§ 37 Zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti
Zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti · 412/2005 Sb. · § 37 · Správní právo
Stručně: Paragraf 37 zákona 412/2005 definuje kryptografický materiál, stanovuje požadavky na certifikaci kryptografických prostředků a pracovišť a ukládá povinnost vést evidence související s kryptografickou ochranou.
§ 37
(1) Kryptografickým materiálem je kryptografický prostředek, materiál k zajištění jeho funkce nebo kryptografický dokument.
(2) Kryptografické prostředky používané pro kryptografickou ochranu utajovaných informací musí být certifikovány Národním úřadem pro kybernetickou a informační bezpečnost [§ 46 odst. 1 písm. c)]; v případě utajované informace poskytované cizí moci zpracovávané v akreditovaném nebo certifikovaném informačním systému lze použít i kryptografický prostředek schválený příslušným orgánem cizí moci, který je součástí akreditovaného nebo certifikovaného informačního systému.
(3) Kryptografické pracoviště je pracoviště určené k zajištění výkonu kryptografické ochrany vždy nejméně v rozsahu bezpečnostní správy kryptografického materiálu nebo výroby a servisu kryptografického prostředku nebo materiálu k zajištění jeho funkce. Kryptografické pracoviště musí splňovat bezpečnostní standardy a musí být do provozu schváleno odpovědnou osobou nebo bezpečnostním ředitelem.
(4) Kryptografické pracoviště určené k výrobě nebo testování materiálu k zajištění funkce kryptografického prostředku nebo které je centrálním distribučním a evidenčním místem kryptografického materiálu orgánu státu, právnické osoby podle § 60b nebo podnikatele, musí být před schválením do provozu odpovědnou osobou nebo bezpečnostním ředitelem certifikováno Národním úřadem pro kybernetickou a informační bezpečnost [§ 46 odst. 1 písm. d)].
(5) Orgán státu, právnická osoba podle § 60b a podnikatel, kteří vykonávají kryptografickou ochranu, musí vést evidence kryptografického materiálu, pracovníků kryptografické ochrany, provozní obsluhy kryptografických prostředků, kurýrů kryptografického materiálu a osob, které nakládají s kryptografickým materiálem podle § 42a.
Výklad
Stručně
Paragraf 37 zákona 412/2005 definuje kryptografický materiál, stanovuje požadavky na certifikaci kryptografických prostředků a pracovišť a ukládá povinnost vést evidence související s kryptografickou ochranou.
Co to znamená v praxi
Kryptografické prostředky pro ochranu utajovaných informací musí být certifikovány Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB), s výjimkou některých prostředků pro mezinárodní spolupráci.
Kryptografická pracoviště, která zajišťují bezpečnostní správu kryptografického materiálu nebo výrobu a servis kryptografických prostředků, musí splňovat bezpečnostní standardy a být schválena do provozu.
Některá kryptografická pracoviště, například ta pro výrobu nebo testování materiálu k zajištění funkce kryptografického prostředku nebo centrální distribuční místa, musí být navíc certifikována NÚKIB.
Orgány státu, právnické osoby a podnikatelé, kteří provádějí kryptografickou ochranu, musí vést podrobné evidence týkající se kryptografického materiálu a osob s ním nakládajících.
Na co si dát pozor
Použití necertifikovaného kryptografického prostředku pro ochranu utajovaných informací je v rozporu se zákonem, pokud se nejedná o výjimku pro mezinárodní spolupráci.
Provoz kryptografického pracoviště bez splnění bezpečnostních standardů a bez schválení odpovědnou osobou nebo bezpečnostním ředitelem je nepřípustný.
Nezavedení nebo nedostatečné vedení evidencí kryptografického materiálu a souvisejících osob představuje porušení zákona.
Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.