§ 18 Vyhláška Národního bezpečnostního úřadu o zajištění bezpečnosti informačních systémů nakládajících s utajovanými skutečnostmi, provádění jejich certifikace a náležitostech certifikátu – Požadavky na bezpečnost nosičů utajovaných informací
Vyhláška Národního bezpečnostního úřadu o zajištění bezpečnosti informačních systémů nakládajících s utajovanými skutečnostmi, provádění jejich certifikace a náležitostech certifikátu · 56/1999 Sb. · § 18 · IT právo a ochrana dat
Stručně: Paragraf 18 vyhlášky 56/1999 stanovuje pravidla pro evidenci, označování, snižování stupně utajení a ničení nosičů utajovaných informací v informačních systémech.
§ 18 Požadavky na bezpečnost nosičů utajovaných informací
(1) Všechny nosiče utajovaných informací informačního systému musí být evidovány.
(2) Vyměnitelný nosič utajovaných informací musí být dále označen způsobem stanoveným pro utajované skutečnosti nelistinného charakteru.
(3) Stupeň utajení vyměnitelného nosiče utajovaných informací, který byl označen stupněm utajení „Přísně tajné“, nesmí být snížen.
(4) Stupeň utajení vyměnitelného nosiče utajovaných informací, který byl označen stupněm utajení „Tajné“, „Důvěrné“ nebo „Vyhrazené“, může být snížen pouze v případě, že vymazání utajovaných informací z něj bylo provedeno způsobem uvedeným v odstavci 5.
(5) Vymazání utajované informace z vyměnitelného nosiče utajovaných informací, které umožňuje snížení jeho stupně utajení, musí být provedeno tak, aby získání zbytkové utajované informace nebylo možné nebo bylo vysoce obtížné i při využití speciálních laboratorních metod a prostředků.
(6) Ničení nosiče utajovaných informací informačního systému musí být provedeno tak, aby nebylo možno žádným způsobem utajovanou informaci z něho opětovně získat.
Paragraf 18 vyhlášky 56/1999 stanovuje pravidla pro evidenci, označování, snižování stupně utajení a ničení nosičů utajovaných informací v informačních systémech.
Co to znamená v praxi
Všechny nosiče utajovaných informací v informačním systému musí být evidovány, aby bylo možné sledovat jejich pohyb a stav.
Vyměnitelné nosiče utajovaných informací (např. USB disky, CD/DVD) musí být označeny podle pravidel pro nelistinné utajované skutečnosti.
Snížení stupně utajení vyměnitelného nosiče je možné jen za přísných podmínek, zejména po důkladném vymazání informací, které znemožní jejich obnovení.
Ničení nosičů utajovaných informací musí být provedeno tak, aby z nich nebylo možné žádným způsobem získat původní utajovanou informaci.
Na co si dát pozor
Stupeň utajení „Přísně tajné“ u vyměnitelného nosiče nelze nikdy snížit.
Vymazání utajovaných informací pro snížení stupně utajení musí být provedeno tak, aby získání zbytkové informace bylo nemožné nebo vysoce obtížné i s použitím speciálních metod.
Provozuje Eucalypt 4 s.r.o., IČO 22103741, Jičínská 226/17, Praha 3 (kontakt). Zdroj dat: e-Sbírka / justice.cz (oficiální). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.