Vyhláška Národného bezpečnostného úradu o bezpečnosti technických prostriedkov 339/2004 účinný od 01.06.2004

Platnosť od: 01.06.2004
Účinnosť od: 01.06.2004
Autor: Národný bezpečnostný úrad
Oblasť: Štátna správa, Bezpečnosť a obrana štátu

Informácie ku všetkým historickým zneniam predpisu
HIST1JUDDSEUPPČL0

Informácie ku konkrétnemu zneniu predpisu
Vyhláška 339/2004 s účinnosťou od 01.06.2004
Zobraziť iba vybrané paragrafy:
Zobraziť

UPOZORNENIE: Znenia §-ov sú skrátené. Na zobrazenie celého znenia musíte byť zaregistrovaní. ZAREGISTRUJTE SA NA 14 DNÍ BEZPLATNE! 

Národného bezpečnostného úradu

o bezpečnosti technických prostriedkov

Národný bezpečnostný úrad (ďalej len „úrad“) podľa § 6 ods. 10, § 55 ods. 9, § 56 ods. ...

§ 1
Predmet úpravy

Táto vyhláška ustanovuje podrobnosti o bezpečnosti technických prostriedkov, o schvaľovaní technických ...

§ 2
Bezpečnosť technických prostriedkov
(1)

Technické prostriedky sa zabezpečujú podľa osobitných predpisov1) tak, aby toto zabezpečenie zodpovedalo ...

(2)

Za bezpečnosť technických prostriedkov podľa odseku 1, ktoré pracujú s utajovanými skutočnosťami, ...

(3)

Technické prostriedky určené na vytváranie, spracúvanie, prenos, ukladanie a ochranu utajovaných ...

(4)

Technické prostriedky určené na vytváranie, spracúvanie, prenos, ukladanie, ochranu a archivovanie ...

a)

jednoznačnú identifikáciu a autentizáciu používateľa, ktoré predchádzajú všetkým ďalším ...

b)

voliteľné riadenie prístupu k objektom (súbor, adresár, periférne zariadenie, služba a pod.) ...

c)

nepretržité vedenie kontrolného záznamu technických prostriedkov o svojej činnosti s možnosťou ...

d)

odstránenie utajovaných skutočností, ktoré nie sú potrebné na ďalšie spracovanie, archiváciu ...

e)

ochranu dát počas prenosu v nechránených sieťach zabezpečiť tak, aby utajovaná skutočnosť ...

(5)

Technické prostriedky používané štátnym orgánom pri plnení úloh podľa osobitného predpisu,4) ...

(6)

Stupeň utajenia nosiča utajovaných skutočností, ktorý bol označený stupňom utajenia Dôverné ...

(7)

Stupeň utajenia nosiča utajovaných skutočností, ktorý bol označený stupňom utajenia Prísne ...

(8)

Nepoužiteľné nosiče utajovaných skutočností sa ničia fyzicky alebo špeciálnymi softvérovými ...

(9)

Technické prostriedky sa zabezpečujú proti úniku utajovaných skutočností nežiaducim elektromagnetickým ...

(10)

V prípade neprimeraných nákladov na zaistenie niektorej bezpečnostnej funkcie technického prostriedku ...

(11)

Prenosné technické prostriedky (notebook, laptop), mobilné technické prostriedky a technické prostriedky ...

(12)

Technický prostriedok schválený do prevádzky pre nižší stupeň utajenia, ako je stupeň utajovaných ...

§ 3
Schvaľovanie technických prostriedkov do prevádzky
(1)

Vedúci môže schváliť technický prostriedok do prevádzky, ak

a)

technický prostriedok je certifikovaný,5)

b)

prevádzkové podmienky technických prostriedkov sú v súlade so schváleným bezpečnostným projektom6) ...

(2)

Vedúci pred uvedením technického prostriedku do prevádzky zabezpečí spracovanie

a)

protokolu o schválení technického prostriedku do prevádzky, v ktorom určí obdobie povolenej prevádzky, ...

b)

smernice o používaní technického prostriedku.

§ 4
Smernica o používaní technického prostriedku
(1)

Smernica o používaní technického prostriedku (ďalej len „smernica“) konkretizuje úlohy a opatrenia ...

(2)

Smernica obsahuje

a)

zoznam technických a systémových prostriedkov určených bezpečnostným projektom na prácu s utajovanými ...

b)

zoznam osôb oprávnených používať technické a systémové prostriedky zostavený tak, aby bolo ...

c)

určenie bezpečnostného správcu, ktorý zodpovedá za správu bezpečnostných funkcií,

d)

určenie správcu informačného systému, ktorý zodpovedá za výkon kontroly dodržiavania bezpečnostných ...

e)

spôsob kontroly a najdlhšie časové intervaly medzi jednotlivými kontrolami,

f)

spôsob zabezpečenia ochrany utajovaných skutočností pri haváriách a poruchách technického prostriedku. ...

(3)

Smernicu vypracúva žiadateľ osobitne pre bezpečnostného správcu, správcu informačného systému ...

§ 5
Používanie technických prostriedkov
(1)

Rozsah úkonov, ktoré môže oprávnená osoba vykonávať, určuje bezpečnostný správca. Rozsah ...

(2)

Pre technický prostriedok určený na prácu s utajovanými skutočnosťami stupňa utajenia Vyhradené ...

a)

znalosť informácie dostupnej iba používateľovi,

b)

prístupový prostriedok, ktorý jednoznačne identifikuje používateľa,

c)

kombinácia identifikátorov podľa písmen a) a b).

(3)

Pre technický prostriedok určený na prácu s utajovanými skutočnosťami stupňov utajenia Prísne ...

a)

znalosť informácie dostupnej iba používateľovi, ktorou sa technickému prostriedku identifikuje, ...

b)

prístupový prostriedok, ktorým sa technickému prostriedku identifikuje, a súčasné využitie technického ...

c)

iná kombinácia spôsobov identifikácie a autentizácie podľa písmen a) a b), pričom identifikáciu ...

(4)

Identifikátor používateľa môže obsahovať informácie určujúce rozsah oprávnení v rámci technického ...

(5)

Používateľ chráni svoje identifikátory pred ich stratou, vyzradením alebo zneužitím.

(6)

Každý technický prostriedok, na ktorom sa pracuje s utajovanou skutočnosťou, obsahuje kontrolný ...

(7)

Utajovaná skutočnosť, ktorá je výstupom z technického prostriedku, musí byť označená príslušným ...

(8)

Ustanovenie odseku 7 sa nevzťahuje na utajované skutočnosti po zašifrovaní, ktoré sú určené ...

(9)

Technické prostriedky sa umiestňujú v chránených priestoroch, v ktorých je zabezpečená ich ochrana ...

(10)

Technický prostriedok sa umiestňuje tak, aby sa zamedzilo nepovolaným osobám oboznamovať sa s utajovanými ...

(11)

Všetky nosiče utajovaných skutočností sa evidujú ako administratívne pomôcky,7) ak je to možné ...

(12)

Technické prostriedky na súčinnostné spojenie úradu a ústredných orgánov štátnej správy určuje ...

§ 6
Certifikácia technického prostriedku
(1)

Druhy certifikácie technického prostriedku sú

a)

certifikácia typu technického prostriedku (ďalej len „certifikácia typu“),

b)

certifikácia jednotlivého technického prostriedku.

(2)

Úrad alebo autorizovaná osoba uzná výsledky skúšok vydané zahraničnou certifikačnou autoritou, ...

§ 7
Certifikácia typu
(1)

Certifikáciou typu sa overuje a osvedčuje zhoda vlastností typu technického prostriedku s požiadavkami ...

(2)

Žiadosť o vykonanie certifikácie typu predkladá úradu alebo autorizovanej osobe písomne vedúci ...

§ 8
Certifikácia jednotlivého technického prostriedku
(1)

Certifikáciou jednotlivého technického prostriedku sa overuje a osvedčuje zhoda jeho vlastností ...

(2)

Na certifikáciu jednotlivého technického prostriedku sa primerane vzťahujú ustanovenia § 7.

§ 9
Použitie systémových prostriedkov
(1)

Na prácu s utajovanými skutočnosťami možno použiť len odporúčaný systémový prostriedok s ...

(2)

Každý systémový prostriedok, ktorým sa spracúvajú utajované skutočnosti, obsahuje kontrolný ...

(3)

Systémové prostriedky pre súčinnostné spojenie úradu a ústredných orgánov štátnej správy ...

§ 10
Bezpečnosť informačných systémov
(1)

Prevádzkovateľ informačného systému zabezpečuje jeho prevádzku prostredníctvom správcu informačného ...

(2)

Úloha bezpečnostného správcu obsahuje výkon správy bezpečnosti informačného systému, ktorý ...

(3)

Správca informačného systému vykonáva správu systému a jeho zdrojov.

(4)

V informačnom systéme sa úloha bezpečnostného správcu zavádza oddelene od úlohy správcu informačného ...

(5)

V informačných systémoch spracúvajúcich utajované skutočnosti stupňov utajenia Dôverné, Tajné ...

§ 11
Bezpečnostný projekt na technický prostriedok
(1)

Bezpečnostný projekt na technický prostriedok obsahuje

a)

základné údaje

1.

názov, druh, identifikáciu alebo špecifikáciu technického prostriedku,

2.

stupeň utajenia spracúvaných utajovaných skutočností,

3.

názov, adresu a IČO organizácie,

4.

meno spracovateľa (autora alebo kolektívu autorov),

5.

odtlačok pečiatky organizácie, dátum schválenia a podpis schvaľovateľa,

b)

bezpečnostný zámer

1.

požiadavky na bezpečnosť technického prostriedku pre žiadaný stupeň utajenia,

2.

posúdenie súčasného stavu, špecifikáciu problémov a nedostatkov bezpečnosti technického prostriedku, ...

3.

vymedzenie kľúčových problémových miest,

c)

opis technického prostriedku

1.

špecifikáciu prostredia, v ktorom je umiestnený technický prostriedok,

2.

špecifikáciu informačného prostredia (hardware, software),

3.

podmienky prevádzky technického prostriedku,

d)

analýzu ochrany utajovaných skutočností

1.

klasifikovanie hlavných hrozieb pre utajované skutočnosti,

2.

klasifikovanie možných protiopatrení na jednotlivé hrozby,

e)

špecifikáciu použitých bezpečnostných štandardov a určenie iných použitých metód a prostriedkov ...

f)

špecifikáciu hrozieb zabezpečených opatreniami na ochranu, ktorá obsahuje konkrétne hrozby, ktoré ...

g)

špecifikáciu hrozieb nezabezpečených opatreniami na ochranu, ktorá obsahuje konkrétne hrozby, ...

h)

smernicu na havarijné plánovanie a obnovu činností technického prostriedku alebo systému, ktorá ...

1.

organizačné opatrenia pri mimoriadnych udalostiach,

2.

spôsob kontroly týchto organizačných opatrení.

(2)

Kontrola a aktualizácia bezpečnostného projektu sa vykonáva po každej zmene, ktorá by mohla mať ...

§ 12
Používanie bezpečnostných štandardov
(1)

Bezpečnostné štandardy predstavujú súbor noriem, ktoré určujú minimálne kritériá pre požadovanú ...

(2)

Zoznam noriem, podľa ktorých sa určuje bezpečnostný štandard, vydáva úrad; aktuálny zoznam ...

(3)

Bezpečnostný štandard technických prostriedkov sa určuje podľa technických noriem.8)

§ 13
Účinnosť

Táto vyhláška nadobúda účinnosť 1. júna 2004.

Aurel Ugor v. r.

Poznámky

  • 1)  Vyhláška Národného bezpečnostného úradu č. 331/2004 Z. z. o personálnej bezpečnosti a o skúške ...
  • 2)  § 8 zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých ...
  • 3)  Vyhláška Národného bezpečnostného úradu č. 340/2004 Z. z.
  • 4)  Zákon Národnej rady Slovenskej republiky č. 46/1993 Z. z. o Slovenskej informačnej službe v znení ...
  • 5)  § 55 ods. 4 zákona č. 215/2004 Z. z.
  • 6)  § 58 zákona č. 215/2004 Z. z.
  • 7)  Vyhláška Národného bezpečnostného úradu č. 338/2004 Z. z.
  • 8)  STN ISO/IEC 17799 Informačné technológie. Kódex praxe manažérstva informačnej bezpečnosti, STN ...
Načítavam znenie...
MENU
Hore