Právní předpis byl sestaven k datu 31.12.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2012 do 31.12.2024.
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx xxxx vyhláška x. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx informacemi x x certifikaci xxxxxxxxx xxxxx
Xx. I
Xxxxxxxx č. 523/2005 Sb., o xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx elektronických xxxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx x o xxxxxxxxxxx xxxxxxxxx xxxxx, xx mění xxxxx:
1. X §1 xx slova "xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "elektronické podobě x xxxxxxxxxx, xxxxx xxxxxx součástí xxxxxxxxxxxx xxxx komunikačního systému".
2. V §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 x x xxxxxxx x. 2 xx xxxxx "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 se xx konci písmene x) xxxxx xxxxxxxxx xxxxxx x doplňují xx písmena x) x z), která xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx zpětně xxxxxxx či xxxxxxx xxx, xxx dané xxxxxxx xx xxxxxxx xxxxxxx být xxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx autentické x z xxxxxxxxxxxxx xxxxxx.".
4. X §3 xxxx. 1 xxxx. c) xx xxxxx "xxxxxxxxxxxxxxxxxxx" zrušuje.
5. X §5 xxxx. 1 xx xx xxxxx "xxxxxxxxx xxxxxxxxx" xxxxxxxx xxxxx ", dostupnost xxxxxx xxxxxxxxxxxx xxxxxxx" a xxxxxxxx věta zní: "Xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xx rovněž xxxxxx zajištění xxxxxxxx xxxxxxxxx a xxxxxxxxxxxxxxx.".
6. V §5 xx xx xxxxxxxx 1 xxxxxx nový xxxxxxxx 2, xxxxx xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxxxxx v návrhu xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x x provozní xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx.".
Xxxxxxxxx odstavec 2 se xxxxxxxx xxxx xxxxxxxx 3.
7. X §8 xxxx. 1 se xx xxxxx xxxxxxx x) xxxxx "xxxx" xxxxxxx x za xxxxxxx b) xx xxxxxx nové xxxxxxx x), xxxxx xxx:
"x) xxxxxxxxxxxx xxxxxxxx xxx s xxxxxxxx xxxxxx s xxxxxxxxx xxxxxxx přístupu k xxxxxxxxxx, nebo".
Dosavadní xxxxxxx x) xx xxxxxxxx xxxx xxxxxxx x).
8. V §8 se za xxxxxxxx 3 xxxxxx xxxx xxxxxxxx 4, xxxxx zní:
"(4) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx úrovní x formálním řízením xxxxxxxx x xxxxxxxxxx xx takové xxxxxxxxx, xxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx xxxx s xxxxxxxx xxxxxx, xxx xxxx formální xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.".
Xxxxxxxxx xxxxxxxx 4 až 8 xx označují xxxx odstavce 5 xx 9.
9. X §9 xxxxxxxx 4 xxx:
"(4) Xxxxxx utajované xxxxxxxxx xxxxxxxxxxxx kanálem vedeným x xxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxx, xx xxxxxxx analýzy rizik, xxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx chráněna xxxxxxxxxxxxxxx xxxxxxxx xxxx je xxxxxxxx xxxxxxxxxxxxxxx ochranou xx xxxxx xxxxxx, xxxxx je xxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx xxxxxxxxxxx přenos xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx v xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
10. V §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx mimo objekt xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx kryptografickým prostředkem, xxxxx je xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx utajení xxxx xxxxxxxxx utajovaná xxxxxxxxx.".
11. V §9 xx xxxxxxxx xxxxxxxx 7, xxxxx xxx:
"(7) Xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx Xxxx, xx xxxxxxx xxxxxxxxxx xxxxxxx rizik, xxxxxxxxx specifických bezpečnostních xxxxxxxx xxx detekci xxxxxxxx xxxxxxxxxxx komunikačního xxxxxx a xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informačního xxxxxxx, než je xxxxxx v xxxxxxxxxx 4 x 6.".
12. Xx §9 xx xxxxxx xxxx §9x, který včetně xxxxxxx xxx:
"§9x
Xxxxxxxx propojení xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxx xxxxx xxxx xxxxxxxx rozumí xxxxx xxxxxxxxx xxxx nebo xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx s xxxxxxxxxxxxx informacemi za xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx sdílení údajů x dalších xxxxxxxxxxxx xxxxxx. Propojení informačního xxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx systémem xxx xxxxxxxxx s xxxxxxxxxxxxx informacemi xxx xxxxxxxxxx xxxxx v xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx systém xxx xxxxxxxx x jiným xxxxxxxxxxxxxx xxxxxxxxxxx systémem, xxxxx xx xxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx x xxxxx certifikace těchto xxxxxxxxxxxx xxxxxxx, xx xxxx nimi xxxxxxxxxxx xxxxxxxxxxxx rozhraní a xxxx xxxxxxxxxxxxx pro xxxxxxxxx x utajovanými xxxxxxxxxxx
a) xxxxxxxx xxxxxx xxxxxxx, nebo
x) xxxxxxxxx stupně xxxxxxx, za xxxxxxxxxxx, xx xx xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx odlišného xxxxxx xxxxxxx musí xxx xxxxxxxxxxx xxx, xxx xxxx xxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, nežli xx xxxxxx utajení, xxx xxxxx je xxxxxxxxxx systém xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx být xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx, x xxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx xxxx xxxx xxxxx x veřejnou xxxxxxxxxxx sítí xxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx xxxxxxx xxxxx x xxxxx xxxx xxxxxxxxxxx tak, xxx xxxx zamezeno xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxxx xxxxx xxxxxxxxxxxx přenos dat, xxxxx nenarušuje xxxxxxxxx, xxxxxxxxx a dostupnost xxxxxxxxx informace x xxxxxxxxxx xxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx nakládá s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Přísně xxxxx, xxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx nakládání označené "XXXXXX", xxxxx být xxxxx ani postupně xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx je xxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x xxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx nebo lokalitami xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje se xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx sítí xxxx xxx realizováno xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, xxx bylo zamezeno xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Připojení je xxxxxxxxx xxxxxxx rizik x xxxx xxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. V §11 xx na xxxxx xxxxx xxxxxxxx 5 xxxxxxxx xxxxx "x xxxxxx xx xxxxxxxx xxxxxx a xxxxxx xxxxxx, přičemž xx xxx na to, xxx byly xxxxxxxxxxxxxx xxxxx xxxxxx, xxxxxxxx x xxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxx xxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx".
14. §14 xxxxxx xxxxxxx xxx:
"§14
Požadavky xxxxxxx xxxxx kompromitujícímu xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx nebo xxxxxxx x zabezpečená xxxxxx xxxx xxxxxx, ve xxxxxx xx x xxxxxxxxxxx xxxxxxx zpracovávají xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx nebo xxxxxxx, musí být xxxxxxxxxxx takovým xxxxxxxx, xxx kompromitující vyzařování xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xx stupni xxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx xxxxxxxxxx xxxxxx nakládá, x xxxx stanoveny v xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního systému, xxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné nebo xxxxxxx, z xxxxxxxx xxxx zabezpečení proti xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx x požadavky xxxxxxxxxxxxxx standardu. Xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx. Xxxxx x forma xxxxxxx xxxx stanoveny x xxxxxxxxxxxxx standardu.".
15. V §15 xxxx. 4 xx xxxxx "života" nahrazuje xxxxx "životního xxxxx".
16. V §15 xxxxxxxx 5 a 6 xxxxx:
"(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné může xxx xxxxxx, xxxxxx xxxxxxx Důvěrné může xxx xxxxxx xxxx xxxxxx, pouze x xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx z xxx xxxx xxxxxxxxx xxxxxxxx uvedeným v xxxxxxxx 6 xxxx xx prokázáno, xx xx něm xxxx xxxxx jeho dosavadního xxxxxxxxx cyklu xxxxxxx xxxxx utajované informace xxxxxxx stupně xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx během xxxx dosavadního xxxxxxxxx xxxxx xxx xxxxxx xxxx snížen. Xxxxxx xxxxxxx xxxxxx utajovaných xxxxxxxxx xxxxxx utajení Xxxxxxxxx xxxx xxx xxxxxx xxxxx x xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx bylo xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 xxxx xx xxxxxxxxx, že xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx uloženy xxxxx informace xxxxxxxxxxx xxxx xx prokázáno, xx xxxxxx xxxxxxx xxxxxxxxxxx informací uložených xx něm xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx, které xxxxxxxx xxxxxxx xxxx xxxxxxx jeho stupně xxxxxxx, xxxx xxx xxxxxxxxx tak, aby xxxxxxxxx xxxxxxxxx uložená xx xxxxxx xxxxx xxxx dosavadního xxxxxxxxx xxxxx xxxx obtížně xxxxxxxxxxx i xxx xxxxxxx xxxxxxxxxxxxx metod. Xxxxxxxx x xxxxxxx xxxxxxxxxx vymazání xxxxxxx Xxxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxx uveden x xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxxxxx informačního xxxxxxx x xxxxxxxx x xxxxx xxxx xxxxxxxxxxx.".
17. V §15 xx xxxxxxxx odstavec 8, který zní:
"(8) Xxx používání xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxx x bezpečnostní xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx ke xxxxxxxx x xxxxxxxxx zařízením.".
18. V §16 xxxx. 2 xx xxxxx "xxx držitelem xxxxxxxxx xxxxxxx xxxxx" xxxxxxxxx slovy "splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx xxxxxxxx 2 xxxxxxxx xxxx xxxxxxxx 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxx funkci xxxxxxxxxxxxxx s xxxxx xxxxxxx xxxxxx xxxxxxx, x bezpečnostní správce xxxxxx informačního xxxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx xxxxxx utajení x xxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx. To xxxxxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx pro xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx s xxxxx xxxxxxx xxxxxx xxxxxxx, x x xxxxxxxxxxxxxx xxxxxxx celého xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx x xxxxxx xxxxxxx zpracování xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx utajení, xxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx, xxxx v xxxxx xxxxxxxxx ke kumulaci xxxxxxxxxxx informací xxxx x nichž xx xxxxxxxxxx xxxxx taktická xxxxxxxxx xxxxxxxxx, xxxx Xxxx, xx xxxxxxxx xxxxxxxxxxxxxxxx xxxxx, uznat xxxx dostačující xxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx osoby x xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxx s xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx informační xxxxxx nakládat.
(4) Xxxxxxx xxxxxxxxxxxx systému, xxxxx vykonává funkci xxxxxxxxxxxxxx x xxxxxxxxx xxxxx řízení xxxxxxx, xxxxxxx xxxxxx serverů, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxxx správce xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx dílčí xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx bezpečnostní xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup fyzické xxxxx x utajované xxxxxxxxx xxxxxx utajení xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(5) X xxxxxxx, xx xxxxxxxxx xxxxx xxxx jí xxxxxxxx xxxxx schválí xxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxx x utajovanou informací xx xxxxxx utajení xxxxxxx, xxxxx je xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx systém xxxxxxxx, xx pro xxxxxxxxx nutné xxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, pro xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx xx provozu.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx xxxx xxxxxxxx 6 a 7.
20. X §17 xx xxxxxxxx odstavec 3, xxxxx včetně xxxxxxxx pod čarou x. 6 xxx:
"(3) Xxxxxxxx-xx xx xxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, je v xxxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxxxxx stanovených xxxxxxx xx událostí. X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx spisové xxxxxx x xxxxxxxxxxxx xxxxxx6), xxxx být xxxxxxxx, xxxxxx xx xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
6) Xxxxx x. 499/2004 Xx., x xxxxxxxxxxxx a xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxx, xx znění xxxxxxxxxx xxxxxxxx.".
21. V §20 xx doplňují xxxxxxxx 5 x 6, xxxxx znějí:
"(5) Minimální míra xxxxxxxxxxx zabezpečené oblasti xxx xxxxxxxx části xxxxxxxxxxxx xxxxxxx, x xxx mohou být xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxx x xxxxxxx x. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xx xxxxx pozdějších xxxxxxxx.
(6) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx informačního xxxxxxx je xxxxxxx x xxxxxxx x. 3 x této xxxxxxxx.".
22. X §23 xx xx xxxxxxxx 2 xxxxxx xxxx xxxxxxxx 3, xxxxx zní:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx ověřována xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xx informačního xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 xx 10 xx xxxxxxxx xxxx xxxxxxxx 4 xx 11.
23. X §23 se xx xxxxxxxx 8 vkládá xxxx xxxxxxxx 9, xxxxx xxx:
"(9) X zabezpečené xxxxxxx, x xxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro nakládání x xxxxxxxxxx informací xxxxxx utajení Xxxxx xxxx Xxxxxx xxxxx, xx xx žádost xxxxxx xxxxx xxxx xxxxxxxxxxx provádí xxxxxxxx xx zjištění xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x získávání xxxxxxxxx. Xxxx xxxxxxxx xx provede xxxx xxxxxx xxxxxxxxxxx utajované xxxxxxxxx x dále xxxxxxxxx xxxxxxxxx x xxxxxxxxx dvou xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx xxxx xxxxxxxx 10 až 12.
24. X §24 xxxx. 1 xxxx. x) bodech 1 x 2 xx xx xxxxx "identifikační xxxxx" vkládají xxxxx ", xxxx-xx přiděleno".
25. V §24 xxxx. 1 xxxx. x) xxxx 2 xx xxxxx "xxxxxxx xxxxxxx" nahrazují xxxxx "xxxxxx trvalého pobytu xxxx x cizince xxxxxx xxxxxxxxx xxxxxx".
26. X §24 xxxx. 1 se xx xxxxx textu xxxxxxx x) xxxxxxxx xxxxx "nebo xxxxx xxxxxxxx xxxxxxxxxx podnikatele".
27. X §27 xx vkládá xxxx xxxxxxxx 1, který xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému xxxxxxxx tyto xxxxxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx,
b) xxxxxxxxxxx x provozní xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
c) provozní xxxxxxxx xxx bezpečnostní xxxxxx komunikačního systému x
x) xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 1 xx 4 xx xxxxxxxx jako xxxxxxxx 2 až 5.
28. X §28 xxxx. 2 xxxx. c), §33 xxxx. 1 xxxx. x), §37 xxxx. x) xx xxxxx "xxx xxxxxxxxxxx xx x xxxxxxxxxxx xxxxxxxxxxx" xxxxxxxxx slovy "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
29. X §28 xxxx. 2 xx xx xxxxx xxxxx xxxxxxx f) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
30. X §28 odst. 3 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3".
31. V §29 xxxx. 1 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" se xxxxxxxxx slovy "27 xxxx. 4" x xxxxx "27 xxxx. 4" xx nahrazují xxxxx "27 xxxx. 5".
32. V xxxxxxx xxxxx xxxxxx xx slovo "ELEKTROMAGNETICKÉ" xxxxxxx.
33. V xxxxx xxxxxx xx xx začátek xxxxx X xxxxxx nový §29x, který zní:
"§29x
Kompromitující vyzařování xx xxxxxxxxxx elektrických x elektronických xxxxxxxx, xxxxx xx mohlo xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxx xxxxx, Xxxxx xxxx Xxxxxxx.".
34. X §30 xxxx. 1 xxxxxx části xxxxxxxxxx xx za xxxxx "xxxxxxx" vkládají xxxxx "x ochraně xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním".
35. X §32 se xxxxxx nový odstavec 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx zabraňující xxxxxx xxxxxxxxxxxxxxxxxxx, optického a xxxxxxxxxxx xxxxxxxxxx mimo xxxxx xxxxxxx.".
Xxxxxxxxx xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx kopírovacího xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxx, které xxxxxx součástí xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx" xxxxxxxxx slovy "xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx v xxxxxxxx, které není xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, zejména x psacím stroji x xxxxxx x x zařízení xxxxxxxxxxx xxxxxxxxxx, záznam xxxx xxxxxxxxx utajované xxxxxxxxx xxxxx xxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxx".
37. X §38 xxxx. 2 xx xxxxx "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxx x xxxxxx, xxxxx xx používají pro xxxxxxxxxx xxxxxxxxxxx informací xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, xxxx xxx zabezpečeny" nahrazují xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1, xxxxx xx používají pro xxxxxxxxxx utajovaných xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx".
38. X §38 odst. 3 se xxxxx "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxx x xxxxxx xxxx xxx xxxxxxxx" xxxxxxxxx slovy "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx být umístěna".
39. X §38 xxxx. 4 se xxxxx "Xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx s xxxxxx xxxx xxx xxxxxxx xxxxxxxx" nahrazují xxxxx "Xxxxxxxx podle xxxxxxxx 1 musí xxx xxxxxxx chráněna".
40. X §38 xxxx. 5 xx xxxxx "xxxxxxxxxxxx zařízení, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx podle xxxxxxxx 1".
41. X §38 xxxx. 6 xx xxxxx "X xxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx" xxxxxxxxx xxxxx "Xx xxxxxxxxx xxxxx xxxxxxxx 1" x xxxxx ", xxxxxxxxxxxx x pamětech" xx xxxxxxxxx slovy "x xxxxxxxxxxxx".
42. X §38 xxxx. 7 se slova "xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx a psací xxxxxx x xxxxxx" xxxxxxxxx xxxxx "zařízení xxxxx odstavce 1", xxxxx "xxxxxx" xx xxxxxxxxx xxxxx "xxxxxxxxx" x na konci xxxxx se xxxxxxxx xxxxx "podle §15, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxx činnosti".
43. Doplňuje xx xxxxxxx č. 3, xxxxx xxxxxx xxxxxxx xxx:
"Příloha x. 3 k xxxxxxxx x. 523/2005 Xx.
XXXXXXX BEZPEČNOST INFORMAČNÍCH XXXXXXX (XX)
1.1. XXXXXXXXXXXX XXX
1.1.1. Xxxxx částí xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x zpracovávány xxxx xxxxxxxxx: | |
XX1 = 4 xxxx | |
X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx umístěna xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx systému, xxxxxxx se xxxxxxxx x xxxxxx xxxxxxxxx XX1 xxxxxxxxxx k xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. UKLÁDÁNÍ XXXXXXXXXXX INFORMACÍ XX XXXXXXXXXXXX XXXXXXX (VEŠKERÁ XXXXXXXXXXX PAMĚŤOVÁ XXXXX)
Xxxxxxxx, x xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené a xxxxx, xxxx xxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.
1.2.1. Uložená xxxx jsou šifrována xxxxxxxxxxxxxx kryptografickým prostředkem | |
XX1 = 4 xxxx | |
Kromě xxxxxxxxx XX1, xxxxx xx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx, xx nutné xxxx xxxxxxxx x parametrem X1 kryptografického xxxxxxxxxx.
1.2.2. Xxxxxxx data xxxxxx xxxxxxxxx | |
SS1 = 1 xxx | |
1.3.1. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx obsahem x xxxxxxxx: | |
XX2 = 4 body | |
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx způsob xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného xxxxxxx typu 4.
1.3.2. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx předmětem x xxxxxxxxxx obsahem: | |
XX2 = 3 xxxx | |
Kryptografické xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx musí xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.
1.3.3. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx | |
XX2 = 2 xxxx | |
Předmět používaný xxx autentizaci xxxx xxx xxxxxxxx Xxxxxx x xxxxx certifikace xxxxxxxxxxxx systému.
Tento xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx zámku xxxxxxxxxx xxxxxxx xxxx 2.
1.3.4. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx | |
XX2 = 1 xxx | |
Xxxxxxxxx xxxxx x xxxxxx xxxxxxxxx hesla xxxx být xxxxxxxx Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného objektu xxxx 1.
Z xxxxxxxx xxxxxx XX1 x XX2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. a xxxx 1.3. xxxx xxxxxxx xx vypočítá xxxxxxx X1:
(X1) = XX1 x XX2 |
Xxxxxxx XX1 x XX2 lze xxxxxx xx xxxxxxx xxxxxxxx xxxxxx nejnižší xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxxxxx.".
Xx. II
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. ledna 2012.
Xxxxxxx:
Xxx. Xxxxxxxx v. x.
Informace
Právní předpis x. 453/2011 Xx. xxxxx xxxxxxxxx xxxx 1.1.2012.
Právní xxxxxxx x. 453/2011 Xx. byl xxxxxx xxxxxxx xxxxxxxxx č. 479/2024 Sb. x účinností xx 1.1.2025.
Xxxxx jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, pokud xx xxxx xxxxxx xxxxxxxxx změna xxxxx xxxxxxxxx xxxxxxxx předpisu.