§ 6 Vyhláška Národního bezpečnostního úřadu o zajištění kryptografické ochrany utajovaných skutečností, provádění certifikace kryptografických prostředků a náležitostech certifikátu

Vyhláška Národního bezpečnostního úřadu o zajištění kryptografické ochrany utajovaných skutečností, provádění certifikace kryptografických prostředků a náležitostech certifikátu · 136/2001 Sb. · § 6 · Správní právo
§ 6 (1) O provedení certifikace je oprávněn požádat výrobce kryptografického prostředku nebo orgán státu3) nebo organizace, který je k tomu výrobcem písemně zmocněn, (dále jen „žadatel“). (2) Žádost o provedení certifikace (dále jen „žádost“) obsahuje a) obchodní firmu, název, nebo jméno a příjmení žadatele, b) sídlo a identifikační číslo žadatele, pokud bylo přiděleno, c) obchodní název a úplné typové označení kryptografického prostředku, d) účel užití kryptografického prostředku a stupeň utajení, pro který má být kryptografický prostředek používán, e) obchodní firmu nebo jméno a příjmení a sídlo výrobce, f) způsob zajištění a distribuce kryptografických materiálů, a g) způsob zajištění záručního a pozáručního servisu kryptografického prostředku. (3) K žádosti se přikládá a) písemné zmocnění výrobce k podání žádosti o provedení certifikace, není-li žadatel výrobcem kryptografického prostředku, b) kopie potvrzení vydaného Úřadem žadateli podle § 62 odst. 1 zákona, c) kopie osvědčení a certifikátů nebo obdobných dokumentů vydaných zahraničními akreditovanými certifikačními pracovišti pro kryptografický prostředek, který má být certifikován, d) doklad o splnění požadavků na bezpečnost, technickou způsobilost a elektromagnetickou kompatibilitu kryptografického prostředku a na ochranu životního prostředí, stanovených technickými předpisy a zvláštními právními předpisy,4) e) písemné prohlášení výrobce, že je schopen trvale zajistit ve výrobě a při zabezpečování servisu dodržení shodných technických parametrů a provozních vlastností odpovídajících schválenému typu certifikovaného kryptografického prostředku, a f) dva funkční vzorky kryptografického prostředku, včetně klíčových a jiných materiálů nezbytných k provozování prostředku. (4) Při certifikaci Úřad přihlíží k přiloženým osvědčením a certifikátům nebo obdobným dokumentům vydaným zahraničními akreditovanými certifikačními pracovišti. (5) Podle požadavků Úřadu a v závislosti na určení kryptografického prostředku se k žádosti o certifikaci přikládá soubor průvodní dokumentace kryptografického prostředku v rozsahu stanoveném bezpečnostními standardy. Příslušné bezpečnostní standardy Úřad poskytne žadateli na základě písemné žádosti. (6) Úřad zkontroluje úplnost předané žádosti a průvodní dokumentace a přezkoumá funkčnost předaných vzorků kryptografického prostředku určeného k certifikaci. V případě zjištění nedostatků vyzve žadatele, aby ve stanoveném termínu nedostatky odstranil. Neodstraní-li žadatel nedostatky, Úřad certifikaci neprovede a vrátí podklady poskytnuté žadatelem, dokumentaci přiloženou k žádosti a další vyžádané doplňující podklady potřebné k provedení certifikace. (7) Úřad si v případě potřeby může v průběhu certifikace vyžádat další doplňující podklady nebo údaje potřebné k jejímu provedení. (8) K certifikaci kryptografických prostředků Severoatlantické aliance nebo její členské země určených k ochraně utajovaných skutečností žadatel předkládá žádost podle odstavce 2 a kopii certifikátu nebo jemu na roveň postaveného dokumentu vydaného certifikačním orgánem Severoatlantické aliance nebo příslušným národním certifikačním orgánem její členské země. (9) Informace o zahájení certifikace, ukončení certifikace a výsledku certifikace poskytuje Úřad pouze žadateli. Po dobu certifikace Úřad neposkytuje informace o průběhu a dílčích výsledcích prováděné certifikace.

Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.