Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXXXX XXXXXX (XX) 2022/640

xx xxx 7.&xxxx;xxxxx 2022

x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxx xxxxx a povinnosti xxxxxxxx xxxxxxxxxxxxxx činitelů

EVROPSKÁ XXXXXX,

x&xxxx;xxxxxxx xx Xxxxxxx o fungování Xxxxxxxx xxxx, a zejména xx xxxxxx&xxxx;249 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx rozhodnutí Xxxxxx (EU, Xxxxxxx) 2015/443 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxx v Komisi (1),

s ohledem xx xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2015/444 xx xxx 13.&xxxx;xxxxxx&xxxx;2015 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX&xxxx;(2),

xxxxxxxx x&xxxx;xxxxx důvodům:

(1)

Rozhodnutí (XX, Xxxxxxx) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444 xx použijí xx xxxxxxx xxxxxx Komise x&xxxx;xx všech prostorách Xxxxxx.

(2)

Xx-xx xx xxxxxxxx, xxxxxxx se x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;60 rozhodnutí (XX, Xxxxxxx) 2015/444 xxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx doplní xx xxxxxxx.

(3)

Xxxxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxxxxxxx xxxxxxxxx XX během celého xxxxxx životního cyklu xx xxxx být xxxxxxxxx xxxxxxx jejich xxxxxx xxxxxxx.

(4)

Xxxxxxxxxxxx xxxxxxxx xxx ochranu komunikačních x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (EU, Xxxxxxx) 2017/46&xxxx;(3), zejména x&xxxx;xxxxxx&xxxx;3, xxxxx xxx o zásady xxxxxxxxxxx XX x&xxxx;Xxxxxx, x&xxxx;x&xxxx;xxxxxx&xxxx;9, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx.

(5)

Xxxxx xxxxxxxxxxx xxxxxxxx pro xxxxx x&xxxx;xxxxxxxxxx hlavních xxxxxxxxxxxxxx xxxxxxxx je poskytnout xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx xxxx xxxxx x&xxxx;xxxxxxxxxxxx (XX, Xxxxxxx) 2015/443 a (EU, Euratom) 2015/444.

(6)

Xxxxxxxxxx xx.&xxxx;36 xxxx.&xxxx;7 xxxxxxxxxx (XX, Euratom) 2015/444 xxxxxxx, že xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx jako xxxxx xxx xxxx dalších xxxxxx souvisejících x&xxxx;xxxxxxxxxxx. Xxxxx xxxxxxxxxxx s těmito xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx.

(7)

Xxxxxx bezpečnostní xxxxxxxx a vedoucí registru xxxx xxxxxxxx odpovědnost xx ochranu xxxxxxxxxxx xxxxxxxxx EU xx xxxxx útvarech xx xxxxxxx rozhodnutí (EU, Xxxxxxx) 2015/444.

(8)

Xxx 4. května 2016 Xxxxxx xxxxxxx rozhodnutí (4), xxxxx zmocňuje xxxxx Xxxxxx odpovědného xx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx Komise x&xxxx;xx xxxx xxxxxxxxxxx prováděcí xxxxxxxx stanovená v článku 60 xxxxxxxxxx (XX, Xxxxxxx) 2015/444; následně xxx 13.&xxxx;xxxxx&xxxx;2021 xxxxxx člen Xxxxxx odpovědný xx xxxxxxxxxxxx otázky xxxxxx Xxxxxx x&xxxx;xx xxxx xxxxxxxxxxx xxxxxxxxxx&xxxx;(5), kterým xx tato prováděcí xxxxxxxx xxxx přenášejí xx pravomoci generálního xxxxxxxx Generálního xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx,

XXXXXXX TOTO XXXXXXXXXX:

XXXXXXXX 1

Xxxxxx ustanovení

Xxxxxx&xxxx;1

Xxxxxxx a oblast působnosti

1.   Toto xxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx za xxxxxxx utajovaných informací XX v Komisi dle xxxxxxxxxx (XX, Euratom) 2015/443 x&xxxx;(XX, Xxxxxxx) 2015/444.

2.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxxx xx xxxxxxx xx všechny xxxxxx Komise a ve xxxxx xxxxxxxxxx Komise.

KAPITOLA 2

Xxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx

Xxxxxx&xxxx;2

Xxxxxxxxxxxx xxxxx Xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxxxxx xxx bezpečnost Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx a bezpečnost xx xxxxxxxxxxxxx xxxxxxx Xxxxxx xx xxxxxx xxxxxx&xxxx;7 xxxxxxxxxx (EU, Xxxxxxx) 2015/444.

2.   Bezpečnostní xxxxx Xxxxxx vykonává xxx xxxxxx dle xxxxxxxxxx (XX, Xxxxxxx) 2015/444 x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxx 3 x&xxxx;7 tohoto xxxxxxxxxx x&xxxx;xxxxxx oblastech:

a)

personální xxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxx;

x)

xxxxxx utajovaných xxxxxxxxx XX;

x)

xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX;

x)

xxxxxxxxxx xxxxxxxxxx a

f)

výměna xxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx orgán Komise xxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx, zástupcům xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxx a zástupcům vedoucích xxxxxxxx povinné školení xxxxxxxx xx xxxxxx xxxxxxxxxx a úkolů.

Xxxxxx&xxxx;3

Xxxxx pro zabezpečení xxxxxxxxx

Xxxxx xxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xx xxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx informací XX:

x)

xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxx zabezpečení informací x&xxxx;xxxxxxxxx jejich xxxxxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx, xxx xxxxxxxx xxx zabezpečení xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx politikami Komise x&xxxx;xxxxxxxxxx Xxxxxx pro xxxxxxxx xxxxxxxxx zakázek;

d)

zajištění, xxx xxxxx kryptografických xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxxxxxx vlastníků xxxxxxx, xxxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a zástupců uživatelů, xxxxx xxx o bezpečnostní xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx informací.

Xxxxxx&xxxx;4

Xxxxx pro xxxxxxxxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxx xxxxx Xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxx oblastí, které xxxxxxx xxxxxxxxx dle xxxxxx&xxxx;18 xxxxxxxxxx 2015/444 x&xxxx;xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxx Xxxxxx konzultují xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx v koordinaci x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx a jejich úředníky xxx bezpečnost informatiky xx xxxxxx xxxxxx, xxxxxxx má útvar x&xxxx;xxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxx xxxxxxxxxxx a informační systém xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX;

x)

xxxxxxxxxx jakékoli jiné xxxxxxxx pro nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxx ke komunikačním x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx.

Xxxxx pro bezpečnostní xxxxxxxxxx xxxxxxxxx poradenství xxxxxxx těchto činností, x&xxxx;xx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx vývojových xxxxxxx.

3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxxx informacemi XX xx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx nenakládá xxxxx, xxx orgán xxx xxxxxxxxxxxx akreditaci xxxx xxxxxxxxxx xx příslušné xxxxxx utajovaných informací XX.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx na xxxxxxxxxx xxxxxxxxxxx oblasti zahrnují:

a)

schválení xxxxx pro xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx zakázek xx xxxxx prováděné xxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxxxx k ustanovením x&xxxx;xxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxx xxxxxxxxxxxx prohlášení x&xxxx;xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx ověřit, xxx xxxxxxxx materiály x&xxxx;xxxxxx, kontroly přístupu, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx položky xxxxxxx xxxxxxxxx xxxxxx příslušným xxxxxxxxxxxxx xxxxxxx Xxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxx zabezpečenou oblast;

f)

schválení xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx oblast.

5.   Požadavky xx akreditaci xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx systému;

b)

schválení bezpečnostního xxxxx xxxxxxxxxxxxx a informačního xxxxxxx na základě xxxxxxxx x&xxxx;xxxxxx xxxxx;

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx postupů xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxx ostatních xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx jakéhokoli xxxxxxxxx xxxxxxxxxxx technologií;

f)

ověření xxxxxxxxxxxxx xxxxx elektromagnetickému xxxxxx xxx komunikační x&xxxx;xxxxxxxxxx xxxxxx, který xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX XXXXXXXXXXXX nebo xxxxxx;

x)

xxxxxxxx komunikačního a informačního xxxxxxx s cílem xxxxxx, xxx jsou doložená xxxxxxxxxxxx xxxxxxxx správně xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx k nakládání s utajovanými xxxxxxxxxxx EU v zabezpečené xxxxxxx xxxx komunikačním x&xxxx;xxxxxxxxxxx systému, pro xxxxxxxxx maximální stupeň xxxxxxx xxxxxxxxxxx informací XX x&xxxx;xx xxxx xx xxxx let x&xxxx;xxxxxxxxxx na úrovni xxxxxxx xxxxxxxxx EU, x&xxxx;xxxxx xx nakládá, x&xxxx;xx xxxxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx při významné xxxxx koncepce xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému orgán xxx bezpečnostní xxxxxxxxxx xxxxxxxxx xxxxxxxxx k nakládání x&xxxx;xxxxxxxxxxx informacemi XX x&xxxx;x&xxxx;xxxxxxx xxxxxxx je xxxx xxxxxx, a to xxxxx nebudou xxxxxxxxx xxxxxxxx zjištěné xxxxxxxxxx.

Článek 5

Orgán XXXXXXX

1.&xxxx;&xxxx;&xxxx;Xx ochranu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxx xxxxxxxxx s informacemi xx xxxxxxx xxxxxxx XXXXXXXXXXXX UE/EU CONFIDENTIAL xxxx xxxxxx, se xxxxxxx bezpečnostní opatření XXXXXXX; xxxx xxxxxxxx xxxxx xxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXX XX/XX XXXXXXXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX odpovídá xx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxx xxxxxxxxx utajovaných xxxxxxxxx XX xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nakládajícího x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xxxx xxxxx XXXXXXX xxxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxx XXXXXXX, pokud je xx xxxxxx xxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx XXXXXXX provádí xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx zabezpečených oblastí x&xxxx;xxxxxxxxxxxxx a informačních xxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX xx xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx a po xxxxxxxx xxxxxxxxx vydá certifikát XXXXXXX.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx TEMPEST xxxx xxxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxx;

x)

xxxxx xxxxxxxxxxxxxx opatření XXXXXXX x&xxxx;xxxxx xxxxxxx;

x)

xxxxx xxxxxxxx xxxxxxxxx certifikátu;

d)

jakékoli xxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx;

x)

xxxxxx xxxxxxxxx xxxxx orgánu XXXXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxxxxx jednání ve xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx požádat xxxxx TEMPEST, xxx xxxxxxxxx zasedací xxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;6

Xxxxxxxxxxx orgán pro xxxxxxxxxxxxxxx xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx xx schvalování xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxx pro kryptografickou xxxxxxx xxxx pokyny xxxxxxxx xx xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx technologií.

3.   Schvalovací xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx základě xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxxxx xxxx xxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx:

x)

xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx xxxx xxx chráněny;

b)

přehledu xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx řešení;

c)

posouzení inherentních x&xxxx;xxxxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxxxx provozních xxxxxxx xxx šifrovací řešení.

4.   Schvalovací xxxxx xxx xxxxxxxxxxxxxxx xxxxxxx vede registr xxxxxxxxxxx xxxxxxxxxxx xxxxxx.

Článek 7

Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx kryptografických xxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx XX (xxxxxxxxx šifrovacího xxxxxxxx, xxxxxxxxxxxxxxxx xxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx) xxxxx xxxxxxxxx:

x)

xxxxxxxxxx xxxx útvarům v rámci Xxxxxx, pokud xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxxxx stranami;

b)

uživatelům xxxx xxxxxxxxxxx mimo Xxxxxx, xxxxx xxx o komunikační x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx Xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx může x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;17 xxxx.&xxxx;3 xxxxxxxxxx 2015/443 přenést odpovědnost xx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xx jiné útvary.

3.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx zajistí, xxx xxxxxxx kryptografické materiály xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx, v souladu x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxx stupeň utajení xxxxxxxxxxx xxxxxxxxx XX, xxxxx xxxxx těmito xxxxxxxxx chráněny.

4.   Orgán xxx xxxxxxxxxx xxxxxxxxxxxxxxxx materiálů xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníkovi x&xxxx;xxxxxxxx xxxxxxxxxx xxx bezpečnost xxxxxxxxxxx xx xxxxxx xxxxxx každého útvaru Xxxxxx, xxxxx se xxxxxx xx xxxxxx, xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx xxx xxxxxxxxxx kryptografických materiálů xxxxxxx, xxx xxxx xxx xxxxxxxxxxx proces xxxxxxxx vhodné xxxxxxxxxxxx xxxxxxxx postupy.

KAPITOLA 3

Xxxxxx Xxxxxx

Článek 8

Vedoucí xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx vedoucí xxxxxx jmenuje:

a)

místního xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxx xxxx xxxxxxxx xxx xxxxx xxxx xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxx xxxx xxxxxxxx pro každý xxxxx, xxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX;

x)

xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxx před xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, zástupců xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx vedoucích xxxxxxxx o schválení xxxxxxxx xxxxxxxxxxx pro bezpečnost Xxxxxxxxxxx ředitelství xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxx xx xxxxxxxxxx s místním bezpečnostním xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx prověrku xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx XX. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxx xxx xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx xxxxxx, který xxxx xxxxxxxxx informace XX, xxxxxxxx xx xxxxxxxx xxxxx na xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx, xx-xx to xxxxxxxx. Xxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx, xxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx.

Xxxxxx&xxxx;9

Xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx orgán xxx xxxxxxxxxxxx xxxxxxxxxx co xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxx a informačního xxxxxxx nakládajícího s utajovanými xxxxxxxxxxx XX, xxx xxxx xxxxx určit xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx akreditace.

2.   Vlastník systému xxxxxxx, xxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx a aby komunikační x&xxxx;xxxxxxxxxx systém xxxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi XX xxxx tím, xxx xxxx xxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xx musí xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxx pro xxxxxxxxxxxxxxx ochranu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx. Vlastníci xxxxxxx xxxxx provozovat xxxxxxxxx xxxxxxxxxxx ve výrobních xxxxxxxxx xxx předchozího xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxx, xxxxxx xxxx xxxxxxxxxxxxxx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx-xx v komunikačním a informačním xxxxxxx x&xxxx;xxxxxxxxxxxxxx incidentu, xxx xx xxxxxxx, xx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx systém xxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx XX, xxxxxxxxx x&xxxx;xxx vlastník xxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx a neprodleně xx xxxxxx na xxxxx xxx xxxxxxxxxxxx akreditaci x&xxxx;xxxxxxx o radu ohledně xxxxxxx postupu. X&xxxx;xxxxxxx xxxxxxx xxxx xxx xxxxxxxxxx pozastavena a systém xxxx být xxxxxxx x&xxxx;xxxxxxx, dokud nebudou xxxxxxx xxxxxx xxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxxx systému xxxxxxxxx xxxxxx pro xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxx souvisejících x&xxxx;xxxxxxxxxx komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx.

Xxxxxx&xxxx;10

Xxxxxxxx xxxxx pro xxxxxxxxxxx xxxxxxxxx

Xxxxxxxx xxxxx xxx xxxxxxxxxxx informací xxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx:

x)

xxxxxxx bezpečnostní xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx a pokyny, zejména xxxxxxxxxxxxx plánem, bezpečnostními xxxxxxxxxx xxxxxxx souvisejícími xx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx v rámci xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx;

x)

xxxxxxx se xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx bezpečnostních xxxxxxxx, zařízení a softwaru xxx konkrétní systémy, xxxxxxx na jejich xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx instalaci, xxxxxxxxxxx x&xxxx;xxxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx TEMPEST, xxxxx xx to xxxxxxxxxx xxxxxxxxxxxxx xxxxxx, a ve xxxxxxxxxx x&xxxx;xxxxxxx TEMPEST xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx;

x)

xxxxxxx provádění x&xxxx;xxxxxxxxxxx bezpečnostních xxxxxxxxxx xxxxxxx souvisejících x&xxxx;xxxxxxxx xxxxxxx;

x)

xx spolupráci s orgánem xxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx spravuje xxxxxxxxxxxxxx xxxxxxxxxx a nakládá x&xxxx;xxxx x&xxxx;xxxxx zajistit řádné xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxx xxxxxxx, přezkumy x&xxxx;xxxxx, xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx, jak xxxxxxxx xxxxx pro xxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx školení v oblasti xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémech;

h)

zavádí xxxxxxxxxxxx xxxxxxxx u konkrétních komunikačních x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxxxxx.

XXXXXXXX 4

Xxxxxx xxxxxxxxxxxx xxxxxxx

Xxxxxx&xxxx;11

Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx úředníci xxxx xxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx místních xxxxxxxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx EU xx xxxxxx xxxxxxx XXXXXX XX/XX XXXXXX x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx stupně xxxxxxx XXXX SECRET XX/XX XXX XXXXXX. Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx místního xxxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx oprávnění xxxx xxxx xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx xxxxx požádat xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx stanovených x&xxxx;xxxxxxxxxx 1 a 2.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxx xxxxxxx xxx zabezpečené xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx příslušného xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx postupy xxx xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxx, aby xxxxxxxxxxxx xxxxxxxx xxxxxxx obsahovaly xxxx xxxxxxxxxxx:

x)

xxxxxxx xxx xxxxxxxxx do xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxx xx povolen xxxxx xxxxxxxxxxxx s platným xxxxxxxxxxxxx oprávněním x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx k dokumentům xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx;

x)

xxxxxxx xxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx mimo xxxxxx xxxxxx se umožní xxxxx místním xxxxxxxxxxxxx xxxxxxxxx útvaru, xxxxxxxx xxxxxxxx zabezpečené xxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxxx a komunikační xxxxxxxxx, xxxx xxxx xxxxxxx xxxxxxxx, počítače, xxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx uvnitř xxxxxxxxxxxxx xxxxxxx povoleny xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx orgánu Komise; x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx xxxxxx; xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxx nebo xxxxxxx zaměstnanci, xxxxx xxxxxxxxx xxxxxxx xx xxxxxxxxxxx xxxxxxx, avšak xxxxxxxxx kritéria xxxxxxxxx xxxx v písmenu a), xxxx být xxxxxxxx xxxxxxxxxxx xxxxx oprávněným xxxxxxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxx; xxxxxxxx xxxxxx přístup do xxxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxxx xxxxxxxx u vstupu xx xxxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx, aby xxxxxxx xxxxxxx narušení xxxxxxxxxxxx zabezpečenou oblast xxxx xxxx aktivní x&xxxx;xxxxx fungovaly, x&xxxx;xxxxxxxx xxxxxxx související xxxxx, xxxxx, xxxx PIN xxxx xxxx přístupové x&xxxx;xxxxxxxxx mechanismy;

f)

poplachy x&xxxx;xxxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx lidské xxxxxx a bezpečnost, které xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx úředníka;

g)

místní xxxxxxxxxxxx xxxxxxx útvaru, v němž xx zabezpečená xxxxxx xxxxxxx, xxxx xxxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxx bezpečnostním xxxxxxxxx;

x)

xxxx být xxxxxxxx xxxxxxx xxx xxxxxx xxxxxxxx xxxx jiné xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx, včetně xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxx pod xxxxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx x&xxxx;xxxxx potřeby xxxxxxxxx xxxxxxxxxxx xxxxxx;

x)

xxxxxx xxxxxxxxxxxx xxxxxxx neprodleně xxxxxx xxxxxxxxxxxxxx xxxxxx Xxxxxx xxxxxxxx narušení bezpečnosti, x&xxxx;xxxxx xxxxx uvnitř xxxxxxxxxxx xxxxxxx nebo xxxxx xx xxxx xxxxxxx xxxx, xxx xxxxx být stanovena xxxxxx reakce;

j)

jednotlivé xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx v zabezpečené xxxxxxx xxxx xxx xxxxxxxx xxxx, když xxxx xxxxxxxxx bez xxxxxx;

x)

xxxxxxxxxxx xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xx chodbách xxxx x&xxxx;xxxxxx společných prostorech xxxxxxxxxxx oblasti, jsou-li x&xxxx;xxxxxxxxx neoprávněné xxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxxxx xxxxx x&xxxx;xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxx za xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxx používanými x&xxxx;xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxx uchovávání. Klíče x&xxxx;xxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxx a musí xxx xxxxxxxx xxxxxxx xx xxxxxx xxxxxx jako xxxxxxxx, x&xxxx;xxxxx xxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx bezpečnostních xxxxxxxxxx objektů a trezorových xxxxxxxxx a aktualizovaný xxxxxx xxxxx xxxxxxxxxxx, kteří x&xxxx;xxx xxxx xxxxxxx xxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx a trezorovým místnostem, xxxxxx xxxxxxxx zaměstnanců, xxxxxx jsou xxxxxxxxx. X&xxxx;xxxxxxx xxxxxxxx xxxxx xx xxxxxxxx potvrzení, xxxxxx identifikace xxxxx, xxxxxxxx, data x&xxxx;xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx x&xxxx;xxxx xx vydávají xxxxx xxxxxxxxxxxx, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx k přístupu x&xxxx;xxxxxxxxxx xxxxxxxxxx XX x&xxxx;xxxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx seznámit. Pokud xxxx xxxxxxxx již xxxxxx splněny, místní xxxxxxxxxxxx úředník všechny xxxxx odebere xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx úředník xxxxxxxx xxxxxxxx klíče a písemný xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx v samostatných xxxxxxxxxxxx, xxxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxx. Xxxx xxxxxx xx xxxxxxxxxx v bezpečnostním xxxxxxxxx objektu, xxxxx xx xxxxx xxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx, který xx xxxxxxxxx v příslušném xxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xx xxx xxxxx kódu xxxx xxxxxxxx xxxxxxxx klíčů xxxxxx, xx došlo x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx nebo xxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxx úředník takovou xxxxxxx xxxxxxx jako xxxxxxxxxxxx xxxxxxxx a neprodleně x&xxxx;xxx informuje xxxxxxxxxxxx xxxxx Xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx úschovných xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx místního bezpečnostního xxxxxxxx. Xxxx xx xxxxxxxx nejméně xxxxxxx 12 měsíců x&xxxx;xxxx, xxxx:

x)

xx přijat xxxx xxxxxxxx objekt xxxx xx xxxxxxxxxx xxxx xxxxx (xxxxxxx výchozí xxxxxxxxx xx xxxxx xxxxxxxx);

x)

xxxxxxxx xxxxxxxxx na xxxxxxxx nebo x&xxxx;xxxx xxxxx;

x)

xxxxxxx xxxxx, xxxxx xxxxxxxxx kódem, již xxxx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx vede xxxxxxx x&xxxx;xxxxxx xxxx xxxx xxx xxxxxxxx 7.

Xxxxxx&xxxx;14

Xxxxx na xxxxxxx x&xxxx;xxxxxxxxx v případech xxxxx xxx xxxxxxxxx xxxxxxxxx XX

1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxx xxxxxxxxxxx xxxxx xxx xxxxxxxxx informace XX xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xx základě pokynů xxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxxx Xxxxxxxxxxx xxxxxxxxxxx xxx xxxxxx zdroje x&xxxx;xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní úředník xxxxxxx, xxx xxxxxxx xxxxxxxx nezbytná pro xxxxxxxxx xxxxx uvedených x&xxxx;xxxxxxxx 1 xxxx xxxxxx dostupná x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxx xxxxxx za xxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx plánů x&xxxx;xxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx.

Článek 15

Bezpečnostní xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxx bezpečnostní xxxxxxxxx Xxxxxx, x&xxxx;x&xxxx;xxxxxxxxx, xxxxx xxxx pozice zaujímá. Xxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxx musí xxx xxxxxx x&xxxx;xxxxxxxx o volném xxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxx xxx xxxxx xxxxxxxx xxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxx o bezpečnostní xxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx informacím EU. Xxxxxx bezpečnostní úředník xx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx orgánem Komise, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxx o zahájení xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxx dotčeného zaměstnance x&xxxx;xxxxxxx, aby xxxxxxxxxxx xxxxxxxxxx vrátil xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx Komise.

4.   Místní xxxxxxxxxxxx xxxxxxx zajistí, xxx se xxxxxxxxxxx xxxxxx, xxxxx prošli xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxx informativní schůze x&xxxx;xxxxxxxxxxx informacích XX xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx xxxxxx xxxxxx útvaru xxx xxxxxxxxx xx xxxx xxxxx změn xx xxxxxxxxxx pozicích xxxxxxxxxxxx xxxxxxxxxxxx oprávnění x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxxxxxx bezpečnostní xxxxx Xxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx Xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxxx, který xx stávající xxxxxxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxx na pracovní xxxxxx, xxx xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxx bezpečnostní xxxxxxx xxxxxxx, xxx xxxxxxxxxxx xxxxxx prošli xxxxxxxx xxxxxxxx bezpečnostní xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx. Xxxxxxxxxxx, xxxxx xxxxxxx xxxxxx podstoupit, xx xxxxxxx změnit xxxxxxxx xxxxxx xx xxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Článek 16

Registr xxxxxxxxxxx informací XX

1.&xxxx;&xxxx;&xxxx;Xxxxx útvar xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XX, xxxxxx bezpečnostní xxxxxxx xxxxxxx na xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx EU x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx pravidel xx xxxxxxx utajovaných xxxxxxxxx EU.

2.   Místní xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx 12 xxxxxx x&xxxx;xx xxxxx vedoucího xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx:

x)

xxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx informací XX s cílem xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx utajovaných xxxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx u případů xxxxxxx xxxxxxxxxxx informací XX xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX x&xxxx;x&xxxx;xxx;

x)

xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxx provádí xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx registru xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx obdržených xxxxxxxxxxx dokumentů, aby xx xxxxxxx, xx xxxxxxxxx xxxx xxxxx xxxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx se xxxxxxxxxxxxx do xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx.

Článek 17

Další xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

Xxxxx povinnosti xxxxxxxx xxxxxxxxxxxxxx úředníka x&xxxx;xxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx, xxxxx xx týká xxxxxxx xxxxxxx xxxxxxxxxxx osob, xxxxxxx x&xxxx;xxxxxx majetku x&xxxx;xxxxxxxxx.

XXXXXXXX 5

Vedoucí registru

Xxxxxx&xxxx;18

Xxxxxxxxx vedoucího registru

1.   Vedoucí xxxxxxxx a zástupci xxxxxxxxx xxxxxxxx jsou xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxx registru x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx platného xxxxxxxxxxxxxx xxxxxxxxx pro přístup x&xxxx;xxxxxxxxxx informacím XX xx xxxxxx xxxxxxx XXXXXX XX/XX SECRET x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxx xxxxxxx XXXX XXXXXX XX/XX XXX XXXXXX. Xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx získá bezpečnostní xxxxxxxxx před svým xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx Komise xxxxx xxxxxxx xxxxxxxxxxxx orgán Xxxxxx o udělení xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx v odstavcích 1 a 2.

Článek 19

Povinnosti

1.   Vedoucí registru xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx vyšším xxx xxxxxxxxxxxx xxxxx:

x)

x&xxxx;xxxxxxxx, xxx xxxx doručeny xx útvaru Xxxxxx xxxx když xxx xxxxxxx, xxxx

x)

x&xxxx;xxxxxxxx, xxx xxxx doručeny xx xxxxxxxxxxxxx a informačního xxxxxxx xxxx když xx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx registrují xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxx xxxxxxxxx xx stupněm xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX xxxx xxxxxx. Xxxxxxx xxxxxxxx rovněž xxxxxxx, xxx byly xxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xx xxxxxxx utajení XXXXXXXXX XX/XX XXXXXXXXXX xxxx s rovnocenným xxxxxxx, xxxxx jsou xxxxxxxxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx. Xx xx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx utajovaných xxxxxxxxx XX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xx stupněm xxxxxxx CONFIDENTIEL XX/XX XXXXXXXXXXXX xxxx vyšším x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, xxx byly xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

4.   Vedoucí xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx Xxxxxx při xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx utajení XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx-xx dokumenty xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL xxxx xxxxxx xxxxxxxx xx xxxxxx útvarů xxxx xxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx, xxx xxxxxx xxxx xxx řádně vrácen xxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxx xxx, xxx xxxxxxx registru xxxxxxxxxxx xxxxxx xxxxxxx k utajovanému xxxxxxxxx xxxxxxxx v registru xxxxxxxxxxx xxxxxxxxx XX, xxxxx x&xxxx;xxxxxxxx bezpečnostního xxxxxxxx, xx xxxxxxxxxxx xx bezpečnostním xxxxxxx Xxxxxx bezpečnostně xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx, xxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxx informací XX x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxx doprovodu, a po xxxx xxxxxx xxxxxxxx xx xxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxx zaměstnanec xxxxxx dokument k nahlédnutí xxxx registr xxxxxxxxxxx xxxxxxxxx EU, xxxxxxx xxxxxxxx se xxxxxx, xx xxxxxxxxxxx ví x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a že xxxxxxxx xxxxx, xxxxxxx xxx xxx xxxxxx potřeba. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx, xxx takový xxxxxxxx xx nejdříve xxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx utajovaných informací XX xxxx osvědčení xxxxxx, xxxxx jsou xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xxxxxxx registrace xxxxxxxxxxx dokumentů xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;20

Xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx

Xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxxxx utajovaných xxxxxxxxx XX prováděného xx xxxxxx xxxxxxxx, xxx xx původní xxxxxx xxxxxxx stále xxxxxx xxxx xxx xxx stupeň xxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;21

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxxxx xxxxxxxxxx xx zničení informací xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX XXXXXXXXXXXX x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx svědků.

2.   Vedoucí xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxx XXXXXXXXXXXX XX/XX CONFIDENTIAL a vyšším xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx a uchovávají xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

Článek 22

Další úkoly

1.   Vedoucí xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx XX veškerou xxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx registru xxxxxx xxxxxxx skutečné bezpečnostní xxxxxxxxx xxxx xxxxxxxxx xx xx xxxxxxxx xxxxxxxxxxxxxx úředníkovi, xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxx Komise.

3.   Vedoucí xxxxxxxx xxxxxxxxxxx informací XX xxxxxx Xxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx CONFIDENTIEL UE/EU XXXXXXXXXXXX xxxx xxxxxx, xxxxxxxx utajované informace XX, s nimiž xx xxxx nakládat xxxxx xxxxxxx, a koordinuje xxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx jednání, xxx xxxx xxxxxxxxx, xx se xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx bude xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx.

XXXXXXXX 6

Xxxxxxxxx ustanovení

Xxxxxx&xxxx;23

Xxxxxxxxxxxxxxx

Xxxx xxxxxxxxxx se xx xx xxxxxx xxxxxxxxxxxx Xxxxxx x&xxxx;xxxx xxxxxx, na xxxxx xx xxxxxxxx, a zveřejní xx v Úředním xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;24

Xxxx xxxxxxxxxx vstupuje x&xxxx;xxxxxxxx xxxxxx xxxx xx vyhlášení x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.

V Bruselu xxx 7.&xxxx;xxxxx 2022.

Xx Xxxxxx,

xxxxxx xxxxxxxxxxx,

Xxxxxxx XXXXXXXX

xxxxxxxxx xxxxxxxxx

Xxxxxxxxx ředitelství xxx lidské zdroje x&xxxx;xxxxxxxxxx


(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;72, 17.3.2015, s. 41.

(2)  Úř. xxxx. X&xxxx;72, 17.3.2015, x.&xxxx;53.

(3)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX, Xxxxxxx) 2017/46 xx xxx 10.&xxxx;xxxxx&xxxx;2017 o bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;Xxxxxxxx xxxxxx (Úř. věst. X&xxxx;6, 11.1.2017, x.&xxxx;40).

(4)&xxxx;&xxxx;Xxxxxxxxxx X(2016) 2797 xxxxx xx xxx 4.&xxxx;xxxxxx&xxxx;2016 x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxxxxxx.

(5)&xxxx;&xxxx;Xxxxxxxxxx C(2021) 2684 xxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2021 o dalším xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx Xxxxxx C(2016) 2797 x&xxxx;xxxxxxxx týkajícím xx xxxxxxxxxxx.