Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 03.08.2026.

Zobrazené znění právního předpisu je účinné od 01.01.2025.


Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti)

479/2024 Sb.
 

Vyhláška

ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ

Předmět úpravy §1

Vymezení pojmů §2

ČÁST DRUHÁ - INFORMAČNÍ BEZPEČNOST

Bezpečnostní požadavky §3

Bezpečnostní požadavky v oblasti počítačové bezpečnosti §4 §5

Systémově závislé bezpečnostní požadavky na informační systém odvozené z bezpečnostního provozního módu §6 §7

Bezpečnostní požadavky v oblasti komunikační bezpečnosti §8

Bezpečnostní požadavky na bezpečné propojení informačních nebo komunikačních systémů §9 §10

Bezpečnostní požadavky na řízení kapacit a kontinuity §11

Bezpečnostní požadavky na ochranu rozmístitelných nebo mobilních zařízení §12

Bezpečnostní požadavky na bezpečnost nosičů informací §13 §14 §15

Bezpečnostní požadavky na přístup uživatele k utajované informaci v systému §16 §17

Bezpečnostní požadavky na bezpečnostní a provozní správu §18

Bezpečnostní požadavky personální bezpečnosti při provozu systému §19

Bezpečnostní požadavky na činnost subjektu systému §20

Bezpečnostní požadavky na fyzickou bezpečnost §21 §22

Bezpečnostní požadavky na administrativní bezpečnost v informačním systému §23

Bezpečnostní požadavky na informační systém s distribuční službou §24

Bezpečnostní požadavky na testování a prověřování §25

Bezpečnostní požadavky na bezpečnost vývoje a instalace §26

Bezpečnostní požadavky na bezpečnost provozu §27 §28 §29 §30 §31 §32

Bezpečnostní požadavky na softwarové vybavení §33

Zvláštní bezpečnostní požadavky na softwarové vybavení informačního systému §34

Bezpečnostní požadavky při nově identifikovaných hrozbách a zvýšení rizik §35

ČÁST TŘETÍ - OBSAH DOKUMENTACE §36

Bezpečnostní politika §37

Analýza rizik §38

Popis bezpečnosti systému §39

Dokumentace k bezpečnostním testům §40

Provozní bezpečnostní směrnice §41

Evidence aktiv §42

Evidence uživatelů §43

Provozní deník §44

ČÁST ČTVRTÁ - CERTIFIKACE A AKREDITACE INFORMAČNÍHO SYSTÉMU A SCHVALOVÁNÍ PROJEKTU BEZPEČNOSTI

HLAVA I - Informační systém

Díl 1 - Certifikace informačního systému

Žádost o certifikaci informačního systému §45

Způsob a podmínky provádění certifikace informačního systému §46

Certifikační zpráva §47

Opakovaná žádost o certifikaci informačního systému §48

Díl 2 - Smlouva o zajištění činnosti §49

Díl 3 - Akreditace informačního systému §50

Díl 4 - Podmínky bezpečného provozování informačního systému §51

HLAVA II - Komunikační systém

Náležitosti projektu bezpečnosti §52

Žádost o schválení projektu bezpečnosti §53

Způsob a podmínky schvalování projektu bezpečnosti §54

HLAVA III - Posuzování modulů §55

ČÁST PÁTÁ - SAMOSTATNÁ ELEKTRONICKÁ ZAŘÍZENÍ

Podmínky bezpečného provozování samostatného elektronického zařízení §56 §57

ČÁST ŠESTÁ - PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ

Přechodná ustanovení §58

Zrušovací ustanovení §59

ČÁST SEDMÁ - ÚČINNOST §60

Příloha č. 1 - Fyzická bezpečnost

Příloha č. 2 - Vzor certifikátu

INFORMACE

479

VYHLÁŠKA

ze xxx 19. xxxxxxxx 2024

x bezpečnosti xxxxxxxxxxxx x komunikačních xxxxxxx x dalších xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxx xxxxxxxxxxxxx xxxxxxx o xxxxxxxx xxxxxxx o xxxxxxxxx činnosti (xxxxxxxx x xxxxxxxxxx xxxxxxxxxxx)
&xxxx;

Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §34 xxxx. 7, §35 xxxx. 6, §36 xxxx. 4 x §53 xxxx. b) xx x) a x) zákona č. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx informací x o xxxxxxxxxxxx xxxxxxxxxxxx, ve xxxxx xxxxxx x. 255/2011, xxxxxx x. 205/2017 Xx. a xxxxxx x. 267/2024 Xx., (xxxx xxx „xxxxx“):

XXXX XXXXX

XXXXXX XXXXXXXXXX

§1

Xxxxxxx xxxxxx

(1) Xxxx vyhláška xxxxxxxx x návaznosti xx předpisy Evropské xxxx1)

x) požadavky na xxxxxxxxxx systém nakládající x xxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „xxxxxxxxxx xxxxxx“) x podmínky xxxx bezpečného xxxxxxxxxxx x xxxxxxxxxx na xxxxxx utajení utajovaných xxxxxxxxx, x xxxxx xxxxxxx, a xx xxxxxxxxxxxxx xxxxxxxxx xxxx,

x) xxxxx xxxxxxxxxxxx dokumentace xxxxxxxxxxxx systému,

c) xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx dalších xxxxxxx xxxxxxxxxxxxxx xxxxxx nebo xxxxxxxx xxxxx §34 xxxx. 7 písm. x) xxxxxx,

x) obsah xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi (xxxx xxx „xxxxxxxxxxx xxxxxx“),

x) xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx (xxxx xxx „projekt bezpečnosti“) x xxxxxx x xxxxxxxx xxxx schvalování xxxxx §35 odst. 6 xxxxxx,

x) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx moci xxxxxxxxxxxxx x utajovanými informacemi x provozovaného xx xxxxx Xxxxx republiky,

g) xxxxxxxxxxx žádosti x xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému,

h) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx akreditace xxxxxxxxxxxx systému, xxxxxx xxxxxxxxx x xxxxx xxxxxxxxxxxx xxxxxx podle §46 odst. 13 x

x) xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.

(2) Tato xxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx provozování xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému (xxxx xxx „xxxxxxxxxx elektronické xxxxxxxx“), a rozsah xxxxxxxxxxxx xxxxxxxxx podle §36 xxxx. 2 xxxx. x) xxxxxx.

(3) Xxxx xxxxxxxx dále xxxxxxx náležitosti xxxxxxx x uzavření smlouvy x xxxxxxxxx xxxxxxxx xxxxx §52 zákona, xxxxxx předmětem xx xxxxxxxxx dílčích úloh xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx x utajovanými xxxxxxxxxxx.

§2

Xxxxxxxx pojmů

Pro xxxxx xxxx vyhlášky xx xxxxxx

x) objektem xxxxxxxxxxxx xxxxxxx, komunikačního xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xxxx xxx „xxxxxx“) pasivní prvek, xxxxx xxxxxxxx nebo xxxxxxx informaci,

b) xxxxxxxxx xxxxxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx nebo změnu xxxxx systému,

c) aktivem xxxxxxx na xxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx, dokumentace x xxxxxxxxx, xxxxx xxxx x systému xxxxxxx,

x) xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx o xxxxxxxx xxxx xxxxx systému xxxx x činnosti xxxxxxxx systému,

e) xxxxxxxxxxx xxxxxxxx systému xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxxxxx systému xx xxxxx,

x) xxxxxxxxxx xxxxxxxx xxxxxxx proces xxxxxxx xxxxxxxxx xxxxxxxx systému x xxxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx,

x) informační xxxxxxxxxxx xxxxxx, uspořádání x řízení bezpečnostních xxxxxxxx, xxxxxxx xxxxx xx xxxxxxxx xxxxxxxxx, xxxxxxxxx a xxxxxxxxxx xxxxx xxxxxxx, a xxxxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxxx x systému,

h) komunikační xxxxxxxxxxx xxxxxxxxxxxx opatření xxxxxxx x xxxxxxxxx xxxxxxxxxxx informací x xxxxxxx xxx přenosu xxxxxxxxxxxx kanálem,

i) xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx informací xxxx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxx xxxxxxx x rámci xxxxxxx xxxx xxxxxxxx propojených xxxxxxx,

x) xxxxxxxxxxxx xxxxxxxx xxxxxxx, která může xxxxxxxx xxxxxxxxxxxx xxxxxxxx,

x) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx,

x) xxxxxxxxxx xxxxxxx xxxxx jako xxxxxxx xxxxxxx v xxxxxx xxxx,

x) xxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx oprávnění,

n) xxxxxxx xxxxxxxxx zařízení x xxxxxxxxxxx xxxxxxxxxx xxxxxx, které je xxxxxx xxxxxxxx pro xxxxxxx v xxxxxxx xxxxxxx jako xxxx xxxxxxx, x xxxxx xxxx xxxxxx x xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxx utajovaný xxxxxxxx x xxxxxxxxxx xxxxxx podle xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx,

x) xxxxxxx xxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxxx systému x xxxxxxxx xxxxxxx, xxxxxxxxxxx, xx xxxxxxx x nim xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxx,

x) xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx práv xxxxxxxx xxxxxxx x objektu xxxxxxx, xxxxxxx xxxxxxx xxxxxxx xxxxxxxx určitými xxxxxxxxxxxx xxxxx xxx xxxxxxx k xxxxxxx xxxxxxx xxxx xxxxxx, xxxxx xxxxx subjekty xxxxxxx autorizuje k xxxxxxxx k xxxxxx xxxxxxx systému, x xxxx xxx ovlivňovat xxx informací xxxx xxxxxxx xxxxxxx, x

x) xxxxxxxx xxxxxxx přístupu xxxxxx xxxxxxxx založené xx porovnání xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx x úrovně xxxxxxxxx xxxxxxxx systému xxx přístup x xxxxxxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxx tok xxxxxxxxx mezi xxxxxxx xxxxxxx s xxxxxxx xxxxxx xxxxxxx xxxxxxxxx xx volbě xxxxxxx xxxxxxxxxx.

ČÁST XXXXX

XXXXXXXXXX XXXXXXXXXX

§3

Xxxxxxxxxxxx xxxxxxxxx

(1) Xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xx xxxxxx, xxxx xxxxxx, xxxxxx a provoz x na xxxxxxx, xxxxxxxx x xxxxxx xxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx

x) xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx,

x) kryptografické xxxxxxx,

x) xxxxxxx xxxx únikem xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx,

x) administrativní xxxxxxxxxxx x organizačních xxxxxxxx,

x) xxxxxxxxxx xxxxxxxxxxx a

f) xxxxxxx xxxxxxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxxxx naplňuje provozovatel xxxxxxx prostřednictvím souboru xxxxxxxxxxxxxx opatření xxxxxxxxxxxxxxx x xxxxxxxxx bezpečnostní xxxxxxxxxxx, xxxxx xxxx xxx autorizována odpovědnou xxxxxx, jí pověřenou xxxxxx xxxx bezpečnostním xxxxxxxxx.

(3) Xxxxxxxxxxxx opatření xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx tak, xxx xxxxxx, kterým je xxxxxxxxx informace v xxxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxxx, byla xxxxxxx xx přijatelnou xxxxxx.

(4) Xxxxxxxxxxxx opatření xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx zaváděním a xxxxxxxxxx xxxxxxxxxx technických xxxxxxxxxx xxxxxxx (xxxx xxx „xxxxxxxxxxxx xxxxxx“).

(5) Xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx musí xxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxx, xxx xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxx x xxxx xxxxxxxxxx.

(6) Xxxxxxxxxxxx xxxxxxxx přijatá x xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx systému xxxx xxxxxxxx xxxxxxx

x) bezpečnostní xxxxxxxxx xxxxxxx x xxxx xxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxx xxxxxxx v xxxxxxx xxxxxxxx upravujícím xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,

x) pravidla xxx xxxxxxx utajovaných informací xxxxxxx x právním xxxxxxxx upravujícím kryptografickou xxxxxxx x

x) xxxxxxxx xxxxxxx rizik xxxxx §38.

Xxxxxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxxxx xxxxxxxxxxx

§4

(1) Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx

x) xxxxxxxxxxxx x autentizace xxxxxxxx systému, xxxxx xxxx xxxxxxxxxx xxxx xxxx xxxxxx xxxxxxxxx, x xxxx xxx xxxxxxxxx ochrana důvěrnosti x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, nestanoví-li xxxxxxx xxxxx a xxxxx xxxxxxxxxxx xxxxxxx xxxxx,

x) xxxxxxxxxxx řízení xxxxxxxx x objektům xxxxxxx xx základě xxxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxx subjektu xxxxxxx x xxxx xxxxxxxx xxxx xxxxxxxx ve xxxxxxx xxxxxxxx se xxxxxxx oprávněním,

c) nepřetržitého xxxxxxxxxxxxx xxxxxxxx, které xxxxx ovlivnit bezpečnost xxxxxxxxx xxxx systému, xx xxxxxxxxx xxxxxxx x xxxxxxxxxxx auditních xxxxxxx xxxx neautorizovaným xxxxxxxxx, změnou xxxx xxxxxxxx; xxxxxxxxxxx xx xxxxxxx xxxxxxx identifikačních x xxxxxxxxxxxxxx xxxxxxxxx, xxxxx x změnu xxxxxxxxxxxx xxxx, vytváření xxxx xxxxxx xxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx subjektů xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxx,

x) xxxxxxxxxx xxxxxxxx xxxxxxxxx záznamů x stanovení xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxx,

x) xxxxxxxx xxxxxxxxxx objektů xxxx xxxxxx xxxxxx xxxxxxxx nebo přidělením xxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx zjistit xxxxxx xxxxxxxxx xxxxx,

x) xxxxxxx důvěrnosti x xxxxxxxxx xxx během xxxxxxx mezi xxxxxx xxxxxxx x cílem x

x) xxxxxxx xxxx xxxxxxxxx kódem.

(2) Bezpečnostní xxxxxx xxxxxxx x xxxxxxxx 1 se xxxxxxxxx pomocí identifikovatelných xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxx popisu xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx systému musí xxxxxxx xxxxxx nezávislé xxxxxxxxx x zhodnocení xxxxxx xxxxxxxxxxxxx.

(3) Xxxxxxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxxx funkce xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxx x xxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxx.

(4) Xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx, xxx xxx xxxxxxxxxxx zaznamenávání xxxxxxxx x jejich xxxxxxxxxxxxx xxxx nastaveno aktuální xxxxx a čas xx xxxxx xxxx xxxxxxx systému.

(5) Na xxxxxxx xxxxxxx xxxxx xx u xxxxxxxxxx xxxxxxxxxxxx nebo komunikačních xxxxxxx xxxx využívat xxxxxxxxx nástroje pro xxxxxxxxxxxxx xxxxxxxx, které xxxxxxxx x nepřetržité xxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxxx včetně včasného xxxxxxxx určených rolí. Xxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxx xx xxxxxx systém mající xxxxxxx 200 xxxxxxxxx.

§5

(1) Xxxxxxxxxxxx opatření xxxxxxxxxxx v zavedení xxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx podle §4 xxx x xxxxxxxxxxxx případech xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx vhodných xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(2) Xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 musí xxx zachován xxxx xxxxxxxxxxxx xxxxxx a xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx.

(3) Nahrazení xxxxxxxxxxxxxx opatření xxxxxxxxxxxxx x zavedení bezpečnostních xxxxxx počítačové xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx opatřením xxxxx xxxxxxxx 1 xxxx xxx xxxxxxx x xxxxxxxxxx v xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxx.

Systémově xxxxxxx bezpečnostní xxxxxxxxx na informační xxxxxx xxxxxxxx z xxxxxxxxxxxxxx provozního xxxx

§6

(1) Xxxxxxxxxx xxxxxxx xxxxx xxx provozovány xxxxx x xxxxxxxx x xxxxxxxxx bezpečnostních xxxxxxxxxx xxxx, xxxxx jsou

a) xxxxxxxxxxxx provozní xxx xxxxxxxxxx,

x) bezpečnostní xxxxxxxx xxx x xxxxxxxx xxxxxx,

x) bezpečnostní xxxxxxxx xxx x xxxxxxxx xxxxxx x formálním xxxxxxx xxxxxxxx x xxxxxxxxxx, nebo

d) xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx je xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx stupně utajení, xxxxxxx všechny xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx podmínky xxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx stupně xxxxxxx, xx xxxxxxx xx xxxxxxxxxx systém xxxxx xxxxxxxx, x xxxxxxx xxxx být xxxxxxxxx xxxxxxxx xx xxxxx obsaženými xxxxxxxxxxx xxxxxxxxxxx. X xxxxxxxxxxxxx xxxxxxxxx xxxx dedikovaném xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx §4 xxxx. 1 písm. x) a e).

(3) Xxxxxxxxxxxx xxxxxxxx xxx x nejvyšší xxxxxx xx xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací xxxxxxx stupně utajení, xx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx splňovat podmínky xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx utajení, xxxxxxx xxxxxxx xxxxxxxx informačního xxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxx xx xxxxx obsaženými utajovanými xxxxxxxxxxx.

(4) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x formálním xxxxxxx přístupu k xxxxxxxxxx xx xxxxxx xxxxxxxxx, které odpovídá xxxxxxxxxxxxxx xxxxxxxxxx xxxx x nejvyšší xxxxxx, xxx však xxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx centrální xxxxxx xxxxxxxx xxxxxxxx.

(5) Xxxxxxxxxxxx provozní xxx xxxxxxxxxxxx je xxxxxx xxxxxxxxx, které xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx, xxx xxxxxxx xxxxxxxx informačního xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx k xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx a xxxxxx xxx oprávněny xxxxxxxx xx všemi utajovanými xxxxxxxxxxx. Při xxxxxxx x xxxxxxxxxxxxx provozním xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx povinného xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx k objektům xxxxxxxxxxxx systému.

§7

(1) Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx informačního xxxxxxx xxxx xxxxxxxxxx

x) xxxxxx spojení každého xxxxxxxx a xxxxxxx xxxxxxxxxxxx xxxxxxx s xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxx subjekt xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx systému x pro xxxxxx xxxxxxxxxxxx xxxxxxx stupeň xxxxxxx utajované xxxxxxxxx, xxxxxx objekt xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx informačního xxxxxxx a

d) xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxx vytvořené xxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx kopírování xxxxxxx xxxxxxxxxxxx systému.

(2) Xxx xxxxxxxxxxx xxxxxxxxxxxx funkce xxxxxxxxx xxxxxx přístupu xxxxxxxx xxxxxxxxxxxx xxxxxxx x objektům informačního xxxxxxx může subjekt xxxxxxxxxxxx xxxxxxx

x) číst xxxxxxxxx x objektu xxxxxxxxxxxx systému pouze xxxxx, xx-xx jeho xxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxx xxx xxxxxxxxxxxx příznak objektu xxxxxxxxxxxx xxxxxxx, x

x) xxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx systému xxxxx tehdy, xx-xx xxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxx xxxxxxx informačního systému.

(3) Xxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxxxxx k xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx systému, xxxxxxxx xxx xxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx volitelného řízení xxxxxxxx.

(4) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx provozním xxxx xxxxxxxxxxxxx musí xxx xxxxxxxxx informace vystupující x informačního xxxxxxx xxxxxx označena xxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxxx vstupující xx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx.

(5) Xxx xxxxxxx xxxxxxxxxxxx systému x bezpečnostním xxxxxxxxx xxxx víceúrovňovém, xx xxxxxx se xxxxxxx x xxxxxxxxxx informací xxxxxx xxxxxxx Přísně xxxxx, xxxx xxx xxxxxxxxx, xxx xxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxx mezi xxxxxxxxxxx xxxxxxxx a okolím xxxxxxxx, xxxxx není xxx xxxxxxxxxx xxxxx xxxxx a xxx xxxxxxxxxxxx, a při xxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx mechanismů xxxxxxxxxxxx xxxxxxx.

§8

Xxxxxxxxxxxx požadavky x xxxxxxx xxxxxxxxxxx xxxxxxxxxxx

(1) Xxx přenosu utajované xxxxxxxxx komunikačním kanálem xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx této xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx kryptografické xxxxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx xxxxxxxx informační xxxxxxxxxx.

(2) X xxxxxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxx x xxxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx, xxx xxxxxxxxx utajované xxxxxxxxx chránit xxxxxxxxxxxxxxx xxxxxxxx xx nižší xxxxxx, xxx je xxx xxxx xxxxxx xxxxxxx přenášené utajované xxxxxxxxx xxxxxxxxxx, xxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxxxxx bezpečnosti.

(3) X xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxx identifikačních x xxxxxxxxxxxxxx xxx. Xxxx identifikace x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx informace.

(4) Xxxxxx xxxxxxxxx informace xxxxxxxxxxxx xxxxxxx xxxxxx mimo xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxx xxx xxxxxxx pomocí kryptografického xxxxxxxxxx xxxxxxxxxxxxxxx alespoň xxx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx informace.

(5) Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx a xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx přijatých xx xxxxxxx analýzy xxxxx xxxx Národní xxxx xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx v xxxxx certifikace xxxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx schválit x xxxxxxx xxxxxx xxxxxxxxxxx, než xx xxxxxx v xxxxxxxxxx 2 x 4.

(6) Xxxxxx xxxxxxx ochrany xxxxxxxxxxxxx xxxxxx podle xxxxxxxx 1 xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxx nejvyšší xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx budou xxxxxxxxxxxx xxxxxxx xxxxxxxxx.

Bezpečnostní požadavky xx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systémů

§9

(1) Xxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxx k xxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxxxx nebo xxxxxxx xxxxxx utajení, xxxxxxxx xx-xx některý x xxxx xxxxx pouze x xxxxxxxxx x xxxxxxxxxxxxx informacemi, xxx xxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx a xxxxxxxx xx xxxxxxxx xxxxxx xxxx ochrany prostřednictvím xxxxxxxxxxxxxx xxxxxxxx nebo xxxxx xxxxxxx bezpečnostním xxxxxxxxx.

(2) Xxxxx propojení x xxxxxxxxxxxxxx xxxxxxxx xx součástí xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx nebo komunikačního xxxxxxx.

(3) Xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systémů xxxxxxxx k xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně utajení xxxx být xxxxxxxxx xxx, xxx xxxx xxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxx xx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxxx je xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx určen.

(4) Xxxx xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx systémy xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxxx oblasti xxxxxxx xxxxxx kategorie, jakou xx nejvyšší xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx xx xxxxx xxxxxxxx v xxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx.

(5) Správa bezpečnostního xxxxxxxx je xxxxxxxxxxx xxxxxxxx toho xxxxxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, xxxxx je xxxxx x xxxxxxxxx x xxxxxx xxxxxxx xxxxxxx utajovaných informací. Xxxx-xx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxx x nakládání x xxxxxxxxxxx informacemi xxxxxxxx xxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx správu bezpečnostního xxxxxxxx stanoví xxxxx xxxxxxxxxxx systému.

§10

(1) Xxxxxxxxxx nebo xxxxxxxxxxx systém xxxxx xxx xxxxxxxx s xxxxxxxx komunikační xxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xx pro xxxxx xxxx xxxxxxxxxxx xxxxxx bezpečnostní xxxxxxxx.

(2) Xxxxxxxxxxxx rozhraní xxxxx xxxxxxxx 1 musí xxxxxxx xxxxxxx do xxxxxxxxxxxx nebo komunikačního xxxxxxx x musí xxxxxxx pouze xxxxxxxxxxxx xxxxxx informací, xxxxx xxxxxxxxxx důvěrnost, integritu x dostupnost xxxxxxxxx x služeb tohoto xxxxxx.

(3) Informační nebo xxxxxxxxxxx systém xxxxxx x xxxxxxxxx s xxxxxxxxxx informací xxxxxx xxxxxxx Přísně tajné, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxx „XXXXXX“, „XXXX“, „XXXXXX“, „XXXXXXX“ nebo „XXXXXX“, nesmí xxx xxxxx xxx xxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.

(4) Pokud xx veřejná komunikační xxx xxxxxxxxx xxxxxxxx x přenosu informací x přenášené xxxxxxxxx xxxxxxxxx jsou xxxxxxxx xxxxxxxxxx certifikovaným xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx xx xxxxxx propojení za xxxxxxxxxxx xxxxxxxxxxx xxxxx.

§11

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx a xxxxxxxxxx

(1) Xxxxxx xxxx xxxxxxxx, že požadovaná xxxxxxxxx xxxxxxxxx xx xxxxxxxxx na xxxxxxxxxx xxxxx, x xxxxxxxxxx xxxxx x x xxxxxxx časovém xxxxxxx.

(2) X xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx, xxxxx xxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxx provozu, x xxxx rozsah xxxxxxxxxx základní funkčnosti x xxxxxxxxxx, xxx xxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxxx xxxxxxx kapacity aktiv xxxxxxx x xxxxxxx xxxxxxxxx xxxxxxxxx tak, xxx nedocházelo x xxxxxx způsobeným nedostatkem xxxxxxx xxxxxxx.

(4) Popis xxxxxxxxxxx systému obsahuje xxxx na xxxxxxxx xxxxxxxx systému po xxxxxxx. V případě xxxxxxx xxxx xxx xxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxx automaticky, nebo xxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx, které xxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxx, xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx chráněných xxxx xxxxxxxxxxxx modifikací xxxx xxxxxxxx. Pokud činnosti xxxxx věty xxxxx xxxxx zaznamenat xx xxxxxxxxx záznamů, xxxxxxxxxxx xx do provozního xxxxxx.

§12

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx rozmístitelných xxxx xxxxxxxxx xxxxxxxx

(1) Xxx xxxxxxxxxxxxx xxxxxxxx xx x xxxxxxx xxxxx xxxxxxxx i rizika, xxxxx jsou spojena x xxxxxxxxxx, ve xxxxxx xx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx.

(2) Xxx mobilní xxxxxxxx xx x xxxxxxx xxxxx posuzují x xxxxxx, xxxxx xxxx xxxxxxx s dopravou xx xxxxx, xxx xxxx xxxxxxxx xxxxxxxxx.

(3) Xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxx utajovaný xxxxx xxxxxxxxx xx xxx účely bezpečnostních xxxxxxxx xxxxxxxx xx xxxxx informací xxxxxxxxx xxxxx §13 xxxx. 2.

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx nosičů xxxxxxxxx

§13

(1) Xx-xx xxxxx xxxxxxxxx xxxxxxxxx, xxxx jeho xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx stupni xxxxxxx xxxxxxxxx informace, xxxxxx xxx xx nosiči xxxxxxxxx uchovávat.

(2) Xx xxxxxx informací musí xxx uvedeno xxxxxxxxx xxxxxxxx xxxxx §42 xxxx. 4 xxxx. x) x xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx na nosič xxxxxxxxx xxxxxxxxx xxxxx, xxxxxx štítku, xxxxxxx xxxx xxxxx xxxxxxx xxxxxxxx.

(3) V xxxxxxx xxxxx xx xxxxxxxxxxxxx xxxxx informací podle xxxxxxx jeho xxxxxxxx xx xxxxxxxx jako

a) xxxxxxxxxxx, pokud xxx xxx xx zařízení xxxxxxx i xxx xxxxxxxx xxxxxxx xxxxxxxx, xxxx by xxxxx x nevratnému xxxxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx,

x) xxxxxxxxxxx, xxxxx xxx lze xx xxxxxxxx xxxxxxx pouze x xxxxxxxx xxxxxxxx, xxxx xx xxxxx x nevratnému xxxxxxxxx xxxxxxxx, xxxx

x) xxxxxxxxxx, xxxxx xxx xxx xx xxxxxxxx vyjmout xxxxx xxxxxxxx, xxx xxxx dojde x xxxxxxxxxx xxxxxxxxx xxxxxxxx.

(4) X případech xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxx evidovat x xxxxxxx xxxxxxx xxxxxxx nosič xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxxxxx xx prvním xxxxxxxx zařízení. Zařízení x neevidovaným xxxxxxx xxxxxxxxx xxxxx xxxx xxxxx musí splňovat xxxxxxxxxxxx xxxxxxxxx xxxxx §22.

§14

(1) Xxxxxx utajení xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx xx xxxxxxxxx režimem xxxxxxxxx xxxxx xxx xxxxxx.

(2) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, Tajné xxxx xx xxxxxxxxx xxxxxxx nakládání xxxx xxx xxxxxx, xxxxx xxxxx xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu xxxxxxx pouze xxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx nakládání xxxx xxxxxxxxx xxxxxxxxxxx.

(3) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxx xxxxxx xxxx xxxxxx, xxxxx xxxxx

x) xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x §15 xxxx. 1,

x) je xxxxxxxxx, že na xxx byly xxxxx xxxx xxxxxxxxxxx životního xxxxx uloženy xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx utajení nebo xxxxxxxxx neutajované, nebo

c) xx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu xxx xxxxxx xxxx xxxxxx.

(4) Xxxxxx xxxxxxx xxxxxx xxxxxxxxx stupně xxxxxxx Vyhrazené xxxx xxx zrušen, xxxxx xxxxx

x) xxxxxxxx xxxxxxxxxxx xxxxxxxxx z něj xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x §15 xxxx. 1,

b) xx xxxxxxxxx, že xx xxx byly xxxxx xxxx dosavadního životního xxxxx xxxxxxx pouze xxxxxxxxx neutajované, xxxx

x) xx xxxxxxxxx, xx xxxxxx xxxxxxx utajovaných xxxxxxxxx uložených xx xxx během jeho xxxxxxxxxxx xxxxxxxxx cyklu xxx xxxxxx.

(5) Xxxxxx xxxxxxx nosiče xxxxxxxxx xxxxxxxxxxxx zálohy xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx systém xxxxxxxx.

§15

(1) Vymazání xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxx, xxxxx umožňuje xxxxxxx xxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxx být xxxxxxxxx xxx, xxx xxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxx xxxxxx, byť xxxxxxxxxxxxx xxxxxxxx, utajovanou xxxxxxxxx na něm xxxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx.

(2) Xxxxxx xxxxx odstavce 1 musí být xxxxxx x popisu xxxxxxxxxxx systému.

(3) Xxxxxx xxxxxx xxxxxxxxx xxxx xxx provedeno x xxxxxxx x xxxxxxx xxxxxx xxxxxx informací xxxx xxx xxxxx xxxxxxxx xxxxxxxx upravujícího xxxxxxxx bezpečnost xxx, xxx znemožnilo z xxxx xxxxxxxx xxxxxx, xxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx informaci xx xxx xxxxxxxxx během xxxx xxxxxxxxxxx životního xxxxx.

(4) Xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxx x ke xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxx xxxx xxxx xxxxxx xxxxxxxxx k xxxxxxxx xxxxxxxxxxx.

(5) Popis xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx jinému subjektu xxxxxxx a xxxxxxx xxxxxxxxxxxx zjistit xxxxxx xxxxxxxxx xxxxx.

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx k xxxxxxxxx xxxxxxxxx x xxxxxxx

§16

(1) Xxxxxxxx xxxx xxx autorizován xxxxxxxx xxxxxxxxxx x popisu xxxxxxxxxxx systému.

(2) Uživatel xxxx xxxxxxxx podmínky xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx, xxxxx se stanovuje x xxxxxxxxxx xx xxxxxxxxx stupni xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxx xxxxxxxx. Uživatel x xxxxxxxxxxx xxxxxxx musí xxxx xxxxxxxx podmínky xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx stupně xxxxxxx, xxxxx se xxxxxxxxx x souladu x xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx.

(3) Privilegovaným xxxxxxxxxx se rozumí xxxx xxxxxxxxx s xxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxx xxxxxxxx x poskytovaným xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxxx xxxxxx, zejména role xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx.

(4) Xxxxxxxx xxxxxxxxxx xx rozumí xxxx xxxxxxxxx x xxxxxxxxxxx, která mu xxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxx x xxxxxxxxx x xxxxxxxxxxx informacemi.

(5) Xxxxxxxxxxxxx xxxxxxxx xxxx činnost, xxxxx xxxx bezpečnostní xxxx provozní xxxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxxxx.

§17

(1) Xxxxxxxx v xxxx xxxx má xxxx oprávnění k xxxxxxxxx x xxxxxxx xxxxx x xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxx.

(2) Uživatel xxxxxxx, xxxxx xx xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Vyhrazené, Důvěrné xxxx Xxxxx, x xxxx

x) xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx a x xxxxxxxxxx úplného xxxxxx, xxxx

x) pracovníka xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxx splňovat xxxxxxxx xxx xxxxxxx fyzické xxxxx x utajované xxxxxxxxx stupně utajení x xxxxx xxxxxx xxxxx, xxxxx je xxxxxxxx stupeň utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxx xxxxxxxx.

(3) Uživatel xxxxxxx, xxxxx xx xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, x xxxx

x) xxxxxxxxxx xxxxxxxx xxxxxx s xxxxxxxxxx xxxxxxxxxxxxxx a x xxxxxxxxxx xxxxxxx xxxxxx, xxxx

x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx musí xxxxxxxx xxxxxxxx xxx přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx.

(4) Xxxxxxx xxxxxxxxx podle xxxxxxxx 2 xx xxxxxxxxxx x systému

a) xxxxxx rozsahu, xxxxxx xx rozumí systém xxxxxx xxxxxxx 30 xxxxxxxxx, xxxx

x) xxxxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jestliže xxxxxx xxxxxxxxx s xxxxxxxxxx xxxxxxxxx xxxx moci Xxxxxxxxxx Xxxxxxxxxxxxxxxx xxxxxxx x xx zvážením xxxxxxxxxxxxxxxx rizik xx x xxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxx splnění podmínek xxx přístup fyzické xxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx x nejvyšším xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx systém nakládat.

(5) Xxxxxxxx x xxxx

x) xxxxxxxxxx xxxxxxxx správy xxxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx a x xxxxxxxx xxxxxxxxxx řízení xxxxxxx, zejména správy xxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxx správy, xxxx

x) xxxxxxxxxx bezpečnostní xxxxxx systému xxxxxxxxxxxxx xxxxx xxxxxx bezpečnosti, xxxxxxx určitou xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx osoby k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx systém xxxxxxxx.

(6) Roli uživatele xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx. Xxxx x xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx věty první xxxx xxxxxxxx xxxxxxx xxxxxxxxx, xx-xx xx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx dostupnosti xxxxxxx xxxx správy systému x xx-xx xxxxxxx xxxxxx xxxxxxxxxx xxxxx, xxxxx uživatel v xxxx xxxx xxxx xxxx xxxxxxx; to xxxx xxx xxxxxxx x xxxxxxxxxx x xxxxxx xxxxxxxxxxx systému.

§18

Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxx x xxxxxxxx xxxxxx

(1) Xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxxx xxxxxxxxx bezpečnostní x xxxxxxxx xxxxxx. X xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx roli xxxxxxxxxxxxxx xxxxxxx odděleně xx xxxxxx xxxx správy, xxxxx xxxx xxxx xxxxxxxxx jinak. V xxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx provozního xxxxxxx.

(2) Xxxxxxxxxxxx xxxxxxx xx xxxxxxxx x xxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx, xxxxx xx kromě základního xxxxxxxx k xxxxxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx činností k xxxxxxxxx xxxxxxxxxxx xxxxxxx.

(3) Xxxxxxxx správce je xxxxxxxx x xxxx xxxxxxxxxx správy x xxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxx i provádění xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx x xxxxxx xxxx xxxxxxx.

(4) X xxxxxxx xxxxxxx zajistit stanovený xxxxxx činností k xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxx systému xxxxxx xxxxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx nebo xxxxx xxxx v xxxxxxxxxxxx xxxx xxxxxxxx xxxxxx.

(5) Xxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x

x) xxxxxxxxxxx xxxxxxxxxxxx xxxx,

x) xxxxxx autentizačních x xxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxx xxxxxxxxxxx systému,

d) xxxxxx x xxxxxxxxxxxxx auditních xxxxxxx,

x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,

x) xxxxxx příslušných xxxxxxxx,

x) xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizových xxxxxxx x xxxxxxxxxxx xxxxx x xxxx,

x) xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx,

x) xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x

x) xxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

(6) Xxxxx xxxxxxxx xxxxxx spočívá x xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxx a x xxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

(7) X xxxxxxxxxxxx xxxxxxxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx role xxxxxxxxxxxx x provozní xxxxxx.

§19

Xxxxxxxxxxxx xxxxxxxxx personální xxxxxxxxxxx xxx xxxxxxx xxxxxxx

(1) Uživatel xxxx xxxxxxxxx xxxxx takovou xxxx, xxxxxx byl xxxxxxx.

(2) Xxxxxxxx xxxxx xxxxxxxx 1 může xxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx systému xxxx xx pověřená xxxxx xxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx.

(3) Odpovědná xxxxx xxxx xx xxxxxxxx xxxxx zruší xxxxxxxxx xxxxxxxx

x) x xxxxxxx xxxxx xxxx xxxx,

x) x xxxxxxx ukončení xxxxxxxxxxxxxxxx nebo xxxxxxxxx xxxxxx s xxxxxxxxxxxxxx xxxxxxx, xxxx

x) pokud xxxxxxx splňovat podmínky xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx zákona.

(4) Xxxxxxxx může xxxxxxxxx xxxxxxx roli, pouze xxxxx xxx xxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx a x xxxxxxxxxx bezpečnostních xxxxxxxx. Xxxxxxx xx xxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxx bezpečnostních xxxxxxxx xxx zbytečného xxxxxxx, xxxxx nejméně jednou xxxxx.

(5) Xxxxxxx provedených xxxxxxx, xxxxxx xxxxx x xxxxxx uživatelů, xxxxx školení xxxxxxxxxxx, xxxxxx xxxxxxx x xxxxxxxxxxxxx absolvování xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxx první xxxx xxx veden x xxxx provozní xxxxxxxxxxxx dokumentaci. Způsob xxxxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxxx xxxxxxxx bezpečnostní xxxxxxxxxxx.

§20

Xxxxxxxxxxxx požadavky xx xxxxxxx xxxxxxxx xxxxxxx

(1) Xxxxxxx subjektu systému xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxxx směrnici.

(2) Xxxxxxxxx x činnosti xxxxxxxx xxxxxxx xx x xxxxxxxx xxxxxxx xxxxxxxxxxx xxx, xxx xxxx možno xxxxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxx xxxx pokusy x xx.

Bezpečnostní požadavky na xxxxxxxx xxxxxxxxxx

§21

(1) Xxxxxx xxxxxxx musí xxx xxxxxxxx před bezpečnostními xxxxxxxx x xxxxxx xxxxxxxxxxxxx x xxxxxxxxx, xx kterém xxxx xxxxxxxx.

(2) Xxxxxx xxxxxxx xxxx xxx xxxxxxxx xx xxxxxxxx, xx xxxxxx xx xxxxxxxxx xxxxxxx ochrana xxxx xxxxxxxxxxxx xxxxxxxxx a xxxxxxxxxx x ovlivněním xxxxx xxxxxxx. Xx xxxxxxx xxxxxxx rizik xx xxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxx x xxxxxxxxxxx xxxxxxx xxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx.

(3) Způsob xxxxxxxx xxxxx systému xxxxxxx popis xxxxxxxxxxx xxxxxxx.

(4) Xxxxxxxx xxxxx xxxxxxx musí být xxxxxxxxx xxx, xxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxx odposlouchávat xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx sloužící x xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx.

§22

(1) Xxxxxxxx xxxxx xxxx zabezpečení xxxxxxxxxxx xxxxxxx pro umístění xxxxxxxx, v xxxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x souladu x xxxxxxxxx bodových xxxxxx xxxxxxxx míry xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx.

(2) Bodové xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx, x němž xxxxx xxx xxxxxxxx utajované xxxxxxxxx, je závislé xx způsobu xxxxxxxxx xxxxxxxxxx

x) informací xxxxxxxxx x xxxxxxxx x

x) xxxxxxxxxxxxxx údajů xxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx.

(3) Xxxxxx ohodnocení xxxxxxx xxxxxxxxxxx podle xxxxxxxx 2 je xxxxxxx x příloze č. 1 x xxxx xxxxxxxx.

(4) Xxxxxxxx, x xxxxx xxxxx xxx ukládány xxxxxxxxx xxxxxxxxx x jejich xxxxxxxxxx xxxxxxxxxx, xxxx xxxxxxxx x xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx.

(5) Ochranný xxxxx xx umísťuje xxx, aby při xxxxxx o xxxxxxxxx xxxxxxxx, x němž xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxxxx x jeho xxxxxxxxx.

(6) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 2 x xxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxxx xxx

x) xxxxx umístění xxxxxxxx x xxxx xxxxxxxxxxxx xxxxxxxxx,

x) údržbě xxxxxxxx x jeho xxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxx xxxx xxxx hardwarových xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx systému x

x) xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx jeho xxxxxxxxxxxx xxxxxxxxx.

§23

Bezpečnostní xxxxxxxxx na xxxxxxxxxxxxxxx xxxxxxxxxx v xxxxxxxxxxx xxxxxxx

(1) Xxxxxxxxxx xxxxxxxxx lze xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx, xxxxx pokud xxxx xx xx xxxxxxxxx

x) xxxxxx xxxxxxx,

x) evidenční xxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx administrativní xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxx x

x) datum xxxxxx.

(2) Xxxxxxxxx informace xxxxxxxx xxxxxxxxxxx místu xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx být xxx xxxxxxxxxx odkladu zaevidována x elektronickém xxxxxxx xxxxxxx xxxxxx xxxxxxxxx x evidenci xxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx protokolu x xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx. Xxxxxxxxxx právního xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx se xxxxxxx xxxxxxx.

(3) X odůvodněných xxxxxxxxx xxxx odpovědná xxxxx, xx pověřená xxxxx xxxx xxxxxxxxxxxx xxxxxxx stanovit xxxxxxx, xxx se xxxxxxx xxxxx xxxxxxxx 1 x 2 xxxxxxxxx. Xxxxxxxx xxx xxxxxxxxxxx xxxxxxx podle xxxx xxxxx stanoví xxxxx xxxxxxxxxxx xxxxxxx.

§24

Xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx systém x xxxxxxxxxxx xxxxxxx

(1) Informační xxxxxx xxxxxx k xxxxxxxxxx xxxxxxxxxxx informací xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx xxx

x) xxxxxx pro xxxxx xxxxxxxxx xxxxx x xxxxx xxxxxx informačního xxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xx adresa xxxxxxxxxxxx pošty xxxx xxxxxxx identifikátor distribuční xxxxxx, x

x) xxxxx xxxxxx xxxxxxxxxxxx adres xxxxx evidenčních xxxx x xxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxx xxxxxxxxx k xxxxxx xxx xxxxxx, xxxxxxxx nebo xxxx xxxxxxxx.

(2) Xxxxxx x xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxx být xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.

§25

Bezpečnostní xxxxxxxxx xx xxxxxxxxx a xxxxxxxxxxx

(1) Xxxxxx bezpečnostních xxxxxxxx x xxxxxxxxxxxx dokumentací xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx. X provedení xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx informace.

(2) Soulad xxxxxxxxxxxxxx xxxxxxxx s xxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx x dotčenými xxxxxxxxx závazky x xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx systému průběžně xxxxxxxxx, x xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx podáním opakované xxxxxxx x certifikaci xxxxx §48.

(3) Podmínky xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2 a jejich xxxxxxxx xxxx součástí xxxxxxxxxxx k bezpečnostním xxxxxx.

§26

Xxxxxxxxxxxx požadavky xx xxxxxxxxxx xxxxxx x xxxxxxxxx

(1) Xx xxxxxxxxx xxxxxxxxx xxxxxxx musí xxx zajištěna bezpečnost, xxxxxxx používaných xxxxxxxxxxx xxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxx xxxxxx xxxxxxxxx xx provozu.

(2) Xxxxxx xxxxxxxxx aktiv xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx tak, xxx nebyla xxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx.

(3) X xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx zranitelné xx xxxx xxxxxxxxx.

(4) Zařízení xxxx xxxxxxxxxx podle xxxxxxxx 3 xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx stupně utajení xxxxxxxxx xxxxxxxxx, x xxx xx xxxxxx xxxxx xxxxxxxx. Xxxxxxx xxxxxxxx nebo komponenty xxxxx xxx instalovány x osobami xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx věty xxxxx, xxxxx xxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx správy x xxxxxxxx byly schváleny xxxxxxxxxx osobou provozovatele xxxxxxx, jí pověřenou xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx.

Bezpečnostní xxxxxxxxx xx xxxxxxxxxx xxxxxxx

§27

(1) Xxx xxxxxxxx xxxxxx systému xxxx v xxxxxx xxxxxxxxxxx xxxxxxx stanovena

a) xxxxx x povinnosti xxxxxxxxx v xxxxxxxxxxxx xxxxxx a

b) xxxxxxxx xxxxxxxx a xxxxxxx

1. xxx xxxxxxx xxxxxxx xx xxxxxxx, ukončení xxxxxxx a xxxxxxxx xxxxxxx xx xxxxxxx, xxxxx nebo xxxxxxxxx xxxxxxxx,

2. xxx xxxxxxxxx x vyhodnocování xxxxxxxxx xxxxxxx x xxx xxxxxxx xxxxxxxx x xxxxx auditním xxxxxxxx,

3. xxx xxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxx x

4. xxxxxx x schvalování provozních xxxx.

(2) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx pravidla xxx xxxxxxxx prověřování x vyhodnocování xxxxxxxxxxx xxxxxxx.

(3) Xxxxxxxxxxxx systému xx xxxxxxx xxxxx xxxxxxx xxxxx x xxxxx xxxxxxx xxxxxxx. X popisu bezpečnosti xxxxxxx xxxx být xxxxxxx xxxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxx.

§28

(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx a informací xxxx xxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx.

(2) Xxxxxxxxxx x xxxxxxxxxx vybavení systému xxxx xxx xxxxxxx x xxxxxxxx xxxxx x xxx xxx xxxxxxxxx pouze v xxxxxxx x xxxxxxxxxx x uvedenými xxxxxx xxxxxxxxxxx systému x xxxxxxxx bezpečnostní xxxxxxxx.

(3) Xxxxxxx xxxxx x xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx softwarového xxxxxxxx x xxxxxxxxx xxxxxxxxx. Xxxxxx xxxx xxx uložena xxx, xxx nemohlo xxxxx x xxxxxx xxxxxxxxx, xxxxxxx nebo zneužití.

(4) Xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxx odstranění xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxx xxxx vyřazením z xxxxxxxxx, xxxxxxxx xxxx xxxx zničením.

§29

(1) Xxxxxxxx činnost xxxx provozovatel xxxxxxx xxxxxxxxxxx tak, aby xxxxxx xxxxxxxx bezpečnost x xxxxxxx x xxxxxxxx xxxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx.

(2) X xxxxxxxxx, kdy xxxxx xxxxxxx neoprávněného xxxxxxxxx x utajovanou informací, xxxx být x xxxxxx xxxxxxxxx xxxxxxxxxxx xxx servisní činnosti xxxxxxxx vymazány xxxxxxxxx xxxxxxxxx x dálková xxxxxxxxxxx xxxx xxx xxxxxxxxxxx xxxx zneužitím.

(3) Xxxxxx xxxxxxxx nebo xxxxxxxxx zajišťujících xxxxxxxxxxxx xxxxxx musí xxxxxxxxxx xxxxx splňující podmínky xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx nejvyššího xxxxxx xxxxxxx, x xxx xx xxxxxx určen xxxxxxxx. Údržba xxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx pro přístup x utajované xxxxxxxxx xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx pod neustálým xxxxxxx dohledem xxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx byly xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xx pověřenou xxxxxx xxxx bezpečnostním xxxxxxxxx.

§30

(1) X rámci xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx provádět xxxxxxxxx xxxxxxxxx záznamů x xxxxxxxxx stanovených x xxxxxx bezpečnosti xxxxxxx a při xxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx.

(2) Xxxxxxx záznamy xxxx xxx xxxxxxxx před xxxxxx nebo zničením x xxxxxxxxxx xx xxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxx xxxx xx xxxx 5 xxx xx vzniku.

(3) X xxxxxx bezpečnosti systému xxxx být uvedena xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x pro xxxxxx x xxxx xxxx být specifikována xxxxxxx

x) xxxxxxxxxxx xxxxxxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxxxxx škod a xxxxxxxxx informací potřebných xxx zjištění xxxxxx x mechanismu xxxxxx xxxxxxx xxxxxxx x

x) xxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxx situace xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxx.

(4) Pro xxxxxx xxxxxxxxx xxxxxxx musí xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx xx xxxxx odpovídajícího xxxxxxxxxxxx xxxxxxxxxxx.

(5) Xxx xxxxxxxx xxxxxxxxxxxxxx událostí x xxxxxxxxxxxxxx xxxxxxxxx xxxx xxx

x) přijata xxxxxxxx xxxxxxxxxxxx opatření xxx zajištění xxxxxxxxxx xxxxxxxxxxxxxx událostí xx xxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx xxxxxxx x xxxxxx xxxxxxxxxx,

x) xxxxxxxxx xxxxxxxxx pro xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxxxx xxxxxxxx detekovaných xxxxxxxxxxx xxxxxxxx x xxx identifikaci případných xxxxxxxxxxxxxx xxxxxxxxx,

x) provedena xxxxxxxxxxx bezpečnostních incidentů x xxxxxxx xxxxxx xxxxxxxxxxxx opatření xxx xxxxxxxxx a xxxxxxxx xxxxxx xxxxxxxxxxxxxx incidentů,

d) xxxxxxxxxx x určeny xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx účinnost xxxxxx xxxxxxxxxxxxxx incidentu x xx xxxxxxx vyhodnocení xxxxxxxxx nutná xxxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxx bezpečnostního xxxxxxxxx x

x) xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx incidentů.

(6) Xxx xxxxxx havárie xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx musí xxx xxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx

x) xxxxxxxxxx x xxxxxxx záložních xxxxxx xxxxxxxxx,

x) xxxxxxxxx servisní xxxxxxxx,

x) xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxxxx xxxx xxx xxxxxxxxx, x

x) obnovy xxxxxxxxxx systému a xxxxxxx do xxxxxxxxxx xxxxx uvedeného x xxxxxxxxxxxx xxxxxxxxxxx.

§31

Xxxxx xx xx xxxxxxx, xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx dodavatel, xxxxxxx xxxxx stanoví

a) xxxxxx xxxxxxxxx xxxxx dodavatele,

b) xxxxxxxxxxx xxxxxxx x xxxxxxxxxxx, xxxxxxx jsou xxxxxxx xxxxxxxx o xxxxxx dodávaných služeb, x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx, x

x) xxxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx.

§32

Xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxxxxxxxx opatření xxxxxxxx xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xx ukončení xxxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxxx x nosiči xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxxxx prostředků, xxxx-xx xxxxxxx.

§33

Xxxxxxxxxxxx požadavky xx xxxxxxxxxx xxxxxxxx

(1) Popis xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx pro xxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx zpracovávaných xxxxxxxx xxxxxxxxxxx vybavením.

(2) Je-li x rámci xxxxxxx xxxxxxx xxxxxxxxxxxxx prostředí, xxxx xxxxxxxx xxxxxx xxxxxxxxxxxx požadavky xxxx xxxxxxx provozované xx xxxx platformě.

§34

Xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx vybavení xxxxxxxxxxxx xxxxxxx

(1) Xxxxxxxx-xx xx činnost, pro xxxxxx je xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxx zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxxxxx informačního xxxxxxx xxxxxxxxxxx jednání xx událostí, xxxxxx xx rozumí zajištění xxxx, xx xxx xxxxxxxx systému xxxxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxx systému.

(2) Xx-xx xxx xxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx k evidenci xxxxxxxxxxx informací, xxxx xxx xxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxxx, kterým xx xxxxxxxxxx, součástí xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.

§35

Bezpečnostní požadavky xxx xxxx identifikovaných xxxxxxxx x xxxxxxx xxxxx

(1) Xxxxxxxx analýzy rizik x xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx x xxxxxxxxxx Národního xxxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx x stanovení xxxxxxx xxxxxxx bezpečnostních xxxxxx xxxx opatření xxxxx §34 xxxx. 4 xxxxxx, xxxx-xx xxxxxx.

(2) Xxxxxxxxxxx oznámení provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx opatření podle §34 odst. 4 xxxxxx xxxx

x) identifikační xxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,

x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxx §34 xxxx. 4 xxxxxx a

c) podrobnosti x zavedení bezpečnostní xxxxxx nebo xxxxxxxx, xxxxxxx xxxx

1. xxxxx x xxx xxxxxxxx,

2. xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxx x

3. xxxxx problémů xxxx xxxxxxxxxxx dopadů xxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxx.

ČÁST TŘETÍ

OBSAH DOKUMENTACE

§36

(1) Xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx

x) xxxxxxxxxx bezpečnostní xxxxxxxxxxx a

b) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(2) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx obsahuje

a) xxxxxxxxxxxx politiku,

b) xxxxxxx xxxxx,

x) xxxxx xxxxxxxxxxx xxxxxxx a

d) xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx.

(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx

x) xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx xxxx,

x) evidence xxxxx systému, xxxxxxx xxxxxx informací,

c) xxxxxxxx xxxxxxxxx,

x) xxxxxxxx deníky x

x) xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

§37

Xxxxxxxxxxxx politika

(1) Bezpečnostní xxxxxxxx

x) je xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx, xxxxx xx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx uživatele xx xxxx činnost x xxxxxxx, xxxxx xx xxxxxxxxxxxxx jako bezpečnostní xxxxxxxx x xxxxxx xxxxxxxxxxx systému,

b) obsahuje xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxxx ředitele x naplnění požadavků xxxxxxxx xxxxxxxx x xxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx a

c) xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx x nepopiratelnosti xxxxxxxxx, xx-xx to xxxxx.

(2) X xxxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx a xxxxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x certifikaci xxxxx §48.

§38

Xxxxxxx xxxxx

(1) Xxx xxxxx xxxxxxx xxxxx xx rozumí

a) hrozbou xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxxxx xxxxx xxxxx aktiva xxxxxxx, xxxxx může xxx xxxxxxx xxxxxxx,

x) rizikem xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x jejího následku xxxx xxxxxxx xxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxx xxxxx.

(2) Xxxxxxx xxxxx xxxxxxx x bezpečnostní xxxxxxxx x x xxxxxxxxxxxx xxxxxxx x xx stanoveného xxxxxxxxxxxxxx xxxxxxxxxx xxxx.

(3) Xxxxxxx xxxxx xxxxxxxx

x) xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx metodiku xxx xxxxxxxxxxxx a xxxxxxxxx xxxxx systému x xxx xxxxxxxxxxxx x hodnocení xxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxx,

x) xxxxxxxxxxxx a hodnocení xxxxx xxxxxxx z xxxxxxxx xxxxxx, xxxxxxxxxxxxx x xxxxxx,

x) kvantifikaci xxxxx, která xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x xxxxxx,

x) xxxxxxx x xxxxxxxxxxxxxxx xxxx xxxxxx x

x) xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

(4) X xxxxxxxxxxxx systému xxxx xxx analýza rizik xxxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxx podáním xxxxxxxxx xxxxxxx x xxxxxxxxxxx podle §48.

§39

Xxxxx bezpečnosti xxxxxxx

(1) Xxxxx bezpečnosti xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx v xxxxxxx rizik pro xxxxxxx xxxxxxxxx xxxxxxxxxxxx x bezpečnostní politice, xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx, pokud xx xxxxxxxxxx. Popis xxxxxxxxxxx xxxxxxx musí xxx xxxxxxxxx x přesný.

(2) X rozsáhlých xxxxxxx xxx popis xxxxxxxxxxx xxxxxxx rozdělit xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx částí xxxxxxx, xxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx.

§40

Dokumentace x bezpečnostním xxxxxx

Xxxxxxxxxxx k xxxxxxxxxxxxx xxxxxx obsahuje souhrn xxxxxxxxxxxxxx testů a xxxxxx výsledků x xxxxxxx plnění bezpečnostních xxxxxxxx navržených x xxxxxxx xxxxx x xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx.

§41

Xxxxxxxx xxxxxxxxxxxx xxxxxxxx

(1) Xxx xxxxxx xxxxxxxxxxx xxxx x xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx.

(2) Xxxxxxxx xxxxxxxxxxxx směrnice xxx xxxxxx xxxx xxxxxxx

x) xxxxx uživatele x xxxx,

x) povinnosti xxxxxxxxx x xxxx,

x) xxxxxxxx činnosti xxxxxxxxx x xxxx x

x) xxxxxxx spojené s xxxxxxxxxxx, xxxxx x xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx x) xx x).

(3) Provozní bezpečnostní xxxxxxxx xxx xxxx xxxxxxxxx xxxxxxxxx obsahuje xxxx

x) xxxxxxx a xxxxxxxxxxxx xxxxx systému xxxxxx jeho xxxxxxx x xxxxxxxxxx xxxxxxxx,

x) xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx včetně xxxxxxxxxx xxxxxx xxxx, xxx se xxxxxxx xxxxxxxx xxxxxx xx xxxxxx řešení,

c) xxxxxxxx x klasifikaci xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxx, jak se xxxxxxx uživatel xxxxxx xx xxxxxx řešení,

d) xxxxxxxx kompromitace utajované xxxxxxxxx při použití xxxxxxxxxxxxxxxx prostředku xxxxxx xxxxxxxxxx xxxxxx xxxx, xxx se uživatel xxxxxx xx řešení,

e) xxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxx x xxxxxx jejich xxxxxxxxx,

x) xxxxxxxx xxxxxxxxx xxxxx x

x) způsob xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx vybavení.

§42

Xxxxxxxx aktiv

(1) Veškerá xxxxxx systému xxxx xxx xxxxxxxxx v xxxxxxxx aktiv.

(2) Xxxxxx x evidenci xxxxx xxxx xxxxxxxxx přesný xxxxx, xxx, xxxxxxx xxxx xxxxxxx číslo xxxxxx x další xxxxxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.

(3) Evidovaná xxxxxx xxxxxx xxxx xxx, xxxxx xxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxx, xxx xxxx xxxxxxxxxxx určena xxxxxx příslušnost x xxxxxxx.

(4) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx:

x) xxxxxxxx xxxxx,

x) xxxxxx xxxxxxx xxxx xxxxxxxxx x tom, xx xxxxx informací je xxxxxxxxxxx,

x) xxxxxxxxx xxxxxxxx, xxxxx tvoří xxxxxxx xxxxxx utajení, xx-xx xxxxx xxxxxxxxx xxxxxxxxx, xxxx xxxxxxx xxxxxxxxx x xxx, xx xxxxx xxxxxxxxx xx xxxxxxxxxxx, pořadové xxxxx, xxx zavedení xx xxxxxxxx x identifikaci xxxxxxxxxxxxx systému,

d) xxxxx xxxxxxxx xx xxxxxxxx,

x) xxx xxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxxxxxx nosiče xxxxxxxxx, xxxxxx je xxxxxxxxx xxxxxxx xxxxx, x

x) xxxxx, xxxxxxxx x xxxxxx uživatele, xxxxxxx byl nosič xxxxxxxxx xxxxxxxx, datum xxxxxxxx, xxxxx vrácení xxxxxx informací x xxxxx, xxxxxxxx a xxxxxx xxxxxxxxx, xxxxxxx xxx xxxxx xxxxxxxxx xxxxxx.

(5) Xxxxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxxx x samostatně xxxx provozní bezpečnostní xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx nosičů xxxxxxxxx xxxxx věty xxxxx xx uveden x xxxxxxxxxxxx xxxxxxxxxxx.

§43

Xxxxxxxx xxxxxxxxx

(1) Xxxxx xxxxxxxx xxxx být xxxxxxxx x xxxxxxxx xxxxxxxxx.

(2) Xxxxxxxx xxxxxxxxx xxxxxxxx

x) xxxxx a xxxxxxxx uživatele,

b) xxxxx x xxxxxxxx x xxxxxxx podmínek xxx xxxxxxx x utajované xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx, zejména datum xxxx vydání; to xxxxxxx, xx-xx xxxxxxxx xxxxxxx k xxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxxxx xxxxx §58a xxxxxx,

x) xxxxx o xxxxxxxxx fyzické xxxxx, xxxx-xx uživateli vydáno, xxxxxxx xx xxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxx, doba platnosti xxxxxxxxx x xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxx xxxxxxxxx xxxxxxxx přístup,

d) xxxxx x xxxxxxxxx xxxxxxx xxxxx pro xxxx xxx, xxxx-xx xxxxxxxxx xxxxxx, xxxxxxx xx rozumí číslo xxxxxxxxx, xxxxx xxxxxx, xxxx xxxxxxxxx osvědčení x xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, x

x) xxxxx o xxxx, xxxxxx byl xxxxxxxx xxxxxxx, xxxxxxx o xxxxxxx xxxx oprávnění, xxxx xxxxxxxx a xxxx xxxxxxx pověření x xxxx xxxxxxxxxx xxxxx §19 xxxx. 5.

(3) V případě, xx xx xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx podle §58 xxxxxx, nebo x xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxxxx xxxxx §58a xxxxxx, xxxx xxxx údaje uvedeny x xxxxxxxx uživatelů.

§44

Xxxxxxxx xxxxx

(1) Provozní xxxxx xxxxxx x xxxxxx xxxx v xxxxxxx x xxxxxx xxxxxxxxxxxxxxx. Xx xxxxxxxxxx xxxxxx xx zaznamenávají xxxxxxx xxxxx prováděné x xxxxxxx xxxxxxxxxx xxxxxx.

(2) Xxxxxxxx xxxxx xxx xxxx x x elektronické xxxxxx, xx-xx xxxxxxxxxx proti xxxxxxxxxxxxx přístupu nebo xxxxxx x prokazatelným xxxxxxxx xxxxxxxxxxx xxxxxxx x xxx prováděné xxxxx.

ČÁST XXXXXX

XXXXXXXXXXX A XXXXXXXXXX XXXXXXXXXXXX SYSTÉMU X XXXXXXXXXXX XXXXXXXX XXXXXXXXXXX

XXXXX X

Xxxxxxxxxx xxxxxx

Xxx 1

Xxxxxxxxxxx xxxxxxxxxxxx systému

§45

Žádost x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx

(1) Xxxxxx x xxxxxxxxxxx informačního xxxxxxx xxxxxxxx

x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxxxx utajení xxxx kopii xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxx,

x) xxxxx x příjmení kontaktní xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx, kterým xx xxxxxx alespoň xxxx xxxxxxxxx číslo x xxxxxx xxxxxxxxxxxx xxxxx,

x) xxxxx účelu x rozsahu informačního xxxxxxx,

x) údaj o xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se kterými xxxx informační xxxxxx xxxxxxxx,

x) xxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx x

x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx informačního xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx a číslo xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx nebo xxxxx xxxxxxxx prohlášení xxxxxxxxxxx, xx-xx dodavatel xxxxxxxxxxxx.

(2) X xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx

x) xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx odstavce 1,

b) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx §36 odst. 2,

x) provozní xxxxxxxxxxxx xxxxxxxxxxx v xxxxxxx §36 xxxx. 3 xxxx. x),

x) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x

x) xxxxx podklady xxxxxxxxxx xxxxxxxxx, xxxxx xx mohly xxx xxxx xx posuzování xxxxxxxxxxx xxxxxxxxxxxx systému xxxx jeho provoz.

(3) X xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx nezbytné x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxx elektronických xxxxxxxx, které jsou xxxxxxxx informačního systému, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxx vyzařováním.

(4) X xxxxxxx žadatel xxxxxxx xxxxxxxx dílčích xxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx systému x nakládání x xxxxxxxxxxx informacemi, provedených xxxxxxx xxxxx, právnickou xxxxxx xxxxx §60b xxxxxx xxxx podnikatelem xx základě smlouvy x zajištění xxxxxxxx xxxxxxxx s Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxx §52 xxxxxx, xxxx-xx xxxx xxxxx xxxxx xxxxxxxxx.

(5) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx xxxxx odstavce 1 xxxxx podle xxxxxx x) až x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx úkolů xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx služba xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx x rozsahu, který xxxxxxxx plnění xxxxxx xxxxx podle xxxxxx xxxxxxxx předpisu.

§46

Xxxxxx x xxxxxxxx xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx

(1) X rámci xxxxxxxxxxx informačního systému xxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost

a) vhodnost xxxxxxxxxx souboru bezpečnostních xxxxxxxx xxx xxxxxxxx xxxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxx §3,

x) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x

x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxx informačním xxxxxxx x její xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.

(2) Certifikace informačního xxxxxxx xx provádí xx xxxxxxx předložených xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx testů. Xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx spoluúčasti Xxxxxxxxx xxxxx pro xxxxxxxxxxxxx a informační xxxxxxxxxx, případně i xxxxxxxxxx. Xxxxxxx-xx xxxxxxxxxxxx xxxxx xxxxx věty xxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxx Xxxxxxxxx úřadu xxx kybernetickou x xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx.

(3) Xxxxxxxxxxx informačního xxxxxxx lze xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx výstavby xxxxxxxxxxxx systému xxxx xx po jejím xxxxxxxxx, xxxxx-xx xx xxxxxxx v xxxxxxx x xxxxxxxxxxx informačního xxxxxxx podle §45.

(4) Xxxxx-xx v xxxxxxxxxxx xxxxxxx, který xxx xxxxxxxxxxxx x schválen xx provozu, ke xxxxxx xxxxxxxx x §51 odst. 2, xxxxxxx xx xxxxx xxxxxxxxxx posouzení xxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx změn. Xxx xxxxxxxxx doplňujícího xxxxxxxxx xxxxxxxxxxxx systému se xxxxxxxxx xxxxx xxxxxxxx 1 x xxxxxxxxx xxxxxxx. Výsledek xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx.

(5) Vzor xxxxxxxxxxx informačního systému xx xxxxxx x příloze č. 2 k této xxxxxxxx.

§47

Certifikační zpráva

Národní úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx certifikační zprávu, xxxxx xxxxxxxx

x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxx xxxxx x xxxxxx xxxxxxx xxxxxxxxxxx informací, xxx xxxxx byla xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx,

x) xxxxx informačního xxxxxxx,

x) xxxxxx x xxxxxxxx xxxxxxxxxxx informačního xxxxxxx, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx provedení xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx, x podmínek xxxxxxxx xxxx provozu,

d) xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx x

x) xxxx xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx, a xxxxxx, jakým bude xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x souladu x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx.

§48

Opakovaná xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx

(1) Xxxxxxxxx xxxxxx o xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx

x) číslo osvědčení xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx stupně utajení xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx, evidenční číslo, xxxxx vydání a xxxx xxxxxxxxx,

x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxx xxxxx x stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxx, x

x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx informačního xxxxxxx x kontaktní xxxxxxx na xx.

(2) Xxxxxxxxx xxxxxx o xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx obsahuje návrh xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx provozovatel xxxxxxxxxxxx xxxxxxx xxxxxxxx.

(3) Xxxxx v opakované xxxxxxx xxxxxxxxxxxx informačního xxxxxxx xxxxxx, že xx dni ukončení xxxxxxxxx xxxxxxxxxxx certifikátu xxxxxxxxxxxx xxxxxxx bude xxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx x certifikační xxxxxx x x xxxx xxxxxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx posuzování xxxxx §46 xxxx. 1 xxxxxx pouze xx písmeno c).

(4) Xxxxx x xxxxxxxxx xxxxxxx provozovatel informačního xxxxxxx navrhuje xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xx xxxxxx posuzování xxxxx §46 xxxx. 1 xxxx. a) x x) omezen xx xxxx navrhované xxxxx.

(5) Xxxxx navrhované xxxxx xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxx podstatné xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému, xxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx jako x xxxxxxx nové xxxxxxxxxxx.

(6) Zpravodajská služba xxxxx v žádosti xxxxx odstavce 1 xxxxx podle xxxxxx x) a x) xxxxx x rozsahu, xxxxx neohrozí plnění xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx v xxxxxxx, xxxxx neohrozí xxxxxx xxxxxx úkolů xxxxx xxxxxx právního xxxxxxxx.

Xxx 2

Smlouva x xxxxxxxxx činnosti

§49

(1) Xxxxxx x xxxxxxxx xxxxxxx x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxx při xxxxxxxxx xxxxxxxxxxxx informačního xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx (xxxx jen „smlouva x xxxxxxxxx xxxxxxxx“), xxxxxxxx

x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx utajení, xx-xx xxxxxxxxx xxxxxxxxxx,

x) xxxxx x příjmení xxxxxxxxx osoby žadatele x xxxxxxxxx xxxxxxx xx ni x

x) xxxxxxxxxxx xxxxxxxx, xxxxx xxxx být prováděny xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx.

(2) Xxxxxx xxx xxxxxxxx 1 xxxxxxxx xxxx

x) adresu xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx,

x) prohlášení xxxxxxxxx xxxxx xxxx xx xxxxxxxx xxxxx x splnění xxxxxxxxx xx xxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx,

x) xxxxxx xxxxxxxxxxxx činností,

d) xxxxx x personálním xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x

x) údaje o xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx činností.

Xxx 3

Akreditace xxxxxxxxxxxx xxxxxxx

§50

(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx na xxxxxx, xxxxx xxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx Evropské xxxx2) a xxxxx xxxxxxxxxxx xxxxxxx3).

(2) Pokud Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx vyžadovaných xxxxxxxxxxxx akreditační xxxxxxxxx xxxx moci, předá xxxxxxxxxx podle xxxxxxxx 1 bezpečnostní akreditační xxxxxxxx cizí moci.

(3) Xx xxxxxxx rozhodnutí xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxx o xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxxxxx systém xxxx xxxx xxxxxxxxxx.

(4) Pokud xx xxx xxxxxxxxxx xxxxxx xxxx moci xxxxxxxx x bezprostředně xx uplynutí xxxx xxxxxxxxx xxxx xxxxxxxxxx, xxxxxx xxxx provozovatel x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxxxx 6 xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx.

Xxx 4

Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx

§51

(1) Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxx x

x) xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,

x) dodržování xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxxx x xxxxxxxxxxxx xxxxxx x

x) informování Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxx xx xxxxxxx informačního xxxxxxx, xxxxx by mohla xxx xxxx na xxxxxxxxxx xxxxxxxxxx.

(2) Pokud x xxxxx xxxxxxx xxxxxxxxxxxx systému dojde xx změně xxxxx xxxxxxxx 1 xxxxxxx x) xxxx xx xxxxx xxxxx §47 xxxx. x), xxxx xxx xxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx x xxxxxxx xxxxx.

XXXXX II

Komunikační xxxxxx

§52

Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx

(1) Projekt xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x xx xxxxxxx x xxxxxxx §36 odst. 2 xxxx. x) xx x) a odst. 3 xxxx. x).

(2) Xxxxx bezpečnosti xxxxx §39 xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxx

x) xxxxxxx, jakým xxxx xxxxxxxx výkon xxxxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx,

x) bezpečnostní xxxxxx xxxxxxxxxxxxxx ochrany x xxxxxxx s xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x

x) xxxxxxxxxxxxxx xxxxxxxx x zásad xxxxxxxxxx xxxxxxx, jejichž xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx.

(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx rolí xxxxxxxx pro xxxxxxxxxxx xxxxxx

x) xxxxxxxxx xxxxxxx x §41 a

b) xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxx pro zajištění xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxx.

(4) Popis xxxxxxxxxxx komunikačního xxxxxxx, xxxxx xxx zajištění xxxxxxxxxx a řízení xxxxxxx xxxxx xxxxxxxxx xxxxxxxx, musí xxxxxxxxx xxxxx komunikační infrastruktury x xxxxx xxxxxxxxxx xxxxxxxxxxxxxx.

§53

Žádost o schválení xxxxxxxx xxxxxxxxxxx

(1) Xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx

x) jméno x příjmení xxxxxxxxx xxxxx xxxxxxxx x xxxxxxxxx xxxxxxx xx xx,

x) xxxxx xxxxxxxxx xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxxx systému xxxxxxxxxx,

x) xxxxx xxxxxxxxxxxxx xxxxxxx x xxxxx xxxx účelu x xxxxxxx včetně stanovení xxxx xxxxxxx xxxxxxxxxx xxxxxx,

x) xxxx x xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx,

x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx majících xxxx na xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxx osvědčení xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx nebo xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxxxx, x

x) xxxxxxx xxxxxxxxxxx.

(2) Xx schválení xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx nakládajícího s xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx xxxxxxx předloží xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxxx zařízení, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx, k xxxxxxx před xxxxxx xxxxxxxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx.

(3) Xxxxx xxxxxxx xxxxxxxxx jednotlivé části xxxxxxxx xxxxxxxxxxx x xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx, xxxx je xxxxxxxxxx x xxxxxx xxxxx §36.

(4) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx podle xxxxxxxx 1 xxxxx xxxxx xxxxxx c) až x) xxxxx v xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích úkolů xxxxx jiného právního xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx podklady xxxxx xxxxxxxx 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.

§54

Xxxxxx a podmínky xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx

(1) X rámci xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx

x) xxxxxxxx navrženého xxxxxxx xxxxxxxxxxxxxx opatření xxx xxxxxxxx informační xxxxxxxxxxx xxxxxxxxxxxxx systému xxxxx §3,

b) správnost x xxxxxxx bezpečnostní xxxxxxxxxxx x

x) xxxxxxxxx xxxxxxxxx navrženého xxxxxxx xxxxxxxxxxxxxx opatření x xxxxx komunikačním xxxxxxx x xxxx xxxxxx x bezpečnostní xxxxxxxxxxx.

(2) Xxxxxxxxxxx xxxxxxxx bezpečnosti xx xxxxxxx xxxxxxxxxx xxxxxxxx předložených xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx komunikačního systému.

(3) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxx průběžně xx xxxxxxxx jednotlivých xxxx xxxxxxxx komunikačního xxxxxxx xxxx xx xx xxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx, xxxxxx-xx x xx x žádosti x schválení projektu xxxxxxxxxxx xxxxx §53.

(4) Xxxxxx-xx Xxxxxxx xxxx xxx kybernetickou a xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxx hodnoceného komunikačního xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx, xxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx.

(5) Xxxxx-xx x xxxxxxxxxxxx xxxxxxx xx xxxxxx, xxxxx mají xxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx xx doplňující xxxxxxxxx xxxxxxxx bezpečnosti x xxxxxxx xxxxxxxxx x xxxxxxxxx provedených xxxx. Xxx xxxxxxxxx doplňujícího xxxxxxxxx projektu bezpečnosti xx xxxxxxxxx xxxxxxx xxxx při schvalování xxxxxxxx xxxxxxxxxxx.

XXXXX XXX

Xxxxxxxxxx modulů

§55

(1) X rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx projektu xxxxxxxxxxx xxx xxxxxxxx existující xxxxxxxxxx xxxx komunikační xxxxxx xx xxxxxx, xxxxx xxxxx být xxx xxxxxxx posuzování xxxxxxx xxxxxxx x x jiných informačních xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx §46 nebo 54 xxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.

(2) Xxxxx je xxxxxxx xxxxx xxxxxxx

x) xxxxxxxxxxx vybavením, xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx, sloužícím x xxxxxxxx xxxxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxx xxxxxxxxx, zejména xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxx, nebo

c) xxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxx vybavení, zejména xxxxxxxxxxxxx xxxxxxxxxxx blokem, xxxxxxxx má xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxx začlenění xx systému.

(3) Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxx podle §46 xxxx. 3 a §54 xxxx. 1 x 2 xxxxxxxxx xxxxx, jestliže xxxxx

x) xxx xxxxxxxx x xxxxxx x xxx xxxxxxxxxxx xxxxxxx xxxxx §46 xxxx 54 x

x) má xxx xxxxxxx xxxxxx v xxxxx xxxxxxx xx xxxxxx xxxxxxxxxxx x xx xxxxxxxx xxxxxxxx xxxx v xxxxx xxx xxxxxxxxxxx xxxxxxx xxxxx písmene x).

XXXX PÁTÁ

SAMOSTATNÁ XXXXXXXXXXXX XXXXXXXX

§56

Xxxxxxxx bezpečného provozování xxxxxxxxxxxx elektronického zařízení

(1) Xxxxxxxxx xxxxxxxxxx provozování xxxxxxxxxxxx elektronického xxxxxxxx xxxxx §36 xxxx. 4 zákona je xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx v xxxxxxx §36 odst. 2 xxxx. c) x xxxx. 3 xxxx. x).

(2) Xxxxx xxxxxxxxxxx xxxxxxx podle §36 xxxx. 2 xxxx. c) stanoví xxxxxx bezpečného xxxxxxxxxxx x xxxxxxx na xxxxxx samostatného elektronického xxxxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxx utajované xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxx

x) xxxxxxxxxxx, které xxxxxxxxx xxxxxxxxx xxxxxxxxx,

x) xxxxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxx xxxxxxxxx, xxxxxxx psací xxxxx x xxxxxx, xxxxxxxxxx, kamera xxxx xxxxxxxxx,

x) xxxxxxxxxx a xxxxxxxx, xxxxx xxxxxxxx xxxx převádí xxxxxxxxx xxxxxxxxx z xxxxxxx xxxxxxx do xxxxxxx, x

x) kombinované, které xxxxxxxxx funkce xxxxxxx x xxxxxxxxx x) xx x).

(3) Xxxxxxxx-xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx informací, pak xxxxx bezpečnosti xxxxxxx xxxxxxxx x xxxx xxxxxxxxxxxx podle xxxxxxx xxxxxxxx xx xxxxxxxx xxxxx §13 odst. 3.

(4) Xxxxx provozovatel xxxxxxxxxxxx elektronického xxxxxxxx xxxxxxxxx xxxx samostatných xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx podle xxxxxx x způsobu integrace xxxxxx informací, pak xxxx xxxxxxxxx jednu xxxxxxxxxxxx provozní xxxxxxxx xxx daný typ xxxxxxxxxxxx elektronického xxxxxxxx.

§57

Xxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx zařízení xxxxx §36 odst. 2 xxxx. b) xxxxxx xxxxxxxx

x) identifikační xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení x

x) xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxx xxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx zařízení

1. xxx samostatného elektronického xxxxxxxx xxxxx §56 xxxx. 2 a 3 a

2. xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx xxx xx xxxxxx.

XXXX XXXXX

XXXXXXXXX X XXXXXXXXX XXXXXXXXXX

§58

Xxxxxxxxx xxxxxxxxxx

(1) Xxxxxxxxxxxx xxxxxxxxx na

a) xxxxxxxxxx systémy xxxxxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx a

b) xxxxxxxxxxx xxxxxxx, xxxxxxx projekt xxxxxxxxxxx xxx schválen xxxxx dnem xxxxxx xxxxxxxxx xxxx xxxxxxxx, xx xxxxxxxx podle xxxxxxxxxxx xxxxxxxx xxxxxxxx.

(2) Xxxxxxxxx na ochranu xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxxxxxxxxx zařízeních, xxxxx xxxx xxxxxxx xx xxxxxxx xxxxx xxxx nabytí xxxxxxxxx xxxx xxxxxxxx, xx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxx 1 xxxx xxx xxx xxxxxx xxxxxxxxx xxxx vyhlášky.

(3) Xxxxxxxxx, xxxxx nesplňují xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx xxxxx §17 xxxx. 2, xxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxx xx 12 xxxxxx xxx xxx xxxxxx účinnosti xxxx xxxxxxxx.

§59

Xxxxxxxxx xxxxxxxxxx

Xxxxxxx xx:

1. Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx elektronických xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx a x xxxxxxxxxxx stínicích xxxxx.

2. Xxxxxxxx č. 453/2011 Sb., xxxxxx xx xxxx vyhláška x. 523/2005 Xx., x xxxxxxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxx x xxxxxxx elektronických xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x x xxxxxxxxxxx stínicích xxxxx.

ČÁST XXXXX

XXXXXXXX

§60

Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2025.
&xxxx;

Xxxxxxx:

Xxx. Xxxxx x. x.

Příloha č. 1

Xxxxxxx xxxxxxxxxx

Xxx xxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, x nichž xx xxxxxxx části xxxxxxxxxxxx xxxxxxx, komunikačního xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxx nosiče xxxxxxxxx, které xxx xxxxxxxx informace xxxxxxxxxxx xxxxxx xxxxxxxxx ke xxxxxx xxxxxxxxxx energie, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx X1.

X1

Xxxxxxx x. 1: Xxxxxxxxxxxx xxxxxxxxxx parametru S1

Hodnota X1

Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx

0

xxx autentizace*

1

identifikace xxxxxx x xxxxxxxxxxx xxxxxx x xxxxxx ani xxxx xxxxxx xxxxxxxxx

2

xxxxxxxxxxxx xxxxxx a autentizace xxxxxx zaslaným jiným xxxxxxx x xxxxxx xxx xxxx xxxxxx xxxxxxxxx

2

xxxxxxxxxxx předmětem x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) a xxxxxx xxx xxxx nejsou xxxxxxxxx

2

xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx a xxxxxx xxx xxxx xxxxxx xxxxxxxxx

2

xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxx x xxxx systém nebo xxxx jsou xxxxxxxxx**

3

xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxx a xxxx xxxxxx xxxx data xxxx xxxxxxxxx**

3

xxxxxxxxxxx předmětem x xxxxxxx identifikačním xxxxxx (PIN) x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx**

3

xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx charakteristik x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx**

4

xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx***&xxxx;xxxxxxx s xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxx ani xxxx xxxxxx xxxxxxxxx

4

xxxxxxxxxxx xxxxxxxxx x šifrovaným*** obsahem x xxxxxxx identifikačním xxxxxx (XXX) x xxxxxxxx x xxxxxx xxx xxxx nejsou xxxxxxxxx

5

xxxxxxxxxxx předmětem x xxxxxxxxxx***&xxxx;xxxxxxx x osobním xxxxxxxxxxxxxx číslem (XXX) x celý xxxxxx xxxx data jsou xxxxxxxxx**

5

xxxxxxxxxxx předmětem x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxxxx a xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx**

*&xxxx;xxxxx xxx xxxxxxxxxx elektronická xxxxxxxx
**&xxxx;xxxxxx x mechanismus xxxxxxxxx dat vyplývá x projektové xxxxxxxxxxxx xxxxxxxxxxx
***&xxxx;xxxxxxxxxxxxxx mechanismy xxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxx bezpečnostní xxxxxxxxxxx

Xxxxxxx x. 2

Xxxx xxxxxxxxxxx

XXXXXXX ÚŘAD

PRO KYBERNETICKOU X INFORMAČNÍ XXXXXXXXXX

&xxxx;

Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxxxx xxxxx §137a xxxx. x) xxxxxx x. 412/2005 Sb., x ochraně xxxxxxxxxxx xxxxxxxxx a x xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx pozdějších xxxxxxxx
&xxxx;

xxxxxx
&xxxx;

XXXXXXXXXX
&xxxx;

xxxxxxxxxxxx xxxxxxx
xxxxx §46 xxxxxx x. 412/2005 Xx., x ochraně xxxxxxxxxxx xxxxxxxxx a x xxxxxxxxxxxx způsobilosti, xx xxxxx xxxxxxxxxx předpisů.
 

Evidenční xxxxx xxxxxxxxxxx: ______________________________
&xxxx;

________________________________________________

(xxxxx, xxxxx)
&xxxx;

Xxxxxxx xxxxxxxxxxx:

Xxxxxx:&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx; XXX:




Xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx x schválení xxxxxxxxxxxx xxxxxxxxxxxx systému
k xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xx a xxxxxx xxxxxx xxxxxxx

_______________________________________
&xxxx;

Xxxxxxxx od:

Platnost xx:


&xxxx;

xxxxx xxxxxxxx xxxxxxx

&xxxx;

_________________________

xxxxxx xxxxxxxxxxx xxxxxxxx



Xxxxx vydání:

Přílohy:

Xxxxxxxxx

Xxxxxx předpis x. 479/2024 Xx. xxxxx xxxxxxxxx xxxx 1.1.2025.

Xx xxx xxxxxxxx právní xxxxxxx xxxxx xxxxx xx doplňován.

Znění jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.

1) Rozhodnutí Xxxxxx (XX, Xxxxxxx) 2021/259 xx xxx 10. xxxxx 2021, xxxxxx xx xxxxxxx prováděcí xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxx x ohledem xx xxxxxxxxx xxxxxx.

Xxxxxxxxxx Xxxx (EU) 2013/488/XX xx xxx 23. xxxx 2013 x xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx XX, x xxxxxxx xxxxx.

2) Rozhodnutí Rady 2013/488/XX.

3) Xxxxxx xxxx xxxxxxxxx xxxxxxxx Severoatlantické xxxxxxx x bezpečnosti xxxxxxxxx, vyhlášená pod č. 75/2001 Sb. m. s.