§ 5

Opatření při kompromitaci

(1) Zjistí-li statutární orgán, že došlo ke kompromitaci, oznámí tuto skutečnost neprodleně písemně Úřadu.

(2) V případě kompromitace je statutární orgán povinen k zajištění ochrany utajovaných skutečností chráněných kryptografickými prostředky neprodleně přijmout zejména tato opatření:

a) zabránit dalšímu používání kompromitovaných klíčových materiálů, kryptografických prostředků, systémů (dále jen „kompromitované prostředky“),

b) zabezpečit ochranu utajovaných skutečností jinými nekompromitovanými kryptografickými prostředky, pokud jsou k dispozici; pokud takto nelze zabezpečit ochranu utajovaných skutečností, je nezbytné použít jiných prostředků k této ochraně uvedených v § 47 až 51 zákona,

c) v případě, že se jedná o utajované skutečnosti uložené v systému zapojeném do počítačové nebo komunikační sítě, zajistit její fyzické odpojení od komunikačních prostředků,

d) zdokumentovat všechny okolnosti předcházející zjištěné kompromitaci a rovněž okolnosti bezprostředně následující, včetně soupisu osob přicházejících do styku s kompromitovaným prostředkem.