Právní předpis byl sestaven k datu 17.09.2026.
Zobrazené znění právního předpisu je účinné od 01.01.2025.
Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti)
479/2024 Sb.
ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ BEZPEČNOST
Bezpečnostní požadavky §3
Bezpečnostní požadavky v oblasti počítačové bezpečnosti §4 §5
Systémově závislé bezpečnostní požadavky na informační systém odvozené z bezpečnostního provozního módu §6 §7
Bezpečnostní požadavky v oblasti komunikační bezpečnosti §8
Bezpečnostní požadavky na bezpečné propojení informačních nebo komunikačních systémů §9 §10
Bezpečnostní požadavky na řízení kapacit a kontinuity §11
Bezpečnostní požadavky na ochranu rozmístitelných nebo mobilních zařízení §12
Bezpečnostní požadavky na bezpečnost nosičů informací §13 §14 §15
Bezpečnostní požadavky na přístup uživatele k utajované informaci v systému §16 §17
Bezpečnostní požadavky na bezpečnostní a provozní správu §18
Bezpečnostní požadavky personální bezpečnosti při provozu systému §19
Bezpečnostní požadavky na činnost subjektu systému §20
Bezpečnostní požadavky na fyzickou bezpečnost §21 §22
Bezpečnostní požadavky na administrativní bezpečnost v informačním systému §23
Bezpečnostní požadavky na informační systém s distribuční službou §24
Bezpečnostní požadavky na testování a prověřování §25
Bezpečnostní požadavky na bezpečnost vývoje a instalace §26
Bezpečnostní požadavky na bezpečnost provozu §27 §28 §29 §30 §31 §32
Bezpečnostní požadavky na softwarové vybavení §33
Zvláštní bezpečnostní požadavky na softwarové vybavení informačního systému §34
Bezpečnostní požadavky při nově identifikovaných hrozbách a zvýšení rizik §35
ČÁST TŘETÍ - OBSAH DOKUMENTACE §36
Bezpečnostní politika §37
Analýza rizik §38
Popis bezpečnosti systému §39
Dokumentace k bezpečnostním testům §40
Provozní bezpečnostní směrnice §41
Evidence aktiv §42
Evidence uživatelů §43
Provozní deník §44
ČÁST ČTVRTÁ - CERTIFIKACE A AKREDITACE INFORMAČNÍHO SYSTÉMU A SCHVALOVÁNÍ PROJEKTU BEZPEČNOSTI
HLAVA I - Informační systém
Díl 1 - Certifikace informačního systému
Žádost o certifikaci informačního systému §45
Způsob a podmínky provádění certifikace informačního systému §46
Certifikační zpráva §47
Opakovaná žádost o certifikaci informačního systému §48
Díl 2 - Smlouva o zajištění činnosti §49
Díl 3 - Akreditace informačního systému §50
Díl 4 - Podmínky bezpečného provozování informačního systému §51
HLAVA II - Komunikační systém
Náležitosti projektu bezpečnosti §52
Žádost o schválení projektu bezpečnosti §53
Způsob a podmínky schvalování projektu bezpečnosti §54
HLAVA III - Posuzování modulů §55
ČÁST PÁTÁ - SAMOSTATNÁ ELEKTRONICKÁ ZAŘÍZENÍ
Podmínky bezpečného provozování samostatného elektronického zařízení §56 §57
ČÁST ŠESTÁ - PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ
Přechodná ustanovení §58
Zrušovací ustanovení §59
ČÁST SEDMÁ - ÚČINNOST §60
Příloha č. 1 - Fyzická bezpečnost
Příloha č. 2 - Vzor certifikátu
479
XXXXXXXX
xx xxx 19. xxxxxxxx 2024
x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx nakládajících x xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx (xxxxxxxx x xxxxxxxxxx xxxxxxxxxxx)
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxx xxxxx §34 xxxx. 7, §35 xxxx. 6, §36 xxxx. 4 x §53 xxxx. x) xx x) a x) xxxxxx č. 412/2005 Xx., x xxxxxxx utajovaných xxxxxxxxx x o bezpečnostní xxxxxxxxxxxx, ve xxxxx xxxxxx č. 255/2011, xxxxxx x. 205/2017 Xx. x xxxxxx x. 267/2024 Xx., (xxxx jen „zákon“):
XXXX PRVNÍ
ÚVODNÍ XXXXXXXXXX
§1
Xxxxxxx xxxxxx
(1) Tato xxxxxxxx xxxxxxxx v xxxxxxxxxx xx xxxxxxxx Xxxxxxxx xxxx1)
x) požadavky xx xxxxxxxxxx xxxxxx nakládající x utajovanými xxxxxxxxxxx (xxxx xxx „informační xxxxxx“) a xxxxxxxx xxxx xxxxxxxxxx provozování x xxxxxxxxxx xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx, a na xxxxxxxxxxxxx xxxxxxxxx xxxx,
x) xxxxx xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx o xxxxxxxx dalších xxxxxxx xxxxxxxxxxxxxx funkcí nebo xxxxxxxx podle §34 xxxx. 7 xxxx. x) xxxxxx,
x) xxxxx xxxxxxx o schválení xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx nakládajícího s xxxxxxxxxxx informacemi (xxxx xxx „komunikační systém“),
e) xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx (xxxx xxx „xxxxxxx xxxxxxxxxxx“) x xxxxxx a xxxxxxxx jeho xxxxxxxxxxx xxxxx §35 xxxx. 6 xxxxxx,
x) způsob x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x provozovaného xx xxxxx České xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx x xxxxxxxxx žádosti x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx akreditace xxxxxxxxxxxx systému, xxxxxx xxxxxxxxx a xxxxx xxxxxxxxxxxx zprávy podle §46 xxxx. 13 x
x) xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Tato xxxxxxxx xxxx xxxxxxx xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxx, které není xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx (dále xxx „samostatné xxxxxxxxxxxx xxxxxxxx“), x xxxxxx xxxxxxxxxxxx xxxxxxxxx podle §36 xxxx. 2 xxxx. b) zákona.
(3) Xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x zajištění xxxxxxxx xxxxx §52 xxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxx dílčích xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx.
§2
Xxxxxxxx pojmů
Pro účely xxxx xxxxxxxx se xxxxxx
x) xxxxxxxx informačního xxxxxxx, xxxxxxxxxxxxx systému xxxx samostatného xxxxxxxxxxxxxx xxxxxxxx (xxxx xxx „xxxxxx“) xxxxxxx prvek, xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxx aktivní prvek, xxxxx způsobuje xxxxxxx xxxxxxxxx mezi xxxxxxx xxxxxxx xxxx xxxxx xxxxx xxxxxxx,
x) xxxxxxx xxxxxxx na základě xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx a xxxxxxxxxx xxxxxxxx, dokumentace x xxxxxxxxx, xxxxx xxxx x xxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx o xxxxxxxx xxxx stavu xxxxxxx xxxx x xxxxxxxx xxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxx,
x) xxxxxxxxxx subjektu xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx systému,
g) xxxxxxxxxx xxxxxxxxxxx xxxxxx, uspořádání x xxxxxx bezpečnostních xxxxxxxx, xxxxxxx xxxxx xx xxxxxxxx důvěrnost, xxxxxxxxx a xxxxxxxxxx xxxxx systému, x xxxxxxxxxxx subjektů xxxxxxx xx jejich xxxxxxx x systému,
h) xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx x zajištění xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxx přenosu xxxxxxxxxxxx kanálem,
i) komunikačním xxxxxxx prostředí sloužící x xxxxxxx xxxxxxxxx xxxx objekty xxxxxxx, xxxxxxxx subjekty xxxxxxx x rámci jednoho xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx událostí xxxxxxx, která xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx,
x) uživatelem xxxxxxx xxxxx xxxx xxxxxxx systému x xxxxxx xxxx,
x) xxxx xxxxxx xxxxxxxx činností x xxxxxxxxxx xxxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxx x energeticky xxxxxxxxxx xxxxxx, xxxxx xx xxxxxx xxxxxxxx xxx xxxxxxx x provozu xxxxxxx jako jeho xxxxxxx, a které xxxx xxxxxx x xxxxxxxx nebo xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx administrativní xxxxxxxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx, xxxxxxxxxxx, xx xxxxxxx x xxx xxxxx xxx oprávněný xxxxxxx xxxxxxx,
x) xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx práv subjektu xxxxxxx x xxxxxxx xxxxxxx, xxxxxxx subjekt xxxxxxx vybavený určitými xxxxxxxxxxxx xxxxx xxx xxxxxxx x objektu xxxxxxx xxxx zvolit, xxxxx xxxxx xxxxxxxx xxxxxxx autorizuje x xxxxxxxx k tomuto xxxxxxx xxxxxxx, a xxxx xxx xxxxxxxxxx xxx xxxxxxxxx xxxx xxxxxxx xxxxxxx, x
x) xxxxxxxx řízením xxxxxxxx xxxxxx přístupu založené xx xxxxxxxxx xxxxxx xxxxxxx utajované xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx systému xxx přístup k xxxxxxxxx xxxxxxxxx a xxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx.
XXXX XXXXX
XXXXXXXXXX XXXXXXXXXX
§3
Xxxxxxxxxxxx xxxxxxxxx
(1) Bezpečnostní požadavky xxxx xxxxxxxxx xx xxxxxx, xxxx xxxxxx, xxxxxx x xxxxxx x xx xxxxxxx, xxxxxxxx x xxxxxx xxxxxxx, jejichž cílem xx xxxxxxxxx informační xxxxxxxxxxx x oblastech
a) xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxx ochrany,
c) xxxxxxx xxxx xxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) administrativní xxxxxxxxxxx x xxxxxxxxxxxxx opatření,
e) xxxxxxxxxx bezpečnosti x
x) xxxxxxx bezpečnosti.
(2) Xxxxxxxxxxxx xxxxxxxxx xxxxxxxx provozovatel xxxxxxx xxxxxxxxxxxxxxx souboru xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, která xxxx xxx autorizována xxxxxxxxxx xxxxxx, xx pověřenou xxxxxx nebo bezpečnostním xxxxxxxxx.
(3) Bezpečnostní opatření xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxx, aby xxxxxx, xxxxxx xx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx podobě v xxxxxxx vystavena, byla xxxxxxx na xxxxxxxxxxx xxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx zaváděním x xxxxxxxxxx programově technických xxxxxxxxxx xxxxxxx (dále xxx „bezpečnostní xxxxxx“).
(5) Xxxxxxx xxxxxx bezpečnostních xxxxxxxx xxxx xxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxx, xxx xxxx xxxxxxxxx provádění jeho xxxxxx, xxxxxxxxxxxx, provozování, xxxxxxxxxxxx, přezkoumávání, udržování x xxxx zlepšování.
(6) Xxxxxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx alespoň
a) xxxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxx vyhlášce,
b) bezpečnostní xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxx upravujícím xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx kompromitujícím xxxxxxxxxxx,
x) xxxxxxxx pro xxxxxxx xxxxxxxxxxx informací xxxxxxx x xxxxxxx xxxxxxxx upravujícím xxxxxxxxxxxxxxx xxxxxxx x
x) xxxxxxxx xxxxxxx xxxxx xxxxx §38.
Bezpečnostní xxxxxxxxx x xxxxxxx xxxxxxxxxx bezpečnosti
§4
(1) Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx
x) xxxxxxxxxxxx a autentizace xxxxxxxx xxxxxxx, které xxxx předcházet xxxx xxxx xxxxxx xxxxxxxxx, x xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx-xx analýza xxxxx a xxxxx xxxxxxxxxxx systému jinak,
b) xxxxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxx systému xx základě xxxxxxxxxxx x správy xxxxxxxxxxxx xxxx subjektu xxxxxxx x jeho identity xxxx xxxxxxxx xx xxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx,
x) nepřetržitého xxxxxxxxxxxxx xxxxxxxx, které xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxx, xx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxx neautorizovaným xxxxxxxxx, změnou xxxx xxxxxxxx; zaznamenává xx xxxxxxx použití xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx, xxxxx x změnu xxxxxxxxxxxx xxxx, xxxxxxxxx xxxx rušení objektů xxxxxxx nebo xxxxxxx xxxxxxxxxxx xxxxxxxx systému xxxxxxxxxxx xxxxxxxxxx informací xxxx xxxxxxx,
x) schopnosti xxxxxxxx auditních záznamů x xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxx jejich dalším xxxxxxxx xxxx přidělením xxxxxx xxxxxxxx systému, xxxxx xxxxxxxx xxxxxxx xxxxxx předchozí obsah,
f) xxxxxxx xxxxxxxxxx x xxxxxxxxx dat během xxxxxxx xxxx xxxxxx xxxxxxx x xxxxx x
x) ochrany před xxxxxxxxx xxxxx.
(2) Bezpečnostní xxxxxx uvedené x xxxxxxxx 1 xx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx bezpečnosti. Xxxxxx popisu jejich xxxxxxxxx x nastavení xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx musí xxxxxxx xxxxxx nezávislé xxxxxxxxx x zhodnocení xxxxxx dostatečnosti.
(3) Mechanismy, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxx uplatňující xxxxxxxxxxxx politiku, musí xxx x celém xxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxx neautorizovanými xxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx, xxx xxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxx x xxx xx celou xxxx xxxxxxx xxxxxxx.
(5) Xx xxxxxxx xxxxxxx xxxxx xx x rozsáhlých xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxx využívat xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx událostí, které xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx událostí x xxxxx identifikace xxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx rolí. Xxxxxxxxx informačním nebo xxxxxxxxxxxx xxxxxxxx xx xxxxxx systém mající xxxxxxx 200 xxxxxxxxx.
§5
(1) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx bezpečnosti xxxxx §4 lze x xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx jiných xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx opatření.
(2) Xxx nahrazení xxxxxxxxxxxxxx xxxxxxxx spočívajících x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx podle xxxxxxxx 1 musí xxx zachován xxxx xxxxxxxxxxxx funkce a xxxxxxx x úroveň xxxxxxxxxxx poskytované nahrazovaným xxxxxxxxxxxxx xxxxxxxxx.
(3) Nahrazení xxxxxxxxxxxxxx opatření xxxxxxxxxxxxx x zavedení xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx odstavce 1 xxxx xxx popsáno x xxxxxxxxxx x xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxx.
Systémově závislé xxxxxxxxxxxx xxxxxxxxx xx informační xxxxxx xxxxxxxx x xxxxxxxxxxxxxx provozního módu
§6
(1) Xxxxxxxxxx systémy mohou xxx xxxxxxxxxxx xxxxx x xxxxxxxx z xxxxxxxxx xxxxxxxxxxxxxx provozních xxxx, jimiž xxxx
x) xxxxxxxxxxxx provozní xxx xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx s xxxxxxxx xxxxxx,
x) bezpečnostní provozní xxx x xxxxxxxx xxxxxx s xxxxxxxxx xxxxxxx xxxxxxxx k xxxxxxxxxx, xxxx
x) bezpečnostní xxxxxxxx xxx xxxxxxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx mód xxxxxxxxxx je xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací xxxxxxx stupně utajení, xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx nejvyššího stupně xxxxxxx, xx kterými xx xxxxxxxxxx systém xxxxx xxxxxxxx, x xxxxxxx musí xxx xxxxxxxxx pracovat xx xxxxx obsaženými utajovanými xxxxxxxxxxx. X xxxxxxxxxxxxx xxxxxxxxx módu dedikovaném xxxx zajištěna bezpečnostní xxxxxx xxxxx §4 xxxx. 1 písm. x) x e).
(3) Xxxxxxxxxxxx provozní xxx x xxxxxxxx úrovní xx takové prostředí, xxxxx xxxxxxxx současné xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xx xxxxxx všechny xxxxxxxx informačního xxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxx se xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x formálním xxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxx xxxxxxxxx, které xxxxxxxx xxxxxxxxxxxxxx provoznímu módu x nejvyšší xxxxxx, xxx však xxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx formální xxxxxxxxx xxxxxx xxxxxxxx přístupu.
(5) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xx takové xxxxxxxxx, které xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx různého xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxxx systému xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x utajovaným xxxxxxxxxx nejvyššího xxxxxx xxxxxxx x xxxxxx xxx xxxxxxxxx pracovat xx všemi utajovanými xxxxxxxxxxx. Xxx xxxxxxx x bezpečnostním provozním xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx povinného xxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx x xxxxxxxx xxxxxxxxxxxx systému.
§7
(1) Xxxxxxxxxxxx funkce xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx informačního xxxxxxx xxxx xxxxxxxxxx
x) xxxxxx xxxxxxx xxxxxxx xxxxxxxx x objektu xxxxxxxxxxxx xxxxxxx s xxxxxxxxxxxxxx xxxxxxxx, které xxx subjekt informačního xxxxxxx vyjadřují xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx systému x pro xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxx informačního xxxxxxx xxxxxxxx xxxx xxxxxxx,
x) ochranu xxxxxxxxx xxxxxxxxxxxxxx příznaku,
c) xxxxxxx xxxxxxxxx bezpečnostního xxxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxxx příznaků xxxxxxxx x objektů xxxxxxxxxxxx xxxxxxx x
x) xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx příznaků xxx xxxx xxxxxxxxx objekty xxxxxxxxxxxx xxxxxxx a xxxxxxxxx bezpečnostního příznaku xxx xxxxxxxxxx objektu xxxxxxxxxxxx xxxxxxx.
(2) Xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx x xxxxxxxx informačního xxxxxxx xxxx subjekt xxxxxxxxxxxx xxxxxxx
x) xxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx jeho xxxxxxxxxxxx xxxxxxx stejný xxxx xxxxx xxx xxxxxxxxxxxx příznak xxxxxxx xxxxxxxxxxxx xxxxxxx, x
x) xxxxxxxxx informace do xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx tehdy, je-li xxxx xxxxxxxxxxxx příznak xxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx systému.
(3) Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx xxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, tak xxxxxxxx volitelného xxxxxx xxxxxxxx.
(4) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx v xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx musí xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx systému xxxxxx xxxxxxxx xxxxxxx xxxxxxx a utajované xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx přiřazen xxxxxx utajení.
(5) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx, xx xxxxxx xx nakládá x xxxxxxxxxx xxxxxxxxx xxxxxx utajení Přísně xxxxx, musí být xxxxxxxxx, zda xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx mezi xxxxxxxxxxx xxxxxxxx x okolím xxxxxxxx, xxxxx není xxx komunikaci xxxxx xxxxx x ani xxxxxxxxxxxx, a při xxxxxx dochází x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému.
§8
Xxxxxxxxxxxx požadavky x xxxxxxx xxxxxxxxxxx bezpečnosti
(1) Xxx přenosu utajované xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx zajištěna xxxxxxx xxxxxxxxxx a xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx jiných xxxxxxxx xxxxxxxxxxxxxx opatření xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx.
(2) X xxxxxxxxxxxxx kanálů, xxxxx xxxx xxxxxx x xxxxx zabezpečených xxxxxxx xxxx xxxxxxx, xxx xxxxxxxxx utajované xxxxxxxxx chránit kryptografickou xxxxxxxx xx xxxxx xxxxxx, než xx xxx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx, nebo xxx kryptografickou ochranu xxxxxxxxxxx informací nahradit xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx fyzické xxxxxxxxxxx.
(3) X závislosti xx xxxxxxxxxxxx prostředí musí xxx zajištěna xxxxxxxxxx xxxxxxxxxxxx x autentizace xxxxxxxxxxxxxx subjektů systému, xxxxxx xxxxxxx xxxxxxxxxxxxxxx x autentizačních dat. Xxxx xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx.
(4) Přenos xxxxxxxxx informace komunikačním xxxxxxx xxxxxx mimo xxxxxxxxxxxx xxxxxx nebo xxxxxx musí xxx xxxxxxx pomocí xxxxxxxxxxxxxxxx xxxxxxxxxx certifikovaného alespoň xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx informace.
(5) Xxx xxxxxxxxx specifických xxxxxxxxxxxxxx opatření xxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx kanálu x xxxxxxxxxxxxxx opatření xxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx xxxxx xxxx Xxxxxxx úřad xxx kybernetickou a xxxxxxxxxx bezpečnost x xxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxx, než xx xxxxxx v xxxxxxxxxx 2 a 4.
(6) Xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx kanálů xxxxx xxxxxxxx 1 xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, které budou xxxxxxxxxxxx xxxxxxx přenášeny.
Bezpečnostní požadavky xx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx
§9
(1) Xxxxxxxxxxx kanál xxxx xxxxxxxxxxxx nebo komunikačními xxxxxxx, xxxxx xxxx xxxxxx k xxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxx, případně xx-xx xxxxxxx z xxxx xxxxx pouze x xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx, xxx xxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xx xxxxxxxx způsob xxxx xxxxxxx prostřednictvím xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx.
(2) Xxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxx každého propojovaného xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx k xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx utajení xxxx xxx xxxxxxxxx xxx, aby mezi xxxx bylo zabráněno xxxxxxx xxxxxxxxx informace xxxxxxx stupně xxxxxxx, xxx xx xxxxxx xxxxxxx utajované xxxxxxxxx, xxx xxxxx je xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx.
(4) Xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systémy musí xxx komponenty bezpečnostního xxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx kategorie, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx informace, xx xxxxxx xx xxxxx xxxxxxxx x xxxxxxxx x propojovaných xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.
(5) Správa xxxxxxxxxxxxxx xxxxxxxx je zajišťována xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx k xxxxxxxxx x xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx informací. Xxxx-xx xxxxxxxxx informační xxxx xxxxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx utajení, xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx komunikačního systému xxxxxxxxxxx xxxxxx bezpečnostního xxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.
§10
(1) Xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxx xxx propojen x xxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx elektronické xxxxxxxxxx, xxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx podle xxxxxxxx 1 xxxx xxxxxxx průniku xx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx x xxxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx informací, xxxxx xxxxxxxxxx xxxxxxxxx, integritu x dostupnost xxxxxxxxx x služeb xxxxxx xxxxxx.
(3) Informační nebo xxxxxxxxxxx xxxxxx xxxxxx x xxxxxxxxx x xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx zvláštní xxxxx nakládání xxxxxxxxx xxxxxx „XXXXXX“, „SIOP“, „XXXXXX“, „XXXXXXX“ xxxx „XXXXXX“, nesmí xxx xxxxx xxx nepřímo xxxxxxxx s xxxxxxxx xxxxxxxxxxx sítí.
(4) Xxxxx xx veřejná komunikační xxx xxxxxxxxx xxxxxxxx x xxxxxxx informací x xxxxxxxxx xxxxxxxxx xxxxxxxxx jsou xxxxxxxx xxxxxxxxxx certifikovaným xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx xx xxxxxx xxxxxxxxx xx xxxxxxxxxxx komunikační xxxxx.
§11
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx a xxxxxxxxxx
(1) Xxxxxx xxxx xxxxxxxx, že xxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx xxxxxxxxxx xxxxx, x xxxxxxxxxx xxxxx x x xxxxxxx časovém rozmezí.
(2) X rámci xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx systému xxxxxxxx xxxxxxxxxx, xxxxx xxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx jeho xxxxxxx, x xxxx rozsah xxxxxxxxxx základní xxxxxxxxxx x komponenty, při xxxxxxx selhání xxxx xxx základní xxxxxxxxx xxxxxxxx.
(3) Provozovatel xxxxxxx xxxxxxx kapacity xxxxx xxxxxxx a xxxxxxx xxxxxxxxx xxxxxxxxx xxx, xxx nedocházelo x xxxxxx způsobeným nedostatkem xxxxxxx xxxxxxx.
(4) Popis xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxx. X případě xxxxxxx xxxx xxx xxxxxxxx uvedení xx xxxxxxx zabezpečeného stavu xxxxxxxxx automaticky, xxxx xxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx činnosti, xxxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxx, xxxx xxxxxxxxxxx xx auditních xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx modifikací xxxx xxxxxxxx. Pokud xxxxxxxx xxxxx xxxx xxxxx xxxxx xxxxxxxxxx do xxxxxxxxx záznamů, xxxxxxxxxxx xx xx xxxxxxxxxx xxxxxx.
§12
Xxxxxxxxxxxx požadavky xx xxxxxxx rozmístitelných xxxx xxxxxxxxx xxxxxxxx
(1) Xxx xxxxxxxxxxxxx xxxxxxxx xx x xxxxxxx xxxxx xxxxxxxx x xxxxxx, xxxxx xxxx xxxxxxx x xxxxxxxxxx, ve xxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx.
(2) Xxx xxxxxxx xxxxxxxx xx x xxxxxxx xxxxx xxxxxxxx x xxxxxx, která xxxx xxxxxxx s dopravou xx místo, xxx xxxx xxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxxxxxx nebo mobilní xxxxxxxx xxxxxxxxxx utajovaný xxxxx xxxxxxxxx xx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxx §13 odst. 2.
Bezpečnostní xxxxxxxxx na xxxxxxxxxx xxxxxx informací
§13
(1) Xx-xx nosič xxxxxxxxx xxxxxxxxx, musí jeho xxxxxx xxxxxxx odpovídat xxxxxxxxxx stupni utajení xxxxxxxxx xxxxxxxxx, xxxxxx xxx xx nosiči xxxxxxxxx uchovávat.
(2) Na xxxxxx xxxxxxxxx musí xxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxx §42 xxxx. 4 xxxx. x) x xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Informace xx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxxx xxxxxx, xxxxxxx xxxx jiným xxxxxxx xxxxxxxx.
(3) X analýze xxxxx xx identifikován xxxxx informací xxxxx xxxxxxx jeho xxxxxxxx xx xxxxxxxx jako
a) xxxxxxxxxxx, xxxxx xxx xxx xx xxxxxxxx xxxxxxx x xxx xxxxxxxx xxxxxxx xxxxxxxx, xxxx xx xxxxx x nevratnému xxxxxxxxx xxxxxxxx nebo x xxxxxxxxx xxxxxxxxxx prvku xxxxxxxx,
x) vyměnitelný, xxxxx xxx lze xx xxxxxxxx xxxxxxx pouze x xxxxxxxx xxxxxxxx, xxxx xx xxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxx
x) xxxxxxxxxx, xxxxx xxx xxx xx xxxxxxxx xxxxxxx xxxxx xxxxxxxx, xxx xxxx dojde k xxxxxxxxxx xxxxxxxxx zařízení.
(4) X případech xxxxxxxxxxxx x xxxxxx bezpečnosti xxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxx xxxxxxx nosič informací xxxxxxxx x xxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxx. Zařízení x xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx věty xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §22.
§14
(1) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Xxxxx nebo xx xxxxxxxxx xxxxxxx nakládání xxxxx xxx xxxxxx.
(2) Xxxxxx utajení nosiče xxxxxxxxx stupně utajení Xxxxxx xxxxx, Xxxxx xxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxx xxxxxx, xxxxx xxxxx xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx životního cyklu xxxxxxx pouze utajované xxxxxxxxx xxxxxxx stupně xxxxxxx xxxxxxxxxxxx zvláštní xxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx.
(3) Xxxxxx xxxxxxx nosiče informací xxxxxx xxxxxxx Důvěrné xxxx xxx snížen xxxx zrušen, xxxxx xxxxx
x) vymazání xxxxxxxxxxx xxxxxxxxx x něj xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x §15 xxxx. 1,
x) je xxxxxxxxx, xx na xxx xxxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx utajení xxxx xxxxxxxxx xxxxxxxxxxx, nebo
c) xx xxxxxxxxx, že xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxx xxxxxx.
(4) Stupeň utajení xxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené xxxx xxx xxxxxx, xxxxx xxxxx
x) xxxxxxxx xxxxxxxxxxx xxxxxxxxx z xxx xxxx xxxxxxxxx způsobem xxxxxxxx x §15 xxxx. 1,
x) xx xxxxxxxxx, xx na xxx byly během xxxx dosavadního životního xxxxx uloženy xxxxx xxxxxxxxx xxxxxxxxxxx, xxxx
x) xx prokázáno, že xxxxxx utajení xxxxxxxxxxx xxxxxxxxx uložených xx xxx xxxxx jeho xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx.
(5) Xxxxxx xxxxxxx xxxxxx informací xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx stupně utajení xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx xxxxxx xxxxxxxx.
§15
(1) Xxxxxxxx utajované xxxxxxxxx z nosiče xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx nebo xxxxxxx xxxx xxxxxx xxxxxxx, xxxx být provedeno xxx, xxx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx xxxxxx, xxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx na něm xxxxxxxxx xxxxx jeho xxxxxxxxxxx životního cyklu.
(2) Xxxxxx podle odstavce 1 xxxx xxx xxxxxx x popisu xxxxxxxxxxx xxxxxxx.
(3) Ničení xxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxx xxxxxxxx předpisu xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx tak, xxx znemožnilo x xxxx xxxxxxxx xxxxxx, xxx laboratorními xxxxxxxx, xxxxxxxxxx informaci xx xxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxx životního xxxxx.
(4) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxx nosičům informací x xx xxxxxxx xxxxxxxxx portům, přes xxxxx xxxx tyto xxxxxx xxxxxxxxx k xxxxxxxx xxxxxxxxxxx.
(5) Popis xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxx.
Bezpečnostní xxxxxxxxx xx xxxxxxx uživatele x xxxxxxxxx informaci v xxxxxxx
§16
(1) Xxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx v xxxxxx xxxxxxxxxxx systému.
(2) Uživatel xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxxx x xxxxxxxxxx na xxxxxxxxx stupni xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx může xxxxxx xxxxxxxx. Xxxxxxxx x xxxxxxxxxxx xxxxxxx musí xxxx xxxxxxxx podmínky xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení, xxxxx xx stanovuje x xxxxxxx s xxxxxxxxxxxxx provozním módem xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxxxxx xxxxxxxxxx se rozumí xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxx mu xxxxx xxxxxxxxxx přístupu x xxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx nebo bezpečnostní xxxxxx, zejména role xxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxxx xxxxxx.
(4) Xxxxxxxx xxxxxxxxxx xx xxxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxxxxx x poskytovaným xxxxxxx x nakládání s xxxxxxxxxxx xxxxxxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx, xxxxx xxxx bezpečnostní xxxx provozní xxxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxxxx.
§17
(1) Xxxxxxxx v xxxx xxxx má xxxx xxxxxxxxx x xxxxxxxxx x xxxxxxx xxxxx x xxxxxxx xxxxxxxxx pro xxxxxx xxxxxxxxx.
(2) Uživatel systému, xxxxx xx xxxxx x xxxxxxxxx s xxxxxxxxxxx informacemi xxxxxx xxxxxxx Xxxxxxxxx, Xxxxxxx xxxx Xxxxx, x xxxx
x) pracovníka xxxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxxxxxxxx a x xxxxxxxxxx xxxxxxx xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx celého systému xxxx xxxxxxxx podmínky xxx přístup xxxxxxx xxxxx k utajované xxxxxxxxx stupně xxxxxxx x jeden stupeň xxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, se xxxxxxx xxxx xxxxxx xxxxxxxx.
(3) Uživatel xxxxxxx, xxxxx je xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Přísně xxxxx, x roli
a) pracovníka xxxxxxxx správy x xxxxxxxxxx xxxxxxxxxxxxxx x x xxxxxxxxxx xxxxxxx xxxxxx, nebo
b) pracovníka xxxxxxxxxxxx správy celého xxxxxxx xxxx splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx informaci stupně xxxxxxx Xxxxxx xxxxx.
(4) Xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 2 se xxxxxxxxxx u xxxxxxx
x) xxxxxx xxxxxxx, xxxxxx xx rozumí systém xxxxxx nejvýše 30 xxxxxxxxx, xxxx
x) xxxxxxxxxxxxxxxx xxxxx taktické xxxxxxxxx xxxxxxxxx, xxxxxxxx systém xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxx xxxx Xxxxxxxxxx Xxxxxxxxxxxxxxxx smlouvy x se xxxxxxxx xxxxxxxxxxxxxxxx rizik xx x xxxxxxx xxxxx xxxx xxxxxx bezpečnosti xxxxxxx uvedeno xxxx xxxxxxxxxxx splnění podmínek xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx stupně xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxx xxxxxxxx.
(5) Xxxxxxxx v roli
a) xxxxxxxxxx xxxxxxxx správy xxxxxxx s xxxxxxxxxx xxxxxxxxxxxxxx x s xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxx, správy xxxxxxxx xxxx lokální xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx systému xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx bezpečnostní xxxxxxxxxxx xxxx lokální xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx stupně xxxxxxx shodného x xxxxxxxxx stupněm utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxx xxxxxxxx.
(6) Xxxx xxxxxxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx identifikátor. Xxxx x xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx, je-li xx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx x xx-xx zaveden xxxxxx umožňující xxxxx, xxxxx xxxxxxxx x xxxx xxxx tuto xxxx využívá; xx xxxx xxx popsáno x zdůvodněno x xxxxxx xxxxxxxxxxx xxxxxxx.
§18
Xxxxxxxxxxxx požadavky xx xxxxxxxxxxxx a provozní xxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx bezpečnostní x xxxxxxxx správy. V xxxxx xxxxxxxxx bezpečnostní xxxxxx xxxxxx provozovatel xxxxxxx xxxx bezpečnostního xxxxxxx odděleně xx xxxxxx xxxx správy, xxxxx xxxx dále xxxxxxxxx xxxxx. X xxxxx xxxxxxxxx xxxxxxxx xxxxxx zavede xxxxxxxxxxxx xxxxxxx roli xxxxxxxxxx xxxxxxx.
(2) Bezpečnostní xxxxxxx xx xxxxxxxx v xxxx xxxxxxxxxx správy x xxxxxxxxxxx, která xx kromě základního xxxxxxxx x xxxxxxxxxxxx xxxxxxx umožňují i xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxx xxxxxxx xx xxxxxxxx v xxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx, xxxxx mu xxxxx xxxxxxxxxx xxxxxxxx x poskytovaným službám xxxxxxxx x xxxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxxx funkčnosti systému x xxxxxx xxxx xxxxxxx.
(4) V případě xxxxxxx zajistit xxxxxxxxx xxxxxx činností x xxxxxxxxx bezpečnosti xxxx xxxxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx bezpečnostních nebo xxxxxxxxxx správců xxxx xxxxx role x xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx.
(5) Výkon xxxxxxxxxxxx xxxxxx spočívá x
x) xxxxxxxxxxx přístupových xxxx,
x) xxxxxx xxxxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxx příslušných xxxxxxxx,
x) xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x krizových xxxxxxx x xxxxxxxxxxx xxxxx x xxxx,
x) xxxxxxxxx školení xxxxxxxxx x oblasti xxxxxxxxxxx,
x) xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x
x) xxxxxxx xxxxxxxxxx stanovených v xxxxxxxxxxxx dokumentaci.
(6) Xxxxx xxxxxxxx správy xxxxxxx x xxxxxxxxx xxxxxxxx x zajištění xxxxxxxxxxxxxxxxx xxxxxxx x x xxxxxxx činnostech xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
(7) X odůvodněných xxxxxxxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx sloučit xxxxxxx xxxx bezpečnostní x provozní xxxxxx.
§19
Xxxxxxxxxxxx požadavky personální xxxxxxxxxxx xxx xxxxxxx xxxxxxx
(1) Xxxxxxxx může xxxxxxxxx xxxxx takovou xxxx, xxxxxx xxx xxxxxxx.
(2) Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxxxxxxx xxxxx odpovědná xxxxx xxxxxxxxxxxxx xxxxxxx xxxx jí xxxxxxxx xxxxx xxxxxxxx stanoveným x popisu xxxxxxxxxxx xxxxxxx.
(3) Odpovědná osoba xxxx xx pověřená xxxxx xxxxx xxxxxxxxx xxxxxxxx
x) x xxxxxxx xxxxx xxxx xxxx,
x) x xxxxxxx ukončení xxxxxxxxxxxxxxxx nebo xxxxxxxxx xxxxxx x provozovatelem xxxxxxx, xxxx
x) xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx xxxxx xxxxxx.
(4) Xxxxxxxx xxxx vykonávat xxxxxxx roli, xxxxx xxxxx xxx proškolen xx xxxxxxxx užívání xxxxxxx x v xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxx se xxxxxxxx xxxx xxx podstatných xxxxxxx bezpečnostních xxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxx nejméně xxxxxx xxxxx.
(5) Xxxxxxx provedených xxxxxxx, xxxxxx xxxxx x xxxxxx xxxxxxxxx, xxxxx školení absolvovali, xxxxxx záznamů o xxxxxxxxxxxxx absolvování školení, xx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxx xxxx xxx xxxxx x mimo xxxxxxxx xxxxxxxxxxxx dokumentaci. Způsob xxxxxx přehledu xxxxx xxxx xxxxx xxxxxxx xxxxxxxx bezpečnostní dokumentace.
§20
Bezpečnostní xxxxxxxxx na xxxxxxx xxxxxxxx systému
(1) Xxxxxxx xxxxxxxx xxxxxxx xxx provádět xxxxx xxxxxxx popsanými x xxxxxxxx bezpečnostní xxxxxxxx.
(2) Xxxxxxxxx x činnosti xxxxxxxx xxxxxxx xx x xxxxxxxx záznamu xxxxxxxxxxx xxx, aby xxxx možno xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx systému xxxx pokusy x xx.
Xxxxxxxxxxxx xxxxxxxxx na xxxxxxxx xxxxxxxxxx
§21
(1) Xxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx a riziky xxxxxxxxxxxxx x prostředí, xx xxxxxx jsou xxxxxxxx.
(2) Aktiva systému xxxx xxx xxxxxxxx xx prostoru, ve xxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx. Xx xxxxxxx xxxxxxx xxxxx xx xxxxxxxxx, xxxxx xxxxxx systému xxxx xxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx objektu.
(3) Způsob xxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx.
(4) Umístění xxxxx xxxxxxx xxxx xxx xxxxxxxxx tak, xxx xxxxxxxxxx xxxxxxxxxxx osobě xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xxxxxxxxxxxx a autentizaci xxxxxxxxx.
§22
(1) Xxxxxxxx možná xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx pro umístění xxxxxxxx, x xxxx xxxxx xxx xxxxxxxx xxxxxxxxx informace, xx xxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx nejnižší míry xxxxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxx v právním xxxxxxxx xxxxxxxxxxx fyzickou xxxxxxxxxx.
(2) Xxxxxx ohodnocení xxxxxxx xxxxxxxxxxx xxxxxxxx, x němž xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxxx xx xxxxxxx zajištění xxxxxxxxxx
x) xxxxxxxxx uložených x xxxxxxxx a
b) xxxxxxxxxxxxxx údajů xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx.
(3) Xxxxxx ohodnocení xxxxxxx xxxxxxxxxxx xxxxx odstavce 2 xx uvedeno x příloze č. 1 x xxxx vyhlášce.
(4) Zařízení, x xxxxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxx komponenty, jsou xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx v xxxxxx xxxxxxxxxxx systému.
(5) Xxxxxxxx xxxxx xx umísťuje xxx, xxx při xxxxxx x xxxxxxxxx xxxxxxxx, v xxxx xxxxx být ukládány xxxxxxxxx informace nebo xxxx xxxxxxxxxx komponenty, xxxxx x jeho xxxxxxxxx.
(6) Popis bezpečnosti xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 2 a xxxx xxxxxxxx x xxxxxxxxx bezpečnosti při
a) xxxxx xxxxxxxx zařízení x xxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx zařízení x xxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx zařízení xxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxx prostory xxxxxxxxxxxxx systému x
x) xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx použití xxxxxxxx xxxx jeho xxxxxxxxxxxx xxxxxxxxx.
§23
Bezpečnostní xxxxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxx v xxxxxxxxxxx systému
(1) Utajovanou xxxxxxxxx xxx prostřednictvím xxxxxxxxxxxx systému odeslat xxxxxxxxxxx xxxxx xxxxxxxx, xxxxx pokud jsou xx xx xxxxxxxxx
x) xxxxxx utajení,
b) xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx administrativní xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxx x
x) xxxxx xxxxxx.
(2) Xxxxxxxxx xxxxxxxxx doručená xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx sloužícím x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx xxxxxxxxx x xxxxxxxx nebo elektronické xxxxxx. Ustanovení právního xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx se xxxxxxx xxxxxxx.
(3) X odůvodněných xxxxxxxxx xxxx odpovědná xxxxx, jí xxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx xx xxxxxxx xxxxx odstavců 1 x 2 xxxxxxxxx. Xxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxx stanoví xxxxx xxxxxxxxxxx xxxxxxx.
§24
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxx xxxxxx x xxxxxxxxxx utajovaných xxxxxxxxx xxxx xxxxxxx evidenčními xxxxx xxxx mít
a) xxxxxx xxx xxxxx xxxxxxxxx xxxxx v xxxxx tohoto xxxxxxxxxxxx xxxxxxx xxxxxxxxxx adresu, xxxxxx xx adresa xxxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, x
x) xxxxx xxxxxx xxxxxxxxxxxx adres xxxxx xxxxxxxxxxx míst x rámci xxxxxx xxxxxxxxxxxx systému dostupný xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxxx x xxxxxx xxx funkce, xxxxxxxx nebo xxxx xxxxxxxx.
(2) Způsob a xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx odstavce 1 xxxx být xxxxxxxxx x popisu xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§25
Xxxxxxxxxxxx požadavky na xxxxxxxxx a xxxxxxxxxxx
(1) Xxxxxx xxxxxxxxxxxxxx opatření x xxxxxxxxxxxx dokumentací xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx. X xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx s xxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxx závazky a xxxxxxxxxx bezpečnostních opatření xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, u xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.
(3) Xxxxxxxx xxxxxxxxx testování, xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2 a xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx k xxxxxxxxxxxxx xxxxxx.
§26
Bezpečnostní xxxxxxxxx xx xxxxxxxxxx vývoje x xxxxxxxxx
(1) Xx vývojovém xxxxxxxxx systému xxxx xxx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxx a xxxxxxxxx xxxxxxxxxxxx testování změn xxxxxxx xxxx jejich xxxxxxxxx xx xxxxxxx.
(2) Xxxxxx xxxxxxxxx aktiv xxxxxxx xxxx provozovatel xxxxxxx xxxxxxxxxxx xxx, xxx nebyla xxxxxxxx xxxxxxxxxx xxxxxxxxxx a xxxxxxxx bezpečnostní xxxxxx.
(3) X xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, které zajišťují xxxxxxxxxxxx xxxxxx nebo xxxx xxxxxxxxxx xx xxxx xxxxxxxxx.
(4) Xxxxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxx 3 xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx podmínky xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx stupně xxxxxxx xxxxxxxxx xxxxxxxxx, x xxx xx xxxxxx xxxxx nakládat. Xxxxxxx xxxxxxxx xxxx komponenty xxxxx xxx xxxxxxxxxxx x osobami xxxxxxxxxxxxx xxxxxxxx pro xxxxxxx x utajované xxxxxxxxx xxxxx xxxx xxxxx, xxxxx jsou tyto xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx osobou provozovatele xxxxxxx, jí xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx.
Xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx provozu
§27
(1) Xxx xxxxxxxx xxxxxx systému xxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx
x) xxxxx x povinnosti xxxxxxxxx x xxxxxxxxxxxx xxxxxx x
x) provozní xxxxxxxx x xxxxxxx
1. xxx xxxxxxx systému xx provozu, xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx po xxxxxxx, xxxxx xxxx mimořádné xxxxxxxx,
2. pro xxxxxxxxx x vyhodnocování xxxxxxxxx xxxxxxx a xxx xxxxxxx xxxxxxxx x xxxxx xxxxxxxx xxxxxxxx,
3. xxx xxxxxx x xxxxxxxxxxxxx detekovaných xxxxxxxxxxxxxx xxxxxxxx x
4. xxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxx obsahuje xxxxxxxx xxx xxxxxxxx xxxxxxxxxxx x vyhodnocování xxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxx xxxxx x xxxxx xxxxxxx xxxxxxx. X xxxxxx xxxxxxxxxxx xxxxxxx xxxx být xxxxxxx xxxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxx.
§28
(1) Integrita xxxxxxxxxxxx xxxxxxxx x informací xxxx xxx chráněna xxxx xxxxxxxxx škodlivého xxxx.
(2) Xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxx uvedeno x xxxxxxxx xxxxx x smí xxx xxxxxxxxx pouze x xxxxxxx x xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx a xxxxxxxx xxxxxxxxxxxx xxxxxxxx.
(3) Xxxxxxx xxxxx x xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxx. Xxxxxx xxxx xxx uložena tak, xxx nemohlo dojít x xxxxxx xxxxxxxxx, xxxxxxx nebo xxxxxxxx.
(4) Xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx z xxxxxxxxxxxx vybavení před xxxx vyřazením z xxxxxxxxx, xxxxxxxx před xxxx xxxxxxxx.
§29
(1) Xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxx, xxx xxxxxx ohrožena bezpečnost x xxxxxxx x xxxxxxxx xxxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx.
(2) X xxxxxxxxx, xxx xxxxx xxxxxxx neoprávněného xxxxxxxxx x xxxxxxxxxx informací, xxxx xxx z xxxxxx informací přístupných xxx servisní xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxx být xxxxxxxxxxx před xxxxxxxxx.
(3) Xxxxxx zařízení xxxx xxxxxxxxx xxxxxxxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxxxx xxxxx xxxxxxxxx podmínky xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx stupně xxxxxxx, x xxx xx xxxxxx xxxxx xxxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxx xxx xxxxxxxxx x osobami xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxx, xxxxx jsou xxxx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx příslušného xxxxxxxxxx správy a xxxxxxxx byly schváleny xxxxxxxxxx osobou provozovatele xxxxxxx, xx xxxxxxxxx xxxxxx xxxx bezpečnostním xxxxxxxxx.
§30
(1) V xxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx provádět xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx stanovených x xxxxxx bezpečnosti xxxxxxx x xxx xxxxxx krizové xxxxxxx xxx xxxxxxxxxx xxxxxxx.
(2) Xxxxxxx xxxxxxx musí xxx chráněny před xxxxxx nebo xxxxxxxx x xxxxxxxxxx xx xxxx stanovenou v xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxx xxxx xx xxxx 5 xxx xx xxxxxx.
(3) X xxxxxx xxxxxxxxxxx systému xxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x xxx xxxxxx z xxxx xxxx xxx xxxxxxxxxxxxx xxxxxxx
x) xxxxxxxxxxx bezprostředně xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxxxxx škod x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx zjištění příčin x xxxxxxxxxx vzniku xxxxxxx xxxxxxx x
x) xxxxxxxx xx xxxxxxxxx xxxxxxxx krizové xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx jednotlivé xxxxx.
(4) Xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx zaměřená xx uvedení xxxxxxx xx xxxxx odpovídajícího xxxxxxxxxxxx xxxxxxxxxxx.
(5) Xxx xxxxxxxx bezpečnostních xxxxxxxx x bezpečnostních xxxxxxxxx xxxx xxx
x) xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx oznamování xxxxxxxxxxxxxx xxxxxxxx xx xxxxxx uživatelů x xxxxxxxxx xxxxxx xxxxxxx x xxxxxx oznámeních,
b) xxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxxx oznámených xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx detekovaných xxxxxxxxxxx xxxxxxxx x xxx identifikaci xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxxx x xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxx a xxxxxx xxxxxxx bezpečnostního xxxxxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx bezpečnostní xxxxxxxx k xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a
e) xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxxx.
(6) Xxx případ xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxx xxxxxx v xxxxxx bezpečnosti systému xxxxxx
x) zálohování x xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxxxxx,
x) xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx systému, xxxxx xxxx být xxxxxxxxx, x
x) xxxxxx xxxxxxxxxx xxxxxxx a xxxxxxx xx bezpečného xxxxx uvedeného v xxxxxxxxxxxx xxxxxxxxxxx.
§31
Xxxxx xx xx xxxxxxx, xxxxxxx nebo xxxxxxxxx informační bezpečnosti xxxxxx dodavatel, xxxxxxx xxxxx xxxxxxx
x) zásady xxxxxxxxx xxxxx xxxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx x xxxxxxxxxxx, kterými xxxx xxxxxxx ujednání x xxxxxx xxxxxxxxxx xxxxxx, x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, x
x) pravidla xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx zavedených dodavatelem.
§32
Xxxxx xxxxxxxxxxx systému xxxxxxx bezpečnostní opatření xxxxxxxx xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx provozu xxxxxxx, xxxxxxx xxxxxx xxxxxxxx x nosiči xxxxxxxxx a uložení xxxxxxxxxxxxxxxx xxxxxxxxxx, jsou-li xxxxxxx.
§33
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx použitým xxxxxxxxxxx xxxxxxxxx.
(2) Xx-xx x rámci xxxxxxx xxxxxxx xxxxxxxxxxxxx prostředí, xxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xx xxxx xxxxxxxxx.
§34
Xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx vybavení xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxx-xx xx xxxxxxx, pro xxxxxx je xxxxxxxxxx xxxxxx zřízen, xx x xxxxxxx zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxxxxx informačního xxxxxxx xxxxxxxxxxx xxxxxxx xx událostí, kterou xx rozumí xxxxxxxxx xxxx, xx xxx xxxxxxxx systému xxxxxxx xxx provedené xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxxxxx.
(2) Xx-xx xxx součástí xxxxxxxxxxxx xxxxxxx elektronický xxxxxx spisové xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx informací, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx xx realizován, součástí xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§35
Bezpečnostní xxxxxxxxx xxx xxxx xxxxxxxxxxxxxxxx xxxxxxxx x zvýšení xxxxx
(1) Xxxxxxxx analýzy rizik x popisu bezpečnosti xxxxxxxxxxxx xxxxxxx je x xxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx opatření podle §34 xxxx. 4 xxxxxx, bylo-li xxxxxx.
(2) Xxxxxxxxxxx oznámení xxxxxxxxxxxxx xxxxxxxxxxxxxxx informačního xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx bezpečnostních funkcí xxxx opatření xxxxx §34 odst. 4 xxxxxx xxxx
x) xxxxxxxxxxxxx xxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) jednoznačný xxxxxxxxxxxxx xxxxxxxxxx podle §34 xxxx. 4 xxxxxx x
x) xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx nebo xxxxxxxx, xxxxxxx jsou
1. xxxxx x čas xxxxxxxx,
2. xxxxxxxx xxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxx x
3. xxxxx xxxxxxxx xxxx negativních dopadů xxx zavádění bezpečnostní xxxxxx nebo xxxxxxxx.
XXXX XXXXX
XXXXX XXXXXXXXXXX
§36
(1) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx
x) xxxxxxxxxx bezpečnostní xxxxxxxxxxx x
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxxxxxxxxx politiku,
b) analýzu xxxxx,
x) xxxxx bezpečnosti xxxxxxx x
x) xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx.
(3) Xxxxxxxx bezpečnostní dokumentace xxxxxxxx
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx každou xxxxxxxxx xxxx,
x) evidence xxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxxxxx,
x) provozní xxxxxx x
x) xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx bezpečnostní xxxxxxxxxxx.
§37
Bezpečnostní xxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxx
x) je tvořena xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx, jakým xx xxx zajištěna xxxxxxxxxx xxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx xx xxxx činnost x xxxxxxx, xxxxx xx xxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx v xxxxxx xxxxxxxxxxx systému,
b) obsahuje xxxxxxxxxx odpovědné xxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx předpisů x xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx a
c) xxxxxxx xxxxxx zajištění xxxxxxxx x xxxxxxxxxxxxxxxx informací, xx-xx xx xxxxx.
(2) X xxxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxxx, xxxxxxxxxx xxxx bezprostředně xxxx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.
§38
Xxxxxxx xxxxx
(1) Pro xxxxx xxxxxxx xxxxx xx xxxxxx
x) xxxxxxx xxxxxxxxxxx příčina xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxx xxxxxx xxxxxxx, xxxxx může xxx xxxxxxx xxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx události x xxxxxx následku xxxx xxxxxxx xxxxxxxx, xx hrozba xxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxx.
(2) Xxxxxxx xxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxx x u xxxxxxxxxxxx systému x xx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx.
(3) Xxxxxxx xxxxx xxxxxxxx
x) xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx a xxxxxxxxx xxxxx xxxxxxx x xxx identifikaci x xxxxxxxxx xxxxx xxxxxx stanovených kritérií xxx přijatelnost rizik,
b) xxxxxxxxxxxx x xxxxxxxxx xxxxx systému z xxxxxxxx xxxxxx, xxxxxxxxxxxxx x xxxxxx,
x) kvantifikaci xxxxx, xxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx a xxxxxx,
x) xxxxxxx x xxxxxxxxxxxxxxx xxxx xxxxxx x
x) xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
(4) U xxxxxxxxxxxx systému xxxx xxx xxxxxxx xxxxx xxxxxxxxxxxxx, vyhodnocována a xxxxxxxxxxxxx, nejpozději xxxx xxxxxxxxxxxxx před podáním xxxxxxxxx žádosti x xxxxxxxxxxx xxxxx §48.
§39
Popis xxxxxxxxxxx xxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx navržených v xxxxxxx rizik xxx xxxxxxx xxxxxxxxx definovaných x bezpečnostní xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx. Popis bezpečnosti xxxxxxx xxxx xxx xxxxxxxxx x přesný.
(2) X xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx dokumentů, xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx částí xxxxxxx, xxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx.
§40
Dokumentace x xxxxxxxxxxxxx xxxxxx
Xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx a xxxxxx xxxxxxxx x xxxxxxx xxxxxx bezpečnostních xxxxxxxx navržených x xxxxxxx rizik x xxxxxxxxx x popisu xxxxxxxxxxx xxxxxxx.
§41
Provozní xxxxxxxxxxxx směrnice
(1) Xxx každou xxxxxxxxxxx xxxx v xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx směrnice.
(2) Xxxxxxxx bezpečnostní směrnice xxx xxxxxx xxxx xxxxxxx
x) práva uživatele x xxxx,
x) povinnosti xxxxxxxxx v roli,
c) xxxxxxxx činnosti xxxxxxxxx x xxxx a
d) xxxxxxx spojené s xxxxxxxxxxx, xxxxx x xxxxxxxxxx xxxxxxxxx podle xxxxxx a) xx x).
(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx roli xxxxxxxxx uživatele obsahuje xxxx
x) xxxxxxx a xxxxxxxxxxxx xxxxx xxxxxxx xxxxxx jeho rozsahu x případného umístění,
b) xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx popisu xxxx, xxx xx koncový xxxxxxxx xxxxxx xx xxxxxx řešení,
c) xxxxxxxx x xxxxxxxxxxx bezpečnostních xxxxxxxx a xxxxxxxxx xxxxxx xxxxxxxxxx popisu xxxx, xxx se xxxxxxx uživatel podílí xx jejich xxxxxx,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx při použití xxxxxxxxxxxxxxxx xxxxxxxxxx včetně xxxxxxxxxx xxxxxx xxxx, xxx xx uživatel xxxxxx xx řešení,
e) xxxxxx xxxxxxxxxx x xxxxxx informací x xxxxxx jejich xxxxxxxxx,
x) xxxxxxxx xxxxxxxxx xxxxx x
x) způsob xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.
§42
Evidence xxxxx
(1) Xxxxxxx xxxxxx xxxxxxx xxxx xxx evidována v xxxxxxxx xxxxx.
(2) Záznam x evidenci xxxxx xxxx xxxxxxxxx xxxxxx xxxxx, xxx, sériové xxxx xxxxxxx xxxxx xxxxxx x další xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.
(3) Xxxxxxxxx xxxxxx xxxxxx xxxx xxx, xxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxx, aby xxxx xxxxxxxxxxx xxxxxx xxxxxx příslušnost k xxxxxxx.
(4) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx:
x) xxxxxxxx číslo,
b) stupeň xxxxxxx xxxx informaci x xxx, xx xxxxx xxxxxxxxx xx xxxxxxxxxxx,
x) evidenční označení, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, xx-xx xxxxx xxxxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx x tom, že xxxxx informací xx xxxxxxxxxxx, pořadové xxxxx, xxx xxxxxxxx xx xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxx systému,
d) xxxxx xxxxxxxx xx xxxxxxxx,
x) xxx xxxxxx informací,
f) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxx xx xxxxxxxxx xxxxxxx xxxxx, x
x) xxxxx, xxxxxxxx x xxxxxx xxxxxxxxx, xxxxxxx byl xxxxx xxxxxxxxx přidělen, datum xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxxxxx x xxxxx, příjmení x xxxxxx uživatele, xxxxxxx xxx xxxxx xxxxxxxxx xxxxxx.
(5) Evidence xxxxxx xxxxxxxxx xxxx xxx xxxxxx i samostatně xxxx provozní xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx nosičů xxxxxxxxx xxxxx xxxx xxxxx xx uveden v xxxxxxxxxxxx xxxxxxxxxxx.
§43
Xxxxxxxx xxxxxxxxx
(1) Každý xxxxxxxx musí xxx xxxxxxxx v xxxxxxxx xxxxxxxxx.
(2) Xxxxxxxx uživatelů xxxxxxxx
x) xxxxx x xxxxxxxx xxxxxxxxx,
x) xxxxx x oznámení x xxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx, zejména datum xxxx xxxxxx; xx xxxxxxx, xx-xx xxxxxxxx xxxxxxx k utajované xxxxxxxxx xxxxxx utajení Xxxxxxxxx podle §58a xxxxxx,
x) xxxxx x xxxxxxxxx fyzické osoby, xxxx-xx uživateli xxxxxx, xxxxxxx xx xxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxx, doba platnosti xxxxxxxxx x nejvyšší xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx kterým xxxxxxxxx umožňuje přístup,
d) xxxxx x xxxxxxxxx xxxxxxx xxxxx xxx xxxx xxx, xxxx-xx xxxxxxxxx vydáno, kterými xx xxxxxx xxxxx xxxxxxxxx, datum xxxxxx, xxxx xxxxxxxxx xxxxxxxxx x nejvyšší xxxxxx xxxxxxx utajovaných informací, xx kterým xxxxxxxxx xxxxxxxx xxxxxxx, x
x) xxxxx x xxxx, xxxxxx byl uživatel xxxxxxx, xxxxxxx x xxxxxxx jeho xxxxxxxxx, xxxx xxxxxxxx a xxxx xxxxxxx xxxxxxxx x datu xxxxxxxxxx xxxxx §19 xxxx. 5.
(3) X xxxxxxx, xx xx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx §58 xxxxxx, xxxx x xxxxxxxxx informaci xxxxxx xxxxxxx Vyhrazené xxxxx §58a zákona, jsou xxxx xxxxx xxxxxxx x evidenci xxxxxxxxx.
§44
Xxxxxxxx deník
(1) Xxxxxxxx xxxxx xxxxxx k xxxxxx změn x xxxxxxx x xxxxxx xxxxxxxxxxxxxxx. Xx xxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxx xxx xxxx i x xxxxxxxxxxxx podobě, xx-xx zabezpečen xxxxx xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxx x prokazatelným xxxxxxxx zaznamenává xxxxxxx x xxx prováděné xxxxx.
XXXX XXXXXX
XXXXXXXXXXX A XXXXXXXXXX INFORMAČNÍHO SYSTÉMU X SCHVALOVÁNÍ XXXXXXXX XXXXXXXXXXX
XXXXX I
Informační xxxxxx
Xxx 1
Xxxxxxxxxxx xxxxxxxxxxxx systému
§45
Žádost x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Žádost o xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
x) xxxxx osvědčení xxxxxxxxxxx s uvedením xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxx podnikatel,
b) jméno x příjmení xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx spojení, xxxxxx xx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x xxxxxx xxxxxxxxxxxx xxxxx,
x) popis xxxxx x xxxxxxx informačního xxxxxxx,
x) xxxx x xxxxxx xxxxxxx utajovaných xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx,
x) xxxx x xxxxxxxxx bezpečnostního xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx x
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx jeho komponent xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx příslušného xxxxxx xxxxxxx nebo kopii xxxxxxxx prohlášení xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxxxx.
(2) X xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx žadatel xxxxxxxx
x) xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx odstavce 1,
x) xxxxxxxxxxx xxxxxxxxxxxx dokumentaci xxxxx §36 xxxx. 2,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx §36 xxxx. 3 xxxx. x),
x) xxxxx xxxxxxxxxxx xxxxxxxxxx prostředí x
x) xxxxx xxxxxxxx xxxxxxxxxx informace, xxxxx xx mohly mít xxxx xx posuzování xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx provoz.
(3) X provedení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx podklady xxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxx, xxxxx jsou xxxxxxxx informačního xxxxxxx, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx.
(4) X xxxxxxx xxxxxxx xxxxxxx xxxxxxxx dílčích úloh x xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x nakládání x xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxxx xxxxxx podle §60b xxxxxx nebo podnikatelem xx xxxxxxx xxxxxxx x zajištění xxxxxxxx xxxxxxxx x Xxxxxxxx xxxxxx pro kybernetickou x xxxxxxxxxx bezpečnost xxxxx §52 zákona, xxxx-xx xxxx xxxxx xxxxx xxxxxxxxx.
(5) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 údaje xxxxx xxxxxx c) xx x) xxxxx x xxxxxxx, který xxxxxxxx xxxxxx jejích úkolů xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx x rozsahu, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.
§46
Xxxxxx x podmínky xxxxxxxxx certifikace informačního xxxxxxx
(1) V rámci xxxxxxxxxxx informačního systému xxxxxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost
a) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxx bezpečnosti informačního xxxxxxx xxxxx §3,
x) xxxxxxxxx a xxxxxxx xxxxxxxxxxxx dokumentace a
c) xxxxxxxxx xxxxxxxxx navrženého xxxxxxx xxxxxxxxxxxxxx opatření x xxxxx xxxxxxxxxxx xxxxxxx a xxxx xxxxxx s xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx xx xxxxxxx předložených xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxx xxxxxxx žadatel x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx Xxxxxxxxx úřadu xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx, xxxxxxxx x xxxxxxxxxx. Provádí-li xxxxxxxxxxxx xxxxx xxxxx věty xxxxx xxxxxxxxxxxx služba, xxxxxxxxxx Národního úřadu xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx se xxxxxxxxxx.
(3) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxxx xx ukončení xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx nebo xx po xxxxx xxxxxxxxx, uvede-li xx xxxxxxx x xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx podle §45.
(4) Xxxxx-xx x xxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxxxxxx a xxxxxxxx xx xxxxxxx, ke xxxxxx xxxxxxxx x §51 xxxx. 2, xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx informačního xxxxxxx x xxxxxxx xxxxxxxxxxx xxxx. Xxx xxxxxxxxx doplňujícího xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx 1 x xxxxxxxxx xxxxxxx. Výsledek xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Xxxx xxxxxxxxxxx xxxxxxxxxxxx systému xx uveden x příloze č. 2 k xxxx xxxxxxxx.
§47
Certifikační xxxxxx
Xxxxxxx xxxx xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx certifikační zprávu, xxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx xxxx název, xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx,
x) xxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, včetně xxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx posouzení informačního xxxxxxx, a xxxxxxxx xxxxxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx systému x
x) xxxx kryptografických xxxxxxxxxx, xxxx-xx xxxxxxx, x xxxxxx, xxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx prostředku.
§48
Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxx xxxxxx o xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
x) číslo osvědčení xxxxxxxxxxx s uvedením xxxxxxxxxxx xxxxxx xxxxxxx xxxx kopii platného xxxxxxxxxx podnikatele, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx,
x) xxxxxxxxxxxx vydaného xxxxxxxxxxx informačního xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx a xxxx platnosti,
c) identifikaci xxxxxxxxxxxx systému xxxxxxxxxx xxxx název, označení xxxxx x stupeň xxxxxxx utajovaných informací, xxx který xxxx xxxxxxxxxxx informačního systému xxxxxxx, a
d) jméno x příjmení xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx na xx.
(2) Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xx xxx ukončení platnosti xxxxxxxxxxx certifikátu xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx navrhuje.
(3) Xxxxx x xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx doloží, že xx xxx ukončení xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx bude xxxxxxxxxx systém xxxxxxxxxx xx podmínek stanovených x xxxxxxxxxxxx zprávě x v jeho xxxxxxxxxxx nenastaly změny, xx xxxxxx posuzování xxxxx §46 odst. 1 xxxxxx xxxxx xx písmeno x).
(4) Xxxxx v opakované xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx dokumentace, xx xxxxxx xxxxxxxxxx xxxxx §46 xxxx. 1 xxxx. x) x x) xxxxxx na xxxx navrhované změny.
(5) Xxxxx xxxxxxxxxx změny xxxxxxxxxxxx dokumentace xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx celkovou xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx jako x xxxxxxx xxxx xxxxxxxxxxx.
(6) Xxxxxxxxxxxx služba xxxxx x žádosti xxxxx xxxxxxxx 1 xxxxx podle xxxxxx x) a d) xxxxx x rozsahu, xxxxx xxxxxxxx plnění xxxxxx xxxxx xxxxx xxxxxx právního xxxxxxxx. Xxxxxxxxxxxx služba xxxxxxxxx xxxxxxxx podle xxxxxxxx 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.
Díl 2
Xxxxxxx o xxxxxxxxx xxxxxxxx
§49
(1) Žádost x uzavření xxxxxxx x Národním úřadem xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, jejímž xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx způsobilosti informačního xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx (xxxx jen „xxxxxxx x xxxxxxxxx činnosti“), xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx utajení, xx-xx xxxxxxxxx xxxxxxxxxx,
x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx spojení xx xx a
c) xxxxxxxxxxx xxxxxxxx, které xxxx xxx xxxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx.
(2) Žádost xxx xxxxxxxx 1 xxxxxxxx xxxx
x) adresu xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxxx xxxx xx xxxxxxxx osoby x xxxxxxx xxxxxxxxx xx fyzickou x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx,
x) xxxxxx požadovaných xxxxxxxx,
x) xxxxx x personálním xxxxxxxxxxx požadovaných xxxxxxxx x
x) údaje x xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx požadovaných činností.
Xxx 3
Akreditace xxxxxxxxxxxx xxxxxxx
§50
(1) Akreditaci xxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx moci xxxxx xxxxxxxxxxx xxxxxxxx Evropské xxxx2) a xxxxx xxxxxxxxxxx xxxxxxx3).
(2) Xxxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx vyžadovaných xxxxxxxxxxxx xxxxxxxxxxx autoritou xxxx xxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx cizí xxxx.
(3) Xx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx akreditační xxxxxxxx xxxx moci x xxxxxxxxxx informačního xxxxxxx xxxx xxxx Xxxxxxx xxxx xxx kybernetickou x informační xxxxxxxxxx xxxxxxxxxx xxxxxx cizí xxxx xxxxxxxxxx.
(4) Pokud xx xxx xxxxxxxxxx xxxxxx cizí moci xxxxxxxx i bezprostředně xx xxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxx, xxxxxx xxxx provozovatel x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx podle xxxxxxxx 1 xxxxxxx xxxxxxxxxx 6 xxxxxx xxxx xxxxxx platnosti xxxxxxxxxx xxxxxxxxxxxx systému xxxx xxxx.
Xxx 4
Podmínky xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
§51
(1) Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx x
x) xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxx xxxxxxxxxxx informačního systému xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx a
c) xxxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx týkající xx xxxxxxx xxxxxxxxxxxx systému, xxxxx xx xxxxx xxx xxxx na xxxxxxxxxx xxxxxxxxxx.
(2) Pokud x rámci provozu xxxxxxxxxxxx systému dojde xx xxxxx xxxxx xxxxxxxx 1 xxxxxxx x) nebo ke xxxxx podle §47 xxxx. x), musí xxx xxxxxx xxxxx xxx zbytečného xxxxxxx xxxxxxxxxx x bezpečnostní xxxxxxxxxxx, xxxxxxx v xxxxxxx rizik.
XXXXX XX
Xxxxxxxxxxx xxxxxx
§52
Xxxxxxxxxxx xxxxxxxx bezpečnosti
(1) Xxxxxxx xxxxxxxxxxx obsahuje xxxxxxxxxxxx xxxxxxxxxxx, a to xxxxxxx x rozsahu §36 xxxx. 2 xxxx. x) až x) a xxxx. 3 písm. x).
(2) Xxxxx xxxxxxxxxxx xxxxx §39 xxxxxxxx pro xxxxxxxxxxx systém xxxxx
x) xxxxxxx, xxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx v xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx prostředku,
b) xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx ochrany x xxxxxxx s xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx a
c) xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx bezpečnost.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx pro xxxxxxxxxxx xxxxxx
x) xxxxxxxxx xxxxxxx x §41 x
x) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxx.
(4) Xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx, xxxx xxxxxxxxx xxxxx komunikační infrastruktury x popis xxxxxxxxxx xxxxxxxxxxxxxx.
§53
Xxxxxx o xxxxxxxxx xxxxxxxx xxxxxxxxxxx
(1) Xxxxxx x xxxxxxxxx projektu xxxxxxxxxxx obsahuje
a) xxxxx x příjmení kontaktní xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xx xx,
x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx stupně utajení xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, je-li xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxxxxxx xxxxxxx a xxxxx xxxx xxxxx x xxxxxxx včetně stanovení xxxx xxxxxxx xxxxxxxxxx xxxxxx,
x) údaj x xxxxxx xxxxxxx utajovaných xxxxxxxxx, se xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx jednotlivých xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxx osvědčení podnikatele x uvedením xxxxxxxxxxx xxxxxx xxxxxxx nebo xxxxx platného xxxxxxxxxx xxxxxxxxxxx, je-li dodavatel xxxxxxxxxxxx, a
f) xxxxxxx xxxxxxxxxxx.
(2) Xx schválení xxxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx nezbytné x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx jsou součástí xxxxxxxxxxxxx xxxxxxx, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx.
(3) Xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx části xxxxxxxx bezpečnosti x xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxx v xxxxxx xxxxx §36.
(4) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx xxxxx odstavce 1 údaje podle xxxxxx x) xx x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Zpravodajská xxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx x xxxxxxx, který xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx jiného xxxxxxxx předpisu.
§54
Způsob x xxxxxxxx xxxxxxxxxxx projektu xxxxxxxxxxx
(1) X rámci schvalování xxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx bezpečnostních opatření xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx §3,
b) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a
c) xxxxxxxxx xxxxxxxxx xxxxxxxxxx souboru xxxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxxx systému x její soulad x xxxxxxxxxxxx dokumentací.
(2) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx bezpečnosti Xxxxxxxx xxxxxx pro kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx prostředí xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx nebo xx xx jejím celkovém xxxxxxxxx, xxxxx požadavků xxxxxxxx, xxxxxx-xx o xx v xxxxxxx x schválení projektu xxxxxxxxxxx xxxxx §53.
(4) Xxxxxx-xx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx při xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxx hodnoceného xxxxxxxxxxxxx xxxxxxx x nakládání x xxxxxxxxxxx informacemi, xxxx rozhodnutí o xxxxxxxxx xxxxxxxx xxxxxxxxxxx.
(5) Xxxxx-xx v komunikačním xxxxxxx ke změnám, xxxxx xxxx xxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, provádí xx doplňující xxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxxx x xxxxxxxxx provedených xxxx. Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx projektu xxxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxx při xxxxxxxxxxx xxxxxxxx bezpečnosti.
XXXXX XXX
Xxxxxxxxxx xxxxxx
§55
(1) X rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx bezpečnosti xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx nebo komunikační xxxxxx xx xxxxxx, xxxxx xxxxx xxx xxx dalšího xxxxxxxxxx xxxxxxx xxxxxxx x x jiných xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx §46 nebo 54 při xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxx xx xxxxxxx xxxxx tvořený
a) xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x systému, xxxx
x) xxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx blokem, xxxxxxxx xx jasně xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xx xxxxxxx.
(3) Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxx posuzování jiného xxxxxxx podle §46 xxxx. 3 x §54 xxxx. 1 x 2 xxxxxxxxx xxxxx, jestliže xxxxx
x) xxx xxxxxxxx x xxxxxx x již xxxxxxxxxxx xxxxxxx xxxxx §46 xxxx 54 x
x) xx xxx xxxxxxx xxxxxx v xxxxx xxxxxxx xx xxxxxx xxxxxxxxxxx a xx xxxxxxxx xxxxxxxx xxxx v xxxxx xxx xxxxxxxxxxx systému xxxxx xxxxxxx x).
XXXX PÁTÁ
SAMOSTATNÁ ELEKTRONICKÁ XXXXXXXX
§56
Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
(1) Xxxxxxxxx xxxxxxxxxx provozování xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx §36 xxxx. 4 xxxxxx je xxxxxxxxxx xxxxxxxxxxxx provozní xxxxxxxx obsahující xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx §36 xxxx. 2 xxxx. x) x xxxx. 3 xxxx. x).
(2) Xxxxx xxxxxxxxxxx systému podle §36 odst. 2 xxxx. c) xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx na xxxxxx xxxxxxxxxxxx elektronického xxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x identifikuje xxxxxxxxxx xxxxxxxxxxxx zařízení xxxxx xxxxxx jako
a) xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx, xxxxx xxxxxxxxxxx utajované xxxxxxxxx v xxxxxxx xxxxxxxxx, zejména xxxxx xxxxx x xxxxxx, xxxxxxxxxx, xxxxxx nebo xxxxxxxxx,
x) xxxxxxxxxx x xxxxxxxx, které xxxxxxxx xxxx převádí utajované xxxxxxxxx z xxxxxxx xxxxxxx xx xxxxxxx, x
x) xxxxxxxxxxx, které xxxxxxxxx xxxxxx uvedené x písmenech a) xx x).
(3) Xxxxxxxx-xx xxxxxxxxxx elektronické xxxxxxxx xxxxx xxxxxxxxx, xxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx i xxxx xxxxxxxxxxxx xxxxx způsobu xxxxxxxx do xxxxxxxx xxxxx §13 odst. 3.
(4) Xxxxx provozovatel xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxx samostatných xxxxxxxxxxxxxx xxxxxxxx stejného xxxx podle funkce x xxxxxxx integrace xxxxxx xxxxxxxxx, pak xxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxx xxxx xxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
§57
Xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx §36 xxxx. 2 písm. x) xxxxxx xxxxxxxx
x) identifikační xxxxx provozovatele xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x
x) xxxxxx provozovaných samostatných xxxxxxxxxxxxxx xxxxxxxx obsahující xxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx zařízení
1. xxx xxxxxxxxxxxx elektronického xxxxxxxx podle §56 xxxx. 2 a 3 a
2. xxxxxx xxxxxxx xxxxxxxxxxx informací, xxx xxx xx xxxxxx.
XXXX XXXXX
XXXXXXXXX A XXXXXXXXX XXXXXXXXXX
§58
Xxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxxxx požadavky na
a) xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx x
x) komunikační xxxxxxx, jejichž xxxxxxx xxxxxxxxxxx byl xxxxxxxx xxxxx dnem xxxxxx xxxxxxxxx xxxx vyhlášky, xx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx v xxxxxxxxxxxx podobě x xxxxxxxxxxxx xxxxxxxxxxxxxx zařízeních, xxxxx xxxx uvedena xx xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx, xx xxxx dosavadními xxxxxxxx xxxxxxxx xx xxxx 1 xxxx xxx xxx nabytí xxxxxxxxx xxxx xxxxxxxx.
(3) Xxxxxxxxx, xxxxx nesplňují xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx xxxxx §17 xxxx. 2, xxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxx xx 12 xxxxxx xxx dne xxxxxx xxxxxxxxx této xxxxxxxx.
§59
Zrušovací ustanovení
Zrušují xx:
1. Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systémů x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx.
2. Xxxxxxxx č. 453/2011 Sb., xxxxxx xx xxxx vyhláška x. 523/2005 Xx., x xxxxxxxxxxx xxxxxxxxxxxx x komunikačních systémů x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x x certifikaci xxxxxxxxx xxxxx.
XXXX SEDMÁ
ÚČINNOST
§60
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. ledna 2025.
Ředitel:
Ing. Xxxxx x. x.
Xxxxxxx x. 1
Fyzická xxxxxxxxxx
Xxx xxxxxxx xxxxxxx xxxxxxxx hodnot xxxxxxxxxxxxx xxxxxxx, x nichž xx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení obsahující x xxxx xxxxxx xxxxxxxxx, které pro xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx ke xxxxxx xxxxxxxxxx xxxxxxx, xx použijí následující xxxxxxx xxxxxxxxx X1.
X1
|
Xxxxxxx x. 1: Xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx S1 |
|
|
Hodnota X1 |
Xxxxx xxxxxxxxxxx subjektu xxxxxxx |
|
0 |
xxx xxxxxxxxxxx* |
|
1 |
xxxxxxxxxxxx jménem x xxxxxxxxxxx heslem x xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxxx xxxxxx a autentizace xxxxxx xxxxxxxx xxxxx xxxxxxx x xxxxxx xxx data xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxx předmětem x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxx pomocí biometrických xxxxxxxxxxxxxx x xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxx a xxxx xxxxxx nebo xxxx jsou xxxxxxxxx** |
|
3 |
xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxx a xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
3 |
xxxxxxxxxxx předmětem x xxxxxxx identifikačním xxxxxx (XXX) a xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
3 |
xxxxxxxxxxx xxxxxx biometrických xxxxxxxxxxxxxx x xxxx xxxxxx xxxx data xxxx xxxxxxxxx** |
|
4 |
xxxxxxxxxxx předmětem x xxxxxxxxxx***&xxxx;xxxxxxx s xxxxxxx xxxxxxxxxxxxxx xxxxxx (PIN) x xxxxxx xxx xxxx nejsou xxxxxxxxx |
|
4 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx identifikačním xxxxxx (XXX) x xxxxxxxx x xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
5 |
xxxxxxxxxxx předmětem s xxxxxxxxxx***&xxxx;xxxxxxx s xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
5 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx číslem (XXX) x přenosem a xxxx systém nebo xxxx jsou šifrovaná** |
|
* pouze xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx |
|
Xxxxxxx č. 2
Xxxx xxxxxxxxxxx
XXXXXXX ÚŘAD
PRO XXXXXXXXXXXXX X XXXXXXXXXX BEZPEČNOST
Národní xxxx pro xxxxxxxxxxxxx x informační bezpečnost xxxxxxxxx xxxxx §137a xxxx. e) xxxxxx x. 412/2005 Sb., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx způsobilosti, xx xxxxx xxxxxxxxxx xxxxxxxx
&xxxx;
xxxxxx
&xxxx;
XXXXXXXXXX
&xxxx;
xxxxxxxxxxxx xxxxxxx
xxxxx §46 zákona x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.
&xxxx;
Xxxxxxxxx xxxxx xxxxxxxxxxx: ______________________________
________________________________________________
(název, xxxxx)
&xxxx;
|
Xxxxxxx certifikátu: Adresa: XXX: |
Xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
x nakládání x xxxxxxxxxxx xxxxxxxxxxx xx a xxxxxx xxxxxx xxxxxxx
_______________________________________
&xxxx;
Xxxxxxxx od:
Platnost xx:
&xxxx;
xxxxx úředního xxxxxxx
&xxxx;
_________________________
xxxxxx xxxxxxxxxxx xxxxxxxx
Xxxxx vydání:
Přílohy:
Xxxxxxxxx
Xxxxxx xxxxxxx č. 479/2024 Xx. xxxxx xxxxxxxxx xxxx 1.1.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx jich xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.
1) Rozhodnutí Xxxxxx (XX, Xxxxxxx) 2021/259 xx dne 10. xxxxx 2021, xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx x ohledem xx xxxxxxxxx xxxxxx.
Xxxxxxxxxx Xxxx (XX) 2013/488/EU xx xxx 23. xxxx 2013 x xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, x xxxxxxx xxxxx.
2) Xxxxxxxxxx Rady 2013/488/XX.
3) Xxxxxx xxxx xxxxxxxxx stranami Xxxxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxx, xxxxxxxxx pod č. 75/2001 Sb. m. s.