Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2012 do 31.12.2024.


Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor

453/2011 Sb.

Účinnost Čl. II
453
VYHLÁŠKA
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx mění vyhláška x. 523/2005 Xx., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x dalších elektronických xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx a x xxxxxxxxxxx stínicích xxxxx
Xxxxxxx xxxxxxxxxxxx úřad stanoví xxxxx §33 písm. x), §34 xxxx. 6, §35 xxxx. 6, §36 xxxx. 4 x §53 xxxx. x), x), x), d), x), x), i) x x) zákona x. 412/2005 Sb., x xxxxxxx utajovaných xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx, ve znění xxxxxx x. 255/2011 Xx.:
Xx. X
Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx elektronických xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xxxxxxxxx xxxxx, xx xxxx xxxxx:
1. V §1 xx slova "xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx zařízení x xxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxxxxxx xxxxxx x zařízeních, xxxxx xxxxxx součástí informačního xxxx xxxxxxxxxxxxx xxxxxxx".
2. X §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 x x xxxxxxx x. 2 xx slovo "xxxxxxxxxxxxxxxxxx" zrušuje.
3. X §2 xx xx xxxxx písmene x) xxxxx xxxxxxxxx xxxxxx x xxxxxxxx xx xxxxxxx x) x x), xxxxx xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx prokázat xxxxxx xxxxxxx xx událost xxx, aby xxxx xxxxxxx xx xxxxxxx xxxxxxx být xxxxxxxx xxxxxxx,
z) pravostí xxxxxxxxx xxxxxx, xx xxxxxxxxx jsou xxxxxxxxxx x z xxxxxxxxxxxxx xxxxxx.".
4. X §3 xxxx. 1 xxxx. x) xx xxxxx "xxxxxxxxxxxxxxxxxxx" zrušuje.
5. V §5 xxxx. 1 se xx xxxxx "xxxxxxxxx xxxxxxxxx" xxxxxxxx xxxxx ", dostupnost služeb xxxxxxxxxxxx xxxxxxx" x xxxxxxxx věta xxx: "Xxxxx to xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx se xxxxxx xxxxxx zajištění xxxxxxxx xxxxxxxxx a nepopiratelnost.".
6. X §5 xx xx xxxxxxxx 1 xxxxxx xxxx xxxxxxxx 2, xxxxx xxx:
"(2) Zásady xxxxxxxxxxxx politiky jsou xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému x v provozní xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx odstavec 2 xx xxxxxxxx xxxx odstavec 3.
7. X §8 xxxx. 1 se xx xxxxx písmene x) xxxxx "xxxx" xxxxxxx a xx xxxxxxx b) xx xxxxxx xxxx xxxxxxx x), které zní:
"x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x formálním xxxxxxx přístupu x xxxxxxxxxx, nebo".
Xxxxxxxxx xxxxxxx c) xx xxxxxxxx xxxx xxxxxxx x).
8. X §8 se xx xxxxxxxx 3 xxxxxx xxxx xxxxxxxx 4, xxxxx zní:
"(4) Xxxxxxxxxxxx xxxxxxxx mód x nejvyšší xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx k informacím xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx módu s xxxxxxxx xxxxxx, kde xxxx xxxxxxxx řízení xxxxxxxx xxxxx předpokládá xxxxxxxx xxxxxxxxx správu xxxxxxxx xxxxxxxx.".
Dosavadní xxxxxxxx 4 xx 8 se xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 xxxxxxxx 4 zní:
"(4) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx x xxxxx zabezpečené xxxxxxx nebo xxxxxxx xxxx xxx, na xxxxxxx xxxxxxx xxxxx, xxxxxxxxxx xxxxx s xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx všech xxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx nebo xx xxxxxxxx kryptografickou xxxxxxxx xx nižší xxxxxx, xxxxx xx vyžadována xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx informace Xxxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.".
10. X §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx kanálem xxxxxxx xxxx objekt xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx je xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx utajovaná xxxxxxxxx.".
11. X §9 xx doplňuje xxxxxxxx 7, xxxxx xxx:
"(7) Xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx Xxxx, xx základě xxxxxxxxxx xxxxxxx rizik, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxx snížení xxxxxxxx xxxxx, schválit xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx je xxxxxx x xxxxxxxxxx 4 x 6.".
12. Xx §9 xx xxxxxx xxxx §9x, který včetně xxxxxxx xxx:
"§9x
Xxxxxxxx propojení informačních xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxx xxxxx této xxxxxxxx rozumí xxxxx xxxxxxxxx xxxx xxxx xxxx xxxxxxxxxxxx systémů xxxx informačního xxxxxxx x informačního systému xxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxx x dalších informačních xxxxxx. Propojení informačního xxxxxxx s xxxxx xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxxxx informacemi xxx xxxxxxxxxx pouze v xxxxxxx nezbytné xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx systém xxx xxxxxxxx x xxxxx xxxxxxxxxxxxxx informačním systémem, xxxxx to xxxx xx xxxxxxx analýzy xxxxx xxxxxxxxx v xxxxx xxxxxxxxxxx těchto xxxxxxxxxxxx xxxxxxx, je xxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxx xxxxxxxxxxxxx xxx xxxxxxxxx x utajovanými xxxxxxxxxxx
a) xxxxxxxx xxxxxx xxxxxxx, xxxx
x) xxxxxxxxx stupně xxxxxxx, xx xxxxxxxxxxx, xx xx xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxx nakládání x xxxxxxxxxx xxxxxxxxx odlišného xxxxxx xxxxxxx musí xxx xxxxxxxxxxx xxx, xxx xxxx xxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx vyššího xxxxxx xxxxxxx, nežli xx stupeň utajení, xxx který xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx být xxxxxxxx x veřejnou xxxxxxxxxxx sítí, x xxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx účel xxxx xxxxx a xxxxxxxx xxxxxxxxxxx xxxx vhodné xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx analýzy xxxxx x xxxxx xxxx xxxxxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxx xx certifikovaného xxxxxxxxxxxx xxxxxxx x xxx xxxxxxx pouze xxxxxxxxxxxx přenos dat, xxxxx nenarušuje xxxxxxxxx, xxxxxxxxx a xxxxxxxxxx xxxxxxxxx informace x xxxxxxxxxx xxxxxx certifikovaného xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, xxxx s utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", xxxxx xxx xxxxx xxx postupně xxxxxxxx s veřejnou xxxxxxxxxxx sítí.
(6) Xxxxx je xxxxxxx xxxxxxxxxxx síť xxxxxxxxx xxxxxxxx k přenosu xxx xxxx xxxxxxxxxxxx xxxxxxx xxxx lokalitami xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx, xxxxxxxxxx se xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x veřejnou xxxxxxxxxxx xxxx musí xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx tak, xxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Připojení xx xxxxxxxxx xxxxxxx rizik x musí xxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. V §11 xx na xxxxx xxxxx xxxxxxxx 5 xxxxxxxx slova "x xxxxxx xx xxxxxxxx xxxxxx a xxxxxx xxxxxx, přičemž se xxx na xx, xxx xxxx xxxxxxxxxxxxxx xxxxx funkce, zařízení x xxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxx účelu, pro xxxxx xx informační xxxxxx xxxxxxxx".
14. §14 včetně nadpisu xxx:
"§14
Požadavky xxxxxxx xxxxx kompromitujícímu xxxxxxxxxx
(1) Komponenty xxxxxxxxxxxx xxxxxxx, které xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx x zabezpečená xxxxxx xxxx objekt, ve xxxxxx xx x xxxxxxxxxxx systému xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, musí být xxxxxxxxxxx xxxxxxx způsobem, xxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx xxxxxxxxxx jsou xxxxxxx xx xxxxxx xxxxxxx utajované xxxxxxxxx, xx kterou xxxxxxxxxx xxxxxx nakládá, x xxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního systému, xxxxx xxxxxxx s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Důvěrné xxxx xxxxxxx, z xxxxxxxx xxxx zabezpečení xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx standardu. Záznam x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx se xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému. Xxxxx x xxxxx xxxxxxx xxxx xxxxxxxxx x xxxxxxxxxxxxx standardu.".
15. X §15 xxxx. 4 xx xxxxx "xxxxxx" xxxxxxxxx xxxxx "životního xxxxx".
16. X §15 xxxxxxxx 5 x 6 znějí:
"(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxx může xxx snížen, xxxxxx xxxxxxx Xxxxxxx xxxx xxx xxxxxx nebo xxxxxx, pouze v xxxxxxx, že xxxxxxxx xxxxxxxxxxx informací z xxx bylo xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 nebo xx prokázáno, xx xx něm xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu uloženy xxxxx utajované xxxxxxxxx xxxxxxx stupně xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxx je xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx informací uložených xx xxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx byl xxxxxx xxxx xxxxxx. Xxxxxx xxxxxxx xxxxxx utajovaných xxxxxxxxx xxxxxx utajení Xxxxxxxxx xxxx být xxxxxx xxxxx v xxxxxxx, že vymazání xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx 6 nebo xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx dosavadního xxxxxxxxx cyklu xxxxxxx xxxxx informace xxxxxxxxxxx xxxx je xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx byl xxxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx x nosiče xxxxxxxxxxx xxxxxxxxx, které xxxxxxxx snížení nebo xxxxxxx xxxx xxxxxx xxxxxxx, xxxx být xxxxxxxxx tak, xxx xxxxxxxxx xxxxxxxxx xxxxxxx xx xxxxxx xxxxx xxxx xxxxxxxxxxx životního xxxxx xxxx xxxxxxx xxxxxxxxxxx i při xxxxxxx xxxxxxxxxxxxx xxxxx. Xxxxxxxx a xxxxxxx xxxxxxxxxx vymazání xxxxxxx Xxxx x xxxxxxxxxxxxx xxxxxxxxx, postup xxxx xxx xxxxxx v xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx x xxxxx xxxx certifikace.".
17. X §15 xx doplňuje odstavec 8, který zní:
"(8) Xxx používání xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx musí být x xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxx x výstupním xxxxxxxxx.".
18. X §16 xxxx. 2 xx xxxxx "být xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx odstavec 2 xxxxxxxx xxxx xxxxxxxx 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx systému, x xxxxxxxxxxxx xxxxxxx xxxxxx informačního xxxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx x xxxxx stupeň xxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx nakládat. Xx xxxxxxx u informačního xxxxxxx, xxxxx xx xxxxx xxx zpracování xxxxxxxxx xxxxxxxxx stupně xxxxxxx Přísně xxxxx. X správce informačního xxxxxxx, který xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx úplného xxxxxx xxxxxxx, x x xxxxxxxxxxxxxx xxxxxxx celého xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx x xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx informací xxxxxxxxxx xxxxxx xxxxxxx, pro xxxxxxx zpracování je xxxxxxxxxx systém určen, xxxx x nichž xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx xx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx informace, xxxx Xxxx, se zvážením xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx xx xxxxxx shodné x xxxxxxxxx stupněm utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx informačního xxxxxxx, xxxxx vykonává funkci xxxxxxxxxxxxxx x omezenými xxxxx xxxxxx xxxxxxx, xxxxxxx správu xxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxx bezpečnosti, zejména xxxxxxx xxxxxxxxxxxx technologii xxxx xxxxxxx xxxxxx, xxxx splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx stupně utajení xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(5) V xxxxxxx, xx xxxxxxxxx xxxxx xxxx jí xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx, nežli xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx, xx xxx xxxxxxxxx nutné xxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx, určující xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, pro který xx xxxxxxxxxx systém xxxxxxxx xx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 x 4 se xxxxxxxx jako xxxxxxxx 6 x 7.
20. V §17 xx doplňuje xxxxxxxx 3, xxxxx xxxxxx xxxxxxxx xxx xxxxx x. 6 zní:
"(3) Xxxxxxxx-xx xx xxxxxxx, pro xxxxxx xx informační xxxxxx xxxxxx, je x xxxxxxxxxxx xxxxxxx zajišťována xxxxxxxxxxxxxxx stanovených jednání xx událostí. X xxxxxxx, xx je x xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxx6), xxxx xxx xxxxxxxx, xxxxxx xx xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
6) Xxxxx x. 499/2004 Sb., x xxxxxxxxxxxx x spisové xxxxxx x x xxxxx některých zákonů, xx znění pozdějších xxxxxxxx.".
21. X §20 se doplňují xxxxxxxx 5 x 6, které xxxxx:
"(5) Xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx oblasti xxx umístění xxxxx xxxxxxxxxxxx systému, v xxx xxxxx být xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x xxxxxxx s xxxxxxxxx xxxxxxxx hodnot xxxxxxxx xxxx zabezpečení xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx č. 1 xxxxxxxx x. 528/2005 Xx., o fyzické xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx prostředků, ve xxxxx xxxxxxxxxx xxxxxxxx.
(6) Xxxxxx xxxxxxxxxx xxxxxxx bezpečnosti informačního xxxxxxx je xxxxxxx x xxxxxxx x. 3 x xxxx xxxxxxxx.".
22. X §23 xx xx xxxxxxxx 2 xxxxxx xxxx xxxxxxxx 3, xxxxx xxx:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx ověřována xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxx.".
Dosavadní xxxxxxxx 3 xx 10 xx xxxxxxxx xxxx xxxxxxxx 4 až 11.
23. V §23 se xx xxxxxxxx 8 vkládá xxxx odstavec 9, xxxxx zní:
"(9) X xxxxxxxxxxx oblasti, x níž xxxx xxxxxxxx komponenty informačního xxxxxxx pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxx xxxx Přísně xxxxx, xx xx xxxxxx xxxxxx státu xxxx xxxxxxxxxxx provádí kontrola xx zjištění xxxxxxxxxxxx xxxxxxx technických xxxxxxxxxx xxxxxxxx x získávání xxxxxxxxx. Xxxx kontrola xx xxxxxxx před xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx a xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxx let.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx jako odstavce 10 xx 12.
24. X §24 xxxx. 1 xxxx. x) xxxxxx 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" xxxxxxxx xxxxx ", bylo-li xxxxxxxxx".
25. V §24 xxxx. 1 xxxx. x) xxxx 2 xx xxxxx "xxxxxxx xxxxxxx" nahrazují xxxxx "xxxxxx trvalého pobytu xxxx u cizince xxxxxx obdobného xxxxxx".
26. X §24 xxxx. 1 xx xx konci textu xxxxxxx f) doplňují xxxxx "xxxx kopii xxxxxxxx xxxxxxxxxx podnikatele".
27. X §27 xx vkládá xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxx
x) bezpečnostní xxxxxxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx a provozní xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
c) provozní xxxxxxxx xxx bezpečnostní xxxxxx xxxxxxxxxxxxx xxxxxxx x
x) xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 1 xx 4 xx xxxxxxxx jako xxxxxxxx 2 až 5.
28. V §28 xxxx. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 písm. x) xx xxxxx "xxx seznamování xx x utajovanými informacemi" xxxxxxxxx xxxxx "xxxx xxxxx platného prohlášení xxxxxxxxxxx".
29. X §28 xxxx. 2 xx xx xxxxx xxxxx písmene x) xxxxxxxx xxxxx "xxxx xxxxx platného prohlášení xxxxxxxxxxx".
30. V §28 xxxx. 3 xx slova "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3".
31. X §29 odst. 1 xx slova "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" a xxxxx "27 odst. 4" xx nahrazují xxxxx "27 odst. 5".
32. V xxxxxxx xxxxx xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. V xxxxx xxxxxx se xx xxxxxxx xxxxx X xxxxxx nový §29x, xxxxx xxx:
"§29x
Kompromitující xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx xxxxxxxx, xxxxx xx mohlo xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx stupně utajení Xxxxxx tajné, Tajné xxxx Xxxxxxx.".
34. X §30 xxxx. 1 xxxxxx části xxxxxxxxxx xx za xxxxx "xxxxxxx" xxxxxxxx xxxxx "x xxxxxxx xxxx únikem informací xxxxxxxxxxxxxxx xxxxxxxxxxx".
35. X §32 xx xxxxxx xxxx xxxxxxxx 1, který xxx:
"(1) Stínicí komorou xx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxx xxxx xxxxx prostor.".
Dosavadní xxxx xx xxxxxxxx xxxx xxxxxxxx 2.
36. V §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxx stroje x pamětí, xxxxx xxxxxx součástí xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx" xxxxxxxxx xxxxx "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx x psacím xxxxxx x xxxxxx x x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx, záznam xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx její xxxxxx xx jiného xxxxxxxx xxxxxxx".
37. V §38 xxxx. 2 xx slova "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx stroj x xxxxxx, které xx používají pro xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx xxxxxxx, musí xxx xxxxxxxxxxx" nahrazují xxxxx "Zařízení xxxxx xxxxxxxx 1, xxxxx xx xxxxxxxxx pro xxxxxxxxxx utajovaných xxxxxxxxx xxxxxx utajení Důvěrné xxxx vyššího, xxxx xxx zabezpečena".
38. X §38 xxxx. 3 se slova "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x psací xxxxx s xxxxxx xxxx xxx xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx odstavce 1 xxxx být xxxxxxxx".
39. V §38 xxxx. 4 xx xxxxx "Kopírovací xxxxxxxx, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxxx x xxxxxx musí být xxxxxxx xxxxxxxx" nahrazují xxxxx "Zařízení xxxxx xxxxxxxx 1 xxxx xxx xxxxxxx xxxxxxxx".
40. X §38 xxxx. 5 xx xxxxx "xxxxxxxxxxxx zařízení, xxxxxxxxxxxxx xxxxxxxx a xxxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx podle odstavce 1".
41. V §38 xxxx. 6 xx xxxxx "X xxxxxxxxxxx zařízením x xxxxxxxxxxxx zařízením" xxxxxxxxx xxxxx "Xx zařízením xxxxx xxxxxxxx 1" x xxxxx ", xxxxxxxxxxxx x xxxxxxxx" xx xxxxxxxxx slovy "x komponentách".
42. X §38 xxxx. 7 se slova "xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx s xxxxxx" xxxxxxxxx xxxxx "zařízení xxxxx odstavce 1", xxxxx "pamětí" xx xxxxxxxxx slovy "komponent" x na konci xxxxx xx xxxxxxxx xxxxx "xxxxx §15, xxxxx nesmí xxx xxxxxxxxx xxxxxxxx xxxxxxxx".
43. Doplňuje xx xxxxxxx x. 3, xxxxx včetně xxxxxxx xxx:
"Xxxxxxx x. 3 x vyhlášce x. 523/2005 Xx.
XXXXXXX XXXXXXXXXX INFORMAČNÍCH XXXXXXX (IS)
1.1. XXXXXXXXXXXX XXX

1.1.1. Xxxxx částí xxxxxxxxxxxx xxxxxxx mohou xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxxx xxxx přenášeny:


XX1 = 4 xxxx
X případě, xx xx v xxxxxxxxxxx oblasti umístěna xxxxx nebo více xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxxxx x xxxxxx parametru XX1 xxxxxxxxxx k xxxxxxxxxxx částem xxxxxxxxxxxx xxxxxxx.
1.2. UKLÁDÁNÍ XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX MÉDIÍCH (XXXXXXX XXXXXXXXXXX PAMĚŤOVÁ MÉDIA)
Xxxxxxxx, x nichž xxxx informační xxxxxxx xxxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx x xxxxx, xxxx xxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.

1.2.1. Xxxxxxx xxxx jsou šifrována xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx


SS1 = 4 xxxx
Xxxxx xxxxxxxxx SS1, xxxxx xx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx, xx xxxxx xxxx xxxxxxxx x parametrem X1 xxxxxxxxxxxxxxxx prostředku.

1.2.2. Uložená data xxxxxx xxxxxxxxx


SS1 = 1 bod

1.3.1. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx obsahem a xxxxxxxx:


XX2 = 4 body
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx zámku úschovného xxxxxxx xxxx 4.

1.3.2. Xxxxxxxxxxxx xxxxxx x autentizace předmětem x šifrovaným xxxxxxx:


SS2 = 3 body
Kryptografické xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx musí xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.

1.3.3. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Xxxxxxx xxxxxxxxx xxx autentizaci xxxx xxx xxxxxxxx Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent zámku xxxxxxxxxx objektu xxxx 2.

1.3.4. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx


XX2 = 1 xxx
Xxxxxxxxx xxxxx x xxxxxx xxxxxxxxx xxxxx xxxx být xxxxxxxx Xxxxxx v rámci xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx XX1 x XX2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. a xxxx 1.3. xxxx xxxxxxx xx xxxxxxxx xxxxxxx X1:

(X1) = XX1 x XX2
Xxxxxxx SS1 x SS2 lze xxxxxx do xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx zabezpečení xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.".
Čl. II
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx 1. xxxxx 2012.
Ředitel:
Xxx. Xxxxxxxx x. x.
Xxxxxxxxx

Xxxxxx xxxxxxx č. 453/2011 Xx. nabyl xxxxxxxxx xxxx 1.1.2012.

Xxxxxx xxxxxxx x. 453/2011 Xx. xxx xxxxxx xxxxxxx xxxxxxxxx č. 479/2024 Sb. x účinností xx 1.1.2025.

Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, xxxxx xx jich xxxxxx xxxxxxxxx změna shora xxxxxxxxx xxxxxxxx xxxxxxxx.