§ 59 Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti) – Zrušovací ustanovení
Vyhláška o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o informační bezpečnosti) · 479/2024 Sb. · § 59 · Ostatní právní předpisy
Stručně: Paragraf § 59 vyhlášky 479/2024 ruší dvě předchozí vyhlášky, které se týkaly bezpečnosti informačních a komunikačních systémů a elektronických zařízení nakládajících s utajovanými informacemi.
§ 59 Zrušovací ustanovení
Zrušují se:
1. Vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor.
2. Vyhláška č. 453/2011 Sb., kterou se mění vyhláška č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor.
Ředitel:
Ing. Kintr v. r.
Příloha č. 1
Pro potřeby výpočtu bodových hodnot zabezpečených oblastí, v nichž se nachází části informačního systému, komunikačního systému nebo samostatného elektronického zařízení obsahující v sobě nosiče informací, které pro uchování informace nepotřebují trvalé připojení ke zdroji elektrické energie, se použijí následující hodnoty parametru S1.
Tabulka č. 1: Bezpečnostní ekvivalent parametru S1Hodnota S1Popis autentizace subjektu systému0bez autentizace*1identifikace jménem a autentizace heslem a systém ani data nejsou šifrovaná2identifikace jménem a autentizace heslem zaslaným jiným kanálem a systém ani data nejsou šifrovaná2autentizace předmětem s osobním identifikačním číslem (PIN) a systém ani data nejsou šifrovaná2autentizace pomocí biometrických charakteristik a systém ani data nejsou šifrovaná2identifikace jménem a autentizace heslem a celý systém nebo data jsou šifrovaná**3identifikace jménem a autentizace heslem zaslaným jiným kanálem a celý systém nebo data jsou šifrovaná**3autentizace předmětem s osobním identifikačním číslem (PIN) a celý systém nebo data jsou šifrovaná**3autentizace pomocí biometrických charakteristik a celý systém nebo data jsou šifrovaná**4autentizace předmětem s šifrovaným*** obsahem s osobním identifikačním číslem (PIN) a systém ani data nejsou šifrovaná4autentizace předmětem s šifrovaným*** obsahem s osobním identifikačním číslem (PIN) a přenosem a systém ani data nejsou šifrovaná5autentizace předmětem s šifrovaným*** obsahem s osobním identifikačním číslem (PIN) a celý systém nebo data jsou šifrovaná**5autentizace předmětem s šifrovaným*** obsahem s osobním identifikačním číslem (PIN) a přenosem a celý systém nebo data jsou šifrovaná*** pouze pro samostatná elektronická zařízení
** způsob a mechanismus šifrování dat vyplývá z projektové bezpečnostní dokumentace
*** kryptografické mechanismy pro šifrování předmětu vyplývají z projektové bezpečnostní dokumentace
Příloha č. 2
1) Rozhodnutí Komise (EU, Euratom) 2021/259 ze dne 10. února 2021, kterým se stanoví prováděcí pravidla pro průmyslovou bezpečnost s ohledem na utajované granty.
Rozhodnutí Rady (EU) 2013/488/EU ze dne 23. září 2013 o bezpečnostních pravidlech na ochranu utajovaných informací EU, v platném znění.
2) Rozhodnutí Rady 2013/488/EU.
3) Dohoda mezi smluvními stranami Severoatlantické smlouvy o bezpečnosti informací, vyhlášená pod č. 75/2001 Sb. m. s.
Výklad
Stručně
Paragraf § 59 vyhlášky 479/2024 ruší dvě předchozí vyhlášky, které se týkaly bezpečnosti informačních a komunikačních systémů a elektronických zařízení nakládajících s utajovanými informacemi.
Co to znamená v praxi
Předchozí právní úprava v oblasti bezpečnosti informačních a komunikačních systémů a elektronických zařízení, konkrétně vyhlášky č. 523/2005 Sb. a č. 453/2011 Sb., přestává platit.
Nově se tato oblast bude řídit vyhláškou č. 479/2024 Sb., která nahrazuje zrušené předpisy.
Subjekty, které se dosud řídily zrušenými vyhláškami, musí nově postupovat podle vyhlášky č. 479/2024 Sb.
Na co si dát pozor
Přestože jsou vyhlášky zrušeny, § 58 stanovuje přechodná ustanovení, podle kterých se některé systémy a zařízení budou po určitou dobu posuzovat podle dosavadních právních předpisů.
Vyhláška č. 479/2024 Sb. nabývá účinnosti až dnem 1. ledna 2025, do té doby platí zrušované vyhlášky, pokud § 58 nestanoví jinak.
Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.