ROZHODNUTÍ XXXXXX (EU) 2022/640
xx xxx 7. dubna 2022
x&xxxx;xxxxxxxxxxx xxxxxxxxxx pro xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx činitelů
EVROPSKÁ XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx o fungování Xxxxxxxx unie, a zejména xx xxxxxx&xxxx;249 této xxxxxxx,
x&xxxx;xxxxxxx na xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/443 xx dne 13.&xxxx;xxxxxx&xxxx;2015 o bezpečnosti v Komisi (1),
s ohledem xx rozhodnutí Xxxxxx (XX, Euratom) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx pravidlech xx xxxxxxx utajovaných xxxxxxxxx XX&xxxx;(2),
xxxxxxxx k těmto důvodům:
(1) |
Rozhodnutí (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx xxxxxxx xx xxxxxxx útvary Xxxxxx x&xxxx;xx všech xxxxxxxxxx Xxxxxx. |
(2) |
Xx-xx to xxxxxxxx, xxxxxxx se x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 prováděcí xxxxxxxx, xxxxx xxxx xxxxxxxxxx doplní či xxxxxxx. |
(3) |
Xxxxxxxxxxxx opatření xx xxxxxxx utajovaných informací XX během celého xxxxxx xxxxxxxxx xxxxx xx xxxx xxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx utajení. |
(4) |
Bezpečnostní xxxxxxxx xxx ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx v Komisi xxxx xxxxxxxx v rozhodnutí Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), xxxxxxx x&xxxx;xxxxxx&xxxx;3, xxxxx jde x&xxxx;xxxxxx xxxxxxxxxxx IT x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, pokud jde x&xxxx;xxxxxxxxx xxxxxxx. |
(5) |
Xxxxx xxxxxxxxxxx xxxxxxxx pro xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx xxxx úkoly x&xxxx;xxxxxxxxxxxx (XX, Euratom) 2015/443 x&xxxx;(XX, Euratom) 2015/444. |
(6) |
Xxxxxxxxxx xx.&xxxx;36 xxxx.&xxxx;7 xxxxxxxxxx (XX, Euratom) 2015/444 xxxxxxx, xx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx xxxx xxxxx xxx xxxx dalších xxxxxx souvisejících x&xxxx;xxxxxxxxxxx. Xxxxx související x&xxxx;xxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxx rozhodnutí. |
(7) |
Místní xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx registru xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX ve xxxxx útvarech na xxxxxxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444. |
(8) |
Dne 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx xxxxxxxxxx&xxxx;(4), xxxxx xxxxxxxx xxxxx Xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;60 xxxxxxxxxx (EU, Xxxxxxx) 2015/444; následně dne 13.&xxxx;xxxxx&xxxx;2021 přijal xxxx Xxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxx Xxxxxx a na xxxx xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), xxxxxx xx xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx generálního xxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx, |
XXXXXXX XXXX XXXXXXXXXX:
XXXXXXXX 1
Xxxxxx xxxxxxxxxx
Xxxxxx&xxxx;1
Xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx utajovaných xxxxxxxxx XX x&xxxx;Xxxxxx xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxx rozhodnutí xx xxxxxxx xx xxxxxxx xxxxxx Xxxxxx a ve xxxxx prostorách Xxxxxx.
XXXXXXXX 2
Xxxxxxxxx ředitelství xxx xxxxxx xxxxxx a bezpečnost
Xxxxxx&xxxx;2
Xxxxxxxxxxxx xxxxx Xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx pro bezpečnost Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xx xxxxxx xxxxxx&xxxx;7 rozhodnutí (EU, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx vykonává xxx xxxxxx dle rozhodnutí (XX, Euratom) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 tohoto xxxxxxxxxx x&xxxx;xxxxxx oblastech:
a) |
personální xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxx; |
x) |
xxxxxx utajovaných informací XX; |
x) |
xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX; |
x) |
xxxxxxxxxx xxxxxxxxxx x |
x) |
xxxxxx xxxxxxxxxxx xxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Komise xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx a zástupcům xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xx jejich xxxxxxxxxx a úkolů.
Článek 3
Orgán xxx zabezpečení xxxxxxxxx
Xxxxx pro xxxxxxxxxxx xxxxxxxxx je xxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx EU:
a) |
vypracování xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
x) |
xxxxxxxxx x&xxxx;xxxxxx technických xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx, aby xxxxxxxx xxx zabezpečení xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx pro xxxxxxxx xxxxxxxxx xxxxxxx; |
x) |
xxxxxxxxx, xxx volba xxxxxxxxxxxxxxxx xxxxxxxxxx byla x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx, xxxxx se xxxx jejich xxxxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxxxxxx vlastníků xxxxxxx, xxxxxxxxxxxxx xxxxxxx, bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx xxxxxxxxx. |
Článek 4
Orgán xxx bezpečnostní xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xx akreditaci xxxxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx dle xxxxxx&xxxx;18 rozhodnutí 2015/444 x&xxxx;xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU.
2. Útvary Xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxxx akreditaci x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx místními xxxxxxxxxxxxxx xxxxxxxx a jejich xxxxxxxx xxx bezpečnost informatiky xx xxxxxx úrovni, xxxxxxx xx xxxxx x&xxxx;xxxxxx:
x) |
xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxxx s utajovanými informacemi XX; |
x) |
xxxxxxxxxx jakékoli jiné xxxxxxxx pro nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx. |
Xxxxx xxx bezpečnostní xxxxxxxxxx xxxxxxxxx poradenství xxxxxxx xxxxxx činností, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx v zabezpečené xxxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx nenakládá xxxxx, xxx xxxxx pro xxxxxxxxxxxx akreditaci xxxx xxxxxxxxxx na příslušné xxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx:
x) |
xxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx zakázek xx xxxxx prováděné externími xxxxxxxxxxx, x&xxxx;xxxxxxxxxxxx k ustanovením x&xxxx;xxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxxx na xxxxxxxxxxxx prověrky zhotovitelů x&xxxx;xxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxx prohlídku xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxx xxxxxxxx materiály x&xxxx;xxxxxx, kontroly xxxxxxxx, xxxxxxxxxxxx vybavení x&xxxx;xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx orgánem Xxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx pro xxxxxxxxxx xxxxxxx; |
x) |
xxxxxxxxx bezpečnostního xxxxx xxxxxxxxxxxxx a informačního xxxxxxx na xxxxxxx xxxxxxxx k řízení xxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx všech ostatních xxxxxxxxxxxx bezpečnostních xxxxxxxxxxx xxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx akreditaci; |
e) |
schválení xxxxxxxxxx xxxxxxxxx šifrovacích xxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx pro xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém, který xxxxxxx s informacemi xx xxxxxxx utajení CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx xxxxxx; |
x) |
xxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx s cílem ověřit, xxx jsou doložená xxxxxxxxxxxx opatření xxxxxxx xxxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx úspěšném splnění xxxxxxxxx xx akreditaci xxxx orgán pro xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU v zabezpečené xxxxxxx xxxx komunikačním x&xxxx;xxxxxxxxxxx systému, xxx xxxxxxxxx maximální xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX a na dobu xx pěti xxx x&xxxx;xxxxxxxxxx na xxxxxx xxxxxxx informací XX, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx souvisejících xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx narušení xxxxxxxxxxx xxxx při xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx komunikačního x&xxxx;xxxxxxxxxxxx systému xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx oprávnění x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi EU x&xxxx;x&xxxx;xxxxxxx potřeby xx xxxx xxxxxx, x&xxxx;xx xxxxx nebudou xxxxxxxxx xxxxxxxx zjištěné xxxxxxxxxx.
Článek 5
Orgán TEMPEST
1. Na ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx s informacemi xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším, xx xxxxxxx bezpečnostní xxxxxxxx XXXXXXX; xxxx xxxxxxxx xxxxx xxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX XX/XX XXXXXXXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxxx xx xxxxxxxxxxx opatření xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxxxxxx xxxxxxxxxxxxx vyzařováním.
3. Na xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxx xxxxx XXXXXXX xxxxxxxxxxx xxx xxxxxxxxxxxx opatření XXXXXXX, xxxxx je xx xxxxxx xxx xxxxxx utajení xxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX provádí xxxxxxxxx testování xxxxx xxxxxxxxxx zabezpečených oblastí x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX se xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx a po úspěšném xxxxxxxxx vydá xxxxxxxxxx XXXXXXX.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX xxxx xxxxxxxxx xxxxxxx:
x) |
xxxxx zkoušky; |
b) |
popis xxxxxxxxxxxxxx opatření TEMPEST x&xxxx;xxxxx xxxxxxx; |
x) |
xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxx xxxxx, xxxxx xxxxxxxxx certifikaci; |
e) |
podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX. |
6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx s místním xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxx XXXXXXX, xxx xxxxxxxxx zasedací místnosti x&xxxx;xxxxx zajistit, aby xxxx xxxxxxxxx xxxxxxxxxxx.
Xxxxxx&xxxx;6
Xxxxxxxxxxx orgán pro xxxxxxxxxxxxxxx xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx xxxxxxxx za xxxxxxxxxxx xxxxxxxxx šifrovacích xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx xx xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx šifrovacích xxxxxx na xxxxxxx xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxxx xxxx xxx xxxxxxxx xx uspokojivém xxxxxxxxxxx xxxxxxx:
x) |
xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx mají xxx xxxxxxxx; |
x) |
xxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx; |
x) |
xxxxxx navrhovaného xxxxxx; |
x) |
xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxx xxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxx registr xxxxxxxxxxx xxxxxxxxxxx xxxxxx.
Xxxxxx&xxxx;7
Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx za xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX (především xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx klíčů, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx ověřovacích xxxxxxxxxx) xxxxx xxxxxxxxx:
x) |
xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx systémy, xxxxx jsou spravovány xxxxxxxxx xxxxxxxx; |
x) |
xxxxxxxxxx xxxx xxxxxxxxxxx xxxx Xxxxxx, xxxxx xxx o komunikační x&xxxx;xxxxxxxxxx systémy, xxxxx xxxx spravovány Xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxx xxx distribuci kryptografických xxxxxxxxx xxxx v souladu x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 xxxxxxxxxx 2015/443 xxxxxxx odpovědnost xx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xx xxxx útvary.
3. Orgán xxx distribuci kryptografických xxxxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx chrání xxxxx xxxxxxxxx manipulacím x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx prokázat, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx pravidly xxxxxxxx xxx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx xxxxxx místnímu xxxxxxxxxxxxxx úředníkovi x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxx Xxxxxx, který se xxxxxx xx xxxxxx, xxxxxxxxxx xxxx používání xxxxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxxxxxxx proces xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx.
XXXXXXXX 3
Xxxxxx Xxxxxx
Xxxxxx&xxxx;8
Xxxxxxx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxx xxxxxxx:
x) |
xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx jednoho xxxx xxxx xxxxxxxx xxx útvar xxxx xxxxxxx; |
x) |
xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxx více xxxxxxxx xxx každý xxxxx, xxxxx xxxx xxxxxxx utajovaných informací XX; |
x) |
xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx požádá xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, zástupců xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx a zástupců xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ředitele xxxxxxxxxxx pro xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxx xx xxxxxxxxxx s místním xxxxxxxxxxxxx xxxxxxxxx všechny pracovní xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxx být xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xx prověrku.
4. Vedoucí xxxxxxx útvaru, xxxxx xxxx xxxxxxxxx xxxxxxxxx XX, xxxxxxxx xx xxxxxxxx plánů xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx, xx-xx xx xxxxxxxx. Xxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx, xxx xxxxx xxxxxxxxxxx vedoucího xxxxxx.
Xxxxxx&xxxx;9
Xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajících s utajovanými xxxxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxxx xxxxx pro xxxxxxxxxxxx xxxxxxxxxx co xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx s utajovanými xxxxxxxxxxx EU, xxx xxxx xxxxx xxxxx xxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxx a zahájit xxxxxx xxxxxxxxxxxx akreditace.
2. Vlastník xxxxxxx xxxxxxx, xxx bezpečnostní xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx a aby xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxx xxx, než xxxx akreditován.
3. Vlastník systému xx xxxx xxxx xxxxxxxx jakékoli xxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx ochranu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Xxxxxxxxx xxxxxxx xxxxx provozovat šifrovací xxxxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx pro bezpečnost xxxxxxxxxxx xx místní xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx xxxxxx ročně xxxxxxxxx xxxxxxxxxxxx opatření, která xx xxxxxx xxxxxxx, xxxxxx xxxx bezpečnostního xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx-xx v komunikačním x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx, xxx je uvedeno, xx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx EU, xxxxxxxxx o tom vlastník xxxxxxx místního bezpečnostního xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx na xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxx postupu. X&xxxx;xxxxxxx xxxxxxx může xxx xxxxxxxxxx pozastavena a systém xxxx xxx xxxxxxx x&xxxx;xxxxxxx, xxxxx nebudou xxxxxxx xxxxxx nápravná xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx poskytuje xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx plnou xxxxxxx xxx plnění xxxxxxxxxx orgánu souvisejících x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.
Článek 10
Provozní xxxxx pro xxxxxxxxxxx informací
Provozní xxxxx xxx xxxxxxxxxxx xxxxxxxxx xxx xxxxx komunikační x&xxxx;xxxxxxxxxx systém:
a) |
vytváří xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx s bezpečnostními xxxxxxxxxx x&xxxx;xxxxxx, zejména xxxxxxxxxxxxx plánem, xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx systémem a kryptografickou xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx; |
x) |
xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx xx xxxxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx XXXXXXX, xxxxx xx to vyžadováno xxxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxx TEMPEST xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx; |
x) |
xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx; |
x) |
xx spolupráci s orgánem xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx kryptografické xxxxxxxxxx x&xxxx;xxxxxxx s nimi x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx a v případě xxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxx, přezkumy x&xxxx;xxxxx, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx zpráv x&xxxx;xxxxxxxx, xxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxx xxxxxx xxxxxxxxxxx. |
XXXXXXXX 4
Xxxxxx xxxxxxxxxxxx úředník
Článek 11
Jmenování xxxxxxxx bezpečnostního xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx úředníci xxxx dočasní zaměstnanci.
2. Všichni xxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxx xxxxxxxx xxxxxxxx bezpečnostního oprávnění xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU do xxxxxx utajení SECRET XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx do xxxxxx xxxxxxx TRES XXXXXX XX/XX TOP SECRET. Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníka získá xxxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx bezpečnostní xxxxx Xxxxxx o udělení xxxxxxx z požadavků stanovených x&xxxx;xxxxxxxxxx 1 a 2.
Xxxxxx&xxxx;12
Xxxxxxxxxxxx provozní xxxxxxx xxx xxxxxxxxxxx xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx každou xxxxxxxxxxxx xxxxxx, xx xxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx bezpečnostní xxxxxxxx xxxxxxx obsahovaly xxxx náležitosti:
a) |
přístup bez xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxx úředních xxxxx xx povolen xxxxx xxxxxxxxxxxx s platným xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx stupněm xxxxxxx XXXXXXXXXXXX UE/EU CONFIDENTIAL xxxx vyšším; |
b) |
přístup xxx xxxxxxxxx do xxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxx xx xxxxxx xxxxx místním xxxxxxxxxxxxx xxxxxxxxx xxxxxx, vedoucím xxxxxxxx xxxxxxxxxxx oblasti, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx; |
x) |
xxxxxxxxx x&xxxx;xxxxxxxxxxx přístroje, xxxx xxxx mobilní xxxxxxxx, xxxxxxxx, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxx, nejsou xxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx orgánu Xxxxxx; x&xxxx;xxxxxxxxx odchylku xx xxxxx požádat xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx kontaktní xxxxx; |
x) |
xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx, kteří xxxxxxxxx přístup do xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx kritéria stanovená xxxx x&xxxx;xxxxxxx x), xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx oprávněným xxxxxxxxxxxx, který xxxxxxx xxxxxxxx dohled; jakýkoli xxxxxx přístup xx xxxxxxxxxxx xxxxxxx xx xxxxxxxxx do xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxx xxxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx, a spravuje xxxxxxx související hesla, xxxxx, xxxx XXX xxxx xxxx přístupové x&xxxx;xxxxxxxxx mechanismy; |
f) |
poplachy x&xxxx;xxxxxxxxxxx xxxxxxx se xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx pro lidské xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xxxxxxxxxx informuje xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx; |
x) |
xxxxxx bezpečnostní xxxxxxx útvaru, x&xxxx;xxxx xx zabezpečená oblast xxxxxxx, vede záznamy x&xxxx;xxxxxx zásahu po xxxxxxxx xxxx bezpečnostním xxxxxxxxx; |
x) |
xxxx být xxxxxxxx xxxxxxx pro případ xxxxxxxx xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx personálu a zajištění xxxxxx xxxxxx nouzového xxxx pod xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx služeb; |
i) |
místní xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxx xxxxxxxx bezpečnosti, x&xxxx;xxxxx dojde xxxxxx xxxxxxxxxxx xxxxxxx nebo xxxxx se xxxx xxxxxxx xxxx, xxx xxxxx být xxxxxxxxx xxxxxx reakce; |
j) |
jednotlivé xxxxxxxxx, xxxxxxxxx a trezory x&xxxx;xxxxxxxxxxx xxxxxxx musí být xxxxxxxx vždy, xxxx xxxx xxxxxxxxx xxx xxxxxx; |
x) |
xxxxxxxxxxx xx xxxxxxxx xxxxxx o utajovaných xxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxx společných prostorech xxxxxxxxxxx xxxxxxx, jsou-li x&xxxx;xxxxxxxxx xxxxxxxxxxx osoby. |
Xxxxxx&xxxx;13
Xxxxxxxxxxxx klíče x&xxxx;xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx odpovědnost xx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxx používanými x&xxxx;xxxxxxxxxxxxx xxxxxxxxx a za xxxxxx xxxxxxxxxx. Xxxxx x&xxxx;xxxx xxxx xxx xxxxxxx v bezpečnostním xxxxxxxxx xxxxxxx a musí být xxxxxxxx xxxxxxx xx xxxxxx úrovni jako xxxxxxxx, x&xxxx;xxxxx xxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx registr bezpečnostních xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx, kteří x&xxxx;xxx mají přístup xxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx registr xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx místnostem, xxxxxx registru zaměstnanců, xxxxxx jsou přiděleny. X&xxxx;xxxxxxx vydaného xxxxx xx xxxxxxxx potvrzení, xxxxxx xxxxxxxxxxxx klíče, xxxxxxxx, xxxx a času.
4. Klíče x&xxxx;xxxx se vydávají xxxxx zaměstnancům, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx k přístupu x&xxxx;xxxxxxxxxx xxxxxxxxxx EU x&xxxx;xxxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxx podmínky xxx xxxxxx xxxxxxx, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxx odebere zpět.
5. Místní xxxxxxxxxxxx úředník xxxxxxxx xxxxxxxx klíče x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx nastavení xxxx x&xxxx;xxxxxxxxxxxx zapečetěných, xxxxxxxxxxxxx, xxxxxxxxxxx a datovaných xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxx. Tyto obálky xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, který xx xxxxx pro xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, který je xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx nebo v trezorové xxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx xx při xxxxx xxxx nebo xxxxxxxx xxxxxxxx xxxxx xxxxxx, že došlo x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxx poškození, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx a neprodleně x&xxxx;xxx informuje bezpečnostní xxxxx Xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx. Xxxx xx xxxxxxxx xxxxxxx každých 12 xxxxxx x&xxxx;xxxx, xxxx:
x) |
xx xxxxxx xxxx xxxxxxxx xxxxxx xxxx xx instalován xxxx xxxxx (xxxxxxx xxxxxxx xxxxxxxxx se xxxxx xxxxxxxx); |
x) |
xxxxxxxx podezření xx xxxxxxxx xxxx x&xxxx;xxxx xxxxx; |
x) |
xxxxxxx xxxxx, která xxxxxxxxx xxxxx, xxx xxxx xxxxxxxxx. |
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx odstavce 7.
Článek 14
Plány xx xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx xxx xxxxxxxxx xxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxx vedoucímu útvaru xxx xxxxxxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx XX xx zničení x&xxxx;xxxxxxxxx v případech nouze xx xxxxxxx pokynů xxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxx Generálního xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx plánů xxxxxxxxx x&xxxx;xxxxxxxx 1 byla xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxx jednou xx xxxxxxx xxxxxx přezkoumá xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx veškerá xxxxxxxx xxxxxxxx k jejich aktualizaci.
Xxxxxx&xxxx;15
Xxxxxxxxxxxx oprávnění
1. Místní xxxxxxxxxxxx xxxxxxx vede xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxx bezpečnostní xxxxxxxxx Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx pozice xxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx během xxxxxxxxxx xxxxxx a musí xxx během xxxxxxxx xxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx xx xxxxxxx žádosti x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxx xxxxxxxxxxxx xxxxxxx xx kontaktní xxxxxx x&xxxx;xxxxx xxxxxx a spolupracuje x&xxxx;xxxxxxxxxxxxx xxxxxxx Komise, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx o bezpečnostním xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx vrátil xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx prověrce xxxxxxxxxxxxxx orgánu Komise.
4. Místní xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xx zaměstnanci xxxxxx, xxxxx prošli xxxxxxxxxxxx xxxxxxxxx, zúčastnili xxxxxxx xxxxxxxxxxxx schůze x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx účelem xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx službou xxx xxxxxx zdroje útvaru xxx informace xx xxxx xxxxx xxxx xx xxxxxxxxxx pozicích xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxxxxxxx o každé xxxxxx xxxxx xxxxxxxxx bezpečnostní xxxxx Komise.
6. Místní xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Komise x&xxxx;xxxxxxxx xxxxxx zaměstnance, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby mohl xxxxxxxxx na pracovní xxxxxx, xxx xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx zajistí, xxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx obnovení xxxxxxxxxxxx xxxxxxxx v požadované xxxxx. Xxxxxxxxxxx, xxxxx xxxxxxx xxxxxx podstoupit, xx xxxxxxx změnit xxxxxxxx xxxxxx xx xxxxxx, xxx xxxxxx se xxxxxxxxxx xxxxxxxxxxx s bezpečnostním xxxxxxxxxx.
Článek 16
Registr utajovaných xxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxx útvar xxxxxxxxx xxxxxxx xxxxxxxxxxx informací XX, xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx na xxxxxxxx vedoucích xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx pravidel xx xxxxxxx utajovaných xxxxxxxxx XX.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx provádí alespoň xxxxxxx 12 xxxxxx x&xxxx;xx xxxxx vedoucího xxxxxxxx xxxx zástupce xxxxxxxxx xxxxxxxx tyto xxxxxxxx:
x) |
xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxx potvrdit xxxxxx status x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx informací u případů xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xx xxxxxxxx xxxxxxxxxxx informací XX x&xxxx;x&xxxx;xxx; |
x) |
xxxxxxxx xxxxxx zápisů x&xxxx;xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx provádí xxxxxx xxxxxxxxxxxx úředník xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx obdržených xxxxxxxxxxx dokumentů, aby xx ujistil, že xxxxxxxxx xxxx xxxxx xxxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xx xxxxxx xxxxxxxx utajovaných dokumentů.
Xxxxxx&xxxx;17
Xxxxx povinnosti x&xxxx;xxxxxxx xxxxxxxxxxx
Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníka v oblasti xxxxxxxxxxx jsou stanoveny x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxx xxxxxxx xxxxxxx bezpečnosti osob, xxxxxxx x&xxxx;xxxxxx majetku x&xxxx;xxxxxxxxx.
XXXXXXXX 5
Xxxxxxx xxxxxxxx
Xxxxxx&xxxx;18
Xxxxxxxxx xxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx a zástupci vedoucích xxxxxxxx xxxx xxxxxxxx xxxx xxxxxxx zaměstnanci.
2. Všichni xxxxxxx registru a zástupci xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx pro xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU xx xxxxxx utajení XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx potřeby xx xxxxxx utajení XXXX XXXXXX UE/EU TOP XXXXXX. Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx před xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise mohou xxxxxxx bezpečnostní xxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 x&xxxx;2.
Xxxxxx&xxxx;19
Xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx xxx xxxxxxxxxxxx účely:
a) |
v okamžiku, xxx xxxx xxxxxxxx xx xxxxxx Xxxxxx xxxx když jej xxxxxxx, xxxx |
x) |
x&xxxx;xxxxxxxx, xxx xxxx doručeny xx xxxxxxxxxxxxx a informačního xxxxxxx xxxx když xx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx všech xxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx. Vedoucí xxxxxxxx xxxxxx xxxxxxx, xxx xxxx xxxxxxxxxx xxxxxxx o všech xxxxxxxxxxx xx xxxxxxx utajení XXXXXXXXX XX/XX RESTRICTED xxxx s rovnocenným xxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxx státy x&xxxx;xxxxxxxxxxxxx organizacemi. Xx xx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx xxxxxx x&xxxx;xxxxxxxx utajovaných xxxxxxxxx x&xxxx;xxxxxxxxx, xxx byly xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx je xxxxxxxxx xxxxxxxxxxxx Xxxxxx při xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx vyšším xxxxxxxx xx xxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx, xxxxxxx registru xxxxxxx, xxx xxxxxx xxxx xxx xxxxx xxxxxx xxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xx zaměstnanec xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx vede xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxx do registru xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxxxxxx xxx a kteří xxxxxx xxxxxxxxx k přístupu xxx xxxxxxxxx, x&xxxx;xx xxxx jejich xxxxxxxx xx xxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxxx xxxxxx dokument k nahlédnutí xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU, xxxxxxx xxxxxxxx se ujistí, xx xxxxxxxxxxx ví x&xxxx;xxxxxxxxxxx náhradních xxxxxxxxxxxxxx xxxxxxxxxx a že xxxxxxxx xxxxx, xxxxxxx xxx xxx xxxxxx xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, xxx xxxxxx xxxxxxxx co xxxxxxxx xxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx stát, x&xxxx;xxxx xx xxxxxxx xxxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx ohledně xxxxxxxxxx xxxxxxxxxxx dokumentů xxxx xxxxxxx v bezpečnostním xxxxxxxxxx.
Xxxxxx&xxxx;20
Xxxxxxx stupně utajení x&xxxx;xxxxxxxxx
Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX prováděného xx xxxxxx xxxxxxxx, xxx xx původní xxxxxx xxxxxxx stále xxxxxx xxxx xxx xxx xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx odtajnit.
Xxxxxx&xxxx;21
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xx zničení xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU CONFIDENTIAL x&xxxx;xxxxxx schválenými xxxxxxxxxx, xxxxxxxx za přítomnosti xxxxxxxxxxxx xxxxxxxxxxx svědků.
2. Vedoucí xxxxxxxx zaznamenávají xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx xx registru utajovaných xxxxxxxxx x&xxxx;xxxxxxxxxx odpovídající xxxxxx x&xxxx;xxxxxxx v registru xxxxxxxxxxx xxxxxxxxx EU.
Článek 22
Další úkoly
1. Vedoucí xxxxxxxx xxxxxxxxx místnímu xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx dohled x&xxxx;xxxxxxxx utajovaných xxxxxxxxx XX veškerou xxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xx ně xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, který xx xxxxxxxx oznámí xxxxxxxxxxxxxx orgánu Komise.
3. Vedoucí xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX útvaru Komise, xxxxx xxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX nebo xxxxxx, xxxxxxxx xxxxxxxxx xxxxxxxxx XX, x&xxxx;xxxxx xx xxxx xxxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx jednání, xxx xxxx xxxxxxxxx, xx se xxxxx xxxxxxxxx a potvrzeními bude xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.
XXXXXXXX 6
Xxxxxxxxx xxxxxxxxxx
Xxxxxx&xxxx;23
Xxxxxxxxxxxxxxx
Xxxx xxxxxxxxxx se xx xx vědomí xxxxxxxxxxxx Komise x&xxxx;xxxx xxxxxx, xx které xx xxxxxxxx, a zveřejní xx v Úředním xxxxxxxx Xxxxxxxx xxxx.
Xxxxxx&xxxx;24
Xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xx xxxxxxxxx v Úředním xxxxxxxx Evropské xxxx.
V Bruselu xxx 7. dubna 2022.
Xx Xxxxxx,
xxxxxx xxxxxxxxxxx,
Xxxxxxx XXXXXXXX
xxxxxxxxx xxxxxxxxx
Xxxxxxxxx ředitelství xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx
(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;41.
(2)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, s. 53.
(3) Rozhodnutí Xxxxxx (EU, Xxxxxxx) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů v Evropské xxxxxx (Úř. xxxx. X&xxxx;6, 11.1.2017, s. 40).
(4) Rozhodnutí X(2016) 2797 xxxxx xx dne 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx týkajícím se xxxxxxxxxxx.
(5)&xxxx;&xxxx;Xxxxxxxxxx X(2021) 2684 xxxxx ze xxx 13.&xxxx;xxxxx&xxxx;2021 o dalším xxxxxxxxx xxxxxxxxx udělených xxxxxxxxxxx Xxxxxx C(2016) 2797 x&xxxx;xxxxxxxx týkajícím xx xxxxxxxxxxx.