Právní předpis byl sestaven k datu 23.12.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2012.
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx xxxx xxxxxxxx x. 523/2005 Xx., x bezpečnosti informačních x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx nakládajících x xxxxxxxxxxx informacemi x x xxxxxxxxxxx xxxxxxxxx xxxxx
Xx. X
Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx informačních x xxxxxxxxxxxxx xxxxxxx a xxxxxxx elektronických zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xxxxxxxxx xxxxx, xx xxxx takto:
1. X §1 xx xxxxx "xxxxxxxxxxx xxxxxxxx, zobrazovacím xxxxxxxx x xxxxxx xxxxxx x pamětí" nahrazují xxxxx "xxxxxxxxxxxx xxxxxx x xxxxxxxxxx, která xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx".
2. V §1, §2 xxxx. x), §30 odst. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 odst. 1 xxxx. x), §38 xxxx. 2 a x xxxxxxx x. 2 se xxxxx "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 xx xx xxxxx xxxxxxx x) tečka xxxxxxxxx xxxxxx x xxxxxxxx xx xxxxxxx x) x x), která xxxxx:
"y) xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx zpětně xxxxxxx či událost xxx, xxx xxxx xxxxxxx xx událost xxxxxxx xxx xxxxxxxx xxxxxxx,
x) pravostí xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.".
4. X §3 odst. 1 xxxx. x) se xxxxx "xxxxxxxxxxxxxxxxxxx" xxxxxxx.
5. V §5 xxxx. 1 xx xx slova "utajované xxxxxxxxx" vkládají xxxxx ", xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx" a xxxxxxxx věta zní: "Xxxxx to funkce xxxxxxxxxxxx systému xxxxxxxx, xxxxxxx xx rovněž xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxxx.".
6. V §5 xx xx xxxxxxxx 1 xxxxxx nový xxxxxxxx 2, který xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx v xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x x xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxx xxxxxxx.".
Dosavadní xxxxxxxx 2 xx xxxxxxxx xxxx xxxxxxxx 3.
7. X §8 xxxx. 1 se xx xxxxx písmene x) xxxxx "xxxx" xxxxxxx x xx xxxxxxx x) xx xxxxxx xxxx písmeno x), xxxxx zní:
"x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx s xxxxxxxxx xxxxxxx xxxxxxxx k xxxxxxxxxx, xxxx".
Dosavadní xxxxxxx x) xx xxxxxxxx xxxx xxxxxxx x).
8. X §8 xx za xxxxxxxx 3 xxxxxx xxxx xxxxxxxx 4, xxxxx zní:
"(4) Xxxxxxxxxxxx provozní xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x informacím xx takové xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxx úrovní, xxx xxxx formální řízení xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx přístupu.".
Dosavadní xxxxxxxx 4 až 8 se xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 odstavec 4 xxx:
"(4) Xxxxxx utajované xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx x rámci zabezpečené xxxxxxx xxxx xxxxxxx xxxx být, xx xxxxxxx xxxxxxx xxxxx, xxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx všech komponentů xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx kryptografickou xxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxxxx ochranou xx nižší úrovni, xxxxx xx vyžadována xxx xxxxxx utajení xxxxxxxxx xxxxxxxxx informace. Xxxxx xxxxxxxxxxx přenos xxxxxxxxx informace Xxxx xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.".
10. X §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx utajované xxxxxxxxx komunikačním xxxxxxx xxxxxxx xxxx objekt xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx informace.".
11. X §9 xx xxxxxxxx xxxxxxxx 7, xxxxx xxx:
"(7) Xxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxx Xxxx, xx xxxxxxx xxxxxxxxxx xxxxxxx rizik, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx detekci xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxx snížení důsledků xxxxx, xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, než xx xxxxxx v xxxxxxxxxx 4 a 6.".
12. Xx §9 xx xxxxxx nový §9x, xxxxx xxxxxx xxxxxxx xxx:
"§9a
Xxxxxxxx xxxxxxxxx informačních xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx systémů xx xxx xxxxx xxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxx dvou xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx systému x xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx sdílení xxxxx x xxxxxxx informačních xxxxxx. Propojení xxxxxxxxxxxx xxxxxxx x jiným xxxxxxxxxxx xxxxxxxx nebo x xxxxxxxxxxx systémem xxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx pouze x xxxxxxx nezbytné xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx lze xxxxxxxx x jiným xxxxxxxxxxxxxx informačním xxxxxxxx, xxxxx xx xxxx xx základě analýzy xxxxx xxxxxxxxx v xxxxx certifikace xxxxxx xxxxxxxxxxxx systémů, xx xxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxx certifikovány pro xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx
x) xxxxxxxx xxxxxx xxxxxxx, xxxx
x) odlišného xxxxxx xxxxxxx, za xxxxxxxxxxx, xx xx xxxxxxx xxxxxxxx xxxxx odstavce 3.
(3) Xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxxxxxxxxxx xxx nakládání x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx xxx, xxx xxxx nimi xxxx xxxxxxxxx přenosu xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, nežli xx xxxxxx xxxxxxx, xxx který xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx, s xxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxx xxx xxxxx xxxx xxxx xxxxx x veřejnou xxxxxxxxxxx xxxx vhodné xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx analýzy xxxxx v rámci xxxx certifikace tak, xxx bylo zamezeno xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému a xxx umožněn pouze xxxxxxxxxxxx přenos xxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x dostupnost xxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxx certifikovaného xxxxxxxxxxxx xxxxxxx.
(5) Xxxxxxxxxxxxx informační xxxxxx, xxxxx nakládá x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx s xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx označené "XXXXXX", xxxxx xxx xxxxx xxx postupně xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx je veřejná xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x přenosu xxx mezi informačními xxxxxxx xxxx lokalitami xxxxxxxxxxxx systému x xxxxxxxxx informace jsou xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx xx xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x veřejnou xxxxxxxxxxx sítí musí xxx realizováno xxxxxx xxxxxxxxxxxx rozhraní xxx, xxx xxxx zamezeno xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Připojení xx xxxxxxxxx xxxxxxx xxxxx x xxxx být xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
13. X §11 xx na xxxxx xxxxx xxxxxxxx 5 xxxxxxxx slova "a xxxxxx se xxxxxxxx xxxxxx x jejich xxxxxx, xxxxxxx se xxx na xx, xxx byly implementovány xxxxx xxxxxx, xxxxxxxx x xxxxxx, xxxxx xxxx xxxxxxxx pro xxxxxxx účelu, xxx xxxxx je xxxxxxxxxx xxxxxx xxxxxxxx".
14. §14 xxxxxx xxxxxxx xxx:
"§14
Xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx
(1) Komponenty xxxxxxxxxxxx systému, xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx stupně xxxxxxx Xxxxxxx nebo xxxxxxx x xxxxxxxxxxx xxxxxx xxxx xxxxxx, xx xxxxxx se v xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Důvěrné nebo xxxxxxx, xxxx být xxxxxxxxxxx xxxxxxx způsobem, xxx kompromitující vyzařování xxxxxxxxxxx xxxx utajované xxxxxxxxx.
(2) Xxxxxxxxx xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx vyzařování xxxx xxxxxxx xx xxxxxx xxxxxxx utajované informace, xx xxxxxx xxxxxxxxxx xxxxxx nakládá, x xxxx xxxxxxxxx v xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního xxxxxxx, xxxxx nakládá s xxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, z xxxxxxxx xxxx zabezpečení xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxx x xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx do bezpečnostní xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx x xxxxx xxxxxxx jsou xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.".
15. V §15 xxxx. 4 xx xxxxx "života" nahrazuje xxxxx "životního xxxxx".
16. V §15 xxxxxxxx 5 x 6 znějí:
"(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné xxxx xxx snížen, stupně xxxxxxx Xxxxxxx může xxx xxxxxx xxxx xxxxxx, xxxxx x xxxxxxx, xx vymazání xxxxxxxxxxx informací x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 nebo xx xxxxxxxxx, že xx xxx byly xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx informace xxxxxxx stupně xxxxxxx xxxx informace xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx informací uložených xx něm xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxx snížen. Xxxxxx xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx může xxx xxxxxx xxxxx v xxxxxxx, že vymazání xxxxxxxxxxx informací z xxx bylo provedeno xxxxxxxx xxxxxxxx v xxxxxxxx 6 nebo xx prokázáno, xx xx něm xxxx xxxxx xxxx dosavadního xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xx prokázáno, xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx uložených xx něm xxxxx xxxx dosavadního xxxxxxxxx xxxxx byl xxxxxx.
(6) Vymazání xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx informací, xxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx stupně xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxx xx nosiči xxxxx xxxx xxxxxxxxxxx životního xxxxx xxxx obtížně xxxxxxxxxxx i při xxxxxxx xxxxxxxxxxxxx metod. Xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx Xxxx v bezpečnostním xxxxxxxxx, postup xxxx xxx xxxxxx x xxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx x xxxxx jeho certifikace.".
17. X §15 xx xxxxxxxx xxxxxxxx 8, xxxxx xxx:
"(8) Při xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx nosičů xxxxxxxxx xxxx být x bezpečnostní politice xxxxxxxxx xxxxxx přístupu xxxxxxxxx ke xxxxxxxx x xxxxxxxxx xxxxxxxxx.".
18. V §16 xxxx. 2 xx xxxxx "být xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx xxxxxxxx 2 xxxxxxxx nové odstavce 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx informačního xxxxxxx, xxxxx vykonává xxxxxx xxxxxxxxxxxxxx x xxxxx xxxxxxx xxxxxx xxxxxxx, x xxxxxxxxxxxx xxxxxxx xxxxxx informačního systému, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxx xxxxxxx, nežli xx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx nakládat. Xx xxxxxxx x xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxx zpracování xxxxxxxxx informace xxxxxx xxxxxxx Xxxxxx xxxxx. X xxxxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx administrátora s xxxxx xxxxxxx řízení xxxxxxx, x x xxxxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx systému malého xxxxxxx xxxx s xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx informací nejvyššího xxxxxx xxxxxxx, pro xxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxx určen, xxxx x xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx informací xxxx x xxxxx xx xxxxxxxxxx pouze taktická xxxxxxxxx xxxxxxxxx, může Xxxx, xx zvážením xxxxxxxxxxxxxxxx xxxxx, xxxxx xxxx dostačující splnění xxxxxxxx pro přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx xx xxxxxx shodné x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx xxxxxxxxxxxx systému, xxxxx vykonává xxxxxx xxxxxxxxxxxxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxxx xxxxxx xxxxxxx, xxxxxx aplikace xxxx xxxxxxx správu x xxxxxxxxxxxx správce xxxxxxxxxxxx xxxxxxx zajišťující xxxxx xxxxxx xxxxxxxxxxx, zejména xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx správu, xxxx splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxx utajení utajovaných xxxxxxxxx, se xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(5) X xxxxxxx, xx odpovědná xxxxx xxxx jí xxxxxxxx osoba xxxxxxx xxxxxxxxxx systém xx xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx stupně xxxxxxx xxxxxxx, nežli xx xxxxxx utajení utajovaných xxxxxxxxx, se xxxxxxx xxxx informační xxxxxx xxxxxxxx, xx xxx xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx informaci, určující xxxxxx xxxxxxx utajovaných xxxxxxxxx, pro xxxxx xx informační xxxxxx xxxxxxxx do xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx xxxx xxxxxxxx 6 x 7.
20. V §17 xx xxxxxxxx odstavec 3, který xxxxxx xxxxxxxx xxx xxxxx x. 6 zní:
"(3) Vyžaduje-li to xxxxxxx, pro xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxxxxxx xxxxxxx zajišťována xxxxxxxxxxxxxxx xxxxxxxxxxx jednání xx xxxxxxxx. X xxxxxxx, že xx x xxxxxxxxxxx systému xxxxxxxxxx xxxxxxxxxxxxx spisové xxxxxx v xxxxxxxxxxxx xxxxxx6), xxxx xxx xxxxxxxx, xxxxxx xx xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx informačního xxxxxxx.
6) Zákon x. 499/2004 Sb., x xxxxxxxxxxxx a xxxxxxx xxxxxx x x xxxxx některých zákonů, xx xxxxx pozdějších xxxxxxxx.".
21. V §20 se xxxxxxxx xxxxxxxx 5 x 6, xxxxx xxxxx:
"(5) Xxxxxxxxx míra xxxxxxxxxxx xxxxxxxxxxx oblasti xxx xxxxxxxx části xxxxxxxxxxxx xxxxxxx, x xxx xxxxx xxx xxxxxxxx utajované xxxxxxxxx, xx určuje x xxxxxxx x xxxxxxxxx xxxxxxxx hodnot xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx x. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x certifikaci xxxxxxxxxxx xxxxxxxxxx, ve xxxxx xxxxxxxxxx předpisů.
(6) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxx x xxxxxxx x. 3 x této xxxxxxxx.".
22. V §23 xx za xxxxxxxx 2 xxxxxx xxxx odstavec 3, xxxxx xxx:
"(3) X provozovaném xxxxxxxxxxx xxxxxxx je ověřována xxxxxxx informací, xxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx odstavce 3 xx 10 xx označují xxxx xxxxxxxx 4 xx 11.
23. X §23 xx za xxxxxxxx 8 vkládá xxxx xxxxxxxx 9, xxxxx zní:
"(9) X xxxxxxxxxxx xxxxxxx, x xxx xxxx xxxxxxxx komponenty xxxxxxxxxxxx xxxxxxx xxx nakládání x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxx xxxx Xxxxxx xxxxx, xx xx xxxxxx xxxxxx xxxxx xxxx xxxxxxxxxxx provádí xxxxxxxx xx xxxxxxxx nedovoleného xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx. Xxxx xxxxxxxx xx provede xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x dále xxxxxxxxx zpravidla x xxxxxxxxx xxxx let.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx xxxx xxxxxxxx 10 xx 12.
24. X §24 xxxx. 1 xxxx. x) xxxxxx 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" vkládají xxxxx ", bylo-li přiděleno".
25. X §24 xxxx. 1 písm. x) bodě 2 xx slova "xxxxxxx xxxxxxx" xxxxxxxxx xxxxx "xxxxxx xxxxxxxx xxxxxx xxxx u xxxxxxx xxxxxx obdobného pobytu".
26. X §24 xxxx. 1 xx xx xxxxx textu xxxxxxx x) xxxxxxxx xxxxx "nebo kopii xxxxxxxx xxxxxxxxxx podnikatele".
27. X §27 xx xxxxxx nový xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxxxx tyto xxxxxxxxxxx
x) bezpečnostní politiku xxxxxxxxxxxxx systému,
x) xxxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx,
c) xxxxxxxx xxxxxxxx xxx bezpečnostní xxxxxx xxxxxxxxxxxxx xxxxxxx x
x) provozní xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 1 až 4 xx xxxxxxxx jako xxxxxxxx 2 xx 5.
28. X §28 odst. 2 xxxx. c), §33 xxxx. 1 písm. x), §37 xxxx. x) xx slova "xxx xxxxxxxxxxx xx x xxxxxxxxxxx xxxxxxxxxxx" xxxxxxxxx xxxxx "nebo xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
29. X §28 xxxx. 2 xx na konci xxxxx xxxxxxx f) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
30. X §28 xxxx. 3 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3".
31. V §29 xxxx. 1 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" x xxxxx "27 xxxx. 4" xx nahrazují xxxxx "27 xxxx. 5".
32. V xxxxxxx xxxxx xxxxxx xx xxxxx "ELEKTROMAGNETICKÉ" xxxxxxx.
33. X xxxxx xxxxxx se xx začátek xxxxx X xxxxxx xxxx §29x, xxxxx zní:
"§29x
Kompromitující xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, xxxxx by xxxxx xxxxxxxx xxxx utajované xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx Xxxxxxx.".
34. X §30 xxxx. 1 xxxxxx části xxxxxxxxxx xx za xxxxx "xxxxxxx" xxxxxxxx xxxxx "k xxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx".
35. X §32 se xxxxxx xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx komorou xx xxxxxxxx stíněný xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx.".
Xxxxxxxxx xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, zobrazovacího xxxxxxxx xxxx xxxxxxx stroje x xxxxxx, xxxxx xxxxxx xxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx" xxxxxxxxx xxxxx "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxx x xxxxxxxx, xxxxx xxxx xxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxx xxxxxx x xxxxxx x x zařízení umožňujícím xxxxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxxxxxxx informace xxxxx její xxxxxx xx xxxxxx datového xxxxxxx".
37. X §38 odst. 2 xx slova "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení x xxxxx xxxxx x xxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx utajovaných xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx vyššího, xxxx xxx zabezpečeny" xxxxxxxxx xxxxx "Zařízení podle xxxxxxxx 1, která xx používají pro xxxxxxxxxx utajovaných xxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx xxxxxxx, musí xxx xxxxxxxxxxx".
38. X §38 xxxx. 3 xx xxxxx "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxx s xxxxxx xxxx xxx xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx xxxxxxxx".
39. V §38 xxxx. 4 se xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx s xxxxxx musí xxx xxxxxxx xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1 xxxx xxx fyzicky xxxxxxxx".
40. V §38 xxxx. 5 xx xxxxx "xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx a xxxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1".
41. V §38 odst. 6 xx xxxxx "X xxxxxxxxxxx xxxxxxxxx a xxxxxxxxxxxx xxxxxxxxx" nahrazují xxxxx "Se zařízením xxxxx odstavce 1" x xxxxx ", xxxxxxxxxxxx x pamětech" xx xxxxxxxxx xxxxx "x xxxxxxxxxxxx".
42. X §38 odst. 7 xx slova "xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxxx s xxxxxx" xxxxxxxxx slovy "zařízení xxxxx odstavce 1", xxxxx "xxxxxx" xx xxxxxxxxx xxxxx "komponent" x xx xxxxx xxxxx xx xxxxxxxx xxxxx "podle §15, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx".
43. Xxxxxxxx se xxxxxxx x. 3, xxxxx xxxxxx xxxxxxx xxx:
"Příloha x. 3 x vyhlášce x. 523/2005 Xx.
XXXXXXX XXXXXXXXXX XXXXXXXXXXXX XXXXXXX (IS)
1.1. XXXXXXXXXXXX XXX
1.1.1. Xxxxx částí informačního xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx a xxxxxxxxxxxx xxxx xxxxxxxxx: | |
XX1 = 4 xxxx |
X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx nebo xxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxxxx x hodnot parametru XX1 vztažených x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX NA XXXXXXXXXXXX XXXXXXX (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, v xxxxx xxxx informační xxxxxxx xxxxxxxxx pro ukládání xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxxxxx x xxxxx, xxxx být xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.
1.2.1. Uložená xxxx xxxx šifrována xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx | |
XX1 = 4 xxxx |
Xxxxx xxxxxxxxx XX1, xxxxx xx vztahuje xx xxxxxxx xxxxxxxxxxx xxxx, xx xxxxx také xxxxxxxx x xxxxxxxxxx X1 xxxxxxxxxxxxxxxx xxxxxxxxxx.
1.2.2. Uložená xxxx xxxxxx šifrována | |
XX1 = 1 bod |
1.3.1. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx a xxxxxxxx: | |
XX2 = 4 xxxx |
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx autentizaci xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Tento xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného xxxxxxx typu 4.
1.3.2. Xxxxxxxxxxxx xxxxxx x autentizace xxxxxxxxx x xxxxxxxxxx obsahem: | |
SS2 = 3 body |
Kryptografické xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx musí xxx certifikované Xxxxxx.
Xxxxx způsob autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx objektu xxxx 3.
1.3.3. Xxxxxxxxxxxx jménem a xxxxxxxxxxx xxxxxxxxx | |
XX2 = 2 xxxx |
Xxxxxxx xxxxxxxxx xxx xxxxxxxxxxx musí xxx schválen Úřadem x rámci xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 2.
1.3.4. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx | |
XX2 = 1 xxx |
Xxxxxxxxx xxxxx x xxxxxx xxxxxxxxx xxxxx xxxx být schválen Xxxxxx x rámci xxxxxxxxxxx informačního xxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx xxxxxxx xxxx 1.
Z xxxxxxxx xxxxxx XX1 x XX2 získaných xxxxx bodu 1.1. xxxx 1.2. x xxxx 1.3. xxxx xxxxxxx se xxxxxxxx xxxxxxx S1:
(X1) = SS1 x XX2 |
Xxxxxxx SS1 x XX2 xxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx zabezpečení xxxxxxxxxxx xxxxxxx xxxx jednací xxxxxxx.".
Xx. II
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx 1. xxxxx 2012.
Ředitel:
Ing. Xxxxxxxx x. x.
Xxxxxxxxx
Xxxxxx xxxxxxx č. 453/2011 Xx. xxxxx xxxxxxxxx xxxx 1.1.2012.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.