Definícia
(1) Bezpečnostný projekt na technické prostriedky určuje rozsah a spôsob
ich použitia a prostriedky a metódy ochrany utajovaných skutočností,
ktoré sa na technických prostriedkoch vytvárajú, kopírujú, inak
rozmnožujú, spracúvajú, prenášajú, ukladajú alebo uchovávajú.
(2) Bezpečnostný projekt na technické prostriedky obsahuje a) bezpečnostný zámer, b) opis technických prostriedkov, c) analýzu ochrany utajovaných skutočností z hľadiska straty, narušenia
utajenia, dostupnosti, integrity a autentickosti utajovaných
skutočností, klasifikovanie hlavných hrozieb pre utajované skutočnosti,
možné protiopatrenia na jednotlivé hrozby z hľadiska prevencie, detekcie
a eliminácie, d) použitie bezpečnostných štandardov a určenie iných použitých metód a prostriedkov ochrany utajovaných skutočností, e) špecifikáciu hrozieb zabezpečených opatreniami na ochranu a ich účinnosť, f) špecifikáciu hrozieb nezabezpečených opatreniami na ochranu, g) smernicu pre havarijné plánovanie a obnovu činnosti technického prostriedku alebo systému.
(3) Na ochranu technických prostriedkov a systémov, ak to umožňuje ich
charakter, sa používajú systémové prostriedky s odporúčaným
bezpečnostným nastavením alebo metódy a prostriedky ochrany podľa
vydaných bezpečnostných štandardov.
(4) Úrad sa splnomocňuje na vydanie všeobecne záväzného právneho predpisu,
ktorým ustanoví podrobnosti o spracúvaní bezpečnostného projektu na
technické prostriedky a o vydávaní a používaní bezpečnostných
štandardov.