxxxx xxxxxxx je xxxxx,
x) xxxxxxxxxx xxxxxxxx xxxxxxx proces xxxxxxx xxxxxxxxx subjektu xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xx xxxxxxxx xxxxxxxxx, xxxxxxxxx x dostupnost xxxxx systému, x xxxxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxx činnost x xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x zajištění xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxx prostředí xxxxxxxx x xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxx systému x xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxx, která může xxxxxxxx xxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxx xxxxxxx x xxxxxx roli,
m) xxxx xxxxxx xxxxxxxx xxxxxxxx x potřebných oprávnění,
n) xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxx, které xx xxxxxx xxxxxxxx xxx xxxxxxx v xxxxxxx xxxxxxx jako xxxx xxxxxxx, x které xxxx xxxxxx x xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx jako utajovaný xxxxxxxx x xxxxxxxxxx xxxxxx xxxxx právního xxxxxxxx upravujícího administrativní xxxxxxxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxx xxx omezení xxxxxxxx xxxxxxxx systému x objektům xxxxxxx, xxxxxxxxxxx, že xxxxxxx x nim xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxx,
x) volitelným xxxxxxx xxxxxxxx řízení přístupu xxxxxxxx na kontrole xxxxxxxxxxxx práv xxxxxxxx xxxxxxx k xxxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxx k objektu xxxxxxx xxxx xxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxx k xxxxxxxx x xxxxxx xxxxxxx xxxxxxx, x xxxx tak xxxxxxxxxx xxx xxxxxxxxx mezi xxxxxxx xxxxxxx, x
x) xxxxxxxx řízením přístupu xxxxxx přístupu xxxxxxxx xx xxxxxxxxx stupně xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x objektu xxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxx přístup k xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx správný tok xxxxxxxxx mezi xxxxxxx xxxxxxx s xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xx volbě učiněné xxxxxxxxxx.
ČÁST XXXXX
XXXXXXXXXX XXXXXXXXXX
§3
Xxxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxxxxxxx požadavky xxxx požadavky na xxxxxx, xxxx řízení, xxxxxx x xxxxxx x xx xxxxxxx, xxxxxxxx a aktiva xxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx v oblastech
a) xxxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxx,
x) kryptografické xxxxxxx,
x) xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxx,
x) administrativní bezpečnosti x xxxxxxxxxxxxx opatření,
e) xxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxx bezpečnosti.
(2) Xxxxxxxxxxxx xxxxxxxxx naplňuje xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx souboru xxxxxxxxxxxxxx opatření xxxxxxxxxxxxxxx x příslušné xxxxxxxxxxxx xxxxxxxxxxx, která musí xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx, jí xxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxx, xxx xxxxxx, xxxxxx xx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxx, xxxx xxxxxxx xx přijatelnou xxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx provozovatel xxxxxxx xxxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx systému (xxxx xxx „xxxxxxxxxxxx xxxxxx“).
(5) Xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxxxxxxxx systému řízen xxx, xxx xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxx, provozování, xxxxxxxxxxxx, přezkoumávání, xxxxxxxxx x xxxx zlepšování.
(6) Xxxxxxxxxxxx opatření xxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx systému xxxx xxxxxxxx alespoň
a) xxxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxx xxxxxxxx,
x) bezpečnostní xxxxxxxxx xxxxxxx x xxxxxxx předpise xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxx,
x) pravidla xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x právním xxxxxxxx xxxxxxxxxxx kryptografickou xxxxxxx x
x) xxxxxxxx xxxxxxx xxxxx xxxxx §38.
Bezpečnostní požadavky x xxxxxxx xxxxxxxxxx xxxxxxxxxxx
§4
(1) Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx
x) xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxx předcházet xxxx xxxx dalším činnostem, x xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx-xx analýza xxxxx x popis xxxxxxxxxxx xxxxxxx jinak,
b) xxxxxxxxxxx xxxxxx přístupu x xxxxxxxx xxxxxxx xx xxxxxxx rozlišování x správy přístupových xxxx xxxxxxxx xxxxxxx x xxxx xxxxxxxx xxxx xxxxxxxx xx xxxxxxx subjektů xx xxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, které xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx nebo xxxxxxx, xx xxxxxxxxx záznamů x xxxxxxxxxxx auditních xxxxxxx xxxx neautorizovaným xxxxxxxxx, změnou nebo xxxxxxxx; xxxxxxxxxxx xx xxxxxxx použití identifikačních x xxxxxxxxxxxxxx xxxxxxxxx, xxxxx o xxxxx xxxxxxxxxxxx xxxx, xxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx xxxx činnost xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx systému,
d) xxxxxxxxxx xxxxxxxx auditních xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx subjektu xxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx,
x) xxxxxxx xxxxxxxxxx a xxxxxxxxx xxx během xxxxxxx xxxx xxxxxx xxxxxxx a xxxxx x
x) xxxxxxx xxxx xxxxxxxxx xxxxx.
(2) Xxxxxxxxxxxx xxxxxx uvedené v xxxxxxxx 1 se xxxxxxxxx xxxxxx identifikovatelných xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxx popisu xxxxxx xxxxxxxxx x nastavení xxxxxxx x xxxxxx xxxxxxxxxxx systému xxxx xxxxxxx jejich xxxxxxxxx xxxxxxxxx x zhodnocení xxxxxx xxxxxxxxxxxxx.
(3) Mechanismy, xxxxx se xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx politiku, xxxx xxx x xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx před xxxxxxxxx xxxx xxxxxxxxxxxxxxxx změnami.
(4) Xxxxxxxxxxxx systému musí xxxxxxxx, xxx xxx xxxxxxxxxxx zaznamenávání xxxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx nastaveno aktuální xxxxx x xxx xx xxxxx dobu xxxxxxx xxxxxxx.
(5) Xx xxxxxxx analýzy xxxxx xx x xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxx nástroje xxx xxxxxxxxxxxxx xxxxxxxx, které xxxxxxxx x nepřetržité xxxxxxxxxxxxx událostí s xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx rolí. Xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxx mající xxxxxxx 200 uživatelů.
§5
(1) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx bezpečnostních xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx §4 xxx x xxxxxxxxxxxx případech xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx, administrativní x fyzické xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx bezpečnostních xxxxxxxx.
(2) Xxx xxxxxxxxx bezpečnostních xxxxxxxx spočívajících x xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx zachován xxxx xxxxxxxxxxxx xxxxxx x xxxxxxx a xxxxxx xxxxxxxxxxx poskytované xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx.
(3) Nahrazení xxxxxxxxxxxxxx opatření xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx počítačové xxxxxxxxxxx xxxxxxxxx bezpečnostním xxxxxxxxx xxxxx odstavce 1 xxxx xxx xxxxxxx x xxxxxxxxxx v xxxxxxx xxxxx nebo xxxxxx xxxxxxxxxxx xxxxxxx.
Xxxxxxxxx xxxxxxx bezpečnostní xxxxxxxxx xx informační xxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx xxxx
§6
(1) Xxxxxxxxxx xxxxxxx mohou xxx xxxxxxxxxxx pouze x xxxxxxxx z xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx, xxxxx jsou
a) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx,
x) bezpečnostní xxxxxxxx xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx, xxxx
x) bezpečnostní xxxxxxxx mód xxxxxxxxxxxx.
(2) Xxxxxxxxxxxx provozní mód xxxxxxxxxx je xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací xxxxxxx stupně utajení, xxxxxxx xxxxxxx subjekty xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx k utajovaným xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, se xxxxxxx xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxx, x xxxxxxx musí xxx xxxxxxxxx xxxxxxxx se xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx. V xxxxxxxxxxxxx xxxxxxxxx xxxx dedikovaném xxxx zajištěna bezpečnostní xxxxxx xxxxx §4 xxxx. 1 xxxx. x) a e).
(3) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx současné xxxxxxxxxx utajovaných xxxxxxxxx xxxxxxx xxxxxx utajení, xx xxxxxx všechny xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx splňovat xxxxxxxx xxx xxxxxxx x xxxxxxxxxx informacím nejvyššího xxxxxx xxxxxxx, přičemž xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx pracovat se xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
(4) Xxxxxxxxxxxx provozní xxx x xxxxxxxx xxxxxx x formálním xxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx však formální xxxxxx přístupu xxxxx xxxxxxxxxxx formální centrální xxxxxx xxxxxxxx přístupu.
(5) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx je xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, kde všechny xxxxxxxx informačního systému xxxxxx xxxxxxxx podmínky xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx stupně xxxxxxx x xxxxxx xxx oprávněny pracovat xx všemi xxxxxxxxxxx xxxxxxxxxxx. Xxx provozu x bezpečnostním xxxxxxxxx xxxx xxxxxxxxxxxxx musí xxx xxxxxxxxx bezpečnostní xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx k xxxxxxxx xxxxxxxxxxxx xxxxxxx.
§7
(1) Bezpečnostní xxxxxx xxxxxxxxx řízení xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx informačního xxxxxxx xxxx zabezpečit
a) xxxxxx xxxxxxx xxxxxxx xxxxxxxx x objektu xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx přístupu subjektu xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx systému x pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxx informačního xxxxxxx xxxxxxxx xxxx xxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx příznaku,
c) výlučné xxxxxxxxx xxxxxxxxxxxxxx správce x xxxxxxxxx xxxx xxxxxxxxxxxxxx příznaků xxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx a
d) přidělení xxxxxx xxxxxxxxxxxx hodnot xxxxxxxxxxxxxx příznaků xxx xxxx vytvořené xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx kopírování objektu xxxxxxxxxxxx xxxxxxx.
(2) Xxx xxxxxxxxxxx bezpečnostní xxxxxx xxxxxxxxx řízení xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxx systému
a) xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx pouze xxxxx, xx-xx jeho xxxxxxxxxxxx xxxxxxx stejný xxxx xxxxx než xxxxxxxxxxxx xxxxxxx objektu xxxxxxxxxxxx xxxxxxx, x
x) xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, je-li xxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxx xxx bezpečnostní xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxx informačního xxxxxxx xxxx xxxxxxxxxxx k xxxxxxxxx xxxxxxxx x xxxxxxx informačního systému, xxxxxxxx jej xxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, tak xxxxxxxx volitelného řízení xxxxxxxx.
(4) Xxx provozu xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx provozním módu xxxxxxxxxxxxx musí xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx systému xxxxxx xxxxxxxx stupněm xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx systému xxxxxxxx xxxxxx utajení.
(5) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx provozním xxxx xxxxxxxxxxxxx, xx xxxxxx xx nakládá x xxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxx xxxxx, xxxx být xxxxxxxxx, zda xxxxxxxxx x nežádoucí xxxxxx xxxxxxxxx mezi xxxxxxxxxxx xxxxxxxx a xxxxxx xxxxxxxx, xxxxx není xxx xxxxxxxxxx xxxxx xxxxx x xxx xxxxxxxxxxxx, x xxx xxxxxx dochází x xxxxxxxxx bezpečnostních xxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§8
Xxxxxxxxxxxx požadavky v xxxxxxx xxxxxxxxxxx xxxxxxxxxxx
(1) Xxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx této xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx.
(2) X komunikačních kanálů, xxxxx xxxx xxxxxx x xxxxx zabezpečených xxxxxxx nebo xxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx kryptografickou xxxxxxxx xx xxxxx xxxxxx, xxx xx xxx daný xxxxxx xxxxxxx přenášené xxxxxxxxx xxxxxxxxx xxxxxxxxxx, nebo xxx kryptografickou ochranu xxxxxxxxxxx informací xxxxxxxx xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxxxxx xxxxxxxxxxx.
(3) X xxxxxxxxxx xx xxxxxxxxxxxx prostředí xxxx xxx zajištěna xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx systému, xxxxxx ochrany xxxxxxxxxxxxxxx x autentizačních dat. Xxxx xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx.
(4) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx vedený mimo xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxx xxxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx informace.
(5) Xxx uplatnění specifických xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx kanálu x xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx přijatých na xxxxxxx analýzy xxxxx xxxx Národní úřad xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx schvalování xxxxxxxx bezpečnosti xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx, xxx je xxxxxx x xxxxxxxxxx 2 x 4.
(6) Xxxxxx xxxxxxx ochrany xxxxxxxxxxxxx xxxxxx podle xxxxxxxx 1 xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxx nejvyšší xxxxxx utajení utajovaných xxxxxxxxx, které xxxxx xxxxxxxxxxxx xxxxxxx přenášeny.
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx propojení xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systémů
§9
(1) Xxxxxxxxxxx kanál xxxx xxxxxxxxxxxx nebo komunikačními xxxxxxx, které xxxx xxxxxx k xxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx utajení, xxxxxxxx xx-xx některý x xxxx určen pouze x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, lze xxxxxx xxxxx v xxxxxxx xxxxxxxx provozní xxxxxxx x xxxxxxxx xx xxxxxxxx xxxxxx xxxx ochrany xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx.
(2) Xxxxx propojení x xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxx komunikačních systémů xxxxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx xxxx xxx xxxxxxxxx xxx, xxx xxxx xxxx bylo xxxxxxxxx xxxxxxx xxxxxxxxx informace xxxxxxx xxxxxx xxxxxxx, xxx xx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx, xxx který je xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx.
(4) Mezi xxxxxxxxxxx informačními xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxx komponenty xxxxxxxxxxxxxx xxxxxxxx umístěny v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx kategorie, jakou xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx informace, xx xxxxxx xx xxxxx xxxxxxxx v xxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.
(5) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx toho xxxxxxxxxxx xxxxxxxxxxxx nebo komunikačního xxxxxxx, xxxxx xx xxxxx x nakládání x xxxxxx xxxxxxx xxxxxxx utajovaných xxxxxxxxx. Xxxx-xx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxx k nakládání x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx stanoví xxxxx xxxxxxxxxxx systému.
§10
(1) Xxxxxxxxxx nebo xxxxxxxxxxx systém xxxxx xxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx elektronické xxxxxxxxxx, xxxxxx xx xxx xxxxx účel xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx rozhraní xxxxx xxxxxxxx 1 xxxx xxxxxxx xxxxxxx do xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x xxxx xxxxxxx pouze kontrolovaný xxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx důvěrnost, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxx xxxxxx xxxxxx.
(3) Xxxxxxxxxx nebo xxxxxxxxxxx systém určený x nakládání x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx x xxxxxxxxxx xxxxxxxxx vyžadující xxxxxxxx xxxxx nakládání xxxxxxxxx xxxxxx „XXXXXX“, „XXXX“, „XXXXXX“, „XXXXXXX“ nebo „XXXXXX“, xxxxx xxx xxxxx ani xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(4) Xxxxx xx veřejná xxxxxxxxxxx xxx xxxxxxxxx výhradně x xxxxxxx xxxxxxxxx x přenášené xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje se xxxxxx propojení xx xxxxxxxxxxx xxxxxxxxxxx kanál.
§11
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx a xxxxxxxxxx
(1) Xxxxxx xxxx xxxxxxxx, xx požadovaná xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxxxxxx xxxxx, x xxxxxxxxxx xxxxx a v xxxxxxx časovém rozmezí.
(2) X rámci xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx, xxxxx xxx xxxxxxxx xxx omezení xxxxxxxxxx xxxx xxxxxxx, x xxxx xxxxxx xxxxxxxxxx xxxxxxxx funkčnosti x xxxxxxxxxx, při xxxxxxx selhání xxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx aktiv xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxx xxx, xxx nedocházelo x xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx kapacit.
(4) Popis xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx obnovení xxxxxxxx xxxxxxx xx xxxxxxx. X xxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxxxxx xx xxxxxxx zabezpečeného xxxxx xxxxxxxxx automaticky, xxxx xxxxxxxx provozním xxxxxxxx. Xxxxxxx činnosti, xxxxx xxxx provedeny pro xxxxxxxx xxxxxxxx, xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx chráněných před xxxxxxxxxxxx modifikací xxxx xxxxxxxx. Pokud xxxxxxxx xxxxx věty xxxxx xxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxx, zaznamenají xx xx xxxxxxxxxx xxxxxx.
§12
Bezpečnostní xxxxxxxxx na xxxxxxx xxxxxxxxxxxxxxx xxxx xxxxxxxxx zařízení
(1) Xxx xxxxxxxxxxxxx zařízení xx x xxxxxxx xxxxx xxxxxxxx x rizika, xxxxx xxxx xxxxxxx x xxxxxxxxxx, xx xxxxxx se xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx.
(2) Xxx xxxxxxx zařízení xx x xxxxxxx xxxxx xxxxxxxx x xxxxxx, která xxxx xxxxxxx x dopravou xx místo, xxx xxxx zařízení xxxxxxxxx.
(3) Xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxx obsahující utajovaný xxxxx xxxxxxxxx xx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx za xxxxx xxxxxxxxx utajovaný xxxxx §13 odst. 2.
Bezpečnostní xxxxxxxxx na xxxxxxxxxx xxxxxx informací
§13
(1) Xx-xx nosič xxxxxxxxx xxxxxxxxx, xxxx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx stupni utajení xxxxxxxxx xxxxxxxxx, xxxxxx xxx xx xxxxxx xxxxxxxxx xxxxxxxxx.
(2) Xx xxxxxx informací musí xxx uvedeno xxxxxxxxx xxxxxxxx podle §42 xxxx. 4 písm. x) a xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxxx xxxxxx, visačky xxxx xxxxx xxxxxxx xxxxxxxx.
(3) X xxxxxxx xxxxx xx xxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxx jeho xxxxxxxx xx zařízení xxxx
x) xxxxxxxxxxx, xxxxx xxx xxx ze xxxxxxxx xxxxxxx x xxx xxxxxxxx xxxxxxx nástroje, xxxx xx xxxxx x nevratnému poškození xxxxxxxx xxxx x xxxxxxxxx ochranného prvku xxxxxxxx,
x) xxxxxxxxxxx, pokud xxx lze ze xxxxxxxx xxxxxxx xxxxx x xxxxxxxx nástroje, xxxx by xxxxx x xxxxxxxxxx poškození xxxxxxxx, xxxx
x) xxxxxxxxxx, xxxxx xxx xxx xx xxxxxxxx xxxxxxx xxxxx xxxxxxxx, xxx xxxx xxxxx k xxxxxxxxxx xxxxxxxxx xxxxxxxx.
(4) X xxxxxxxxx odůvodněných x xxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx v zařízení xxxxxxxxxx xx prvním xxxxxxxx xxxxxxxx. Xxxxxxxx x xxxxxxxxxxxx nosičem xxxxxxxxx xxxxx xxxx xxxxx xxxx splňovat xxxxxxxxxxxx xxxxxxxxx xxxxx §22.
§14
(1) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, Xxxxx xxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx být zrušen.
(2) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, Xxxxx xxxx se xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxx xxxxxx, pouze xxxxx je xxxxxxxxx, xx xx něm xxxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pouze xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx nebo xxxxxxxxx neutajované.
(3) Xxxxxx xxxxxxx xxxxxx informací xxxxxx xxxxxxx Důvěrné xxxx xxx snížen xxxx zrušen, pouze xxxxx
x) xxxxxxxx utajovaných xxxxxxxxx z xxx xxxx xxxxxxxxx způsobem xxxxxxxx v §15 xxxx. 1,
x) xx xxxxxxxxx, xx xx xxx xxxx během xxxx xxxxxxxxxxx životního xxxxx uloženy xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx, xxxx
x) xx prokázáno, že xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx na xxx během jeho xxxxxxxxxxx životního xxxxx xxx snížen xxxx xxxxxx.
(4) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené může xxx xxxxxx, pouze xxxxx
x) vymazání utajovaných xxxxxxxxx x xxx xxxx xxxxxxxxx způsobem xxxxxxxx x §15 xxxx. 1,
x) je xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx dosavadního xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx neutajované, xxxx
x) xx xxxxxxxxx, že xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx uložených xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu xxx zrušen.
(5) Xxxxxx xxxxxxx xxxxxx informací xxxxxxxxxxxx zálohy informací xx určuje xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxx xxxxxxxx.
§15
(1) Xxxxxxxx xxxxxxxxx xxxxxxxxx z xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx nebo xxxxxxx xxxx xxxxxx xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx znemožnilo x xxxxxx informací xxxxxxxx xxxxxx, xxx xxxxxxxxxxxxx xxxxxxxx, utajovanou xxxxxxxxx na xxx xxxxxxxxx během jeho xxxxxxxxxxx xxxxxxxxx cyklu.
(2) Xxxxxx xxxxx odstavce 1 xxxx xxx xxxxxx x xxxxxx xxxxxxxxxxx systému.
(3) Xxxxxx xxxxxx informací musí xxx xxxxxxxxx x xxxxxxx x postupy xxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxx xxxxxxxx předpisu xxxxxxxxxxxx xxxxxxxx bezpečnost xxx, xxx xxxxxxxxxx x xxxx opětovně xxxxxx, xxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx xx xxx uchovanou během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx.
(4) Popis xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxx x ke vstupně xxxxxxxxx xxxxxx, xxxx xxxxx jsou tyto xxxxxx informací x xxxxxxxx připojovány.
(5) Xxxxx xxxxxxxxxxx xxxxxxx stanoví xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx obsah.
Xxxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx v xxxxxxx
§16
(1) Uživatel xxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx v popisu xxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx x závislosti na xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxx xxxxxxxx. Uživatel x xxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx, xxxxx xx xxxxxxxxx x xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxx mu xxxxx xxxxxxxxxx xxxxxxxx x poskytovaným službám xxxxxxxx x xxxxxxxxx xxxxxxxx xxxx bezpečnostní xxxxxx, xxxxxxx xxxx xxxxxxxxxx provozní xxxx xxxxxxxxxxxx správy.
(4) Xxxxxxxx xxxxxxxxxx se xxxxxx xxxx xxxxxxxxx s xxxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxxxxx službám x xxxxxxxxx x xxxxxxxxxxx informacemi.
(5) Privilegovaný xxxxxxxx xxxx xxxxxxx, xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxx správou, xxxxxxxx jako koncový xxxxxxxx.
§17
(1) Xxxxxxxx v xxxx xxxx má xxxx xxxxxxxxx x xxxxxxxxx v xxxxxxx xxxxx x xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxx.
(2) Xxxxxxxx xxxxxxx, xxxxx xx určen x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Vyhrazené, Xxxxxxx xxxx Xxxxx, x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx x x xxxxxxxxxx úplného xxxxxx, xxxx
x) pracovníka bezpečnostní xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx podmínky xxx přístup xxxxxxx xxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx x xxxxx stupeň xxxxx, nežli xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx systém xxxxxxxx.
(3) Xxxxxxxx xxxxxxx, xxxxx je xxxxx x nakládání x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx s xxxxxxxxxx administrátora x x oprávněním xxxxxxx xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx musí splňovat xxxxxxxx xxx přístup xxxxxxx xxxxx k xxxxxxxxx informaci xxxxxx xxxxxxx Přísně xxxxx.
(4) Xxxxxxx xxxxxxxxx podle xxxxxxxx 2 xx xxxxxxxxxx x xxxxxxx
x) xxxxxx rozsahu, xxxxxx xx xxxxxx xxxxxx xxxxxx xxxxxxx 30 xxxxxxxxx, xxxx
x) xxxxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxxxx xxxx moci Xxxxxxxxxx Xxxxxxxxxxxxxxxx xxxxxxx x xx xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xx x xxxxxxx rizik xxxx xxxxxx bezpečnosti xxxxxxx uvedeno xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx utajovaných xxxxxxxxx, xx xxxxxxx xxxx systém xxxxxxxx.
(5) Xxxxxxxx x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx x oprávněním xxxxxxxxxxxxxx x x xxxxxxxx oprávněním řízení xxxxxxx, zejména xxxxxx xxxxxxx, správy xxxxxxxx xxxx lokální xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx osoby x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx shodného x xxxxxxxxx xxxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx systém xxxxxxxx.
(6) Roli uživatele xxxxxxx je na xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx identifikátor. Xxxx x xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxx xxxx využívat několik xxxxxxxxx, xx-xx xx xxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx správy xxxxxxx x je-li xxxxxxx xxxxxx xxxxxxxxxx určit, xxxxx uživatel v xxxx xxxx tuto xxxx xxxxxxx; xx xxxx xxx xxxxxxx x zdůvodněno x xxxxxx xxxxxxxxxxx xxxxxxx.
§18
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx a xxxxxxxx xxxxxx
(1) Xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx a xxxxxxxx správy. X xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx zavede xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxx xxxx xxxxxx, xxxxx xxxx dále xxxxxxxxx xxxxx. X xxxxx xxxxxxxxx provozní xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx roli provozního xxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxx xx uživatel v xxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx, která xx xxxxx xxxxxxxxxx xxxxxxxx k xxxxxxxxxxxx xxxxxxx xxxxxxxx i xxxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxx správce xx xxxxxxxx x xxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx, xxxxx xx xxxxx základního xxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxx i xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx jeho xxxxxxx.
(4) V případě xxxxxxx zajistit xxxxxxxxx xxxxxx činností k xxxxxxxxx bezpečnosti xxxx xxxxxxxxxxxxxxxxx systému xxxxxx xxxxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxx bezpečnostních xxxx xxxxxxxxxx xxxxxxx nebo xxxxx xxxx x xxxxxxxxxxxx nebo xxxxxxxx xxxxxx.
(5) Xxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x
x) xxxxxxxxxxx přístupových xxxx,
x) xxxxxx xxxxxxxxxxxxxx a xxxxxxxxxxxxx informací,
c) správě xxxxxxxxxxx xxxxxxx,
x) správě x xxxxxxxxxxxxx xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx bezpečnostní xxxxxxxxxxx,
x) xxxxxx příslušných xxxxxxxx,
x) xxxxxx bezpečnostních xxxxxxxxx a xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx x xxxx,
x) xxxxxxxxx školení uživatelů x xxxxxxx xxxxxxxxxxx,
x) xxxxxxxx xxxxxxxxxx bezpečnostních xxxxxxxx x
x) xxxxxxx xxxxxxxxxx stanovených x xxxxxxxxxxxx xxxxxxxxxxx.
(6) Xxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx x zajištění xxxxxxxxxxxxxxxxx xxxxxxx a x xxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
(7) X odůvodněných případech xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx role xxxxxxxxxxxx x xxxxxxxx xxxxxx.
§19
Xxxxxxxxxxxx xxxxxxxxx personální xxxxxxxxxxx xxx xxxxxxx xxxxxxx
(1) Xxxxxxxx xxxx xxxxxxxxx xxxxx takovou xxxx, xxxxxx xxx xxxxxxx.
(2) Pověření xxxxx xxxxxxxx 1 xxxx xxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxx xxxx jí pověřená xxxxx xxxxxxxx xxxxxxxxxx x popisu bezpečnosti xxxxxxx.
(3) Odpovědná osoba xxxx jí xxxxxxxx xxxxx xxxxx uživateli xxxxxxxx
x) x xxxxxxx xxxxx jeho role,
b) x xxxxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxx x xxxxxxxxxxxxxx xxxxxxx, nebo
c) xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx podle xxxxxx.
(4) Xxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx, pouze xxxxx xxx xxxxxxxxx xx xxxxxxxx užívání xxxxxxx x x xxxxxxxxxx bezpečnostních xxxxxxxx. Xxxxxxx xx xxxxxxxx xxxx při xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxx nejméně jednou xxxxx.
(5) Přehled xxxxxxxxxxx xxxxxxx, xxxxxx xxxxx x seznam xxxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx školení, xx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Přehled xxxxx věty xxxxx xxxx být xxxxx x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx xxxxx xxxx xxxxx stanoví xxxxxxxx xxxxxxxxxxxx dokumentace.
§20
Bezpečnostní xxxxxxxxx na xxxxxxx xxxxxxxx xxxxxxx
(1) Xxxxxxx subjektu xxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxx x xxxxxxxx bezpečnostní směrnici.
(2) Xxxxxxxxx x xxxxxxxx xxxxxxxx systému xx x auditním záznamu xxxxxxxxxxx xxx, xxx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx x xx.
Bezpečnostní požadavky xx xxxxxxxx xxxxxxxxxx
§21
(1) Aktiva xxxxxxx xxxx být xxxxxxxx xxxx bezpečnostními xxxxxxxx x xxxxxx xxxxxxxxxxxxx x xxxxxxxxx, xx kterém xxxx xxxxxxxx.
(2) Xxxxxx xxxxxxx xxxx xxx xxxxxxxx xx prostoru, xx xxxxxx je xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx. Xx xxxxxxx xxxxxxx xxxxx xx xxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx objektu.
(3) Způsob xxxxxxxx aktiv systému xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.
(4) Xxxxxxxx xxxxx xxxxxxx musí být xxxxxxxxx xxx, xxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxx odposlouchávat xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx sloužící x xxxxxxxxxxxx x autentizaci xxxxxxxxx.
§22
(1) Nejnižší xxxxx xxxx zabezpečení xxxxxxxxxxx xxxxxxx xxx umístění xxxxxxxx, x němž xxxxx být ukládány xxxxxxxxx informace, xx xxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxx upravujícím xxxxxxxx xxxxxxxxxx.
(2) Bodové xxxxxxxxxx xxxxxxx xxxxxxxxxxx zařízení, x němž mohou xxx ukládány utajované xxxxxxxxx, je xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx
x) xxxxxxxxx xxxxxxxxx x xxxxxxxx x
x) xxxxxxxxxxxxxx údajů xxxxxxxxx x xxxxxxxxxxxxxx předmětech.
(3) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx podle odstavce 2 xx uvedeno x příloze č. 1 k xxxx xxxxxxxx.
(4) Zařízení, x xxxxx xxxxx xxx ukládány utajované xxxxxxxxx x xxxxxx xxxxxxxxxx komponenty, xxxx xxxxxxxx x opatřeny xxxxxxxxxx prvky způsobem xxxxxxxx x popisu xxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxx xxxxx xx xxxxxxxx xxx, xxx xxx xxxxxx x xxxxxxxxx xxxxxxxx, v němž xxxxx xxx xxxxxxxx xxxxxxxxx informace xxxx xxxx hardwarové xxxxxxxxxx, xxxxx x xxxx xxxxxxxxx.
(6) Popis xxxxxxxxxxx xxxxxxx xxxxxxx způsob xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 2 x xxxx pravidla x xxxxxxxxx xxxxxxxxxxx xxx
x) xxxxx umístění xxxxxxxx x jeho xxxxxxxxxxxx xxxxxxxxx,
x) údržbě xxxxxxxx x jeho hardwarových xxxxxxxxx,
x) provozování xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxxx mimo prostory xxxxxxxxxxxxx systému x
x) xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxxx.
§23
Bezpečnostní xxxxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxx lze xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx místu xxxxxxxx, xxxxx pokud jsou xx xx vyznačeny
a) xxxxxx utajení,
b) xxxxxxxxx xxxxxxxx podle právního xxxxxxxx upravujícího xxxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxx x
x) datum xxxxxx.
(2) Xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx x elektronickém xxxxxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx. Xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx xx použijí xxxxxxx.
(3) X xxxxxxxxxxxx xxxxxxxxx xxxx odpovědná xxxxx, xx xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx xx postupy xxxxx xxxxxxxx 1 x 2 xxxxxxxxx. Xxxxxxxx xxx stanovování xxxxxxx xxxxx xxxx xxxxx stanoví xxxxx xxxxxxxxxxx xxxxxxx.
§24
Bezpečnostní xxxxxxxxx xx xxxxxxxxxx xxxxxx s xxxxxxxxxxx službou
(1) Informační xxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx evidenčními xxxxx xxxx mít
a) xxxxxx xxx xxxxx xxxxxxxxx xxxxx v xxxxx tohoto xxxxxxxxxxxx xxxxxxx xxxxxxxxxx adresu, xxxxxx xx xxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, x
x) xxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxxxxx míst x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx dostupný xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxxx k xxxxxx xxx funkce, xxxxxxxx nebo xxxx xxxxxxxx.
(2) Způsob a xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxx být xxxxxxxxx x popisu xxxxxxxxxxx xxxxxxxxxxxx systému.
§25
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx x prověřování
(1) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx x bezpečnostní xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx. X provedení xxxxxxxxx nelze xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Soulad xxxxxxxxxxxxxx opatření s xxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxx xxxxxxx a xxxxxxxxxx bezpečnostních opatření xxxxxxxxxxxx systému xxxxxxxx xxxxxxxxx, x informačního xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx podáním xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.
(3) Xxxxxxxx xxxxxxxxx xxxxxxxxx, podmínky xxxxxxxxxxx podle odstavce 2 a xxxxxx xxxxxxxx xxxx součástí xxxxxxxxxxx x bezpečnostním xxxxxx.
§26
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx a xxxxxxxxx
(1) Xx vývojovém xxxxxxxxx xxxxxxx xxxx xxx zajištěna xxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx x prováděno xxxxxxxxxxxx testování změn xxxxxxx xxxx jejich xxxxxxxxx xx xxxxxxx.
(2) Xxxxxx xxxxxxxxx aktiv xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx organizovat xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxx bezpečnostní xxxxxx.
(3) X popisu xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxxx ve xxxx xxxxxxxxx.
(4) Zařízení xxxx komponenty xxxxx xxxxxxxx 3 xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx stupně utajení xxxxxxxxx informace, s xxx xx systém xxxxx nakládat. Xxxxxxx xxxxxxxx nebo komponenty xxxxx být xxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx přístup x xxxxxxxxx informaci xxxxx věty xxxxx, xxxxx jsou xxxx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx příslušného xxxxxxxxxx xxxxxx x xxxxxxxx byly xxxxxxxxx xxxxxxxxxx osobou xxxxxxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxxxx xxxx bezpečnostním xxxxxxxxx.
Bezpečnostní xxxxxxxxx na xxxxxxxxxx xxxxxxx
§27
(1) Xxx xxxxxxxx provoz xxxxxxx xxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx
x) xxxxx a povinnosti xxxxxxxxx x xxxxxxxxxxxx xxxxxx x
x) xxxxxxxx xxxxxxxx a postupy
1. xxx xxxxxxx xxxxxxx xx provozu, ukončení xxxxxxx x obnovení xxxxxxx xx selhání, xxxxx xxxx xxxxxxxxx xxxxxxxx,
2. xxx xxxxxxxxx x vyhodnocování xxxxxxxxx xxxxxxx a pro xxxxxxx xxxxxxxx x xxxxx xxxxxxxx xxxxxxxx,
3. xxx řešení x xxxxxxxxxxxxx detekovaných xxxxxxxxxxxxxx xxxxxxxx a
4. řízení x schvalování xxxxxxxxxx xxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx pravidla xxx xxxxxxxx prověřování x vyhodnocování bezpečnosti xxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxx xx povinen xxxxx xxxxxxx xxxxx x xxxxx provozu xxxxxxx. X xxxxxx bezpečnosti xxxxxxx xxxx být xxxxxxx postupy a xxxxxxxxxx, xxxxx příslušné xxxxx xxxxxxxx.
§28
(1) Xxxxxxxxx softwarového xxxxxxxx x xxxxxxxxx xxxx xxx xxxxxxxx xxxx působením xxxxxxxxxx xxxx.
(2) Xxxxxxxxxx a xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxx xxxxxxx x xxxxxxxx xxxxx x xxx xxx xxxxxxxxx xxxxx v xxxxxxx x xxxxxxxxxx x uvedenými xxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxxx.
(3) Xxxxxxx xxxxx x xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx. Xxxxxx xxxx xxx xxxxxxx xxx, xxx nemohlo xxxxx x xxxxxx xxxxxxxxx, xxxxxxx nebo xxxxxxxx.
(4) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx odstranění xxxxxxxxxxx xxxxxxxxx z xxxxxxxxxxxx xxxxxxxx xxxx xxxx vyřazením x xxxxxxxxx, případně xxxx xxxx zničením.
§29
(1) Xxxxxxxx činnost xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, aby xxxxxx ohrožena xxxxxxxxxx x xxxxxxx k xxxxxxxx povinností xxxxxxx xxxxxxxxxxx informací.
(2) X xxxxxxxxx, xxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx, xxxx být x xxxxxx xxxxxxxxx přístupných xxx servisní xxxxxxxx xxxxxxxx vymazány utajované xxxxxxxxx x dálková xxxxxxxxxxx musí být xxxxxxxxxxx xxxx xxxxxxxxx.
(3) Xxxxxx xxxxxxxx xxxx xxxxxxxxx zajišťujících xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, s níž xx systém xxxxx xxxxxxxx. Xxxxxx ostatních xxxxxxxx nebo xxxxxxxxx xxxx xxx xxxxxxxxx x osobami xxxxxxxxxxxxx xxxxxxxx pro xxxxxxx x xxxxxxxxx informaci xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx pod neustálým xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx provozovatele xxxxxxx, xx pověřenou xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx.
§30
(1) V xxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx systému provádět xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx stanovených x popisu xxxxxxxxxxx xxxxxxx x při xxxxxx krizové situace xxx zbytečného odkladu.
(2) Xxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxx nebo xxxxxxxx x xxxxxxxxxx xx xxxx xxxxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxx xxxx xx xxxx 5 xxx xx vzniku.
(3) V xxxxxx bezpečnosti systému xxxx xxx xxxxxxx xxxxxxxx klasifikace xxxxxxxxx xxxxxxx a xxx xxxxxx z xxxx xxxx xxx specifikována xxxxxxx
x) následující bezprostředně xx vzniku xxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxxxxx xxxx a xxxxxxxxx informací potřebných xxx zjištění xxxxxx x xxxxxxxxxx xxxxxx xxxxxxx situace x
x) xxxxxxxx na likvidaci xxxxxxxx krizové situace xxxxxx vymezení xxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxx.
(4) Xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx stanovena xxxxxxxxxxxx opatření xxxxxxxx xx xxxxxxx xxxxxxx xx xxxxx odpovídajícího xxxxxxxxxxxx dokumentaci.
(5) Při xxxxxxxx bezpečnostních xxxxxxxx x xxxxxxxxxxxxxx incidentů xxxx xxx
x) xxxxxxx xxxxxxxx bezpečnostní xxxxxxxx xxx zajištění oznamování xxxxxxxxxxxxxx xxxxxxxx ze xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxx záznamů x těchto xxxxxxxxxx,
x) xxxxxxxxx prostředí xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx událostí detekovaných xxxxxxxxxxx xxxxxxxx x xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx incidentů x přijata xxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxx xxxxxx xxxxxxxxxxxxxx incidentů,
d) xxxxxxxxxx x určeny xxxxxxx bezpečnostního xxxxxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xx základě xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx k xxxxxxxx xxxxxxxxx daného xxxxxxxxxxxxxx xxxxxxxxx x
x) xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxxx.
(6) Xxx případ havárie xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx musí xxx xxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx
x) xxxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx,
x) zajištění xxxxxxxx xxxxxxxx,
x) xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx funkcí systému, xxxxx xxxx být xxxxxxxxx, a
d) obnovy xxxxxxxxxx xxxxxxx x xxxxxxx do xxxxxxxxxx xxxxx uvedeného v xxxxxxxxxxxx xxxxxxxxxxx.
§31
Xxxxx xx xx xxxxxxx, xxxxxxx nebo xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxx xxxxxxx
x) xxxxxx xxxxxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx x xxxxxxxxxxx, xxxxxxx xxxx xxxxxxx ujednání o xxxxxx xxxxxxxxxx služeb, x realizaci xxxxxxxxxxxxxx xxxxxxxx x o xxxxxx vzájemné xxxxxxx xxxxxxxxxxxx, a
c) xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx.
§32
Xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx za účelem xxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxxx x xxxxxx xxxxxxxxx x uložení xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx.
§33
Bezpečnostní požadavky xx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx funkce xxx xxxxxxxxx xxxxxxx utajovaných xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.
(2) Xx-xx x rámci xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxx xxxxxxxx stejné xxxxxxxxxxxx xxxxxxxxx jako xxxxxxx xxxxxxxxxxx na xxxx platformě.
§34
Zvláštní bezpečnostní požadavky xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému
(1) Xxxxxxxx-xx xx činnost, xxx xxxxxx xx informační xxxxxx zřízen, xx x xxxxxxx zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx stanovených xxxxxxx xx xxxxxxxx, xxxxxx xx xxxxxx xxxxxxxxx xxxx, že xxx xxxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx předání xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxx systému.
(2) Xx-xx být xxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx, musí xxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx vybavení, xxxxxx xx realizován, součástí xxxxxxx certifikace xxxxxxxxxxxx xxxxxxx.
§35
Bezpečnostní požadavky při xxxx xxxxxxxxxxxxxxxx hrozbách x xxxxxxx xxxxx
(1) Xxxxxxxx analýzy xxxxx x xxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx je x xxxxxxxxxx Xxxxxxxxx xxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx dalších xxxxxxx bezpečnostních xxxxxx xxxx xxxxxxxx xxxxx §34 odst. 4 xxxxxx, bylo-li xxxxxx.
(2) Xxxxxxxxxxx oznámení xxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx funkcí xxxx opatření podle §34 xxxx. 4 xxxxxx xxxx
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx §34 odst. 4 xxxxxx x
x) podrobnosti x xxxxxxxx xxxxxxxxxxxx xxxxxx nebo xxxxxxxx, xxxxxxx xxxx
1. xxxxx x čas xxxxxxxx,
2. xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx opatření x
3. xxxxx problémů xxxx xxxxxxxxxxx xxxxxx xxx xxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxx.
XXXX XXXXX
XXXXX XXXXXXXXXXX
§36
(1) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx
x) projektová bezpečnostní xxxxxxxxxxx x
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Projektová xxxxxxxxxxxx xxxxxxxxxxx obsahuje
a) xxxxxxxxxxxx politiku,
b) analýzu xxxxx,
x) popis xxxxxxxxxxx xxxxxxx x
x) xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx.
(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxxxxx bezpečnostní xxxxxxxx xxx každou xxxxxxxxx xxxx,
x) evidence xxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxx x
x) xxxxx xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxx x projektové bezpečnostní xxxxxxxxxxx.
§37
Xxxxxxxxxxxx xxxxxxxx
(1) Bezpečnostní xxxxxxxx
x) xx xxxxxxx xxxxxxxx obecných xxxxxxxx x xxxxxxx, xxxxx xxxxxxxx způsob, xxxxx xx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xx xxxx činnost v xxxxxxx, který xx xxxxxxxxxxxxx jako bezpečnostní xxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxxx odpovědné osoby xxxx bezpečnostního xxxxxxxx x xxxxxxxx požadavků xxxxxxxx předpisů x xxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx x
x) xxxxxxx xxxxxx xxxxxxxxx pravosti x xxxxxxxxxxxxxxxx informací, xx-xx xx xxxxx.
(2) X xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx o certifikaci xxxxx §48.
§38
Xxxxxxx xxxxx
(1) Xxx xxxxx xxxxxxx rizik xx xxxxxx
x) hrozbou xxxxxxxxxxx příčina xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxx xxxxxx xxxxxxx, xxxxx může být xxxxxxx xxxxxxx,
x) rizikem xxxxxxxxx pravděpodobnosti xxxxxxxx x jejího následku xxxx xxxxxxx xxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxxx x způsobí xxxxx.
(2) Xxxxxxx rizik xxxxxxx x bezpečnostní xxxxxxxx x x xxxxxxxxxxxx xxxxxxx i xx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx módu.
(3) Xxxxxxx xxxxx xxxxxxxx
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx identifikaci x xxxxxxxxx xxxxx systému x xxx xxxxxxxxxxxx x xxxxxxxxx rizik xxxxxx stanovených xxxxxxxx xxx xxxxxxxxxxxx xxxxx,
x) xxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxxx x xxxxxxxx hrozeb, zranitelností x dopadů,
c) kvantifikaci xxxxx, xxxxx zohledňuje xxxxxx, xxxxxxxxxxxxx a xxxxxx,
x) xxxxxxx x xxxxxxxxxxxxxxx míru xxxxxx x
x) přehled xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
(4) U xxxxxxxxxxxx xxxxxxx musí xxx analýza xxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxxxxxxxxx, nejpozději však xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.
§39
Popis bezpečnosti xxxxxxx
(1) Xxxxx bezpečnosti xxxxxxx xxxxxxxx aplikaci xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx v xxxxxxx rizik xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx politice, xxxxxx řešení xxxxxxxxxxxxxx xxxxxxx, pokud xx xxxxxxxxxx. Xxxxx bezpečnosti xxxxxxx xxxx být xxxxxxxxx x xxxxxx.
(2) X rozsáhlých xxxxxxx xxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxx jednotlivých částí xxxxxxx, xxxxxxxxx xx xxxxxx xxxxxxxxxxxxx služeb.
§40
Xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx
Xxxxxxxxxxx k bezpečnostním xxxxxx obsahuje souhrn xxxxxxxxxxxxxx xxxxx a xxxxxx xxxxxxxx z xxxxxxx plnění xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxxx rizik a xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx.
§41
Xxxxxxxx xxxxxxxxxxxx xxxxxxxx
(1) Xxx každou xxxxxxxxxxx xxxx x systému xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx směrnice.
(2) Xxxxxxxx xxxxxxxxxxxx směrnice xxx xxxxxx xxxx xxxxxxx
x) xxxxx xxxxxxxxx x roli,
b) xxxxxxxxxx xxxxxxxxx x xxxx,
x) xxxxxxxx xxxxxxxx uživatele x roli a
d) xxxxxxx xxxxxxx x xxxxxxxxxxx, xxxxx x xxxxxxxxxx xxxxxxxxx podle xxxxxx a) až x).
(3) Xxxxxxxx bezpečnostní xxxxxxxx pro xxxx xxxxxxxxx xxxxxxxxx obsahuje xxxx
x) xxxxxxx x xxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxx rozsahu x případného umístění,
b) xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxx, xxx xx xxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxx,
x) definici x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx základního xxxxxx xxxx, xxx xx xxxxxxx xxxxxxxx podílí xx jejich xxxxxx,
x) xxxxxxxx kompromitace xxxxxxxxx xxxxxxxxx při použití xxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxx, xxx se uživatel xxxxxx na řešení,
e) xxxxxx manipulace s xxxxxx xxxxxxxxx x xxxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxx provádění xxxxx x
x) xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx vybavení.
§42
Xxxxxxxx xxxxx
(1) Xxxxxxx xxxxxx systému xxxx xxx xxxxxxxxx x xxxxxxxx aktiv.
(2) Xxxxxx x evidenci aktiv xxxx xxxxxxxxx xxxxxx xxxxx, xxx, xxxxxxx xxxx xxxxxxx číslo xxxxxx x xxxxx xxxxxxxxx, které umožní xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.
(3) Xxxxxxxxx hmotná xxxxxx xxxx být, xxxxx xxxxxxx uvedených x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx tak, aby xxxx jednoznačně xxxxxx xxxxxx xxxxxxxxxxx k xxxxxxx.
(4) Evidence xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx:
x) xxxxxxxx xxxxx,
x) xxxxxx xxxxxxx nebo informaci x xxx, xx xxxxx xxxxxxxxx je xxxxxxxxxxx,
x) xxxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, je-li xxxxx xxxxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx x xxx, že xxxxx informací je xxxxxxxxxxx, pořadové číslo, xxx zavedení xx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxx xxxxxxxx xx xxxxxxxx,
x) xxx xxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxxx nosiče xxxxxxxxx, xxxxxx je xxxxxxxxx xxxxxxx číslo, x
x) xxxxx, příjmení x xxxxxx xxxxxxxxx, xxxxxxx byl xxxxx xxxxxxxxx přidělen, xxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxx, příjmení x xxxxxx uživatele, xxxxxxx xxx xxxxx informací xxxxxx.
(5) Xxxxxxxx xxxxxx xxxxxxxxx může xxx xxxxxx x samostatně xxxx xxxxxxxx bezpečnostní xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxx xxxxx xx xxxxxx x xxxxxxxxxxxx dokumentaci.
§43
Xxxxxxxx xxxxxxxxx
(1) Každý xxxxxxxx xxxx xxx xxxxxxxx x xxxxxxxx xxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxx xxxxxxxx
x) xxxxx a xxxxxxxx uživatele,
b) xxxxx x xxxxxxxx x xxxxxxx xxxxxxxx pro xxxxxxx x utajované xxxxxxxxx xxxxxx utajení Xxxxxxxxx, zejména xxxxx xxxx xxxxxx; xx xxxxxxx, xx-xx xxxxxxxx xxxxxxx x utajované xxxxxxxxx stupně xxxxxxx Xxxxxxxxx xxxxx §58a xxxxxx,
x) xxxxx x xxxxxxxxx xxxxxxx xxxxx, xxxx-xx uživateli xxxxxx, xxxxxxx xx rozumí xxxxx osvědčení, xxxxx xxxxxx, xxxx platnosti xxxxxxxxx x nejvyšší xxxxxx xxxxxxx utajovaných xxxxxxxxx, xx kterým xxxxxxxxx xxxxxxxx přístup,
d) xxxxx x osvědčení xxxxxxx xxxxx xxx xxxx moc, xxxx-xx xxxxxxxxx xxxxxx, kterými xx xxxxxx číslo xxxxxxxxx, xxxxx xxxxxx, xxxx xxxxxxxxx osvědčení x xxxxxxxx stupeň xxxxxxx utajovaných xxxxxxxxx, xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, x
x) xxxxx x xxxx, xxxxxx xxx xxxxxxxx xxxxxxx, xxxxxxx x xxxxxxx jeho xxxxxxxxx, xxxx xxxxxxxx x xxxx zrušení pověření x xxxx xxxxxxxxxx xxxxx §19 xxxx. 5.
(3) V případě, xx má uživatel xxxxxxx k xxxxxxxxx xxxxxxxxx xxxxx §58 xxxxxx, nebo k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxxx §58a zákona, xxxx xxxx údaje xxxxxxx x evidenci xxxxxxxxx.
§44
Xxxxxxxx deník
(1) Provozní xxxxx xxxxxx x xxxxxx xxxx x xxxxxxx x xxxxxx xxxxxxxxxxxxxxx. Xx xxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx xxxxxxx xxxxx prováděné x systému xxxxxxxxxx xxxxxx.
(2) Provozní xxxxx xxx vést x x xxxxxxxxxxxx xxxxxx, xx-xx zabezpečen xxxxx xxxxxxxxxxxxx přístupu nebo xxxxxx x prokazatelným xxxxxxxx zaznamenává xxxxxxx x něm xxxxxxxxx xxxxx.
XXXX XXXXXX
XXXXXXXXXXX X XXXXXXXXXX XXXXXXXXXXXX SYSTÉMU X XXXXXXXXXXX XXXXXXXX XXXXXXXXXXX
XXXXX I
Informační xxxxxx
Xxx 1
Xxxxxxxxxxx informačního systému
§45
Žádost x certifikaci xxxxxxxxxxxx xxxxxxx
(1) Žádost x xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx x uvedením xxxxxxxxxxx stupně xxxxxxx xxxx kopii platného xxxxxxxxxx podnikatele, xx-xx xxxxxxxxx xxxxxxxxxx,
x) jméno x xxxxxxxx kontaktní xxxxx žadatele a xxxxxxxxx xxxxxxx, xxxxxx xx rozumí alespoň xxxx xxxxxxxxx xxxxx x xxxxxx xxxxxxxxxxxx xxxxx,
x) xxxxx xxxxx x rozsahu xxxxxxxxxxxx xxxxxxx,
x) údaj x xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx informační xxxxxx xxxxxxxx,
x) údaj o xxxxxxxxx bezpečnostního provozního xxxx informačního xxxxxxx x
x) identifikační údaje xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx jeho xxxxxxxxx xxxxxxxxxxxxx bezpečnost xxxxxxxxxxxx xxxxxxx a číslo xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx dodavatel podnikatelem.
(2) X xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx
x) xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému xxxxx xxxxxxxx 1,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx §36 xxxx. 2,
x) provozní bezpečnostní xxxxxxxxxxx x xxxxxxx §36 xxxx. 3 xxxx. a),
d) popis xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x
x) xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxx mít xxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxx provoz.
(3) X xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx utajení Xxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx způsobilosti xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx systému, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx.
(4) X xxxxxxx žadatel xxxxxxx xxxxxxxx xxxxxxx xxxx x xxxxx ověřování xxxxxxxxxxxx xxxxxxxxxxxx systému x nakládání x xxxxxxxxxxx informacemi, xxxxxxxxxxx xxxxxxx státu, xxxxxxxxxx xxxxxx podle §60b xxxxxx xxxx xxxxxxxxxxxx xx základě xxxxxxx x zajištění xxxxxxxx xxxxxxxx s Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §52 xxxxxx, xxxx-xx xxxx xxxxx xxxxx xxxxxxxxx.
(5) Xxxxxxxxxxxx xxxxxx xxxxx v xxxxxxx podle xxxxxxxx 1 údaje xxxxx xxxxxx x) až x) pouze v xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx služba xxxxxxxxx podklady xxxxx xxxxxxxx 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx plnění xxxxxx xxxxx podle xxxxxx xxxxxxxx xxxxxxxx.
§46
Xxxxxx a xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) X rámci xxxxxxxxxxx informačního xxxxxxx xxxxxxxx Národní xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx bezpečnostních xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxxxx realizace xxxxxxxxxx xxxxxxx bezpečnostních xxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxx x xxxx xxxxxx x bezpečnostní xxxxxxxxxxx.
(2) Certifikace xxxxxxxxxxxx xxxxxxx xx xxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxx x provedených xxxxxxxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxx xxxxxxx žadatel x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x provozním xxxxxxxxx hodnoceného xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, případně i xxxxxxxxxx. Provádí-li xxxxxxxxxxxx xxxxx xxxxx xxxx xxxxx zpravodajská služba, xxxxxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxx se xxxxxxxxxx.
(3) Certifikaci xxxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxxx po ukončení xxxxxxxxxxxx fází xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xx po jejím xxxxxxxxx, xxxxx-xx to xxxxxxx x xxxxxxx x xxxxxxxxxxx informačního xxxxxxx podle §45.
(4) Xxxxx-xx v informačním xxxxxxx, který xxx xxxxxxxxxxxx x xxxxxxxx xx provozu, ke xxxxxx xxxxxxxx x §51 odst. 2, xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxx. Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx systému xx xxxxxxxxx xxxxx xxxxxxxx 1 x xxxxxxxxx xxxxxxx. Výsledek xxxxxxxxxxxx xxxxxxxxx je xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Vzor xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx uveden v příloze č. 2 x xxxx xxxxxxxx.
§47
Xxxxxxxxxxxx xxxxxx
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx zprávu, xxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx název, xxxxxxxx xxxxx a xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx byla xxxxxxxxxxx informačního systému xxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxx a xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx provedení xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx, a podmínek xxxxxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxxx rizik xxxxxxxxxxxxx s xxxxxxxx xxxxxxxxxxxx xxxxxxx x
x) xxxx kryptografických prostředků, xxxx-xx xxxxxxx, x xxxxxx, xxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx v xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx prostředku.
§48
Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému
(1) Xxxxxxxxx xxxxxx x xxxxxxxxxxx informačního xxxxxxx xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx platného xxxxxxxxxx podnikatele, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx identifikaci xxxx xxxxxxxx, evidenční xxxxx, xxxxx xxxxxx a xxxx xxxxxxxxx,
x) identifikaci xxxxxxxxxxxx systému xxxxxxxxxx xxxx xxxxx, xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx, x
x) jméno x xxxxxxxx xxxxxxxxx xxxxx provozovatele xxxxxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxx xx xx.
(2) Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému xxxx obsahuje xxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx provozovatel xxxxxxxxxxxx systému navrhuje.
(3) Xxxxx x opakované xxxxxxx provozovatel xxxxxxxxxxxx xxxxxxx xxxxxx, xx xx xxx ukončení xxxxxxxxx dosavadního certifikátu xxxxxxxxxxxx xxxxxxx bude xxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxxx stanovených x certifikační xxxxxx x x jeho xxxxxxxxxxx xxxxxxxxx xxxxx, xx rozsah xxxxxxxxxx xxxxx §46 odst. 1 xxxxxx pouze xx xxxxxxx x).
(4) Xxxxx x xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx změnu xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxxx xxxxxxxxxx xxxxx §46 odst. 1 xxxx. x) x x) xxxxxx na xxxx xxxxxxxxxx změny.
(5) Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx dokumentace informačního xxxxxxx xxxx podstatné xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, bude Xxxxxxx úřad xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxxxxx jako x případě xxxx xxxxxxxxxxx.
(6) Xxxxxxxxxxxx služba xxxxx x žádosti xxxxx odstavce 1 xxxxx podle písmen x) x x) xxxxx x rozsahu, xxxxx xxxxxxxx xxxxxx xxxxxx úkolů podle xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx služba xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.
Xxx 2
Xxxxxxx x xxxxxxxxx xxxxxxxx
§49
(1) Xxxxxx x xxxxxxxx xxxxxxx x Xxxxxxxx úřadem xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, jejímž xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx k xxxxxxxxx x utajovanými xxxxxxxxxxx (xxxx xxx „xxxxxxx x xxxxxxxxx xxxxxxxx“), xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx, xx-xx žadatelem xxxxxxxxxx,
x) xxxxx x příjmení xxxxxxxxx osoby xxxxxxxx x xxxxxxxxx xxxxxxx xx ni a
c) xxxxxxxxxxx xxxxxxxx, xxxxx xxxx být prováděny xxxxx xxxxxxx o xxxxxxxxx činnosti.
(2) Xxxxxx xxx odstavce 1 xxxxxxxx xxxx
x) xxxxxx xxxxxxxx xxxxxxxxxx provádějícího xxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxxx xxxx xx pověřené xxxxx x splnění xxxxxxxxx xx xxxxxxxx a xxxxxxxxxx bezpečnost pracoviště,
c) xxxxxx požadovaných činností,
d) xxxxx o personálním xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x
x) údaje x xxxxxxxxxx x organizačním xxxxxxxxx xxxxxxxxxxxx činností.
Díl 3
Xxxxxxxxxx informačního xxxxxxx
§50
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx moci xxxxxxx Xxxxxxx úřad xxx kybernetickou x xxxxxxxxxx bezpečnost xx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxx x naplnění xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx autoritou xxxx xxxx xxxxx xxxxxxxxxxx předpisu Xxxxxxxx xxxx2) x xxxxx xxxxxxxxxxx smlouvy3).
(2) Xxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx ověří xxxxxxxx xxxxxxxxxxxxxx požadavků vyžadovaných xxxxxxxxxxxx xxxxxxxxxxx autoritou xxxx moci, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx moci.
(3) Xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx akreditační xxxxxxxx xxxx xxxx x xxxxxxxxxx informačního xxxxxxx xxxx xxxx Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx systém cizí xxxx xxxxxxxxxx.
(4) Xxxxx xx být xxxxxxxxxx xxxxxx cizí moci xxxxxxxx i xxxxxxxxxxxxx xx uplynutí xxxx xxxxxxxxx jeho akreditace, xxxxxx jeho xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx 1 obdobně xxxxxxxxxx 6 měsíců xxxx xxxxxx platnosti xxxxxxxxxx informačního systému xxxx xxxx.
Xxx 4
Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
§51
(1) Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému spočívají x
x) xxxxxxxxxx bezpečnostních xxxxxxxx,
x) xxxxxxxxxx podmínek xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx x
x) informování Xxxxxxxxx úřadu pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x významné xxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx by mohla xxx xxxx xx xxxxxxxxxx xxxxxxxxxx.
(2) Pokud x rámci xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xx xxxxx podle xxxxxxxx 1 xxxxxxx x) xxxx xx xxxxx xxxxx §47 xxxx. c), musí xxx xxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, zejména x xxxxxxx rizik.
HLAVA XX
Xxxxxxxxxxx systém
§52
Náležitosti xxxxxxxx xxxxxxxxxxx
(1) Projekt xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a to xxxxxxx x xxxxxxx §36 odst. 2 xxxx. x) až x) x xxxx. 3 xxxx. x).
(2) Xxxxx xxxxxxxxxxx xxxxx §39 xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxx
x) xxxxxxx, xxxxx bude xxxxxxxx výkon xxxxxxxxxxxxxx xxxxxxx x souladu x certifikační xxxxxxx xxxxxxxxxxxxxxxx prostředku,
b) bezpečnostní xxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxxxxxxx zprávou kryptografického xxxxxxxxxx a
c) xxxxxxxxxxxxxx xxxxxxxx a zásad xxxxxxxxxx xxxxxxx, jejichž xxxxxxxxxxx bude xxxxxxxxx xxxxxxxxxx xxxxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx
x) xxxxxxxxx uvedené x §41 x
x) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx komunikačního xxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxx.
(4) Xxxxx xxxxxxxxxxx komunikačního systému, xxxxx pro xxxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx, xxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx x popis xxxxxxxxxx xxxxxxxxxxxxxx.
§53
Xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Žádost x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx na xx,
x) číslo xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxxxxxx xxxxxxx a xxxxx xxxx xxxxx a xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx,
x) údaj x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxx systém xxxxxxxx,
x) identifikační xxxxx xxxxxxxxxx xxxxxxxxxxxx komponent xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx bezpečnost xxxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx x uvedením xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx platného prohlášení xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxxxx, x
x) xxxxxxx xxxxxxxxxxx.
(2) Xx schválení xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx nakládajícího s xxxxxxxxxxx xxxxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxxxx žadatel xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx elektrických xxxx xxxxxxxxxxxxxx zařízení, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxxxx xxxx únikem xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx.
(3) Pokud xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx bezpečnosti x xxxxxxx jeho xxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxx x pořadí xxxxx §36.
(4) Zpravodajská xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 údaje xxxxx xxxxxx c) až x) xxxxx x xxxxxxx, xxxxx neohrozí xxxxxx jejích úkolů xxxxx xxxxxx právního xxxxxxxx. Zpravodajská služba xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 pouze x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx předpisu.
§54
Xxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) X xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx bezpečnostních opatření xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému xxxxx §3,
b) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx souboru xxxxxxxxxxxxxx xxxxxxxx v xxxxx xxxxxxxxxxxx xxxxxxx x xxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxxx projektu xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxx správnosti realizace xxxxxxxx bezpečnosti Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx systému.
(3) Xxxxxxxxxxx projektu xxxxxxxxxxx xxx provádět xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx výstavby xxxxxxxxxxxxx xxxxxxx xxxx xx xx xxxxx celkovém xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx, zažádá-li o xx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx podle §53.
(4) Xxxxxx-xx Xxxxxxx xxxx xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx při xxxxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxx hodnoceného xxxxxxxxxxxxx xxxxxxx x xxxxxxxxx x utajovanými xxxxxxxxxxx, xxxx xxxxxxxxxx o xxxxxxxxx projektu xxxxxxxxxxx.
(5) Xxxxx-xx x xxxxxxxxxxxx xxxxxxx ke změnám, xxxxx mají xxxx xx informační xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xx doplňující xxxxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxx potřebném k xxxxxxxxx provedených změn. Xxx provádění xxxxxxxxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxx bezpečnosti.
XXXXX XXX
Xxxxxxxxxx xxxxxx
§55
(1) X xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxx projektu bezpečnosti xxx xxxxxxxx existující xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx na xxxxxx, xxxxx xxxxx být xxx xxxxxxx posuzování xxxxxxx použity x x jiných xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx §46 nebo 54 při zachování xxxxxx úrovně xxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxx xx xxxxxxx xxxxx xxxxxxx
x) xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxxx systémem xxxxxxx xxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x systému, xxxx
x) xxxxxxxxx softwarového x xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxxxx oddělovacím xxxxxx, xxxxxxxx xx jasně xxxxxxxxxx hranice určující xxxxxx jeho xxxxxxxxx xx xxxxxxx.
(3) Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxx podle §46 xxxx. 3 a §54 xxxx. 1 x 2 nehodnotí xxxxx, xxxxxxxx modul
a) xxx posouzen x xxxxxx v již xxxxxxxxxxx systému xxxxx §46 xxxx 54 x
x) xx xxx xxxxxxx použit x xxxxx xxxxxxx xx xxxxxx konfiguraci x xx xxxxxxxx podmínek xxxx x jiném xxx xxxxxxxxxxx xxxxxxx xxxxx xxxxxxx x).
ČÁST PÁTÁ
SAMOSTATNÁ XXXXXXXXXXXX XXXXXXXX
§56
Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
(1) Xxxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení xxxxx §36 odst. 4 zákona je xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx obsahující xxxxxxxxxxxx xxxxxxxxxxx alespoň v xxxxxxx §36 xxxx. 2 xxxx. x) x odst. 3 xxxx. x).
(2) Xxxxx xxxxxxxxxxx systému podle §36 xxxx. 2 xxxx. x) stanoví xxxxxx bezpečného xxxxxxxxxxx x ohledem xx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx funkce xxxx
x) xxxxxxxxxxx, které xxxxxxxxx xxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx, xxxxx xxxxxxxxxxx utajované xxxxxxxxx v xxxxxxx xxxxxxxxx, zejména psací xxxxx s xxxxxx, xxxxxxxxxx, xxxxxx xxxx xxxxxxxxx,
x) kopírovací x xxxxxxxx, xxxxx kopíruje xxxx xxxxxxx xxxxxxxxx xxxxxxxxx z xxxxxxx xxxxxxx do druhého, x
x) xxxxxxxxxxx, které xxxxxxxxx xxxxxx uvedené x písmenech a) xx c).
(3) Xxxxxxxx-xx xxxxxxxxxx elektronické zařízení xxxxx xxxxxxxxx, xxx xxxxx bezpečnosti systému xxxxxxxx i xxxx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxx do zařízení xxxxx §13 xxxx. 3.
(4) Xxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení stejného xxxx xxxxx xxxxxx x xxxxxxx xxxxxxxxx xxxxxx informací, xxx xxxx xxxxxxxxx xxxxx xxxxxxxxxxxx provozní xxxxxxxx xxx xxxx typ xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
§57
Oznámení x xxxxxxxxxxxx xxxxxxxxxxx elektronickém zařízení xxxxx §36 odst. 2 xxxx. b) xxxxxx xxxxxxxx
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a
b) xxxxxx provozovaných samostatných xxxxxxxxxxxxxx xxxxxxxx obsahující xxx každé xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx
1. xxx samostatného xxxxxxxxxxxxxx xxxxxxxx xxxxx §56 xxxx. 2 a 3 x
2. stupeň xxxxxxx utajovaných xxxxxxxxx, xxx xxx xx xxxxxx.
XXXX XXXXX
XXXXXXXXX A XXXXXXXXX USTANOVENÍ
§58
Přechodná ustanovení
(1) Xxxxxxxxxxxx xxxxxxxxx na
a) xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxx účinností xxxx xxxxxxxx x
x) komunikační xxxxxxx, jejichž projekt xxxxxxxxxxx xxx xxxxxxxx xxxxx dnem xxxxxx xxxxxxxxx xxxx vyhlášky, xx xxxxxxxx xxxxx xxxxxxxxxxx právních xxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxx xxxxxxxxxxx informací v xxxxxxxxxxxx xxxxxx v xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx uvedena xx provozu přede xxxx nabytí účinnosti xxxx xxxxxxxx, se xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx po xxxx 1 xxxx xxx xxx xxxxxx účinnosti xxxx xxxxxxxx.
(3) Xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx xxxxx §17 xxxx. 2, xxxx xxxx xxxxxxxx splnit xxxxxxxxxx xx 12 xxxxxx ode xxx xxxxxx účinnosti xxxx xxxxxxxx.
§59
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx xx:
1. Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx x x xxxxxxxxxxx stínicích xxxxx.
2. Xxxxxxxx č. 453/2011 Sb., xxxxxx xx xxxx vyhláška x. 523/2005 Xx., x bezpečnosti xxxxxxxxxxxx x xxxxxxxxxxxxx systémů x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx nakládajících x xxxxxxxxxxx informacemi x x xxxxxxxxxxx xxxxxxxxx xxxxx.
XXXX SEDMÁ
ÚČINNOST
§60
Tato vyhláška xxxxxx xxxxxxxxx xxxx 1. ledna 2025.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx v. r.
Příloha č. 1
Fyzická xxxxxxxxxx
Xxx xxxxxxx výpočtu xxxxxxxx xxxxxx zabezpečených xxxxxxx, x xxxxx xx nachází xxxxx xxxxxxxxxxxx xxxxxxx, komunikačního xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxx xxxxxx xxxxxxxxx, xxxxx xxx xxxxxxxx informace nepotřebují xxxxxx připojení xx xxxxxx xxxxxxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx X1.
X1
|
Xxxxxxx x. 1: Bezpečnostní xxxxxxxxxx xxxxxxxxx X1 |
|
|
Xxxxxxx X1 |
Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx |
|
0 |
xxx xxxxxxxxxxx* |
|
1 |
xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx heslem x xxxxxx ani xxxx xxxxxx šifrovaná |
|
2 |
identifikace xxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxx jiným xxxxxxx a systém xxx xxxx nejsou xxxxxxxxx |
|
2 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxx identifikačním číslem (XXX) x xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx x systém xxx xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxx x xxxx xxxxxx nebo xxxx jsou šifrovaná** |
|
3 |
identifikace xxxxxx x autentizace xxxxxx xxxxxxxx xxxxx xxxxxxx x celý xxxxxx nebo xxxx xxxx šifrovaná** |
|
3 |
autentizace xxxxxxxxx x osobním xxxxxxxxxxxxxx xxxxxx (XXX) a xxxx xxxxxx nebo xxxx jsou xxxxxxxxx** |
|
3 |
xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx charakteristik x celý xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
4 |
xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxx xxx xxxx nejsou xxxxxxxxx |
|
4 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (PIN) a xxxxxxxx x xxxxxx xxx data nejsou xxxxxxxxx |
|
5 |
xxxxxxxxxxx předmětem x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx číslem (XXX) x xxxx systém xxxx xxxx jsou xxxxxxxxx** |
|
5 |
xxxxxxxxxxx předmětem x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x přenosem x xxxx systém xxxx xxxx jsou xxxxxxxxx** |
|
*&xxxx;xxxxx xxx samostatná xxxxxxxxxxxx xxxxxxxx |
|
Xxxxxxx x. 2
Xxxx xxxxxxxxxxx
XXXXXXX ÚŘAD
PRO XXXXXXXXXXXXX X INFORMAČNÍ XXXXXXXXXX
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxxxx xxxxx §137a xxxx. x) zákona x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx a x xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx pozdějších xxxxxxxx
&xxxx;
xxxxxx
&xxxx;
XXXXXXXXXX
&xxxx;
xxxxxxxxxxxx xxxxxxx
xxxxx §46 xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx xxxxxxxxxxxx, ve xxxxx xxxxxxxxxx předpisů.
Evidenční xxxxx xxxxxxxxxxx: ______________________________
&xxxx;
________________________________________________
(xxxxx, xxxxx)
&xxxx;
|
Xxxxxxx xxxxxxxxxxx: Xxxxxx:&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx; IČO: |
Tento xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
x xxxxxxxxx x xxxxxxxxxxx informacemi xx x xxxxxx xxxxxx xxxxxxx
_______________________________________
&xxxx;
Xxxxxxxx xx:
Xxxxxxxx xx:
&xxxx;
xxxxx xxxxxxxx xxxxxxx
&xxxx;
_________________________
xxxxxx xxxxxxxxxxx zástupce
Datum xxxxxx:
Xxxxxxx:
Informace
Právní xxxxxxx x. 479/2024 Xx. nabyl xxxxxxxxx dnem 1.1.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx v xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.
1) Xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2021/259 xx xxx 10. xxxxx 2021, kterým xx xxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx x ohledem xx xxxxxxxxx granty.
Rozhodnutí Xxxx (EU) 2013/488/XX xx xxx 23. xxxx 2013 o xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx utajovaných informací XX, x xxxxxxx xxxxx.
2) Xxxxxxxxxx Rady 2013/488/XX.
3) Xxxxxx mezi xxxxxxxxx xxxxxxxx Severoatlantické xxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxx č. 75/2001 Sb. m. s.