§ 12 Vyhláška o zajištění kryptografické ochrany utajovaných informací a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti – PODROBNOSTI ZPŮSOBU VYZNAČOVÁNÍ NÁLEŽITOSTÍ NA UTAJOVANÉ INFORMACE Z OBLASTI KRYPTOGRAFICKÉ OCHRANY A ZPŮSOB VEDENÍ EVIDENCE
Vyhláška o zajištění kryptografické ochrany utajovaných informací a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti · 447/2024 Sb. · § 12 · Správní právo
Stručně: Paragraf 12 vyhlášky 447/2024 stanovuje, jakým způsobem se označují a evidují utajované informace související s kryptografickou ochranou, zejména kryptografické prostředky, klíčový a heslový materiál.
§ 12 PODROBNOSTI ZPŮSOBU VYZNAČOVÁNÍ NÁLEŽITOSTÍ NA UTAJOVANÉ INFORMACE Z OBLASTI KRYPTOGRAFICKÉ OCHRANY A ZPŮSOB VEDENÍ EVIDENCE
(1) Kryptografický prostředek a materiál k zajištění jeho funkce distribuovaný do České republiky z Organizace Severoatlantické smlouvy nebo Evropské unie nebo jejich členských států označený textem „CCI“ nebo označením „Controlled Cryptographic Item“ se považuje za kontrolovanou kryptografickou položku a kryptografický prostředek distribuovaný do České republiky z členských států Organizace Severoatlantické smlouvy nebo Evropské unie označený textem „CI“ nebo označením „Controlled Item“ se považuje za kontrolovanou položku.
(2) Označování kryptografického prostředku, včetně označení textem „CCI“ nebo označením „Controlled Cryptographic Item“ nebo textem „CI“ nebo označením „Controlled Item“, upravuje jeho certifikační zpráva.
(3) Označení utajovaného klíčového materiálu a metadata spojená s klíčovým materiálem musí obsahovat zejména stupeň utajení, identifikační údaje pro potřeby evidence, informace o platnosti a určení klíčového materiálu. Označení klíčového materiálu musí současně obsahovat slovo „KRYPTO“.
(4) Označení utajovaného heslového materiálu a metadata spojená s heslovým materiálem musí obsahovat stupeň utajení a evidenční údaje stanovené výrobcem heslového materiálu.
(5) Materiál k zajištění funkce kryptografického prostředku, který nezahrnuje materiál uvedený v odstavcích 3 a 4, musí obsahovat identifikační údaje pro potřeby evidence.
(6) Heslový materiál pro odvození klíče a klíčový materiál, který je provozován v režimu schváleného testování nebo školení, se označí stupněm utajení nebo označením „NEUTAJOVANÉ“ podle certifikační zprávy kryptografického prostředku a doplňujícím označením „CVIČNÉ“.
Paragraf 12 vyhlášky 447/2024 stanovuje, jakým způsobem se označují a evidují utajované informace související s kryptografickou ochranou, zejména kryptografické prostředky, klíčový a heslový materiál.
Co to znamená v praxi
Rozlišení kryptografických položek: Kryptografické prostředky a materiály distribuované z NATO, EU nebo jejich členských států se označují jako „CCI“ (Controlled Cryptographic Item) nebo „CI“ (Controlled Item) a jsou považovány za kontrolované kryptografické nebo kontrolované položky.
Povinné označení klíčového materiálu: Utajovaný klíčový materiál musí obsahovat stupeň utajení, identifikační údaje pro evidenci, informace o platnosti, určení a vždy slovo „KRYPTO“.
Označení heslového materiálu: Utajovaný heslový materiál musí obsahovat stupeň utajení a evidenční údaje určené výrobcem.
Testovací a školící materiál: Heslový a klíčový materiál používaný pro testování nebo školení se označuje stupněm utajení nebo jako „NEUTAJOVANÉ“ podle certifikační zprávy a doplňkově slovem „CVIČNÉ“.
Na co si dát pozor
Certifikační zpráva kryptografického prostředku je klíčová pro správné označování, včetně textů „CCI“, „Controlled Cryptographic Item“, „CI“ nebo „Controlled Item“.
Při evidenci klíčového materiálu je nutné zajistit, aby byly uvedeny všechny požadované údaje, včetně slova „KRYPTO“.
Materiál pro testování a školení má specifické požadavky na označení, které je třeba dodržet, aby nedošlo k záměně s ostrým materiálem.
Provozuje Eucalypt 4 s.r.o., IČO 22103741, Jičínská 226/17, Praha 3 (kontakt). Zdroj dat: e-Sbírka / justice.cz (oficiální). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.