Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 19.04.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2012.


Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor
453/2011 Sb.
Účinnost Čl. II
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx xxxx vyhláška x. 523/2005 Xx., x bezpečnosti informačních x komunikačních xxxxxxx x dalších elektronických xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x certifikaci stínicích xxxxx
Xxxxxxx xxxxxxxxxxxx úřad stanoví xxxxx §33 písm. x), §34 xxxx. 6, §35 xxxx. 6, §36 odst. 4 x §53 xxxx. x), b), x), d), g), x), x) a x) zákona x. 412/2005 Sb., x xxxxxxx xxxxxxxxxxx xxxxxxxxx x x bezpečnostní xxxxxxxxxxxx, ve znění xxxxxx x. 255/2011 Xx.:
Čl. X
Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx, xx xxxx xxxxx:
1. X §1 xx xxxxx "kopírovacím xxxxxxxx, xxxxxxxxxxxx zařízení x xxxxxx xxxxxx x pamětí" xxxxxxxxx xxxxx "elektronické xxxxxx x xxxxxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx".
2. V §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 x x xxxxxxx x. 2 xx slovo "xxxxxxxxxxxxxxxxxx" zrušuje.
3. X §2 se xx xxxxx xxxxxxx x) xxxxx nahrazuje xxxxxx a xxxxxxxx xx xxxxxxx x) x z), xxxxx xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xx xxxxxxx xxx, aby xxxx xxxxxxx xx xxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx,
x) pravostí xxxxxxxxx xxxxxx, xx xxxxxxxxx jsou xxxxxxxxxx x z důvěryhodných xxxxxx.".
4. X §3 xxxx. 1 xxxx. c) se xxxxx "elektromagnetického" xxxxxxx.
5. X §5 xxxx. 1 xx xx xxxxx "utajované xxxxxxxxx" vkládají slova ", xxxxxxxxxx služeb xxxxxxxxxxxx systému" a xxxxxxxx věta xxx: "Xxxxx xx xxxxxx xxxxxxxxxxxx systému xxxxxxxx, xxxxxxx se xxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx a nepopiratelnost.".
6. X §5 xx xx odstavec 1 vkládá nový xxxxxxxx 2, který xxx:
"(2) Zásady xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxxxxx x návrhu xxxxxxxxxxx informačního systému x x xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx.".
Dosavadní xxxxxxxx 2 se xxxxxxxx xxxx xxxxxxxx 3.
7. X §8 xxxx. 1 se xx xxxxx xxxxxxx x) slovo "nebo" xxxxxxx x za xxxxxxx b) xx xxxxxx xxxx písmeno x), které xxx:
"x) xxxxxxxxxxxx xxxxxxxx xxx x nejvyšší xxxxxx s formálním xxxxxxx xxxxxxxx x xxxxxxxxxx, nebo".
Xxxxxxxxx xxxxxxx c) se xxxxxxxx xxxx xxxxxxx x).
8. V §8 xx xx xxxxxxxx 3 xxxxxx xxxx xxxxxxxx 4, xxxxx zní:
"(4) Xxxxxxxxxxxx xxxxxxxx mód x xxxxxxxx xxxxxx x formálním řízením xxxxxxxx x informacím xx takové xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx xxxx formální xxxxxx xxxxxxxx navíc xxxxxxxxxxx xxxxxxxx xxxxxxxxx správu xxxxxxxx xxxxxxxx.".
Xxxxxxxxx xxxxxxxx 4 xx 8 se označují xxxx xxxxxxxx 5 xx 9.
9. X §9 odstavec 4 zní:
"(4) Xxxxxx xxxxxxxxx informace xxxxxxxxxxxx xxxxxxx xxxxxxx x xxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxx xxx, xx xxxxxxx xxxxxxx xxxxx, xxxxxxxxxx pouze x xxxxxxxx xxxxxxxx fyzické xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx, přičemž xxxxxxxxx xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx nebo je xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xx xxxxx xxxxxx, xxxxx xx vyžadována xxx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx v xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
10. V §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxx být xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx prostředkem, xxxxx je xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx utajení xxxx xxxxxxxxx utajovaná xxxxxxxxx.".
11. X §9 xx doplňuje xxxxxxxx 7, xxxxx zní:
"(7) Xxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxx Xxxx, na základě xxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxx xxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx a xxxxxxxx xxx xxxxxxx důsledků xxxxx, xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx je xxxxxx x odstavcích 4 a 6.".
12. Za §9 xx xxxxxx xxxx §9x, xxxxx včetně xxxxxxx xxx:
"§9a
Xxxxxxxx xxxxxxxxx informačních xxxxxxx
(1) Propojením xxxxxxxxxxxx systémů xx xxx xxxxx této xxxxxxxx rozumí xxxxx xxxxxxxxx xxxx nebo xxxx xxxxxxxxxxxx systémů xxxx informačního systému x xxxxxxxxxxxx xxxxxxx xxx nakládání x xxxxxxxxxxxxx informacemi za xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxx x xxxxxxx xxxxxxxxxxxx xxxxxx. Propojení xxxxxxxxxxxx xxxxxxx s xxxxx xxxxxxxxxxx xxxxxxxx xxxx x informačním xxxxxxxx xxx nakládání x xxxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Certifikovaný xxxxxxxxxx xxxxxx xxx xxxxxxxx s xxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx to xxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx v xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xx xxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxx xxxxxxxxxxxxx xxx xxxxxxxxx x utajovanými xxxxxxxxxxx
x) xxxxxxxx xxxxxx xxxxxxx, xxxx
x) xxxxxxxxx xxxxxx xxxxxxx, za xxxxxxxxxxx, xx se uplatní xxxxxxxx xxxxx xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx systémů certifikovaných xxx nakládání x xxxxxxxxxx xxxxxxxxx odlišného xxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxx, xxx xxxx xxxx xxxx zabráněno xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx utajení, xxxxx xx stupeň xxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx sítí, s xxxxxxxx xxxxxxx, kdy xx xxxxxxxxxxx pro xxxxx xxxx xxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxxx, schválené xx základě xxxxxxx xxxxx v rámci xxxx certifikace tak, xxx xxxx zamezeno xxxxxxx xx certifikovaného xxxxxxxxxxxx xxxxxxx x xxx xxxxxxx pouze xxxxxxxxxxxx přenos dat, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx a dostupnost xxxxxxxxx informace a xxxxxxxxxx xxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxxxxxx xxxxxxxxxx systém, xxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně tajné, xxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxxx zvláštní xxxxx xxxxxxxxx označené "XXXXXX", nesmí xxx xxxxx xxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx xx veřejná xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x přenosu xxx xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje se xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx musí xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxx xx informačního xxxxxxx. Připojení xx xxxxxxxxx xxxxxxx xxxxx x xxxx xxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. X §11 xx xx xxxxx xxxxx odstavce 5 xxxxxxxx xxxxx "x xxxxxx se xxxxxxxx xxxxxx x xxxxxx xxxxxx, přičemž xx xxx xx xx, xxx xxxx implementovány xxxxx xxxxxx, xxxxxxxx x xxxxxx, xxxxx xxxx xxxxxxxx pro xxxxxxx účelu, xxx xxxxx je informační xxxxxx zřizován".
14. §14 včetně nadpisu xxx:
"§14
Požadavky xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx systému, které xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx stupně utajení Xxxxxxx nebo vyššího x xxxxxxxxxxx oblast xxxx xxxxxx, ve xxxxxx xx x xxxxxxxxxxx systému zpracovávají xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, musí být xxxxxxxxxxx takovým xxxxxxxx, xxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx.
(2) Požadavky xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx vyzařování jsou xxxxxxx na xxxxxx xxxxxxx xxxxxxxxx informace, xx xxxxxx xxxxxxxxxx xxxxxx nakládá, x xxxx stanoveny x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, x xxxxxxxx xxxx zabezpečení xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx musí xxx xxxxxxxxx v xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx standardu. Záznam x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx systému xx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému. Xxxxx a xxxxx xxxxxxx xxxx stanoveny x xxxxxxxxxxxxx standardu.".
15. X §15 xxxx. 4 xx xxxxx "xxxxxx" xxxxxxxxx xxxxx "xxxxxxxxx xxxxx".
16. V §15 xxxxxxxx 5 x 6 xxxxx:
"(5) Xxxxxx utajení nosiče xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxx xxxx xxx xxxxxx, xxxxxx xxxxxxx Xxxxxxx může xxx xxxxxx nebo xxxxxx, xxxxx x xxxxxxx, že xxxxxxxx xxxxxxxxxxx informací z xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 xxxx xx xxxxxxxxx, že xx něm xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx uloženy xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx stupně xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx zrušen xxxx xxxxxx. Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxx být xxxxxx xxxxx x xxxxxxx, xx vymazání xxxxxxxxxxx informací x xxx bylo provedeno xxxxxxxx xxxxxxxx x xxxxxxxx 6 nebo xx prokázáno, že xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu uloženy xxxxx xxxxxxxxx neutajované xxxx xx prokázáno, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx během xxxx dosavadního xxxxxxxxx xxxxx byl xxxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx z xxxxxx xxxxxxxxxxx informací, které xxxxxxxx xxxxxxx nebo xxxxxxx xxxx stupně xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxx informace uložená xx xxxxxx xxxxx xxxx dosavadního xxxxxxxxx xxxxx xxxx obtížně xxxxxxxxxxx i při xxxxxxx laboratorních xxxxx. Xxxxxxxx x xxxxxxx xxxxxxxxxx vymazání xxxxxxx Xxxx x bezpečnostním xxxxxxxxx, postup musí xxx xxxxxx v xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx v xxxxx jeho certifikace.".
17. X §15 xx xxxxxxxx xxxxxxxx 8, xxxxx xxx:
"(8) Xxx xxxxxxxxx xxxxxxxxxxxxxxxx vyměnitelných xxxxxx xxxxxxxxx musí xxx x bezpečnostní politice xxxxxxxxx xxxxxx přístupu xxxxxxxxx xx vstupním x xxxxxxxxx xxxxxxxxx.".
18. V §16 xxxx. 2 xx xxxxx "xxx držitelem xxxxxxxxx xxxxxxx osoby" xxxxxxxxx slovy "xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx informaci".
19. X §16 xx xx xxxxxxxx 2 xxxxxxxx xxxx xxxxxxxx 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx vykonává xxxxxx xxxxxxxxxxxxxx x právy xxxxxxx xxxxxx xxxxxxx, x xxxxxxxxxxxx správce xxxxxx informačního systému, xxxx splňovat xxxxxxxx xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení x xxxxx xxxxxx xxxxxxx, nežli xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx. To xxxxxxx x informačního xxxxxxx, který xx xxxxx xxx xxxxxxxxxx xxxxxxxxx informace xxxxxx xxxxxxx Xxxxxx xxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxxx, který xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx, x u xxxxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxx xxxxxxx zpracování xx xxxxxxxxxx systém xxxxx, xxxx x nichž xxxxxxxxx ke xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx xx xxxxxxxxxx xxxxx taktická xxxxxxxxx xxxxxxxxx, xxxx Xxxx, xx zvážením xxxxxxxxxxxxxxxx rizik, xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxx s xxxxxxxxx stupněm xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(4) Xxxxxxx informačního systému, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x omezenými xxxxx xxxxxx systému, xxxxxxx správu xxxxxxx, xxxxxx xxxxxxxx nebo xxxxxxx xxxxxx a xxxxxxxxxxxx správce xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx dílčí xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení xxxxxxxx x nejvyšším xxxxxxx xxxxxxx utajovaných xxxxxxxxx, xx kterými xxxx informační xxxxxx xxxxxxxx.
(5) X xxxxxxx, xx xxxxxxxxx xxxxx nebo jí xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx do xxxxxxx xxx xxxxxxxxx x utajovanou xxxxxxxxx xx xxxxxx utajení xxxxxxx, xxxxx xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx, xx xxx xxxxxxxxx nutné xxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx informaci, určující xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx do provozu.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx jako odstavce 6 x 7.
20. X §17 xx xxxxxxxx xxxxxxxx 3, xxxxx xxxxxx xxxxxxxx pod čarou x. 6 xxx:
"(3) Xxxxxxxx-xx to xxxxxxx, pro xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, xx v xxxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxxxxx stanovených xxxxxxx xx událostí. V xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx spisové xxxxxx x xxxxxxxxxxxx xxxxxx6), xxxx být xxxxxxxx, kterým xx xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx informačního xxxxxxx.
6) Zákon x. 499/2004 Xx., x xxxxxxxxxxxx x xxxxxxx xxxxxx a o xxxxx xxxxxxxxx xxxxxx, xx znění xxxxxxxxxx xxxxxxxx.".
21. V §20 xx doplňují xxxxxxxx 5 x 6, xxxxx xxxxx:
"(5) Xxxxxxxxx xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x xxx xxxxx xxx xxxxxxxx utajované xxxxxxxxx, xx xxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx zabezpečení xxxxxxx xxxxxxxxxxx xxxxxxxxx v xxxxxxx x. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx prostředků, xx xxxxx xxxxxxxxxx xxxxxxxx.
(6) Bodové ohodnocení xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx x xxxxxxx x. 3 x xxxx xxxxxxxx.".
22. X §23 xx za xxxxxxxx 2 xxxxxx xxxx xxxxxxxx 3, xxxxx xxx:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx je ověřována xxxxxxx xxxxxxxxx, které xxxxxxxx do xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 xx 10 xx xxxxxxxx jako xxxxxxxx 4 xx 11.
23. X §23 xx xx xxxxxxxx 8 xxxxxx xxxx odstavec 9, xxxxx xxx:
"(9) X xxxxxxxxxxx xxxxxxx, x xxx jsou xxxxxxxx xxxxxxxxxx informačního xxxxxxx pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxx xxxx Xxxxxx tajné, xx xx žádost xxxxxx xxxxx nebo xxxxxxxxxxx provádí xxxxxxxx xx zjištění xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx prostředků xxxxxxxx k xxxxxxxxx xxxxxxxxx. Xxxx xxxxxxxx xx xxxxxxx xxxx xxxxxx zpracováním utajované xxxxxxxxx x dále xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxx xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 xx xxxxxxxx xxxx xxxxxxxx 10 xx 12.
24. X §24 xxxx. 1 xxxx. x) bodech 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" vkládají xxxxx ", bylo-li přiděleno".
25. V §24 xxxx. 1 písm. x) xxxx 2 xx slova "xxxxxxx xxxxxxx" nahrazují slovy "xxxxxx trvalého pobytu xxxx u xxxxxxx xxxxxx obdobného pobytu".
26. V §24 xxxx. 1 xx xx xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "nebo xxxxx xxxxxxxx prohlášení podnikatele".
27. X §27 xx vkládá xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému xxxxxxxx xxxx xxxxxxxxxxx
x) xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx systému,
x) xxxxxxxxxxx x provozní xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxx pro xxxxxxxxxxxx xxxxxx komunikačního systému x
x) provozní xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx odstavce 1 xx 4 xx xxxxxxxx jako xxxxxxxx 2 xx 5.
28. V §28 odst. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 písm. x) xx slova "xxx xxxxxxxxxxx xx x xxxxxxxxxxx xxxxxxxxxxx" xxxxxxxxx xxxxx "nebo xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
29. V §28 xxxx. 2 xx na xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "nebo xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
30. X §28 odst. 3 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3".
31. X §29 odst. 1 xx slova "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" se xxxxxxxxx xxxxx "27 xxxx. 4" a xxxxx "27 xxxx. 4" se xxxxxxxxx xxxxx "27 xxxx. 5".
32. X xxxxxxx xxxxx xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. V xxxxx xxxxxx xx xx xxxxxxx xxxxx X xxxxxx xxxx §29x, který xxx:
"§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx elektrických x xxxxxxxxxxxxxx zařízení, xxxxx by mohlo xxxxxxxx únik xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx Xxxxxxx.".
34. X §30 xxxx. 1 úvodní části xxxxxxxxxx xx za xxxxx "xxxxxxx" xxxxxxxx xxxxx "k ochraně xxxx xxxxxx informací xxxxxxxxxxxxxxx vyzařováním".
35. X §32 xx xxxxxx xxxx xxxxxxxx 1, který xxx:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxx mimo xxxxx xxxxxxx.".
Xxxxxxxxx xxxx xx xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx kopírovacího xxxxxxxx, zobrazovacího xxxxxxxx xxxx xxxxxxx stroje x xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému" xxxxxxxxx xxxxx "xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxx v xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxx stroji x xxxxxx x x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx, záznam xxxx xxxxxxxxx xxxxxxxxx informace xxxxx xxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxx".
37. V §38 xxxx. 2 xx xxxxx "Xxxxxxxxxx xxxxxxxx, zobrazovací zařízení x psací xxxxx x pamětí, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx utajovaných informací xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, xxxx xxx zabezpečeny" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx utajovaných xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx vyššího, xxxx xxx zabezpečena".
38. X §38 xxxx. 3 xx slova "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxx x pamětí xxxx xxx xxxxxxxx" xxxxxxxxx xxxxx "Zařízení xxxxx odstavce 1 xxxx xxx umístěna".
39. V §38 xxxx. 4 se xxxxx "Xxxxxxxxxx zařízení, xxxxxxxxxxx zařízení a xxxxx stroje x xxxxxx musí xxx xxxxxxx chráněny" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx fyzicky chráněna".
40. X §38 xxxx. 5 xx xxxxx "xxxxxxxxxxxx zařízení, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1".
41. V §38 odst. 6 xx slova "X xxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx zařízením" xxxxxxxxx xxxxx "Se zařízením xxxxx odstavce 1" x slova ", xxxxxxxxxxxx a xxxxxxxx" xx xxxxxxxxx slovy "x komponentách".
42. X §38 xxxx. 7 se xxxxx "xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1", xxxxx "pamětí" xx xxxxxxxxx xxxxx "komponent" x na konci xxxxx xx xxxxxxxx xxxxx "xxxxx §15, xxxxx xxxxx xxx xxxxxxxxx servisní xxxxxxxx".
43. Doplňuje xx xxxxxxx č. 3, xxxxx xxxxxx xxxxxxx xxx:
"Xxxxxxx x. 3 x xxxxxxxx x. 523/2005 Sb.
XXXXXXX BEZPEČNOST XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX DAT

1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx xxxxxxxxx:


XX1 = 4 xxxx
V případě, xx je x xxxxxxxxxxx oblasti umístěna xxxxx nebo více xxxxx xxxxxxxxxxxx systému, xxxxxxx se xxxxxxxx x xxxxxx parametru XX1 xxxxxxxxxx k xxxxxxxxxxx částem xxxxxxxxxxxx xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX XXXXXXX (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, x xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxxxx x xxxxx, xxxx být xxxxxxx xxxx zabezpečené xxxxxxx.

1.2.1. Xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx


XX1 = 4 body
Kromě xxxxxxxxx XX1, který xx vztahuje xx xxxxxxx zašifrovaná xxxx, xx xxxxx xxxx xxxxxxxx x xxxxxxxxxx X1 xxxxxxxxxxxxxxxx xxxxxxxxxx.

1.2.2. Uložená data xxxxxx xxxxxxxxx


XX1 = 1 xxx

1.3.1. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx předmětem x xxxxxxxxxx xxxxxxx x xxxxxxxx:


XX2 = 4 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx autentizaci xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx způsob xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx typu 4.

1.3.2. Xxxxxxxxxxxx jménem x autentizace xxxxxxxxx x xxxxxxxxxx obsahem:


XX2 = 3 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx používaného xxx autentizaci xxxx xxx certifikované Xxxxxx.
Xxxxx xxxxxx autentizace xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.

1.3.3. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxx Úřadem x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx objektu typu 2.

1.3.4. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx


SS2 = 1 xxx
Xxxxxxxxx xxxxx a xxxxxx xxxxxxxxx hesla xxxx xxx xxxxxxxx Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx způsob autentizace xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx XX1 x SS2 xxxxxxxxx xxxxx bodu 1.1. xxxx 1.2. a xxxx 1.3. xxxx xxxxxxx xx xxxxxxxx xxxxxxx S1:

(X1) = XX1 x XX2
Xxxxxxx XX1 x XX2 lze xxxxxx do xxxxxxx xxxxxxxx xxxxxx nejnižší xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxxxxx.".
Xx. XX
Xxxxxxxx
Tato vyhláška xxxxxx xxxxxxxxx xxxx 1. ledna 2012.
Ředitel:
Xxx. Xxxxxxxx v. x.

Informace
Xxxxxx xxxxxxx x. 453/2011 Xx. xxxxx xxxxxxxxx dnem 1.1.2012.
Znění jednotlivých xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx xx jich xxxxxx derogační změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.