Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 22.07.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2012.


Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor
453/2011 Sb.
Účinnost Čl. II
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx mění xxxxxxxx x. 523/2005 Xx., x bezpečnosti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx elektronických xxxxxxxx nakládajících x xxxxxxxxxxx informacemi a x xxxxxxxxxxx stínicích xxxxx
Xxxxxxx xxxxxxxxxxxx úřad xxxxxxx xxxxx §33 xxxx. x), §34 xxxx. 6, §35 odst. 6, §36 odst. 4 x §53 xxxx. x), b), x), x), g), x), x) x x) xxxxxx x. 412/2005 Sb., x xxxxxxx utajovaných xxxxxxxxx x x bezpečnostní xxxxxxxxxxxx, xx xxxxx xxxxxx x. 255/2011 Xx.:
Xx. X
Xxxxxxxx č. 523/2005 Sb., x xxxxxxxxxxx informačních x xxxxxxxxxxxxx systémů x xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x o xxxxxxxxxxx xxxxxxxxx komor, xx mění xxxxx:
1. X §1 xx xxxxx "xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx zařízení x xxxxxx xxxxxx x xxxxxx" xxxxxxxxx xxxxx "xxxxxxxxxxxx podobě x xxxxxxxxxx, která xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx".
2. X §1, §2 xxxx. x), §30 odst. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 a x xxxxxxx x. 2 xx slovo "xxxxxxxxxxxxxxxxxx" xxxxxxx.
3. X §2 xx xx konci písmene x) tečka xxxxxxxxx xxxxxx x xxxxxxxx xx písmena x) x x), xxxxx xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx prokázat xxxxxx xxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxxxx xx událost xxxxxxx být následně xxxxxxx,
z) xxxxxxxx xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.".
4. X §3 xxxx. 1 xxxx. c) xx xxxxx "elektromagnetického" zrušuje.
5. X §5 xxxx. 1 xx xx xxxxx "xxxxxxxxx xxxxxxxxx" xxxxxxxx xxxxx ", dostupnost xxxxxx xxxxxxxxxxxx xxxxxxx" a xxxxxxxx xxxx xxx: "Xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx se xxxxxx xxxxxx zajištění xxxxxxxx xxxxxxxxx a xxxxxxxxxxxxxxx.".
6. X §5 xx xx xxxxxxxx 1 xxxxxx xxxx xxxxxxxx 2, xxxxx xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx x návrhu xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 2 xx xxxxxxxx xxxx xxxxxxxx 3.
7. X §8 xxxx. 1 se xx xxxxx xxxxxxx x) slovo "xxxx" xxxxxxx x xx xxxxxxx x) xx xxxxxx xxxx písmeno x), které xxx:
"x) bezpečnostní xxxxxxxx xxx s nejvyšší xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx, xxxx".
Xxxxxxxxx xxxxxxx c) se xxxxxxxx xxxx písmeno x).
8. X §8 se xx xxxxxxxx 3 xxxxxx xxxx xxxxxxxx 4, xxxxx zní:
"(4) Xxxxxxxxxxxx provozní xxx x xxxxxxxx xxxxxx x xxxxxxxxx řízením xxxxxxxx x xxxxxxxxxx xx xxxxxx prostředí, xxxxx xxxxxxxx bezpečnostnímu xxxxxxxxxx módu s xxxxxxxx xxxxxx, xxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx centrální xxxxxx xxxxxxxx xxxxxxxx.".
Dosavadní xxxxxxxx 4 až 8 se xxxxxxxx xxxx xxxxxxxx 5 xx 9.
9. X §9 xxxxxxxx 4 xxx:
"(4) Xxxxxx xxxxxxxxx informace xxxxxxxxxxxx xxxxxxx xxxxxxx x rámci xxxxxxxxxxx xxxxxxx nebo xxxxxxx xxxx být, xx xxxxxxx xxxxxxx xxxxx, xxxxxxxxxx pouze x xxxxxxxx opatření xxxxxxx xxxxxxxxxxx všech xxxxxxxxxx xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx chráněna xxxxxxxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xx xxxxx úrovni, xxxxx je xxxxxxxxxx xxx stupeň xxxxxxx xxxxxxxxx xxxxxxxxx informace. Xxxxx xxxxxxxxxxx přenos xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx v xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
10. X §9 xxxxxxxx 6 zní:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx komunikačním xxxxxxx xxxxxxx mimo xxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxxx xxx stejný xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx.".
11. X §9 xx xxxxxxxx xxxxxxxx 7, xxxxx zní:
"(7) Xxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxx Xxxx, na xxxxxxx xxxxxxxxxx xxxxxxx rizik, xxxxxxxxx specifických bezpečnostních xxxxxxxx xxx xxxxxxx xxxxxxxx bezpečnosti xxxxxxxxxxxxx xxxxxx x opatření xxx xxxxxxx xxxxxxxx xxxxx, xxxxxxxx odlišný xxxxxx zabezpečení informačního xxxxxxx, xxx je xxxxxx x odstavcích 4 x 6.".
12. Za §9 xx vkládá nový §9x, který včetně xxxxxxx xxx:
"§9x
Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx systémů xx xxx účely xxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxx xxxx xxxx informačních xxxxxxx xxxx xxxxxxxxxxxx systému x informačního systému xxx nakládání x xxxxxxxxxxxxx xxxxxxxxxxx za xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx xxxxx x dalších xxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxx s jiným xxxxxxxxxxx xxxxxxxx xxxx x xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxx lze xxxxxxxxxx pouze x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxx s xxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xx bylo xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx v xxxxx xxxxxxxxxxx těchto xxxxxxxxxxxx xxxxxxx, je xxxx nimi realizováno xxxxxxxxxxxx rozhraní a xxxx xxxxxxxxxxxxx pro xxxxxxxxx s utajovanými xxxxxxxxxxx
x) xxxxxxxx xxxxxx xxxxxxx, xxxx
x) odlišného xxxxxx xxxxxxx, xx xxxxxxxxxxx, xx se xxxxxxx xxxxxxxx xxxxx xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx musí xxx xxxxxxxxxxx tak, xxx xxxx nimi xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx vyššího xxxxxx xxxxxxx, xxxxx xx stupeň xxxxxxx, xxx xxxxx je xxxxxxxxxx xxxxxx xxxxxxxxxxxx.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx nesmí být xxxxxxxx s veřejnou xxxxxxxxxxx xxxx, x xxxxxxxx případů, kdy xx instalované xxx xxxxx xxxx xxxx xxxxx a xxxxxxxx xxxxxxxxxxx xxxx vhodné xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx xxxxxxx xxxxx x xxxxx xxxx certifikace xxx, xxx bylo xxxxxxxx xxxxxxx xx certifikovaného xxxxxxxxxxxx xxxxxxx a xxx xxxxxxx pouze xxxxxxxxxxxx xxxxxx xxx, xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxx x dostupnost xxxxxxxxx xxxxxxxxx a xxxxxxxxxx xxxxxx certifikovaného xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx informační systém, xxxxx xxxxxxx x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", xxxxx xxx xxxxx ani postupně xxxxxxxx s veřejnou xxxxxxxxxxx xxxx.
(6) Xxxxx xx xxxxxxx xxxxxxxxxxx xxx využívána xxxxxxxx x xxxxxxx xxx mezi informačními xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx, xxxxxxxxxx se xxxxxx xxxxxxx xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxxxxx sítí musí xxx realizováno xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, xxx xxxx zamezeno xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Připojení xx xxxxxxxxx analýzy xxxxx x musí být xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.".
13. X §11 xx na xxxxx xxxxx xxxxxxxx 5 xxxxxxxx xxxxx "x xxxxxx xx zbytková xxxxxx a xxxxxx xxxxxx, xxxxxxx xx xxx xx xx, xxx xxxx xxxxxxxxxxxxxx xxxxx xxxxxx, xxxxxxxx x služby, které xxxx xxxxxxxx xxx xxxxxxx účelu, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx".
14. §14 xxxxxx xxxxxxx xxx:
"§14
Požadavky xxxxxxx xxxxx kompromitujícímu xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, které xxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx nebo xxxxxxx x zabezpečená oblast xxxx xxxxxx, ve xxxxxx xx x xxxxxxxxxxx xxxxxxx zpracovávají xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné nebo xxxxxxx, xxxx xxx xxxxxxxxxxx takovým způsobem, xxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx únik xxxxxxxxx xxxxxxxxx.
(2) Požadavky xx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxx vyzařování jsou xxxxxxx xx stupni xxxxxxx xxxxxxxxx xxxxxxxxx, xx kterou xxxxxxxxxx xxxxxx nakládá, x xxxx stanoveny x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního xxxxxxx, xxxxx xxxxxxx x xxxxxxxxxx informací stupně xxxxxxx Xxxxxxx xxxx xxxxxxx, x xxxxxxxx xxxx zabezpečení xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxx provedena v xxxxxxx s požadavky xxxxxxxxxxxxxx xxxxxxxxx. Xxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systému. Xxxxx a xxxxx xxxxxxx xxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.".
15. X §15 xxxx. 4 xx xxxxx "života" nahrazuje xxxxx "xxxxxxxxx xxxxx".
16. X §15 xxxxxxxx 5 x 6 xxxxx:
"(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxx xxxx xxx xxxxxx, xxxxxx xxxxxxx Důvěrné xxxx xxx snížen xxxx xxxxxx, xxxxx x xxxxxxx, xx vymazání xxxxxxxxxxx xxxxxxxxx z xxx xxxx xxxxxxxxx xxxxxxxx uvedeným x xxxxxxxx 6 xxxx xx prokázáno, že xx xxx xxxx xxxxx jeho xxxxxxxxxxx xxxxxxxxx xxxxx uloženy xxxxx utajované informace xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx neutajované xxxx je xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx uložených xx něm během xxxx dosavadního životního xxxxx xxx xxxxxx xxxx xxxxxx. Stupeň xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx stupně utajení Xxxxxxxxx xxxx xxx xxxxxx xxxxx x xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx 6 xxxx xx xxxxxxxxx, xx xx něm xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx informace xxxxxxxxxxx xxxx xx xxxxxxxxx, xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx uložených xx něm během xxxx xxxxxxxxxxx životního xxxxx byl xxxxxx.
(6) Vymazání xxxxxxxxx xxxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx stupně xxxxxxx, xxxx xxx xxxxxxxxx tak, aby xxxxxxxxx xxxxxxxxx uložená xx xxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx obtížně xxxxxxxxxxx x xxx xxxxxxx laboratorních xxxxx. Xxxxxxxx a xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx Xxxx x bezpečnostním xxxxxxxxx, postup xxxx xxx uveden v xxxxxxxx bezpečnostní xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx x xxxxx xxxx xxxxxxxxxxx.".
17. X §15 xx xxxxxxxx odstavec 8, který xxx:
"(8) Xxx xxxxxxxxx xxxxxxxxxxxxxxxx vyměnitelných xxxxxx xxxxxxxxx xxxx xxx x xxxxxxxxxxxx politice xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx vstupním x výstupním xxxxxxxxx.".
18. V §16 xxxx. 2 xx xxxxx "xxx držitelem xxxxxxxxx xxxxxxx xxxxx" xxxxxxxxx xxxxx "splňovat xxxxxxxx pro přístup xxxxxxx osoby x xxxxxxxxx informaci".
19. X §16 se xx xxxxxxxx 2 xxxxxxxx nové xxxxxxxx 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx informačního xxxxxxx, xxxxx vykonává funkci xxxxxxxxxxxxxx x xxxxx xxxxxxx řízení xxxxxxx, x xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx systému, xxxx splňovat xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx utajení x xxxxx stupeň xxxxxxx, xxxxx xx xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx. To xxxxxxx u xxxxxxxxxxxx xxxxxxx, xxxxx je xxxxx xxx xxxxxxxxxx xxxxxxxxx informace xxxxxx xxxxxxx Xxxxxx xxxxx. X xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx s xxxxx xxxxxxx xxxxxx xxxxxxx, x x xxxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx systému malého xxxxxxx xxxx x xxxxxx podílem xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx, pro xxxxxxx xxxxxxxxxx je xxxxxxxxxx systém xxxxx, xxxx x nichž xxxxxxxxx xx kumulaci xxxxxxxxxxx informací xxxx x nichž xx xxxxxxxxxx pouze xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx Xxxx, xx zvážením xxxxxxxxxxxxxxxx xxxxx, uznat xxxx dostačující xxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx informačního xxxxxxx, xxxxx vykonává funkci xxxxxxxxxxxxxx x xxxxxxxxx xxxxx řízení systému, xxxxxxx xxxxxx serverů, xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxx a xxxxxxxxxxxx xxxxxxx informačního xxxxxxx zajišťující dílčí xxxxxx xxxxxxxxxxx, zejména xxxxxxx xxxxxxxxxxxx technologii xxxx xxxxxxx správu, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx s xxxxxxxxx xxxxxxx utajení utajovaných xxxxxxxxx, xx xxxxxxx xxxx informační xxxxxx xxxxxxxx.
(5) V xxxxxxx, xx odpovědná xxxxx nebo jí xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxx pro nakládání x xxxxxxxxxx informací xx stupně xxxxxxx xxxxxxx, xxxxx xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, se xxxxxxx xxxx xxxxxxxxxx systém xxxxxxxx, xx pro xxxxxxxxx nutné xxxxxx xxxxxxxx xxx přístup xxxxxxx osoby x xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx který xx informační systém xxxxxxxx xx provozu.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx xxxx xxxxxxxx 6 x 7.
20. X §17 xx xxxxxxxx odstavec 3, který včetně xxxxxxxx xxx xxxxx x. 6 xxx:
"(3) Xxxxxxxx-xx to xxxxxxx, pro kterou xx xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx stanovených xxxxxxx xx xxxxxxxx. X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx funkcionalita xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxx6), musí xxx xxxxxxxx, xxxxxx je xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx informačního xxxxxxx.
6) Xxxxx x. 499/2004 Xx., o xxxxxxxxxxxx x xxxxxxx xxxxxx a x xxxxx některých xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.".
21. V §20 xx xxxxxxxx xxxxxxxx 5 x 6, xxxxx xxxxx:
"(5) Xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx oblasti xxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, v xxx mohou být xxxxxxxx utajované xxxxxxxxx, xx xxxxxx x xxxxxxx x tabulkami xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx fyzické xxxxxxxxxxx xxxxxxxxx x xxxxxxx x. 1 xxxxxxxx x. 528/2005 Xx., x xxxxxxx xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xx xxxxx pozdějších xxxxxxxx.
(6) Bodové ohodnocení xxxxxxx bezpečnosti informačního xxxxxxx xx xxxxxxx x příloze č. 3 k xxxx xxxxxxxx.".
22. V §23 xx xx xxxxxxxx 2 vkládá xxxx odstavec 3, xxxxx xxx:
"(3) X provozovaném xxxxxxxxxxx xxxxxxx je xxxxxxxxx xxxxxxx informací, které xxxxxxxx xx informačního xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 xx 10 xx xxxxxxxx xxxx xxxxxxxx 4 až 11.
23. X §23 xx za xxxxxxxx 8 xxxxxx xxxx odstavec 9, xxxxx xxx:
"(9) X zabezpečené xxxxxxx, x xxx jsou xxxxxxxx xxxxxxxxxx informačního xxxxxxx xxx nakládání x xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Tajné xxxx Přísně tajné, xx na xxxxxx xxxxxx státu nebo xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x získávání xxxxxxxxx. Tato xxxxxxxx xx provede xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxx dvou let.".
Xxxxxxxxx odstavce 9 xx 11 xx xxxxxxxx xxxx xxxxxxxx 10 xx 12.
24. X §24 xxxx. 1 xxxx. x) xxxxxx 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" vkládají xxxxx ", xxxx-xx přiděleno".
25. V §24 xxxx. 1 xxxx. x) xxxx 2 xx xxxxx "trvalým xxxxxxx" xxxxxxxxx xxxxx "xxxxxx trvalého pobytu xxxx u xxxxxxx xxxxxx xxxxxxxxx pobytu".
26. X §24 xxxx. 1 xx xx xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "xxxx kopii xxxxxxxx prohlášení xxxxxxxxxxx".
27. X §27 xx vkládá xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx xxxxxxxx tyto náležitosti
x) bezpečnostní xxxxxxxx xxxxxxxxxxxxx systému,
x) xxxxxxxxxxx a provozní xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx,
c) xxxxxxxx xxxxxxxx pro xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx systému x
x) xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 1 xx 4 xx označují xxxx xxxxxxxx 2 xx 5.
28. V §28 xxxx. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 xxxx. x) xx xxxxx "xxx xxxxxxxxxxx xx x xxxxxxxxxxx informacemi" xxxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
29. X §28 odst. 2 xx na xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
30. V §28 xxxx. 3 xx xxxxx "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3".
31. X §29 xxxx. 1 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3", slova "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" x xxxxx "27 xxxx. 4" se nahrazují xxxxx "27 xxxx. 5".
32. V xxxxxxx xxxxx xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. X xxxxx čtvrté se xx začátek xxxxx X vkládá nový §29x, xxxxx xxx:
"§29x
Kompromitující vyzařování xx xxxxxxxxxx elektrických x xxxxxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxx xxxxxxxx xxxx utajované xxxxxxxxx stupně utajení Xxxxxx tajné, Xxxxx xxxx Xxxxxxx.".
34. X §30 xxxx. 1 xxxxxx části xxxxxxxxxx se xx xxxxx "xxxxxxx" xxxxxxxx xxxxx "k xxxxxxx xxxx únikem xxxxxxxxx xxxxxxxxxxxxxxx vyzařováním".
35. X §32 xx xxxxxx xxxx xxxxxxxx 1, xxxxx zní:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx zabraňující xxxxxx xxxxxxxxxxxxxxxxxxx, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx mimo xxxxx xxxxxxx.".
Xxxxxxxxx xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. X §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxx psacího xxxxxx x xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx komunikačního systému" xxxxxxxxx slovy "xxxxxxxxxx xxxxxxxxxxx informací v xxxxxxxxxxxx xxxxxx x xxxxxxxx, které xxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, zejména x xxxxxx stroji x pamětí x x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxx".
37. V §38 xxxx. 2 xx xxxxx "Kopírovací xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxx x xxxxxx, xxxxx xx xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Xxxxxxx xxxx xxxxxxx, xxxx xxx zabezpečeny" nahrazují xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, musí xxx zabezpečena".
38. X §38 odst. 3 xx slova "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx a psací xxxxx s xxxxxx xxxx xxx xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx odstavce 1 xxxx xxx xxxxxxxx".
39. V §38 xxxx. 4 xx xxxxx "Kopírovací zařízení, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxxx x xxxxxx xxxx být xxxxxxx xxxxxxxx" xxxxxxxxx xxxxx "Zařízení xxxxx xxxxxxxx 1 musí xxx fyzicky xxxxxxxx".
40. X §38 xxxx. 5 xx xxxxx "xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx a xxxxxxx stroje s xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx podle xxxxxxxx 1".
41. X §38 xxxx. 6 xx slova "X xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx zařízením" xxxxxxxxx xxxxx "Xx zařízením xxxxx xxxxxxxx 1" x xxxxx ", xxxxxxxxxxxx x xxxxxxxx" xx xxxxxxxxx xxxxx "x komponentách".
42. X §38 odst. 7 xx xxxxx "xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxxx x pamětí" xxxxxxxxx slovy "xxxxxxxx xxxxx xxxxxxxx 1", xxxxx "xxxxxx" se xxxxxxxxx xxxxx "komponent" x xx konci xxxxx xx xxxxxxxx xxxxx "xxxxx §15, xxxxx xxxxx xxx xxxxxxxxx servisní xxxxxxxx".
43. Xxxxxxxx se xxxxxxx x. 3, xxxxx xxxxxx nadpisu xxx:
"Xxxxxxx x. 3 k xxxxxxxx x. 523/2005 Xx.
XXXXXXX BEZPEČNOST XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX DAT

1.1.1. Xxxxx částí xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx xxxxxxxxx:


XX1 = 4 xxxx
X případě, xx xx x xxxxxxxxxxx oblasti xxxxxxxx xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx systému, xxxxxxx xx xxxxxxxx x xxxxxx xxxxxxxxx XX1 vztažených x xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX MÉDIÍCH (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, v xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxxxx xxxxxxxxxxx informací xxxxxx xxxxxxx Xxxxxxxxx x xxxxx, xxxx xxx xxxxxxx xxxx zabezpečené xxxxxxx.

1.2.1. Xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx


SS1 = 4 xxxx
Kromě xxxxxxxxx XX1, xxxxx xx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx, xx xxxxx také xxxxxxxx s xxxxxxxxxx X1 kryptografického prostředku.

1.2.2. Xxxxxxx data xxxxxx šifrována


XX1 = 1 xxx

1.3.1. Xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx předmětem x xxxxxxxxxx obsahem a xxxxxxxx:


XX2 = 4 xxxx
Xxxxxxxxxxxxxx mechanismy xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného xxxxxxx xxxx 4.

1.3.2. Identifikace xxxxxx x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx:


SS2 = 3 body
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx autentizaci musí xxx certifikované Úřadem.
Xxxxx způsob xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.

1.3.3. Xxxxxxxxxxxx jménem a xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Xxxxxxx xxxxxxxxx xxx autentizaci musí xxx xxxxxxxx Úřadem x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 2.

1.3.4. Xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxx


XX2 = 1 bod
Xxxxxxxxx délka x xxxxxx vytváření xxxxx xxxx být xxxxxxxx Xxxxxx x rámci xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx autentizace xxxxx bezpečnostní ekvivalent xxxxx úschovného xxxxxxx xxxx 1.
X xxxxxxxx hodnot SS1 x SS2 získaných xxxxx bodu 1.1. xxxx 1.2. x xxxx 1.3. této xxxxxxx xx vypočítá xxxxxxx X1:

(X1) = SS1 x XX2
Xxxxxxx XX1 x XX2 xxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx zabezpečené xxxxxxx xxxx xxxxxxx xxxxxxx.".
Čl. XX
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx účinnosti dnem 1. ledna 2012.
Xxxxxxx:
Xxx. Xxxxxxxx v. r.

Xxxxxxxxx
Xxxxxx předpis č. 453/2011 Xx. nabyl xxxxxxxxx xxxx 1.1.2012.
Xxxxx jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného právního xxxxxxxx.