ČÁST 1
§ 1
Předmět úpravy
Tato vyhláška upravuje rozsah technických parametrů pro zařízení, jejichž prostřednictvím jsou provozovány hazardní hry, požadavků na ochranu a uchovávání herních a finančních dat a jejich technické parametry.
ČÁST 2
§ 2
Zařízení, jehož prostřednictvím je provozována hazardní hra
§ 3
Ochrana a uchovávání herních a finančních dat
Nestanoví-li zákon o hazardních hrách nebo tato vyhláška jinak, zařízení a způsob nakládání provozovatele hazardní hry s herními a finančními daty v něm uchovávanými musí splňovat technické požadavky na systém řízení bezpečnosti informací, které jsou stanoveny technickou normou ČSN ISO/IEC 27001:2014 Informační technologie - Bezpečnostní techniky - Systémy řízení bezpečnosti informací - Požadavky.
§ 4
Umístění serveru
§ 5
Generátor náhodných čísel
§ 6
Kryptografické prostředky
Pro přenos a ukládání herních a finančních dat a přístup k softwaru zařízení musí být v zařízení používány kryptografické algoritmy a kryptografické klíče splňující minimální požadavky na kryptografické algoritmy uvedené v příloze k této vyhlášce tak, aby byla zajištěna nezměnitelnost a důvěrnost herních a finančních dat a softwaru zařízení.
§ 7
Uchovávání herních a finančních dat
ČÁST 3
§ 8
Identifikace koncového zařízení
§ 9
Vnější zabezpečení koncového zařízení
§ 10
Vnitřní zabezpečení koncového zařízení
§ 11
Zobrazovací zařízení
§ 12
Telekomunikační datové spojení
§ 13
Tiskárna
§ 14
Systémy počítadel
§ 15
Přijímání bankovek a mincí
ČÁST 4
§ 16
Tato vyhláška byla oznámena v souladu se směrnicí Evropského parlamentu a Rady (EU) 2015/1535 ze dne 9. září 2015 o postupu při poskytování informací v oblasti technických předpisů a předpisů pro služby informační společnosti, v platném znění.
§ 17
Provozovatel hazardní hry provozované na základě povolení podle zákona č. 202/1990 Sb., ve znění účinném přede dnem nabytí účinnosti zákona o hazardních hrách, který je povinen provozovat tuto hazardní hru podle zákona o hazardních hrách, je povinen splnit technické parametry pro zařízení, požadavky na ochranu a uchovávání herních a finančních dat a jejich technické parametry podle této vyhlášky nejpozději do jednoho roku ode dne nabytí její účinnosti.
ČÁST 5
§ 18
Tato vyhláška nabývá účinnosti dnem jejího vyhlášení.
Minimální požadavky na kryptografické algoritmy
Poznámka:
Schémata typu „Encrypt-then-MAC“, musí používat k šifrování pouze uvedené šifrovací módy a k výpočtu MAC pouze uvedené módy pro ochranu integrity.
Poznámka:
Módy CBC a CFB musí být použity s náhodným, pro útočníka nepředpověditelným inicializačním vektorem, při použití módu OFB se pro daný klíč nesmí opakovat hodnota inicializačního vektoru, při použití módu CTR se pro daný klíč nesmí opakovat hodnota čítače, v případě použití CBC módu k šifrování bez ochrany integrity je třeba ověřit odolnost proti útoku na padding CBC módu.
Poznámka:
SHA-1 se nesmí používat pro generování nových elektronických podpisů, časových razítek, jakékoliv jiné aplikace vyžadující nekolizní SHA-1.
SHA-1 lze používat pouze pro ověřování již existujících elektronických podpisů a časových razítek, generování a ověřování HMAC-SHA1, funkce pro odvozování klíčů a pseudonáhodné generátory náhodných čísel.