§ 9a Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor – Bezpečné propojení informačních systémů
Vyhláška, kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor · 453/2011 Sb. · § 9a
Stručně: Paragraf 9a vyhlášky 453/2011 stanovuje pravidla pro bezpečné propojení informačních systémů, které nakládají s utajovanými informacemi, s jinými systémy nebo veřejnými sítěmi.
§ 9a Bezpečné propojení informačních systémů
(1) Propojením informačních systémů se pro účely této vyhlášky rozumí přímé propojení dvou nebo více informačních systémů nebo informačního systému a informačního systému pro nakládání s neutajovanými informacemi za účelem jednosměrného či vícesměrného sdílení údajů a dalších informačních zdrojů. Propojení informačního systému s jiným informačním systémem nebo s informačním systémem pro nakládání s neutajovanými informacemi lze realizovat pouze v případě nezbytné provozní potřeby.
(2) Certifikovaný informační systém lze propojit s jiným certifikovaným informačním systémem, pokud to bylo na základě analýzy rizik schváleno v rámci certifikace těchto informačních systémů, je mezi nimi realizováno bezpečnostní rozhraní a jsou certifikovány pro nakládání s utajovanými informacemi
a) stejného stupně utajení, nebo
b) odlišného stupně utajení, za předpokladu, že se uplatní opatření podle odstavce 3.
(3) Propojení informačních systémů certifikovaných pro nakládání s utajovanou informací odlišného stupně utajení musí být realizováno tak, aby mezi nimi bylo zabráněno přenosu utajované informace vyššího stupně utajení, nežli je stupeň utajení, pro který je informační systém certifikován.
(4) Certifikovaný informační systém nesmí být propojen s veřejnou komunikační sítí, s výjimkou případů, kdy má instalované pro tento účel mezi sebou a veřejnou komunikační sítí vhodné bezpečnostní rozhraní, schválené na základě analýzy rizik v rámci jeho certifikace tak, aby bylo zamezeno průniku do certifikovaného informačního systému a byl umožněn pouze kontrolovaný přenos dat, který nenarušuje důvěrnost, integritu a dostupnost utajované informace a dostupnost služeb certifikovaného informačního systému.
(5) Certifikovaný informační systém, který nakládá s utajovanou informací stupně utajení Přísně tajné, nebo s utajovanou informací vyžadující zvláštní režim nakládání označené „ATOMAL“, nesmí být přímo ani postupně propojen s veřejnou komunikační sítí.
(6) Pokud je veřejná komunikační síť využívána výhradně k přenosu dat mezi informačními systémy nebo lokalitami informačního systému a přenášené informace jsou chráněny certifikovaným kryptografickým prostředkem, nepovažuje se takové spojení za propojení. Mezi informačním systémem a veřejnou komunikační sítí musí být realizováno vhodné bezpečnostní rozhraní tak, aby bylo zamezeno průniku do informačního systému. Připojení je předmětem analýzy rizik a musí být schváleno v rámci certifikace informačního systému.“.
13. V § 11 se na konci textu odstavce 5 doplňují slova „a určují se zbytková rizika a jejich úroveň, přičemž se dbá na to, aby byly implementovány pouze funkce, zařízení a služby, které jsou nezbytné pro splnění účelu, pro který je informační systém zřizován“.
14. § 14 včetně nadpisu zní:
Paragraf 9a vyhlášky 453/2011 stanovuje pravidla pro bezpečné propojení informačních systémů, které nakládají s utajovanými informacemi, s jinými systémy nebo veřejnými sítěmi.
Co to znamená v praxi
Informační systémy s utajovanými informacemi lze propojit jen, když je to nutné pro provoz.
Certifikované systémy se stejným stupněm utajení lze propojit, pokud to schválila analýza rizik a je mezi nimi bezpečnostní rozhraní.
Certifikované systémy s různým stupněm utajení lze propojit, ale musí se zabránit přenosu vyššího stupně utajení do systému s nižším stupněm.
Systémy s utajovanými informacemi stupně "Přísně tajné" nebo "ATOMAL" nesmí být propojeny s veřejnou komunikační sítí.
Příklad
Firma má dva certifikované informační systémy. Jeden zpracovává informace stupně "Tajné", druhý "Důvěrné". Propojení těchto systémů je možné, ale musí být zajištěno, že informace "Tajné" se nedostanou do systému "Důvěrné".
Na co si dát pozor
Propojení s veřejnou sítí je možné jen s vhodným bezpečnostním rozhraním, schváleným v rámci certifikace, které zamezí průniku a zajistí kontrolovaný přenos dat.
Pokud se veřejná síť používá jen pro přenos dat mezi systémy a data jsou chráněna certifikovaným kryptografickým prostředkem, nejedná se o propojení, ale i zde je nutné bezpečnostní rozhraní a schválení v rámci certifikace.