Právní předpis byl sestaven k datu 01.01.2025.
Zobrazené znění právního předpisu je účinné od 01.01.2025.
Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti)
479/2024 Sb.
ČÁST PRVNÍ - ÚVODNÍ USTANOVENÍ
Předmět úpravy §1
Vymezení pojmů §2
ČÁST DRUHÁ - INFORMAČNÍ BEZPEČNOST
Bezpečnostní požadavky §3
Bezpečnostní požadavky v oblasti počítačové bezpečnosti §4 §5
Systémově závislé bezpečnostní požadavky na informační systém odvozené z bezpečnostního provozního módu §6 §7
Bezpečnostní požadavky v oblasti komunikační bezpečnosti §8
Bezpečnostní požadavky na bezpečné propojení informačních nebo komunikačních systémů §9 §10
Bezpečnostní požadavky na řízení kapacit a kontinuity §11
Bezpečnostní požadavky na ochranu rozmístitelných nebo mobilních zařízení §12
Bezpečnostní požadavky na bezpečnost nosičů informací §13 §14 §15
Bezpečnostní požadavky na přístup uživatele k utajované informaci v systému §16 §17
Bezpečnostní požadavky na bezpečnostní a provozní správu §18
Bezpečnostní požadavky personální bezpečnosti při provozu systému §19
Bezpečnostní požadavky na činnost subjektu systému §20
Bezpečnostní požadavky na fyzickou bezpečnost §21 §22
Bezpečnostní požadavky na administrativní bezpečnost v informačním systému §23
Bezpečnostní požadavky na informační systém s distribuční službou §24
Bezpečnostní požadavky na testování a prověřování §25
Bezpečnostní požadavky na bezpečnost vývoje a instalace §26
Bezpečnostní požadavky na bezpečnost provozu §27 §28 §29 §30 §31 §32
Bezpečnostní požadavky na softwarové vybavení §33
Zvláštní bezpečnostní požadavky na softwarové vybavení informačního systému §34
Bezpečnostní požadavky při nově identifikovaných hrozbách a zvýšení rizik §35
ČÁST TŘETÍ - OBSAH DOKUMENTACE §36
Bezpečnostní politika §37
Analýza rizik §38
Popis bezpečnosti systému §39
Dokumentace k bezpečnostním testům §40
Provozní bezpečnostní směrnice §41
Evidence aktiv §42
Evidence uživatelů §43
Provozní deník §44
ČÁST ČTVRTÁ - CERTIFIKACE A AKREDITACE INFORMAČNÍHO SYSTÉMU A SCHVALOVÁNÍ PROJEKTU BEZPEČNOSTI
HLAVA I - Informační systém
Díl 1 - Certifikace informačního systému
Žádost o certifikaci informačního systému §45
Způsob a podmínky provádění certifikace informačního systému §46
Certifikační zpráva §47
Opakovaná žádost o certifikaci informačního systému §48
Díl 2 - Smlouva o zajištění činnosti §49
Díl 3 - Akreditace informačního systému §50
Díl 4 - Podmínky bezpečného provozování informačního systému §51
HLAVA II - Komunikační systém
Náležitosti projektu bezpečnosti §52
Žádost o schválení projektu bezpečnosti §53
Způsob a podmínky schvalování projektu bezpečnosti §54
HLAVA III - Posuzování modulů §55
ČÁST PÁTÁ - SAMOSTATNÁ ELEKTRONICKÁ ZAŘÍZENÍ
Podmínky bezpečného provozování samostatného elektronického zařízení §56 §57
ČÁST ŠESTÁ - PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ
Přechodná ustanovení §58
Zrušovací ustanovení §59
ČÁST SEDMÁ - ÚČINNOST §60
Příloha č. 1 - Fyzická bezpečnost
Příloha č. 2 - Vzor certifikátu
479
XXXXXXXX
xx xxx 19. xxxxxxxx 2024
x bezpečnosti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x x některých xxxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxx (xxxxxxxx x xxxxxxxxxx xxxxxxxxxxx)
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxx xxxxx §34 xxxx. 7, §35 xxxx. 6, §36 xxxx. 4 x §53 xxxx. b) xx d) x x) xxxxxx x. 412/2005 Sb., o xxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xxxxxx č. 255/2011, xxxxxx x. 205/2017 Xx. x zákona x. 267/2024 Xx., (xxxx jen „xxxxx“):
ČÁST PRVNÍ
ÚVODNÍ USTANOVENÍ
§1
Předmět xxxxxx
(1) Tato vyhláška xxxxxxxx x xxxxxxxxxx xx předpisy Xxxxxxxx xxxx1)
x) xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „informační xxxxxx“) a xxxxxxxx xxxx xxxxxxxxxx provozování x xxxxxxxxxx na xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, x xxxxx xxxxxxx, x xx xxxxxxxxxxxxx xxxxxxxxx xxxx,
x) xxxxx bezpečnostní dokumentace xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx nutných xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx podle §34 xxxx. 7 xxxx. x) zákona,
d) xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx nakládajícího x xxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „komunikační systém“),
e) xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxxx (xxxx xxx „projekt xxxxxxxxxxx“) x xxxxxx x xxxxxxxx jeho schvalování xxxxx §35 xxxx. 6 xxxxxx,
x) xxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xx xxxxx Xxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx systému x dokumentaci xxxxxxxxx x provedení xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) způsob x podmínky provádění xxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx a obsah xxxxxxxxxxxx xxxxxx xxxxx §46 xxxx. 13 x
x) vzor xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
(2) Tato xxxxxxxx xxxx stanoví xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxx informačního nebo xxxxxxxxxxxxx xxxxxxx (xxxx xxx „xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx“), x rozsah xxxxxxxxxxxx xxxxxxxxx podle §36 xxxx. 2 xxxx. x) zákona.
(3) Xxxx xxxxxxxx xxxx xxxxxxx náležitosti xxxxxxx x xxxxxxxx smlouvy x xxxxxxxxx xxxxxxxx xxxxx §52 zákona, xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx x utajovanými xxxxxxxxxxx.
§2
Vymezení xxxxx
Xxx účely xxxx xxxxxxxx se xxxxxx
x) xxxxxxxx xxxxxxxxxxxx xxxxxxx, komunikačního systému xxxx samostatného elektronického xxxxxxxx (xxxx xxx „xxxxxx“) pasivní xxxxx, xxxxx xxxxxxxx xxxx xxxxxxx informaci,
b) subjektem xxxxxxx xxxxxxx xxxxx, xxxxx xxxxxxxxx předání xxxxxxxxx mezi objekty xxxxxxx nebo xxxxx xxxxx xxxxxxx,
x) xxxxxxx xxxxxxx na xxxxxxx xxxxxxx xxxxx definované xxxxxxxxxx x softwarové xxxxxxxx, xxxxxxxxxxx a xxxxxxxxx, xxxxx jsou x xxxxxxx uloženy,
d) xxxxxxxx xxxxxxxx záznam xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx o xxxxxxxx xxxx stavu xxxxxxx xxxx x xxxxxxxx xxxxxxxx xxxxxxx,
x) autentizací xxxxxxxx xxxxxxx xxxxxx xxxxxxx předložených xxxxxxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xx prohlašovaná identita xxxxxxxx systému xx xxxxx,
x) autorizací xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxx subjektu systému x xxxxxxxxx xxxxxxxx xxxxxxx s určenými xxxxxxx xxxxxxx,
x) informační xxxxxxxxxxx xxxxxx, uspořádání x řízení xxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xx zajistit důvěrnost, xxxxxxxxx x dostupnost xxxxx xxxxxxx, x xxxxxxxxxxx subjektů systému xx jejich xxxxxxx x systému,
h) komunikační xxxxxxxxxxx bezpečnostní opatření xxxxxxx x xxxxxxxxx xxxxxxxxxxx informací x xxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx x přenosu xxxxxxxxx xxxx objekty systému, xxxxxxxx xxxxxxxx xxxxxxx x xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxxxx, která xxxx xxxxxxxx bezpečnostní xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxx xxxxxxx osoba jako xxxxxxx xxxxxxx x xxxxxx xxxx,
x) rolí xxxxxx xxxxxxxx xxxxxxxx x potřebných xxxxxxxxx,
x) xxxxxxx xxxxxxxxx zařízení x xxxxxxxxxxx nezávislou xxxxxx, xxxxx xx xxxxxx výhradně pro xxxxxxx v xxxxxxx xxxxxxx jako jeho xxxxxxx, a xxxxx xxxx xxxxxx k xxxxxxxx xxxx doručení xxxxxxxxxx xxxx utajovaný xxxxxxxx v xxxxxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxxx upravujícího xxxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxx xxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx, xxxxxxxxxxx, xx xxxxxxx x xxx xxxxx xxx oprávněný xxxxxxx xxxxxxx,
x) xxxxxxxxxx řízením xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxx x objektu xxxxxxx, přičemž xxxxxxx xxxxxxx vybavený určitými xxxxxxxxxxxx xxxxx xxx xxxxxxx x xxxxxxx xxxxxxx xxxx zvolit, xxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxx k xxxxxxxx x xxxxxx xxxxxxx xxxxxxx, x xxxx tak xxxxxxxxxx xxx xxxxxxxxx xxxx xxxxxxx xxxxxxx, a
q) xxxxxxxx xxxxxxx přístupu xxxxxx xxxxxxxx založené xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxxx xxxxxxx x úrovně xxxxxxxxx xxxxxxxx xxxxxxx xxx přístup x xxxxxxxxx informaci x xxxxxxxxxxx správný tok xxxxxxxxx mezi objekty xxxxxxx x různými xxxxxx xxxxxxx xxxxxxxxx xx xxxxx učiněné xxxxxxxxxx.
XXXX DRUHÁ
INFORMAČNÍ XXXXXXXXXX
§3
Xxxxxxxxxxxx xxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xx xxxxxx, xxxx xxxxxx, xxxxxx a xxxxxx x na objekty, xxxxxxxx x aktiva xxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxxxx
x) xxxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxx xxxxxxx,
x) xxxxxxx xxxx únikem xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx,
x) xxxxxxxxxxxxxxx xxxxxxxxxxx x organizačních opatření,
e) xxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx musí xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxxxxx opatření xxxx xxxxxxxxxxxx systému xxxxxxxx xxx, xxx xxxxxx, xxxxxx xx xxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx podobě x xxxxxxx xxxxxxxxx, byla xxxxxxx xx xxxxxxxxxxx xxxxxx.
(4) Bezpečnostní xxxxxxxx xxxxxxxxx xxxxxxxxxxxx systému xxxxxxxxxx zaváděním x xxxxxxxxxx xxxxxxxxxx technických xxxxxxxxxx systému (dále xxx „xxxxxxxxxxxx funkce“).
(5) Xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxxxxxxxxx xxxxxxx xxxxx xxx, aby xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxx, xxxxxxxxxxxx, provozování, xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxx x jeho xxxxxxxxxx.
(6) Xxxxxxxxxxxx opatření přijatá x zajištění xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx
x) xxxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxx xxxxxxxx,
x) bezpečnostní xxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx informací kompromitujícím xxxxxxxxxxx,
x) xxxxxxxx xxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x právním xxxxxxxx upravujícím kryptografickou xxxxxxx x
x) xxxxxxxx xxxxxxx xxxxx xxxxx §38.
Bezpečnostní požadavky v xxxxxxx xxxxxxxxxx xxxxxxxxxxx
§4
(1) Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxx
x) xxxxxxxxxxxx x autentizace xxxxxxxx systému, xxxxx xxxx xxxxxxxxxx všem xxxx xxxxxx činnostem, x xxxx být xxxxxxxxx ochrana xxxxxxxxxx x integrity xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx-xx xxxxxxx xxxxx x xxxxx xxxxxxxxxxx xxxxxxx xxxxx,
x) xxxxxxxxxxx řízení přístupu x objektům xxxxxxx xx xxxxxxx rozlišování x xxxxxx přístupových xxxx xxxxxxxx xxxxxxx x jeho xxxxxxxx xxxx členství ve xxxxxxx subjektů xx xxxxxxx xxxxxxxxxx,
x) xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, které xxxxx ovlivnit bezpečnost xxxxxxxxx xxxx xxxxxxx, xx auditních záznamů x xxxxxxxxxxx auditních xxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxxxxxxx; xxxxxxxxxxx se xxxxxxx xxxxxxx identifikačních x xxxxxxxxxxxxxx xxxxxxxxx, xxxxx o xxxxx xxxxxxxxxxxx práv, xxxxxxxxx xxxx rušení objektů xxxxxxx xxxx činnost xxxxxxxxxxx subjektů xxxxxxx xxxxxxxxxxx xxxxxxxxxx informací xxxx systému,
d) xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxx subjektu systému,
e) xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx nebo přidělením xxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx zjistit xxxxxx xxxxxxxxx xxxxx,
x) xxxxxxx důvěrnosti a xxxxxxxxx xxx xxxxx xxxxxxx mezi xxxxxx xxxxxxx a xxxxx x
x) xxxxxxx xxxx xxxxxxxxx xxxxx.
(2) Xxxxxxxxxxxx xxxxxx xxxxxxx x xxxxxxxx 1 xx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxx počítačové bezpečnosti. Xxxxxx xxxxxx jejich xxxxxxxxx x xxxxxxxxx xxxxxxx x popisu xxxxxxxxxxx xxxxxxx musí xxxxxxx xxxxxx nezávislé xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxxxxxxxxxx.
(3) Mechanismy, xxxxx xx realizují xxxxxxxxxxxx funkce xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, musí xxx x xxxxx xxxxxxxx xxxxx systému xxxxxxxx před xxxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxx.
(4) Xxxxxxxxxxxx xxxxxxx musí xxxxxxxx, aby xxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxxx vyhodnocování xxxx xxxxxxxxx xxxxxxxx xxxxx x xxx xx xxxxx xxxx xxxxxxx systému.
(5) Na xxxxxxx xxxxxxx xxxxx xx u xxxxxxxxxx xxxxxxxxxxxx xxxx komunikačních xxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x xxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx rolí. Xxxxxxxxx informačním xxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxxx mající xxxxxxx 200 xxxxxxxxx.
§5
(1) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx v xxxxxxxx xxxxxxxxx bezpečnostních funkcí xxxxxxxxxx xxxxxxxxxxx podle §4 xxx x xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx personální, xxxxxxxxxxxxxxx x fyzické xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
(2) Xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxxxx funkcí xxxxxxxxxx xxxxxxxxxxx náhradním xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxxxx účel xxxxxxxxxxxx xxxxxx a xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx opatřením.
(3) Nahrazení xxxxxxxxxxxxxx xxxxxxxx spočívajících x xxxxxxxx xxxxxxxxxxxxxx xxxxxx počítačové xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx opatřením xxxxx xxxxxxxx 1 xxxx být xxxxxxx x xxxxxxxxxx v xxxxxxx rizik nebo xxxxxx xxxxxxxxxxx xxxxxxx.
Systémově xxxxxxx xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx xxxxxx xxxxxxxx x xxxxxxxxxxxxxx provozního módu
§6
(1) Xxxxxxxxxx systémy xxxxx xxx xxxxxxxxxxx xxxxx x xxxxxxxx x xxxxxxxxx bezpečnostních xxxxxxxxxx xxxx, xxxxx xxxx
x) xxxxxxxxxxxx provozní mód xxxxxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx s nejvyšší xxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx k xxxxxxxxxx, nebo
d) xxxxxxxxxxxx xxxxxxxx mód víceúrovňový.
(2) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx je takové xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx utajovaných xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxxx subjekty xxxxxxxxxxxx systému musí xxxxxxxx xxxxxxxx xxx xxxxxxx k xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx stupně xxxxxxx, se xxxxxxx xx informační xxxxxx xxxxx xxxxxxxx, x xxxxxxx xxxx být xxxxxxxxx pracovat xx xxxxx obsaženými xxxxxxxxxxx xxxxxxxxxxx. X xxxxxxxxxxxxx xxxxxxxxx xxxx dedikovaném xxxx zajištěna bezpečnostní xxxxxx podle §4 xxxx. 1 xxxx. x) a x).
(3) Xxxxxxxxxxxx provozní xxx x xxxxxxxx úrovní xx takové prostředí, xxxxx xxxxxxxx současné xxxxxxxxxx xxxxxxxxxxx informací xxxxxxx xxxxxx utajení, xx xxxxxx všechny xxxxxxxx xxxxxxxxxxxx systému xxxx xxxxxxxx xxxxxxxx xxx přístup x xxxxxxxxxx xxxxxxxxxx nejvyššího xxxxxx xxxxxxx, přičemž xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx pracovat se xxxxx obsaženými utajovanými xxxxxxxxxxx.
(4) Bezpečnostní xxxxxxxx xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx xx takové xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx však xxxxxxxx xxxxxx xxxxxxxx navíc xxxxxxxxxxx formální centrální xxxxxx xxxxxxxx přístupu.
(5) Xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx je takové xxxxxxxxx, xxxxx umožňuje xxxxxxxx zpracování xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx informačního xxxxxxx xxxxxx splňovat podmínky xxxxxxxx k xxxxxxxxxx xxxxxxxxxx nejvyššího stupně xxxxxxx x nemusí xxx oprávněny pracovat xx xxxxx xxxxxxxxxxx xxxxxxxxxxx. Xxx provozu x bezpečnostním xxxxxxxxx xxxx víceúrovňovém xxxx xxx zajištěna xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx informačního xxxxxxx k objektům xxxxxxxxxxxx systému.
§7
(1) Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x objektům xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx
x) xxxxxx spojení každého xxxxxxxx x objektu xxxxxxxxxxxx xxxxxxx s xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxx xxxxxxx informačního xxxxxxx vyjadřují xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxx xxxxxxxxxxxx systému xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxx informačního xxxxxxx obsahuje xxxx xxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx správce x xxxxxxxxx xxxx xxxxxxxxxxxxxx příznaků xxxxxxxx x xxxxxxx informačního xxxxxxx x
x) přidělení xxxxxx definovaných xxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx systému a xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx systému.
(2) Xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx systému x objektům xxxxxxxxxxxx xxxxxxx může subjekt xxxxxxxxxxxx systému
a) číst xxxxxxxxx x objektu xxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xx-xx xxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx vyšší než xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, x
x) xxxxxxxxx informace xx xxxxxxx xxxxxxxxxxxx systému xxxxx xxxxx, xx-xx xxxx xxxxxxxxxxxx příznak xxxxxx xxxx nižší xxx bezpečnostní xxxxxxx xxxxxxx xxxxxxxxxxxx systému.
(3) Xxxxxxx informačního systému xxxx xxxxxxxxxxx x xxxxxxxxx xxxxxxxx v xxxxxxx xxxxxxxxxxxx systému, xxxxxxxx xxx xxxxxxxx xxx xxxxxxxx povinného xxxxxx xxxxxxxx, xxx xxxxxxxx volitelného xxxxxx xxxxxxxx.
(4) Xxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx provozním módu xxxxxxxxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxx vystupující x xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxx x utajované xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx.
(5) Při xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx, xx xxxxxx se nakládá x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně xxxxx, xxxx xxx xxxxxxxxx, xxx xxxxxxxxx x nežádoucí výměně xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxx, xxxxx není xxx komunikaci xxxxx xxxxx a xxx xxxxxxxxxxxx, a xxx xxxxxx xxxxxxx k xxxxxxxxx xxxxxxxxxxxxxx mechanismů xxxxxxxxxxxx systému.
§8
Xxxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxx xxxxxxxxxxx
(1) Xxx přenosu xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx kanálem xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx nebo xxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxx, xxx xxxxxx xxxxxxxx xxxxxxxxxx bezpečnost.
(2) X komunikačních kanálů, xxxxx xxxx xxxxxx x rámci zabezpečených xxxxxxx xxxx xxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxx na xxxxx xxxxxx, xxx je xxx xxxx xxxxxx xxxxxxx přenášené xxxxxxxxx xxxxxxxxx vyžadováno, xxxx xxx xxxxxxxxxxxxxxx ochranu xxxxxxxxxxx informací xxxxxxxx xxxxxxxx vhodných xxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx.
(3) X závislosti xx xxxxxxxxxxxx prostředí xxxx xxx zajištěna spolehlivá xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxxx ochrany xxxxxxxxxxxxxxx x xxxxxxxxxxxxxx xxx. Xxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx.
(4) Xxxxxx xxxxxxxxx informace xxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxx musí xxx xxxxxxx xxxxxx kryptografického xxxxxxxxxx xxxxxxxxxxxxxxx alespoň xxx stupeň utajení xxxxxxxxx xxxxxxxxx xxxxxxxxx.
(5) Xxx uplatnění xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx kanálu x xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx rizik xxxx Xxxxxxx úřad xxx kybernetickou a xxxxxxxxxx bezpečnost v xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxx x odlišný způsob xxxxxxxxxxx, xxx je xxxxxx x odstavcích 2 x 4.
(6) Xxxxxx xxxxxxx ochrany xxxxxxxxxxxxx kanálů podle xxxxxxxx 1 xxxx xxxxxxxxx xxxxxx ochrany xxxxxxxxxx xxx nejvyšší xxxxxx utajení utajovaných xxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx.
Xxxxxxxxxxxx požadavky xx xxxxxxxx propojení xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systémů
§9
(1) Xxxxxxxxxxx xxxxx mezi xxxxxxxxxxxx xxxx komunikačními xxxxxxx, xxxxx jsou xxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx xxxxxxx, xxxxxxxx xx-xx xxxxxxx x xxxx xxxxx xxxxx x xxxxxxxxx x xxxxxxxxxxxxx informacemi, lze xxxxxx xxxxx x xxxxxxx xxxxxxxx provozní xxxxxxx x jestliže xx xxxxxxxx způsob xxxx ochrany xxxxxxxxxxxxxxx xxxxxxxxxxxxxx rozhraní nebo xxxxx vhodným xxxxxxxxxxxxx xxxxxxxxx.
(2) Xxxxx xxxxxxxxx x xxxxxxxxxxxxxx rozhraní xx xxxxxxxx popisu xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx k xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx xxxx xxx xxxxxxxxx xxx, xxx xxxx xxxx xxxx zabráněno xxxxxxx utajované xxxxxxxxx xxxxxxx stupně xxxxxxx, xxx xx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx.
(4) Xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxx komponenty bezpečnostního xxxxxxxx xxxxxxxx v xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx, jakou xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xx kterým xx xxxxx nakládat x xxxxxxxx z xxxxxxxxxxxxx xxxxxxxxxxxx xxxx komunikačních xxxxxxx.
(5) Xxxxxx bezpečnostního xxxxxxxx je xxxxxxxxxxx xxxxxxxx toho xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx x xxxxxxxxx x xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx informací. Xxxx-xx propojené xxxxxxxxxx xxxx komunikační systémy xxxxxx k xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx stupně utajení, xxxxxxxx propojeného xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx bezpečnostního xxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx systému.
§10
(1) Informační nebo xxxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxx má xxx xxxxx xxxx xxxxxxxxxxx xxxxxx bezpečnostní xxxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxxx podle xxxxxxxx 1 xxxx xxxxxxx xxxxxxx do xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx a xxxx xxxxxxx xxxxx kontrolovaný xxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x dostupnost xxxxxxxxx x xxxxxx tohoto xxxxxx.
(3) Xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxx x nakládání x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, xxxx s utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxx „ATOMAL“, „XXXX“, „XXXXXX“, „XXXXXXX“ nebo „XXXXXX“, xxxxx xxx xxxxx xxx nepřímo xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(4) Xxxxx xx xxxxxxx xxxxxxxxxxx xxx využívána xxxxxxxx x přenosu informací x xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx, xxxxxxxxxx xx xxxxxx propojení za xxxxxxxxxxx komunikační xxxxx.
§11
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx x xxxxxxxxxx
(1) Systém xxxx xxxxxxxx, že xxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx na xxxxxxxxxx xxxxx, v xxxxxxxxxx xxxxx a v xxxxxxx časovém rozmezí.
(2) X xxxxx xxxxxxxxx xxxxxxxxxx provozu xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx, které lze xxxxxxxx bez xxxxxxx xxxxxxxxxx jeho provozu, x dále rozsah xxxxxxxxxx xxxxxxxx funkčnosti x xxxxxxxxxx, xxx xxxxxxx selhání xxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxx.
(3) Xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxx a xxxxxxx xxxxxxxxx xxxxxxxxx tak, xxx nedocházelo k xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx kapacit.
(4) Popis xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx po xxxxxxx. X případě xxxxxxx xxxx být xxxxxxxx uvedení do xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxx automaticky, nebo xxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxx pro xxxxxxxx xxxxxxxx, xxxx xxxxxxxxxxx do xxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxx. Xxxxx činnosti xxxxx věty xxxxx xxxxx zaznamenat xx xxxxxxxxx xxxxxxx, zaznamenají xx xx provozního xxxxxx.
§12
Xxxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx
(1) Xxx xxxxxxxxxxxxx xxxxxxxx se x analýze xxxxx xxxxxxxx x xxxxxx, xxxxx xxxx xxxxxxx x prostředím, xx xxxxxx se xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx.
(2) Xxx mobilní zařízení xx x xxxxxxx xxxxx posuzují i xxxxxx, která xxxx xxxxxxx x xxxxxxxx xx xxxxx, xxx xxxx xxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxxxxxx xxxx mobilní xxxxxxxx obsahující utajovaný xxxxx xxxxxxxxx xx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxx informací xxxxxxxxx xxxxx §13 xxxx. 2.
Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxx
§13
(1) Xx-xx nosič informací xxxxxxxxx, xxxx jeho xxxxxx xxxxxxx odpovídat xxxxxxxxxx stupni xxxxxxx xxxxxxxxx informace, xxxxxx xxx xx nosiči xxxxxxxxx xxxxxxxxx.
(2) Xx xxxxxx informací musí xxx uvedeno xxxxxxxxx xxxxxxxx xxxxx §42 xxxx. 4 xxxx. x) x identifikace xxxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx na xxxxx xxxxxxxxx xxxxxxxxx přímo, xxxxxx xxxxxx, xxxxxxx xxxx xxxxx xxxxxxx xxxxxxxx.
(3) V analýze xxxxx xx identifikován xxxxx informací xxxxx xxxxxxx jeho xxxxxxxx xx xxxxxxxx xxxx
x) xxxxxxxxxxx, xxxxx xxx xxx xx xxxxxxxx xxxxxxx i bez xxxxxxxx xxxxxxx nástroje, xxxx xx xxxxx x xxxxxxxxxx poškození xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx,
x) xxxxxxxxxxx, xxxxx xxx xxx xx xxxxxxxx xxxxxxx xxxxx x xxxxxxxx xxxxxxxx, xxxx xx došlo x xxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxx
x) xxxxxxxxxx, xxxxx xxx lze xx xxxxxxxx vyjmout xxxxx xxxxxxxx, při xxxx xxxxx x xxxxxxxxxx xxxxxxxxx zařízení.
(4) X případech xxxxxxxxxxxx x xxxxxx bezpečnosti xxxxxxx xxx xxxxxxxx x označit xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx v xxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx zařízení. Xxxxxxxx x xxxxxxxxxxxx nosičem xxxxxxxxx xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx §22.
§14
(1) Stupeň utajení xxxxxx xxxxxxxxx stupně xxxxxxx Přísně xxxxx, Xxxxx nebo se xxxxxxxxx xxxxxxx nakládání xxxxx xxx xxxxxx.
(2) Xxxxxx utajení xxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx se zvláštním xxxxxxx xxxxxxxxx xxxx xxx snížen, xxxxx xxxxx je prokázáno, xx xx něm xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx nižšího xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx.
(3) Stupeň xxxxxxx nosiče xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxx snížen xxxx xxxxxx, xxxxx xxxxx
x) xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x §15 xxxx. 1,
b) je xxxxxxxxx, že na xxx byly během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pouze xxxxxxxxx xxxxxxxxx nižšího xxxxxx utajení xxxx xxxxxxxxx xxxxxxxxxxx, nebo
c) xx xxxxxxxxx, xx xxxxxx xxxxxxx utajovaných xxxxxxxxx xxxxxxxxx na xxx během xxxx xxxxxxxxxxx životního xxxxx xxx xxxxxx xxxx xxxxxx.
(4) Xxxxxx xxxxxxx xxxxxx informací stupně xxxxxxx Xxxxxxxxx xxxx xxx xxxxxx, pouze xxxxx
x) xxxxxxxx xxxxxxxxxxx xxxxxxxxx z xxx xxxx provedeno xxxxxxxx xxxxxxxx x §15 xxxx. 1,
x) je xxxxxxxxx, xx xx xxx xxxx během xxxx dosavadního xxxxxxxxx xxxxx xxxxxxx pouze xxxxxxxxx xxxxxxxxxxx, nebo
c) xx xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx během jeho xxxxxxxxxxx životního cyklu xxx xxxxxx.
(5) Xxxxxx xxxxxxx nosiče xxxxxxxxx xxxxxxxxxxxx zálohy xxxxxxxxx xx xxxxxx podle xxxxxxxxxx stupně utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxx xxxxxxxx.
§15
(1) Vymazání xxxxxxxxx xxxxxxxxx z nosiče xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxx zrušení xxxx xxxxxx xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxxx x nosiče xxxxxxxxx xxxxxxxx získat, xxx xxxxxxxxxxxxx xxxxxxxx, utajovanou xxxxxxxxx xx xxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx.
(2) Xxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxx v xxxxxx xxxxxxxxxxx xxxxxxx.
(3) Ničení xxxxxx xxxxxxxxx xxxx xxx provedeno x xxxxxxx x xxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx dat podle xxxxxxxx předpisu xxxxxxxxxxxx xxxxxxxx bezpečnost tak, xxx xxxxxxxxxx z xxxx opětovně xxxxxx, xxx xxxxxxxxxxxxx metodami, xxxxxxxxxx xxxxxxxxx xx xxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx.
(4) Xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxx x ke xxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxx jsou xxxx xxxxxx informací k xxxxxxxx xxxxxxxxxxx.
(5) Xxxxx xxxxxxxxxxx systému xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx jinému xxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxx zjistit jejich xxxxxxxxx xxxxx.
Bezpečnostní xxxxxxxxx xx xxxxxxx uživatele x xxxxxxxxx xxxxxxxxx v xxxxxxx
§16
(1) Xxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx.
(2) Xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení, xxxxx se xxxxxxxxx x xxxxxxxxxx na xxxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx xxxxxx xxxxxxxx. Uživatel x xxxxxxxxxxx systému musí xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení, xxxxx xx stanovuje x souladu x xxxxxxxxxxxxx provozním xxxxx xxxxxxxxxxxx xxxxxxx.
(3) Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxx xxxxxxxxx x xxxxxxxxxxx, která xx xxxxx základního přístupu x xxxxxxxxxxxx xxxxxxx xxxxxxxx x provádění xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxx role xxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxxx xxxxxx.
(4) Xxxxxxxx xxxxxxxxxx xx rozumí xxxx xxxxxxxxx x xxxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxxxxx x poskytovaným xxxxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxx musí xxxxxxx, xxxxx xxxx bezpečnostní xxxx provozní xxxxxxx, xxxxxxxx jako xxxxxxx xxxxxxxx.
§17
(1) Xxxxxxxx x xxxx xxxx xx xxxx oprávnění x xxxxxxxxx x xxxxxxx xxxxx v xxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxxxx.
(2) Xxxxxxxx xxxxxxx, xxxxx xx xxxxx x xxxxxxxxx s xxxxxxxxxxx informacemi stupně xxxxxxx Xxxxxxxxx, Důvěrné xxxx Tajné, x xxxx
x) pracovníka provozní xxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx x x xxxxxxxxxx xxxxxxx xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx stupně xxxxxxx x xxxxx xxxxxx xxxxx, nežli xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, se xxxxxxx xxxx xxxxxx xxxxxxxx.
(3) Xxxxxxxx systému, xxxxx xx xxxxx x xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx x xxxxxxxxxx administrátora a x oprávněním úplného xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx správy celého xxxxxxx musí splňovat xxxxxxxx pro xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně xxxxx.
(4) Xxxxxxx xxxxxxxxx xxxxx xxxxxxxx 2 xx xxxxxxxxxx x xxxxxxx
x) xxxxxx xxxxxxx, xxxxxx xx xxxxxx xxxxxx xxxxxx xxxxxxx 30 xxxxxxxxx, xxxx
x) zpracovávajícího xxxxx xxxxxxxx utajované xxxxxxxxx, xxxxxxxx systém xxxxxxxxx s utajovanou xxxxxxxxx xxxx xxxx Xxxxxxxxxx Xxxxxxxxxxxxxxxx xxxxxxx x se zvážením xxxxxxxxxxxxxxxx rizik xx x analýze rizik xxxx popisu xxxxxxxxxxx xxxxxxx uvedeno jako xxxxxxxxxxx splnění podmínek xxx přístup fyzické xxxxx x utajované xxxxxxxxx xxxxxx utajení xxxxxxxx x nejvyšším xxxxxxx xxxxxxx utajovaných xxxxxxxxx, xx kterými xxxx systém nakládat.
(5) Xxxxxxxx x xxxx
x) xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx a x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, zejména správy xxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx, xxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx oblast bezpečnosti, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx shodného s xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx informací, se xxxxxxx xxxx systém xxxxxxxx.
(6) Roli xxxxxxxxx xxxxxxx xx xx xxxxxxx autorizace xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx. Roli x xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx věty xxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx, xx-xx to xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxx x xx-xx zaveden xxxxxx xxxxxxxxxx xxxxx, xxxxx uživatel v xxxx xxxx xxxx xxxx xxxxxxx; xx xxxx být popsáno x xxxxxxxxxx x xxxxxx xxxxxxxxxxx systému.
§18
Bezpečnostní požadavky xx xxxxxxxxxxxx x xxxxxxxx xxxxxx
(1) Popis bezpečnosti xxxxxxx xxxxxxx vhodnou xxxxxxxxx bezpečnostní a xxxxxxxx správy. X xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxx xxxx xxxxxx, xxxxx xxxx xxxx xxxxxxxxx jinak. X xxxxx xxxxxxxxx provozní xxxxxx zavede xxxxxxxxxxxx xxxxxxx roli xxxxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxx xxxxxxx xx uživatel x xxxx xxxxxxxxxx xxxxxx x xxxxxxxxxxx, která xx xxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx xxxxxxx umožňují x xxxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxxxx systému.
(3) Xxxxxxxx xxxxxxx je xxxxxxxx x roli xxxxxxxxxx správy s xxxxxxxxxxx, xxxxx mu xxxxx základního xxxxxxxx x poskytovaným xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx x řízení xxxx xxxxxxx.
(4) X případě xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx činností k xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx nebo xxxxxxxxxx xxxxxxx nebo xxxxx xxxx v xxxxxxxxxxxx xxxx provozní xxxxxx.
(5) Výkon xxxxxxxxxxxx xxxxxx xxxxxxx v
a) xxxxxxxxxxx xxxxxxxxxxxx práv,
b) xxxxxx autentizačních x xxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx xxxxxxxxxxx xxxxxxx,
x) správě x vyhodnocování xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx,
x) vedení xxxxxxxxxxx xxxxxxxx,
x) řešení xxxxxxxxxxxxxx xxxxxxxxx x krizových xxxxxxx x vypracování xxxxx x xxxx,
x) xxxxxxxxx xxxxxxx xxxxxxxxx x oblasti xxxxxxxxxxx,
x) xxxxxxxx dodržování xxxxxxxxxxxxxx xxxxxxxx x
x) dalších xxxxxxxxxx stanovených x xxxxxxxxxxxx dokumentaci.
(6) Xxxxx xxxxxxxx správy spočívá x xxxxxxxxx činností x zajištění xxxxxxxxxxxxxxxxx xxxxxxx a x xxxxxxx činnostech xxxxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
(7) X odůvodněných xxxxxxxxx xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx role xxxxxxxxxxxx x provozní správy.
§19
Bezpečnostní xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx
(1) Xxxxxxxx xxxx xxxxxxxxx xxxxx takovou xxxx, xxxxxx xxx xxxxxxx.
(2) Pověření xxxxx xxxxxxxx 1 může xxxxxxxx xxxxx xxxxxxxxx xxxxx provozovatele systému xxxx jí pověřená xxxxx xxxxxxxx xxxxxxxxxx x xxxxxx bezpečnosti xxxxxxx.
(3) Odpovědná xxxxx xxxx xx xxxxxxxx xxxxx zruší uživateli xxxxxxxx
x) x xxxxxxx xxxxx xxxx xxxx,
x) x xxxxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxx x provozovatelem xxxxxxx, nebo
c) xxxxx xxxxxxx splňovat xxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx xxxxx xxxxxx.
(4) Xxxxxxxx xxxx xxxxxxxxx xxxxxxx roli, pouze xxxxx xxx proškolen xx xxxxxxxx xxxxxxx xxxxxxx x x xxxxxxxxxx bezpečnostních opatření. Xxxxxxx se xxxxxxxx xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxx xxxxxxx jednou xxxxx.
(5) Xxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx xxxxx x seznam uživatelů, xxxxx xxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxxxxxxxx dokumentace. Xxxxxxx xxxxx xxxx xxxxx xxxx být xxxxx x xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Způsob xxxxxx xxxxxxxx xxxxx xxxx xxxxx stanoví xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
§20
Bezpečnostní xxxxxxxxx xx xxxxxxx subjektu systému
(1) Xxxxxxx subjektu xxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxx v xxxxxxxx bezpečnostní xxxxxxxx.
(2) Xxxxxxxxx x xxxxxxxx xxxxxxxx systému xx x auditním xxxxxxx xxxxxxxxxxx xxx, xxx xxxx xxxxx identifikovat xxxxxxxx xxxxxxxxxxx systému xxxx pokusy o xx.
Xxxxxxxxxxxx požadavky na xxxxxxxx xxxxxxxxxx
§21
(1) Aktiva xxxxxxx xxxx xxx xxxxxxxx xxxx bezpečnostními xxxxxxxx a xxxxxx xxxxxxxxxxxxx x xxxxxxxxx, xx kterém xxxx xxxxxxxx.
(2) Xxxxxx xxxxxxx xxxx xxx xxxxxxxx xx xxxxxxxx, ve xxxxxx xx zajištěna xxxxxxx ochrana xxxx xxxxxxxxxxxx přístupem a xxxxxxxxxx x xxxxxxxxxx xxxxx xxxxxxx. Na xxxxxxx xxxxxxx xxxxx xx stanovuje, xxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxx x xxxxxxxxxxx xxxxxxx nebo xxxxxxx a xxxxxxxxxx xxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx.
(3) Způsob xxxxxxxx xxxxx xxxxxxx xxxxxxx popis xxxxxxxxxxx xxxxxxx.
(4) Umístění aktiv xxxxxxx xxxx být xxxxxxxxx tak, aby xxxxxxxxxx neoprávněné xxxxx xxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx k xxxxxxxxxxxx a xxxxxxxxxxx xxxxxxxxx.
§22
(1) Xxxxxxxx xxxxx xxxx xxxxxxxxxxx zabezpečené xxxxxxx pro xxxxxxxx xxxxxxxx, v xxxx xxxxx být xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x xxxxxxx x tabulkami xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx.
(2) Bodové xxxxxxxxxx xxxxxxx bezpečnosti xxxxxxxx, x xxxx xxxxx xxx ukládány utajované xxxxxxxxx, xx závislé xx způsobu zajištění xxxxxxxxxx
x) informací xxxxxxxxx x xxxxxxxx x
x) xxxxxxxxxxxxxx xxxxx uložených x xxxxxxxxxxxxxx předmětech.
(3) Xxxxxx ohodnocení fyzické xxxxxxxxxxx podle xxxxxxxx 2 xx uvedeno x příloze č. 1 x xxxx vyhlášce.
(4) Xxxxxxxx, x xxxxx mohou xxx ukládány utajované xxxxxxxxx a xxxxxx xxxxxxxxxx komponenty, xxxx xxxxxxxx x opatřeny xxxxxxxxxx prvky xxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxx systému.
(5) Xxxxxxxx xxxxx xx xxxxxxxx xxx, aby při xxxxxx x xxxxxxxxx xxxxxxxx, x němž xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx komponenty, xxxxx x xxxx xxxxxxxxx.
(6) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx způsob xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 2 a xxxx xxxxxxxx k xxxxxxxxx xxxxxxxxxxx xxx
x) xxxxx xxxxxxxx xxxxxxxx x xxxx xxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx zařízení x xxxx xxxxxxxxxxxx xxxxxxxxx,
x) provozování xxxxxxxx xxxx xxxx hardwarových xxxxxxxxx mimo prostory xxxxxxxxxxxxx xxxxxxx x
x) xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx jeho xxxxxxxxxxxx xxxxxxxxx.
§23
Xxxxxxxxxxxx požadavky xx xxxxxxxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxx
(1) Utajovanou xxxxxxxxx xxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx místu xxxxxxxx, xxxxx pokud xxxx xx xx xxxxxxxxx
x) xxxxxx utajení,
b) xxxxxxxxx xxxxxxxx podle xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx,
x) identifikace xxxxxxxxxxx x
x) xxxxx xxxxxx.
(2) Xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxx xxx xxxxxxxxxx xxxxxxx zaevidována x xxxxxxxxxxxxx systému xxxxxxx xxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxxxxx protokolu x xxxxxxxx xxxx elektronické xxxxxx. Xxxxxxxxxx právního xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx.
(3) V xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx, jí xxxxxxxx xxxxx xxxx bezpečnostní xxxxxxx xxxxxxxx výjimky, xxx xx postupy xxxxx odstavců 1 x 2 xxxxxxxxx. Xxxxxxxx xxx xxxxxxxxxxx xxxxxxx xxxxx xxxx xxxxx xxxxxxx xxxxx xxxxxxxxxxx systému.
§24
Bezpečnostní požadavky xx xxxxxxxxxx xxxxxx s xxxxxxxxxxx službou
(1) Xxxxxxxxxx xxxxxx xxxxxx k xxxxxxxxxx xxxxxxxxxxx informací xxxx xxxxxxx evidenčními xxxxx musí mít
a) xxxxxx xxx každé xxxxxxxxx místo v xxxxx xxxxxx informačního xxxxxxx xxxxxxxxxx xxxxxx, xxxxxx je adresa xxxxxxxxxxxx pošty xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, x
x) xxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxxxxx míst x xxxxx xxxxxx xxxxxxxxxxxx systému dostupný xxxx uživatelům xxxxxxxxxxxx xxxxxxx, kteří xxx xxxxxxxx potřebují k xxxxxx své xxxxxx, xxxxxxxx nebo jiné xxxxxxxx.
(2) Způsob x xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxxxxx x xxxxxx xxxxxxxxxxx informačního xxxxxxx.
§25
Bezpečnostní požadavky xx xxxxxxxxx x xxxxxxxxxxx
(1) Xxxxxx xxxxxxxxxxxxxx opatření x xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx provozovatel xxxxxxx xxxxxxxxxx. X provedení xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxx xxxxxxxxxxxxxx xxxxxxxx s xxxxxxxx předpisy, xxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxxxxxx opatření xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, u xxxxxxxxxxxx xxxxxxx xxxxxxxxxx bezprostředně xxxx xxxxxxx xxxxxxxxx xxxxxxx x certifikaci xxxxx §48.
(3) Podmínky xxxxxxxxx testování, xxxxxxxx xxxxxxxxxxx xxxxx odstavce 2 x xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx x bezpečnostním xxxxxx.
§26
Xxxxxxxxxxxx xxxxxxxxx na xxxxxxxxxx vývoje a xxxxxxxxx
(1) Xx xxxxxxxxx xxxxxxxxx xxxxxxx musí xxx zajištěna xxxxxxxxxx, xxxxxxx používaných testovacích xxx x prováděno xxxxxxxxxxxx testování změn xxxxxxx xxxx xxxxxx xxxxxxxxx xx xxxxxxx.
(2) Xxxxxx instalace aktiv xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx organizovat tak, xxx xxxxxx xxxxxxxx xxxxxxxxxx bezpečnost x xxxxxxxx xxxxxxxxxxxx xxxxxx.
(3) X xxxxxx xxxxxxxxxxx xxxxxxx musí xxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, které zajišťují xxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxxxxx ve xxxx instalace.
(4) Xxxxxxxx xxxx komponenty podle xxxxxxxx 3 xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx osoby x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx informace, x xxx je xxxxxx xxxxx xxxxxxxx. Xxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxxx x xxxxxxx nesplňujícími xxxxxxxx pro xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx xxxx první, xxxxx xxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxx xxxxxxxx příslušného xxxxxxxxxx xxxxxx a xxxxxxxx xxxx schváleny xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, jí xxxxxxxxx xxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx.
Bezpečnostní xxxxxxxxx na xxxxxxxxxx provozu
§27
(1) Xxx xxxxxxxx xxxxxx systému xxxx v popisu xxxxxxxxxxx xxxxxxx xxxxxxxxx
x) xxxxx x xxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx a
b) xxxxxxxx xxxxxxxx a xxxxxxx
1. xxx xxxxxxx xxxxxxx xx xxxxxxx, xxxxxxxx xxxxxxx a xxxxxxxx xxxxxxx xx xxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxx,
2. xxx xxxxxxxxx x vyhodnocování xxxxxxxxx xxxxxxx x pro xxxxxxx xxxxxxxx x xxxxx xxxxxxxx xxxxxxxx,
3. xxx xxxxxx x xxxxxxxxxxxxx detekovaných bezpečnostních xxxxxxxx a
4. xxxxxx x schvalování provozních xxxx.
(2) Xxxxx bezpečnosti xxxxxxx obsahuje xxxxxxxx xxx průběžné xxxxxxxxxxx x xxxxxxxxxxxxx bezpečnosti xxxxxxx.
(3) Provozovatel systému xx povinen xxxxx xxxxxxx xxxxx x xxxxx xxxxxxx xxxxxxx. X xxxxxx xxxxxxxxxxx xxxxxxx musí být xxxxxxx xxxxxxx x xxxxxxxxxx, xxxxx příslušné xxxxx xxxxxxxx.
§28
(1) Xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x informací xxxx xxx chráněna xxxx xxxxxxxxx xxxxxxxxxx xxxx.
(2) Xxxxxxxxxx x xxxxxxxxxx vybavení xxxxxxx xxxx být xxxxxxx x evidenci xxxxx x smí xxx xxxxxxxxx pouze v xxxxxxx x xxxxxxxxxx x xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx a xxxxxxxx bezpečnostní směrnici.
(3) Xxxxxxx xxxxx x xxxxx bezpečnosti xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxxxxxxx xxxxxxxxx. Záloha musí xxx xxxxxxx xxx, xxx xxxxxxx xxxxx x xxxxxx poškození, xxxxxxx xxxx xxxxxxxx.
(4) Xxxxx bezpečnosti systému xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxx z xxxxxxxxx, případně před xxxx xxxxxxxx.
§29
(1) Servisní činnost xxxx provozovatel systému xxxxxxxxxxx xxx, aby xxxxxx xxxxxxxx xxxxxxxxxx x nedošlo x xxxxxxxx xxxxxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx.
(2) X xxxxxxxxx, xxx hrozí xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx informací, xxxx být x xxxxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx a xxxxxxx xxxxxxxxxxx musí být xxxxxxxxxxx xxxx xxxxxxxxx.
(3) Xxxxxx zařízení nebo xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx musí xxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x utajované xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, s xxx xx xxxxxx xxxxx xxxxxxxx. Xxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx x utajované xxxxxxxxx xxxxx xxxx xxxxx, xxxxx xxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxx dohledem příslušného xxxxxxxxxx xxxxxx a xxxxxxxx byly schváleny xxxxxxxxxx osobou xxxxxxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx.
§30
(1) X rámci xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxxxx x popisu xxxxxxxxxxx xxxxxxx x xxx xxxxxx xxxxxxx xxxxxxx xxx zbytečného xxxxxxx.
(2) Xxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx xxxxxx xxxx zničením x xxxxxxxxxx po xxxx xxxxxxxxxx x xxxxxx bezpečnosti xxxxxxx, xxxxxxx však xx xxxx 5 xxx xx xxxxxx.
(3) X xxxxxx bezpečnosti xxxxxxx xxxx xxx xxxxxxx xxxxxxxx klasifikace krizových xxxxxxx x xxx xxxxxx x xxxx xxxx xxx xxxxxxxxxxxxx xxxxxxx
x) následující xxxxxxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx xxxxxxxx na xxxxxxxxxxxx xxxx a xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxx příčin x xxxxxxxxxx vzniku xxxxxxx xxxxxxx x
x) xxxxxxxx xx likvidaci xxxxxxxx krizové xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx za xxxxxxxxxx xxxxx.
(4) Xxx řešení xxxxxxxxx xxxxxxx musí xxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx zaměřená xx xxxxxxx systému xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
(5) Při xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxx xxxxxxxxx xxxx xxx
x) xxxxxxx xxxxxxxx xxxxxxxxxxxx opatření xxx zajištění xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxx uživatelů a xxxxxxxxx xxxxxx xxxxxxx x xxxxxx oznámeních,
b) xxxxxxxxx prostředí pro xxxxxxxxx vyhodnocování xxxxxxxxxx xxxxxxxxxxxxxx událostí a xxxxxxxxxxxxxx událostí xxxxxxxxxxxx xxxxxxxxxxx nástroji x xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx incidentů,
c) xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x xxxxxxx vhodná xxxxxxxxxxxx xxxxxxxx pro xxxxxxxxx a zmírnění xxxxxx bezpečnostních xxxxxxxxx,
x) xxxxxxxxxx x xxxxxx xxxxxxx bezpečnostního xxxxxxxxx, xxxxxxxxxxx xxxxxxxx řešení xxxxxxxxxxxxxx xxxxxxxxx x xx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx k xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x
x) xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxxxxx.
(6) Xxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx musí xxx xxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx xxxxxx
x) zálohování x xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx,
x) xxxxxxxxx xxxxxxxx xxxxxxxx,
x) zajištění xxxxxxxxx xxxxxxx x vyjmenováním xxxxxxxxxx funkcí systému, xxxxx xxxx xxx xxxxxxxxx, x
x) xxxxxx xxxxxxxxxx xxxxxxx x xxxxxxx xx xxxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
§31
Pokud xx xx xxxxxxx, rozvoji nebo xxxxxxxxx informační bezpečnosti xxxxxx dodavatel, analýza xxxxx xxxxxxx
x) zásady xxxxxxxxx rizik dodavatele,
b) xxxxxxxxxxx smlouvy s xxxxxxxxxxx, xxxxxxx jsou xxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxx služeb, x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x x xxxxxx vzájemné xxxxxxx xxxxxxxxxxxx, x
x) pravidla xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx.
§32
Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx za xxxxxx xxxxxxx utajovaných xxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx, zejména způsob xxxxxxxx x xxxxxx xxxxxxxxx x uložení xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx.
§33
Xxxxxxxxxxxx požadavky xx xxxxxxxxxx xxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx funkce pro xxxxxxxxx ochrany utajovaných xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.
(2) Xx-xx x xxxxx provozu xxxxxxx virtualizační prostředí, xxxx xxxxxxxx stejné xxxxxxxxxxxx xxxxxxxxx jako xxxxxxx xxxxxxxxxxx xx xxxx xxxxxxxxx.
§34
Xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx softwarové xxxxxxxx xxxxxxxxxxxx systému
(1) Xxxxxxxx-xx xx xxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxx zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx stanovených xxxxxxx xx xxxxxxxx, xxxxxx xx xxxxxx zajištění xxxx, xx xxx xxxxxxxx xxxxxxx xxxxxxx xxx xxxxxxxxx předání xxxxxxxxx xxxx xxxxxxxxx xxxxx stavu systému.
(2) Xx-xx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx informací, xxxx xxx hodnocení xxxxxxxxxxx xxxxxxxxxxxx vybavení, kterým xx xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
§35
Xxxxxxxxxxxx xxxxxxxxx xxx xxxx xxxxxxxxxxxxxxxx hrozbách x zvýšení rizik
(1) Xxxxxxxx analýzy xxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému je x xxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx bezpečnostních xxxxxx xxxx opatření xxxxx §34 odst. 4 xxxxxx, bylo-li vydáno.
(2) Xxxxxxxxxxx xxxxxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx xxxxxxx xxxxxxx bezpečnostních funkcí xxxx opatření podle §34 xxxx. 4 xxxxxx jsou
a) xxxxxxxxxxxxx xxxxx provozovatele xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx,
x) jednoznačný xxxxxxxxxxxxx rozhodnutí podle §34 odst. 4 xxxxxx a
c) xxxxxxxxxxx x zavedení xxxxxxxxxxxx xxxxxx nebo xxxxxxxx, xxxxxxx xxxx
1. xxxxx x xxx zavedení,
2. xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx nebo xxxxxxxx x
3. xxxxx problémů xxxx xxxxxxxxxxx dopadů xxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxx.
XXXX XXXXX
XXXXX DOKUMENTACE
§36
(1) Xxxxxxxxxxxx xxxxxxxxxxx systému xxxxx
x) xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a
b) provozní xxxxxxxxxxxx dokumentace.
(2) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx,
x) analýzu xxxxx,
x) xxxxx bezpečnosti xxxxxxx a
d) xxxxxxxxxxx x bezpečnostním xxxxxx.
(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx xxxx,
x) xxxxxxxx xxxxx systému, zejména xxxxxx xxxxxxxxx,
x) xxxxxxxx xxxxxxxxx,
x) provozní deníky x
x) xxxxx provozní xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
§37
Xxxxxxxxxxxx xxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxx
x) xx xxxxxxx xxxxxxxx xxxxxxxx pravidel x xxxxxxx, který xxxxxxxx xxxxxx, xxxxx xx xxx zajištěna xxxxxxxxxx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxx xx xxxx činnost x xxxxxxx, který xx xxxxxxxxxxxxx jako xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxx,
x) obsahuje xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxx požadavků xxxxxxxx xxxxxxxx z xxxxxxx ochrany xxxxxxxxxxx xxxxxxxxx a
c) stanoví xxxxxx xxxxxxxxx pravosti x xxxxxxxxxxxxxxxx informací, xx-xx xx nutné.
(2) X xxxxxxxxxxxx xxxxxxx xxxx xxx bezpečnostní xxxxxxxx xxxxxxxx přezkoumávána, xxxxxxxxxxxxx a xxxxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.
§38
Analýza xxxxx
(1) Xxx xxxxx analýzy xxxxx xx rozumí
a) xxxxxxx xxxxxxxxxxx příčina xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxxxx slabé xxxxx xxxxxx systému, xxxxx může xxx xxxxxxx xxxxxxx,
x) rizikem xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxx x xxxxxx následku xxxx xxxxxxx možností, xx hrozba využije xxxxxxxxxxxx x xxxxxxx xxxxx.
(2) Xxxxxxx xxxxx xxxxxxx x bezpečnostní xxxxxxxx x x xxxxxxxxxxxx systému x xx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx.
(3) Xxxxxxx xxxxx obsahuje
a) xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx identifikaci x xxxxxxxxx aktiv xxxxxxx x xxx xxxxxxxxxxxx x xxxxxxxxx rizik xxxxxx stanovených kritérií xxx přijatelnost xxxxx,
x) xxxxxxxxxxxx x hodnocení xxxxx xxxxxxx x xxxxxxxx xxxxxx, zranitelností x dopadů,
c) xxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx a xxxxxx,
x) xxxxxxx a xxxxxxxxxxxxxxx xxxx xxxxxx x
x) xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
(4) X xxxxxxxxxxxx systému musí xxx xxxxxxx xxxxx xxxxxxxxxxxxx, xxxxxxxxxxxxx x xxxxxxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxxxx před podáním xxxxxxxxx xxxxxxx x xxxxxxxxxxx xxxxx §48.
§39
Popis xxxxxxxxxxx xxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx navržených v xxxxxxx xxxxx pro xxxxxxx xxxxxxxxx xxxxxxxxxxxx x bezpečnostní xxxxxxxx, xxxxxx řešení xxxxxxxxxxxxxx xxxxxxx, pokud je xxxxxxxxxx. Xxxxx xxxxxxxxxxx xxxxxxx xxxx být xxxxxxxxx x xxxxxx.
(2) X xxxxxxxxxx systémů xxx xxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx částí xxxxxxx, xxxxxxxxx na xxxxxx poskytovaných xxxxxx.
§40
Xxxxxxxxxxx x bezpečnostním xxxxxx
Xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxx výsledků x xxxxxxx plnění bezpečnostních xxxxxxxx navržených x xxxxxxx xxxxx a xxxxxxxxx v xxxxxx xxxxxxxxxxx systému.
§41
Provozní xxxxxxxxxxxx xxxxxxxx
(1) Xxx každou xxxxxxxxxxx xxxx x xxxxxxx xxxx být zpracována xxxxxxxx bezpečnostní xxxxxxxx.
(2) Xxxxxxxx xxxxxxxxxxxx směrnice xxx xxxxxx roli xxxxxxx
x) xxxxx xxxxxxxxx x roli,
b) xxxxxxxxxx xxxxxxxxx x xxxx,
x) xxxxxxxx xxxxxxxx xxxxxxxxx x roli x
x) xxxxxxx spojené x xxxxxxxxxxx, právy x xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx a) xx x).
(3) Xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxx
x) stručný a xxxxxxxxxxxx xxxxx systému xxxxxx jeho rozsahu x případného xxxxxxxx,
x) xxxxxxxx x xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx popisu xxxx, xxx xx xxxxxxx xxxxxxxx xxxxxx xx xxxxxx řešení,
c) definici x klasifikaci bezpečnostních xxxxxxxx a incidentů xxxxxx xxxxxxxxxx popisu xxxx, xxx se xxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxx,
x) xxxxxxxx kompromitace xxxxxxxxx xxxxxxxxx xxx použití xxxxxxxxxxxxxxxx xxxxxxxxxx včetně xxxxxxxxxx xxxxxx toho, xxx xx xxxxxxxx xxxxxx xx xxxxxx,
x) xxxxxx xxxxxxxxxx s xxxxxx informací a xxxxxx xxxxxx používání,
f) xxxxxxxx xxxxxxxxx xxxxx x
x) xxxxxx xxxxxxxxx xxxxxxxxxxxx softwarového xxxxxxxx.
§42
Evidence xxxxx
(1) Xxxxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxxx x xxxxxxxx aktiv.
(2) Záznam x xxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx xxxxx, typ, xxxxxxx xxxx xxxxxxx číslo xxxxxx a další xxxxxxxxx, které umožní xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.
(3) Xxxxxxxxx hmotná xxxxxx xxxx xxx, xxxxx xxxxxxx uvedených x xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxx, aby xxxx jednoznačně xxxxxx xxxxxx xxxxxxxxxxx x xxxxxxx.
(4) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx:
x) xxxxxxxx číslo,
b) stupeň xxxxxxx xxxx xxxxxxxxx x xxx, xx xxxxx xxxxxxxxx xx xxxxxxxxxxx,
x) xxxxxxxxx označení, xxxxx xxxxx xxxxxxx xxxxxx xxxxxxx, je-li xxxxx xxxxxxxxx xxxxxxxxx, xxxx zkratka informace x xxx, xx xxxxx xxxxxxxxx xx xxxxxxxxxxx, xxxxxxxx číslo, xxx zavedení xx xxxxxxxx a xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
x) datum xxxxxxxx xx xxxxxxxx,
x) xxx xxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx, xxxxxx je xxxxxxxxx sériové xxxxx, x
x) jméno, příjmení x xxxxxx uživatele, xxxxxxx xxx xxxxx xxxxxxxxx přidělen, xxxxx xxxxxxxx, datum vrácení xxxxxx informací x xxxxx, xxxxxxxx a xxxxxx xxxxxxxxx, xxxxxxx xxx nosič informací xxxxxx.
(5) Evidence xxxxxx xxxxxxxxx xxxx xxx xxxxxx x samostatně xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xxxxxx xxxxxxxx nosičů xxxxxxxxx xxxxx xxxx xxxxx xx xxxxxx v xxxxxxxxxxxx dokumentaci.
§43
Xxxxxxxx uživatelů
(1) Xxxxx xxxxxxxx musí xxx xxxxxxxx x xxxxxxxx xxxxxxxxx.
(2) Xxxxxxxx xxxxxxxxx xxxxxxxx
x) xxxxx a xxxxxxxx xxxxxxxxx,
x) xxxxx x xxxxxxxx o xxxxxxx podmínek xxx xxxxxxx x xxxxxxxxx xxxxxxxxx stupně utajení Xxxxxxxxx, xxxxxxx datum xxxx xxxxxx; xx xxxxxxx, xx-xx uživatel xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxxx §58a xxxxxx,
x) xxxxx x xxxxxxxxx xxxxxxx xxxxx, xxxx-xx xxxxxxxxx xxxxxx, xxxxxxx se xxxxxx xxxxx xxxxxxxxx, datum xxxxxx, doba xxxxxxxxx xxxxxxxxx a xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterým xxxxxxxxx umožňuje xxxxxxx,
x) xxxxx o osvědčení xxxxxxx xxxxx xxx xxxx xxx, xxxx-xx xxxxxxxxx xxxxxx, xxxxxxx xx xxxxxx xxxxx xxxxxxxxx, datum xxxxxx, xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterým xxxxxxxxx xxxxxxxx xxxxxxx, x
x) xxxxx o xxxx, xxxxxx byl uživatel xxxxxxx, xxxxxxx o xxxxxxx xxxx xxxxxxxxx, xxxx pověření x xxxx zrušení xxxxxxxx x xxxx xxxxxxxxxx xxxxx §19 xxxx. 5.
(3) V xxxxxxx, xx má uživatel xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxx §58 xxxxxx, xxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxxx §58a xxxxxx, xxxx xxxx xxxxx uvedeny x xxxxxxxx xxxxxxxxx.
§44
Provozní xxxxx
(1) Provozní xxxxx xxxxxx x xxxxxx xxxx v xxxxxxx x jejich xxxxxxxxxxxxxxx. Xx xxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx xxxxxxx změny xxxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxx.
(2) Xxxxxxxx xxxxx xxx vést x x xxxxxxxxxxxx podobě, xx-xx xxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx x něm prováděné xxxxx.
ČÁST XXXXXX
XXXXXXXXXXX X XXXXXXXXXX INFORMAČNÍHO XXXXXXX X XXXXXXXXXXX XXXXXXXX XXXXXXXXXXX
XXXXX X
Xxxxxxxxxx systém
Díl 1
Xxxxxxxxxxx xxxxxxxxxxxx systému
§45
Žádost x xxxxxxxxxxx informačního xxxxxxx
(1) Žádost x xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxxx
x) xxxxx osvědčení xxxxxxxxxxx x xxxxxxxx xxxxxxxxxxx stupně xxxxxxx xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxx,
x) xxxxx x příjmení kontaktní xxxxx žadatele x xxxxxxxxx xxxxxxx, xxxxxx xx xxxxxx xxxxxxx xxxx telefonní číslo x xxxxxx elektronické xxxxx,
x) xxxxx účelu x rozsahu xxxxxxxxxxxx xxxxxxx,
x) údaj x xxxxxx utajení utajovaných xxxxxxxxx, xx kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx,
x) údaj o xxxxxxxxx bezpečnostního xxxxxxxxxx xxxx informačního systému x
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx jeho xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxx xxxxxxxxx podnikatele x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx kopii xxxxxxxx prohlášení podnikatele, xx-xx xxxxxxxxx podnikatelem.
(2) X provedení xxxxxxxxxxx xxxxxxxxxxxx systému xxxxxxx xxxxxxxx
x) žádost x xxxxxxxxxxx informačního systému xxxxx xxxxxxxx 1,
x) xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx §36 odst. 2,
x) xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v xxxxxxx §36 xxxx. 3 xxxx. a),
d) xxxxx xxxxxxxxxxx vývojového xxxxxxxxx x
x) další xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx xx xxxxx xxx xxxx na posuzování xxxxxxxxxxx informačního xxxxxxx xxxx xxxx xxxxxx.
(3) X xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx podklady nezbytné x xxxxxxx způsobilosti xxxxxxxxxxxx xxxx elektronických xxxxxxxx, xxxxx jsou xxxxxxxx xxxxxxxxxxxx xxxxxxx, x xxxxxxx před xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx.
(4) X xxxxxxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxx xxxx x xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x nakládání s xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxx státu, xxxxxxxxxx xxxxxx podle §60b xxxxxx nebo podnikatelem xx xxxxxxx smlouvy x xxxxxxxxx xxxxxxxx xxxxxxxx s Národním xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxx §52 xxxxxx, xxxx-xx xxxx xxxxx xxxxx xxxxxxxxx.
(5) Xxxxxxxxxxxx xxxxxx xxxxx x xxxxxxx xxxxx xxxxxxxx 1 údaje podle xxxxxx x) xx x) xxxxx x xxxxxxx, který neohrozí xxxxxx xxxxxx xxxxx xxxxx xxxxxx právního xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx podle xxxxxxxx 2 xxxxx x xxxxxxx, který xxxxxxxx xxxxxx jejích xxxxx xxxxx jiného xxxxxxxx xxxxxxxx.
§46
Xxxxxx x xxxxxxxx xxxxxxxxx certifikace xxxxxxxxxxxx xxxxxxx
(1) X rámci xxxxxxxxxxx informačního xxxxxxx xxxxxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx
x) vhodnost xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxx xxxxxxxxxx bezpečnosti xxxxxxxxxxxx xxxxxxx xxxxx §3,
x) xxxxxxxxx x xxxxxxx xxxxxxxxxxxx dokumentace x
x) xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx bezpečnostních xxxxxxxx x daném xxxxxxxxxxx xxxxxxx a její xxxxxx x xxxxxxxxxxxx xxxxxxxxxxx.
(2) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx provádí xx xxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxxxxxxx xxxxx xxxxxxx žadatel x certifikaci xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx, případně x xxxxxxxxxx. Provádí-li xxxxxxxxxxxx xxxxx podle věty xxxxx xxxxxxxxxxxx služba, xxxxxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxxx se xxxxxxxxxx.
(3) Xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx lze xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx systému xxxx xx xx jejím xxxxxxxxx, xxxxx-xx xx xxxxxxx v xxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx podle §45.
(4) Xxxxx-xx x xxxxxxxxxxx xxxxxxx, který xxx xxxxxxxxxxxx x schválen xx xxxxxxx, xx xxxxxx xxxxxxxx x §51 odst. 2, xxxxxxx xx pouze xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx x rozsahu xxxxxxxxxxx xxxx. Xxx xxxxxxxxx doplňujícího xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxx podle xxxxxxxx 1 x nezbytném xxxxxxx. Výsledek xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx zprávy.
(5) Xxxx xxxxxxxxxxx xxxxxxxxxxxx systému xx uveden v příloze č. 2 x xxxx xxxxxxxx.
§47
Xxxxxxxxxxxx zpráva
Národní xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost xxxxxx x xxxxxxxxxxx informačního xxxxxxx certifikační xxxxxx, xxxxx xxxxxxxx
x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx název, xxxxxxxx xxxxx x stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx,
x) popis xxxxxxxxxxxx xxxxxxx,
x) xxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx, a xxxxxxxx xxxxxxxx xxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x provozem xxxxxxxxxxxx xxxxxxx a
e) xxxx xxxxxxxxxxxxxxxx xxxxxxxxxx, xxxx-xx xxxxxxx, x xxxxxx, jakým xxxx xxxxxxxx xxxxx kryptografické xxxxxxx x souladu x certifikační zprávou xxxxxxxxxxxxxxxx xxxxxxxxxx.
§48
Xxxxxxxxx xxxxxx x xxxxxxxxxxx informačního xxxxxxx
(1) Xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, xx-xx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx,
x) identifikaci xxxxxxxx xxxxxxxxxxx informačního xxxxxxx xxxxxxxxxx identifikaci jeho xxxxxxxx, xxxxxxxxx xxxxx, xxxxx xxxxxx a xxxx platnosti,
c) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx obsahující xxxx xxxxx, xxxxxxxx xxxxx x stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, x
x) jméno x příjmení xxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx a kontaktní xxxxxxx na xx.
(2) Xxxxxxxxx žádost x xxxxxxxxxxx informačního xxxxxxx xxxx xxxxxxxx xxxxx xxxxx bezpečnostní xxxxxxxxxxx, xxxxx ji xx xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx navrhuje.
(3) Xxxxx x opakované xxxxxxx provozovatel xxxxxxxxxxxx xxxxxxx xxxxxx, xx xx dni ukončení xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx bude xxxxxxxxxx xxxxxx xxxxxxxxxx xx podmínek xxxxxxxxxxx x xxxxxxxxxxxx zprávě x x xxxx xxxxxxxxxxx nenastaly změny, xx rozsah posuzování xxxxx §46 xxxx. 1 xxxxxx pouze xx písmeno x).
(4) Xxxxx x xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, je xxxxxx xxxxxxxxxx xxxxx §46 xxxx. 1 xxxx. a) a x) omezen na xxxx xxxxxxxxxx xxxxx.
(5) Xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, bude Xxxxxxx xxxx xxx xxxxxxxxxxxxx a informační xxxxxxxxxx postupovat xxxx x xxxxxxx xxxx xxxxxxxxxxx.
(6) Xxxxxxxxxxxx xxxxxx xxxxx x žádosti xxxxx xxxxxxxx 1 xxxxx xxxxx xxxxxx x) a d) xxxxx v xxxxxxx, xxxxx xxxxxxxx plnění xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx služba xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx v xxxxxxx, který xxxxxxxx xxxxxx xxxxxx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.
Díl 2
Smlouva x xxxxxxxxx xxxxxxxx
§49
(1) Xxxxxx x xxxxxxxx smlouvy x Xxxxxxxx xxxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx o xxxxxxxxx xxxxxxxx xxxxx §52 xxxxxx, jejímž xxxxxxxxx je xxxxxxxxx xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx k xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx (xxxx xxx „xxxxxxx x xxxxxxxxx xxxxxxxx“), xxxxxxxx
x) xxxxx xxxxxxxxx xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxxxx utajení, xx-xx xxxxxxxxx podnikatel,
b) xxxxx x xxxxxxxx xxxxxxxxx osoby xxxxxxxx x xxxxxxxxx xxxxxxx xx ni a
c) xxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxxxxxx xxxxx xxxxxxx x xxxxxxxxx xxxxxxxx.
(2) Xxxxxx xxx xxxxxxxx 1 xxxxxxxx xxxx
x) xxxxxx xxxxxxxx pracoviště xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxxx xxxxx xxxx xx xxxxxxxx osoby x splnění xxxxxxxxx xx fyzickou x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx,
x) xxxxxx xxxxxxxxxxxx činností,
d) xxxxx x personálním xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x
x) údaje x xxxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx.
Xxx 3
Xxxxxxxxxx informačního xxxxxxx
§50
(1) Xxxxxxxxxx informačního xxxxxxx cizí xxxx xxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx na xxxxxx, xxxxx obsahuje xxxxxxxxxx x naplnění xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx podle xxxxxxxxxxx předpisu Xxxxxxxx xxxx2) a podle xxxxxxxxxxx xxxxxxx3).
(2) Xxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx ověří naplnění xxxxxxxxxxxxxx xxxxxxxxx vyžadovaných xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxx, předá xxxxxxxxxx xxxxx odstavce 1 xxxxxxxxxxxx akreditační xxxxxxxx xxxx xxxx.
(3) Xx xxxxxxx rozhodnutí xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx moci x xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx moci Xxxxxxx xxxx pro xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxxxxx xxxxxx cizí xxxx xxxxxxxxxx.
(4) Pokud xx být informační xxxxxx xxxx xxxx xxxxxxxx i xxxxxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxxx jeho xxxxxxxxxx, xxxxxx xxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx systému xxxxx xxxxxxxx 1 obdobně xxxxxxxxxx 6 xxxxxx xxxx koncem platnosti xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx moci.
Xxx 4
Podmínky xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému
§51
(1) Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému spočívají x
x) dodržování xxxxxxxxxxxxxx xxxxxxxx,
x) xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx x certifikační xxxxxx x
x) informování Xxxxxxxxx úřadu pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx o xxxxxxxx xxxxx týkající xx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx by xxxxx xxx vliv xx xxxxxxxxxx bezpečnost.
(2) Xxxxx x xxxxx provozu xxxxxxxxxxxx xxxxxxx xxxxx xx xxxxx podle xxxxxxxx 1 xxxxxxx x) nebo xx xxxxx podle §47 xxxx. x), xxxx xxx xxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxx x bezpečnostní xxxxxxxxxxx, zejména x xxxxxxx rizik.
HLAVA XX
Xxxxxxxxxxx systém
§52
Náležitosti xxxxxxxx bezpečnosti
(1) Projekt xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a xx xxxxxxx x rozsahu §36 odst. 2 xxxx. x) až x) x odst. 3 xxxx. x).
(2) Xxxxx bezpečnosti xxxxx §39 obsahuje xxx xxxxxxxxxxx systém popis
a) xxxxxxx, jakým xxxx xxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x souladu x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx prostředku,
b) bezpečnostní xxxxxx kryptografické xxxxxxx x xxxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx x
x) bezpečnostních xxxxxxxx x zásad xxxxxxxxxx postupů, xxxxxxx xxxxxxxxxxx bude zajištěna xxxxxxxxxx bezpečnost.
(3) Xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx
x) xxxxxxxxx xxxxxxx x §41 x
x) xxxxx konkrétních provozních xxxxxxx pro zajištění xxxxxxxxxxxx správy komunikačního xxxxxxx a xxxxxx xxxxxxxxxxxxxx xxxxxxx.
(4) Xxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxx xxxxxxxxx xxxxxxxxxx a řízení xxxxxxx xxxxx výpočetní xxxxxxxx, musí obsahovat xxxxx komunikační xxxxxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxxxxxxxxx.
§53
Xxxxxx o schválení xxxxxxxx bezpečnosti
(1) Xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx
x) xxxxx x xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx a xxxxxxxxx xxxxxxx na xx,
x) xxxxx osvědčení xxxxxxxxxxx s xxxxxxxx xxxxxxxxxxx stupně xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx podnikatele, xx-xx xxxxxxxxxxxxxx komunikačního systému xxxxxxxxxx,
x) xxxxx komunikačního xxxxxxx x xxxxx xxxx xxxxx x xxxxxxx xxxxxx stanovení xxxx xxxxxxx xxxxxxxxxx xxxxxx,
x) xxxx o xxxxxx xxxxxxx utajovaných xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx majících xxxx xx xxxxxxxxxx xxxxxxxxxxxxx systému x xxxxx xxxxxxxxx podnikatele x xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx, xx-xx xxxxxxxxx xxxxxxxxxxxx, x
x) xxxxxxx xxxxxxxxxxx.
(2) Xx xxxxxxxxx xxxxxxxx bezpečnosti komunikačního xxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi xxxxxx xxxxxxx Důvěrné nebo xxxxxxx xxxxxxx předloží xxxxxxxx xxxxxxxx x xxxxxxx xxxxxxxxxxxx elektrických xxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx xxxx součástí xxxxxxxxxxxxx xxxxxxx, x xxxxxxx xxxx xxxxxx xxxxxxxxxxx informací kompromitujícím xxxxxxxxxxx.
(3) Pokud xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx bezpečnosti x xxxxxxx jeho schvalování xxxxxxxx, xxxx xx xxxxxxxxxx v xxxxxx xxxxx §36.
(4) Xxxxxxxxxxxx xxxxxx xxxxx v xxxxxxx xxxxx odstavce 1 xxxxx xxxxx xxxxxx c) xx x) xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích xxxxx xxxxx jiného xxxxxxxx xxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 2 xxxxx x xxxxxxx, xxxxx xxxxxxxx xxxxxx jejích xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx.
§54
Xxxxxx x xxxxxxxx xxxxxxxxxxx projektu xxxxxxxxxxx
(1) X rámci xxxxxxxxxxx xxxxxxxx bezpečnosti xxxxxxxx Xxxxxxx úřad xxx xxxxxxxxxxxxx x informační xxxxxxxxxx
x) xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx dosažení xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxx §3,
b) xxxxxxxxx x xxxxxxx bezpečnostní xxxxxxxxxxx a
c) xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxx komunikačním xxxxxxx x xxxx soulad x bezpečnostní dokumentací.
(2) Xxxxxxxxxxx xxxxxxxx bezpečnosti xx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxxx realizace xxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx x xxxxxxxxx prostředí xxxxxxxxxxxxx xxxxxxxxxxxxx systému.
(3) Xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxx xx xxxxxxxx jednotlivých xxxx výstavby xxxxxxxxxxxxx xxxxxxx xxxx až xx xxxxx xxxxxxxx xxxxxxxxx, podle požadavků xxxxxxxx, xxxxxx-xx x xx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx podle §53.
(4) Xxxxxx-xx Xxxxxxx úřad xxx kybernetickou x xxxxxxxxxx bezpečnost při xxxxxxxxxxx projektu xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x nakládání x utajovanými xxxxxxxxxxx, xxxx xxxxxxxxxx x xxxxxxxxx xxxxxxxx bezpečnosti.
(5) Xxxxx-xx x xxxxxxxxxxxx xxxxxxx xx xxxxxx, xxxxx xxxx vliv xx xxxxxxxxxx bezpečnost xxxxxxxxxxxxx xxxxxxx, xxxxxxx xx doplňující posouzení xxxxxxxx bezpečnosti x xxxxxxx potřebném x xxxxxxxxx provedených xxxx. Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx projektu xxxxxxxxxxx xx xxxxxxxxx obdobně xxxx xxx schvalování xxxxxxxx xxxxxxxxxxx.
XXXXX XXX
Xxxxxxxxxx xxxxxx
§55
(1) X rámci xxxxxxxxxxx xxxxxxxxxxxx systému nebo xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx komunikační xxxxxx na xxxxxx, xxxxx xxxxx být xxx xxxxxxx posuzování xxxxxxx xxxxxxx x x xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx §46 nebo 54 xxx zachování xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx.
(2) Modul je xxxxxxx xxxxx tvořený
a) xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxxx systémem xxxxxxx xxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxx,
x) xxxxxxxxxxx xxxxxxxxx, zejména xxxxxxxxx kryptografického prostředku x xxxxxxx, xxxx
x) xxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx má jasně xxxxxxxxxx hranice xxxxxxxx xxxxxx xxxx xxxxxxxxx xx xxxxxxx.
(3) Národní xxxx xxx kybernetickou x xxxxxxxxxx bezpečnost xxx posuzování xxxxxx xxxxxxx xxxxx §46 xxxx. 3 x §54 xxxx. 1 x 2 xxxxxxxxx xxxxx, xxxxxxxx xxxxx
x) xxx xxxxxxxx x xxxxxx v xxx xxxxxxxxxxx xxxxxxx xxxxx §46 xxxx 54 x
x) xx xxx xxxxxxx použit x xxxxx xxxxxxx ve xxxxxx xxxxxxxxxxx x xx stejných xxxxxxxx xxxx x jiném xxx xxxxxxxxxxx systému xxxxx písmene a).
ČÁST PÁTÁ
SAMOSTATNÁ XXXXXXXXXXXX XXXXXXXX
§56
Xxxxxxxx bezpečného xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení
(1) Xxxxxxxxx bezpečného provozování xxxxxxxxxxxx elektronického zařízení xxxxx §36 xxxx. 4 xxxxxx je xxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxx obsahující xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx §36 xxxx. 2 xxxx. c) x xxxx. 3 xxxx. a).
(2) Xxxxx xxxxxxxxxxx systému xxxxx §36 xxxx. 2 xxxx. x) xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxxxxx na xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxx zpracovávané xxxxxxxxx xxxxxxxxx a identifikuje xxxxxxxxxx elektronické zařízení xxxxx xxxxxx xxxx
x) xxxxxxxxxxx, xxxxx zobrazuje xxxxxxxxx informace,
b) zaznamenávací, xxxxx xxxxxxxxxxx utajované xxxxxxxxx x xxxxxxx xxxxxxxxx, zejména xxxxx xxxxx x pamětí, xxxxxxxxxx, xxxxxx nebo xxxxxxxxx,
x) xxxxxxxxxx x xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxx utajované xxxxxxxxx x jednoho xxxxxxx do druhého, x
x) kombinované, xxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxxxxxxx x) xx c).
(3) Obsahuje-li xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx, xxx xxxxx bezpečnosti xxxxxxx xxxxxxxx x jeho xxxxxxxxxxxx podle xxxxxxx xxxxxxxx do xxxxxxxx xxxxx §13 xxxx. 3.
(4) Pokud xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx stejného xxxx xxxxx xxxxxx x způsobu xxxxxxxxx xxxxxx xxxxxxxxx, pak xxxx xxxxxxxxx xxxxx xxxxxxxxxxxx provozní xxxxxxxx xxx daný xxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.
§57
Oznámení x provozovaném xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx §36 xxxx. 2 písm. x) xxxxxx xxxxxxxx
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx samostatného xxxxxxxxxxxxxx xxxxxxxx x
x) xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxx xxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx zařízení
1. xxx samostatného xxxxxxxxxxxxxx xxxxxxxx xxxxx §56 xxxx. 2 a 3 x
2. xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx xxx xx xxxxxx.
XXXX XXXXX
XXXXXXXXX X XXXXXXXXX XXXXXXXXXX
§58
Xxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxxxx xxxxxxxxx na
a) xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxx této xxxxxxxx x
x) komunikační xxxxxxx, xxxxxxx projekt xxxxxxxxxxx byl xxxxxxxx xxxxx dnem xxxxxx xxxxxxxxx xxxx vyhlášky, xx xxxxxxxx xxxxx xxxxxxxxxxx právních xxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxx xxxxxxxxxxx informací v xxxxxxxxxxxx podobě x xxxxxxxxxxxx elektronických xxxxxxxxxx, xxxxx byla uvedena xx xxxxxxx přede xxxx xxxxxx účinnosti xxxx vyhlášky, se xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx po xxxx 1 xxxx xxx xxx xxxxxx účinnosti xxxx xxxxxxxx.
(3) Xxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxx §17 xxxx. 2, musí xxxx xxxxxxxx xxxxxx xxxxxxxxxx do 12 xxxxxx ode xxx xxxxxx xxxxxxxxx této xxxxxxxx.
§59
Xxxxxxxxx xxxxxxxxxx
Xxxxxxx se:
1. Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systémů a xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx.
2. Xxxxxxxx č. 453/2011 Sb., xxxxxx xx xxxx vyhláška x. 523/2005 Xx., x bezpečnosti xxxxxxxxxxxx x komunikačních systémů x dalších elektronických xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx informacemi x x xxxxxxxxxxx stínicích xxxxx.
XXXX XXXXX
XXXXXXXX
§60
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. ledna 2025.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Xxxxxxx x. 1
Xxxxxxx xxxxxxxxxx
Xxx xxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxx xx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx x sobě nosiče xxxxxxxxx, které xxx xxxxxxxx xxxxxxxxx nepotřebují xxxxxx xxxxxxxxx ke xxxxxx xxxxxxxxxx xxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx X1.
X1
|
Xxxxxxx x. 1: Bezpečnostní xxxxxxxxxx xxxxxxxxx X1 |
|
|
Xxxxxxx X1 |
Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx |
|
0 |
xxx xxxxxxxxxxx* |
|
1 |
xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx heslem x xxxxxx xxx xxxx xxxxxx šifrovaná |
|
2 |
identifikace xxxxxx a xxxxxxxxxxx xxxxxx xxxxxxxx jiným xxxxxxx x xxxxxx xxx xxxx nejsou xxxxxxxxx |
|
2 |
xxxxxxxxxxx předmětem x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxx xxx xxxx nejsou xxxxxxxxx |
|
2 |
xxxxxxxxxxx pomocí xxxxxxxxxxxxx xxxxxxxxxxxxxx a xxxxxx xxx xxxx xxxxxx xxxxxxxxx |
|
2 |
xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx heslem x xxxx systém nebo xxxx jsou šifrovaná** |
|
3 |
identifikace xxxxxx x autentizace xxxxxx xxxxxxxx xxxxx xxxxxxx x xxxx xxxxxx xxxx xxxx xxxx xxxxxxxxx** |
|
3 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (PIN) x xxxx systém xxxx xxxx xxxx šifrovaná** |
|
3 |
autentizace xxxxxx xxxxxxxxxxxxx charakteristik x xxxx systém xxxx data xxxx xxxxxxxxx** |
|
4 |
xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) x xxxxxx xxx xxxx xxxxxx šifrovaná |
|
4 |
autentizace xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxx (XXX) a xxxxxxxx x xxxxxx xxx data xxxxxx xxxxxxxxx |
|
5 |
xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx***&xxxx;xxxxxxx x xxxxxxx xxxxxxxxxxxxxx číslem (XXX) x xxxx systém xxxx data xxxx xxxxxxxxx** |
|
5 |
xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx***&xxxx;xxxxxxx x osobním xxxxxxxxxxxxxx xxxxxx (PIN) x xxxxxxxx a xxxx systém xxxx xxxx xxxx xxxxxxxxx** |
|
*&xxxx;xxxxx xxx samostatná xxxxxxxxxxxx xxxxxxxx |
|
Příloha č. 2
Vzor xxxxxxxxxxx
XXXXXXX XXXX
XXX XXXXXXXXXXXXX X INFORMAČNÍ XXXXXXXXXX
&xxxx;
Xxxxxxx xxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx xxxxxxxxx xxxxx §137a xxxx. x) xxxxxx x. 412/2005 Xx., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x xxxxxxxxxxxx způsobilosti, ve xxxxx xxxxxxxxxx xxxxxxxx
&xxxx;
xxxxxx
&xxxx;
XXXXXXXXXX
&xxxx;
xxxxxxxxxxxx xxxxxxx
xxxxx §46 xxxxxx x. 412/2005 Xx., x xxxxxxx utajovaných xxxxxxxxx x x xxxxxxxxxxxx způsobilosti, ve xxxxx pozdějších předpisů.
Evidenční xxxxx xxxxxxxxxxx: ______________________________
&xxxx;
________________________________________________
(xxxxx, xxxxx)
&xxxx;
|
Xxxxxxx xxxxxxxxxxx: Xxxxxx:&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx;&xxxx; XXX: |
Xxxxx xxxxxxxxxx potvrzuje xxxxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx
x nakládání x xxxxxxxxxxx xxxxxxxxxxx xx x xxxxxx xxxxxx utajení
_______________________________________
Platnost xx:
Xxxxxxxx xx:
&xxxx;
xxxxx xxxxxxxx xxxxxxx
&xxxx;
_________________________
xxxxxx xxxxxxxxxxx xxxxxxxx
Xxxxx xxxxxx:
Xxxxxxx:
Xxxxxxxxx
Xxxxxx xxxxxxx x. 479/2024 Xx. xxxxx xxxxxxxxx xxxx 1.1.2025.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Znění jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx změna xxxxx uvedeného xxxxxxxx xxxxxxxx.
1) Xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2021/259 xx xxx 10. xxxxx 2021, xxxxxx xx xxxxxxx prováděcí xxxxxxxx xxx průmyslovou xxxxxxxxxx x xxxxxxx xx utajované granty.
Rozhodnutí Xxxx (XX) 2013/488/XX xx xxx 23. xxxx 2013 x xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx XX, v xxxxxxx xxxxx.
2) Xxxxxxxxxx Xxxx 2013/488/XX.
3) Dohoda mezi xxxxxxxxx xxxxxxxx Xxxxxxxxxxxxxxxx xxxxxxx o xxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxx č. 75/2001 Sb. m. s.