Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 23.11.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2012.


Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor
453/2011 Sb.
Účinnost Čl. II
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
kterou xx xxxx vyhláška x. 523/2005 Sb., x bezpečnosti xxxxxxxxxxxx x komunikačních xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx stínicích xxxxx
Národní xxxxxxxxxxxx úřad xxxxxxx xxxxx §33 písm. x), §34 xxxx. 6, §35 odst. 6, §36 odst. 4 x §53 xxxx. x), b), x), x), g), x), x) x x) zákona č. 412/2005 Xx., o xxxxxxx xxxxxxxxxxx xxxxxxxxx x o xxxxxxxxxxxx xxxxxxxxxxxx, ve xxxxx xxxxxx x. 255/2011 Xx.:
Xx. X
Xxxxxxxx č. 523/2005 Sb., o xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systémů a xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xxxxxxxxx komor, xx xxxx takto:
1. X §1 xx xxxxx "kopírovacím xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx stroji x pamětí" xxxxxxxxx xxxxx "xxxxxxxxxxxx xxxxxx x xxxxxxxxxx, která xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx".
2. X §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 a x xxxxxxx x. 2 xx xxxxx "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 se xx xxxxx xxxxxxx x) xxxxx xxxxxxxxx xxxxxx a xxxxxxxx xx xxxxxxx x) x x), xxxxx xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx prokázat xxxxxx xxxxxxx xx xxxxxxx xxx, aby xxxx xxxxxxx či xxxxxxx xxxxxxx xxx následně xxxxxxx,
z) xxxxxxxx xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.".
4. V §3 odst. 1 xxxx. x) xx xxxxx "xxxxxxxxxxxxxxxxxxx" xxxxxxx.
5. X §5 xxxx. 1 se xx slova "xxxxxxxxx xxxxxxxxx" vkládají slova ", dostupnost xxxxxx xxxxxxxxxxxx xxxxxxx" x xxxxxxxx věta xxx: "Xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxx vyžaduje, xxxxxxx xx rovněž xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx a nepopiratelnost.".
6. X §5 xx xx xxxxxxxx 1 vkládá xxxx xxxxxxxx 2, xxxxx xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx informačního xxxxxxx x x xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 2 se xxxxxxxx xxxx xxxxxxxx 3.
7. X §8 xxxx. 1 xx xx xxxxx písmene x) xxxxx "nebo" xxxxxxx a za xxxxxxx x) xx xxxxxx xxxx xxxxxxx x), které xxx:
"x) bezpečnostní provozní xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx, nebo".
Xxxxxxxxx xxxxxxx c) xx xxxxxxxx xxxx xxxxxxx x).
8. X §8 xx za xxxxxxxx 3 xxxxxx xxxx odstavec 4, xxxxx xxx:
"(4) Xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x formálním xxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx odpovídá xxxxxxxxxxxxxx xxxxxxxxxx xxxx s xxxxxxxx xxxxxx, xxx xxxx formální xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx přístupu.".
Xxxxxxxxx xxxxxxxx 4 xx 8 xx xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 odstavec 4 xxx:
"(4) Xxxxxx xxxxxxxxx informace xxxxxxxxxxxx xxxxxxx xxxxxxx x xxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxx xxx, xx xxxxxxx analýzy xxxxx, xxxxxxxxxx pouze s xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxx je xxxxxxxx xxxxxxxxxxxxxxx ochranou xx nižší xxxxxx, xxxxx je xxxxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxx utajované xxxxxxxxx. Xxxxx zabezpečený přenos xxxxxxxxx informace Úřad xxxxxxxxx v xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.".
10. X §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx komunikačním xxxxxxx xxxxxxx mimo xxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxxx xxx stejný xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx.".
11. X §9 xx xxxxxxxx xxxxxxxx 7, xxxxx xxx:
"(7) Během xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx může Xxxx, na xxxxxxx xxxxxxxxxx analýzy xxxxx, xxxxxxxxx specifických xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx a opatření xxx snížení xxxxxxxx xxxxx, xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xx xxxxxx v xxxxxxxxxx 4 x 6.".
12. Za §9 xx xxxxxx nový §9x, xxxxx včetně xxxxxxx xxx:
"§9a
Xxxxxxxx xxxxxxxxx informačních xxxxxxx
(1) Propojením xxxxxxxxxxxx systémů xx xxx xxxxx této xxxxxxxx rozumí přímé xxxxxxxxx dvou nebo xxxx informačních systémů xxxx informačního systému x informačního xxxxxxx xxx nakládání s xxxxxxxxxxxxx informacemi xx xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxx x dalších informačních xxxxxx. Xxxxxxxxx informačního xxxxxxx s xxxxx xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxx xxx nakládání s xxxxxxxxxxxxx xxxxxxxxxxx lze xxxxxxxxxx xxxxx v xxxxxxx nezbytné xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx lze xxxxxxxx x xxxxx xxxxxxxxxxxxxx xxxxxxxxxxx systémem, xxxxx to xxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx systémů, xx xxxx nimi xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx a xxxx certifikovány xxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx
x) xxxxxxxx xxxxxx xxxxxxx, xxxx
x) xxxxxxxxx xxxxxx xxxxxxx, za xxxxxxxxxxx, xx se xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Propojení xxxxxxxxxxxx xxxxxxx certifikovaných xxx nakládání x xxxxxxxxxx xxxxxxxxx odlišného xxxxxx utajení xxxx xxx xxxxxxxxxxx tak, xxx mezi xxxx xxxx zabráněno xxxxxxx xxxxxxxxx xxxxxxxxx vyššího xxxxxx utajení, xxxxx xx stupeň xxxxxxx, xxx xxxxx je xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx informační xxxxxx xxxxx být xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx, s xxxxxxxx xxxxxxx, kdy xx instalované xxx xxxxx xxxx xxxx xxxxx a veřejnou xxxxxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxxx, schválené xx základě analýzy xxxxx v xxxxx xxxx xxxxxxxxxxx tak, xxx bylo xxxxxxxx xxxxxxx do xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx xxx, xxxxx nenarušuje xxxxxxxxx, xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx a xxxxxxxxxx služeb xxxxxxxxxxxxxxx xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx xxxxxxx s xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx s xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", nesmí xxx xxxxx xxx xxxxxxxx xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx xx veřejná xxxxxxxxxxx síť xxxxxxxxx xxxxxxxx x xxxxxxx xxx mezi xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, nepovažuje xx xxxxxx xxxxxxx za xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx a veřejnou xxxxxxxxxxx xxxx xxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, xxx xxxx xxxxxxxx xxxxxxx xx informačního xxxxxxx. Xxxxxxxxx xx xxxxxxxxx analýzy rizik x xxxx xxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. X §11 xx na konci xxxxx xxxxxxxx 5 xxxxxxxx slova "x xxxxxx xx zbytková xxxxxx x xxxxxx xxxxxx, xxxxxxx se xxx xx xx, xxx xxxx implementovány xxxxx xxxxxx, xxxxxxxx x xxxxxx, které xxxx nezbytné xxx xxxxxxx xxxxx, xxx xxxxx je informační xxxxxx zřizován".
14. §14 včetně nadpisu xxx:
"§14
Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx xxxxxxx x xxxxxxxxxxx oblast xxxx objekt, ve xxxxxx se x xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Důvěrné nebo xxxxxxx, xxxx xxx xxxxxxxxxxx xxxxxxx xxxxxxxx, xxx kompromitující xxxxxxxxxx xxxxxxxxxxx únik xxxxxxxxx xxxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx vyzařování xxxx xxxxxxx na xxxxxx xxxxxxx utajované informace, xx xxxxxx xxxxxxxxxx xxxxxx nakládá, a xxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx xxxxxxxxxxxx systému, xxxxx xxxxxxx x xxxxxxxxxx informací xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, x hlediska xxxx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx vyzařování xxxx xxx xxxxxxxxx v xxxxxxx s xxxxxxxxx xxxxxxxxxxxxxx standardu. Xxxxxx x xxxxxxxxx komponent xxxxxxxxxxxx xxxxxxx se xxxxxx xx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx x forma xxxxxxx xxxx xxxxxxxxx x bezpečnostním standardu.".
15. V §15 xxxx. 4 se xxxxx "života" nahrazuje xxxxx "xxxxxxxxx xxxxx".
16. X §15 xxxxxxxx 5 a 6 xxxxx:
"(5) Xxxxxx xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné může xxx snížen, xxxxxx xxxxxxx Xxxxxxx xxxx xxx snížen xxxx xxxxxx, pouze x xxxxxxx, xx vymazání xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx uvedeným v xxxxxxxx 6 nebo xx prokázáno, že xx xxx byly xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx informace xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx informací xxxxxxxxx xx xxx během xxxx xxxxxxxxxxx životního xxxxx byl xxxxxx xxxx xxxxxx. Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx xxxx být xxxxxx xxxxx v xxxxxxx, že xxxxxxxx xxxxxxxxxxx informací x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx 6 xxxx xx xxxxxxxxx, že xx něm xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx je xxxxxxxxx, xx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx něm xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx byl xxxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx nebo xxxxxxx xxxx xxxxxx xxxxxxx, musí xxx xxxxxxxxx xxx, aby xxxxxxxxx informace xxxxxxx xx nosiči během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx obtížně xxxxxxxxxxx x při xxxxxxx xxxxxxxxxxxxx xxxxx. Xxxxxxxx x xxxxxxx xxxxxxxxxx vymazání stanoví Xxxx v xxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxx xxxxxx v xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx v xxxxx jeho xxxxxxxxxxx.".
17. V §15 xx xxxxxxxx odstavec 8, xxxxx zní:
"(8) Xxx používání xxxxxxxxxxxxxxxx xxxxxxxxxxxxx nosičů xxxxxxxxx musí xxx x bezpečnostní xxxxxxxx xxxxxxxxx xxxxxx přístupu xxxxxxxxx ke vstupním x výstupním xxxxxxxxx.".
18. V §16 xxxx. 2 xx xxxxx "být xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 se xx xxxxxxxx 2 xxxxxxxx xxxx xxxxxxxx 3 xx 5, xxxxx znějí:
"(3) Xxxxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx, x xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxx podmínky xxx přístup fyzické xxxxx k utajované xxxxxxxxx xxxxxx utajení x xxxxx stupeň xxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx. Xx xxxxxxx u xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Přísně xxxxx. X xxxxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx řízení xxxxxxx, x u xxxxxxxxxxxxxx správce celého xxxxxxxxxxxx systému malého xxxxxxx nebo s xxxxxx podílem xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx utajení, pro xxxxxxx xxxxxxxxxx je xxxxxxxxxx xxxxxx xxxxx, xxxx x xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx informací xxxx x nichž xx xxxxxxxxxx pouze xxxxxxxx xxxxxxxxx informace, může Xxxx, xx xxxxxxxx xxxxxxxxxxxxxxxx rizik, xxxxx xxxx dostačující xxxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx na xxxxxx xxxxxx s xxxxxxxxx stupněm xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx vykonává xxxxxx xxxxxxxxxxxxxx x omezenými xxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxx, xxxxxx aplikace xxxx xxxxxxx správu x xxxxxxxxxxxx xxxxxxx informačního xxxxxxx zajišťující dílčí xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx technologii xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx podmínky xxx xxxxxxx fyzické xxxxx x utajované xxxxxxxxx xxxxxx utajení xxxxxxxx x nejvyšším xxxxxxx xxxxxxx utajovaných xxxxxxxxx, xx kterými xxxx informační xxxxxx xxxxxxxx.
(5) X xxxxxxx, xx odpovědná xxxxx nebo jí xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxx xxxxxxx, xxxxx je xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxxxxxx xxxxxx xxxxxxxx, xx xxx xxxxxxxxx xxxxx xxxxxx xxxxxxxx pro přístup xxxxxxx xxxxx x xxxxxxxxx informaci, xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxx.".
Xxxxxxxxx odstavce 3 x 4 se xxxxxxxx xxxx odstavce 6 x 7.
20. X §17 xx xxxxxxxx odstavec 3, xxxxx včetně xxxxxxxx xxx xxxxx x. 6 xxx:
"(3) Vyžaduje-li xx xxxxxxx, xxx kterou xx xxxxxxxxxx xxxxxx xxxxxx, xx v xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx stanovených jednání xx událostí. X xxxxxxx, že xx x xxxxxxxxxxx systému xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x elektronické xxxxxx6), xxxx xxx xxxxxxxx, xxxxxx xx xxxxxxxxxxx, hodnocen xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
6) Zákon x. 499/2004 Xx., x xxxxxxxxxxxx x xxxxxxx xxxxxx a o xxxxx xxxxxxxxx xxxxxx, xx znění pozdějších xxxxxxxx.".
21. V §20 xx doplňují xxxxxxxx 5 a 6, xxxxx xxxxx:
"(5) Xxxxxxxxx xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x xxx xxxxx xxx xxxxxxxx utajované xxxxxxxxx, xx určuje v xxxxxxx s tabulkami xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x. 1 xxxxxxxx č. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xx xxxxx pozdějších předpisů.
(6) Xxxxxx ohodnocení xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx je xxxxxxx x xxxxxxx č. 3 x xxxx xxxxxxxx.".
22. V §23 se xx xxxxxxxx 2 vkládá xxxx xxxxxxxx 3, xxxxx xxx:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx ověřována xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx do informačního xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 až 10 xx označují jako xxxxxxxx 4 až 11.
23. X §23 xx xx xxxxxxxx 8 vkládá xxxx xxxxxxxx 9, xxxxx zní:
"(9) X xxxxxxxxxxx xxxxxxx, x xxx jsou xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné xxxx Přísně tajné, xx xx xxxxxx xxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx. Xxxx kontrola xx provede xxxx xxxxxx xxxxxxxxxxx utajované xxxxxxxxx x xxxx xxxxxxxxx xxxxxxxxx v xxxxxxxxx xxxx xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 xx xxxxxxxx xxxx odstavce 10 až 12.
24. X §24 xxxx. 1 xxxx. x) xxxxxx 1 x 2 xx xx slova "identifikační xxxxx" xxxxxxxx xxxxx ", bylo-li xxxxxxxxx".
25. X §24 xxxx. 1 písm. x) bodě 2 xx xxxxx "trvalým xxxxxxx" nahrazují slovy "xxxxxx xxxxxxxx xxxxxx xxxx x cizince xxxxxx xxxxxxxxx xxxxxx".
26. X §24 xxxx. 1 se xx xxxxx xxxxx xxxxxxx x) doplňují xxxxx "nebo xxxxx xxxxxxxx prohlášení podnikatele".
27. X §27 xx xxxxxx xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx náležitosti
x) bezpečnostní xxxxxxxx xxxxxxxxxxxxx systému,
b) xxxxxxxxxxx a xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxx xxx bezpečnostní xxxxxx xxxxxxxxxxxxx systému x
d) provozní xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx odstavce 1 až 4 xx xxxxxxxx xxxx xxxxxxxx 2 xx 5.
28. X §28 odst. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 písm. x) se xxxxx "xxx seznamování se x utajovanými xxxxxxxxxxx" xxxxxxxxx xxxxx "xxxx xxxxx platného prohlášení xxxxxxxxxxx".
29. V §28 xxxx. 2 xx xx konci xxxxx xxxxxxx x) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
30. V §28 odst. 3 xx xxxxx "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3".
31. V §29 odst. 1 xx slova "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" x xxxxx "27 odst. 4" se nahrazují xxxxx "27 odst. 5".
32. V xxxxxxx části xxxxxx xx xxxxx "ELEKTROMAGNETICKÉ" xxxxxxx.
33. X xxxxx xxxxxx xx xx xxxxxxx xxxxx X xxxxxx xxxx §29x, xxxxx zní:
"§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxx by mohlo xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxx tajné, Tajné xxxx Důvěrné.".
34. X §30 odst. 1 xxxxxx části xxxxxxxxxx xx xx xxxxx "objektu" vkládají xxxxx "x xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním".
35. X §32 se xxxxxx xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx zabraňující xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx.".
Xxxxxxxxx xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, zobrazovacího zařízení xxxx xxxxxxx stroje x pamětí, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému" xxxxxxxxx slovy "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx podobě x xxxxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx x psacím xxxxxx x xxxxxx x x xxxxxxxx umožňujícím xxxxxxxxxx, záznam xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xx xxxxxx datového xxxxxxx".
37. V §38 xxxx. 2 xx xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x psací stroj x xxxxxx, xxxxx xx xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxxx xxxx vyššího, xxxx xxx xxxxxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx podle xxxxxxxx 1, která xx používají pro xxxxxxxxxx xxxxxxxxxxx informací xxxxxx utajení Xxxxxxx xxxx vyššího, xxxx xxx zabezpečena".
38. X §38 odst. 3 xx slova "Xxxxxxxxxx zařízení, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxx x xxxxxx xxxx být xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx umístěna".
39. X §38 xxxx. 4 xx xxxxx "Kopírovací xxxxxxxx, xxxxxxxxxxx zařízení x xxxxx stroje x xxxxxx xxxx xxx xxxxxxx xxxxxxxx" nahrazují xxxxx "Zařízení xxxxx xxxxxxxx 1 xxxx xxx fyzicky xxxxxxxx".
40. V §38 xxxx. 5 xx xxxxx "kopírovacího zařízení, xxxxxxxxxxxxx xxxxxxxx a xxxxxxx xxxxxx x xxxxxx" nahrazují xxxxx "xxxxxxxx podle xxxxxxxx 1".
41. V §38 xxxx. 6 xx xxxxx "S xxxxxxxxxxx zařízením a xxxxxxxxxxxx xxxxxxxxx" nahrazují xxxxx "Xx xxxxxxxxx xxxxx xxxxxxxx 1" x slova ", xxxxxxxxxxxx a pamětech" xx nahrazují xxxxx "x xxxxxxxxxxxx".
42. X §38 xxxx. 7 xx xxxxx "xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x psací xxxxxx x pamětí" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1", xxxxx "xxxxxx" se xxxxxxxxx slovy "xxxxxxxxx" x xx xxxxx xxxxx se xxxxxxxx xxxxx "xxxxx §15, xxxxx nesmí být xxxxxxxxx servisní xxxxxxxx".
43. Xxxxxxxx se xxxxxxx č. 3, xxxxx včetně nadpisu xxx:
"Xxxxxxx x. 3 x vyhlášce x. 523/2005 Xx.
XXXXXXX BEZPEČNOST XXXXXXXXXXXX XXXXXXX (IS)
1.1. XXXXXXXXXXXX XXX

1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx pouze xxxxxxxxx a zpracovávány xxxx xxxxxxxxx:


XX1 = 4 xxxx
V xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx se nejnižší x hodnot xxxxxxxxx XX1 xxxxxxxxxx x xxxxxxxxxxx částem informačního xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX INFORMACÍ XX XXXXXXXXXXXX MÉDIÍCH (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, x nichž xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxx ukládání xxxxxxxxxxx informací stupně xxxxxxx Xxxxxxxxx x xxxxx, xxxx xxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.

1.2.1. Xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx


SS1 = 4 body
Xxxxx xxxxxxxxx XX1, xxxxx xx xxxxxxxx na xxxxxxx xxxxxxxxxxx data, xx xxxxx také xxxxxxxx x xxxxxxxxxx X1 kryptografického prostředku.

1.2.2. Xxxxxxx xxxx xxxxxx šifrována


XX1 = 1 xxx

1.3.1. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx předmětem x xxxxxxxxxx xxxxxxx a xxxxxxxx:


SS2 = 4 xxxx
Xxxxxxxxxxxxxx mechanismy xxxxxxxx xxxxxxxxxxx xxx autentizaci xxxx být xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx tvoří bezpečnostní xxxxxxxxxx zámku xxxxxxxxxx xxxxxxx typu 4.

1.3.2. Xxxxxxxxxxxx xxxxxx x autentizace předmětem x xxxxxxxxxx xxxxxxx:


SS2 = 3 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.

1.3.3. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxx xxx schválen Úřadem x xxxxx certifikace xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx xxxxxxx xxxx 2.

1.3.4. Identifikace xxxxxx a autentizace xxxxxx


XX2 = 1 bod
Xxxxxxxxx xxxxx x xxxxxx vytváření hesla xxxx být schválen Xxxxxx x rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx způsob autentizace xxxxx bezpečnostní ekvivalent xxxxx úschovného xxxxxxx xxxx 1.
Z xxxxxxxx hodnot XX1 x XX2 získaných xxxxx xxxx 1.1. xxxx 1.2. a xxxx 1.3. xxxx xxxxxxx xx xxxxxxxx xxxxxxx S1:

(X1) = XX1 x XX2
Hodnotu SS1 x XX2 lze xxxxxx xx tabulky xxxxxxxx hodnot xxxxxxxx xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxxxxx.".
Čl. XX
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx 1. xxxxx 2012.
Xxxxxxx:
Xxx. Xxxxxxxx v. x.

Xxxxxxxxx
Xxxxxx xxxxxxx x. 453/2011 Xx. xxxxx xxxxxxxxx dnem 1.1.2012.
Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.