§ 4 Vyhláška o způsobilosti informačních a komunikačních systémů a samostatných elektronických zařízení, stínicích komor, zabezpečených oblastí a objektů k ochraně před únikem utajovaných informací kompromitujícím vyzařováním a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o kompromitujícím vyzařování) – Žádost o ověření způsobilosti komponent informačního nebo komunikačního systému
Vyhláška o způsobilosti informačních a komunikačních systémů a samostatných elektronických zařízení, stínicích komor, zabezpečených oblastí a objektů k ochraně před únikem utajovaných informací kompromitujícím vyzařováním a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o kompromitujícím vyzařování) · 430/2024 Sb. · § 4 · Správní právo
Stručně: Paragraf 4 vyhlášky 430/2024 stanovuje, jaké náležitosti musí obsahovat žádost o ověření způsobilosti komponent informačního nebo komunikačního systému k ochraně před únikem utajovaných informací kompromitujícím vyzařováním.
§ 4 Žádost o ověření způsobilosti komponent informačního nebo komunikačního systému
(1) Žádost o ověření způsobilosti komponent informačního nebo komunikačního systému obsahuje
a) jméno a příjmení kontaktní osoby žadatele a kontaktní spojení, kterým se rozumí alespoň její telefonní číslo a adresa elektronické pošty,
b) identifikaci komponent informačního nebo komunikačního systému, jejichž způsobilost má být ověřena,
c) údaj o stupni utajení utajovaných informací, které budou prostřednictvím komponent informačního nebo komunikačního systému zpracovávány, a
d) odůvodnění žádosti, které obsahuje účel využití komponent.
(2) Zpravodajská služba uvádí v žádosti podle odstavce 1 údaje podle písmen b) až d) pouze v rozsahu, který neohrozí plnění jejích úkolů podle jiného právního předpisu.
Paragraf 4 vyhlášky 430/2024 stanovuje, jaké náležitosti musí obsahovat žádost o ověření způsobilosti komponent informačního nebo komunikačního systému k ochraně před únikem utajovaných informací kompromitujícím vyzařováním.
Co to znamená v praxi
Pokud chcete, aby vaše komponenty informačního nebo komunikačního systému mohly zpracovávat utajované informace, musíte podat žádost o ověření jejich způsobilosti.
V žádosti je nutné uvést kontaktní údaje žadatele, přesnou identifikaci komponent, stupeň utajení informací, které budou zpracovávány, a účel využití těchto komponent.
Zpravodajské služby mají výjimku a nemusí uvádět všechny údaje, pokud by to ohrozilo plnění jejich úkolů.
Tato žádost je prvním krokem k tomu, aby Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) mohl posoudit, zda jsou vaše systémy dostatečně zabezpečené proti úniku informací prostřednictvím kompromitujícího vyzařování.
Na co si dát pozor
Je klíčové přesně identifikovat komponenty a správně uvést stupeň utajení, aby nedošlo k prodlevám v procesu ověřování.
Odůvodnění žádosti by mělo jasně specifikovat účel využití komponent, což pomůže NÚKIBu při hodnocení.
Zpravodajské služby by měly pečlivě zvážit, které informace v žádosti vynechají, aby neohrozily své úkoly, ale zároveň poskytly dostatek informací pro posouzení.
Provozuje Eucalypt 4 s.r.o., IČO 22103741, Jičínská 226/17, Praha 3 (kontakt). Zdroj dat: e-Sbírka / justice.cz (oficiální). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.