ROZHODNUTÍ XXXXXX (XX) 2022/640
xx dne 7.&xxxx;xxxxx 2022
x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx
XXXXXXXX XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx unie, a zejména xx článek 249 xxxx xxxxxxx,
x&xxxx;xxxxxxx na xxxxxxxxxx Xxxxxx (XX, Euratom) 2015/443 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 o bezpečnosti x&xxxx;Xxxxxx&xxxx;(1),
x&xxxx;xxxxxxx xx xxxxxxxxxx Komise (XX, Euratom) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
(1) |
Xxxxxxxxxx (XX, Euratom) 2015/443 x&xxxx;(XX, Euratom) 2015/444 xx xxxxxxx xx xxxxxxx xxxxxx Xxxxxx x&xxxx;xx všech prostorách Xxxxxx. |
(2) |
Xx-xx xx nezbytné, xxxxxxx xx v souladu x&xxxx;xxxxxxx&xxxx;60 rozhodnutí (XX, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxx xx xxxxxxx. |
(3) |
Xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX během xxxxxx xxxxxx xxxxxxxxx xxxxx xx xxxx xxx xxxxxxxxx xxxxxxx jejich xxxxxx utajení. |
(4) |
Bezpečnostní opatření xxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), xxxxxxx x&xxxx;xxxxxx&xxxx;3, xxxxx jde x&xxxx;xxxxxx xxxxxxxxxxx XX x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, xxxxx jde x&xxxx;xxxxxxxxx xxxxxxx. |
(5) |
Xxxxx xxxxxxxxxxx xxxxxxxx pro xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx je xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxx vymezeny xxx xxxx xxxxx x&xxxx;xxxxxxxxxxxx (XX, Euratom) 2015/443 a (EU, Xxxxxxx) 2015/444. |
(6) |
Xxxxxxxxxx xx.&xxxx;36 xxxx.&xxxx;7 xxxxxxxxxx (XX, Euratom) 2015/444 stanoví, že xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx xxxx xxxxx xxx řadu xxxxxxx xxxxxx souvisejících s bezpečností. Xxxxx související x&xxxx;xxxxxx xxxxxxxx xxxx stanoveny x&xxxx;xxxxx xxxxxxxxxx. |
(7) |
Xxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxx registru xxxx zvláštní xxxxxxxxxxx xx ochranu utajovaných xxxxxxxxx XX xx xxxxx útvarech na xxxxxxx rozhodnutí (XX, Xxxxxxx) 2015/444. |
(8) |
Xxx 4.&xxxx;xxxxxx&xxxx;2016 Xxxxxx xxxxxxx xxxxxxxxxx&xxxx;(4), xxxxx zmocňuje xxxxx Xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx otázky přijímat xxxxxx Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx v článku 60 xxxxxxxxxx (XX, Euratom) 2015/444; xxxxxxxx xxx 13.&xxxx;xxxxx&xxxx;2021 xxxxxx člen Xxxxxx odpovědný xx xxxxxxxxxxxx xxxxxx jménem Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), kterým xx xxxx xxxxxxxxx xxxxxxxx dále přenášejí xx pravomoci xxxxxxxxxxx xxxxxxxx Xxxxxxxxxxx ředitelství xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx, |
XXXXXXX TOTO XXXXXXXXXX:
XXXXXXXX 1
Xxxxxx xxxxxxxxxx
Xxxxxx&xxxx;1
Xxxxxxx a oblast xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx stanoví xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx odpovědných za xxxxxxx xxxxxxxxxxx informací XX x&xxxx;Xxxxxx dle xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Euratom) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xx xxxxxxx na všechny xxxxxx Xxxxxx x&xxxx;xx xxxxx xxxxxxxxxx Xxxxxx.
XXXXXXXX 2
Xxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx
Xxxxxx&xxxx;2
Xxxxxxxxxxxx xxxxx Xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx ředitelství xxx xxxxxx zdroje a bezpečnost xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xx smyslu xxxxxx&xxxx;7 rozhodnutí (EU, Xxxxxxx) 2015/444.
2. Bezpečnostní xxxxx Xxxxxx xxxxxxxx xxx xxxxxx xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 tohoto rozhodnutí x&xxxx;xxxxxx xxxxxxxxx:
x) |
xxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxxx xxxxxxxxx XX; |
x) |
xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů nakládajících x&xxxx;xxxxxxxxxxx informacemi EU; |
e) |
průmyslová xxxxxxxxxx a |
f) |
výměna xxxxxxxxxxx xxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Komise xxxxxxxx místním bezpečnostním xxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx vedoucích xxxxxxxx xxxxxxx školení xxxxxxxx se xxxxxx xxxxxxxxxx x&xxxx;xxxxx.
Xxxxxx&xxxx;3
Xxxxx pro xxxxxxxxxxx xxxxxxxxx
Xxxxx xxx zabezpečení xxxxxxxxx je xxxxxxxxx xx xxxx činnosti xx xxxxxx k ochraně xxxxxxxxxxx informací XX:
x) |
xxxxxxxxxxx xxxxxxxxxxxxxx politik a pokynů xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
x) |
xxxxxxxxx x&xxxx;xxxxxx technických xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx, xxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxx v souladu x&xxxx;xxxxxxxxxxxxxx politikami Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx xxx xxxxxxxx veřejných zakázek; |
d) |
zajištění, xxx volba xxxxxxxxxxxxxxxx xxxxxxxxxx byla v souladu x&xxxx;xxxxxxxxxx, jimiž xx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxxxxxx vlastníků xxxxxxx, xxxxxxxxxxxxx xxxxxxx, bezpečnostních xxxxxxxx a zástupců xxxxxxxxx, xxxxx xxx o bezpečnostní xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx informací. |
Xxxxxx&xxxx;4
Xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Komise xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx&xxxx;18 rozhodnutí 2015/444 x&xxxx;xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx nakládající x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.
2.&xxxx;&xxxx;&xxxx;Xxxxxx Xxxxxx konzultují xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx bezpečnostními xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx místní xxxxxx, xxxxxxx má útvar x&xxxx;xxxxxx:
x) |
xxxxxxxxx zabezpečenou xxxxxx; |
x) |
xxxxxx xxxxxxxxxxx a informační systém xxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX; |
x) |
xxxxxxxxxx jakékoli jiné xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi, xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx systémům xxxxx xxxxxx. |
Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx činností, x&xxxx;xx xxxxx plánování x&xxxx;xxxxxxxxxx xxxx vývojových xxxxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xx x&xxxx;xxxxxxxxxxx oblasti xxxx komunikačním a informačním xxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx na xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx akreditaci xxxxxxxxxxx oblasti xxxxxxxx:
x) |
xxxxxxxxx xxxxx xxx zabezpečenou xxxxxx; |
x) |
xxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx, jako xxxx xxxxxxxxx xx xxxxxxxxxxxx prověrky xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxx xxxxxxxxxxxx prohlášení x&xxxx;xxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx ověřit, xxx stavební xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx položky xxxxxxx xxxxxxxxx vydané příslušným xxxxxxxxxxxxx xxxxxxx Komise; |
e) |
ověření xxxxxxxxxxxxx proti xxxxxxxxxxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxx a informační xxxxxx; |
x) |
xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnostních dokumentací xxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx jakéhokoli xxxxxxxxx xxxxxxxxxxx technologií; |
f) |
ověření xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx xxxxxxx s informacemi xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx; |
x) |
xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx s cílem xxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx správně xxxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx úspěšném splnění xxxxxxxxx xx akreditaci xxxx orgán xxx xxxxxxxxxxxx akreditaci formální xxxxxxxxx x&xxxx;xxxxxxxxx s utajovanými xxxxxxxxxxx XX x&xxxx;xxxxxxxxxxx xxxxxxx xxxx komunikačním x&xxxx;xxxxxxxxxxx systému, xxx xxxxxxxxx xxxxxxxxx stupeň xxxxxxx utajovaných informací XX a na dobu xx pěti xxx x&xxxx;xxxxxxxxxx xx úrovni xxxxxxx informací EU, x&xxxx;xxxxx xx nakládá, x&xxxx;xx xxxxxxxxxxxxx rizicích.
7. Po xxxxxxxx narušení xxxxxxxxxxx xxxx xxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxxx xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxx xxxxxx, x&xxxx;xx xxxxx xxxxxxx xxxxxxxxx xxxxxxxx zjištěné nedostatky.
Xxxxxx&xxxx;5
Xxxxx XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xx xxxxxxx xxxxxxxxxxxxx a informačních systémů, xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx, se xxxxxxx xxxxxxxxxxxx xxxxxxxx XXXXXXX; xxxx xxxxxxxx xxxxx xxx zavedena x&xxxx;x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX UE/EU XXXXXXXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX odpovídá xx xxxxxxxxxxx opatření xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xx žádost xxxxxxxxx komunikačního a informačního xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX vydá xxxxx XXXXXXX xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxx XXXXXXX, xxxxx xx xx vhodné pro xxxxxx xxxxxxx těchto xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxx xxxxxxxxx testování xxxxx xxxxxxxxxx zabezpečených xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX se xxxxxxx xxxxxxx CONFIDENTIAL XX/XX XXXXXXXXXXXX xxxx xxxxxx x&xxxx;xx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx XXXXXXX.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX xxxx xxxxxxxxx xxxxxxx:
x) |
xxxxx xxxxxxx; |
x) |
xxxxx xxxxxxxxxxxxxx opatření XXXXXXX x&xxxx;xxxxx xxxxxxx; |
x) |
xxxxx xxxxxxxx xxxxxxxxx certifikátu; |
d) |
jakékoli xxxxx, xxxxx xxxxxxxxx certifikaci; |
e) |
podpis xxxxxxxxx xxxxx xxxxxx XXXXXXX. |
6.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxxxxxx jednání xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx jednání ve xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx může požádat xxxxx XXXXXXX, aby xxxxxxxxx xxxxxxxx místnosti x&xxxx;xxxxx xxxxxxxx, xxx xxxx xxxxxxxxx zabezpečené.
Článek 6
Schvalovací orgán pro xxxxxxxxxxxxxxx xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx kryptografickou xxxxxxx xxxxxxxx za xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx technologií.
2. Schvalovací xxxxx pro xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx se xxxxxxxxx xx xxxxxxxxx a schvalování xxxxxxxxxxx technologií.
3. Schvalovací xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx používání xxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxxx xxxx xxx xxxxxxxx na xxxxxxxxxxx xxxxxxxxxxx xxxxxxx:
x) |
xxxxxxxxxxxxxx potřeb x&xxxx;xxxxxxxxx, xxxxx xxxx xxx xxxxxxxx; |
x) |
xxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx řešení; |
c) |
posouzení xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxx xxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx vede registr xxxxxxxxxxx xxxxxxxxxxx xxxxxx.
Xxxxxx&xxxx;7
Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx za distribuci xxxxxxxxxxxxxxxx xxxxxxxxx používaných x&xxxx;xxxxxxx utajovaných informací XX (xxxxxxxxx šifrovacího xxxxxxxx, xxxxxxxxxxxxxxxx xxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx) těmto subjektům:
a) |
uživatelům xxxx xxxxxxx x&xxxx;xxxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx a informační systémy, xxxxx xxxx xxxxxxxxxx xxxxxxxxx stranami; |
b) |
uživatelům nebo xxxxxxxxxxx xxxx Xxxxxx, xxxxx xxx o komunikační x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx spravovány Xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxx xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 odst. 3 xxxxxxxxxx 2015/443 xxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xx xxxx útvary.
3. Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxxxxxxxx materiály xxxx xxxxxxxx zabezpečenými xxxxxx, xxxxx xxxxxx xxxxx jakýmkoli manipulacím x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx platnými xxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx XX, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx místnímu xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxx Xxxxxx, xxxxx se xxxxxx xx xxxxxx, xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx kryptografických materiálů xxxxxxx, xxx xxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx.
XXXXXXXX 3
Xxxxxx Xxxxxx
Článek 8
Vedoucí útvaru
1. Každý xxxxxxx xxxxxx xxxxxxx:
x) |
xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxx více xxxxxxxx xxx útvar nebo xxxxxxx; |
x) |
xxxxxxxxx registru x&xxxx;xxxxxxxx xxxxxxx xxxx více xxxxxxxx xxx každý xxxxx, který xxxx xxxxxxx utajovaných xxxxxxxxx XX; |
x) |
xxxxxxxxx každého xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxx před xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, zástupců xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, vedoucích xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ředitele xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx určí xx xxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx vyžadující xxxxxxxx xxx přístup x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxx xxx xxxxx xxxxxxxxxxx řízení xxxxxxxxxxx x&xxxx;xxxxxxxxx xx prověrku.
4. Vedoucí xxxxxxx útvaru, xxxxx xxxx xxxxxxxxx xxxxxxxxx XX, xxxxxxxx xx xxxxxxxx plánů xx xxxxxxx a vyklizení v případech xxxxx, xx-xx xx xxxxxxxx. Xxxxx musí xxxxxxxxx alternativu xxx xxxxxxx, xxx nelze xxxxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxx&xxxx;9
Xxxxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx nakládajících s utajovanými xxxxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxxx xxxxx xxx xxxxxxxxxxxx akreditaci xx xxxxxxxx x&xxxx;xxxxx projektu xxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX, aby xxxx xxxxx určit xxxxxxxxx xxxxxxxxxxxx standardy x&xxxx;xxxxxxxxx a zahájit xxxxxx xxxxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxx bezpečnostní xxxxxxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX xxxx tím, než xxxx akreditován.
3. Vlastník xxxxxxx xx musí xxxx xxxxxxxx xxxxxxxx šifrovací xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx s žádostí x&xxxx;xxxxxxxxx. Xxxxxxxxx xxxxxxx xxxxx provozovat xxxxxxxxx xxxxxxxxxxx ve xxxxxxxxx xxxxxxxxx xxx předchozího xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx místní xxxxxx daného útvaru xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx nejméně xxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xx týkají systému, xxxxxx xxxx bezpečnostního xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx-xx v komunikačním a informačním xxxxxxx x&xxxx;xxxxxxxxxxxxxx incidentu, xxx je uvedeno, xx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx již xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx XX, xxxxxxxxx x&xxxx;xxx vlastník xxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx se xxxxxx na xxxxx xxx xxxxxxxxxxxx akreditaci x&xxxx;xxxxxxx o radu ohledně xxxxxxx xxxxxxx. X&xxxx;xxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxx, dokud xxxxxxx xxxxxxx vhodná xxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxxxxxx vždy xxxxx xxxxxxx xxx xxxxxx xxxxxxxxxx orgánu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx.
Xxxxxx&xxxx;10
Xxxxxxxx xxxxx pro xxxxxxxxxxx xxxxxxxxx
Xxxxxxxx orgán xxx zabezpečení xxxxxxxxx xxx každý xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx:
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v souladu x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx, zejména xxxxxxxxxxxxx plánem, bezpečnostními xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx v rámci xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx; |
x) |
xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxx, xxxxxxxx a softwaru xxx xxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxx xxxxxxxxx a zajišťuje jejich xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx s příslušnou xxxxxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxx se xxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx XXXXXXX, pokud xx xx vyžadováno xxxxxxxxxxxxx plánem, x&xxxx;xx xxxxxxxxxx s orgánem TEMPEST xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx; |
x) |
xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx bezpečnostních xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx; |
x) |
xx spolupráci x&xxxx;xxxxxxx xxx distribuci xxxxxxxxxxxxxxxx xxxxxxxxx spravuje kryptografické xxxxxxxxxx a nakládá x&xxxx;xxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxxx materiálů x&xxxx;xxxxxxxxxxxxxx xxxxxxx a v případě xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxxx x&xxxx;xxxxx, xxxxxxx za xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx, jak požaduje xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx školení x&xxxx;xxxxxxx xxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémech; |
h) |
zavádí xxxxxxxxxxxx xxxxxxxx u konkrétních xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů a řídí xxxxxx uplatňování. |
KAPITOLA 4
Xxxxxx xxxxxxxxxxxx xxxxxxx
Článek 11
Jmenování místního xxxxxxxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx xxxx úředníci xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX do xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx TRES SECRET XX/XX XXX SECRET. Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx oprávnění xxxx xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx bezpečnostní xxxxx Komise x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 x&xxxx;2.
Xxxxxx&xxxx;12
Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx zabezpečené xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník příslušného xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxxxxx provozní xxxxxxx xxx každou xxxxxxxxxxxx xxxxxx, xx xxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby bezpečnostní xxxxxxxx xxxxxxx xxxxxxxxxx xxxx náležitosti:
a) |
přístup xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxx zaměstnancům x&xxxx;xxxxxxx xxxxxxxxxxxxx oprávněním a prokázanou xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx; |
x) |
xxxxxxx xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx mimo xxxxxx xxxxxx xx umožní xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxxxxxxx Generálního xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx; |
x) |
xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxxx jsou mobilní xxxxxxxx, počítače, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxx, nejsou uvnitř xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Komise; x&xxxx;xxxxxxxxx xxxxxxxx je xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx jako xxxxxxxxx xxxxx; |
x) |
xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xx xxxxxxxxxxx oblasti, xxxxx xxxxxxxxx kritéria stanovená xxxx x&xxxx;xxxxxxx x), xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx oprávněným xxxxxxxxxxxx, xxxxx zároveň xxxxxxxx dohled; xxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxx xx xxxxxxxxx do deníku xxxxxxxx x&xxxx;xxxxxx do xxxxxxxxxxx xxxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxx detekce narušení xxxxxxxxxxxx zabezpečenou xxxxxx xxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx, xxxxx, xxxx XXX xxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx ředitelství Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxxx místního xxxxxxxxxxxxxx úředníka; |
g) |
místní xxxxxxxxxxxx xxxxxxx útvaru, x&xxxx;xxxx xx xxxxxxxxxxx oblast xxxxxxx, vede xxxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx; |
x) |
xxxx xxx xxxxxxxx xxxxxxx xxx případ xxxxxxxx xxxx xxxx xxxxxxx situace xxxxxx xxxxxxxxxxx oblasti, xxxxxx xxxxxxxx personálu a zajištění xxxxxx xxxxxx xxxxxxxxx xxxx xxx dohledem xxxxxxxxxxxxxx xxxxxx Xxxxxx x&xxxx;xxxxx xxxxxxx externích xxxxxxxxxxx xxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx neprodleně oznámí xxxxxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxx xxxxxxxx bezpečnosti, x&xxxx;xxxxx dojde xxxxxx xxxxxxxxxxx oblasti xxxx xxxxx xx xxxx xxxxxxx xxxx, xxx xxxxx xxx stanovena xxxxxx xxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxxxx xxxx, když xxxx xxxxxxxxx xxx xxxxxx; |
x) |
xxxxxxxxxxx xx vyvarují xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xx chodbách nebo x&xxxx;xxxxxx xxxxxxxxxx prostorech xxxxxxxxxxx xxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx xxxxxxxxxxx osoby. |
Xxxxxx&xxxx;13
Xxxxxxxxxxxx xxxxx x&xxxx;xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx odpovědnost za xxxxxxxxx xxxxxxx nakládání x&xxxx;xxxxx x&xxxx;xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oblastech a za xxxxxx uchovávání. Klíče x&xxxx;xxxx xxxx xxx xxxxxxx v bezpečnostním xxxxxxxxx xxxxxxx a musí xxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxxxxxx, k němuž umožňují xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní úředník xxxx registr xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx a trezorových xxxxxxxxx a aktualizovaný seznam xxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxx xxxx xxxxxxx xxx doprovodu.
3. Místní xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx k bezpečnostním xxxxxxxxx xxxxxxxx a trezorovým xxxxxxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxxx. X&xxxx;xxxxxxx vydaného xxxxx xx xxxxxxxx potvrzení, xxxxxx identifikace klíče, xxxxxxxx, xxxx x&xxxx;xxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx x&xxxx;xxxx xx vydávají xxxxx zaměstnancům, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx s těmito xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxx xxxxxxxx již xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxx všechny xxxxx xxxxxxx xxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxxx xxxxxxxx xxxxx a písemný xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx, podepsaných x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx poskytne xxxxxxxxxxx xxxxxxxxx za xxxxx. Xxxx xxxxxx xx xxxxxxxxxx v bezpečnostním xxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx v trezorové xxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx xx xxx xxxxx xxxx nebo xxxxxxxx xxxxxxxx xxxxx xxxxxx, xx xxxxx x&xxxx;xxxxxxxxxx s obálkou nebo xxxxxx xxxxxxxxx, místní xxxxxxxxxxxx xxxxxxx takovou xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx incident x&xxxx;xxxxxxxxxx x&xxxx;xxx xxxxxxxxx bezpečnostní xxxxx Komise.
7. Změny xxxxxxxxx xxxx xxxxxxxxxxxxxx úschovných xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx pod xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx. Xxxx xx xxxxxxxx nejméně xxxxxxx 12 xxxxxx x&xxxx;xxxx, xxxx:
x) |
xx xxxxxx xxxx xxxxxxxx xxxxxx xxxx xx instalován xxxx xxxxx (xxxxxxx výchozí xxxxxxxxx xx změní xxxxxxxx); |
x) |
xxxxxxxx xxxxxxxxx na xxxxxxxx xxxx k němu xxxxx; |
x) |
xxxxxxx osoby, xxxxx xxxxxxxxx xxxxx, xxx xxxx xxxxxxxxx. |
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx vede xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx xxxxxxxx 7.
Xxxxxx&xxxx;14
Xxxxx na zničení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxx xxx utajované xxxxxxxxx XX na xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx xx xxxxxxx pokynů xxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxx pro xxxxxxxxx plánů uvedených x&xxxx;xxxxxxxx 1 xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx spolu x&xxxx;xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx veškerá xxxxxxxx xxxxxxxx x&xxxx;xxxxxx aktualizaci.
Xxxxxx&xxxx;15
Xxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx záznamy x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx oprávnění Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, který xxxx xxxxxx xxxxxxx. Xxxxxxxxx xx bezpečnostní xxxxxxxxx musí xxx xxxxxx v oznámení x&xxxx;xxxxxx xxxxxxxxx xxxxx během xxxxxxxxxx xxxxxx x&xxxx;xxxx xxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx dohlíží xx xxxxxxx žádosti x&xxxx;xxxxxxxxxxxx xxxxxxxxx pro xxxxxxx x&xxxx;xxxxxxxxxx informacím XX. Xxxxxx xxxxxxxxxxxx xxxxxxx xx kontaktní xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx Xxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx žádost x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx oprávnění xxx xxxxxxxxx zaměstnance x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx xxxxxx dotazník x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx prověrce xxxxxxxxxxxxxx orgánu Xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx zajistí, xxx xx xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxx informativní xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx účelem xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx xxxxxx xxxxxx xxxxxx xxx xxxxxxxxx xx xxxx všech změn xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxx informuje xxxxxxxxxxxx xxxxx Komise.
6. Místní bezpečnostní xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxxx xxxxxx zaměstnance, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxx xx pracovní xxxxxx, xxx xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx v požadované xxxxx. Xxxxxxxxxxx, xxxxx odmítne xxxxxx podstoupit, xx xxxxxxx změnit pracovní xxxxxx na xxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;16
Xxxxxxx xxxxxxxxxxx informací XX
1.&xxxx;&xxxx;&xxxx;Xxxxx útvar xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxxx bezpečnostní xxxxxxx dohlíží na xxxxxxxx xxxxxxxxx registru, xxxxx xxx o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU.
2. Místní bezpečnostní xxxxxxx xxxxxxx alespoň xxxxxxx 12 xxxxxx x&xxxx;xx změně xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx:
x) |
xxxxxxxx xxxxxx dokumentů x&xxxx;xxxxxxxx utajovaných xxxxxxxxx XX x&xxxx;xxxxx xxxxxxxx xxxxxx status a přesnost xxxxxxxx xxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxx xxxxxx příjmů x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;x&xxxx;xxx; |
x) |
xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx xxxxxxx místní xxxxxxxxxxxx úředník namátkové xxxxxxxx registru xxxxxxxxxxx xxxxxxxxx a nedávno xxxxxxxxxx xxxxxxxxxxx dokumentů, xxx xx xxxxxxx, xx xxxxxxxxx jsou řádně xxxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xx xxxxxx xxxxxxxx utajovaných xxxxxxxxx.
Xxxxxx&xxxx;17
Xxxxx povinnosti v oblasti xxxxxxxxxxx
Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx jsou xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxx zejména xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx a jiného xxxxxxx x&xxxx;xxxxxxxxx.
XXXXXXXX 5
Xxxxxxx registru
Xxxxxx&xxxx;18
Xxxxxxxxx xxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx registru x&xxxx;xxxxxxxx xxxxxxxxx registru xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx informacím XX xx xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx potřeby do xxxxxx xxxxxxx XXXX XXXXXX XX/XX XXX XXXXXX. Xxxxxxx xxxxxxxx xxxx zástupce xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxx před svým xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx xxxxxxxxxxxx orgán Xxxxxx o udělení xxxxxxx x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 a 2.
Xxxxxx&xxxx;19
Xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx xxxxxx xxx xxxxxxxxxxxx xxxxx:
x) |
x&xxxx;xxxxxxxx, xxx xxxx doručeny xx xxxxxx Komise xxxx když xxx xxxxxxx, xxxx |
x) |
x&xxxx;xxxxxxxx, kdy xxxx xxxxxxxx xx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx když xx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxx informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxx zajistí, xxx xxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xx stupněm xxxxxxx XXXXXXXXX XX/XX XXXXXXXXXX xxxx x&xxxx;xxxxxxxxxxx xxxxxxx, xxxxx jsou xxxxxxxxxx xx třetími státy x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx. Xx xx provádí v koordinaci x&xxxx;xxxxxxxxx xxxxxxxxxxx informací XX xxxxxxxxxxx generálním xxxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx je nápomocen xxxxxxxxxxxx Xxxxxx při xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxxx xx stupněm utajení XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx vyšším xxxxxxxx xx xxxxxx útvarů xxxx externích subjektů, xxxxxxx xxxxxxxx xxxxxxx, xxx dodací list xxx xxxxx xxxxxx xxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxx xxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xx zaměstnanec xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxx záznam xxxxx xxxxxxxxxx, xxxxx xxxxxxxx xx registru xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxxxxxx jej a kteří xxxxxx xxxxxxxxx k přístupu xxx xxxxxxxxx, a po xxxx xxxxxx xxxxxxxx xx xxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxx zaměstnanec xxxxxx dokument x&xxxx;xxxxxxxxxx xxxx xxxxxxx utajovaných xxxxxxxxx XX, vedoucí xxxxxxxx xx xxxxxx, xx zaměstnanec xx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xx dokument xxxxx, xxxxxxx xxx xxx xxxxxx xxxxxxx. Xxxxxxx registru připomene xxxxxxxxxxxx, aby takový xxxxxxxx xx xxxxxxxx xxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx informací XX xxxx xxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx stát, v němž xx xxxxxxx xxxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx ohledně xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;20
Xxxxxxx stupně utajení x&xxxx;xxxxxxxxx
Xxxxxxx xxxxxxxx je xxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxx, při xxxxxxxx evidovaných utajovaných xxxxxxxxx XX xxxxxxxxxxx xx účelem xxxxxxxx, xxx xx xxxxxxx xxxxxx xxxxxxx stále xxxxxx xxxx xxx xxx xxxxxx utajení xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx.
Xxxxxx&xxxx;21
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx schválenými xxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxxxxx veškeré xxxxxxx informací xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX a vyšším xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx a uchovávají xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx v registru xxxxxxxxxxx xxxxxxxxx XX.
Článek 22
Další úkoly
1. Vedoucí xxxxxxxx xxxxxxxxx místnímu xxxxxxxxxxxxxx xxxxxxxxxx vykonávajícímu xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxx xxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx bezpečnostní xxxxxxxxx xxxx podezření xx ně xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxx Komise.
3. Vedoucí xxxxxxxx xxxxxxxxxxx informací XX xxxxxx Xxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx vyšším, xxxxxxxx utajované xxxxxxxxx XX, x&xxxx;xxxxx se xxxx xxxxxxxx během xxxxxxx, x&xxxx;xxxxxxxxxx svou xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx, xx se xxxxx xxxxxxxxx a potvrzeními xxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.
XXXXXXXX 6
Xxxxxxxxx ustanovení
Xxxxxx&xxxx;23
Xxxxxxxxxxxxxxx
Xxxx rozhodnutí se xx xx vědomí xxxxxxxxxxxx Komise x&xxxx;xxxx xxxxxx, xx které xx xxxxxxxx, x&xxxx;xxxxxxxx xx v Úředním xxxxxxxx Xxxxxxxx xxxx.
Xxxxxx&xxxx;24
Xxxx rozhodnutí xxxxxxxx x&xxxx;xxxxxxxx xxxxxx dnem xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
X&xxxx;Xxxxxxx dne 7.&xxxx;xxxxx 2022.
Xx Xxxxxx,
xxxxxx xxxxxxxxxxx,
Xxxxxxx XXXXXXXX
xxxxxxxxx ředitelka
Generální xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx
(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, s. 41.
(2) Úř. xxxx. X&xxxx;72, 17.3.2015, s. 53.
(3) Rozhodnutí Xxxxxx (XX, Euratom) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 o bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx v Evropské xxxxxx (Xx. xxxx. X&xxxx;6, 11.1.2017, x.&xxxx;40).
(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 final xx xxx 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.
(5)&xxxx;&xxxx;Xxxxxxxxxx C(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 o dalším přenesení xxxxxxxxx xxxxxxxxx rozhodnutím Xxxxxx X(2016) 2797 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.