§ 8 Vyhláška Úřadu pro ochranu osobních údajů o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu – Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu
Vyhláška Úřadu pro ochranu osobních údajů o upřesnění podmínek stanovených v § 6 a 17 zákona o elektronickém podpisu a o upřesnění požadavků na nástroje elektronického podpisu · 366/2001 Sb. · § 8 · IT právo a ochrana dat
Stručně: Paragraf 8 vyhlášky 366/2001 stanovuje, jak Úřad pro ochranu osobních údajů posuzuje shodu nástrojů elektronického podpisu s požadavky zákona o elektronickém podpisu.
§ 8 Náležitosti postupu a způsobu vyhodnocování shody nástrojů elektronického podpisu
(1) Úřad vyhodnocuje na základě písemné žádosti shodu nástrojů elektronického podpisu určených pro podepisování vydávaných kvalifikovaných certifikátů a seznamu kvalifikovaných certifikátů, které byly zneplatněny, s požadavky stanovenými zákonem o elektronickém podpisu.
(2) Žádost podle odstavce 1 musí obsahovat
a) podrobný popis funkce a technickou dokumentaci nástroje elektronického podpisu podle odstavce 1, a
b) výsledek hodnocení kryptografických funkcí, které používá nástroj elektronického podpisu podle odstavce 1 a které musí odpovídat požadavkům Úřadu na kryptografické moduly. Tyto požadavky Úřad zveřejňuje ve Věstníku Úřadu. Toto hodnocení zajišťuje zpravidla dodavatel příslušného nástroje elektronického podpisu.
(3) Pokud nástroj elektronického podpisu podle odstavce 1 splňuje požadavky stanovené zákonem o elektronickém podpisu a Úřad vysloví shodu, je nástroj považován za bezpečný. Seznam nástrojů, u nichž byla vyslovena shoda, zveřejňuje Úřad ve Věstníku Úřadu.
Paragraf 8 vyhlášky 366/2001 stanovuje, jak Úřad pro ochranu osobních údajů posuzuje shodu nástrojů elektronického podpisu s požadavky zákona o elektronickém podpisu.
Co to znamená v praxi
Úřad posuzuje shodu nástrojů elektronického podpisu, které slouží k podepisování kvalifikovaných certifikátů a seznamů zneplatněných certifikátů.
Pro posouzení je nutné podat písemnou žádost.
Žádost musí obsahovat podrobný popis funkce a technickou dokumentaci nástroje.
Součástí žádosti musí být i výsledek hodnocení kryptografických funkcí nástroje, které musí odpovídat požadavkům Úřadu zveřejněným ve Věstníku Úřadu. Toto hodnocení obvykle zajišťuje dodavatel nástroje.
Pokud Úřad shodu vysloví, je nástroj považován za bezpečný a Úřad jej zveřejní ve Věstníku Úřadu.