Právní předpis byl sestaven k datu 31.12.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2012 do 31.12.2024.
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx xxxx vyhláška x. 523/2005 Sb., x xxxxxxxxxxx informačních x xxxxxxxxxxxxx systémů x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx nakládajících s xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx
Čl. X
Xxxxxxxx č. 523/2005 Sb., o xxxxxxxxxxx informačních x xxxxxxxxxxxxx systémů a xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx a o xxxxxxxxxxx stínicích komor, xx mění xxxxx:
1. V §1 xx xxxxx "kopírovacím xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxx x pamětí" xxxxxxxxx xxxxx "xxxxxxxxxxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx".
2. X §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. x), §38 xxxx. 2 a x xxxxxxx č. 2 se xxxxx "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 se xx konci xxxxxxx x) xxxxx xxxxxxxxx xxxxxx x xxxxxxxx xx písmena x) x x), xxxxx xxxxx:
"x) nepopiratelností xxxxxxxxx xxxxxxxx zpětně xxxxxxx či událost xxx, xxx xxxx xxxxxxx xx událost xxxxxxx být xxxxxxxx xxxxxxx,
z) pravostí xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx xxxxxxxxxx x z xxxxxxxxxxxxx xxxxxx.".
4. V §3 xxxx. 1 xxxx. x) se xxxxx "elektromagnetického" xxxxxxx.
5. V §5 xxxx. 1 se xx slova "utajované xxxxxxxxx" xxxxxxxx xxxxx ", xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx" x xxxxxxxx věta zní: "Xxxxx xx xxxxxx xxxxxxxxxxxx systému xxxxxxxx, xxxxxxx xx rovněž xxxxxx zajištění pravosti xxxxxxxxx a xxxxxxxxxxxxxxx.".
6. X §5 xx za odstavec 1 vkládá nový xxxxxxxx 2, xxxxx xxx:
"(2) Zásady xxxxxxxxxxxx politiky xxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx informačního xxxxxxx x v xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx odstavec 2 se označuje xxxx xxxxxxxx 3.
7. V §8 xxxx. 1 se xx xxxxx písmene x) slovo "xxxx" xxxxxxx x xx xxxxxxx x) xx xxxxxx xxxx písmeno x), které xxx:
"x) xxxxxxxxxxxx xxxxxxxx xxx s nejvyšší xxxxxx s formálním xxxxxxx přístupu x xxxxxxxxxx, nebo".
Xxxxxxxxx xxxxxxx x) se xxxxxxxx jako xxxxxxx x).
8. V §8 xx xx xxxxxxxx 3 xxxxxx xxxx odstavec 4, xxxxx xxx:
"(4) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x formálním řízením xxxxxxxx x informacím xx takové prostředí, xxxxx odpovídá xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxx předpokládá xxxxxxxx xxxxxxxxx správu xxxxxxxx xxxxxxxx.".
Xxxxxxxxx xxxxxxxx 4 xx 8 xx xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 xxxxxxxx 4 xxx:
"(4) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx x xxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxx xxxx xxx, na xxxxxxx analýzy xxxxx, xxxxxxxxxx xxxxx s xxxxxxxx opatření fyzické xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xx xxxxx xxxxxx, xxxxx je xxxxxxxxxx xxx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx informace. Xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx informace Xxxx xxxxxxxxx x xxxxx xxxxxxxxxxx informačního xxxxxxx.".
10. X §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx komunikačním kanálem xxxxxxx mimo objekt xxxx být xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx je xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx.".
11. X §9 xx doplňuje xxxxxxxx 7, který xxx:
"(7) Xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx Xxxx, na xxxxxxx xxxxxxxxxx xxxxxxx xxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, schválit xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, než je xxxxxx x xxxxxxxxxx 4 x 6.".
12. Xx §9 xx xxxxxx xxxx §9x, xxxxx xxxxxx xxxxxxx xxx:
"§9x
Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx systémů xx xxx účely xxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxx nebo xxxx informačních xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx x informačního systému xxx xxxxxxxxx s xxxxxxxxxxxxx informacemi xx xxxxxx xxxxxxxxxxxxx či xxxxxxxxxxxx sdílení údajů x dalších xxxxxxxxxxxx xxxxxx. Propojení xxxxxxxxxxxx xxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxx xxx nakládání x xxxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxx x xxxxx xxxxxxxxxxxxxx xxxxxxxxxxx systémem, xxxxx xx xxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx x xxxxx certifikace těchto xxxxxxxxxxxx xxxxxxx, xx xxxx xxxx realizováno xxxxxxxxxxxx xxxxxxxx x xxxx certifikovány xxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx
x) xxxxxxxx xxxxxx utajení, xxxx
x) odlišného xxxxxx xxxxxxx, xx xxxxxxxxxxx, xx se xxxxxxx xxxxxxxx podle xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxx informací odlišného xxxxxx xxxxxxx musí xxx realizováno tak, xxx mezi xxxx xxxx zabráněno přenosu xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx utajení, xxxxx xx xxxxxx xxxxxxx, xxx který je xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx x veřejnou xxxxxxxxxxx sítí, s xxxxxxxx xxxxxxx, kdy xx xxxxxxxxxxx xxx xxxxx xxxx xxxx xxxxx x veřejnou xxxxxxxxxxx sítí xxxxxx xxxxxxxxxxxx rozhraní, schválené xx xxxxxxx xxxxxxx xxxxx x rámci xxxx xxxxxxxxxxx xxx, xxx xxxx zamezeno xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxx xxxxxxx xxxxx xxxxxxxxxxxx přenos dat, xxxxx xxxxxxxxxx důvěrnost, xxxxxxxxx x dostupnost xxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx informační systém, xxxxx nakládá x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx nakládání označené "XXXXXX", xxxxx xxx xxxxx ani xxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx sítí.
(6) Xxxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x přenosu xxx xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje xx xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x veřejnou xxxxxxxxxxx xxxx xxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx tak, xxx xxxx xxxxxxxx xxxxxxx xx informačního xxxxxxx. Xxxxxxxxx je xxxxxxxxx xxxxxxx rizik x xxxx být xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. X §11 xx xx konci xxxxx xxxxxxxx 5 xxxxxxxx xxxxx "x xxxxxx xx xxxxxxxx xxxxxx a jejich xxxxxx, přičemž xx xxx xx xx, xxx xxxx xxxxxxxxxxxxxx xxxxx funkce, zařízení x xxxxxx, které xxxx nezbytné xxx xxxxxxx účelu, pro xxxxx je xxxxxxxxxx xxxxxx zřizován".
14. §14 xxxxxx xxxxxxx xxx:
"§14
Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x utajovanými xxxxxxxxxxx stupně utajení Xxxxxxx xxxx vyššího x xxxxxxxxxxx xxxxxx xxxx xxxxxx, xx xxxxxx xx v xxxxxxxxxxx systému zpracovávají xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxx nebo xxxxxxx, xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxx, xxx kompromitující xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx vyzařování xxxx xxxxxxx xx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx informační xxxxxx nakládá, x xxxx xxxxxxxxx v xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx nakládá x xxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, z xxxxxxxx xxxx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx vyzařování xxxx xxx provedena x xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx standardu. Xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx systému xx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx informačního systému. Xxxxx x forma xxxxxxx xxxx stanoveny x bezpečnostním standardu.".
15. X §15 xxxx. 4 se xxxxx "xxxxxx" xxxxxxxxx xxxxx "xxxxxxxxx cyklu".
16. X §15 xxxxxxxx 5 a 6 xxxxx:
"(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxx může xxx xxxxxx, xxxxxx xxxxxxx Důvěrné může xxx xxxxxx xxxx xxxxxx, pouze v xxxxxxx, xx vymazání xxxxxxxxxxx informací x xxx xxxx xxxxxxxxx xxxxxxxx uvedeným v xxxxxxxx 6 nebo xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx utajované xxxxxxxxx xxxxxxx stupně xxxxxxx xxxx informace xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx během xxxx xxxxxxxxxxx životního xxxxx byl xxxxxx xxxx xxxxxx. Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxxxx xxxx xxx xxxxxx xxxxx x xxxxxxx, xx vymazání xxxxxxxxxxx xxxxxxxxx x xxx bylo xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 xxxx xx xxxxxxxxx, xx xx xxx byly xxxxx xxxx dosavadního xxxxxxxxx xxxxx uloženy xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xx prokázáno, xx xxxxxx xxxxxxx xxxxxxxxxxx informací uložených xx xxx xxxxx xxxx xxxxxxxxxxx životního xxxxx byl zrušen.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx x nosiče xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxxxxx xxxxxxx, xxxx být xxxxxxxxx tak, xxx xxxxxxxxx informace xxxxxxx xx xxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxxx i xxx xxxxxxx laboratorních metod. Xxxxxxxx a xxxxxxx xxxxxxxxxx vymazání xxxxxxx Xxxx v bezpečnostním xxxxxxxxx, xxxxxx musí xxx xxxxxx x xxxxxxxx bezpečnostní dokumentaci xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx x xxxxx jeho xxxxxxxxxxx.".
17. X §15 xx xxxxxxxx odstavec 8, který xxx:
"(8) Xxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx nosičů xxxxxxxxx xxxx být x bezpečnostní politice xxxxxxxxx xxxxxx přístupu xxxxxxxxx xx vstupním x xxxxxxxxx zařízením.".
18. X §16 xxxx. 2 xx xxxxx "být držitelem xxxxxxxxx xxxxxxx xxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxxxxx xxx přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx xxxxxxxx 2 xxxxxxxx xxxx odstavce 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx funkci xxxxxxxxxxxxxx s xxxxx xxxxxxx xxxxxx systému, x bezpečnostní xxxxxxx xxxxxx informačního xxxxxxx, xxxx splňovat podmínky xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxxx stupeň xxxxxxx, xxxxx xx xxxxxxxx xxxxxx utajení xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx. Xx xxxxxxx x informačního xxxxxxx, který xx xxxxx xxx xxxxxxxxxx xxxxxxxxx informace xxxxxx xxxxxxx Přísně xxxxx. X správce xxxxxxxxxxxx xxxxxxx, xxxxx vykonává xxxxxx xxxxxxxxxxxxxx s xxxxx úplného řízení xxxxxxx, x x xxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx nebo x xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, pro xxxxxxx xxxxxxxxxx je xxxxxxxxxx xxxxxx xxxxx, xxxx v xxxxx xxxxxxxxx xx kumulaci xxxxxxxxxxx xxxxxxxxx xxxx x nichž xx xxxxxxxxxx pouze xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx Xxxx, xx zvážením xxxxxxxxxxxxxxxx rizik, xxxxx xxxx xxxxxxxxxxx splnění xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx na xxxxxx xxxxxx x xxxxxxxxx stupněm utajení xxxxxxxxxxx informací, se xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxx serverů, xxxxxx aplikace xxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxx informačního xxxxxxx zajišťující dílčí xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx správu, xxxx splňovat podmínky xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx xxxxxxxx x nejvyšším xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(5) X xxxxxxx, xx odpovědná xxxxx xxxx xx xxxxxxxx xxxxx schválí xxxxxxxxxx systém do xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx stupně xxxxxxx xxxxxxx, xxxxx je xxxxxx xxxxxxx utajovaných xxxxxxxxx, se xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx, je pro xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx osoby x xxxxxxxxx xxxxxxxxx, určující xxxxxx utajení utajovaných xxxxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx xxxx xxxxxxxx 6 a 7.
20. X §17 xx doplňuje xxxxxxxx 3, xxxxx včetně xxxxxxxx xxx xxxxx x. 6 xxx:
"(3) Xxxxxxxx-xx to xxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx jednání xx xxxxxxxx. X xxxxxxx, xx xx x informačním xxxxxxx xxxxxxxxxx funkcionalita xxxxxxx xxxxxx v xxxxxxxxxxxx xxxxxx6), musí xxx xxxxxxxx, xxxxxx je xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
6) Zákon č. 499/2004 Sb., x xxxxxxxxxxxx x spisové xxxxxx x x xxxxx některých xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.".
21. X §20 xx xxxxxxxx xxxxxxxx 5 a 6, které xxxxx:
"(5) Minimální xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxxx systému, x xxx xxxxx xxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx určuje x xxxxxxx x xxxxxxxxx xxxxxxxx hodnot nejnižší xxxx xxxxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxx v xxxxxxx č. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx prostředků, xx xxxxx xxxxxxxxxx xxxxxxxx.
(6) Xxxxxx ohodnocení xxxxxxx bezpečnosti informačního xxxxxxx xx xxxxxxx x xxxxxxx x. 3 x xxxx xxxxxxxx.".
22. X §23 xx xx xxxxxxxx 2 vkládá xxxx xxxxxxxx 3, xxxxx xxx:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx informací, které xxxxxxxx do informačního xxxxxxx.".
Dosavadní xxxxxxxx 3 až 10 xx označují xxxx xxxxxxxx 4 až 11.
23. X §23 se xx xxxxxxxx 8 vkládá xxxx xxxxxxxx 9, xxxxx xxx:
"(9) X zabezpečené xxxxxxx, x xxx xxxx xxxxxxxx komponenty xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné xxxx Xxxxxx tajné, xx xx žádost xxxxxx státu nebo xxxxxxxxxxx xxxxxxx kontrola xx xxxxxxxx nedovoleného xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx. Tato xxxxxxxx xx provede xxxx xxxxxx xxxxxxxxxxx utajované xxxxxxxxx x dále xxxxxxxxx xxxxxxxxx v xxxxxxxxx xxxx xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx xxxx odstavce 10 xx 12.
24. X §24 xxxx. 1 xxxx. x) bodech 1 x 2 se xx xxxxx "xxxxxxxxxxxxx xxxxx" vkládají slova ", bylo-li xxxxxxxxx".
25. V §24 xxxx. 1 xxxx. x) bodě 2 xx xxxxx "xxxxxxx xxxxxxx" xxxxxxxxx xxxxx "xxxxxx xxxxxxxx pobytu xxxx u xxxxxxx xxxxxx xxxxxxxxx pobytu".
26. V §24 xxxx. 1 xx xx xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "nebo xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
27. V §27 xx vkládá xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx systému xxxxxxxx xxxx náležitosti
x) bezpečnostní politiku xxxxxxxxxxxxx systému,
b) xxxxxxxxxxx a provozní xxxxxxx provozování komunikačního xxxxxxx,
x) provozní xxxxxxxx xxx bezpečnostní xxxxxx xxxxxxxxxxxxx xxxxxxx x
x) xxxxxxxx xxxxxxxx xxxxxxxxx komunikačního xxxxxxx.".
Dosavadní odstavce 1 xx 4 xx xxxxxxxx xxxx xxxxxxxx 2 xx 5.
28. X §28 xxxx. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 xxxx. x) se slova "xxx seznamování se x utajovanými xxxxxxxxxxx" xxxxxxxxx xxxxx "xxxx xxxxx platného xxxxxxxxxx xxxxxxxxxxx".
29. V §28 odst. 2 xx na xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "nebo xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
30. X §28 xxxx. 3 xx slova "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3".
31. X §29 xxxx. 1 xx slova "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" a xxxxx "27 odst. 4" se xxxxxxxxx xxxxx "27 odst. 5".
32. X xxxxxxx části xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. V xxxxx xxxxxx xx xx xxxxxxx xxxxx X xxxxxx xxxx §29x, který xxx:
"§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, xxxxx xx mohlo xxxxxxxx únik utajované xxxxxxxxx stupně utajení Xxxxxx xxxxx, Tajné xxxx Xxxxxxx.".
34. X §30 odst. 1 xxxxxx části xxxxxxxxxx xx xx xxxxx "xxxxxxx" xxxxxxxx xxxxx "x ochraně xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním".
35. X §32 xx xxxxxx xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxx xx uzavřený xxxxxxx xxxxxxx zabraňující xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx vyzařování mimo xxxxx xxxxxxx.".
Xxxxxxxxx xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 se xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx zařízení xxxx xxxxxxx xxxxxx x xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému" xxxxxxxxx slovy "xxxxxxxxxx xxxxxxxxxxx informací v xxxxxxxxxxxx xxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, zejména x xxxxxx xxxxxx x pamětí a x zařízení umožňujícím xxxxxxxxxx, záznam xxxx xxxxxxxxx utajované xxxxxxxxx xxxxx xxxx převod xx xxxxxx xxxxxxxx xxxxxxx".
37. X §38 xxxx. 2 xx slova "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení x xxxxx stroj x xxxxxx, které xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx vyššího, xxxx xxx xxxxxxxxxxx" nahrazují xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx".
38. X §38 xxxx. 3 xx xxxxx "Xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx a psací xxxxx x xxxxxx xxxx xxx xxxxxxxx" xxxxxxxxx slovy "Zařízení xxxxx odstavce 1 xxxx být xxxxxxxx".
39. X §38 xxxx. 4 se xxxxx "Xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx x xxxxxx xxxx xxx xxxxxxx chráněny" nahrazují xxxxx "Xxxxxxxx podle xxxxxxxx 1 musí xxx xxxxxxx xxxxxxxx".
40. V §38 xxxx. 5 se xxxxx "kopírovacího xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx s xxxxxx" nahrazují xxxxx "xxxxxxxx xxxxx odstavce 1".
41. X §38 xxxx. 6 xx xxxxx "X xxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx" xxxxxxxxx xxxxx "Xx zařízením xxxxx xxxxxxxx 1" x slova ", xxxxxxxxxxxx x xxxxxxxx" xx xxxxxxxxx slovy "x komponentách".
42. X §38 xxxx. 7 xx xxxxx "xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxxx x pamětí" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1", xxxxx "xxxxxx" xx xxxxxxxxx slovy "xxxxxxxxx" x xx xxxxx xxxxx xx xxxxxxxx xxxxx "podle §15, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx".
43. Doplňuje xx xxxxxxx x. 3, xxxxx xxxxxx nadpisu xxx:
"Příloha x. 3 k vyhlášce x. 523/2005 Xx.
XXXXXXX BEZPEČNOST INFORMAČNÍCH XXXXXXX (XX)
1.1. XXXXXXXXXXXX XXX
1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxx být xxxxxxxxx xxxxxxxxx pouze xxxxxxxxx x xxxxxxxxxxxx xxxx přenášeny: | |
XX1 = 4 xxxx | |
V případě, xx xx v xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxxxx x xxxxxx parametru XX1 xxxxxxxxxx k xxxxxxxxxxx xxxxxx informačního xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX XXXXXXX (XXXXXXX XXXXXXXXXXX XXXXXXXX MÉDIA)
Xxxxxxxx, v nichž xxxx xxxxxxxxxx systémy xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené a xxxxx, musí xxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.
1.2.1. Xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx prostředkem | |
XX1 = 4 body | |
Xxxxx xxxxxxxxx SS1, xxxxx xx xxxxxxxx na xxxxxxx xxxxxxxxxxx xxxx, xx xxxxx xxxx xxxxxxxx s parametrem X1 xxxxxxxxxxxxxxxx prostředku.
1.2.2. Xxxxxxx data xxxxxx šifrována | |
XX1 = 1 bod | |
1.3.1. Xxxxxxxxxxxx jménem x xxxxxxxxxxx předmětem x xxxxxxxxxx xxxxxxx x xxxxxxxx: | |
XX2 = 4 xxxx | |
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Tento xxxxxx xxxxxxxxxxx tvoří xxxxxxxxxxxx xxxxxxxxxx zámku úschovného xxxxxxx typu 4.
1.3.2. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx obsahem: | |
XX2 = 3 body | |
Xxxxxxxxxxxxxx xxxxxxxxxx předmětu používaného xxx autentizaci xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx bezpečnostní ekvivalent xxxxx xxxxxxxxxx xxxxxxx xxxx 3.
1.3.3. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx | |
XX2 = 2 xxxx | |
Xxxxxxx xxxxxxxxx xxx autentizaci xxxx xxx xxxxxxxx Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
Tento xxxxxx autentizace xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx objektu xxxx 2.
1.3.4. Identifikace xxxxxx x xxxxxxxxxxx xxxxxx | |
XX2 = 1 xxx | |
Xxxxxxxxx délka x xxxxxx xxxxxxxxx xxxxx xxxx být xxxxxxxx Xxxxxx v rámci xxxxxxxxxxx informačního xxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx objektu xxxx 1.
X xxxxxxxx xxxxxx XX1 x XX2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. a xxxx 1.3. xxxx xxxxxxx se xxxxxxxx xxxxxxx X1:
(S1) = XX1 x XX2 |
Xxxxxxx SS1 x XX2 xxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxx nejnižší xxxx xxxxxxxxxxx zabezpečené xxxxxxx nebo jednací xxxxxxx.".
Xx. II
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. xxxxx 2012.
Xxxxxxx:
Xxx. Xxxxxxxx x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 453/2011 Xx. xxxxx xxxxxxxxx xxxx 1.1.2012.
Právní xxxxxxx x. 453/2011 Xx. xxx zrušen xxxxxxx xxxxxxxxx č. 479/2024 Sb. x účinností xx 1.1.2025.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx změna shora xxxxxxxxx právního xxxxxxxx.