Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXXX KOMISE (EU) 2022/640

xx xxx 7.&xxxx;xxxxx 2022

x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx činitelů

EVROPSKÁ KOMISE,

s ohledem xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, x&xxxx;xxxxxxx xx xxxxxx&xxxx;249 této xxxxxxx,

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxx (XX, Euratom) 2015/443 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 o bezpečnosti v Komisi (1),

s ohledem xx xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/444 xx dne 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx pravidlech xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),

xxxxxxxx k těmto důvodům:

(1)

Rozhodnutí (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx xxxxxxx xx xxxxxxx útvary Xxxxxx x&xxxx;xx xxxxx prostorách Xxxxxx.

(2)

Xx-xx xx nezbytné, xxxxxxx xx v souladu x&xxxx;xxxxxxx&xxxx;60 rozhodnutí (XX, Xxxxxxx) 2015/444 prováděcí xxxxxxxx, xxxxx toto xxxxxxxxxx xxxxxx xx xxxxxxx.

(3)

Xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX xxxxx celého xxxxxx životního xxxxx xx xxxx být xxxxxxxxx xxxxxxx jejich xxxxxx xxxxxxx.

(4)

Xxxxxxxxxxxx opatření xxx ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxx xxxx vymezena x&xxxx;xxxxxxxxxx Xxxxxx (EU, Xxxxxxx) 2017/46&xxxx;(3), zejména v článku 3, xxxxx xxx x&xxxx;xxxxxx xxxxxxxxxxx IT x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx.

(5)

Xxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx je xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx jsou xxxxxxxx xxx tyto úkoly x&xxxx;xxxxxxxxxxxx (XX, Euratom) 2015/443 x&xxxx;(XX, Euratom) 2015/444.

(6)

Xxxxxxxxxx čl. 36 odst. 7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 stanoví, xx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx jako xxxxx xxx řadu xxxxxxx xxxxxx xxxxxxxxxxxxx s bezpečností. Xxxxx xxxxxxxxxxx s těmito xxxxxxxx jsou xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx.

(7)

Xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx zvláštní odpovědnost xx xxxxxxx utajovaných xxxxxxxxx EU ve xxxxx útvarech na xxxxxxx xxxxxxxxxx (EU, Xxxxxxx) 2015/444.

(8)

Xxx 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx xxxxxxxxxx&xxxx;(4), xxxxx zmocňuje xxxxx Xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxx přijímat xxxxxx Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx v článku 60 xxxxxxxxxx (XX, Euratom) 2015/444; následně xxx 13.&xxxx;xxxxx&xxxx;2021 xxxxxx xxxx Xxxxxx odpovědný xx xxxxxxxxxxxx xxxxxx xxxxxx Xxxxxx x&xxxx;xx její xxxxxxxxxxx rozhodnutí (5), xxxxxx xx xxxx xxxxxxxxx xxxxxxxx dále přenášejí xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx Xxxxxxxxxxx ředitelství xxx lidské zdroje x&xxxx;xxxxxxxxxx,

XXXXXXX TOTO XXXXXXXXXX:

XXXXXXXX 1

Xxxxxx xxxxxxxxxx

Článek 1

Předmět a oblast působnosti

1.   Toto xxxxxxxxxx xxxxxxx úkoly x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx XX x&xxxx;Xxxxxx dle xxxxxxxxxx (EU, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xx xxxxxxx xx xxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxxx xxxxxxxxxx Komise.

KAPITOLA 2

Xxxxxxxxx xxxxxxxxxxx pro xxxxxx zdroje x&xxxx;xxxxxxxxxx

Článek 2

Bezpečnostní xxxxx Komise

1.   Ředitel xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx xxxxxx a bezpečnost xx bezpečnostním xxxxxxx Xxxxxx xx xxxxxx xxxxxx&xxxx;7 xxxxxxxxxx (XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xxx xxxxxx xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444 x&xxxx;x&xxxx;xxxxxxx s články 3 x&xxxx;7 tohoto xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx:

x)

xxxxxxxxxx bezpečnost;

b)

fyzická xxxxxxxxxx;

x)

xxxxxx utajovaných informací XX;

x)

xxxxxxxxxx xxxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX;

x)

xxxxxxxxxx xxxxxxxxxx x

x)

xxxxxx utajovaných xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx místním xxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx školení xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxx.

Xxxxxx&xxxx;3

Xxxxx pro xxxxxxxxxxx xxxxxxxxx

Xxxxx xxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx tyto činnosti xx xxxxxx k ochraně xxxxxxxxxxx xxxxxxxxx XX:

x)

xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxxxx a správa technických xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx, xxx xxxxxxxx xxx zabezpečení xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Komise x&xxxx;xxxxxxxxxx Komise xxx xxxxxxxx xxxxxxxxx zakázek;

d)

zajištění, xxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx byla v souladu x&xxxx;xxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx uživatelů, xxxxx xxx o bezpečnostní xxxxxxxx a pokyny pro xxxxxxxxxxx xxxxxxxxx.

Článek 4

Orgán xxx xxxxxxxxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Komise xxxxxxxx za xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx požadavky xxx xxxxxx&xxxx;18 xxxxxxxxxx 2015/444 x&xxxx;xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU.

2.   Útvary Xxxxxx konzultují xxxxx xxxxxxx orgán xxx xxxxxxxxxxxx xxxxxxxxxx v koordinaci x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxx xxxxxxxxxx informatiky xx xxxxxx xxxxxx, xxxxxxx xx xxxxx x&xxxx;xxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxx oblast;

b)

zavést xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX;

x)

xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, včetně xxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx třetí xxxxxx.

Xxxxx xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx činností, x&xxxx;xx během plánování x&xxxx;xxxxxxxxxx nebo xxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xx v zabezpečené oblasti xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx příslušné xxxxxx utajovaných xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxx zahrnují:

a)

schválení xxxxx xxx zabezpečenou xxxxxx;

x)

xxxxxxxxx xxxxxxx na xxxxx xxxxxxxxx externími xxxxxxxxxxx, s přihlédnutím k ustanovením x&xxxx;xxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx zaměstnanců;

c)

dostupnost xxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx prohlídku zabezpečené xxxxxxx s cílem xxxxxx, xxx stavební xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxx přístupu, xxxxxxxxxxxx xxxxxxxx a jakékoli xxxx položky splňují xxxxxxxxx vydané xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx Xxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx zabezpečenou xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi EU xxxxxxxx:

x)

xxxxxxxxx strategie xxx xxxxxxxxxx systému;

b)

schválení xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx a informačního xxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx rizik;

c)

schválení xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxx ostatních xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx akreditaci;

e)

schválení jakéhokoli xxxxxxxxx xxxxxxxxxxx technologií;

f)

ověření xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, který xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx;

x)

xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxx ověřit, xxx jsou doložená xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxx xxxxxxxxx na xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, pro xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx utajovaných informací XX x&xxxx;xx xxxx xx pěti xxx x&xxxx;xxxxxxxxxx na xxxxxx xxxxxxx xxxxxxxxx EU, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxx xxxxx koncepce xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx nebo komunikačního x&xxxx;xxxxxxxxxxxx systému orgán xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi EU x&xxxx;x&xxxx;xxxxxxx potřeby je xxxx xxxxxx, x&xxxx;xx xxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;5

Xxxxx TEMPEST

1.   Na xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx nakládají s informacemi xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším, se xxxxxxx bezpečnostní opatření XXXXXXX; tato xxxxxxxx xxxxx xxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxx RESTREINT XX/XX XXXXXXXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xx ochranu xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX kompromitujícím xxxxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX vydá xxxxx XXXXXXX xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxx XXXXXXX, pokud xx xx xxxxxx pro xxxxxx xxxxxxx xxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx TEMPEST provádí xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx nakládání s utajovanými xxxxxxxxxxx EU xx xxxxxxx xxxxxxx CONFIDENTIAL XX/XX XXXXXXXXXXXX nebo xxxxxx x&xxxx;xx úspěšném xxxxxxxxx xxxx xxxxxxxxxx XXXXXXX.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx TEMPEST xxxx xxxxxxxxx alespoň:

a)

datum xxxxxxx;

x)

xxxxx xxxxxxxxxxxxxx xxxxxxxx XXXXXXX x&xxxx;xxxxx xxxxxxx;

x)

xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxx, xxxxx zneplatní certifikaci;

e)

podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx organizátor jednání xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx s místním xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxx TEMPEST, xxx xxxxxxxxx zasedací xxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;6

Xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx ochranu

1.   Schvalovací orgán xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx za xxxxxxxxxxx xxxxxxxxx šifrovacích xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx xxxx xxxxxx xxxxxxxx se xxxxxxxxx xx xxxxxxxxx a schvalování xxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx na xxxxxxx xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxxx xxxx být xxxxxxxx na xxxxxxxxxxx xxxxxxxxxxx xxxxxxx:

x)

xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx xxxx xxx xxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx xx xxxxxx;

x)

xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxxxx provozních postupů xxx šifrovací řešení.

4.   Schvalovací xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;7

Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx za distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX (především šifrovacího xxxxxxxx, xxxxxxxxxxxxxxxx xxxxx, xxxxxxxxxxx a souvisejících xxxxxxxxxxx xxxxxxxxxx) těmto subjektům:

a)

uživatelům xxxx xxxxxxx v rámci Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx nebo xxxxxxxxxxx xxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx spravovány Xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 odst. 3 xxxxxxxxxx 2015/443 přenést xxxxxxxxxxx xx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxx osobám xx jiné útvary.

3.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx zajistí, xxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxx jakýmkoli xxxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx prokázat, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx platnými xxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU, xxxxx budou těmito xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a případně xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxx Xxxxxx, xxxxx se xxxxxx xx xxxxxx, xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxxx materiálů.

5.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx byly xxx distribuční proces xxxxxxxx xxxxxx bezpečnostní xxxxxxxx xxxxxxx.

XXXXXXXX 3

Xxxxxx Xxxxxx

Xxxxxx&xxxx;8

Xxxxxxx útvaru

1.   Každý xxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxx více xxxxxxxx xxx útvar nebo xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxx xxxx xxxxxxxx pro xxxxx xxxxx, xxxxx vede xxxxxxx xxxxxxxxxxx xxxxxxxxx XX;

x)

xxxxxxxxx xxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU.

2.   Vedoucí xxxxxx požádá před xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx a zástupců vedoucích xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxx po xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx xxxxxxx pracovní xxxxxx xxxxxxxxxx xxxxxxxx xxx přístup k utajovaným xxxxxxxxxx EU. Uchazeči x&xxxx;xxxxxx pracovní pozice xxxx xxx xxxxx xxxxxxxxxxx řízení xxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx informace XX, xxxxxxxx xx xxxxxxxx xxxxx na xxxxxxx a vyklizení v případech xxxxx, je-li xx xxxxxxxx. Plány xxxx xxxxxxxxx alternativu pro xxxxxxx, xxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxx&xxxx;9

Xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx EU

1.   Vlastník xxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx v rámci xxxxxxxx xxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx XX, xxx xxxx xxxxx xxxxx xxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx, aby bezpečnostní xxxxxxxx splňovala požadavky xxxxxx pro xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém nenakládal x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxx tím, než xxxx akreditován.

3.   Vlastník systému xx musí před xxxxxxxx jakékoli xxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx xxxxxxx s žádostí x&xxxx;xxxxxxxxx. Vlastníci systémů xxxxx xxxxxxxxxx šifrovací xxxxxxxxxxx ve xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx na místní xxxxxx daného útvaru xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxx přezkoumá xxxxxxxxxxxx xxxxxxxx, která xx týkají systému, xxxxxx jeho xxxxxxxxxxxxxx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx-xx x&xxxx;xxxxxxxxxxxx a informačním xxxxxxx x&xxxx;xxxxxxxxxxxxxx incidentu, xxx xx xxxxxxx, xx xxxx komunikační x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxx náležitě chránit xxxxxxxxx xxxxxxxxx XX, xxxxxxxxx x&xxxx;xxx vlastník xxxxxxx xxxxxxxx bezpečnostního xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx xx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxx postupu. X&xxxx;xxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxx vyřazen x&xxxx;xxxxxxx, xxxxx nebudou xxxxxxx vhodná xxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx plnou xxxxxxx při xxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx.

Xxxxxx&xxxx;10

Xxxxxxxx xxxxx xxx xxxxxxxxxxx xxxxxxxxx

Xxxxxxxx orgán xxx xxxxxxxxxxx xxxxxxxxx xxx každý xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém:

a)

vytváří bezpečnostní xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx, zejména xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxxxxxxxx postupy souvisejícími xx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx akreditačního xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxx, xxxxxxxx a softwaru xxx xxxxxxxxx systémy, xxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxx xxxxxxxxx, konfiguraci x&xxxx;xxxxxx v souladu s příslušnou xxxxxxxxxxxx dokumentací;

c)

účastní xx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx XXXXXXX, pokud xx xx vyžadováno xxxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxx XXXXXXX xxxxxxxxx jejich xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx;

x)

xxxxxxx provádění x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx provozních xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx;

x)

xx xxxxxxxxxx x&xxxx;xxxxxxx xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx spravuje kryptografické xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx x&xxxx;xxxxx zajistit řádné xxxxxxxx kryptografických xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx položek x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx vytváření xxxxxxxxxxxxxxxx proměnných;

f)

provádí xxxxxxxxxxxx xxxxxxx, xxxxxxxx a testy, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx, jak xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací v komunikačních x&xxxx;xxxxxxxxxxxx systémech;

h)

zavádí bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxxxxx.

XXXXXXXX 4

Xxxxxx xxxxxxxxxxxx úředník

Xxxxxx&xxxx;11

Xxxxxxxxx xxxxxxxx bezpečnostního xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx x&xxxx;xxxxxxxx místních bezpečnostních xxxxxxxx xxxx úředníci xxxx xxxxxxx zaměstnanci.

2.   Všichni xxxxxx xxxxxxxxxxxx úředníci x&xxxx;xxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx oprávnění xxx xxxxxxx k utajovaným xxxxxxxxxx EU xx xxxxxx utajení XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx XXXX XXXXXX XX/XX TOP XXXXXX. Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníka xxxxx xxxxxxxxxxxx oprávnění před xxxx xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Komise o udělení xxxxxxx x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 x&xxxx;2.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxxx xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx Komise xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx:

x)

xxxxxxx xxx xxxxxxxxx xx zabezpečené xxxxxxx během úředních xxxxx xx povolen xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx oprávněním x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším;

b)

přístup bez xxxxxxxxx xx zabezpečené xxxxxxx xxxx xxxxxx xxxxxx xx umožní xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxx oblasti, xxxxxx zástupcům x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxxx xxxx xxxxxxx xxxxxxxx, počítače, kamery xxxx xxxx inteligentní xxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx; x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Komise xxxxxx; xxxxxx xxxxxxxxxxxx úředník xxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxx nebo xxxxxxx zaměstnanci, xxxxx xxxxxxxxx xxxxxxx xx xxxxxxxxxxx oblasti, avšak xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx v písmenu a), xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx dohled; xxxxxxxx xxxxxx přístup do xxxxxxxxxxx oblasti se xxxxxxxxx do xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx zabezpečenou xxxxxx xxxx xxxx aktivní x&xxxx;xxxxx fungovaly, x&xxxx;xxxxxxxx xxxxxxx související xxxxx, xxxxx, kódy XXX xxxx jiné xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxx v zabezpečené xxxxxxx se nahlašují xxxxxxxxxxxxxx xxxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx pro xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxx bezpečnostní xxxxxxx xxxxxx, x&xxxx;xxxx xx xxxxxxxxxxx xxxxxx xxxxxxx, vede xxxxxxx x&xxxx;xxxxxx zásahu po xxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx;

x)

xxxx xxx zavedeny xxxxxxx pro případ xxxxxxxx xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx oblasti, xxxxxx xxxxxxxx xxxxxxxxx a zajištění xxxxxx reakce nouzového xxxx xxx dohledem xxxxxxxxxxxxxx orgánu Xxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx služeb;

i)

místní xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxx xxxxx xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxx se xxxx xxxxxxx xxxx, xxx xxxxx xxx xxxxxxxxx xxxxxx xxxxxx;

x)

xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx musí xxx xxxxxxxx vždy, xxxx xxxx xxxxxxxxx xxx xxxxxx;

x)

xxxxxxxxxxx se vyvarují xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xx chodbách xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxxxx xxxxx a kódy

1.   Místní xxxxxxxxxxxx xxxxxxx nese xxxxxxxx odpovědnost xx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxx používanými x&xxxx;xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxx uchovávání. Klíče x&xxxx;xxxx xxxx xxx xxxxxxx v bezpečnostním xxxxxxxxx xxxxxxx x&xxxx;xxxx být xxxxxxxx xxxxxxx na xxxxxx xxxxxx xxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxx mají přístup xxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx k bezpečnostním úschovným xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxxx registru xxxxxxxxxxx, xxxxxx xxxx xxxxxxxxx. X&xxxx;xxxxxxx vydaného xxxxx xx xxxxxxxx potvrzení, xxxxxx identifikace klíče, xxxxxxxx, xxxx a času.

4.   Klíče x&xxxx;xxxx xx xxxxxxxx xxxxx zaměstnancům, xxxxxx xxxx xxxxxxx příslušné xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx s těmito informacemi xxxxxxxxx xxxxxxxx. Xxxxx xxxx xxxxxxxx již xxxxxx xxxxxxx, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx zapečetěných, xxxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx poskytne xxxxxxxxxxx odpovědný xx xxxxx. Xxxx xxxxxx xx xxxxxxxxxx v bezpečnostním xxxxxxxxx objektu, který xx xxxxx pro xxxxxxxx xxxxxx utajení xxxxxxxxx, xxxxx je xxxxxxxxx v příslušném xxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx je xxx xxxxx kódu nebo xxxxxxxx xxxxxxxx xxxxx xxxxxx, že xxxxx x&xxxx;xxxxxxxxxx s obálkou xxxx xxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx úředník takovou xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx incident x&xxxx;xxxxxxxxxx x&xxxx;xxx xxxxxxxxx bezpečnostní xxxxx Xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx nastavení xxxx bezpečnostních xxxxxxxxxx xxxxxxx v zabezpečených oblastech xx xxxxxxxxx pod xxxxxxxx xxxxxxxx bezpečnostního xxxxxxxx. Xxxx se xxxxxxxx nejméně každých 12 xxxxxx a vždy, xxxx:

x)

xx xxxxxx nový xxxxxxxx xxxxxx xxxx xx xxxxxxxxxx xxxx xxxxx (zejména xxxxxxx xxxxxxxxx xx xxxxx xxxxxxxx);

x)

xxxxxxxx podezření xx xxxxxxxx xxxx k němu xxxxx;

x)

xxxxxxx osoby, která xxxxxxxxx xxxxx, xxx xxxx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxx kódu xxx xxxxxxxx 7.

Článek 14

Plány xx xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx xxx xxxxxxxxx xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxx vedoucímu útvaru xxx vypracování xxxxx xxx xxxxxxxxx informace XX xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xx xxxxxxx pokynů xxxxxxxxxxxx ředitelstvím xxx xxxxxxxxxx Generálního xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxx nezbytná xxx xxxxxxxxx xxxxx uvedených x&xxxx;xxxxxxxx 1 xxxx xxxxxx dostupná a udržovaná x&xxxx;xxxxxx provozním xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx spolu x&xxxx;xxxxxxxx xxxxxxxxxxx v plánech xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx plánů x&xxxx;xxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx aktualizaci.

Xxxxxx&xxxx;15

Xxxxxxxxxxxx oprávnění

1.   Místní bezpečnostní xxxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx pozicích x&xxxx;xxxxx xxxxxx, které xxxxxxxx bezpečnostní xxxxxxxxx Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, který xxxx pozice zaujímá. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxx být xxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx během xxxxxxxxxx xxxxxx x&xxxx;xxxx xxx během xxxxxxxx xxxxxxx uchazeči.

2.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxx xxxxxxxxxxxx úředník xx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx a spolupracuje x&xxxx;xxxxxxxxxxxxx xxxxxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx o bezpečnostním oprávnění xxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx zajistí, xxx xx zaměstnanci xxxxxx, xxxxx xxxxxx xxxxxxxxxxxx prověrkou, zúčastnili xxxxxxx xxxxxxxxxxxx schůze x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx pro xxxxxx xxxxxx xxxxxx xxx xxxxxxxxx xx xxxx xxxxx xxxx xx pracovních xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxxxxxx bezpečnostní xxxxx Komise.

6.   Místní bezpečnostní xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx o příchodu xxxxxx xxxxxxxxxxx, xxxxx xx stávající xxxxxxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxx na xxxxxxxx xxxxxx, xxx xxxxxx xx xxxxxxxx zaměstnanec x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, aby xxxxxxxxxxx xxxxxx prošli xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx lhůtě. Xxxxxxxxxxx, který xxxxxxx xxxxxx podstoupit, je xxxxxxx xxxxxx pracovní xxxxxx xx xxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx s bezpečnostním xxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxx xxxxxxxxxxx informací XX

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxx xxxxxxxxx xxxxxxx utajovaných informací XX, místní xxxxxxxxxxxx xxxxxxx dohlíží xx xxxxxxxx xxxxxxxxx registru, xxxxx xxx o nakládání x&xxxx;xxxxxxxxxxx informacemi EU x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx ochranu xxxxxxxxxxx xxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx alespoň xxxxxxx 12 měsíců x&xxxx;xx xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx registru tyto xxxxxxxx:

x)

xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx utajovaných xxxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxx a potvrzení x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx utajovaných informací XX do registru xxxxxxxxxxx informací XX x&xxxx;x&xxxx;xxx;

x)

xxxxxxxx xxxxxx zápisů x&xxxx;xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx provádí xxxxxx xxxxxxxxxxxx úředník xxxxxxxxx xxxxxxxx registru utajovaných xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxx, že xxxxxxxxx xxxx řádně xxxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx se xxxxxxxxxxxxx xx deníku xxxxxxxx xxxxxxxxxxx dokumentů.

Xxxxxx&xxxx;17

Xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxx xxxxxxx xxxxxxx xxxxxxxxxxx osob, xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxx.

XXXXXXXX 5

Xxxxxxx xxxxxxxx

Xxxxxx&xxxx;18

Xxxxxxxxx vedoucího xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx vedoucích xxxxxxxx xxxx xxxxxxxx xxxx dočasní xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx registru xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX xx xxxxxx utajení XXXXXX UE/EU SECRET x&xxxx;x&xxxx;xxxxxxx xxxxxxx do xxxxxx xxxxxxx XXXX XXXXXX XX/XX TOP XXXXXX. Vedoucí xxxxxxxx xxxx xxxxxxxx vedoucího xxxxxxxx získá xxxxxxxxxxxx xxxxxxxxx xxxx svým xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx mohou xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxx výjimky x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 x&xxxx;2.

Xxxxxx&xxxx;19

Xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx vyšším xxx xxxxxxxxxxxx xxxxx:

x)

x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxx xx útvaru Xxxxxx xxxx když jej xxxxxxx, nebo

b)

v okamžiku, kdy xxxx xxxxxxxx do xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxx xx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx všech informací xx xxxxxxx utajení XXXXXXXXXXXX UE/EU CONFIDENTIAL xxxx xxxxxx. Vedoucí xxxxxxxx xxxxxx xxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx o všech informacích xx xxxxxxx xxxxxxx XXXXXXXXX UE/EU XXXXXXXXXX xxxx s rovnocenným xxxxxxx, xxxxx xxxx xxxxxxxxxx xx třetími státy x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx. Xx xx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxx generálním xxxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx vyšším x&xxxx;xxxxxxxx utajovaných xxxxxxxxx x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx v registru xxxxxxxxxxx xxxxxxxxx XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx je xxxxxxxxx xxxxxxxxxxxx Xxxxxx při xxxxxxxxx x&xxxx;xxxxxxxx informací xx stupněm utajení XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx vyšším.

5.   Jsou-li dokumenty xx xxxxxxx utajení XXXXXXXXXXXX UE/EU CONFIDENTIAL xxxx xxxxxx xxxxxxxx xx xxxxxx útvarů xxxx externích subjektů, xxxxxxx xxxxxxxx xxxxxxx, xxx dodací xxxx xxx xxxxx vrácen xxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx k utajovanému xxxxxxxxx xxxxxxxx v registru xxxxxxxxxxx xxxxxxxxx XX, xxxxx u místního xxxxxxxxxxxxxx xxxxxxxx, xx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx bezpečnostně xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxx xx registru xxxxxxxxxxx xxxxxxxxx EU x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxx xxxxxx oprávněni k přístupu xxx xxxxxxxxx, x&xxxx;xx xxxx xxxxxx xxxxxxxx xx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxx zaměstnanec xxxxxx xxxxxxxx k nahlédnutí xxxx registr xxxxxxxxxxx xxxxxxxxx EU, vedoucí xxxxxxxx xx ujistí, xx xxxxxxxxxxx ví x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xx dokument xxxxx, xxxxxxx xxx xxx xxxxxx potřeba. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, aby xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx utajovaných informací XX xxxx xxxxxxxxx xxxxxx, xxxxx jsou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx stát, v němž xx registr xxxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx registrace xxxxxxxxxxx dokumentů xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Článek 20

Snížení stupně utajení x&xxxx;xxxxxxxxx

Xxxxxxx xxxxxxxx je xxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxx, při xxxxxxxx xxxxxxxxxxx utajovaných xxxxxxxxx EU xxxxxxxxxxx xx xxxxxx zjištění, xxx je původní xxxxxx utajení stále xxxxxx xxxx xxx xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;21

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx informací xx xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx prověřených xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx xx xxxxxxxx utajovaných xxxxxxxxx x&xxxx;xxxxxxxxxx odpovídající xxxxxx o zničení x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

Xxxxxx&xxxx;22

Xxxxx úkoly

1.   Vedoucí registru xxxxxxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx vykonávajícímu xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxx nezbytnou xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx oznámí xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx orgánu Xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx utajovaných xxxxxxxxx XX útvaru Komise, xxxxx xxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším, xxxxxxxx xxxxxxxxx xxxxxxxxx XX, x&xxxx;xxxxx xx xxxx xxxxxxxx během xxxxxxx, x&xxxx;xxxxxxxxxx svou xxxxxxx s organizátorem jednání, xxx bylo xxxxxxxxx, xx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx bude xxxxxxxxx x&xxxx;xxxxxxx s příslušnými xxxxxxxx.

XXXXXXXX 6

Xxxxxxxxx xxxxxxxxxx

Xxxxxx&xxxx;23

Xxxxxxxxxxxxxxx

Xxxx xxxxxxxxxx xx xx na vědomí xxxxxxxxxxxx Xxxxxx x&xxxx;xxxx xxxxxx, na xxxxx xx xxxxxxxx, x&xxxx;xxxxxxxx xx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;24

Xxxx rozhodnutí vstupuje x&xxxx;xxxxxxxx prvním dnem xx vyhlášení x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

V Bruselu dne 7.&xxxx;xxxxx 2022.

Xx Komisi,

jménem xxxxxxxxxxx,

Xxxxxxx XXXXXXXX

xxxxxxxxx ředitelka

Generální xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx


(1)&xxxx;&xxxx;Xx. xxxx. L 72, 17.3.2015, x.&xxxx;41.

(2)&xxxx;&xxxx;Xx. věst. X&xxxx;72, 17.3.2015, s. 53.

(3)  Rozhodnutí Xxxxxx (EU, Xxxxxxx) 2017/46 ze xxx 10.&xxxx;xxxxx&xxxx;2017 o bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Xx. xxxx. X&xxxx;6, 11.1.2017, x.&xxxx;40).

(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 xxxxx xx xxx 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx týkajícím xx xxxxxxxxxxx.

(5)&xxxx;&xxxx;Xxxxxxxxxx C(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 o dalším xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx Xxxxxx X(2016) 2797 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.