Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 01.01.2025.

Zobrazené znění právního předpisu je účinné od 01.01.2025.


Vyhláška o způsobilosti informačních a komunikačních systémů a samostatných elektronických zařízení, stínících komor, zabezpečených oblastí a objektů k ochraně před únikem utajovaných informací kompromitujícím vyzařováním a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o kompromitujícím vyzařování)

430/2024 Sb.
 

Vyhláška

ČÁST PRVNÍ - Úvodní ustanovení

Předmět úpravy §1

Vymezení pojmů §2

ČÁST DRUHÁ - Kompromitující vyzařování

HLAVA I - Informační a komunikační systém

Bezpečnostní požadavky na ochranu před kompromitujícím vyzařováním §3

Žádost o ověření způsobilosti komponent informačního nebo komunikačního systému §4

Způsob hodnocení způsobilosti komponent informačního nebo komunikačního systému §5

HLAVA II - Samostatné elektronické zařízení §6

HLAVA III - Zabezpečená oblast a objekt

Žádost o ověření způsobilosti zabezpečené oblasti nebo objektu §7

Hodnocení způsobilosti zabezpečené oblasti nebo objektu §8

Technická kontrola §9

HLAVA IV - Instalace komponent informačního systému, komunikačního systému nebo samostatného elektronického zařízení

Bezpečnostní požadavky na instalaci §10

HLAVA V - Certifikace stínicí komory

Stínicí komora §11

Žádost o certifikaci stínicí komory §12

Způsob a podmínky provádění certifikace stínicí komory §13

Certifikační zpráva stínicí komory §14

Opakovaná žádost o certifikaci stínicí komory a způsob jejího provedení §15

ČÁST TŘETÍ - Smlouva o zajištění činnosti §16

ČÁST ČTVRTÁ - Přechodná a závěrečná ustanovení

Přechodná ustanovení §17

Účinnost §18

Příloha - Vzor certifikátu

INFORMACE

430

XXXXXXXX

xx xxx 18. xxxxxxxx 2024

o xxxxxxxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxx a xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxx, xxxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxx xxxx únikem xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx (xxxxxxxx x kompromitujícím xxxxxxxxxx)
&xxxx;

Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví podle §34 odst. 7 xxxx. x), §35 xxxx. 6 xxxx. x), §36 xxxx. 4 x §53 xxxx. x) až x) xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx informací x o xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xxxxxx x. 255/2011 Xx., zákona x. 205/2017 Sb. a xxxxxx x. 267/2024 Xx., (xxxx jen „xxxxx“):

XXXX XXXXX

Xxxxxx xxxxxxxxxx

§1

Xxxxxxx xxxxxx

(1) Tato vyhláška xxxxxxxx x xxxxxxxxxx xx předpis Xxxxxxxx xxxx1)

x) xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxx utajovaných xxxxxxxxx stupně utajení Xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxxxxxx, xxxxxxxxxx nebo xxxxx xxxxxxxxxx vyzařováním, xxxxx xxxxxxxxxx zachycením x xxxxxxxxx xxxxxxxxxxx xx xxxxx utajované xxxxxxxxx xxxxxx (xxxx xxx „xxxxxxxxxxxxxx xxxxxxxxxx“), x

x) xxxxxxx náležitosti xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx spočívající v xxxxxxxx bezpečnostních xxxxxxxxx xx zabezpečení xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním.

(2) Tato xxxxxxxx xxxx xxxxxxx

x) xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxxxxxx xxxx elektronických xxxxxxxx, která xxxxxx xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, zpracovávajících xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxxxx (xxxx jen „xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx“) x xxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxxxxxx žádosti x xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxx komory x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx certifikace xxxxxxx xxxxxx,

x) xxxxxx x xxxxxxxx provádění xxxxxxxxxxx xxxxxxx xxxxxx x jejich opakování x xxxxx certifikační xxxxxx xxxxx §46 xxxx. 13 zákona,

d) xxxx certifikátu xxxxxxx xxxxxx,

x) xxxxxxxxxxx žádosti x xxxxxxx způsobilosti xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx jsou xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx zpracovávajícího xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxx (dále xxx „xxxxxxxxxx informačního nebo xxxxxxxxxxxxx systému“), xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxx nebo xxxxxxx x xxxxxxx xxxx xxxxxx utajovaných xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním (xxxx xxx „xxxxxxxxxxx“) x xxxxxx hodnocení jejich xxxxxxxxxxxx a

f) xxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx o xxxxxxxxx xxxxxxxx podle §52 xxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxx úniku xxxxxxxxxxx xxxxxxxxx podle §45 xxxx. 4 xxxxxx x xxxxxxxxx dílčích xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxx §46 xxxx. 15 zákona.

§2

Vymezení xxxxx

Xxx xxxxx xxxx xxxxxxxx se xxxxxx

x) zónovým xxxxxxx xxxxxxxxxx xxxxxx kompromitujícího xxxxxxxxxx v xxxxxxxxx xxxx xxxxxxxxx komponent xxxxxxxxxxxx xxxx komunikačního xxxxxxx nebo xxxxxxxxxxx xxxxxxxxxxxxx zařízením x xxxxxxx kontrolovaného prostoru x následným xxxxxxxxxxxx x

x) technickou xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx a xxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx technických xxxxxxxxxx určených k xxxxxxxxx informací.

ČÁST XXXXX

Xxxxxxxxxxxxxx xxxxxxxxxx

XXXXX X

Xxxxxxxxxx a xxxxxxxxxxx xxxxxx

§3

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxxx

(1) Xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxx způsobilé x xxxxxxx před xxxxxxxxxxxxxxx xxxxxxxxxxx a xxxx xxx xxxxxxxx xxx, aby bylo xxxxxxxx xxxxxxxxxx osobě xxxxxxxx, xxxxxxxxxxxxxx xxxx xxxxx xxxxxxxx utajované xxxxxxxxx.

(2) Xxxxxxxxxx xxxxxxxxxxxx xxxx komunikačního systému xxxxx xxxxxxxxx funkční xxxxxxxxxx xxxxxxxxxxx, xxxx-xx x xxxxx ověřování xxxxxxxxxxxx xxxxxxxxx xxxxx.

§4

Xxxxxx x ověření xxxxxxxxxxxx komponent xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx

(1) Xxxxxx o xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx

x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x kontaktní xxxxxxx, xxxxxx xx xxxxxx xxxxxxx xxxx xxxxxxxxx číslo x xxxxxx xxxxxxxxxxxx xxxxx,

x) xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému, xxxxxxx xxxxxxxxxxx xx xxx ověřena,

c) údaj x xxxxxx xxxxxxx xxxxxxxxxxx informací, které xxxxx prostřednictvím komponent xxxxxxxxxxxx xxxx komunikačního xxxxxxx xxxxxxxxxxxx, a

d) xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx využití xxxxxxxxx.

(2) Zpravodajská xxxxxx xxxxx v xxxxxxx xxxxx odstavce 1 xxxxx xxxxx xxxxxx x) xx x) xxxxx v rozsahu, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.

§5

Způsob xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx

(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxx Xxxxxxx xxxx xxx kybernetickou a xxxxxxxxxx bezpečnost xxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx hodnot x nejvýše xxxxxxxxxxx xxxxxxxxx.

(2) X xxxxx xxxxxxxxx způsobilosti xxxxxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxxxxxx vyzařování komponent xxxxxxxxxxxx nebo komunikačního xxxxxxx xxxxxxxxxxx orgánem xxxxx, xxxxxxxxxx osobou xxxxx §60b xxxxxx xxxx xxxxxxxxxxxx xx xxxxxxx smlouvy o xxxxxxxxx činnosti xxxxxxxx x Národním úřadem xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx podle §16, xxxx-xx měření xxxxxxxxx.

(3) Xxxx-xx x xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx zjištěny xxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx kompromitujícím xxxxxxxxxxx xxxxx xxxxxxxx 1, xxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxxx x xxxxxx xxxxxxxxxx.

(4) Xxxxxxxx xxxxxxxxx způsobilosti xx uveden x xxxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému.

XXXXX II

Samostatné xxxxxxxxxxxx xxxxxxxx

§6

(1) Xxxxxxxxx provozování xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx jeho způsobilost.

(2) Xxxxxxxxxx xxxxxxxxxxxx zařízení xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx technologie, xxxx-xx x rámci xxxxxxxxx xxxxxxxxxxxx stanoveno jinak.

(3) Xxxxxxxxxx elektronické xxxxxxxx xxxx xxx xxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx, xxxxxxxxxxxxxx nebo xxxxx získávat xxxxxxxxx xxxxxxxxx.

(4) Xxx xxxxxx xxxxxxx o xxxxxxx xxxxxxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxx a měření xxxxxx kompromitujícího xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx §4 x 5 xxxxxxx.

HLAVA XXX

Xxxxxxxxxxx xxxxxx x xxxxxx

§7

Xxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx

(1) Xxxxxx x ověření xxxxxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxxxxxx

x) xxxxx x příjmení xxxxxxxxx xxxxx žadatele x xxxxxxxxx spojení xx xx,

x) xxxxx xxxxxxxxx podnikatele x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, xx-xx xxxxxxxxx podnikatel,

c) xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx objektu, xxxxxxx xxxxxxxxxxx xx být xxxxxxx,

x) údaj o xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx x zabezpečené xxxxxxx xxxx xxxxxxx, x

x) xxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx účel xxxxxxx xxxxxxxxxxx xxxxxxx xxxx objektu.

(2) X xxxxxxx xxxxxxx xxxxxxx xxxxxx x xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxx objektu xxxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxxx osobou xxxxx §60x xxxxxx nebo xxxxxxxxxxxx xx xxxxxxx xxxxxxx o zajištění xxxxxxxx uzavřené x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxx §16, xxxx-xx xxxxxx xxxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 xxxxx xxxxx písmen x) xx x) xxxxx x rozsahu, xxxxx xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx xxxxxxxx předpisu. Zpravodajská xxxxxx xxxxxxxxx podklady xxxxx xxxxxxxx 2 xxxxx x rozsahu, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx podle xxxxxx právního xxxxxxxx.

§8

Xxxxxxxxx xxxxxxxxxxxx zabezpečené xxxxxxx xxxx objektu

(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx Národní xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxx. V zabezpečené xxxxxxx nebo xxxxxxx, xxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxx xxxxxxxxxx elektronické zařízení, xxxxx xxxxxxxxxxxx utajované xxxxxxxxx xxxxxx utajení Xxxxx xxxx Xxxxxx xxxxx, xxxx v xxxxxxx xxxxxxx, xx x rámci xxxxxxxx xxxxxx provádí xxxxxxxxx xxxxxxxx xxxxx §9.

(2) Xxxx-xx x xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx objektu xxxxxxxx xxxxxxxxxx, xxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx žadatele x xxxxxx xxxxxxxxxx x xxxxxxx x xxxx xxxxxxxxxx xxxxx.

(3) Výsledek xxxxxxxxx xxxxxxxxxxxx je xxxxxx x xxxxxxxxxx x xxxxxxx způsobilosti xxxxxxxxxxx xxxxxxx xxxx xxxxxxx.

(4) X případě, xx xxxxxx měření xxxxxxx orgán státu, xxxxxxxxx xxxxx xxxxx §60b zákona xxxx xxxxxxxxxx xx základě xxxxxxx o xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxxxxx o xxxxxxx xxxxxx xxxxxx x xxxxxx xxxxxxxx xx xxxxxxxx Národnímu xxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost x xxxxxxxx.

§9

Xxxxxxxxx kontrola

(1) Xxxxxxxxxx xxxxxxxx xxxxxxx Národní xxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx instalace xxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení.

(2) Xxxxxxxxx technická xxxxxxxx xx provádí

a) při xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx, xxx xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, nebo

b) xxx xxxxx, xxxxx xx xxxxx xxx xxxx xx ochranu utajovaných xxxxxxxxx, xxxxxxx v xxxxxxxx xxxxxxxxxx úprav xxxxxxxxxxx oblasti nebo xxxxxxx.

XXXXX XX

Xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx systému, xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

§10

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx

(1) Komponenty xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxx samostatné xxxxxxxxxxxx zařízení musí xxx xxxxxxxxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, aby xxxxxxxxxxx k xxxxx xxxxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxx, x o xxxx xxxxxxxxx xxxx xxx Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx vypracován xxxxxxxxxx xxxxxx.

(2) Xxxxxxxxx xxxxxxxxx komponent xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xx xxxxxxxxx x xxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxx schvalování xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxx instalace x instalační záznam xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(3) Xxxxxxxxx xxxxx x xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx záznamu.

(4) X případě xxxxxxxxxxxx xxxx komunikačního systému xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx provozovaného xxxxxxxxxxxxx xxxxxxx xxxxxxxxx instalační xxxxxx xxxxxxxxxxxx xxxxxx.

XXXXX V

Certifikace xxxxxxx xxxxxx

§11

Xxxxxxx komora

K xxxxxxx xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxxxx xxxx jejich xxxxxx xxxxxxxxxxxxxxx elektromagnetickým xxxxxxxxxxx xxx použít xxxxxxx xxxxxx, která xx uzavřeným elektromagneticky xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx, xxxxxxxxxxxxxx Národním xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx.

§12

Xxxxxx x xxxxxxxxxxx xxxxxxx komory

(1) Xxxxxx x certifikaci xxxxxxx xxxxxx obsahuje

a) jméno x příjmení kontaktní xxxxx žadatele x xxxxxxxxx spojení xx xx,

x) číslo xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx utajení xxxx kopii platného xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxx podnikatel,

c) označení x xxxxx x xxxxxxxx xxxxxxx xxxxxx x

x) identifikační xxxxx xxxxxxx xxxxxxx xxxxxx.

(2) X xxxxxxx žadatel xxxxxxx xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxx xxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx stínicí xxxxxx xxxxxxxxxxx xxxxxxx xxxxx, právnickou xxxxxx xxxxx §60b zákona xxxx podnikatelem xx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx x Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx bezpečnost xxxxx §16, byly-li tyto xxxxx úlohy xxxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 údaje xxxxx písmen x) x x) pouze x rozsahu, xxxxx xxxxxxxx plnění xxxxxx xxxxx podle xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx podklady xxxxx odstavce 2 xxxxx v rozsahu, xxxxx xxxxxxxx plnění xxxxxx úkolů xxxxx xxxxxx právního předpisu.

§13

Xxxxxx x podmínky xxxxxxxxx certifikace xxxxxxx xxxxxx

(1) Xxxxxxxxxxx xxxxxxx xxxxxx provádí Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx bezpečnost xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx komory a xxxxxx porovnáním x xxxxxxx xxxxxxxxxxx xxxxxxxxx.

(2) Xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx komory xxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx x v xxxxxxx potřeby x xxxxxxxxxx xxxxxxx komory.

(3) X xxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx komory xxxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx pro xxxxxx xxxxxxxxxxx.

(4) Provádí-li xxxxx xxxxx v xxxxx hodnocení xxxxxxxxxxxx xxxxxxx komory xxxxx xxxxx, xxxxxxxxx xxxxx xxxxx §60b xxxxxx xxxx podnikatel, xxxxxxxxx x xxxxxx výsledcích xxxxxx, xxxxx je xxxxxxxx xxxxxx xxxxx xxxxxxxx 3.

(5) Xx-xx xxxxxxxx xxxxx odstavce 1 xxxxxxx, že xxxxxxx komora má xxxxxxxxxxx, Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost vydá xxxxxxxxxx.

(6) Xxxx xxxxxxxxxxx xxxxxxx komory je xxxxxx v příloze x xxxx xxxxxxxx.

§14

Certifikační zpráva xxxxxxx xxxxxx

Xxxxxxxxxxxx zpráva stínicí xxxxxx xxxxxxxx

x) xxxxxxxxxx xxxxx xxxxxxx komory, xxxxxx xxxxxxxx x xxxx xxxxxx xxxxxxxxx,

x) xxxx x stupni xxxxxxx zpracovávaných utajovaných xxxxxxxxx x

x) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx.

§15

Opakovaná xxxxxx o xxxxxxxxxxx stínicí xxxxxx x xxxxxx jejího xxxxxxxxx

(1) Opakovaná xxxxxx x xxxxxxxxxxx xxxxxxx xxxxxx obsahuje

a) jméno x příjmení xxxxxxxxx xxxxx žadatele x xxxxxxxxx xxxxxxx xx xx,

x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx a xxxx xxxxxxxxx x

x) xxxxxxxxxxxx xxxxxxxxxxxxx stínicí xxxxxx xxxxxxxxxx její xxxxx, xxxxxx xxxxxxxx, variantní xxxxxxxxx x xxxx xxxxxxxx.

(2) K xxxxxxxxx xxxxxxx x certifikaci xxxxxxx xxxxxxx zprávu x xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx stínicí xxxxxx xxxxxxxxxxx orgánem xxxxx, xxxxxxxxxx osobou xxxxx §60b xxxxxx xxxx xxxxxxxxxxxx xx xxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx x Xxxxxxxx úřadem xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost xxxxx §16, xxxx-xx xxxxxx xxxxxxxxx.

(3) Xxxxxxx úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx provede xx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxx ověření xxxxxxxxxxxx xxxxxxx komory v xxxxxxxx xxxxxx xxxxxxx, x xxxxx-xx, xx xxxxxxx xxxxxx má xxxxxxxxxxx, vydá xxxxxxxxxx.

(4) Xxxxxxx xxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxx certifikát, xxxxxx-xx xxxxxxx, xx x době xx xxxxxxxxxxx xxxxxx podle §13 xxxx. 1 xx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx u xxxxxxx xxxxxx xx xxxxxx.

(5) Xxxxxxxxxxxx služba uvádí x xxxxxxx xxxxx xxxxxxxx 1 xxxxx xxxxx xxxxxx b) x x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích xxxxx podle jiného xxxxxxxx předpisu. Xxxxxxxxxxxx xxxxxx xxxxxxxxx podklady xxxxx xxxxxxxx 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx právního předpisu.

XXXX TŘETÍ

Smlouva x xxxxxxxxx xxxxxxxx

§16

Xxxxxxxxxxx xxxxxxx x uzavření xxxxxxx x zajištění xxxxxxxx xxxxx §52 zákona, xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxx §45 xxxx. 4 zákona x xxxxxxxxx xxxxxxx úloh xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx

(1) Žádost x uzavření smlouvy x Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx o xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx (dále xxx „smlouva x xxxxxxxxx xxxxxxxx“) obsahuje

a) xxxxx osvědčení xxxxxxxxxxx x uvedením xxxxxxxxxxx xxxxxx xxxxxxx, je-li xxxxxxxxx podnikatel, x

x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx spojení xx ni.

(2) Xxxxxx xxxxx xxxxxxxx 1, xxxxx xx xxxx xxxxxxx x xxxxxxxxx xxxxxxxx, jejímž xxxxxxxxx xx provádění xxxxxx xxxxxxx úniku xxxxxxxxxxx xxxxxxxxx podle §45 xxxx. 4 xxxxxx, xxxxxxxx xxxx

x) xxxxxxxxxxxx xxxxxxxxxxx odborného xxxxxxxxxx xxxxxxxx, zejména xxxxxxx xxxxxxxx x podrobnou xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, jméno x xxxxxxxx xxxxxxxxx osoby xxxxxxxx x kontaktní xxxxxxx xx xx,

x) xxxxx o xxxxxxxxxxxx xxxxxxxxxxxxx pracoviště k xxxxxxxxx xxxxxxxxxxxx činností, xxxxxxx xxxxx x xxxxxxxx xxxxxxxxx pracovníka xxxxxxxxx pracoviště, xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx pracovníků pracoviště,

c) xxxxxxxxxx odpovědné xxxxx xxxx xx xxxxxxxx xxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxx, xxxxxxxxxx a xxxxxxxxxxxxxxx xxxxxxxxxxx, která xx zajištěna pro xxxxxxx xxxxxxxxxx,

x) xxxx x stupni xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxx, x xxxxxxxxx xxxxx xxxxxxxxxxx informačního xxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx xxx provádění xxxxxxxx xxxxx smlouvy x xxxxxxxxx činnosti,

e) xxxxx o xxxxxxxxxx xxxxxxxx odborného xxxxxxxxxx, xxxxxxxxx xxx provádění xxxxxxxx xxxxx xxxxxxx x zajištění xxxxxxxx, x

x) podmínku xxxxxxxxxxx xxxxxx x xxxxxxx x výsledcích xxxxxx x xxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx x provedení xxxxxx xxxxx §45 xxxx. 4 xxxxxx x Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx a informační xxxxxxxxxx.

(3) Xxxxxx xxxxx xxxxxxxx 1, xxxxx xx xxxx smlouvy x zajištění xxxxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxx dílčích xxxx xxx xxxxxxxxx způsobilosti xxxxxxx xxxxxx, obsahuje xxxx

x) xxxxxx umístění xxxxxxxxxx xxxxxxxxxxxxx požadované xxxxxxxx,

x) xxxxxxxxxx xxxxxxxxx xxxxx nebo xx xxxxxxxx osoby xxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxx požadavků xx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx,

x) xxxxx x rozsahu požadovaných xxxxxxxx,

x) xxxxx x xxxxxxxxxxx zabezpečení xxxxxxxxxxxx xxxxxxxx a

e) xxxxx x technickém a xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

XXXX ČTVRTÁ

Přechodná x xxxxxxxxx ustanovení

§17

Přechodná ustanovení

Elektrická x xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxx xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x o certifikaci xxxxxxxxx xxxxx, xx xxxxx xxxxxxxx č. 453/2011 Sb., se xxxxxxxx xx xxxxxxxxx x xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxx xxx povahy xxxx

x) xxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx systému xxxxx §3 xxxx. 1, xxxx

x) samostatná xxxxxxxxxxxx xxxxxxxx xxxxx §6 xxxx. 1.

§18

Xxxxxxxx

Xxxx vyhláška nabývá xxxxxxxxx dnem 1. xxxxx 2025.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. r.

Příloha

Vzor xxxxxxxxxxx

Xxxxxxxxx

Xxxxxx xxxxxxx x. 430/2024 Sb. nabyl xxxxxxxxx dnem 1.1.2025.

Ke xxx xxxxxxxx právní xxxxxxx nebyl xxxxx xx doplňován.

Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.

1) Xxxxxxxxxx Xxxx (XX) 2013/0488/EU xx xxx 23. xxxx 2013 x xxxxxxxxxxxxxx xxxxxxxxxx xx ochranu xxxxxxxxxxx xxxxxxxxx EU, x xxxxxxx xxxxx.