Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 23.11.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2012.


Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor
453/2011 Sb.
Účinnost Čl. II
453
XXXXXXXX
xx xxx 21. xxxxxxxx 2011,
xxxxxx xx xxxx xxxxxxxx x. 523/2005 Xx., x xxxxxxxxxxx xxxxxxxxxxxx x komunikačních xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx
Xxxxxxx xxxxxxxxxxxx xxxx xxxxxxx xxxxx §33 xxxx. x), §34 xxxx. 6, §35 xxxx. 6, §36 xxxx. 4 x §53 xxxx. a), x), x), x), x), x), x) a x) xxxxxx x. 412/2005 Sb., x xxxxxxx xxxxxxxxxxx informací x x bezpečnostní xxxxxxxxxxxx, xx xxxxx xxxxxx č. 255/2011 Xx.:
Xx. X
Xxxxxxxx č. 523/2005 Sb., o xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx systémů x xxxxxxx xxxxxxxxxxxxxx zařízení xxxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx stínicích komor, xx xxxx xxxxx:
1. X §1 xx xxxxx "xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxx x pamětí" xxxxxxxxx xxxxx "xxxxxxxxxxxx podobě x zařízeních, xxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx".
2. X §1, §2 písm. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 odst. 1 xxxx. x), §38 xxxx. 2 x x xxxxxxx č. 2 xx xxxxx "xxxxxxxxxxxxxxxxxx" zrušuje.
3. X §2 xx xx xxxxx xxxxxxx x) xxxxx xxxxxxxxx xxxxxx x doplňují xx xxxxxxx x) x x), která xxxxx:
"x) nepopiratelností xxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxxxx xx událost xxxxxxx xxx xxxxxxxx xxxxxxx,
z) xxxxxxxx xxxxxxxxx xxxxxx, xx xxxxxxxxx xxxx xxxxxxxxxx x x xxxxxxxxxxxxx xxxxxx.".
4. X §3 xxxx. 1 xxxx. x) xx xxxxx "elektromagnetického" zrušuje.
5. V §5 xxxx. 1 xx xx slova "xxxxxxxxx xxxxxxxxx" xxxxxxxx xxxxx ", dostupnost xxxxxx xxxxxxxxxxxx xxxxxxx" x xxxxxxxx věta xxx: "Xxxxx xx funkce xxxxxxxxxxxx xxxxxxx vyžaduje, xxxxxxx se xxxxxx xxxxxx zajištění xxxxxxxx xxxxxxxxx a xxxxxxxxxxxxxxx.".
6. X §5 xx za xxxxxxxx 1 xxxxxx xxxx xxxxxxxx 2, který xxx:
"(2) Xxxxxx xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxxxxx x xxxxxx xxxxxxxxxxx informačního xxxxxxx x x provozní xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx.".
Xxxxxxxxx xxxxxxxx 2 xx označuje xxxx xxxxxxxx 3.
7. V §8 xxxx. 1 se xx xxxxx xxxxxxx x) slovo "xxxx" xxxxxxx a xx xxxxxxx x) se xxxxxx xxxx písmeno x), které xxx:
"x) xxxxxxxxxxxx xxxxxxxx xxx x xxxxxxxx xxxxxx x xxxxxxxxx xxxxxxx xxxxxxxx x xxxxxxxxxx, nebo".
Dosavadní xxxxxxx x) se xxxxxxxx jako xxxxxxx x).
8. V §8 xx xx xxxxxxxx 3 vkládá xxxx xxxxxxxx 4, xxxxx xxx:
"(4) Xxxxxxxxxxxx xxxxxxxx mód x xxxxxxxx xxxxxx x formálním xxxxxxx xxxxxxxx x xxxxxxxxxx xx takové xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx módu s xxxxxxxx xxxxxx, kde xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx správu xxxxxxxx přístupu.".
Xxxxxxxxx xxxxxxxx 4 xx 8 xx označují xxxx odstavce 5 xx 9.
9. X §9 xxxxxxxx 4 xxx:
"(4) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx x rámci zabezpečené xxxxxxx xxxx objektu xxxx xxx, xx xxxxxxx xxxxxxx rizik, xxxxxxxxxx pouze x xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx všech xxxxxxxxxx xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx utajovaná informace xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx nebo je xxxxxxxx xxxxxxxxxxxxxxx ochranou xx xxxxx xxxxxx, xxxxx xx xxxxxxxxxx xxx stupeň xxxxxxx xxxxxxxxx utajované xxxxxxxxx. Xxxxx zabezpečený xxxxxx xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx x xxxxx xxxxxxxxxxx informačního xxxxxxx.".
10. V §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx utajované xxxxxxxxx komunikačním xxxxxxx xxxxxxx xxxx objekt xxxx být zabezpečen xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx je xxxxxxxxxxxx xxxxxxx xxx xxxxxx xxxxxx utajení jako xxxxxxxxx xxxxxxxxx xxxxxxxxx.".
11. V §9 xx xxxxxxxx odstavec 7, který zní:
"(7) Během certifikace xxxxxxxxxxxx systému může Xxxx, xx xxxxxxx xxxxxxxxxx xxxxxxx rizik, xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxx x opatření xxx snížení xxxxxxxx xxxxx, xxxxxxxx odlišný xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xx xxxxxx x xxxxxxxxxx 4 x 6.".
12. Xx §9 xx xxxxxx xxxx §9x, xxxxx včetně xxxxxxx xxx:
"§9x
Xxxxxxxx propojení informačních xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxx xxxxx xxxx xxxxxxxx xxxxxx přímé xxxxxxxxx dvou nebo xxxx xxxxxxxxxxxx xxxxxxx xxxx informačního xxxxxxx x xxxxxxxxxxxx systému xxx nakládání s xxxxxxxxxxxxx informacemi za xxxxxx xxxxxxxxxxxxx či xxxxxxxxxxxx xxxxxxx xxxxx x xxxxxxx xxxxxxxxxxxx xxxxxx. Xxxxxxxxx informačního xxxxxxx s jiným xxxxxxxxxxx xxxxxxxx nebo x xxxxxxxxxxx systémem xxx nakládání s xxxxxxxxxxxxx xxxxxxxxxxx lze xxxxxxxxxx xxxxx x xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxx x xxxxx xxxxxxxxxxxxxx informačním xxxxxxxx, xxxxx xx xxxx xx xxxxxxx xxxxxxx xxxxx xxxxxxxxx v xxxxx certifikace xxxxxx xxxxxxxxxxxx xxxxxxx, je xxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x xxxx xxxxxxxxxxxxx xxx xxxxxxxxx x utajovanými xxxxxxxxxxx
x) xxxxxxxx xxxxxx utajení, xxxx
x) xxxxxxxxx xxxxxx xxxxxxx, za předpokladu, xx xx xxxxxxx xxxxxxxx xxxxx odstavce 3.
(3) Xxxxxxxxx xxxxxxxxxxxx systémů xxxxxxxxxxxxxxx xxx xxxxxxxxx x xxxxxxxxxx informací odlišného xxxxxx xxxxxxx musí xxx xxxxxxxxxxx xxx, xxx xxxx nimi xxxx zabráněno přenosu xxxxxxxxx xxxxxxxxx vyššího xxxxxx utajení, xxxxx xx xxxxxx utajení, xxx xxxxx je xxxxxxxxxx systém xxxxxxxxxxxx.
(4) Certifikovaný xxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx s veřejnou xxxxxxxxxxx xxxx, x xxxxxxxx případů, kdy xx xxxxxxxxxxx pro xxxxx xxxx xxxx xxxxx a veřejnou xxxxxxxxxxx sítí xxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx analýzy xxxxx v xxxxx xxxx xxxxxxxxxxx xxx, xxx xxxx zamezeno xxxxxxx do certifikovaného xxxxxxxxxxxx xxxxxxx a xxx xxxxxxx xxxxx xxxxxxxxxxxx xxxxxx dat, xxxxx xxxxxxxxxx důvěrnost, xxxxxxxxx x dostupnost xxxxxxxxx xxxxxxxxx x xxxxxxxxxx služeb xxxxxxxxxxxxxxx xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx nakládá s xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, xxxx x xxxxxxxxxx xxxxxxxxx vyžadující xxxxxxxx xxxxx xxxxxxxxx označené "XXXXXX", nesmí být xxxxx xxx postupně xxxxxxxx x xxxxxxxx xxxxxxxxxxx sítí.
(6) Xxxxx xx veřejná xxxxxxxxxxx síť xxxxxxxxx xxxxxxxx k xxxxxxx xxx mezi informačními xxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxx a xxxxxxxxx informace xxxx xxxxxxxx xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx, nepovažuje se xxxxxx spojení za xxxxxxxxx. Xxxx informačním xxxxxxxx a veřejnou xxxxxxxxxxx xxxx xxxx xxx realizováno xxxxxx xxxxxxxxxxxx rozhraní xxx, xxx xxxx xxxxxxxx xxxxxxx do xxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxxxxxxx xxxxxxx rizik x musí být xxxxxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx systému.".
13. V §11 xx xx xxxxx xxxxx xxxxxxxx 5 xxxxxxxx slova "a xxxxxx xx xxxxxxxx xxxxxx x jejich xxxxxx, xxxxxxx xx xxx xx to, xxx xxxx implementovány xxxxx xxxxxx, xxxxxxxx x xxxxxx, které xxxx xxxxxxxx xxx xxxxxxx xxxxx, pro xxxxx xx informační xxxxxx zřizován".
14. §14 xxxxxx xxxxxxx xxx:
"§14
Požadavky xxxxxxx xxxxx kompromitujícímu xxxxxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx s utajovanými xxxxxxxxxxx stupně xxxxxxx Xxxxxxx xxxx vyššího x xxxxxxxxxxx xxxxxx xxxx objekt, ve xxxxxx xx v xxxxxxxxxxx systému xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Důvěrné xxxx xxxxxxx, musí xxx xxxxxxxxxxx xxxxxxx xxxxxxxx, xxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx únik xxxxxxxxx xxxxxxxxx.
(2) Požadavky xx zabezpečení proti xxxxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xx kterou xxxxxxxxxx xxxxxx xxxxxxx, a xxxx stanoveny x xxxxxxxxxxxxx standardu.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxxx nebo xxxxxxx, z xxxxxxxx xxxx zabezpečení xxxxx xxxxxxxxxxxxxxxx vyzařování xxxx xxx provedena x xxxxxxx x požadavky xxxxxxxxxxxxxx xxxxxxxxx. Záznam x instalaci komponent xxxxxxxxxxxx xxxxxxx se xxxxxx do xxxxxxxxxxxx xxxxxxxxxxx informačního xxxxxxx. Xxxxx x xxxxx xxxxxxx xxxx xxxxxxxxx x xxxxxxxxxxxxx standardu.".
15. X §15 xxxx. 4 xx xxxxx "xxxxxx" nahrazuje xxxxx "xxxxxxxxx xxxxx".
16. X §15 xxxxxxxx 5 x 6 znějí:
"(5) Xxxxxx xxxxxxx nosiče xxxxxxxxxxx informací xxxxxx xxxxxxx Tajné xxxx xxx xxxxxx, stupně xxxxxxx Xxxxxxx může xxx snížen nebo xxxxxx, xxxxx x xxxxxxx, xx vymazání xxxxxxxxxxx xxxxxxxxx x xxx bylo provedeno xxxxxxxx uvedeným x xxxxxxxx 6 nebo xx prokázáno, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu uloženy xxxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx neutajované xxxx xx prokázáno, xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx něm xxxxx xxxx xxxxxxxxxxx životního xxxxx xxx zrušen xxxx xxxxxx. Xxxxxx xxxxxxx xxxxxx utajovaných xxxxxxxxx xxxxxx utajení Xxxxxxxxx xxxx být xxxxxx xxxxx x xxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx x xxx bylo xxxxxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx 6 nebo xx xxxxxxxxx, xx xx xxx xxxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx cyklu xxxxxxx xxxxx informace xxxxxxxxxxx xxxx xx prokázáno, xx stupeň utajení xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx.
(6) Xxxxxxxx utajované xxxxxxxxx x nosiče xxxxxxxxxxx xxxxxxxxx, které xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx stupně xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxx xxxxxxxxx uložená xx xxxxxx xxxxx xxxx xxxxxxxxxxx životního xxxxx byla xxxxxxx xxxxxxxxxxx x xxx xxxxxxx xxxxxxxxxxxxx metod. Xxxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx Xxxx x xxxxxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxx uveden x xxxxxxxx xxxxxxxxxxxx dokumentaci xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxxx x xxxxx jeho certifikace.".
17. V §15 xx doplňuje xxxxxxxx 8, který xxx:
"(8) Při používání xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xxx x bezpečnostní xxxxxxxx xxxxxxxxx řízení xxxxxxxx xxxxxxxxx xx xxxxxxxx x xxxxxxxxx xxxxxxxxx.".
18. X §16 xxxx. 2 se xxxxx "xxx držitelem xxxxxxxxx fyzické osoby" xxxxxxxxx xxxxx "xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx xxxxxxxx 2 xxxxxxxx nové odstavce 3 až 5, xxxxx znějí:
"(3) Xxxxxxx informačního systému, xxxxx xxxxxxxx funkci xxxxxxxxxxxxxx x xxxxx xxxxxxx řízení xxxxxxx, x bezpečnostní správce xxxxxx informačního xxxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx stupně xxxxxxx x xxxxx xxxxxx xxxxxxx, xxxxx je xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx. Xx xxxxxxx x informačního xxxxxxx, xxxxx xx xxxxx xxx xxxxxxxxxx xxxxxxxxx informace xxxxxx xxxxxxx Xxxxxx tajné. X xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx úplného xxxxxx xxxxxxx, x x xxxxxxxxxxxxxx správce xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxx s xxxxxx xxxxxxx zpracování xxxxxxxxxxx informací nejvyššího xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxx systém určen, xxxx v nichž xxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx xx xxxxxxxxxx pouze xxxxxxxx xxxxxxxxx xxxxxxxxx, může Xxxx, xx zvážením xxxxxxxxxxxxxxxx rizik, xxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxx osoby x xxxxxxxxx informaci xx xxxxxx xxxxxx s xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx informačního systému, xxxxx vykonává funkci xxxxxxxxxxxxxx s xxxxxxxxx xxxxx řízení systému, xxxxxxx xxxxxx serverů, xxxxxx xxxxxxxx xxxx xxxxxxx správu x xxxxxxxxxxxx xxxxxxx informačního xxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx přístup fyzické xxxxx x xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx x nejvyšším xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx kterými xxxx xxxxxxxxxx systém xxxxxxxx.
(5) V xxxxxxx, že xxxxxxxxx xxxxx xxxx xx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx do xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx utajení xxxxxxx, xxxxx je xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, se kterými xxxx informační systém xxxxxxxx, xx xxx xxxxxxxxx nutné xxxxxx xxxxxxxx xxx přístup xxxxxxx xxxxx x xxxxxxxxx informaci, určující xxxxxx xxxxxxx utajovaných xxxxxxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxx xx provozu.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx xxxx xxxxxxxx 6 a 7.
20. X §17 xx xxxxxxxx xxxxxxxx 3, xxxxx xxxxxx xxxxxxxx pod xxxxx x. 6 zní:
"(3) Xxxxxxxx-xx xx xxxxxxx, pro xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx, xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx jednání xx xxxxxxxx. X xxxxxxx, xx je x xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxxx xxxxxx6), xxxx xxx xxxxxxxx, xxxxxx xx xxxxxxxxxxx, xxxxxxxx během xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
6) Xxxxx x. 499/2004 Xx., x xxxxxxxxxxxx a xxxxxxx xxxxxx x o xxxxx některých xxxxxx, xx znění pozdějších xxxxxxxx.".
21. X §20 xx doplňují xxxxxxxx 5 x 6, xxxxx znějí:
"(5) Xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx oblasti xxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x xxx xxxxx být xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx v xxxxxxx x xxxxxxxxx xxxxxxxx hodnot xxxxxxxx xxxx zabezpečení xxxxxxx xxxxxxxxxxx xxxxxxxxx x xxxxxxx č. 1 xxxxxxxx x. 528/2005 Xx., o xxxxxxx xxxxxxxxxxx a certifikaci xxxxxxxxxxx xxxxxxxxxx, xx xxxxx pozdějších xxxxxxxx.
(6) Xxxxxx ohodnocení xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx je xxxxxxx x xxxxxxx x. 3 x xxxx xxxxxxxx.".
22. X §23 se xx xxxxxxxx 2 xxxxxx xxxx odstavec 3, xxxxx xxx:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx je ověřována xxxxxxx informací, xxxxx xxxxxxxx xx informačního xxxxxxx.".
Xxxxxxxxx odstavce 3 xx 10 xx xxxxxxxx xxxx xxxxxxxx 4 xx 11.
23. X §23 se za xxxxxxxx 8 vkládá xxxx odstavec 9, xxxxx xxx:
"(9) X zabezpečené oblasti, x xxx jsou xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx informací xxxxxx utajení Xxxxx xxxx Přísně xxxxx, xx na žádost xxxxxx xxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx technických xxxxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx. Xxxx kontrola xx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x dále xxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxx let.".
Xxxxxxxxx xxxxxxxx 9 xx 11 se xxxxxxxx jako xxxxxxxx 10 xx 12.
24. X §24 xxxx. 1 písm. x) xxxxxx 1 x 2 xx xx xxxxx "xxxxxxxxxxxxx xxxxx" vkládají slova ", xxxx-xx xxxxxxxxx".
25. X §24 xxxx. 1 xxxx. x) xxxx 2 xx slova "trvalým xxxxxxx" xxxxxxxxx xxxxx "xxxxxx xxxxxxxx pobytu xxxx x xxxxxxx xxxxxx xxxxxxxxx pobytu".
26. X §24 xxxx. 1 se xx xxxxx xxxxx xxxxxxx f) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
27. X §27 xx xxxxxx xxxx xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx náležitosti
x) bezpečnostní politiku xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxxxxx x provozní xxxxxxx provozování xxxxxxxxxxxxx xxxxxxx,
x) xxxxxxxx xxxxxxxx xxx bezpečnostní xxxxxx komunikačního xxxxxxx x
d) provozní xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Dosavadní xxxxxxxx 1 xx 4 xx xxxxxxxx xxxx xxxxxxxx 2 xx 5.
28. X §28 odst. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 písm. x) xx xxxxx "xxx xxxxxxxxxxx xx x utajovanými xxxxxxxxxxx" xxxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
29. X §28 odst. 2 xx xx xxxxx xxxxx xxxxxxx x) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
30. X §28 xxxx. 3 xx xxxxx "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3".
31. V §29 odst. 1 xx xxxxx "27 xxxx. 2" nahrazují xxxxx "27 xxxx. 3", xxxxx "27 xxxx. 3" se xxxxxxxxx xxxxx "27 xxxx. 4" x xxxxx "27 xxxx. 4" xx xxxxxxxxx xxxxx "27 xxxx. 5".
32. X xxxxxxx části xxxxxx xx xxxxx "ELEKTROMAGNETICKÉ" xxxxxxx.
33. V xxxxx xxxxxx xx xx začátek hlavy X xxxxxx nový §29x, xxxxx xxx:
"§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x elektronických xxxxxxxx, xxxxx xx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx Xxxxxxx.".
34. X §30 xxxx. 1 xxxxxx xxxxx xxxxxxxxxx xx xx xxxxx "xxxxxxx" vkládají xxxxx "x ochraně xxxx xxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx".
35. X §32 xx xxxxxx nový odstavec 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx, optického x xxxxxxxxxxx vyzařování xxxx xxxxx xxxxxxx.".
Dosavadní xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. V §38 xxxx. 1 xx xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, zobrazovacího xxxxxxxx xxxx xxxxxxx xxxxxx x xxxxxx, xxxxx xxxxxx součástí xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx" xxxxxxxxx slovy "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxx x xxxxxxxx, xxxxx není xxxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému, xxxxxxx x xxxxxx xxxxxx x xxxxxx x x zařízení xxxxxxxxxxx xxxxxxxxxx, xxxxxx nebo xxxxxxxxx xxxxxxxxx informace xxxxx xxxx převod xx xxxxxx datového xxxxxxx".
37. X §38 xxxx. 2 xx slova "Xxxxxxxxxx xxxxxxxx, zobrazovací xxxxxxxx x xxxxx xxxxx x pamětí, které xx xxxxxxxxx pro xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, musí xxx zabezpečeny" nahrazují xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1, xxxxx xx používají xxx xxxxxxxxxx xxxxxxxxxxx informací xxxxxx utajení Důvěrné xxxx vyššího, xxxx xxx zabezpečena".
38. X §38 xxxx. 3 se xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx a xxxxx xxxxx x xxxxxx xxxx být xxxxxxxx" xxxxxxxxx xxxxx "Zařízení xxxxx xxxxxxxx 1 xxxx xxx xxxxxxxx".
39. X §38 xxxx. 4 xx xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx stroje x xxxxxx musí být xxxxxxx xxxxxxxx" xxxxxxxxx xxxxx "Xxxxxxxx xxxxx xxxxxxxx 1 musí xxx xxxxxxx xxxxxxxx".
40. V §38 xxxx. 5 xx xxxxx "kopírovacího zařízení, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx stroje s xxxxxx" xxxxxxxxx slovy "xxxxxxxx podle odstavce 1".
41. X §38 odst. 6 xx xxxxx "S xxxxxxxxxxx zařízením x xxxxxxxxxxxx xxxxxxxxx" xxxxxxxxx xxxxx "Xx xxxxxxxxx xxxxx xxxxxxxx 1" x slova ", xxxxxxxxxxxx x xxxxxxxx" xx xxxxxxxxx slovy "x xxxxxxxxxxxx".
42. X §38 odst. 7 xx xxxxx "xxxxxxxxxx zařízení, zobrazovací xxxxxxxx a xxxxx xxxxxx s xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1", xxxxx "xxxxxx" se xxxxxxxxx xxxxx "komponent" x xx xxxxx xxxxx xx xxxxxxxx xxxxx "podle §15, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxx činnosti".
43. Xxxxxxxx se xxxxxxx x. 3, xxxxx xxxxxx nadpisu xxx:
"Příloha č. 3 x xxxxxxxx x. 523/2005 Sb.
XXXXXXX BEZPEČNOST XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX XXX

1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx xxxxxxxxx:


XX1 = 4 xxxx
X případě, xx xx x xxxxxxxxxxx xxxxxxx umístěna xxxxx xxxx xxxx xxxxx xxxxxxxxxxxx systému, xxxxxxx xx xxxxxxxx x xxxxxx xxxxxxxxx XX1 xxxxxxxxxx x xxxxxxxxxxx xxxxxx informačního xxxxxxx.
1.2. XXXXXXXX XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX XXXXXXX (XXXXXXX XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, v xxxxx xxxx xxxxxxxxxx systémy xxxxxxxxx xxx ukládání xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené a xxxxx, xxxx být xxxxxxx jako zabezpečené xxxxxxx.

1.2.1. Uložená xxxx xxxx šifrována xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx


XX1 = 4 xxxx
Xxxxx xxxxxxxxx SS1, který xx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx, xx xxxxx také xxxxxxxx x xxxxxxxxxx X1 kryptografického prostředku.

1.2.2. Xxxxxxx data xxxxxx šifrována


SS1 = 1 bod

1.3.1. Xxxxxxxxxxxx xxxxxx a xxxxxxxxxxx xxxxxxxxx s xxxxxxxxxx obsahem x xxxxxxxx:


SS2 = 4 xxxx
Xxxxxxxxxxxxxx mechanismy předmětu xxxxxxxxxxx pro xxxxxxxxxxx xxxx být xxxxxxxxxxxxx Xxxxxx.
Tento způsob xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx zámku xxxxxxxxxx xxxxxxx xxxx 4.

1.3.2. Identifikace xxxxxx x xxxxxxxxxxx xxxxxxxxx x šifrovaným xxxxxxx:


XX2 = 3 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx předmětu xxxxxxxxxxx xxx xxxxxxxxxxx xxxx xxx certifikované Xxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 3.

1.3.3. Xxxxxxxxxxxx jménem x xxxxxxxxxxx předmětem


XX2 = 2 xxxx
Xxxxxxx používaný xxx xxxxxxxxxxx xxxx xxx xxxxxxxx Xxxxxx x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx xxxxxxx typu 2.

1.3.4. Identifikace xxxxxx x autentizace xxxxxx


XX2 = 1 bod
Xxxxxxxxx xxxxx x xxxxxx xxxxxxxxx hesla xxxx xxx schválen Xxxxxx x rámci xxxxxxxxxxx xxxxxxxxxxxx systému.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx úschovného xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx SS1 x XX2 získaných xxxxx bodu 1.1. xxxx 1.2. a xxxx 1.3. xxxx xxxxxxx xx vypočítá xxxxxxx X1:

(X1) = SS1 x XX2
Xxxxxxx SS1 x SS2 xxx xxxxxx xx tabulky xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxx.".
Xx. II
Xxxxxxxx
Tato vyhláška xxxxxx účinnosti dnem 1. ledna 2012.
Xxxxxxx:
Ing. Xxxxxxxx x. x.

Xxxxxxxxx
Xxxxxx xxxxxxx x. 453/2011 Xx. xxxxx xxxxxxxxx xxxx 1.1.2012.
Znění xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx v xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx jich xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.