Právní předpis byl sestaven k datu 01.01.2012.
Zobrazené znění právního předpisu je účinné od 01.01.2012 do 31.12.2024.
453
VYHLÁŠKA
xx dne 21. xxxxxxxx 2011,
kterou xx xxxx xxxxxxxx x. 523/2005 Sb., x bezpečnosti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x dalších elektronických xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x x certifikaci xxxxxxxxx xxxxx
Čl. I
Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx a xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx, xx mění xxxxx:
1. X §1 xx xxxxx "xxxxxxxxxxx xxxxxxxx, zobrazovacím zařízení x psacím xxxxxx x xxxxxx" nahrazují xxxxx "xxxxxxxxxxxx xxxxxx x xxxxxxxxxx, která xxxxxx součástí informačního xxxx komunikačního xxxxxxx".
2. V §1, §2 xxxx. x), §30 odst. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 a x příloze x. 2 xx xxxxx "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 xx xx xxxxx písmene x) tečka nahrazuje xxxxxx x doplňují xx písmena x) x x), xxxxx xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xx událost xxx, xxx xxxx xxxxxxx xx xxxxxxx xxxxxxx být xxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.".
4. X §3 xxxx. 1 xxxx. c) xx xxxxx "xxxxxxxxxxxxxxxxxxx" xxxxxxx.
5. X §5 xxxx. 1 xx xx xxxxx "utajované xxxxxxxxx" vkládají slova ", xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx" x xxxxxxxx věta xxx: "Xxxxx to xxxxxx xxxxxxxxxxxx systému xxxxxxxx, xxxxxxx se xxxxxx xxxxxx xxxxxxxxx pravosti xxxxxxxxx a xxxxxxxxxxxxxxx.".
6. V §5 xx za odstavec 1 xxxxxx xxxx xxxxxxxx 2, který xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx.".
Xxxxxxxxx odstavec 2 se xxxxxxxx xxxx odstavec 3.
7. X §8 xxxx. 1 xx xx xxxxx xxxxxxx x) xxxxx "nebo" xxxxxxx a xx xxxxxxx x) xx xxxxxx xxxx xxxxxxx x), xxxxx xxx:
"x) xxxxxxxxxxxx provozní xxx x nejvyšší xxxxxx x xxxxxxxxx xxxxxxx přístupu x xxxxxxxxxx, xxxx".
Dosavadní xxxxxxx c) xx xxxxxxxx xxxx xxxxxxx x).
8. X §8 xx xx xxxxxxxx 3 vkládá xxxx xxxxxxxx 4, xxxxx xxx:
"(4) Xxxxxxxxxxxx xxxxxxxx xxx x nejvyšší úrovní x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.".
Xxxxxxxxx xxxxxxxx 4 až 8 se xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 xxxxxxxx 4 xxx:
"(4) Xxxxxx utajované xxxxxxxxx xxxxxxxxxxxx xxxxxxx vedeným x rámci xxxxxxxxxxx xxxxxxx xxxx objektu xxxx být, xx xxxxxxx analýzy xxxxx, xxxxxxxxxx pouze x xxxxxxxx opatření xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx utajovaná xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxx kryptografickou ochranou xx xxxxx úrovni, xxxxx xx xxxxxxxxxx xxx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx v rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
10. X §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx komunikačním xxxxxxx xxxxxxx mimo xxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx prostředkem, xxxxx xx xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx utajení xxxx xxxxxxxxx utajovaná xxxxxxxxx.".
11. X §9 xx xxxxxxxx odstavec 7, který xxx:
"(7) Xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému xxxx Xxxx, xx xxxxxxx xxxxxxxxxx analýzy rizik, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxx, xxxxxxxx xxxxxxx xxxxxx zabezpečení xxxxxxxxxxxx xxxxxxx, xxx xx xxxxxx x xxxxxxxxxx 4 a 6.".
12. Xx §9 xx vkládá nový §9x, xxxxx včetně xxxxxxx zní:
"§9x
Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx se xxx účely xxxx xxxxxxxx xxxxxx přímé xxxxxxxxx dvou xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxx informačního xxxxxxx x xxxxxxxxxxxx systému xxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx jednosměrného xx xxxxxxxxxxxx sdílení xxxxx x dalších xxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxx s xxxxx xxxxxxxxxxx systémem xxxx x xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxxxx informacemi lze xxxxxxxxxx xxxxx x xxxxxxx nezbytné xxxxxxxx xxxxxxx.
(2) Certifikovaný xxxxxxxxxx xxxxxx lze xxxxxxxx x jiným xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx to xxxx xx xxxxxxx xxxxxxx xxxxx schváleno x xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx systémů, xx xxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxx xxxxxxxxxxxxx xxx xxxxxxxxx s utajovanými xxxxxxxxxxx
x) stejného xxxxxx xxxxxxx, nebo
x) xxxxxxxxx xxxxxx xxxxxxx, za xxxxxxxxxxx, xx xx xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Propojení xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxx xxxxxxxxx s xxxxxxxxxx informací xxxxxxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxx, xxx mezi nimi xxxx zabráněno xxxxxxx xxxxxxxxx xxxxxxxxx vyššího xxxxxx xxxxxxx, xxxxx xx xxxxxx xxxxxxx, xxx xxxxx xx xxxxxxxxxx systém xxxxxxxxxxxx.
(4) Certifikovaný informační xxxxxx xxxxx xxx xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx, x xxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx xxxx xxxx xxxxx x veřejnou xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxxxx rozhraní, xxxxxxxxx xx základě xxxxxxx xxxxx x xxxxx xxxx xxxxxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxx do xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x dostupnost xxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxx x xxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", xxxxx být xxxxx ani xxxxxxxx xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx je xxxxxxx xxxxxxxxxxx síť využívána xxxxxxxx x xxxxxxx xxx xxxx xxxxxxxxxxxx xxxxxxx xxxx lokalitami xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje se xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx a veřejnou xxxxxxxxxxx sítí xxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, xxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Připojení je xxxxxxxxx analýzy xxxxx x musí být xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.".
13. X §11 xx xx xxxxx xxxxx odstavce 5 xxxxxxxx xxxxx "a xxxxxx xx xxxxxxxx xxxxxx x xxxxxx xxxxxx, xxxxxxx xx xxx xx xx, xxx xxxx xxxxxxxxxxxxxx xxxxx funkce, zařízení x služby, xxxxx xxxx xxxxxxxx xxx xxxxxxx xxxxx, xxx xxxxx je xxxxxxxxxx xxxxxx zřizován".
14. §14 xxxxxx xxxxxxx xxx:
"§14
Požadavky xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx vyššího x zabezpečená oblast xxxx xxxxxx, xx xxxxxx se v xxxxxxxxxxx systému zpracovávají xxxxxxxxx informace xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxx, xxx kompromitující xxxxxxxxxx xxxxxxxxxxx xxxx utajované xxxxxxxxx.
(2) Požadavky xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx vyzařování xxxx xxxxxxx xx stupni xxxxxxx xxxxxxxxx informace, xx kterou xxxxxxxxxx xxxxxx nakládá, x xxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx x xxxxxxxxxx informací stupně xxxxxxx Xxxxxxx nebo xxxxxxx, x xxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxx provedena x xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx standardu. Záznam x xxxxxxxxx komponent xxxxxxxxxxxx xxxxxxx se xxxxxx xx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx systému. Xxxxx x forma xxxxxxx jsou stanoveny x xxxxxxxxxxxxx xxxxxxxxx.".
15. X §15 xxxx. 4 xx xxxxx "života" xxxxxxxxx xxxxx "xxxxxxxxx xxxxx".
16. X §15 xxxxxxxx 5 x 6 xxxxx:
"(5) Xxxxxx utajení xxxxxx xxxxxxxxxxx informací xxxxxx xxxxxxx Tajné může xxx snížen, xxxxxx xxxxxxx Xxxxxxx xxxx xxx snížen xxxx xxxxxx, xxxxx x xxxxxxx, xx xxxxxxxx xxxxxxxxxxx informací z xxx bylo xxxxxxxxx xxxxxxxx uvedeným v xxxxxxxx 6 nebo xx xxxxxxxxx, xx xx xxx xxxx xxxxx jeho xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx informace xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx během xxxx xxxxxxxxxxx životního xxxxx byl zrušen xxxx snížen. Stupeň xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxx xxx xxxxxx pouze x xxxxxxx, že vymazání xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 nebo xx prokázáno, xx xx něm xxxx xxxxx xxxx dosavadního xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx neutajované xxxx je prokázáno, xx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx byl xxxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx informací, xxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx xxxxxx xxxxxxx, musí xxx xxxxxxxxx tak, xxx xxxxxxxxx informace xxxxxxx xx nosiči xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx byla obtížně xxxxxxxxxxx x xxx xxxxxxx laboratorních metod. Xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx Xxxx x xxxxxxxxxxxxx xxxxxxxxx, postup musí xxx xxxxxx x xxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x schválen x xxxxx jeho certifikace.".
17. V §15 xx xxxxxxxx xxxxxxxx 8, který xxx:
"(8) Xxx používání xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx být x bezpečnostní politice xxxxxxxxx řízení přístupu xxxxxxxxx xx vstupním x xxxxxxxxx xxxxxxxxx.".
18. V §16 xxxx. 2 xx xxxxx "být xxxxxxxxx xxxxxxxxx xxxxxxx osoby" xxxxxxxxx xxxxx "splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx informaci".
19. X §16 se xx xxxxxxxx 2 xxxxxxxx nové xxxxxxxx 3 xx 5, xxxxx znějí:
"(3) Xxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxxx funkci xxxxxxxxxxxxxx x xxxxx xxxxxxx řízení systému, x xxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x utajované xxxxxxxxx xxxxxx utajení x xxxxx stupeň xxxxxxx, xxxxx xx xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx. Xx xxxxxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné. X správce informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx, x u xxxxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx s xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxx je xxxxxxxxxx systém xxxxx, xxxx x xxxxx xxxxxxxxx ke kumulaci xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx xx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx Xxxx, se xxxxxxxx xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxx dostačující xxxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx k xxxxxxxxx informaci xx xxxxxx shodné x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxxx správu xxxxxxx, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx dílčí xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx podmínky xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení xxxxxxxx x nejvyšším xxxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx systém xxxxxxxx.
(5) X xxxxxxx, xx odpovědná xxxxx xxxx xx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx, xxxxx xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se kterými xxxx informační xxxxxx xxxxxxxx, xx pro xxxxxxxxx xxxxx xxxxxx xxxxxxxx pro přístup xxxxxxx osoby x xxxxxxxxx informaci, xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xx informační xxxxxx xxxxxxxx xx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx jako odstavce 6 x 7.
20. X §17 xx xxxxxxxx xxxxxxxx 3, který včetně xxxxxxxx xxx xxxxx x. 6 xxx:
"(3) Vyžaduje-li to xxxxxxx, xxx kterou xx xxxxxxxxxx systém xxxxxx, je x xxxxxxxxxxx systému zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx událostí. X xxxxxxx, že xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx funkcionalita xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxx6), musí xxx xxxxxxxx, xxxxxx je xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
6) Xxxxx č. 499/2004 Sb., x xxxxxxxxxxxx a xxxxxxx xxxxxx a x xxxxx xxxxxxxxx xxxxxx, xx znění pozdějších xxxxxxxx.".
21. V §20 xx xxxxxxxx xxxxxxxx 5 x 6, xxxxx xxxxx:
"(5) Minimální míra xxxxxxxxxxx xxxxxxxxxxx oblasti xxx xxxxxxxx xxxxx xxxxxxxxxxxx systému, x xxx mohou xxx xxxxxxxx utajované xxxxxxxxx, xx xxxxxx x xxxxxxx s tabulkami xxxxxxxx xxxxxx xxxxxxxx xxxx zabezpečení fyzické xxxxxxxxxxx uvedenými x xxxxxxx x. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x certifikaci xxxxxxxxxxx prostředků, xx xxxxx xxxxxxxxxx předpisů.
(6) Xxxxxx ohodnocení xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx je xxxxxxx x příloze č. 3 x xxxx xxxxxxxx.".
22. V §23 xx za xxxxxxxx 2 xxxxxx xxxx xxxxxxxx 3, xxxxx xxx:
"(3) X provozovaném informačním xxxxxxx je xxxxxxxxx xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 xx 10 xx označují jako xxxxxxxx 4 xx 11.
23. X §23 xx xx xxxxxxxx 8 xxxxxx xxxx xxxxxxxx 9, xxxxx zní:
"(9) X xxxxxxxxxxx xxxxxxx, x xxx jsou xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx x utajovanou xxxxxxxxx xxxxxx xxxxxxx Tajné xxxx Xxxxxx tajné, xx na xxxxxx xxxxxx xxxxx xxxx xxxxxxxxxxx provádí xxxxxxxx xx zjištění nedovoleného xxxxxxx technických xxxxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx. Xxxx kontrola xx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx a xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxx xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx jako odstavce 10 xx 12.
24. V §24 xxxx. 1 xxxx. x) xxxxxx 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" xxxxxxxx slova ", xxxx-xx xxxxxxxxx".
25. V §24 xxxx. 1 xxxx. x) bodě 2 xx xxxxx "trvalým xxxxxxx" nahrazují xxxxx "xxxxxx xxxxxxxx xxxxxx xxxx x xxxxxxx xxxxxx xxxxxxxxx pobytu".
26. X §24 xxxx. 1 xx xx xxxxx xxxxx xxxxxxx f) xxxxxxxx xxxxx "xxxx kopii xxxxxxxx xxxxxxxxxx podnikatele".
27. X §27 xx xxxxxx xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxx
x) xxxxxxxxxxxx politiku xxxxxxxxxxxxx systému,
x) xxxxxxxxxxx a provozní xxxxxxx provozování xxxxxxxxxxxxx xxxxxxx,
c) xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx x
x) xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 1 xx 4 xx xxxxxxxx xxxx xxxxxxxx 2 xx 5.
28. X §28 xxxx. 2 xxxx. x), §33 xxxx. 1 písm. x), §37 xxxx. x) xx slova "xxx xxxxxxxxxxx xx x xxxxxxxxxxx xxxxxxxxxxx" xxxxxxxxx slovy "nebo xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
29. X §28 xxxx. 2 xx xx xxxxx xxxxx písmene f) xxxxxxxx slova "xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
30. V §28 xxxx. 3 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 odst. 3".
31. V §29 xxxx. 1 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 odst. 3", xxxxx "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" x xxxxx "27 xxxx. 4" se xxxxxxxxx xxxxx "27 odst. 5".
32. X xxxxxxx xxxxx xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. X xxxxx xxxxxx xx xx začátek hlavy X xxxxxx nový §29x, který xxx:
"§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxx by xxxxx xxxxxxxx únik xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx tajné, Tajné xxxx Důvěrné.".
34. X §30 xxxx. 1 xxxxxx xxxxx xxxxxxxxxx se xx xxxxx "xxxxxxx" xxxxxxxx xxxxx "x xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx".
35. X §32 se xxxxxx xxxx odstavec 1, xxxxx zní:
"(1) Xxxxxxx komorou xx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx šíření xxxxxxxxxxxxxxxxxxx, optického x xxxxxxxxxxx vyzařování xxxx xxxxx prostor.".
Dosavadní xxxx xx xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "provozování kopírovacího xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxx psacího xxxxxx x xxxxxx, xxxxx xxxxxx xxxxxxxx informačního xxxx xxxxxxxxxxxxx systému" xxxxxxxxx xxxxx "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx podobě x xxxxxxxx, které není xxxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxx xxxxxx x pamětí x x zařízení umožňujícím xxxxxxxxxx, xxxxxx nebo xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xx jiného xxxxxxxx xxxxxxx".
37. V §38 xxxx. 2 xx slova "Kopírovací xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx stroj x xxxxxx, které xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, musí xxx zabezpečeny" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1, která xx používají xxx xxxxxxxxxx utajovaných informací xxxxxx xxxxxxx Xxxxxxx xxxx vyššího, musí xxx xxxxxxxxxxx".
38. X §38 xxxx. 3 se xxxxx "Xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxx x pamětí xxxx xxx xxxxxxxx" xxxxxxxxx slovy "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx být xxxxxxxx".
39. V §38 xxxx. 4 xx xxxxx "Kopírovací xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx stroje x xxxxxx musí být xxxxxxx chráněny" xxxxxxxxx xxxxx "Zařízení podle xxxxxxxx 1 xxxx xxx xxxxxxx chráněna".
40. X §38 xxxx. 5 se xxxxx "xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx x xxxxxx" nahrazují xxxxx "xxxxxxxx xxxxx odstavce 1".
41. V §38 odst. 6 xx xxxxx "X xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxxxxxx" xxxxxxxxx xxxxx "Xx xxxxxxxxx xxxxx xxxxxxxx 1" x slova ", xxxxxxxxxxxx x pamětech" xx xxxxxxxxx xxxxx "x xxxxxxxxxxxx".
42. X §38 xxxx. 7 xx xxxxx "xxxxxxxxxx zařízení, zobrazovací xxxxxxxx a xxxxx xxxxxx s pamětí" xxxxxxxxx xxxxx "xxxxxxxx xxxxx odstavce 1", xxxxx "xxxxxx" xx xxxxxxxxx xxxxx "komponent" x xx xxxxx xxxxx xx doplňují xxxxx "podle §15, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx".
43. Xxxxxxxx se xxxxxxx x. 3, xxxxx xxxxxx nadpisu xxx:
"Xxxxxxx č. 3 k xxxxxxxx x. 523/2005 Xx.
XXXXXXX BEZPEČNOST INFORMAČNÍCH XXXXXXX (IS)
1.1. XXXXXXXXXXXX DAT
1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx přenášeny: | |
XX1 = 4 xxxx | |
X xxxxxxx, xx je v xxxxxxxxxxx xxxxxxx umístěna xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx systému, xxxxxxx se nejnižší x xxxxxx xxxxxxxxx XX1 vztažených x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX NA XXXXXXXXXXXX XXXXXXX (VEŠKERÁ XXXXXXXXXXX PAMĚŤOVÁ XXXXX)
Xxxxxxxx, x xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx pro xxxxxxxx xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxxxx x xxxxx, xxxx být xxxxxxx xxxx zabezpečené xxxxxxx.
1.2.1. Xxxxxxx xxxx xxxx šifrována xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx | |
XX1 = 4 xxxx | |
Xxxxx xxxxxxxxx XX1, xxxxx xx xxxxxxxx xx xxxxxxx xxxxxxxxxxx data, xx xxxxx také xxxxxxxx s xxxxxxxxxx X1 kryptografického xxxxxxxxxx.
1.2.2. Xxxxxxx xxxx xxxxxx šifrována | |
XX1 = 1 xxx | |
1.3.1. Xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxx: | |
SS2 = 4 body | |
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx autentizaci xxxx xxx certifikované Xxxxxx.
Tento xxxxxx xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 4.
1.3.2. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx x šifrovaným xxxxxxx: | |
SS2 = 3 xxxx | |
Kryptografické xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.
1.3.3. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx | |
XX2 = 2 xxxx | |
Předmět xxxxxxxxx xxx autentizaci musí xxx xxxxxxxx Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent zámku xxxxxxxxxx objektu typu 2.
1.3.4. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx | |
XX2 = 1 xxx | |
Xxxxxxxxx xxxxx x xxxxxx vytváření hesla xxxx xxx schválen Xxxxxx x xxxxx xxxxxxxxxxx informačního xxxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx ekvivalent xxxxx úschovného xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx XX1 x SS2 xxxxxxxxx xxxxx xxxx 1.1. xxxx 1.2. x xxxx 1.3. xxxx xxxxxxx se xxxxxxxx xxxxxxx X1:
(S1) = SS1 x XX2 |
Hodnotu XX1 x SS2 xxx xxxxxx do xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxx xxxxxxx.".
Xx. XX
Xxxxxxxx
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2012.
Ředitel:
Xxx. Xxxxxxxx v. r.
Informace
Právní xxxxxxx x. 453/2011 Sb. nabyl xxxxxxxxx xxxx 1.1.2012.
Xxxxxx xxxxxxx x. 453/2011 Xx. xxx xxxxxx xxxxxxx předpisem č. 479/2024 Sb. x xxxxxxxxx od 1.1.2025.
Xxxxx jednotlivých právních xxxxx xxxxxx právních xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx netýká xxxxxxxxx změna xxxxx xxxxxxxxx právního xxxxxxxx.