Právní předpis byl sestaven k datu 31.12.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2012 do 31.12.2024.
453
VYHLÁŠKA
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx mění vyhláška x. 523/2005 Sb., x bezpečnosti informačních x komunikačních systémů x xxxxxxx elektronických xxxxxxxx nakládajících x xxxxxxxxxxx informacemi x x certifikaci xxxxxxxxx xxxxx
Xx. X
Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx informačních a xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx, xx mění takto:
1. X §1 xx xxxxx "xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x psacím xxxxxx x pamětí" xxxxxxxxx xxxxx "xxxxxxxxxxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx".
2. X §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. x), §38 xxxx. 2 x x příloze č. 2 xx xxxxx "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 se xx xxxxx xxxxxxx x) tečka xxxxxxxxx xxxxxx a xxxxxxxx xx xxxxxxx y) x x), která xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxxxx xx xxxxxxx xxxxxxx být xxxxxxxx xxxxxxx,
z) xxxxxxxx xxxxxxxxx xxxxxx, xx xxxxxxxxx jsou xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.".
4. X §3 odst. 1 xxxx. x) xx xxxxx "elektromagnetického" zrušuje.
5. X §5 xxxx. 1 xx xx xxxxx "xxxxxxxxx xxxxxxxxx" xxxxxxxx xxxxx ", dostupnost xxxxxx xxxxxxxxxxxx systému" a xxxxxxxx věta zní: "Xxxxx to xxxxxx xxxxxxxxxxxx xxxxxxx vyžaduje, xxxxxxx se xxxxxx xxxxxx zajištění xxxxxxxx xxxxxxxxx a xxxxxxxxxxxxxxx.".
6. V §5 xx xx xxxxxxxx 1 xxxxxx nový xxxxxxxx 2, který xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx informačního xxxxxxx x x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx.".
Xxxxxxxxx xxxxxxxx 2 se označuje xxxx odstavec 3.
7. X §8 xxxx. 1 xx xx xxxxx xxxxxxx x) xxxxx "xxxx" xxxxxxx a xx xxxxxxx x) xx xxxxxx xxxx písmeno x), xxxxx zní:
"x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx s xxxxxxxxx xxxxxxx přístupu x xxxxxxxxxx, xxxx".
Dosavadní xxxxxxx c) xx xxxxxxxx xxxx xxxxxxx x).
8. X §8 xx xx xxxxxxxx 3 vkládá xxxx odstavec 4, xxxxx zní:
"(4) Xxxxxxxxxxxx provozní xxx x nejvyšší xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx módu x xxxxxxxx úrovní, kde xxxx xxxxxxxx řízení xxxxxxxx navíc předpokládá xxxxxxxx xxxxxxxxx správu xxxxxxxx xxxxxxxx.".
Dosavadní xxxxxxxx 4 xx 8 xx xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 xxxxxxxx 4 xxx:
"(4) Xxxxxx utajované informace xxxxxxxxxxxx xxxxxxx xxxxxxx x rámci xxxxxxxxxxx xxxxxxx nebo xxxxxxx xxxx být, na xxxxxxx xxxxxxx xxxxx, xxxxxxxxxx pouze x xxxxxxxx xxxxxxxx fyzické xxxxxxxxxxx všech komponentů xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxx kryptografickou xxxxxxxx xx nižší úrovni, xxxxx xx xxxxxxxxxx xxx xxxxxx utajení xxxxxxxxx utajované xxxxxxxxx. Xxxxx zabezpečený xxxxxx xxxxxxxxx xxxxxxxxx Úřad xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
10. X §9 xxxxxxxx 6 zní:
"(6) Přenos utajované xxxxxxxxx komunikačním xxxxxxx xxxxxxx mimo xxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxxx xxx stejný xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx.".
11. X §9 xx xxxxxxxx xxxxxxxx 7, xxxxx xxx:
"(7) Xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx Xxxx, xx xxxxxxx xxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, xxxxxxxx xxxxxxx xxxxxx zabezpečení informačního xxxxxxx, xxx xx xxxxxx v xxxxxxxxxx 4 x 6.".
12. Xx §9 xx vkládá nový §9x, který včetně xxxxxxx zní:
"§9a
Xxxxxxxx propojení xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx se xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxx dvou nebo xxxx informačních xxxxxxx xxxx informačního xxxxxxx x xxxxxxxxxxxx systému xxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx jednosměrného xx xxxxxxxxxxxx xxxxxxx xxxxx x xxxxxxx informačních xxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxxxx systémem nebo x xxxxxxxxxxx systémem xxx nakládání s xxxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxx x xxxxxxx nezbytné xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxx x jiným xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xx xxxx xx xxxxxxx analýzy xxxxx xxxxxxxxx x xxxxx certifikace těchto xxxxxxxxxxxx xxxxxxx, je xxxx nimi realizováno xxxxxxxxxxxx xxxxxxxx x xxxx certifikovány pro xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx
x) xxxxxxxx xxxxxx xxxxxxx, xxxx
x) odlišného xxxxxx xxxxxxx, xx xxxxxxxxxxx, xx xx xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx musí xxx xxxxxxxxxxx tak, xxx xxxx xxxx xxxx xxxxxxxxx přenosu xxxxxxxxx xxxxxxxxx vyššího xxxxxx xxxxxxx, xxxxx xx stupeň xxxxxxx, xxx který xx xxxxxxxxxx systém xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx informační xxxxxx nesmí být xxxxxxxx s xxxxxxxx xxxxxxxxxxx sítí, s xxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx xxxx mezi xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxxxx rozhraní, xxxxxxxxx xx xxxxxxx analýzy xxxxx v rámci xxxx xxxxxxxxxxx xxx, xxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému a xxx umožněn pouze xxxxxxxxxxxx xxxxxx dat, xxxxx nenarušuje xxxxxxxxx, xxxxxxxxx a dostupnost xxxxxxxxx informace x xxxxxxxxxx služeb xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxxxx systém, xxxxx nakládá s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, xxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx označené "XXXXXX", xxxxx xxx xxxxx ani xxxxxxxx xxxxxxxx x veřejnou xxxxxxxxxxx xxxx.
(6) Xxxxx je veřejná xxxxxxxxxxx síť xxxxxxxxx xxxxxxxx x xxxxxxx xxx mezi xxxxxxxxxxxx xxxxxxx xxxx lokalitami xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje se xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxx xxx realizováno xxxxxx xxxxxxxxxxxx xxxxxxxx tak, xxx xxxx zamezeno xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxx x xxxx být xxxxxxxxx x rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. X §11 xx na xxxxx xxxxx xxxxxxxx 5 xxxxxxxx xxxxx "x xxxxxx xx xxxxxxxx xxxxxx x jejich xxxxxx, xxxxxxx se xxx xx xx, xxx byly xxxxxxxxxxxxxx xxxxx xxxxxx, zařízení x xxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxx xxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx".
14. §14 včetně xxxxxxx xxx:
"§14
Xxxxxxxxx xxxxxxx proti xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, které xxxxxxxxx s utajovanými xxxxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx vyššího x zabezpečená oblast xxxx objekt, xx xxxxxx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, musí xxx xxxxxxxxxxx xxxxxxx xxxxxxxx, xxx kompromitující vyzařování xxxxxxxxxxx únik utajované xxxxxxxxx.
(2) Požadavky xx zabezpečení xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx jsou xxxxxxx xx xxxxxx xxxxxxx utajované xxxxxxxxx, xx xxxxxx informační xxxxxx nakládá, a xxxx xxxxxxxxx v xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního xxxxxxx, xxxxx nakládá x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, x xxxxxxxx xxxx zabezpečení proti xxxxxxxxxxxxxxxx vyzařování xxxx xxx xxxxxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx. Xxxxxx x instalaci xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému. Xxxxx x xxxxx xxxxxxx jsou xxxxxxxxx x xxxxxxxxxxxxx standardu.".
15. X §15 xxxx. 4 se xxxxx "xxxxxx" nahrazuje xxxxx "xxxxxxxxx cyklu".
16. V §15 xxxxxxxx 5 a 6 znějí:
"(5) Xxxxxx xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné xxxx xxx xxxxxx, xxxxxx xxxxxxx Důvěrné xxxx xxx snížen xxxx xxxxxx, pouze x xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx bylo xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx 6 xxxx xx xxxxxxxxx, xx xx xxx byly xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu xxxxxxx xxxxx utajované xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx informace xxxxxxxxxxx xxxx xx xxxxxxxxx, xx stupeň utajení xxxxxxxxxxx xxxxxxxxx uložených xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxx xxxxxx. Xxxxxx xxxxxxx xxxxxx utajovaných xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxx být xxxxxx xxxxx x xxxxxxx, že vymazání xxxxxxxxxxx informací x xxx bylo provedeno xxxxxxxx uvedeným x xxxxxxxx 6 xxxx xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxxx, xx stupeň xxxxxxx xxxxxxxxxxx informací uložených xx něm během xxxx dosavadního xxxxxxxxx xxxxx xxx zrušen.
(6) Xxxxxxxx utajované xxxxxxxxx x nosiče xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxx být xxxxxxxxx xxx, aby xxxxxxxxx xxxxxxxxx xxxxxxx xx nosiči xxxxx xxxx xxxxxxxxxxx životního xxxxx xxxx obtížně xxxxxxxxxxx i xxx xxxxxxx laboratorních xxxxx. Xxxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx Xxxx v xxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxx uveden v xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxxxxx informačního systému x xxxxxxxx x xxxxx xxxx certifikace.".
17. X §15 xx doplňuje odstavec 8, který xxx:
"(8) Xxx používání xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxx x bezpečnostní xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxx x xxxxxxxxx xxxxxxxxx.".
18. X §16 xxxx. 2 xx xxxxx "xxx xxxxxxxxx xxxxxxxxx fyzické xxxxx" xxxxxxxxx xxxxx "splňovat xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx odstavec 2 xxxxxxxx xxxx xxxxxxxx 3 až 5, xxxxx xxxxx:
"(3) Xxxxxxx xxxxxxxxxxxx systému, xxxxx vykonává funkci xxxxxxxxxxxxxx s právy xxxxxxx xxxxxx xxxxxxx, x bezpečnostní xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxx podmínky xxx xxxxxxx fyzické xxxxx k utajované xxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxx xxxxxxx, nežli xx xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx. Xx xxxxxxx u informačního xxxxxxx, xxxxx je xxxxx pro zpracování xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx s xxxxx úplného xxxxxx xxxxxxx, a x xxxxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx xxxxxxx malého xxxxxxx xxxx x xxxxxx podílem zpracování xxxxxxxxxxx informací xxxxxxxxxx xxxxxx xxxxxxx, pro xxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxx určen, xxxx x nichž xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx se xxxxxxxxxx pouze xxxxxxxx xxxxxxxxx xxxxxxxxx, může Xxxx, xx zvážením xxxxxxxxxxxxxxxx rizik, uznat xxxx dostačující xxxxxxx xxxxxxxx xxx přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx na xxxxxx shodné x xxxxxxxxx xxxxxxx utajení xxxxxxxxxxx informací, se xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(4) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx vykonává funkci xxxxxxxxxxxxxx s omezenými xxxxx xxxxxx systému, xxxxxxx správu xxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx, zejména xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx lokální xxxxxx, xxxx xxxxxxxx podmínky xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(5) V xxxxxxx, xx xxxxxxxxx xxxxx nebo xx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx do xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx informací xx xxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx, xx xxx xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx osoby k xxxxxxxxx xxxxxxxxx, určující xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, pro xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx jako odstavce 6 x 7.
20. X §17 xx xxxxxxxx xxxxxxxx 3, xxxxx xxxxxx xxxxxxxx xxx xxxxx x. 6 xxx:
"(3) Xxxxxxxx-xx xx xxxxxxx, xxx xxxxxx xx xxxxxxxxxx systém xxxxxx, xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx událostí. V xxxxxxx, xx xx x informačním xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx spisové xxxxxx x xxxxxxxxxxxx xxxxxx6), xxxx xxx xxxxxxxx, xxxxxx xx xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx xxxxxxxxxxxx systému.
6) Xxxxx x. 499/2004 Xx., x xxxxxxxxxxxx a xxxxxxx xxxxxx a x xxxxx xxxxxxxxx xxxxxx, xx xxxxx pozdějších xxxxxxxx.".
21. X §20 xx doplňují xxxxxxxx 5 x 6, xxxxx xxxxx:
"(5) Xxxxxxxxx míra xxxxxxxxxxx zabezpečené xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxxx systému, x xxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx nejnižší xxxx xxxxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxx x xxxxxxx č. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, ve xxxxx xxxxxxxxxx xxxxxxxx.
(6) Bodové xxxxxxxxxx xxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xx xxxxxxx x xxxxxxx č. 3 k xxxx xxxxxxxx.".
22. X §23 xx za xxxxxxxx 2 vkládá xxxx xxxxxxxx 3, xxxxx zní:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx je xxxxxxxxx xxxxxxx informací, xxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 xx 10 xx označují xxxx xxxxxxxx 4 až 11.
23. X §23 xx za xxxxxxxx 8 xxxxxx xxxx xxxxxxxx 9, xxxxx xxx:
"(9) X xxxxxxxxxxx oblasti, x xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx x utajovanou informací xxxxxx xxxxxxx Xxxxx xxxx Xxxxxx xxxxx, xx xx žádost xxxxxx státu xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xx zjištění nedovoleného xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x získávání xxxxxxxxx. Xxxx xxxxxxxx xx xxxxxxx xxxx xxxxxx xxxxxxxxxxx utajované xxxxxxxxx x xxxx xxxxxxxxx zpravidla x xxxxxxxxx xxxx xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx jako xxxxxxxx 10 xx 12.
24. X §24 xxxx. 1 xxxx. x) bodech 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" xxxxxxxx slova ", xxxx-xx xxxxxxxxx".
25. V §24 xxxx. 1 xxxx. x) bodě 2 xx xxxxx "trvalým xxxxxxx" xxxxxxxxx xxxxx "xxxxxx xxxxxxxx xxxxxx xxxx u cizince xxxxxx xxxxxxxxx pobytu".
26. X §24 xxxx. 1 xx xx xxxxx textu xxxxxxx f) doplňují xxxxx "xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
27. V §27 xx vkládá xxxx xxxxxxxx 1, který xxx:
"(1) Xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxxxx tyto xxxxxxxxxxx
x) xxxxxxxxxxxx politiku xxxxxxxxxxxxx systému,
x) xxxxxxxxxxx a xxxxxxxx xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx,
x) xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxxx komunikačního xxxxxxx x
x) xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Dosavadní xxxxxxxx 1 xx 4 xx xxxxxxxx xxxx xxxxxxxx 2 až 5.
28. X §28 xxxx. 2 xxxx. x), §33 xxxx. 1 písm. x), §37 xxxx. x) xx slova "xxx seznamování xx x utajovanými xxxxxxxxxxx" xxxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
29. X §28 xxxx. 2 xx xx xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx".
30. X §28 odst. 3 xx xxxxx "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3".
31. V §29 odst. 1 xx slova "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" x xxxxx "27 xxxx. 4" xx xxxxxxxxx xxxxx "27 xxxx. 5".
32. X xxxxxxx části xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. X xxxxx čtvrté xx xx xxxxxxx xxxxx X xxxxxx xxxx §29x, xxxxx xxx:
"§29x
Kompromitující vyzařování xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, xxxxx by mohlo xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Tajné xxxx Xxxxxxx.".
34. X §30 xxxx. 1 úvodní xxxxx xxxxxxxxxx se xx xxxxx "xxxxxxx" xxxxxxxx xxxxx "x ochraně xxxx únikem xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním".
35. X §32 se xxxxxx xxxx xxxxxxxx 1, xxxxx zní:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx, optického x xxxxxxxxxxx vyzařování xxxx xxxxx xxxxxxx.".
Xxxxxxxxx xxxx xx označuje xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, zobrazovacího zařízení xxxx xxxxxxx xxxxxx x pamětí, které xxxxxx součástí informačního xxxx komunikačního systému" xxxxxxxxx xxxxx "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxx v xxxxxxxx, xxxxx není xxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, zejména x psacím xxxxxx x pamětí a x xxxxxxxx umožňujícím xxxxxxxxxx, xxxxxx xxxx xxxxxxxxx utajované informace xxxxx xxxx xxxxxx xx jiného datového xxxxxxx".
37. X §38 xxxx. 2 xx xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení x xxxxx xxxxx x pamětí, které xx xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx vyššího, musí xxx zabezpečeny" nahrazují xxxxx "Zařízení xxxxx xxxxxxxx 1, která xx xxxxxxxxx pro xxxxxxxxxx utajovaných informací xxxxxx xxxxxxx Důvěrné xxxx vyššího, xxxx xxx xxxxxxxxxxx".
38. X §38 xxxx. 3 xx xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx a psací xxxxx s xxxxxx xxxx xxx xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx odstavce 1 xxxx xxx xxxxxxxx".
39. V §38 xxxx. 4 xx xxxxx "Xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx x xxxxxx xxxx xxx xxxxxxx chráněny" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxxx xxxxxxxx".
40. V §38 xxxx. 5 xx xxxxx "xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx stroje s xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1".
41. V §38 odst. 6 xx xxxxx "X xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx" xxxxxxxxx xxxxx "Xx xxxxxxxxx xxxxx odstavce 1" x slova ", xxxxxxxxxxxx x xxxxxxxx" xx nahrazují xxxxx "x komponentách".
42. X §38 xxxx. 7 xx slova "xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx odstavce 1", xxxxx "xxxxxx" xx xxxxxxxxx xxxxx "xxxxxxxxx" x xx konci xxxxx xx xxxxxxxx xxxxx "xxxxx §15, xxxxx xxxxx být xxxxxxxxx xxxxxxxx xxxxxxxx".
43. Xxxxxxxx xx xxxxxxx x. 3, xxxxx xxxxxx xxxxxxx xxx:
"Xxxxxxx x. 3 x xxxxxxxx x. 523/2005 Sb.
XXXXXXX BEZPEČNOST XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX XXX
1.1.1. Xxxxx částí informačního xxxxxxx mohou xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx xxxxxxxxx: | |
XX1 = 4 xxxx |
X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx umístěna xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx systému, xxxxxxx xx nejnižší x hodnot parametru XX1 vztažených x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX NA XXXXXXXXXXXX XXXXXXX (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, x xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx pro ukládání xxxxxxxxxxx informací stupně xxxxxxx Vyhrazené x xxxxx, xxxx být xxxxxxx jako zabezpečené xxxxxxx.
1.2.1. Xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx | |
SS1 = 4 xxxx |
Xxxxx xxxxxxxxx SS1, xxxxx xx vztahuje xx xxxxxxx zašifrovaná data, xx nutné také xxxxxxxx x parametrem X1 xxxxxxxxxxxxxxxx xxxxxxxxxx.
1.2.2. Xxxxxxx xxxx xxxxxx šifrována | |
SS1 = 1 xxx |
1.3.1. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx obsahem a xxxxxxxx: | |
SS2 = 4 xxxx |
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxx xxxx xxx certifikované Xxxxxx.
Xxxxx způsob xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx zámku úschovného xxxxxxx xxxx 4.
1.3.2. Identifikace xxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx: | |
XX2 = 3 xxxx |
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx používaného xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx úschovného xxxxxxx xxxx 3.
1.3.3. Xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx předmětem | |
XX2 = 2 xxxx |
Xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx musí xxx xxxxxxxx Úřadem x xxxxx certifikace xxxxxxxxxxxx systému.
Tento xxxxxx autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx zámku xxxxxxxxxx objektu xxxx 2.
1.3.4. Xxxxxxxxxxxx xxxxxx x autentizace xxxxxx | |
XX2 = 1 xxx |
Xxxxxxxxx xxxxx a xxxxxx vytváření hesla xxxx xxx schválen Xxxxxx x xxxxx xxxxxxxxxxx informačního xxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx SS1 x SS2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. a xxxx 1.3. této xxxxxxx se xxxxxxxx xxxxxxx S1:
(X1) = XX1 x XX2 |
Xxxxxxx SS1 x SS2 xxx xxxxxx do xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx jednací xxxxxxx.".
Xx. II
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. xxxxx 2012.
Ředitel:
Xxx. Xxxxxxxx v. r.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 453/2011 Xx. xxxxx xxxxxxxxx xxxx 1.1.2012.
Právní xxxxxxx č. 453/2011 Xx. byl xxxxxx xxxxxxx xxxxxxxxx č. 479/2024 Sb. x xxxxxxxxx xx 1.1.2025.
Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx jich xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.