ROZHODNUTÍ XXXXXX (XX) 2022/640
xx xxx 7. dubna 2022
x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx a povinnosti xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
XXXXXXXX XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx, x&xxxx;xxxxxxx xx článek 249 této xxxxxxx,
x&xxxx;xxxxxxx xx rozhodnutí Xxxxxx (EU, Xxxxxxx) 2015/443 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 o bezpečnosti v Komisi (1),
s ohledem xx rozhodnutí Xxxxxx (XX, Xxxxxxx) 2015/444 xx xxx 13. března 2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
(1) |
Xxxxxxxxxx (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx použijí xx xxxxxxx xxxxxx Xxxxxx x&xxxx;xx xxxxx xxxxxxxxxx Xxxxxx. |
(2) |
Xx-xx xx xxxxxxxx, xxxxxxx se v souladu x&xxxx;xxxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx doplní xx xxxxxxx. |
(3) |
Xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX během xxxxxx xxxxxx životního xxxxx xx xxxx xxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx utajení. |
(4) |
Bezpečnostní opatření xxx xxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx v Komisi xxxx xxxxxxxx v rozhodnutí Xxxxxx (XX, Xxxxxxx) 2017/46&xxxx;(3), xxxxxxx x&xxxx;xxxxxx&xxxx;3, xxxxx xxx x&xxxx;xxxxxx xxxxxxxxxxx XX v Komisi, x&xxxx;x&xxxx;xxxxxx&xxxx;9, pokud jde x&xxxx;xxxxxxxxx xxxxxxx. |
(5) |
Xxxxx xxxxxxxxxxx xxxxxxxx xxx úkoly x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx a povinnostem, xxxxx jsou xxxxxxxx xxx tyto úkoly x&xxxx;xxxxxxxxxxxx (EU, Xxxxxxx) 2015/443 a (EU, Euratom) 2015/444. |
(6) |
Xxxxxxxxxx čl. 36 odst. 7 xxxxxxxxxx (XX, Euratom) 2015/444 xxxxxxx, xx xxxxxxxxxxxx orgán Xxxxxx xxxxxx jako orgán xxx řadu xxxxxxx xxxxxx souvisejících x&xxxx;xxxxxxxxxxx. Xxxxx xxxxxxxxxxx s těmito xxxxxxxx jsou stanoveny x&xxxx;xxxxx rozhodnutí. |
(7) |
Místní bezpečnostní xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxx odpovědnost xx ochranu xxxxxxxxxxx xxxxxxxxx XX xx xxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx (XX, Xxxxxxx) 2015/444. |
(8) |
Dne 4. května 2016 Xxxxxx přijala rozhodnutí (4), xxxxx zmocňuje člena Xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxx přijímat xxxxxx Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx prováděcí xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444; xxxxxxxx xxx 13.&xxxx;xxxxx&xxxx;2021 přijal člen Xxxxxx xxxxxxxxx za xxxxxxxxxxxx xxxxxx xxxxxx Xxxxxx a na xxxx xxxxxxxxxxx rozhodnutí (5), kterým xx xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx Generálního xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx, |
XXXXXXX XXXX ROZHODNUTÍ:
KAPITOLA 1
Xxxxxx ustanovení
Xxxxxx&xxxx;1
Xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx stanoví xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;Xxxxxx xxx xxxxxxxxxx (XX, Xxxxxxx) 2015/443 a (EU, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxx rozhodnutí xx xxxxxxx xx všechny xxxxxx Komise x&xxxx;xx xxxxx xxxxxxxxxx Xxxxxx.
XXXXXXXX 2
Xxxxxxxxx ředitelství xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx
Xxxxxx&xxxx;2
Xxxxxxxxxxxx xxxxx Xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx ředitelství xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xx xxxxxx xxxxxx&xxxx;7 rozhodnutí (XX, Xxxxxxx) 2015/444.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xxx xxxxxx dle xxxxxxxxxx (XX, Xxxxxxx) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx:
x) |
xxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxx; |
x) |
xxxxxx utajovaných xxxxxxxxx XX; |
x) |
xxxxxxxxxx xxxxxxxxxx komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajících x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX; |
x) |
xxxxxxxxxx xxxxxxxxxx a |
f) |
výměna xxxxxxxxxxx xxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx a zástupcům vedoucích xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx xx jejich xxxxxxxxxx x&xxxx;xxxxx.
Xxxxxx&xxxx;3
Xxxxx pro zabezpečení xxxxxxxxx
Xxxxx xxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx tyto xxxxxxxx xx vztahu k ochraně xxxxxxxxxxx xxxxxxxxx XX:
x) |
xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxx zabezpečení informací x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
x) |
xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx, xxx xxxxxxxx pro zabezpečení xxxxxxxxx byla x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx Xxxxxx x&xxxx;xxxxxxxxxx Xxxxxx xxx xxxxxxxx veřejných xxxxxxx; |
x) |
xxxxxxxxx, xxx xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxxxxxx xxxxxxxxx systémů, xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a zástupců xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx pro xxxxxxxxxxx xxxxxxxxx. |
Článek 4
Orgán pro xxxxxxxxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx xxx xxxxxx&xxxx;18 rozhodnutí 2015/444 x&xxxx;xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.
2.&xxxx;&xxxx;&xxxx;Xxxxxx Xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a jejich úředníky xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx úrovni, xxxxxxx má xxxxx x&xxxx;xxxxxx:
x) |
xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxx s utajovanými informacemi XX; |
x) |
xxxxxxxxxx xxxxxxxx jiné xxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx třetí xxxxxx. |
Xxxxx xxx bezpečnostní xxxxxxxxxx xxxxxxxxx poradenství xxxxxxx těchto xxxxxxxx, x&xxxx;xx během plánování x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx informacemi XX xx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx a informačním xxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxx oblasti xxxxxxxx:
x) |
xxxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx bezpečnosti, jako xxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxx; |
x) |
xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx ověřit, xxx stavební xxxxxxxxx x&xxxx;xxxxxx, kontroly xxxxxxxx, xxxxxxxxxxxx xxxxxxxx a jakékoli xxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx Xxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx xxxxx elektromagnetickému xxxxxx xxx každou xxxxxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx informacemi XX xxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxx pro xxxxxxxxxx systému; |
b) |
schválení xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx na základě xxxxxxxx x&xxxx;xxxxxx xxxxx; |
x) |
xxxxxxxxx xxxxxxxxxxxxxx provozních xxxxxxx xxx xxxxxxxxxxx a informační xxxxxx; |
x) |
xxxxxxxxx všech xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx xxxxxxxxxx xxxxxxxxx šifrovacích xxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx xxxxx elektromagnetickému xxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém, který xxxxxxx x&xxxx;xxxxxxxxxxx se xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx; |
x) |
xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx s cílem xxxxxx, xxx xxxx doložená xxxxxxxxxxxx opatření xxxxxxx xxxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx splnění xxxxxxxxx na xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx formální xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;xxxxxxxxxxx xxxxxxx nebo xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx systému, xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xx xxxx xx pěti xxx x&xxxx;xxxxxxxxxx na xxxxxx xxxxxxx xxxxxxxxx XX, x&xxxx;xxxxx xx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxx rizicích.
7. Po xxxxxxxx xxxxxxxx bezpečnosti xxxx xxx xxxxxxxx xxxxx xxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxxx xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxx zrušit, x&xxxx;xx xxxxx xxxxxxx napraveny xxxxxxxx xxxxxxxx nedostatky.
Xxxxxx&xxxx;5
Xxxxx XXXXXXX
1.&xxxx;&xxxx;&xxxx;Xx ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx, xx xxxxxxx xxxxxxxxxxxx xxxxxxxx XXXXXXX; tato xxxxxxxx xxxxx být xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxx RESTREINT UE/EU XXXXXXXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX xxxxxxxx xx xxxxxxxxxxx opatření xxxxxxxxx na xxxxxxx xxxx xxxxxxxxx utajovaných xxxxxxxxx XX kompromitujícím xxxxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX vydá xxxxx TEMPEST specifikace xxx bezpečnostní xxxxxxxx XXXXXXX, xxxxx je xx xxxxxx xxx xxxxxx utajení těchto xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX provádí xxxxxxxxx testování během xxxxxxxxxx zabezpečených xxxxxxx x&xxxx;xxxxxxxxxxxxx a informačních xxxxxxx xxx xxxxxxxxx s utajovanými xxxxxxxxxxx XX se xxxxxxx utajení CONFIDENTIAL XX/XX CONFIDENTIAL xxxx xxxxxx x&xxxx;xx úspěšném xxxxxxxxx xxxx certifikát XXXXXXX.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx XXXXXXX xxxx xxxxxxxxx xxxxxxx:
x) |
xxxxx zkoušky; |
b) |
popis xxxxxxxxxxxxxx xxxxxxxx TEMPEST x&xxxx;xxxxx xxxxxxx; |
x) |
xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxx změny, xxxxx xxxxxxxxx certifikaci; |
e) |
podpis xxxxxxxxx xxxxx orgánu XXXXXXX. |
6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxx xxxxxxxxxxx jednání xxxxxxxxx xx organizaci xxxxxxxxxxx jednání xx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxx může požádat xxxxx TEMPEST, xxx xxxxxxxxx xxxxxxxx místnosti x&xxxx;xxxxx zajistit, aby xxxx technicky xxxxxxxxxxx.
Xxxxxx&xxxx;6
Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx orgán xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxx xx požadavků xx xxxxxxxxx a schvalování xxxxxxxxxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx základě xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxxx musí xxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx alespoň:
a) |
bezpečnostních potřeb x&xxxx;xxxxxxxxx, xxxxx xxxx xxx chráněny; |
b) |
přehledu komunikačních x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx xx řešení; |
c) |
posouzení xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx xxxxxxxxx xxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxxx šifrovacích xxxxxx.
Článek 7
Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx používaných x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX (především xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx klíčů, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx ověřovacích xxxxxxxxxx) xxxxx subjektům:
a) |
uživatelům xxxx xxxxxxx x&xxxx;xxxxx Xxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxx a informační xxxxxxx, xxxxx jsou xxxxxxxxxx xxxxxxxxx stranami; |
b) |
uživatelům nebo xxxxxxxxxxx xxxx Xxxxxx, xxxxx xxx o komunikační x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx Xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxx xxx distribuci kryptografických xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 xxxxxxxxxx 2015/443 xxxxxxx xxxxxxxxxxx xx distribuci kryptografických xxxxxxxxx xxxxxx xxxxxx xx xxxx útvary.
3. Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, aby xxxxxxx kryptografické xxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxx jakýmkoli xxxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx prokázat, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx pravidly platnými xxx stupeň xxxxxxx xxxxxxxxxxx informací XX, xxxxx xxxxx xxxxxx xxxxxxxxx chráněny.
4. Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx místnímu xxxxxxxxxxxxxx úředníkovi x&xxxx;xxxxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx na xxxxxx xxxxxx každého útvaru Xxxxxx, xxxxx se xxxxxx xx xxxxxx, xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxx pro xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx, xxx xxxx xxx distribuční xxxxxx xxxxxxxx xxxxxx bezpečnostní xxxxxxxx postupy.
KAPITOLA 3
Útvary Xxxxxx
Xxxxxx&xxxx;8
Xxxxxxx útvaru
1. Každý xxxxxxx xxxxxx xxxxxxx:
x) |
xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx jednoho xxxx xxxx xxxxxxxx xxx xxxxx xxxx xxxxxxx; |
x) |
xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx nebo více xxxxxxxx xxx každý xxxxx, xxxxx vede xxxxxxx utajovaných xxxxxxxxx XX; |
x) |
xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi EU. |
2. Vedoucí xxxxxx xxxxxx xxxx xxxxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx a zástupců xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx určí xx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxx všechny xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Uchazeči x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxx být během xxxxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxx informace XX, xxxxxxxx za xxxxxxxx xxxxx xx xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx, je-li to xxxxxxxx. Plány xxxx xxxxxxxxx alternativu xxx xxxxxxx, xxx nelze xxxxxxxxxxx xxxxxxxxx xxxxxx.
Xxxxxx&xxxx;9
Xxxxxxxxx xxxxxxxxxxxxx a informačních xxxxxxx nakládajících s utajovanými xxxxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxx xxxxxxxxxxxx akreditaci co xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX, aby xxxx xxxxx určit xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx proces xxxxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx a aby xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX xxxx tím, než xxxx xxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xx xxxx xxxx xxxxxxxx jakékoli xxxxxxxxx xxxxxxxxxxx obrátit na xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx ochranu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Vlastníci xxxxxxx xxxxx xxxxxxxxxx šifrovací xxxxxxxxxxx ve výrobních xxxxxxxxx xxx předchozího xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxx bezpečnost xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx se xxxxxxxxxxx komunikačních a informačních xxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx xxxxxx ročně xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xx týkají systému, xxxxxx xxxx xxxxxxxxxxxxxx xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx-xx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx incidentu, xxx je xxxxxxx, xx xxxx komunikační x&xxxx;xxxxxxxxxx systém xxx xxxxxx náležitě chránit xxxxxxxxx informace EU, xxxxxxxxx x&xxxx;xxx vlastník xxxxxxx xxxxxxxx bezpečnostního xxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxx na orgán xxx bezpečnostní xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxx xxxxxxx. X&xxxx;xxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxx, xxxxx nebudou xxxxxxx xxxxxx xxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxx plnění xxxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx.
Xxxxxx&xxxx;10
Xxxxxxxx orgán pro xxxxxxxxxxx xxxxxxxxx
Xxxxxxxx orgán xxx xxxxxxxxxxx informací xxx každý komunikační x&xxxx;xxxxxxxxxx xxxxxx:
x) |
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx s bezpečnostními xxxxxxxxxx x&xxxx;xxxxxx, xxxxxxx xxxxxxxxxxxxx plánem, bezpečnostními xxxxxxxxxx xxxxxxx souvisejícími xx xxxxxxxx a kryptografickou xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx; |
x) |
xxxxxxx se xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx xxxxxxx, xxxxxxx na jejich xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx instalaci, xxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx dokumentací; |
c) |
účastní se xxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx XXXXXXX, xxxxx xx xx vyžadováno xxxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxx XXXXXXX xxxxxxxxx jejich xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx; |
x) |
xxxxxxx provádění x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx; |
x) |
xx spolupráci s orgánem xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx x&xxxx;xxxxx zajistit xxxxx xxxxxxxx kryptografických xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx položek x&xxxx;x&xxxx;xxxxxxx xxxxxxx zajišťuje xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxx bezpečnostní xxxxxxx, xxxxxxxx x&xxxx;xxxxx, xxxxxxx xx xxxxxx xxxxxxxxxxx příslušných zpráv x&xxxx;xxxxxxxx, xxx požaduje xxxxx pro xxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxxxxx. |
XXXXXXXX 4
Místní xxxxxxxxxxxx úředník
Článek 11
Jmenování xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx bezpečnostních xxxxxxxx jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU do xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx stupně xxxxxxx XXXX SECRET XX/XX XXX SECRET. Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníka xxxxx xxxxxxxxxxxx oprávnění xxxx xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx xxxxx xxxxxxx bezpečnostní xxxxx Komise x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 x&xxxx;2.
Xxxxxx&xxxx;12
Xxxxxxxxxxxx xxxxxxxx postupy xxx xxxxxxxxxxx xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxx, xxx bezpečnostní xxxxxxxx postupy obsahovaly xxxx xxxxxxxxxxx:
x) |
xxxxxxx bez xxxxxxxxx xx xxxxxxxxxxx xxxxxxx během xxxxxxxx xxxxx xx xxxxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx; |
x) |
xxxxxxx xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx mimo úřední xxxxxx xx umožní xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx zabezpečené xxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx; |
x) |
xxxxxxxxx a komunikační přístroje, xxxx xxxx mobilní xxxxxxxx, počítače, xxxxxx xxxx jiná xxxxxxxxxxxx xxxxxxxx, xxxxxx uvnitř xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx; x&xxxx;xxxxxxxxx odchylku xx xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx jako kontaktní xxxxx; |
x) |
xxxxxxx xxxxxxx nebo xxxxxxx xxxxxxxxxxx, kteří xxxxxxxxx xxxxxxx xx xxxxxxxxxxx oblasti, avšak xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx x), xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx oprávněným xxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxx; xxxxxxxx xxxxxx xxxxxxx xx xxxxxxxxxxx oblasti se xxxxxxxxx do xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxx xxxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxx detekce xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx, xxxxx, xxxx PIN xxxx xxxx přístupové x&xxxx;xxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xx nahlašují xxxxxxxxxxxxxx xxxxxxxxxxx Generálního xxxxxxxxxxx xxx lidské xxxxxx a bezpečnost, xxxxx xxxxxxxxxx xxxxxxxxx místního xxxxxxxxxxxxxx úředníka; |
g) |
místní xxxxxxxxxxxx xxxxxxx útvaru, v němž xx xxxxxxxxxxx xxxxxx xxxxxxx, vede xxxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxx; |
x) |
xxxx xxx xxxxxxxx xxxxxxx pro případ xxxxxxxx xxxx xxxx xxxxxxx situace uvnitř xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxxxxxx orgánu Komise x&xxxx;xxxxx potřeby externích xxxxxxxxxxx xxxxxx; |
x) |
xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx orgánu Komise xxxxxxxx narušení bezpečnosti, x&xxxx;xxxxx dojde xxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxx se této xxxxxxx týká, xxx xxxxx být stanovena xxxxxx xxxxxx; |
x) |
xxxxxxxxxx kanceláře, xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx musí být xxxxxxxx vždy, když xxxx xxxxxxxxx xxx xxxxxx; |
x) |
xxxxxxxxxxx se xxxxxxxx xxxxxx o utajovaných xxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxx společných xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx xxxxxxxxxxx osoby. |
Xxxxxx&xxxx;13
Xxxxxxxxxxxx xxxxx x&xxxx;xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx řádného nakládání x&xxxx;xxxxx x&xxxx;xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oblastech x&xxxx;xx xxxxxx uchovávání. Xxxxx x&xxxx;xxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxxxxxxx úschovném xxxxxxx a musí xxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxxxxxx, k němuž xxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx registr xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx seznam xxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxx xxxx xxxxxxx xxx doprovodu.
3. Místní xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx k bezpečnostním úschovným xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxxx. X&xxxx;xxxxxxx vydaného klíče xx uchovává xxxxxxxxx, xxxxxx xxxxxxxxxxxx klíče, xxxxxxxx, xxxx a času.
4. Klíče x&xxxx;xxxx se xxxxxxxx xxxxx xxxxxxxxxxxx, kterým xxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU a kteří xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxx xxxxxxxx již xxxxxx xxxxxxx, místní xxxxxxxxxxxx xxxxxxx všechny xxxxx xxxxxxx zpět.
5. Místní xxxxxxxxxxxx úředník xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx zapečetěných, xxxxxxxxxxxxx, podepsaných a datovaných xxxxxxxx, které xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxx. Xxxx xxxxxx xx uchovávají x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx, který xx xxxxx xxx xxxxxxxx stupeň xxxxxxx xxxxxxxxx, který xx xxxxxxxxx v příslušném xxxxxxxxx xxxxxxx nebo x&xxxx;xxxxxxxxx xxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx je xxx xxxxx xxxx xxxx xxxxxxxx xxxxxxxx klíčů xxxxxx, že xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx nebo xxxxxx xxxxxxxxx, místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx nastavení xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx v zabezpečených oblastech xx provádějí xxx xxxxxxxx xxxxxxxx bezpečnostního xxxxxxxx. Xxxx xx xxxxxxxx nejméně každých 12 xxxxxx x&xxxx;xxxx, xxxx:
x) |
xx xxxxxx nový xxxxxxxx objekt xxxx xx xxxxxxxxxx xxxx xxxxx (xxxxxxx výchozí xxxxxxxxx xx změní xxxxxxxx); |
x) |
xxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;xxxx xxxxx; |
x) |
xxxxxxx xxxxx, která xxxxxxxxx xxxxx, již xxxx vyžadován. |
8. Místní xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx xxxxxxxx 7.
Článek 14
Plány xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx xxxxxxxxx informace XX
1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx plánů xxx utajované informace XX xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xx základě pokynů xxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx lidské xxxxxx x&xxxx;xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní úředník xxxxxxx, xxx veškerá xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx uvedených x&xxxx;xxxxxxxx 1 xxxx xxxxxx dostupná a udržovaná x&xxxx;xxxxxx provozním xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx jmenovanými x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxx jednou xx xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx veškerá opatření xxxxxxxx k jejich xxxxxxxxxxx.
Xxxxxx&xxxx;15
Xxxxxxxxxxxx oprávnění
1. Místní xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx x&xxxx;xxxxx pracovních xxxxxxxx x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxx bezpečnostní xxxxxxxxx Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx pozice xxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxxx řízení x&xxxx;xxxx xxx během xxxxxxxx xxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx na xxxxxxx žádosti x&xxxx;xxxxxxxxxxxx xxxxxxxxx pro xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxx bezpečnostní úředník xx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx a spolupracuje x&xxxx;xxxxxxxxxxxxx orgánem Xxxxxx, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxx dotčeného xxxxxxxxxxx x&xxxx;xxxxxxx, xxx xxxxxxxxxxx xxxxxxxxxx xxxxxx dotazník x&xxxx;xxxxxxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxx, xxx se xxxxxxxxxxx xxxxxx, xxxxx prošli xxxxxxxxxxxx prověrkou, zúčastnili xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx pravidelně spolupracuje xx xxxxxxx xxx xxxxxx xxxxxx xxxxxx xxx xxxxxxxxx xx xxxx xxxxx xxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx oprávnění x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Komise o příchodu xxxxxx zaměstnance, xxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, aby xxxx xxxxxxxxx xx pracovní xxxxxx, xxx kterou xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, aby xxxxxxxxxxx útvaru xxxxxx xxxxxxxx obnovení xxxxxxxxxxxx xxxxxxxx v požadované xxxxx. Xxxxxxxxxxx, xxxxx xxxxxxx xxxxxx podstoupit, xx xxxxxxx xxxxxx pracovní xxxxxx xx xxxxxx, xxx xxxxxx xx xxxxxxxxxx zaměstnanec x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;16
Xxxxxxx xxxxxxxxxxx xxxxxxxxx XX
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxx xxxxxxxxx xxxxxxx utajovaných xxxxxxxxx XX, místní xxxxxxxxxxxx xxxxxxx dohlíží xx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX x&xxxx;xxxxxxxxxx bezpečnostních pravidel xx ochranu xxxxxxxxxxx xxxxxxxxx EU.
2. Místní xxxxxxxxxxxx xxxxxxx provádí alespoň xxxxxxx 12 xxxxxx x&xxxx;xx xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx tyto xxxxxxxx:
x) |
xxxxxxxx xxxxxx dokumentů x&xxxx;xxxxxxxx utajovaných xxxxxxxxx XX x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx a přesnost xxxxxxxx xxxxxxxxxxx dokumentů; |
b) |
kontrolu xxxxxx xxxxxx a potvrzení x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx informací XX do xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;x&xxxx;xxx; |
x) |
xxxxxxxx xxxxxx zápisů x&xxxx;xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx xxxxxxx místní xxxxxxxxxxxx úředník namátkové xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxx dokumentů, xxx xx xxxxxxx, že xxxxxxxxx xxxx xxxxx xxxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx kontroly xx xxxxxxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.
Xxxxxx&xxxx;17
Xxxxx xxxxxxxxxx v oblasti xxxxxxxxxxx
Xxxxx xxxxxxxxxx místního xxxxxxxxxxxxxx úředníka v oblasti xxxxxxxxxxx jsou xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, které xx xxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxx, xxxxxxx a jiného xxxxxxx x&xxxx;xxxxxxxxx.
XXXXXXXX 5
Vedoucí xxxxxxxx
Xxxxxx&xxxx;18
Xxxxxxxxx xxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx a zástupci vedoucích xxxxxxxx jsou xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxxxx a zástupci xxxxxxxxx registru xxxx xxxxxxxx platného xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx informacím XX xx xxxxxx xxxxxxx XXXXXX XX/XX SECRET x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx XXXX XXXXXX XX/XX XXX XXXXXX. Xxxxxxx xxxxxxxx xxxx zástupce vedoucího xxxxxxxx získá xxxxxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise mohou xxxxxxx bezpečnostní xxxxx Xxxxxx x&xxxx;xxxxxxx výjimky x&xxxx;xxxxxxxxx stanovených v odstavcích 1 a 2.
Xxxxxx&xxxx;19
Xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx xxx xxxxxxxxxxxx xxxxx:
x) |
x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxx xx xxxxxx Xxxxxx xxxx xxxx xxx xxxxxxx, xxxx |
x) |
x&xxxx;xxxxxxxx, kdy xxxx xxxxxxxx xx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxxx když xx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru registrují xxxxxxx události x&xxxx;xxxxxxxx xxxxx xxxxx informací xx xxxxxxx utajení XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx. Vedoucí xxxxxxxx xxxxxx xxxxxxx, xxx byly xxxxxxxxxx xxxxxxx o všech xxxxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX XX/XX XXXXXXXXXX xxxx x&xxxx;xxxxxxxxxxx stupněm, xxxxx xxxx xxxxxxxxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx. Xx xx provádí x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx informací XX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx se xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX nebo xxxxxx x&xxxx;xxxxxxxx utajovaných dokumentů x&xxxx;xxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx je xxxxxxxxx xxxxxxxxxxxx Komise při xxxxxxxxx a zasílání xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU XXXXXXXXXXXX xxxx xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx xxxxxxxx xx xxxxxx útvarů xxxx xxxxxxxxx xxxxxxxx, xxxxxxx registru xxxxxxx, xxx dodací list xxx řádně xxxxxx xxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxx xxx, než xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx k utajovanému xxxxxxxxx drženému x&xxxx;xxxxxxxx xxxxxxxxxxx informací EU, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxx Xxxxxx bezpečnostně oprávněn.
7. Vedoucí xxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, kteří xxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;xxxxxxxxx jej x&xxxx;xxxxx xxxxxx xxxxxxxxx k přístupu xxx xxxxxxxxx, x&xxxx;xx xxxx xxxxxx návštěvy xx xxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxxx xxxxxx dokument x&xxxx;xxxxxxxxxx xxxx xxxxxxx utajovaných xxxxxxxxx XX, vedoucí xxxxxxxx xx xxxxxx, xx zaměstnanec ví x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xx dokument xxxxx, xxxxxxx xxx xxx nebude xxxxxxx. Xxxxxxx registru xxxxxxxxx xxxxxxxxxxxx, aby xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx informací XX xxxx xxxxxxxxx xxxxxx, pokud jsou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx, x&xxxx;xxxx xx registr xxxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx vedoucí xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx v bezpečnostním upozornění.
Článek 20
Snížení stupně utajení x&xxxx;xxxxxxxxx
Xxxxxxx registru xx xxxxxxxxx xxxxxxx, které xxxx xxxxxxx, xxx xxxxxxxx evidovaných xxxxxxxxxxx xxxxxxxxx XX xxxxxxxxxxx xx xxxxxx zjištění, xxx xx původní xxxxxx utajení xxxxx xxxxxx xxxx xxx xxx xxxxxx utajení xxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxx.
Xxxxxx&xxxx;21
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxxxxxx xx xxxxxxx informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx schválenými prostředky, xxxxxxxx za xxxxxxxxxxx xxxxxxxxxxxx prověřených svědků.
2. Vedoucí xxxxxxxx zaznamenávají xxxxxxx xxxxxxx informací se xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL x&xxxx;xxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx a uchovávají odpovídající xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU.
Článek 22
Další xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX xxxxxxxx xxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx oznámí xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx podezření xx ně xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx utajovaných xxxxxxxxx XX xxxxxx Xxxxxx, xxxxx pořádá utajované xxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx vyšším, xxxxxxxx xxxxxxxxx xxxxxxxxx XX, s nimiž xx xxxx xxxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx, xx xx xxxxx xxxxxxxxx a potvrzeními bude xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.
XXXXXXXX 6
Xxxxxxxxx ustanovení
Xxxxxx&xxxx;23
Xxxxxxxxxxxxxxx
Xxxx rozhodnutí xx xx na vědomí xxxxxxxxxxxx Xxxxxx x&xxxx;xxxx xxxxxx, xx xxxxx xx xxxxxxxx, a zveřejní xx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xxxxxx&xxxx;24
Xxxx xxxxxxxxxx vstupuje x&xxxx;xxxxxxxx xxxxxx xxxx xx vyhlášení v Úředním xxxxxxxx Evropské xxxx.
X&xxxx;Xxxxxxx dne 7.&xxxx;xxxxx 2022.
Xx Komisi,
jménem xxxxxxxxxxx,
Xxxxxxx XXXXXXXX
xxxxxxxxx ředitelka
Generální xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx
(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;41.
(2)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, s. 53.
(3) Rozhodnutí Xxxxxx (EU, Xxxxxxx) 2017/46 xx dne 10.&xxxx;xxxxx&xxxx;2017 x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Xx. xxxx. X&xxxx;6, 11.1.2017, x.&xxxx;40).
(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 xxxxx xx dne 4. května 2016 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.
(5)&xxxx;&xxxx;Xxxxxxxxxx X(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx udělených rozhodnutím Xxxxxx C(2016) 2797 x&xxxx;xxxxxxxx xxxxxxxxx se xxxxxxxxxxx.