Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXXX KOMISE (EU) 2022/640

xx dne 7. dubna 2022

x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx

XXXXXXXX XXXXXX,

x&xxxx;xxxxxxx xx Xxxxxxx o fungování Xxxxxxxx xxxx, x&xxxx;xxxxxxx xx xxxxxx&xxxx;249 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/443 ze xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxx x&xxxx;Xxxxxx&xxxx;(1),

x&xxxx;xxxxxxx xx xxxxxxxxxx Komise (XX, Xxxxxxx) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx utajovaných xxxxxxxxx XX&xxxx;(2),

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxxxxxxx (XX, Euratom) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx xxxxxxx xx xxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxxx xxxxxxxxxx Xxxxxx.

(2)

Xx-xx xx nezbytné, xxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx doplní xx xxxxxxx.

(3)

Xxxxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxx celého xxxxxx xxxxxxxxx xxxxx xx měla xxx xxxxxxxxx zejména xxxxxx xxxxxx xxxxxxx.

(4)

Xxxxxxxxxxxx opatření xxx ochranu komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxxxx xxxx vymezena x&xxxx;xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), zejména x&xxxx;xxxxxx&xxxx;3, xxxxx xxx o zásady xxxxxxxxxxx IT x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, pokud jde x&xxxx;xxxxxxxxx xxxxxxx.

(5)

Xxxxx xxxxxxxxxxx xxxxxxxx xxx úkoly x&xxxx;xxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx je xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx jsou xxxxxxxx xxx xxxx úkoly x&xxxx;xxxxxxxxxxxx (XX, Xxxxxxx) 2015/443 a (EU, Xxxxxxx) 2015/444.

(6)

Xxxxxxxxxx xx.&xxxx;36 xxxx.&xxxx;7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 stanoví, xx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx xxxx xxxxx xxx xxxx xxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx. Xxxxx související s těmito xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx.

(7)

Xxxxxx bezpečnostní xxxxxxxx a vedoucí xxxxxxxx xxxx zvláštní xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU xx xxxxx xxxxxxxx na xxxxxxx rozhodnutí (XX, Xxxxxxx) 2015/444.

(8)

Xxx 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx xxxxxxxxxx&xxxx;(4), xxxxx xxxxxxxx xxxxx Xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx otázky přijímat xxxxxx Xxxxxx a na xxxx odpovědnost xxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444; xxxxxxxx dne 13.&xxxx;xxxxx&xxxx;2021 přijal xxxx Xxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxx Xxxxxx x&xxxx;xx její xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), kterým xx xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxxxxxx ředitelství xxx lidské xxxxxx x&xxxx;xxxxxxxxxx,

XXXXXXX XXXX XXXXXXXXXX:

XXXXXXXX 1

Xxxxxx xxxxxxxxxx

Xxxxxx&xxxx;1

Xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx stanoví xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx za xxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;Xxxxxx xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xx xxxxxxx xx všechny xxxxxx Komise x&xxxx;xx xxxxx xxxxxxxxxx Komise.

KAPITOLA 2

Xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx a bezpečnost

Xxxxxx&xxxx;2

Xxxxxxxxxxxx xxxxx Xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx ve xxxxxx xxxxxx&xxxx;7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx své xxxxxx xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 tohoto xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx:

x)

xxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxxx xxxxxxxxx XX;

x)

xxxxxxxxxx xxxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx systémů nakládajících x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU;

e)

průmyslová xxxxxxxxxx x

x)

xxxxxx xxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, zástupcům xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx a zástupcům xxxxxxxxx xxxxxxxx xxxxxxx školení xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxx.

Xxxxxx&xxxx;3

Xxxxx xxx zabezpečení xxxxxxxxx

Xxxxx pro xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx tyto xxxxxxxx xx vztahu x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX:

x)

xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx a pokynů xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxx technických xxxxxxxxx týkajících se xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx, aby xxxxxxxx xxx zabezpečení xxxxxxxxx byla x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxxxx, xxx volba xxxxxxxxxxxxxxxx xxxxxxxxxx byla x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxxxxxx xxxxxxxxx systémů, xxxxxxxxxxxxx systémů, bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxx a pokyny xxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;4

Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx dle xxxxxx&xxxx;18 xxxxxxxxxx 2015/444 x&xxxx;xxxxxxxxx xx komunikační x&xxxx;xxxxxxxxxx xxxxxxx nakládající x&xxxx;xxxxxxxxxxx informacemi EU.

2.   Útvary Xxxxxx konzultují xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx bezpečnostními xxxxxxxx x&xxxx;xxxxxx úředníky xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx úrovni, xxxxxxx má útvar x&xxxx;xxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxxx s utajovanými informacemi XX;

x)

xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx pro nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx xx komunikačním x&xxxx;xxxxxxxxxxx xxxxxxxx třetí xxxxxx.

Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx poskytuje poradenství xxxxxxx xxxxxx činností, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx vývojových xxxxxxx.

3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx x&xxxx;xxxxxxxxxxx oblasti xxxx xxxxxxxxxxxx a informačním xxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx akreditaci xxxxxxxxxxx oblasti xxxxxxxx:

x)

xxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx zakázek na xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx, jako xxxx požadavky xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx zaměstnanců;

c)

dostupnost xxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxxx zabezpečené xxxxxxx x&xxxx;xxxxx xxxxxx, xxx xxxxxxxx materiály x&xxxx;xxxxxx, kontroly xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx položky splňují xxxxxxxxx vydané příslušným xxxxxxxxxxxxx xxxxxxx Xxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxx zabezpečenou oblast;

f)

schválení xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx xxxxxxxxxxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx akreditaci xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxx pro xxxxxxxxxx systému;

b)

schválení xxxxxxxxxxxxxx xxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx na základě xxxxxxxx k řízení rizik;

c)

schválení xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx;

x)

xxxxxxxxx všech xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxx elektromagnetickému xxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém, xxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx;

x)

xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxx xxxx doložená xxxxxxxxxxxx opatření xxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx splnění xxxxxxxxx xx xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx akreditaci xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU v zabezpečené xxxxxxx nebo komunikačním x&xxxx;xxxxxxxxxxx xxxxxxx, pro xxxxxxxxx xxxxxxxxx stupeň xxxxxxx xxxxxxxxxxx informací XX x&xxxx;xx xxxx xx pěti xxx x&xxxx;xxxxxxxxxx na xxxxxx xxxxxxx xxxxxxxxx XX, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx souvisejících xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx narušení bezpečnosti xxxx xxx xxxxxxxx xxxxx koncepce xxxx xxxxxxxxxxxxxx xxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx orgán xxx bezpečnostní akreditaci xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;x&xxxx;xxxxxxx xxxxxxx je xxxx xxxxxx, x&xxxx;xx xxxxx nebudou xxxxxxxxx xxxxxxxx zjištěné nedostatky.

Xxxxxx&xxxx;5

Xxxxx TEMPEST

1.   Na xxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx, xxxxx nakládají x&xxxx;xxxxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX UE/EU CONFIDENTIAL xxxx xxxxxx, xx xxxxxxx bezpečnostní xxxxxxxx XXXXXXX; xxxx xxxxxxxx xxxxx být xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx stupněm xxxxxxx RESTREINT UE/EU XXXXXXXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxx TEMPEST xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxx ohrožením xxxxxxxxxxx xxxxxxxxx XX kompromitujícím xxxxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx XX xxxx xxxxx TEMPEST specifikace xxx xxxxxxxxxxxx opatření XXXXXXX, xxxxx je xx vhodné pro xxxxxx xxxxxxx těchto xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX provádí xxxxxxxxx xxxxxxxxx během xxxxxxxxxx zabezpečených oblastí x&xxxx;xxxxxxxxxxxxx a informačních systémů xxx nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx x&xxxx;xx xxxxxxxx xxxxxxxxx vydá xxxxxxxxxx XXXXXXX.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX xxxx xxxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxx;

x)

xxxxx xxxxxxxxxxxxxx opatření XXXXXXX x&xxxx;xxxxx prostor;

c)

datum xxxxxxxx xxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxx, xxxxx zneplatní certifikaci;

e)

podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx organizátor jednání xxxxxxxxx za xxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx xxxx požádat xxxxx XXXXXXX, xxx xxxxxxxxx zasedací místnosti x&xxxx;xxxxx xxxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxx.

Článek 6

Schvalovací orgán xxx xxxxxxxxxxxxxxx ochranu

1.   Schvalovací orgán xxx xxxxxxxxxxxxxxx ochranu xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx pro kryptografickou xxxxxxx xxxx xxxxxx xxxxxxxx xx xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx technologií.

3.   Schvalovací orgán xxx kryptografickou xxxxxxx xxxxxxxxx používání xxxxxxxxxxx xxxxxx na xxxxxxx xxxxxxx xxxxxxxxx systému. Xxxxxxxxx musí být xxxxxxxx xx uspokojivém xxxxxxxxxxx xxxxxxx:

x)

xxxxxxxxxxxxxx potřeb x&xxxx;xxxxxxxxx, xxxxx xxxx xxx xxxxxxxx;

x)

xxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx systémů zapojených xx řešení;

c)

posouzení xxxxxxxxxxxx x&xxxx;xxxxxxxxxx rizik;

d)

popisu xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx řešení.

Článek 7

Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů

1.   Orgán xxx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxxxx xx distribuci xxxxxxxxxxxxxxxx materiálů xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX (xxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx klíčů, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx) xxxxx xxxxxxxxx:

x)

xxxxxxxxxx xxxx útvarům v rámci Xxxxxx, pokud jde x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx systémy, xxxxx jsou xxxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxx xxxxxxxxxxx xxxx Xxxxxx, xxxxx xxx o komunikační x&xxxx;xxxxxxxxxx systémy, xxxxx xxxx xxxxxxxxxx Xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx může x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 odst. 3 xxxxxxxxxx 2015/443 xxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx třetím xxxxxx xx xxxx útvary.

3.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx zajistí, aby xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx zasílány zabezpečenými xxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx platnými xxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a případně xxxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx každého xxxxxx Xxxxxx, xxxxx xx xxxxxx xx výrobě, xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxxx materiálů.

5.   Orgán pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx bezpečnostní xxxxxxxx xxxxxxx.

XXXXXXXX 3

Xxxxxx Xxxxxx

Článek 8

Vedoucí xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxx jmenuje:

a)

místního xxxxxxxxxxxxxx xxxxxxxx a případně xxxxxxx xxxx xxxx xxxxxxxx xxx xxxxx xxxx xxxxxxx;

x)

xxxxxxxxx registru x&xxxx;xxxxxxxx xxxxxxx xxxx více xxxxxxxx xxx xxxxx xxxxx, xxxxx vede xxxxxxx utajovaných xxxxxxxxx XX;

x)

xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxx před xxxxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, zástupců xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx k utajovaným xxxxxxxxxx XX. Uchazeči x&xxxx;xxxxxx pracovní xxxxxx xxxx xxx xxxxx xxxxxxxxxxx řízení informováni x&xxxx;xxxxxxxxx na xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxx, xxxxx xxxx utajované xxxxxxxxx XX, xxxxxxxx za xxxxxxxx plánů xx xxxxxxx a vyklizení v případech xxxxx, xx-xx to xxxxxxxx. Plány musí xxxxxxxxx alternativu pro xxxxxxx, xxx nelze xxxxxxxxxxx xxxxxxxxx útvaru.

Xxxxxx&xxxx;9

Xxxxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx nakládajících s utajovanými xxxxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxxx orgán pro xxxxxxxxxxxx akreditaci xx xxxxxxxx x&xxxx;xxxxx projektu xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX, xxx xxxx možné xxxxx xxxxxxxxx xxxxxxxxxxxx standardy x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxx, aby xxxxxxxxxxxx xxxxxxxx splňovala xxxxxxxxx xxxxxx pro bezpečnostní xxxxxxxxxx a aby xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx nenakládal x&xxxx;xxxxxxxxxxx informacemi XX xxxx xxx, xxx xxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xx xxxx před xxxxxxxx xxxxxxxx šifrovací xxxxxxxxxxx xxxxxxx na xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx xxxxxxx s žádostí x&xxxx;xxxxxxxxx. Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxx šifrovací xxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx konzultuje x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxx útvaru xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx nejméně xxxxxx ročně xxxxxxxxx xxxxxxxxxxxx opatření, xxxxx xx xxxxxx xxxxxxx, xxxxxx xxxx xxxxxxxxxxxxxx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx-xx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx incidentu, xxx xx xxxxxxx, xx xxxx komunikační x&xxxx;xxxxxxxxxx systém xxx xxxxxx xxxxxxxx chránit xxxxxxxxx informace XX, xxxxxxxxx x&xxxx;xxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a neprodleně xx xxxxxx xx orgán xxx bezpečnostní xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx ohledně xxxxxxx xxxxxxx. V takovém xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxx a systém xxxx xxx xxxxxxx x&xxxx;xxxxxxx, xxxxx nebudou xxxxxxx xxxxxx xxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxx xxxxxx xxxxxxxxxx orgánu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx.

Xxxxxx&xxxx;10

Xxxxxxxx xxxxx xxx xxxxxxxxxxx informací

Provozní orgán xxx xxxxxxxxxxx informací xxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém:

a)

vytváří xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx s bezpečnostními xxxxxxxxxx a pokyny, zejména xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx souvisejícími xx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx akreditačního xxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx;

x)

xxxxxxx xx výběru x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, zařízení a softwaru xxx xxxxxxxxx systémy, xxxxxxx na xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxx instalaci, xxxxxxxxxxx x&xxxx;xxxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxx se xxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx TEMPEST, pokud xx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx, a ve xxxxxxxxxx s orgánem XXXXXXX xxxxxxxxx jejich bezpečnou xxxxxxxxx x&xxxx;xxxxxx;

x)

xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s provozem xxxxxxx;

x)

xx xxxxxxxxxx x&xxxx;xxxxxxx xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx kryptografické xxxxxxxxxx a nakládá x&xxxx;xxxx x&xxxx;xxxxx xxxxxxxx řádné xxxxxxxx xxxxxxxxxxxxxxxx materiálů x&xxxx;xxxxxxxxxxxxxx xxxxxxx a v případě xxxxxxx xxxxxxxxx vytváření xxxxxxxxxxxxxxxx proměnných;

f)

provádí xxxxxxxxxxxx xxxxxxx, xxxxxxxx a testy, xxxxxxx xx účelem xxxxxxxxxxx xxxxxxxxxxx zpráv x&xxxx;xxxxxxxx, jak požaduje xxxxx pro bezpečnostní xxxxxxxxxx;

x)

xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx;

x)

xxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxx xxxxxx xxxxxxxxxxx.

XXXXXXXX 4

Místní xxxxxxxxxxxx úředník

Xxxxxx&xxxx;11

Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxx dočasní xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxxxxxxxx úředníci x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx držiteli xxxxxxxx xxxxxxxxxxxxxx oprávnění xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU do xxxxxx utajení XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx TRES XXXXXX XX/XX XXX XXXXXX. Xxxxxx xxxxxxxxxxxx úředník xxxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx před xxxx jmenováním.

3.   Zastoupení Xxxxxx xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Komise x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 x&xxxx;2.

Článek 12

Bezpečnostní provozní postupy xxx xxxxxxxxxxx xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxxxxxx xxxxxx Xxxxxx vypracuje xxxxxxxxxxxx provozní xxxxxxx xxx každou xxxxxxxxxxxx xxxxxx, xx kterou xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx postupy obsahovaly xxxx xxxxxxxxxxx:

x)

xxxxxxx bez xxxxxxxxx xx zabezpečené xxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxx zaměstnancům x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx a prokázanou xxxxxxxx přístupu x&xxxx;xxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx vyšším;

b)

přístup xxx xxxxxxxxx xx zabezpečené xxxxxxx xxxx úřední xxxxxx xx umožní xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxxx jsou xxxxxxx xxxxxxxx, xxxxxxxx, kamery xxxx xxxx xxxxxxxxxxxx xxxxxxxx, nejsou xxxxxx xxxxxxxxxxxxx oblastí povoleny xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx orgánu Xxxxxx; x&xxxx;xxxxxxxxx xxxxxxxx je xxxxx požádat xxxxxxxxxxxx xxxxx Komise xxxxxx; xxxxxx bezpečnostní xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx, kteří xxxxxxxxx přístup xx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxx stanovená xxxx x&xxxx;xxxxxxx x), xxxx být neustále xxxxxxxxxxx xxxxx oprávněným xxxxxxxxxxxx, který zároveň xxxxxxxx xxxxxx; jakýkoli xxxxxx xxxxxxx xx xxxxxxxxxxx oblasti xx xxxxxxxxx do xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxx oblasti;

e)

místní bezpečnostní xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx oblast xxxx xxxx aktivní x&xxxx;xxxxx xxxxxxxxx, a spravuje xxxxxxx související xxxxx, xxxxx, xxxx XXX xxxx xxxx přístupové x&xxxx;xxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxxxxxxx ředitelství Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, které xxxxxxxxxx xxxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxx bezpečnostní xxxxxxx útvaru, x&xxxx;xxxx xx xxxxxxxxxxx oblast xxxxxxx, vede xxxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx;

x)

xxxx xxx zavedeny xxxxxxx xxx xxxxxx xxxxxxxx nebo xxxx xxxxxxx situace uvnitř xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx nouzového xxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxx neprodleně xxxxxx xxxxxxxxxxxxxx orgánu Komise xxxxxxxx xxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxx se xxxx xxxxxxx xxxx, xxx xxxxx xxx stanovena xxxxxx reakce;

j)

jednotlivé xxxxxxxxx, xxxxxxxxx a trezory x&xxxx;xxxxxxxxxxx xxxxxxx musí xxx xxxxxxxx vždy, xxxx xxxx ponechány bez xxxxxx;

x)

xxxxxxxxxxx xx vyvarují xxxxxx o utajovaných xxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxxxx prostorech xxxxxxxxxxx xxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx neoprávněné xxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxxxx xxxxx a kódy

1.   Místní xxxxxxxxxxxx úředník nese xxxxxxxx xxxxxxxxxxx za xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx a kódy xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oblastech x&xxxx;xx xxxxxx xxxxxxxxxx. Klíče x&xxxx;xxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxxxxxxx úschovném xxxxxxx x&xxxx;xxxx xxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxx jako xxxxxxxx, k němuž xxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx a trezorových xxxxxxxxx a aktualizovaný xxxxxx xxxxx zaměstnanců, xxxxx x&xxxx;xxx xxxx xxxxxxx xxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx vede xxxxxxx xxxxx k bezpečnostním xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxxx. X&xxxx;xxxxxxx xxxxxxxx klíče xx xxxxxxxx xxxxxxxxx, xxxxxx identifikace xxxxx, xxxxxxxx, xxxx a času.

4.   Klíče x&xxxx;xxxx xx xxxxxxxx xxxxx xxxxxxxxxxxx, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx k přístupu x&xxxx;xxxxxxxxxx xxxxxxxxxx XX a kteří xx x&xxxx;xxxxxx informacemi xxxxxxxxx xxxxxxxx. Xxxxx xxxx xxxxxxxx xxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx úředník všechny xxxxx odebere xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx a písemný xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx, podepsaných x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx za xxxxx. Xxxx obálky xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxx xx xxxxx pro xxxxxxxx xxxxxx utajení xxxxxxxxx, xxxxx xx xxxxxxxxx v příslušném xxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xx xxx xxxxx xxxx nebo xxxxxxxx xxxxxxxx klíčů xxxxxx, xx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxx xxxxxxxxx, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx nastavení xxxx xxxxxxxxxxxxxx úschovných xxxxxxx x&xxxx;xxxxxxxxxxxxx oblastech xx provádějí xxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx. Xxxx xx xxxxxxxx xxxxxxx xxxxxxx 12 xxxxxx a vždy, xxxx:

x)

xx xxxxxx xxxx xxxxxxxx xxxxxx xxxx xx xxxxxxxxxx nový xxxxx (xxxxxxx výchozí xxxxxxxxx se xxxxx xxxxxxxx);

x)

xxxxxxxx podezření xx xxxxxxxx nebo x&xxxx;xxxx xxxxx;

x)

xxxxxxx osoby, xxxxx xxxxxxxxx xxxxx, již xxxx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx vede xxxxxxx x&xxxx;xxxxxx změn xxxx xxx xxxxxxxx 7.

Článek 14

Plány xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx nouze xxx utajované xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx plánů xxx utajované informace XX xx zničení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx nouze xx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx nezbytná xxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 byla xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx veškerá xxxxxxxx xxxxxxxx x&xxxx;xxxxxx aktualizaci.

Článek 15

Bezpečnostní xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx vede záznamy x&xxxx;xxxxx xxxxxxxxxx pozicích x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxx bezpečnostní oprávnění Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx pozice xxxxxxx. Xxxxxxxxx xx bezpečnostní xxxxxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxxx o volném xxxxxxxxx místě xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxx xxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxx o bezpečnostní xxxxxxxxx pro přístup x&xxxx;xxxxxxxxxx informacím XX. Xxxxxx xxxxxxxxxxxx xxxxxxx xx kontaktní xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx orgánem Komise, xxxxx xxx o bezpečnostní xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxx o zahájení xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxx zaměstnance x&xxxx;xxxxxxx, xxx zaměstnanec xxxxxxxxxx vrátil xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx zajistí, xxx xx xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxxx prověrkou, xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx informacích XX xx xxxxxx získání xxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx xxxxxx zdroje xxxxxx xxx xxxxxxxxx xx xxxx xxxxx změn xx pracovních xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx oprávnění x&xxxx;xxxxxxxxxx x&xxxx;xxxxx takové xxxxx informuje xxxxxxxxxxxx xxxxx Xxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxxx xxxxxx zaměstnance, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby mohl xxxxxxxxx na pracovní xxxxxx, pro xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oprávněním.

7.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxxxxxx útvaru xxxxxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx. Xxxxxxxxxxx, který odmítne xxxxxx xxxxxxxxxx, xx xxxxxxx xxxxxx xxxxxxxx xxxxxx na xxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Článek 16

Registr utajovaných xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxx útvar xxxxxxxxx xxxxxxx utajovaných xxxxxxxxx XX, xxxxxx bezpečnostní xxxxxxx xxxxxxx na xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx EU.

2.   Místní bezpečnostní xxxxxxx provádí xxxxxxx xxxxxxx 12 xxxxxx x&xxxx;xx změně vedoucího xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx:

x)

xxxxxxxx vzorku xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx utajovaných xxxxxxxxx XX xx registru xxxxxxxxxxx xxxxxxxxx XX x&xxxx;x&xxxx;xxx;

x)

xxxxxxxx vzorku zápisů x&xxxx;xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx jednou xx xxxxx provádí místní xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxx, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx se xxxxxxxxxxxxx xx deníku xxxxxxxx xxxxxxxxxxx dokumentů.

Článek 17

Další povinnosti v oblasti xxxxxxxxxxx

Xxxxx xxxxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx jsou stanoveny x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, které xx xxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx a jiného xxxxxxx x&xxxx;xxxxxxxxx.

XXXXXXXX 5

Xxxxxxx xxxxxxxx

Xxxxxx&xxxx;18

Xxxxxxxxx vedoucího registru

1.   Vedoucí xxxxxxxx a zástupci xxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX xx stupně utajení XXXXXX XX/XX SECRET x&xxxx;x&xxxx;xxxxxxx xxxxxxx do xxxxxx xxxxxxx XXXX XXXXXX XX/XX XXX XXXXXX. Xxxxxxx xxxxxxxx xxxx xxxxxxxx vedoucího xxxxxxxx získá xxxxxxxxxxxx xxxxxxxxx xxxx svým xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx v odstavcích 1 x&xxxx;2.

Xxxxxx&xxxx;19

Xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX nebo xxxxxx xxx bezpečnostní xxxxx:

x)

x&xxxx;xxxxxxxx, xxx jsou xxxxxxxx xx xxxxxx Xxxxxx xxxx xxxx xxx xxxxxxx, xxxx

x)

x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxx do xxxxxxxxxxxxx a informačního xxxxxxx xxxx xxxx xx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxx xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxx zajistí, xxx byly xxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xx stupněm xxxxxxx XXXXXXXXX XX/XX RESTRICTED xxxx x&xxxx;xxxxxxxxxxx xxxxxxx, xxxxx xxxx vyměňovány xx xxxxxxx státy x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx. Xx xx provádí v koordinaci x&xxxx;xxxxxxxxx xxxxxxxxxxx informací XX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx dokumentů x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx Komise xxx xxxxxxxxx a zasílání xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx vyšším obdrženy xx xxxxxx xxxxxx xxxx externích xxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx, xxx xxxxxx list xxx xxxxx vrácen xxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxx xxx, xxx xxxxxxx xxxxxxxx zaměstnanci xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx drženému v registru xxxxxxxxxxx informací XX, xxxxx u místního xxxxxxxxxxxxxx xxxxxxxx, xx xxxxxxxxxxx xx xxxxxxxxxxxxx orgánem Xxxxxx xxxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxx do xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxxxxxx jej x&xxxx;xxxxx xxxxxx xxxxxxxxx k přístupu xxx xxxxxxxxx, a po xxxx xxxxxx xxxxxxxx xx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxxx xxxxxx xxxxxxxx k nahlédnutí xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU, xxxxxxx xxxxxxxx se xxxxxx, xx xxxxxxxxxxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxx, jakmile jej xxx nebude xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, aby xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxx xxxxxxxxx xxxxxx, pokud xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx stát, x&xxxx;xxxx xx xxxxxxx xxxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx registrace xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Článek 20

Snížení xxxxxx utajení x&xxxx;xxxxxxxxx

Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx, které xxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX prováděného xx účelem zjištění, xxx je xxxxxxx xxxxxx utajení xxxxx xxxxxx xxxx xxx xxx stupeň xxxxxxx xxxxxxxxx snížit xxxx xxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;21

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xx zničení informací xx xxxxxxx utajení XXXXXXXXXXXX UE/EU XXXXXXXXXXXX x&xxxx;xxxxxx schválenými xxxxxxxxxx, xxxxxxxx xx přítomnosti xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx zaznamenávají xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL a vyšším xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx a uchovávají xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX.

Xxxxxx&xxxx;22

Xxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX xxxxxxxx xxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru oznámí xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx podezření xx ně xxxxxxxx xxxxxxxxxxxxxx úředníkovi, xxxxx xx následně xxxxxx xxxxxxxxxxxxxx xxxxxx Komise.

3.   Vedoucí xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX útvaru Xxxxxx, xxxxx pořádá xxxxxxxxx xxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx xxxxxx, xxxxxxxx xxxxxxxxx informace XX, s nimiž xx xxxx xxxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxxxx svou xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxx xxxx zajištěno, xx se xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.

XXXXXXXX 6

Xxxxxxxxx ustanovení

Článek 23

Transparentnost

Toto xxxxxxxxxx xx xx xx xxxxxx xxxxxxxxxxxx Komise a všem xxxxxx, na xxxxx xx xxxxxxxx, x&xxxx;xxxxxxxx xx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;24

Xxxx rozhodnutí xxxxxxxx x&xxxx;xxxxxxxx xxxxxx dnem xx vyhlášení x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

X&xxxx;Xxxxxxx xxx 7. dubna 2022.

Xx Komisi,

jménem předsedkyně,

Gertrud XXXXXXXX

xxxxxxxxx xxxxxxxxx

Xxxxxxxxx xxxxxxxxxxx xxx lidské zdroje x&xxxx;xxxxxxxxxx


(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, s. 41.

(2)  Úř. věst. X&xxxx;72, 17.3.2015, x.&xxxx;53.

(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX, Euratom) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Xx. xxxx. X&xxxx;6, 11.1.2017, s. 40).

(4)  Rozhodnutí X(2016) 2797 final xx xxx 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.

(5)&xxxx;&xxxx;Xxxxxxxxxx X(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx udělených rozhodnutím Xxxxxx X(2016) 2797 x&xxxx;xxxxxxxx týkajícím xx xxxxxxxxxxx.