(3) Povinná osoba v případě využívání kryptografických klíčů a certifikátů pro ochranu technických aktiv a komunikační sítě používá

a) pouze aktuálně odolné kryptografické klíče a certifikáty a

b) nástroj pro správu kryptografických klíčů a certifikátů, který

1. zajistí generování, distribuci, ukládání, změny, omezení platnosti, zneplatnění certifikátů a řádnou likvidaci kryptografických klíčů,

2. umožní kontrolu a audit a

3. zajistí důvěrnost a integritu kryptografických klíčů.