Vyhláška o způsobilosti informačních a komunikačních systémů a samostatných elektronických zařízení, stínicích komor, zabezpečených oblastí a objektů k ochraně před únikem utajovaných informací kompromitujícím vyzařováním a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o kompromitujícím vyzařování)
o způsobilosti informačních a komunikačních systémů a samostatných elektronických zařízení, stínicích komor, zabezpečených oblastí a objektů k ochraně před únikem utajovaných informací kompromitujícím vyzařováním a o některých náležitostech žádosti o uzavření smlouvy o zajištění činnosti (vyhláška o kompromitujícím vyzařování)
Předmět úpravy
Vymezení pojmů Pro účely této vyhlášky se rozumí a) zónovým měřením zjišťování útlumu kompromitujícího vyzařování v prostředí mezi umístěním komponent informačního nebo komunikačního systému nebo samostatným elektronickým zařízením a hranicí kontrolovaného prostoru a následným vyhodnocením a b) technickou kontrolou ověření způsobilosti zabezpečených oblastí a objektů za účelem zjištění nedovoleného použití technických prostředků určených k získávání informací.
Bezpečnostní požadavky na ochranu před kompromitujícím vyzařováním
Žádost o ověření způsobilosti komponent informačního nebo komunikačního systému
Způsob hodnocení způsobilosti komponent informačního nebo komunikačního systému
Žádost o ověření způsobilosti zabezpečené oblasti nebo objektu
Hodnocení způsobilosti zabezpečené oblasti nebo objektu
Technická kontrola
Bezpečnostní požadavky na instalaci
Stínicí komora K ochraně utajovaných informací stupně utajení Důvěrné nebo vyššího před jejich únikem kompromitujícím elektromagnetickým vyzařováním lze použít stínicí komoru, která je uzavřeným elektromagneticky stíněným prostorem zabraňujícím šíření elektromagnetického vyzařování mimo tento prostor, certifikovanou Národním úřadem pro kybernetickou a informační bezpečnost.
Žádost o certifikaci stínicí komory
Způsob a podmínky provádění certifikace stínicí komory
Certifikační zpráva stínicí komory Certifikační zpráva stínicí komory obsahuje a) orientační popis stínicí komory, jejího umístění a účel jejího používání, b) údaj o stupni utajení zpracovávaných utajovaných informací a c) zásady a podmínky používání stínicí komory.
Opakovaná žádost o certifikaci stínicí komory a způsob jejího provedení
Náležitosti žádosti o uzavření smlouvy o zajištění činnosti podle § 52 zákona, jejímž předmětem je provádění měření možného úniku utajovaných informací podle § 45 odst. 4 zákona a provádění dílčích úloh při ověřování způsobilosti stínicí komory
Přechodná ustanovení Elektrická a elektronická zařízení, jejichž způsobilost byla ověřena podle vyhlášky č. 523/2005 Sb., o bezpečnosti informačních a komunikačních systémů a dalších elektronických zařízení nakládajících s utajovanými informacemi a o certifikaci stínicích komor, ve znění vyhlášky č. 453/2011 Sb., se považují za způsobilá i podle tohoto právního předpisu podle své povahy jako a) komponenty informačního nebo komunikačního systému podle § 3 odst. 1, nebo b) samostatná elektronická zařízení podle § 6 odst. 1.
Účinnost Tato vyhláška nabývá účinnosti dnem 1. ledna 2025.