§ 24 Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti) – Bezpečnostní požadavky na informační systém s distribuční službou
Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti) · 479/2024 Sb. · § 24 · Ostatní právní předpisy
Stručně: Paragraf 24 vyhlášky 479/2024 stanovuje, jaké bezpečnostní požadavky musí splňovat informační systém, který slouží k doručování utajovaných informací mezi různými evidenčními místy.
§ 24 Bezpečnostní požadavky na informační systém s distribuční službou
(1) Informační systém určený k doručování utajovaných informací mezi různými evidenčními místy musí mít
a) zřízen pro každé evidenční místo v rámci tohoto informačního systému doručovací adresu, kterou je adresa elektronické pošty nebo obdobný identifikátor distribuční služby, a
b) veden seznam doručovacích adres všech evidenčních míst v rámci tohoto informačního systému dostupný všem uživatelům informačního systému, kteří jej nezbytně potřebují k výkonu své funkce, pracovní nebo jiné činnosti.
(2) Způsob a podmínky doručování utajovaných informací podle odstavce 1 musí být stanoveny v popisu bezpečnosti informačního systému.
Paragraf 24 vyhlášky 479/2024 stanovuje, jaké bezpečnostní požadavky musí splňovat informační systém, který slouží k doručování utajovaných informací mezi různými evidenčními místy.
Co to znamená v praxi
Každé evidenční místo v takovém informačním systému musí mít svou doručovací adresu, například e-mailovou, nebo podobný identifikátor pro distribuční službu.
Všichni uživatelé informačního systému, kteří to potřebují pro svou práci, musí mít přístup k seznamu doručovacích adres všech evidenčních míst.
Způsob a podmínky, jak se utajované informace doručují, musí být podrobně popsány v bezpečnostní dokumentaci informačního systému.
Na co si dát pozor
Je nutné zajistit, aby doručovací adresy byly správně nastaveny a udržovány pro každé evidenční místo.
Seznam doručovacích adres musí být dostupný pouze oprávněným uživatelům, kteří jej skutečně potřebují.
Popis bezpečnosti informačního systému musí detailně a jasně specifikovat všechny aspekty doručování utajovaných informací.
Provozuje Eucalypt 4 s.r.o., IČO 22103741, Jičínská 226/17, Praha 3 (kontakt). Zdroj dat: e-Sbírka / justice.cz (oficiální). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.