§ 28 Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti) – Integrita softwarového vybavení a informací musí být…

Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti) · 479/2024 Sb. · § 28 · Ostatní právní předpisy
Stručně: Paragraf 28 vyhlášky 479/2024 stanovuje pravidla pro ochranu softwaru a informací před škodlivým kódem, evidenci a používání hardwaru a softwaru, zálohování dat a bezpečné odstraňování utajovaných informací před vyřazením zařízení.
§ 28 (1) Integrita softwarového vybavení a informací musí být chráněna před působením škodlivého kódu. (2) Softwarové a hardwarové vybavení systému musí být uvedeno v evidenci aktiv a smí být používáno pouze v souladu s podmínkami v uvedenými popisu bezpečnosti systému a provozní bezpečnostní směrnici. (3) Analýza rizik a popis bezpečnosti systému stanoví požadavky na provádění zálohování softwarového vybavení a uložených informací. Záloha musí být uložena tak, aby nemohlo dojít k jejímu poškození, zničení nebo zneužití. (4) Popis bezpečnosti systému stanoví postup odstranění utajovaných informací z hardwarového vybavení před jeho vyřazením z používání, případně před jeho zničením.
← § 27celý předpis§ 29 →

Výklad

Stručně

Paragraf 28 vyhlášky 479/2024 stanovuje pravidla pro ochranu softwaru a informací před škodlivým kódem, evidenci a používání hardwaru a softwaru, zálohování dat a bezpečné odstraňování utajovaných informací před vyřazením zařízení.

Co to znamená v praxi

Na co si dát pozor

Hlídat změny § 28 – pošleme e-mail, když se paragraf novelizuje.
← § 27celý předpis§ 29 →