§ 45 Zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti – Kompromitující vyzařování
Zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti · 412/2005 Sb. · § 45 · Správní právo
Stručně: Paragraf 45 zákona č. 412/2005 Sb. upravuje ochranu utajovaných informací stupně Přísně tajné, Tajné nebo Důvěrné před únikem prostřednictvím kompromitujícího vyzařování z elektrických a elektronických zařízení, zabezpečených a jednacích oblastí nebo objektů.
§ 45 Kompromitující vyzařování
(1) Ochranou utajovaných informací stupně utajení Přísně tajné, Tajné nebo Důvěrné před jejich únikem kompromitujícím vyzařováním je zabezpečení elektrických a elektronických zařízení, zabezpečené oblasti, jednací oblasti nebo objektu.
(2) Je-li ochrana utajované informace před únikem kompromitujícím vyzařováním zabezpečena stínicí komorou, musí být tato komora certifikována Národním úřadem pro kybernetickou a informační bezpečnost [§ 46 odst. 1 písm. e)].
(3) Ověřování způsobilosti elektrických a elektronických zařízení, zabezpečené oblasti, jednací oblasti nebo objektu k ochraně před únikem utajované informace kompromitujícím vyzařováním zajišťuje Národní úřad pro kybernetickou a informační bezpečnost při certifikaci informačního systému nebo kryptografického prostředku, při schvalování projektu bezpečnosti komunikačního systému nebo na základě odůvodněné písemné žádosti orgánu státu, právnické osoby podle § 60b nebo podnikatele v souvislosti s ochranou utajovaných informací.
(4) K provádění měření možného úniku utajovaných informací podle odstavce 3 může Národní úřad pro kybernetickou a informační bezpečnost uzavřít s orgánem státu, právnickou osobou podle § 60b nebo podnikatelem smlouvu podle § 52 o zajištění této činnosti.
(5) K provádění měření zařízení, zabezpečené oblasti, jednací oblasti nebo objektu podle odstavce 3, které jsou provozovány nebo užívány zpravodajskými službami, jsou oprávněny zpravodajské služby. V těchto případech se smlouva podle § 52 neuzavírá. Zprávy o provedeném měření a protokoly měření podle odstavce 3 se ukládají u zpravodajské služby a předkládají se Národnímu úřadu pro kybernetickou a informační bezpečnost na jeho žádost.
(6) Při provádění měření podle odstavce 5 jsou zpravodajské služby povinny dodržovat ustanovení tohoto zákona, prováděcích právních předpisů a bezpečnostních standardů Národního úřadu pro kybernetickou a informační bezpečnost.
Hlava IX
Výklad
Stručně
Paragraf 45 zákona č. 412/2005 Sb. upravuje ochranu utajovaných informací stupně Přísně tajné, Tajné nebo Důvěrné před únikem prostřednictvím kompromitujícího vyzařování z elektrických a elektronických zařízení, zabezpečených a jednacích oblastí nebo objektů.
Co to znamená v praxi
Ochrana před kompromitujícím vyzařováním je povinná pro utajované informace s vyšším stupněm utajení (Přísně tajné, Tajné, Důvěrné).
Pokud se k ochraně používá stínicí komora, musí být certifikována Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB).
NÚKIB zajišťuje ověřování způsobilosti zařízení a prostor k ochraně před tímto únikem, a to buď v rámci certifikace informačního systému/kryptografického prostředku, schvalování projektu bezpečnosti komunikačního systému, nebo na základě písemné žádosti.
Zpravodajské služby si mohou měření provádět samy, ale musí dodržovat pravidla NÚKIB a výsledky mu na požádání předkládat.
Na co si dát pozor
NÚKIB může uzavřít smlouvu s orgánem státu, právnickou osobou nebo podnikatelem o zajištění měření možného úniku utajovaných informací.
Při provádění měření zpravodajskými službami se smlouva s NÚKIB neuzavírá.
Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.