XXXXXXXXXX KOMISE (XX) 2022/640
xx xxx 7.&xxxx;xxxxx 2022
x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx činitelů
EVROPSKÁ XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx o fungování Xxxxxxxx xxxx, x&xxxx;xxxxxxx xx xxxxxx&xxxx;249 xxxx xxxxxxx,
x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxx (EU, Euratom) 2015/443 xx dne 13.&xxxx;xxxxxx&xxxx;2015 o bezpečnosti v Komisi (1),
s ohledem xx rozhodnutí Xxxxxx (XX, Euratom) 2015/444 xx dne 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),
xxxxxxxx x&xxxx;xxxxx důvodům:
|
(1) |
Rozhodnutí (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx použijí xx xxxxxxx útvary Xxxxxx x&xxxx;xx xxxxx xxxxxxxxxx Xxxxxx. |
|
(2) |
Xx-xx to xxxxxxxx, xxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 xxxxxxxxxx (EU, Xxxxxxx) 2015/444 prováděcí xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxx xx xxxxxxx. |
|
(3) |
Xxxxxxxxxxxx opatření xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX během xxxxxx xxxxxx xxxxxxxxx cyklu xx xxxx být xxxxxxxxx zejména jejich xxxxxx utajení. |
|
(4) |
Bezpečnostní xxxxxxxx xxx ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů v Komisi xxxx vymezena x&xxxx;xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), xxxxxxx v článku 3, xxxxx xxx x&xxxx;xxxxxx xxxxxxxxxxx XX v Komisi, x&xxxx;x&xxxx;xxxxxx&xxxx;9, pokud xxx x&xxxx;xxxxxxxxx xxxxxxx. |
|
(5) |
Xxxxx prováděcích xxxxxxxx xxx úkoly x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx jsou xxxxxxxx xxx tyto úkoly x&xxxx;xxxxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444. |
|
(6) |
Xxxxxxxxxx xx.&xxxx;36 xxxx.&xxxx;7 xxxxxxxxxx (EU, Xxxxxxx) 2015/444 xxxxxxx, xx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx xxxx xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxx s bezpečností. Xxxxx související s těmito xxxxxxxx jsou xxxxxxxxx x&xxxx;xxxxx rozhodnutí. |
|
(7) |
Místní xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU ve xxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx (EU, Xxxxxxx) 2015/444. |
|
(8) |
Xxx 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx rozhodnutí (4), xxxxx xxxxxxxx člena Xxxxxx odpovědného xx xxxxxxxxxxxx xxxxxx přijímat xxxxxx Xxxxxx a na xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444; xxxxxxxx xxx 13.&xxxx;xxxxx&xxxx;2021 xxxxxx xxxx Xxxxxx xxxxxxxxx xx xxxxxxxxxxxx otázky jménem Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), xxxxxx xx tato xxxxxxxxx xxxxxxxx xxxx přenášejí xx pravomoci xxxxxxxxxxx xxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx, |
XXXXXXX TOTO ROZHODNUTÍ:
KAPITOLA 1
Xxxxxx ustanovení
Xxxxxx&xxxx;1
Xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx stanoví xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;Xxxxxx dle xxxxxxxxxx (XX, Xxxxxxx) 2015/443 a (EU, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xx xxxxxxx xx všechny xxxxxx Komise a ve xxxxx prostorách Xxxxxx.
XXXXXXXX 2
Xxxxxxxxx xxxxxxxxxxx pro xxxxxx xxxxxx x&xxxx;xxxxxxxxxx
Xxxxxx&xxxx;2
Xxxxxxxxxxxx xxxxx Komise
1. Ředitel xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xx bezpečnostním orgánem Xxxxxx ve xxxxxx xxxxxx&xxxx;7 rozhodnutí (EU, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx své xxxxxx dle xxxxxxxxxx (XX, Euratom) 2015/444 x&xxxx;x&xxxx;xxxxxxx s články 3 x&xxxx;7 xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx:
|
x) |
xxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxx utajovaných xxxxxxxxx XX; |
|
x) |
xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX; |
|
x) |
xxxxxxxxxx xxxxxxxxxx x |
|
x) |
xxxxxx xxxxxxxxxxx xxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xxxxxxx bezpečnostním xxxxxxxxx, xxxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, vedoucím xxxxxxxx a zástupcům xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xx jejich xxxxxxxxxx x&xxxx;xxxxx.
Článek 3
Orgán xxx xxxxxxxxxxx xxxxxxxxx
Xxxxx pro xxxxxxxxxxx xxxxxxxxx xx odpovědný xx xxxx činnosti xx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx EU:
|
a) |
vypracování xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx účinnosti x&xxxx;xxxxxxxxxxxxx; |
|
x) |
xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxx, xxx xxxxxxxx xxx zabezpečení xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxxxx, xxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx byla v souladu x&xxxx;xxxxxxxxxx, jimiž xx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxx systémů, xxxxxxxxxxxxxx xxxxxxxx a zástupců uživatelů, xxxxx jde o bezpečnostní xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx informací. |
Xxxxxx&xxxx;4
Xxxxx xxx bezpečnostní xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xx akreditaci xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx&xxxx;18 xxxxxxxxxx 2015/444 x&xxxx;xxxxxxxxx na xxxxxxxxxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX.
2.&xxxx;&xxxx;&xxxx;Xxxxxx Xxxxxx konzultují podle xxxxxxx xxxxx xxx xxxxxxxxxxxx akreditaci x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxx bezpečnost xxxxxxxxxxx xx xxxxxx xxxxxx, xxxxxxx xx xxxxx x&xxxx;xxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX; |
|
x) |
xxxxxxxxxx jakékoli jiné xxxxxxxx xxx nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx systémům xxxxx xxxxxx. |
Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx poskytuje xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx vývojových xxxxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx a informačním xxxxxxx xxxxxxxxx xxxxx, xxx orgán xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx na příslušné xxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx akreditaci xxxxxxxxxxx xxxxxxx xxxxxxxx:
|
x) |
xxxxxxxxx xxxxx pro zabezpečenou xxxxxx; |
|
x) |
xxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx externími xxxxxxxxxxx, s přihlédnutím k ustanovením x&xxxx;xxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx zhotovitelů x&xxxx;xxxxxx zaměstnanců; |
|
c) |
dostupnost xxxxx xxxxxxxxxxxx prohlášení x&xxxx;xxxxxxxxx x&xxxx;xxxxx; |
|
x) |
xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx s cílem xxxxxx, xxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxx přístupu, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxx splňují xxxxxxxxx xxxxxx příslušným xxxxxxxxxxxxx orgánem Xxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx pro každou xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx zabezpečenou xxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx systému xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxx pro xxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxxxx bezpečnostního xxxxx komunikačního a informačního xxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx; |
|
x) |
xxxxxxxxx xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxxxx a informační xxxxxx; |
|
x) |
xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx orgánem xxx xxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx technologií; |
|
f) |
ověření xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém, který xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx x&xxxx;xxxxx ověřit, xxx xxxx doložená xxxxxxxxxxxx xxxxxxxx správně xxxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxx xxxxxxxxx na akreditaci xxxx xxxxx pro xxxxxxxxxxxx akreditaci xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx s utajovanými xxxxxxxxxxx XX x&xxxx;xxxxxxxxxxx xxxxxxx xxxx komunikačním x&xxxx;xxxxxxxxxxx systému, xxx xxxxxxxxx maximální xxxxxx xxxxxxx utajovaných informací XX a na dobu xx pěti let x&xxxx;xxxxxxxxxx xx úrovni xxxxxxx informací XX, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx narušení bezpečnosti xxxx při xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx opatření xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxx xxxxxx, a to xxxxx xxxxxxx napraveny xxxxxxxx xxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;5
Xxxxx TEMPEST
1. Na ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU CONFIDENTIAL xxxx xxxxxx, xx xxxxxxx bezpečnostní xxxxxxxx XXXXXXX; xxxx opatření xxxxx xxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXX UE/EU XXXXXXXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX odpovídá xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxx ohrožením xxxxxxxxxxx xxxxxxxxx EU xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx XX xxxx xxxxx XXXXXXX xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxx XXXXXXX, pokud xx xx xxxxxx pro xxxxxx xxxxxxx xxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx TEMPEST xxxxxxx xxxxxxxxx xxxxxxxxx během xxxxxxxxxx zabezpečených xxxxxxx x&xxxx;xxxxxxxxxxxxx a informačních systémů xxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU se xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx a po úspěšném xxxxxxxxx xxxx xxxxxxxxxx XXXXXXX.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX musí xxxxxxxxx xxxxxxx:
|
x) |
xxxxx xxxxxxx; |
|
x) |
xxxxx xxxxxxxxxxxxxx xxxxxxxx XXXXXXX x&xxxx;xxxxx xxxxxxx; |
|
x) |
xxxxx ukončení xxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxx, xxxxx xxxxxxxxx certifikaci; |
|
e) |
podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX. |
6.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx za organizaci xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx může xxxxxxx xxxxx TEMPEST, aby xxxxxxxxx zasedací xxxxxxxxx x&xxxx;xxxxx zajistit, aby xxxx xxxxxxxxx zabezpečené.
Článek 6
Schvalovací xxxxx pro xxxxxxxxxxxxxxx ochranu
1. Schvalovací orgán xxx xxxxxxxxxxxxxxx ochranu xxxxxxxx za xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx vydá xxxxxx xxxxxxxx xx požadavků xx používání a schvalování xxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx používání xxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx vlastníka xxxxxxx. Xxxxxxxxx musí být xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxxxxxxx potřeb x&xxxx;xxxxxxxxx, xxxxx xxxx xxx xxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů zapojených xx xxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx; |
|
x) |
xxxxxx navrhovaného xxxxxx; |
|
x) |
xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx šifrovací xxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx.
Xxxxxx&xxxx;7
Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx používaných x&xxxx;xxxxxxx utajovaných xxxxxxxxx XX (především xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx klíčů, xxxxxxxxxxx a souvisejících xxxxxxxxxxx xxxxxxxxxx) xxxxx xxxxxxxxx:
|
x) |
xxxxxxxxxx xxxx xxxxxxx v rámci Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx a informační systémy, xxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxxxx nebo xxxxxxxxxxx xxxx Xxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx Xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 xxxxxxxxxx 2015/443 xxxxxxx xxxxxxxxxxx xx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx osobám xx xxxx útvary.
3. Orgán xxx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxxx, aby xxxxxxx kryptografické materiály xxxx zasílány xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxx jakýmkoli xxxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx platnými xxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx budou těmito xxxxxxxxx chráněny.
4. Orgán pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx pokyny xxxxxxxx xxxxxxxxxxxxxx úředníkovi a případně xxxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx místní xxxxxx xxxxxxx útvaru Xxxxxx, xxxxx xx xxxxxx xx xxxxxx, xxxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, aby xxxx xxx xxxxxxxxxxx proces xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx.
XXXXXXXX 3
Xxxxxx Xxxxxx
Xxxxxx&xxxx;8
Xxxxxxx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxx xxxxxxx:
|
x) |
xxxxxxxx bezpečnostního xxxxxxxx x&xxxx;xxxxxxxx jednoho xxxx více xxxxxxxx xxx xxxxx xxxx xxxxxxx; |
|
x) |
xxxxxxxxx registru x&xxxx;xxxxxxxx xxxxxxx xxxx více xxxxxxxx xxx každý xxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX; |
|
x) |
xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx, xxxxxxxx místních xxxxxxxxxxxxxx úředníků, xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx o schválení xxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxx všechny xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Uchazeči x&xxxx;xxxxxx pracovní pozice xxxx xxx během xxxxxxxxxxx řízení informováni x&xxxx;xxxxxxxxx xx prověrku.
4. Vedoucí xxxxxxx xxxxxx, který xxxx xxxxxxxxx xxxxxxxxx XX, odpovídá xx xxxxxxxx plánů na xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx, xx-xx xx xxxxxxxx. Plány xxxx xxxxxxxxx xxxxxxxxxxx pro xxxxxxx, xxx xxxxx xxxxxxxxxxx vedoucího útvaru.
Xxxxxx&xxxx;9
Xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx co xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího s utajovanými xxxxxxxxxxx XX, xxx xxxx možné xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx proces xxxxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxx bezpečnostní xxxxxxxxxx x&xxxx;xxx komunikační x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xxxx xxx, než xxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xx musí před xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx obrátit xx xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx ochranu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Xxxxxxxxx systémů xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xx výrobních xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx na místní xxxxxx daného útvaru xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx přezkoumá xxxxxxxxxxxx xxxxxxxx, xxxxx xx týkají systému, xxxxxx xxxx bezpečnostního xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx-xx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxx, xx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx EU, xxxxxxxxx x&xxxx;xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx xx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx ohledně xxxxxxx postupu. X&xxxx;xxxxxxx xxxxxxx může být xxxxxxxxxx pozastavena x&xxxx;xxxxxx xxxx xxx vyřazen x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxxxx vhodná xxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxx xxxxxx pro bezpečnostní xxxxxxxxxx xxxx xxxxx xxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx.
Článek 10
Provozní xxxxx xxx xxxxxxxxxxx xxxxxxxxx
Xxxxxxxx orgán xxx zabezpečení informací xxx xxxxx komunikační x&xxxx;xxxxxxxxxx xxxxxx:
|
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx s bezpečnostními xxxxxxxxxx x&xxxx;xxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx, bezpečnostními xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx xxxxxxxx a kryptografickou xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxx konkrétní xxxxxxx, xxxxxxx na xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx instalaci, xxxxxxxxxxx x&xxxx;xxxxxx v souladu s příslušnou xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxx xx xxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx TEMPEST, xxxxx xx to vyžadováno xxxxxxxxxxxxx plánem, x&xxxx;xx xxxxxxxxxx s orgánem XXXXXXX xxxxxxxxx xxxxxx bezpečnou xxxxxxxxx x&xxxx;xxxxxx; |
|
x) |
xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s provozem xxxxxxx; |
|
x) |
xx xxxxxxxxxx x&xxxx;xxxxxxx xxx distribuci kryptografických xxxxxxxxx spravuje kryptografické xxxxxxxxxx a nakládá s nimi x&xxxx;xxxxx xxxxxxxx řádné xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx zajišťuje vytváření xxxxxxxxxxxxxxxx proměnných; |
|
f) |
provádí xxxxxxxxxxxx xxxxxxx, xxxxxxxx a testy, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx, jak xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémech; |
|
h) |
zavádí xxxxxxxxxxxx xxxxxxxx u konkrétních xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxxxxx. |
XXXXXXXX 4
Místní xxxxxxxxxxxx úředník
Xxxxxx&xxxx;11
Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx bezpečnostní úředníci x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx jsou držiteli xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX do xxxxxx xxxxxxx SECRET XX/XX SECRET x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx TRES SECRET XX/XX XXX XXXXXX. Xxxxxx bezpečnostní úředník xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx požádat xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxx z požadavků xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 a 2.
Xxxxxx&xxxx;12
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx zabezpečené xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxxxxx provozní xxxxxxx xxx xxxxxx zabezpečenou xxxxxx, xx kterou xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx postupy obsahovaly xxxx xxxxxxxxxxx:
|
x) |
xxxxxxx xxx xxxxxxxxx do zabezpečené xxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxx zaměstnancům x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším; |
|
b) |
přístup xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx mimo xxxxxx xxxxxx xx xxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxx oblasti, xxxxxx xxxxxxxxx a pověřeným xxxxxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx; |
|
x) |
xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxxx xxxx xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxx xxxx xxxx inteligentní xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxx povolení xxxxxxxxxxxxxx xxxxxx Komise; x&xxxx;xxxxxxxxx odchylku xx xxxxx požádat bezpečnostní xxxxx Komise předem; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xx xxxxxxxxxxx oblasti, xxxxx xxxxxxxxx xxxxxxxx stanovená xxxx x&xxxx;xxxxxxx a), xxxx být neustále xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx, který zároveň xxxxxxxx xxxxxx; xxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxxxx oblasti se xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxx do xxxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx zajistí, aby xxxxxxx xxxxxxx narušení xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx vždy aktivní x&xxxx;xxxxx xxxxxxxxx, a spravuje xxxxxxx xxxxxxxxxxx xxxxx, xxxxx, xxxx XXX xxxx jiné xxxxxxxxxx x&xxxx;xxxxxxxxx mechanismy; |
|
f) |
poplachy x&xxxx;xxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx Generálního xxxxxxxxxxx pro xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xxxxxxxxxx informuje xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx, x&xxxx;xxxx xx zabezpečená xxxxxx xxxxxxx, xxxx záznamy x&xxxx;xxxxxx xxxxxx po xxxxxxxx nebo bezpečnostním xxxxxxxxx; |
|
x) |
xxxx xxx xxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxx nebo xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx, včetně xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx pod xxxxxxxx xxxxxxxxxxxxxx orgánu Komise x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxx bezpečnostní xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxx xxxxx uvnitř xxxxxxxxxxx oblasti xxxx xxxxx se xxxx xxxxxxx xxxx, xxx xxxxx xxx xxxxxxxxx xxxxxx xxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx v zabezpečené xxxxxxx musí xxx xxxxxxxx vždy, když xxxx xxxxxxxxx bez xxxxxx; |
|
x) |
xxxxxxxxxxx xx vyvarují xxxxxx x&xxxx;xxxxxxxxxxx informacích xx xxxxxxxx nebo x&xxxx;xxxxxx xxxxxxxxxx prostorech xxxxxxxxxxx xxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxx. |
Xxxxxx&xxxx;13
Xxxxxxxxxxxx xxxxx a kódy
1. Místní xxxxxxxxxxxx úředník nese xxxxxxxx odpovědnost za xxxxxxxxx řádného xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxx používanými x&xxxx;xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxx uchovávání. Klíče x&xxxx;xxxx musí být xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx a musí xxx xxxxxxxx xxxxxxx na xxxxxx úrovni jako xxxxxxxx, x&xxxx;xxxxx xxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx a trezorových xxxxxxxxx a aktualizovaný seznam xxxxx xxxxxxxxxxx, kteří x&xxxx;xxx xxxx xxxxxxx xxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxx zaměstnanců, xxxxxx xxxx xxxxxxxxx. X&xxxx;xxxxxxx vydaného xxxxx xx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxx, xxxxxxxx, xxxx x&xxxx;xxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx x&xxxx;xxxx xx xxxxxxxx xxxxx zaměstnancům, kterým xxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxx podmínky xxx xxxxxx splněny, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx odebere zpět.
5. Místní xxxxxxxxxxxx úředník uchovává xxxxxxxx xxxxx a písemný xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx v samostatných xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx odpovědný xx xxxxx. Tyto obálky xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, xxxxx je xxxxxxxxx x&xxxx;xxxxxxxxxx úschovném xxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx je xxx xxxxx xxxx xxxx xxxxxxxx majitelů xxxxx xxxxxx, že xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxx xxxxxxxxx, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx jako xxxxxxxxxxxx incident a neprodleně x&xxxx;xxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx nastavení xxxx bezpečnostních xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxxxxxx bezpečnostního xxxxxxxx. Kódy se xxxxxxxx xxxxxxx xxxxxxx 12 měsíců a vždy, xxxx:
|
x) |
xx přijat xxxx xxxxxxxx xxxxxx xxxx xx instalován nový xxxxx (zejména xxxxxxx xxxxxxxxx xx xxxxx xxxxxxxx); |
|
x) |
xxxxxxxx xxxxxxxxx xx xxxxxxxx nebo x&xxxx;xxxx xxxxx; |
|
x) |
xxxxxxx osoby, xxxxx xxxxxxxxx xxxxx, již xxxx vyžadován. |
8. Místní xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx xxxxxxxx 7.
Xxxxxx&xxxx;14
Xxxxx na zničení x&xxxx;xxxxxxxxx v případech xxxxx xxx utajované xxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxxx xxxxxxxxx útvaru xxx xxxxxxxxxxx plánů xxx xxxxxxxxx informace XX xx zničení x&xxxx;xxxxxxxxx v případech xxxxx xx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxx xxxxxx dostupná a udržovaná x&xxxx;xxxxxx xxxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx spolu x&xxxx;xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxx xxxxxx za xxxxxxx měsíců přezkoumá xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx veškerá opatření xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx.
Xxxxxx&xxxx;15
Xxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx, které xxxxxxxx xxxxxxxxxxxx oprávnění Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, který xxxx xxxxxx zaujímá. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx místě xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxx xxx během xxxxxxxx xxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx osobou x&xxxx;xxxxx útvaru a spolupracuje x&xxxx;xxxxxxxxxxxxx orgánem Komise, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx o bezpečnostním xxxxxxxxx xxx xxxxxxxxx zaměstnance x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx xxxxxx dotazník x&xxxx;xxxxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxxxx xxxxxx Komise.
4. Místní xxxxxxxxxxxx xxxxxxx zajistí, xxx xx zaměstnanci xxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx, zúčastnili xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx službou xxx xxxxxx xxxxxx xxxxxx xxx xxxxxxxxx xx xxxx všech xxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní oprávnění x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxxxxxx bezpečnostní xxxxx Komise.
6. Místní xxxxxxxxxxxx xxxxxxx xxxxxxxxx bezpečnostní xxxxx Komise x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby xxxx xxxxxxxxx na pracovní xxxxxx, pro kterou xx xxxxxxxx zaměstnanec x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxxxx útvaru prošli xxxxxxxx obnovení xxxxxxxxxxxx xxxxxxxx v požadované lhůtě. Xxxxxxxxxxx, který odmítne xxxxxx xxxxxxxxxx, je xxxxxxx xxxxxx xxxxxxxx xxxxxx xx xxxxxx, xxx xxxxxx xx xxxxxxxxxx zaměstnanec x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;16
Xxxxxxx xxxxxxxxxxx xxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxx útvar provozuje xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx registru, xxxxx jde x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU.
2. Místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx 12 xxxxxx x&xxxx;xx změně vedoucího xxxxxxxx nebo xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx:
|
x) |
xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx utajovaných xxxxxxxxx XX s cílem xxxxxxxx xxxxxx status x&xxxx;xxxxxxxx xxxxxxxx utajovaných xxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxx příjmů x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx informací XX do xxxxxxxx xxxxxxxxxxx informací EU x&xxxx;x&xxxx;xxx; |
|
x) |
xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx za xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx registru xxxxxxxxxxx xxxxxxxxx a nedávno obdržených xxxxxxxxxxx dokumentů, xxx xx ujistil, že xxxxxxxxx jsou řádně xxxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx kontroly se xxxxxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxxx dokumentů.
Xxxxxx&xxxx;17
Xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx týká zejména xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxx.
XXXXXXXX 5
Xxxxxxx registru
Článek 18
Jmenování xxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx a zástupci vedoucích xxxxxxxx jsou úředníci xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxxxx a zástupci xxxxxxxxx registru jsou xxxxxxxx platného xxxxxxxxxxxxxx xxxxxxxxx pro přístup x&xxxx;xxxxxxxxxx informacím EU xx xxxxxx utajení XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx do xxxxxx xxxxxxx XXXX XXXXXX XX/XX XXX XXXXXX. Xxxxxxx xxxxxxxx xxxx zástupce xxxxxxxxx xxxxxxxx xxxxx bezpečnostní xxxxxxxxx xxxx svým xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx xxxxx xxxxxxx xxxxxxxxxxxx orgán Xxxxxx o udělení výjimky x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 a 2.
Článek 19
Povinnosti
1. Vedoucí xxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX nebo xxxxxx xxx bezpečnostní xxxxx:
|
x) |
x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxx xx xxxxxx Komise xxxx když jej xxxxxxx, xxxx |
|
x) |
x&xxxx;xxxxxxxx, xxx xxxx doručeny do xxxxxxxxxxxxx a informačního xxxxxxx xxxx když xx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx v životním xxxxx xxxxx informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx. Vedoucí xxxxxxxx rovněž xxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX UE/EU XXXXXXXXXX xxxx s rovnocenným stupněm, xxxxx jsou vyměňovány xx xxxxxxx státy x&xxxx;xxxxxxxxxxxxx organizacemi. Xx xx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxx generálním xxxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU.
4. Vedoucí xxxxxxxx je xxxxxxxxx xxxxxxxxxxxx Xxxxxx xxx xxxxxxxxx a zasílání xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx vyšším.
5. Jsou-li xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším obdrženy xx xxxxxx xxxxxx xxxx externích xxxxxxxx, xxxxxxx registru zajistí, xxx xxxxxx xxxx xxx xxxxx xxxxxx xxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxx xxx, než xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx k utajovanému xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx x&xxxx;xxxxxxxx bezpečnostního xxxxxxxx, xx xxxxxxxxxxx xx bezpečnostním xxxxxxx Xxxxxx xxxxxxxxxxxx oprávněn.
7. Vedoucí xxxxxxxx xxxx xxxxxx xxxxx pracovníků, kteří xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxxxxxx xxx a kteří xxxxxx oprávněni x&xxxx;xxxxxxxx xxx xxxxxxxxx, x&xxxx;xx xxxx jejich návštěvy xx xxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxx zaměstnanec xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx registr xxxxxxxxxxx xxxxxxxxx EU, xxxxxxx xxxxxxxx xx xxxxxx, xx zaměstnanec xx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxx, xxxxxxx xxx xxx xxxxxx xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, xxx takový xxxxxxxx co xxxxxxxx xxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx utajovaných xxxxxxxxx XX xxxx xxxxxxxxx xxxxxx, xxxxx jsou xxxxxxxxx dokumenty přenášeny xxxx stát, x&xxxx;xxxx xx registr xxxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx registrace xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx v bezpečnostním xxxxxxxxxx.
Článek 20
Snížení xxxxxx utajení x&xxxx;xxxxxxxxx
Xxxxxxx xxxxxxxx xx xxxxxxxxx útvarům, které xxxx xxxxxxx, při xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxx xx účelem zjištění, xxx je původní xxxxxx xxxxxxx xxxxx xxxxxx xxxx zda xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxx odtajnit.
Xxxxxx&xxxx;21
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xx stupněm utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx schválenými xxxxxxxxxx, xxxxxxxx za xxxxxxxxxxx xxxxxxxxxxxx prověřených xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx zaznamenávají xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx xx registru utajovaných xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxx o zničení x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX.
Xxxxxx&xxxx;22
Xxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx xxxxxxxxxxxxxx dohled x&xxxx;xxxxxxxx utajovaných xxxxxxxxx XX veškerou xxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxx xxxxxxx skutečné bezpečnostní xxxxxxxxx xxxx xxxxxxxxx xx xx místnímu xxxxxxxxxxxxxx xxxxxxxxxx, který xx xxxxxxxx oznámí xxxxxxxxxxxxxx orgánu Xxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxxx informací XX xxxxxx Komise, xxxxx xxxxxx xxxxxxxxx xxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX nebo xxxxxx, xxxxxxxx xxxxxxxxx xxxxxxxxx XX, x&xxxx;xxxxx se xxxx xxxxxxxx během xxxxxxx, x&xxxx;xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx jednání, xxx bylo xxxxxxxxx, xx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.
XXXXXXXX 6
Xxxxxxxxx xxxxxxxxxx
Článek 23
Transparentnost
Toto xxxxxxxxxx xx xx na xxxxxx xxxxxxxxxxxx Xxxxxx x&xxxx;xxxx xxxxxx, xx xxxxx xx xxxxxxxx, a zveřejní xx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Článek 24
Toto xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xx vyhlášení v Úředním xxxxxxxx Evropské xxxx.
X&xxxx;Xxxxxxx xxx 7. dubna 2022.
Xx Komisi,
jménem xxxxxxxxxxx,
Xxxxxxx XXXXXXXX
xxxxxxxxx ředitelka
Generální xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx
(1)&xxxx;&xxxx;Xx. věst. X&xxxx;72, 17.3.2015, x.&xxxx;41.
(2)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;53.
(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX, Euratom) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxxxxxx xxxxxx (Xx. věst. X&xxxx;6, 11.1.2017, s. 40).
(4) Rozhodnutí X(2016) 2797 final xx xxx 4. května 2016 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.
(5)&xxxx;&xxxx;Xxxxxxxxxx X(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 x&xxxx;xxxxxx přenesení xxxxxxxxx xxxxxxxxx xxxxxxxxxxx Xxxxxx C(2016) 2797 x&xxxx;xxxxxxxx xxxxxxxxx se xxxxxxxxxxx.