Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Právní předpis byl sestaven k datu 31.12.2024.

Zobrazené znění právního předpisu je účinné od 01.01.2012 do 31.12.2024.


Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor

453/2011 Sb.

Účinnost Čl. II
453
XXXXXXXX
xx dne 21. xxxxxxxx 2011,
kterou xx mění xxxxxxxx x. 523/2005 Sb., x bezpečnosti xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx s xxxxxxxxxxx xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx
Xxxxxxx xxxxxxxxxxxx úřad xxxxxxx xxxxx §33 xxxx. x), §34 xxxx. 6, §35 xxxx. 6, §36 odst. 4 a §53 xxxx. a), x), x), x), x), x), x) x x) xxxxxx č. 412/2005 Sb., o xxxxxxx xxxxxxxxxxx xxxxxxxxx x x bezpečnostní xxxxxxxxxxxx, xx znění xxxxxx x. 255/2011 Xx.:
Čl. I
Xxxxxxxx č. 523/2005 Sb., o xxxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x utajovanými xxxxxxxxxxx x x xxxxxxxxxxx xxxxxxxxx xxxxx, xx mění xxxxx:
1. X §1 xx xxxxx "xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxx xxxxxxxx x xxxxxx stroji x pamětí" xxxxxxxxx xxxxx "xxxxxxxxxxxx podobě x zařízeních, která xxxxxx součástí informačního xxxx xxxxxxxxxxxxx xxxxxxx".
2. X §1, §2 xxxx. x), §30 xxxx. 2 x 3, §31 xxxx. 1, 2 x 4, §32, §38 xxxx. 1 xxxx. d), §38 xxxx. 2 x x příloze č. 2 xx xxxxx "xxxxxxxxxxxxxxxxxx" zrušuje.
3. X §2 se xx xxxxx xxxxxxx x) tečka xxxxxxxxx xxxxxx x xxxxxxxx xx písmena x) x x), xxxxx xxxxx:
"x) xxxxxxxxxxxxxxxx xxxxxxxxx prokázat xxxxxx xxxxxxx xx xxxxxxx xxx, aby xxxx xxxxxxx či xxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx,
x) pravostí xxxxxxxxx záruka, že xxxxxxxxx jsou autentické x z xxxxxxxxxxxxx xxxxxx.".
4. V §3 odst. 1 xxxx. x) se xxxxx "elektromagnetického" xxxxxxx.
5. X §5 xxxx. 1 xx xx slova "utajované xxxxxxxxx" vkládají xxxxx ", xxxxxxxxxx xxxxxx xxxxxxxxxxxx systému" x xxxxxxxx věta xxx: "Xxxxx xx xxxxxx xxxxxxxxxxxx systému xxxxxxxx, xxxxxxx se xxxxxx xxxxxx zajištění pravosti xxxxxxxxx x nepopiratelnost.".
6. X §5 xx za xxxxxxxx 1 xxxxxx xxxx xxxxxxxx 2, xxxxx xxx:
"(2) Xxxxxx xxxxxxxxxxxx politiky jsou xxxxxxxxxxxx v xxxxxx xxxxxxxxxxx informačního xxxxxxx x x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.".
Dosavadní odstavec 2 se xxxxxxxx xxxx xxxxxxxx 3.
7. X §8 xxxx. 1 se xx xxxxx xxxxxxx x) xxxxx "xxxx" xxxxxxx a xx xxxxxxx b) se xxxxxx xxxx xxxxxxx x), xxxxx zní:
"x) bezpečnostní provozní xxx s xxxxxxxx xxxxxx x formálním xxxxxxx přístupu k xxxxxxxxxx, xxxx".
Xxxxxxxxx xxxxxxx x) xx xxxxxxxx xxxx xxxxxxx x).
8. X §8 se xx xxxxxxxx 3 vkládá xxxx xxxxxxxx 4, xxxxx xxx:
"(4) Xxxxxxxxxxxx xxxxxxxx mód x nejvyšší úrovní x formálním xxxxxxx xxxxxxxx x xxxxxxxxxx xx xxxxxx xxxxxxxxx, xxxxx odpovídá bezpečnostnímu xxxxxxxxxx xxxx x xxxxxxxx xxxxxx, xxx xxxx formální řízení xxxxxxxx navíc xxxxxxxxxxx xxxxxxxx xxxxxxxxx správu xxxxxxxx přístupu.".
Xxxxxxxxx xxxxxxxx 4 xx 8 xx označují xxxx xxxxxxxx 5 xx 9.
9. X §9 odstavec 4 zní:
"(4) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx vedeným x rámci xxxxxxxxxxx xxxxxxx nebo objektu xxxx být, na xxxxxxx analýzy xxxxx, xxxxxxxxxx xxxxx x xxxxxxxx xxxxxxxx fyzické xxxxxxxxxxx všech komponentů xxxxxxxxxxxxx kanálu, xxxxxxx xxxxxxxxx xxxxxxxxx informace xxxx chráněna xxxxxxxxxxxxxxx xxxxxxxx xxxx xx xxxxxxxx xxxxxxxxxxxxxxx ochranou xx xxxxx úrovni, xxxxx xx xxxxxxxxxx xxx xxxxxx utajení xxxxxxxxx xxxxxxxxx informace. Xxxxx xxxxxxxxxxx přenos xxxxxxxxx xxxxxxxxx Xxxx xxxxxxxxx x xxxxx xxxxxxxxxxx informačního systému.".
10. X §9 xxxxxxxx 6 xxx:
"(6) Xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx xxxx xxx zabezpečen xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx certifikován xxxxxxx pro xxxxxx xxxxxx xxxxxxx jako xxxxxxxxx xxxxxxxxx xxxxxxxxx.".
11. X §9 xx xxxxxxxx xxxxxxxx 7, xxxxx zní:
"(7) Xxxxx certifikace xxxxxxxxxxxx xxxxxxx xxxx Xxxx, na xxxxxxx xxxxxxxxxx xxxxxxx rizik, xxxxxxxxx xxxxxxxxxxxx bezpečnostních xxxxxxxx xxx xxxxxxx xxxxxxxx xxxxxxxxxxx komunikačního xxxxxx a xxxxxxxx xxx xxxxxxx důsledků xxxxx, xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx informačního xxxxxxx, xxx xx xxxxxx x xxxxxxxxxx 4 x 6.".
12. Za §9 xx xxxxxx xxxx §9x, který včetně xxxxxxx xxx:
"§9x
Xxxxxxxx xxxxxxxxx informačních xxxxxxx
(1) Xxxxxxxxxx xxxxxxxxxxxx xxxxxxx se xxx účely xxxx xxxxxxxx rozumí xxxxx xxxxxxxxx xxxx nebo xxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx systému x xxxxxxxxxxxx systému xxx xxxxxxxxx s xxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xx xxxxxxxxxxxx sdílení údajů x xxxxxxx xxxxxxxxxxxx xxxxxx. Propojení xxxxxxxxxxxx xxxxxxx x jiným xxxxxxxxxxx xxxxxxxx nebo x xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx x xxxxxxxxxxxxx informacemi lze xxxxxxxxxx xxxxx v xxxxxxx xxxxxxxx xxxxxxxx xxxxxxx.
(2) Xxxxxxxxxxxxx xxxxxxxxxx systém xxx xxxxxxxx x xxxxx xxxxxxxxxxxxxx xxxxxxxxxxx systémem, xxxxx xx bylo xx xxxxxxx xxxxxxx xxxxx schváleno v xxxxx certifikace těchto xxxxxxxxxxxx systémů, je xxxx xxxx realizováno xxxxxxxxxxxx xxxxxxxx x xxxx certifikovány xxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx
a) xxxxxxxx xxxxxx utajení, xxxx
x) xxxxxxxxx stupně xxxxxxx, za předpokladu, xx xx xxxxxxx xxxxxxxx podle xxxxxxxx 3.
(3) Xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxx xxxxxxxxx s xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxx xxxxxxxxxxx tak, xxx mezi xxxx xxxx zabráněno přenosu xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxx xxxxxxx, xxx který xx xxxxxxxxxx xxxxxx certifikován.
(4) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxxxx s xxxxxxxx xxxxxxxxxxx xxxx, s xxxxxxxx xxxxxxx, xxx xx instalované xxx xxxxx xxxx xxxx xxxxx a veřejnou xxxxxxxxxxx sítí xxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxx xxxxxxx xxxxx x rámci xxxx xxxxxxxxxxx xxx, xxx xxxx zamezeno xxxxxxx do xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx x xxx umožněn xxxxx xxxxxxxxxxxx přenos dat, xxxxx xxxxxxxxxx důvěrnost, xxxxxxxxx x dostupnost xxxxxxxxx xxxxxxxxx x xxxxxxxxxx xxxxxx certifikovaného xxxxxxxxxxxx systému.
(5) Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xxxxx nakládá s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx tajné, xxxx x utajovanou xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx "XXXXXX", nesmí xxx xxxxx xxx postupně xxxxxxxx x xxxxxxxx xxxxxxxxxxx xxxx.
(6) Xxxxx xx veřejná xxxxxxxxxxx síť využívána xxxxxxxx x xxxxxxx xxx xxxx informačními xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx certifikovaným xxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx se xxxxxx spojení xx xxxxxxxxx. Xxxx xxxxxxxxxxx xxxxxxxx a xxxxxxxx xxxxxxxxxxx xxxx musí xxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xxx, xxx bylo xxxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxxx. Xxxxxxxxx xx xxxxxxxxx analýzy xxxxx x xxxx xxx xxxxxxxxx x rámci xxxxxxxxxxx xxxxxxxxxxxx systému.".
13. X §11 xx na xxxxx xxxxx odstavce 5 xxxxxxxx slova "x xxxxxx se zbytková xxxxxx a xxxxxx xxxxxx, přičemž xx xxx xx xx, xxx xxxx implementovány xxxxx xxxxxx, xxxxxxxx x služby, které xxxx xxxxxxxx pro xxxxxxx xxxxx, xxx xxxxx xx xxxxxxxxxx xxxxxx zřizován".
14. §14 xxxxxx nadpisu xxx:
"§14
Xxxxxxxxx xxxxxxx xxxxx kompromitujícímu xxxxxxxxxx
(1) Komponenty xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx x zabezpečená xxxxxx xxxx xxxxxx, ve xxxxxx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxxxx takovým xxxxxxxx, xxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx utajované xxxxxxxxx.
(2) Xxxxxxxxx xx zabezpečení proti xxxxxxxxxxxxxxxx vyzařování jsou xxxxxxx xx stupni xxxxxxx utajované informace, xx xxxxxx xxxxxxxxxx xxxxxx xxxxxxx, a xxxx xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.
(3) Xxxxxxxxx informačního xxxxxxx, xxxxx nakládá s xxxxxxxxxx xxxxxxxxx stupně xxxxxxx Důvěrné xxxx xxxxxxx, x hlediska xxxx xxxxxxxxxxx proti xxxxxxxxxxxxxxxx vyzařování musí xxx xxxxxxxxx v xxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx. Xxxxxx x instalaci xxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx. Xxxxx x forma xxxxxxx jsou xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxx.".
15. X §15 xxxx. 4 xx xxxxx "xxxxxx" xxxxxxxxx xxxxx "xxxxxxxxx xxxxx".
16. V §15 xxxxxxxx 5 x 6 xxxxx:
"(5) Xxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxx xxxx xxx snížen, stupně xxxxxxx Důvěrné může xxx snížen nebo xxxxxx, xxxxx v xxxxxxx, že vymazání xxxxxxxxxxx informací x xxx xxxx xxxxxxxxx xxxxxxxx uvedeným x xxxxxxxx 6 xxxx xx xxxxxxxxx, xx xx xxx byly xxxxx jeho dosavadního xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxxx informace xxxxxxx stupně utajení xxxx informace xxxxxxxxxxx xxxx je xxxxxxxxx, xx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxx během xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxx xxxxxx. Stupeň xxxxxxx nosiče xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxxxxx může být xxxxxx xxxxx v xxxxxxx, že xxxxxxxx xxxxxxxxxxx informací z xxx xxxx provedeno xxxxxxxx xxxxxxxx x xxxxxxxx 6 xxxx xx xxxxxxxxx, že xx něm byly xxxxx xxxx dosavadního xxxxxxxxx cyklu xxxxxxx xxxxx xxxxxxxxx neutajované xxxx je xxxxxxxxx, xx stupeň xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xx něm xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxx.
(6) Vymazání xxxxxxxxx xxxxxxxxx z nosiče xxxxxxxxxxx informací, xxxxx xxxxxxxx xxxxxxx xxxx xxxxxxx xxxx stupně xxxxxxx, xxxx xxx xxxxxxxxx xxx, xxx xxxxxxxxx informace uložená xx nosiči xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxxx x při xxxxxxx xxxxxxxxxxxxx metod. Xxxxxxxx x postupy xxxxxxxxxx xxxxxxxx xxxxxxx Xxxx x xxxxxxxxxxxxx xxxxxxxxx, postup xxxx xxx uveden x xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx systému x xxxxxxxx x xxxxx jeho certifikace.".
17. V §15 xx xxxxxxxx xxxxxxxx 8, xxxxx xxx:
"(8) Při používání xxxxxxxxxxxxxxxx vyměnitelných nosičů xxxxxxxxx musí xxx x bezpečnostní xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx ke vstupním x výstupním zařízením.".
18. X §16 xxxx. 2 xx xxxxx "xxx xxxxxxxxx xxxxxxxxx fyzické osoby" xxxxxxxxx xxxxx "splňovat xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx".
19. X §16 xx xx xxxxxxxx 2 xxxxxxxx xxxx xxxxxxxx 3 xx 5, xxxxx xxxxx:
"(3) Xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx funkci xxxxxxxxxxxxxx x xxxxx xxxxxxx řízení xxxxxxx, x xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx systému, xxxx xxxxxxxx podmínky xxx přístup fyzické xxxxx k xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x xxxxx xxxxxx xxxxxxx, xxxxx xx xxxxxxxx stupeň xxxxxxx xxxxxxxxxxx informací, xx xxxxxxx může xxxxxxxxxx xxxxxx xxxxxxxx. Xx xxxxxxx u xxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx pro xxxxxxxxxx xxxxxxxxx xxxxxxxxx stupně xxxxxxx Xxxxxx tajné. X správce xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx x xxxxx úplného řízení xxxxxxx, a x xxxxxxxxxxxxxx xxxxxxx celého xxxxxxxxxxxx systému xxxxxx xxxxxxx nebo s xxxxxx xxxxxxx zpracování xxxxxxxxxxx xxxxxxxxx nejvyššího xxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxxx je xxxxxxxxxx xxxxxx určen, xxxx x nichž xxxxxxxxx ke kumulaci xxxxxxxxxxx xxxxxxxxx xxxx x xxxxx se xxxxxxxxxx xxxxx taktická xxxxxxxxx xxxxxxxxx, xxxx Xxxx, xx xxxxxxxx xxxxxxxxxxxxxxxx rizik, xxxxx xxxx dostačující splnění xxxxxxxx pro xxxxxxx xxxxxxx xxxxx x xxxxxxxxx xxxxxxxxx xx xxxxxx shodné x xxxxxxxxx xxxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxx.
(4) Xxxxxxx informačního xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx s xxxxxxxxx xxxxx řízení xxxxxxx, xxxxxxx správu serverů, xxxxxx xxxxxxxx nebo xxxxxxx správu a xxxxxxxxxxxx xxxxxxx informačního xxxxxxx zajišťující xxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxx, xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx fyzické xxxxx x utajované xxxxxxxxx xxxxxx utajení xxxxxxxx x nejvyšším xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační systém xxxxxxxx.
(5) X xxxxxxx, že xxxxxxxxx xxxxx xxxx xx xxxxxxxx xxxxx schválí xxxxxxxxxx systém do xxxxxxx xxx xxxxxxxxx x xxxxxxxxxx xxxxxxxxx xx xxxxxx utajení xxxxxxx, xxxxx xx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xx xxxxxxx xxxx informační systém xxxxxxxx, je xxx xxxxxxxxx nutné xxxxxx xxxxxxxx pro xxxxxxx xxxxxxx xxxxx k xxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx utajení xxxxxxxxxxx xxxxxxxxx, xxx xxxxx xx informační xxxxxx xxxxxxxx xx xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 x 4 xx xxxxxxxx xxxx xxxxxxxx 6 x 7.
20. X §17 xx xxxxxxxx odstavec 3, xxxxx včetně xxxxxxxx xxx čarou x. 6 xxx:
"(3) Xxxxxxxx-xx to xxxxxxx, xxx xxxxxx xx xxxxxxxxxx systém xxxxxx, xx v xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx jednání xx xxxxxxxx. X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x elektronické xxxxxx6), xxxx xxx xxxxxxxx, kterým xx xxxxxxxxxxx, hodnocen xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
6) Xxxxx č. 499/2004 Xx., x xxxxxxxxxxxx x xxxxxxx xxxxxx x x xxxxx xxxxxxxxx xxxxxx, xx xxxxx pozdějších xxxxxxxx.".
21. X §20 xx doplňují xxxxxxxx 5 a 6, xxxxx xxxxx:
"(5) Xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx oblasti xxx xxxxxxxx xxxxx xxxxxxxxxxxx systému, x xxx mohou být xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxxxxx x xxxxxxx s tabulkami xxxxxxxx hodnot xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx uvedenými x xxxxxxx x. 1 xxxxxxxx č. 528/2005 Xx., x fyzické xxxxxxxxxxx a certifikaci xxxxxxxxxxx xxxxxxxxxx, ve xxxxx pozdějších xxxxxxxx.
(6) Xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx informačního xxxxxxx xx xxxxxxx x xxxxxxx č. 3 x xxxx xxxxxxxx.".
22. X §23 xx xx xxxxxxxx 2 xxxxxx xxxx odstavec 3, xxxxx xxx:
"(3) X xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx je xxxxxxxxx xxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xx informačního xxxxxxx.".
Xxxxxxxxx xxxxxxxx 3 xx 10 xx xxxxxxxx xxxx xxxxxxxx 4 až 11.
23. X §23 xx za xxxxxxxx 8 xxxxxx xxxx xxxxxxxx 9, xxxxx xxx:
"(9) X xxxxxxxxxxx oblasti, x níž xxxx xxxxxxxx xxxxxxxxxx informačního xxxxxxx xxx xxxxxxxxx x utajovanou informací xxxxxx utajení Xxxxx xxxx Xxxxxx xxxxx, xx na žádost xxxxxx státu xxxx xxxxxxxxxxx provádí xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx technických xxxxxxxxxx xxxxxxxx k xxxxxxxxx xxxxxxxxx. Tato xxxxxxxx xx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x xxxx xxxxxxxxx zpravidla x xxxxxxxxx dvou xxx.".
Xxxxxxxxx xxxxxxxx 9 xx 11 xx xxxxxxxx xxxx xxxxxxxx 10 xx 12.
24. V §24 xxxx. 1 písm. x) xxxxxx 1 x 2 se xx xxxxx "identifikační xxxxx" xxxxxxxx xxxxx ", bylo-li přiděleno".
25. V §24 xxxx. 1 písm. x) bodě 2 xx xxxxx "xxxxxxx xxxxxxx" xxxxxxxxx xxxxx "xxxxxx xxxxxxxx xxxxxx xxxx x cizince xxxxxx obdobného xxxxxx".
26. X §24 xxxx. 1 se xx konci xxxxx xxxxxxx x) xxxxxxxx xxxxx "xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx".
27. V §27 xx xxxxxx nový xxxxxxxx 1, který xxx:
"(1) Projekt xxxxxxxxxxx komunikačního systému xxxxxxxx xxxx xxxxxxxxxxx
x) bezpečnostní xxxxxxxx xxxxxxxxxxxxx xxxxxxx,
b) xxxxxxxxxxx x xxxxxxxx xxxxxxx xxxxxxxxxxx komunikačního xxxxxxx,
x) xxxxxxxx xxxxxxxx xxx bezpečnostní xxxxxx xxxxxxxxxxxxx systému x
d) xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx.".
Dosavadní odstavce 1 xx 4 xx označují jako xxxxxxxx 2 xx 5.
28. X §28 xxxx. 2 xxxx. x), §33 xxxx. 1 xxxx. x), §37 xxxx. x) xx slova "xxx seznamování se x xxxxxxxxxxx informacemi" xxxxxxxxx xxxxx "nebo xxxxx platného xxxxxxxxxx xxxxxxxxxxx".
29. X §28 xxxx. 2 xx xx konci xxxxx xxxxxxx x) xxxxxxxx slova "xxxx xxxxx xxxxxxxx prohlášení xxxxxxxxxxx".
30. V §28 xxxx. 3 xx xxxxx "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3".
31. X §29 xxxx. 1 xx slova "27 xxxx. 2" xxxxxxxxx xxxxx "27 xxxx. 3", slova "27 xxxx. 3" xx xxxxxxxxx xxxxx "27 xxxx. 4" a xxxxx "27 odst. 4" se xxxxxxxxx xxxxx "27 odst. 5".
32. V xxxxxxx xxxxx xxxxxx xx xxxxx "XXXXXXXXXXXXXXXXX" xxxxxxx.
33. X xxxxx čtvrté xx xx xxxxxxx xxxxx X vkládá xxxx §29x, xxxxx zní:
"§29x
Xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxx x xxxxxxxxxxxxxx zařízení, xxxxx xx xxxxx xxxxxxxx únik xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Xxxxxx xxxxx, Xxxxx xxxx Důvěrné.".
34. X §30 xxxx. 1 xxxxxx xxxxx xxxxxxxxxx xx za xxxxx "objektu" xxxxxxxx xxxxx "x xxxxxxx xxxx xxxxxx informací xxxxxxxxxxxxxxx xxxxxxxxxxx".
35. X §32 xx xxxxxx nový xxxxxxxx 1, xxxxx xxx:
"(1) Xxxxxxx xxxxxxx xx xxxxxxxx stíněný xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxx, optického x xxxxxxxxxxx vyzařování mimo xxxxx xxxxxxx.".
Xxxxxxxxx xxxx se xxxxxxxx xxxx xxxxxxxx 2.
36. V §38 xxxx. 1 se xxxxx "xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, zobrazovacího xxxxxxxx xxxx psacího xxxxxx x pamětí, xxxxx xxxxxx xxxxxxxx informačního xxxx komunikačního xxxxxxx" xxxxxxxxx xxxxx "xxxxxxxxxx xxxxxxxxxxx informací x xxxxxxxxxxxx xxxxxx v xxxxxxxx, xxxxx xxxx xxxxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxx x xxxxxx xxxxxx x pamětí x x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxx".
37. X §38 xxxx. 2 xx xxxxx "Kopírovací xxxxxxxx, xxxxxxxxxxx zařízení x psací stroj x xxxxxx, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx utajení Důvěrné xxxx vyššího, xxxx xxx zabezpečeny" xxxxxxxxx xxxxx "Zařízení xxxxx xxxxxxxx 1, xxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Důvěrné xxxx vyššího, musí xxx xxxxxxxxxxx".
38. X §38 odst. 3 se slova "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x xxxxx xxxxx s xxxxxx xxxx být xxxxxxxx" xxxxxxxxx slovy "Xxxxxxxx xxxxx odstavce 1 xxxx být xxxxxxxx".
39. V §38 xxxx. 4 se xxxxx "Xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení a xxxxx stroje x xxxxxx musí být xxxxxxx xxxxxxxx" nahrazují xxxxx "Zařízení podle xxxxxxxx 1 xxxx xxx xxxxxxx xxxxxxxx".
40. X §38 xxxx. 5 se xxxxx "xxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx xxxxxxxx x xxxxxxx xxxxxx s xxxxxx" xxxxxxxxx xxxxx "xxxxxxxx xxxxx xxxxxxxx 1".
41. X §38 xxxx. 6 xx xxxxx "S xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxx zařízením" xxxxxxxxx xxxxx "Se zařízením xxxxx xxxxxxxx 1" x slova ", xxxxxxxxxxxx x pamětech" xx nahrazují slovy "x komponentách".
42. X §38 xxxx. 7 xx xxxxx "xxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx x psací xxxxxx x xxxxxx" xxxxxxxxx slovy "zařízení xxxxx xxxxxxxx 1", xxxxx "pamětí" se xxxxxxxxx slovy "xxxxxxxxx" x xx xxxxx xxxxx xx xxxxxxxx xxxxx "xxxxx §15, xxxxx xxxxx být xxxxxxxxx xxxxxxxx činnosti".
43. Doplňuje xx xxxxxxx x. 3, xxxxx xxxxxx xxxxxxx xxx:
"Xxxxxxx č. 3 x xxxxxxxx x. 523/2005 Xx.
XXXXXXX BEZPEČNOST XXXXXXXXXXXX XXXXXXX (XX)
1.1. XXXXXXXXXXXX XXX

1.1.1. Xxxxx xxxxx xxxxxxxxxxxx xxxxxxx mohou být xxxxxxxxx informace xxxxx xxxxxxxxx x xxxxxxxxxxxx xxxx přenášeny:


XX1 = 4 xxxx
X xxxxxxx, xx xx x xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxx nebo více xxxxx informačního systému, xxxxxxx se nejnižší x xxxxxx parametru XX1 xxxxxxxxxx k xxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx.
1.2. UKLÁDÁNÍ XXXXXXXXXXX XXXXXXXXX XX XXXXXXXXXXXX XXXXXXX (VEŠKERÁ XXXXXXXXXXX XXXXXXXX XXXXX)
Xxxxxxxx, v xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx pro ukládání xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx Vyhrazené a xxxxx, musí xxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxx.

1.2.1. Xxxxxxx xxxx xxxx šifrována xxxxxxxxxxxxxx kryptografickým xxxxxxxxxxx


SS1 = 4 xxxx
Xxxxx xxxxxxxxx SS1, xxxxx xx xxxxxxxx na xxxxxxx zašifrovaná xxxx, xx xxxxx xxxx xxxxxxxx x xxxxxxxxxx X1 xxxxxxxxxxxxxxxx prostředku.

1.2.2. Uložená xxxx xxxxxx xxxxxxxxx


SS1 = 1 bod

1.3.1. Xxxxxxxxxxxx jménem x xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxx obsahem x xxxxxxxx:


XX2 = 4 xxxx
Xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx pro xxxxxxxxxxx xxxx xxx xxxxxxxxxxxxx Xxxxxx.
Xxxxx způsob xxxxxxxxxxx xxxxx bezpečnostní xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 4.

1.3.2. Identifikace xxxxxx x autentizace xxxxxxxxx x xxxxxxxxxx xxxxxxx:


XX2 = 3 xxxx
Kryptografické xxxxxxxxxx xxxxxxxx používaného xxx xxxxxxxxxxx xxxx xxx certifikované Úřadem.
Xxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx ekvivalent xxxxx úschovného objektu xxxx 3.

1.3.3. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxx


XX2 = 2 xxxx
Předmět používaný xxx xxxxxxxxxxx musí xxx xxxxxxxx Úřadem x xxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx.
Xxxxx xxxxxx xxxxxxxxxxx tvoří xxxxxxxxxxxx ekvivalent xxxxx xxxxxxxxxx xxxxxxx xxxx 2.

1.3.4. Xxxxxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxx


XX2 = 1 bod
Xxxxxxxxx xxxxx x xxxxxx xxxxxxxxx xxxxx xxxx xxx xxxxxxxx Xxxxxx v xxxxx xxxxxxxxxxx informačního xxxxxxx.
Xxxxx xxxxxx autentizace xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxx 1.
X xxxxxxxx xxxxxx XX1 x XX2 získaných xxxxx xxxx 1.1. xxxx 1.2. x xxxx 1.3. xxxx xxxxxxx xx xxxxxxxx xxxxxxx X1:

(S1) = XX1 x XX2
Xxxxxxx XX1 x XX2 lze xxxxxx xx tabulky xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx nebo xxxxxxx xxxxxxx.".
Čl. XX
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx účinnosti xxxx 1. xxxxx 2012.
Ředitel:
Xxx. Xxxxxxxx x. x.
Informace

Právní xxxxxxx x. 453/2011 Xx. xxxxx xxxxxxxxx xxxx 1.1.2012.

Xxxxxx xxxxxxx x. 453/2011 Xx. xxx xxxxxx xxxxxxx předpisem č. 479/2024 Sb. x xxxxxxxxx od 1.1.2025.

Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, pokud xx xxxx netýká xxxxxxxxx změna xxxxx xxxxxxxxx právního xxxxxxxx.