Pokyn provozovatele dráhy k zajištění plynulé a bezpečné drážní dopravy. č. 7/2011

Podobné dokumenty
Čl. 1 Smluvní strany. Čl. 2 Předmět smlouvy

Adresa příslušného úřadu

227/2009 Sb. ZÁKON ze dne 17. června 2009,

Reg. č. projektu: CZ 1.04/ /A Pracovní sešit

Zřizování a vedení katedrových knihoven

Definice a seznam zkratkových slov

Dopady zavedení registru práv a povinností na orgány veřejné moci

JEDNACÍ ŘÁD FORMÁTOVÉHO VÝBORU NÁRODNÍ DIGITÁLNÍ KNIHOVNY

imedicus - internetové objednávání

Smlouva o spolupráci při realizaci odborných praxí studentů

Ministerstvo pro místní rozvoj. podprogram

OBEC Babice Zastupitelstvo obce Babice Obecně závazná vyhláška č. 1/2016 kterou se vydává požární řád obce

Ing. Miloš Hrdý, MSc. bezpečnostní ředitel. Přílohy:

Zřizování věcných břemen na pozemcích ve vlastnictví města Zábřeh

Adresa příslušného úřadu

c) Ministerstvo dopravy a poskytuje tyto tabulky provozovateli silničního vozidla

Statut bezpečnostní rady obce s rozšířenou působností Písek

Rozklad nabídkové ceny servisních služeb ve znění II. opatření k nápravě ze dne

a. vymezení obchodních podmínek veřejné zakázky ve vztahu k potřebám zadavatele,

Označování dle 11/2002 označování dle ADR, označování dle CLP

92/2015 Sb. NAŘÍZENÍ VLÁDY

VYHLÁŠENÍ DOTAČNÍHO PROGRAMU MŠMT FINANCOVÁNÍ ASISTENTŮ

OBEC DRŽKOVÁ Zastupitelstvo obce Držková Obecně závazná vyhláška č. 1/2015, kterou se vydává požární řád obce

Manuál TimNet Boiler

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY DLE 156 ZÁKONA Č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Pravidla Českého telekomunikačního úřadu pro vedení konzultací na diskusním místě

Elektronické předepisování léků

Náležitosti žádosti o akreditaci vzdělávacího programu

Ceník služeb IP Connect

Odbor dopravy ŽÁDOST O STAVEBNÍ POVOLENÍ. Příloha č. 2 k vyhlášce č. 526/2006 Sb. Adresa příslušného úřadu

37/2004 Sb. ZÁKON. ze dne 17. prosince o pojistné smlouvě a o změně souvisejících zákonů. (zákon o pojistné smlouvě) ČÁST PRVNÍ.

II. Podání žádosti o přijetí do služebního poměru v době čerpání mateřské nebo rodičovské dovolené

Příloha č. 1 Vzor smlouvy o založení svěřenského fondu a statutu svěřenského fondu

PŘÍLOHA 6 ÚČTOVÁNÍ A PLACENÍ

STATUTÁRNÍ MĚSTO MOST MAGISTRÁT MĚSTA MĚSTSKÁ POLICIE

ZÁKON ze dne , kterým se mění zákon č. 435/2004 Sb., o zaměstnanosti, ve znění pozdějších předpisů

PŘÍRUČKA K POUŽÍVÁNÍ APLIKACE HELPDESK

Příloha č.6 Statutu města Brna. Kontrolní řád města Brna

Příloha C - Účtování a placení

Příloha č. 1: Vzor Ohlášení stavby

Zadávací dokumentace SLUŽBY ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM MOBILNÍ SÍTĚ

ISÚI Informační systém územní identifikace Proč? Co? Kde? Kdo? Jak? Kdy?

GIS HZS ČR pro ORP a přednostní připojení k veřejné komunikační síti

SMĚRNICE RADY MĚSTA Č. 2/2013

PŘÍLOHA č. 2B PŘÍRUČKA IS KP14+ PRO OPTP - ŽÁDOST O ZMĚNU

Přechod financování z MPSV na kraje k Seminář pro poskytovatele sociálních služeb 25. června 2014

ČÁST I. IDENTIFIKACE ŽADATELE: Vyplňte, popř. proškrtněte

OBEC VYSOČANY Obecně závazná vyhláška č. 2/2011

MEDICINÁLNÍ PLYNY VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ KVALIFIKACE. k veřejné zakázce. zjednodušené podlimitní řízení. Vše k veřejným zakázkám

Adresa příslušného úřadu. V... dne... podle ustanovení 125 odst. 4 zákona č. 183/2006 Sb., o územním plánování a stavebním řádu (stavební zákon)

Oddíl II. Údaje o odborných zástupcích 5 : A. Odborný zástupce pro obory specializačního vzdělávání lékařů obec ulice č.p./č.o. /... D

NAŘÍZENÍ JIHOČESKÉHO KRAJE

Drážní úřad Rail Authority

SIS INSTALAČNÍ PŘÍRUČKA (SITE INFORMATION SYSTEM) Datum vytvoření: Datum aktualizace: Verze: v 1.3 Reference:

Staveniště a zařízení staveniště

PŘÍLOHA 12 SMLOUVY O ZPŘÍSTUPNĚNÍ ÚČASTNICKÉHO KOVOVÉHO VEDENÍ. Účtování a placení

Komora auditorů České republiky

Obecně závazná vyhláška č. 1/2013

MĚSTSKÝ ÚŘAD TIŠNOV ODBOR DOPRAVY A ŽIVNOSTENSKÝ ÚŘAD NÁMĚSTÍ MÍRU 346, TIŠNOV. Tel.: lubos.dvoracek@tisnov.

Pravidla pro publicitu v rámci Operačního programu Doprava

Dotaz č. 1. Dotaz č. 2. Dotaz č. 3. Dotaz č. 4. Identifikace zadavatele

Služba Zvýšená servisní podpora

Escort Servis Night Prague

ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK MALÉHO ROZSAHU

OBEC LEŠTINA U SVĚTLÉ

č.j.: HSOS /2015

ZÁKON. ze dne 4. listopadu o zrušení civilní služby a o změně a zrušení některých souvisejících zákonů ČÁST PRVNÍ

PROVÁDĚCÍ PŘEDPIS K BURZOVNÍM PRAVIDLŮM

ORGANIZAČNÍ ŘÁD ŠKOLY součást č. 31 SMĚRNICE K ZÁPISU DO 1. ROČNÍKU

Dů chodové pojiš té ní

Zadavatel: Moravskoslezský kraj se sídlem Ostrava, 28. října 117, PSČ IČ:

PODMÍNKY PRO ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V PRAXI

SERVISNÍ BULLETIN č. 02/02/2015 PRODLUŽOVÁNÍ DOBY ŽIVOTNOSTI OBALŮ PADÁKŮ S POSTROJI ZÁLOŽNÍCH PADÁKŮ

Podávání žádostí IS CEDR

OZNÁMENÍ VEŘEJNOU VYHLÁŠKOU opatření obecné povahy stanovení přechodné úpravy provozu

VYHLÁŠKA MV ČR č. 444/2008 Sb., o zdravotní způsobilosti uchazeče o zaměstnání strážníka, čekatele a strážníka obecní policie

VÝROČNÍ ZPRÁVA O ČINNOSTI ARCHIVU POLICIE ČESKÉ REPUBLIKY ZA ROK 2014

10. funkční období OPRAVENÉ ZNĚNÍ

Využití válcových zkušeben při ověřování tachografů. Prezentace pro 45. konferenci ČKS 1. část: metrologické požadavky

z p r á v y Ministerstva financí České republiky pro finanční orgány obcí a krajů V Praze dne 22. dubna 2016

Obchodní podmínky. Majitel a provozovatel latkysvetluska. Kateřina Sedmerová, Italská 2416, Kladno IČO: DIČ: CZ

Reklamační řád. Obsah

Výzva k podání nabídky Výběrové řízení

OBEC SKOŘICE. Zastupitelstvo obce Skořice Obecně závazná vyhláška č. 2/2015, kterou se vydává požární řád obce. Čl. 1 Úvodní ustanovení

Povinné přílohy předkládané spolu s Žádostí o dotaci

Novinky v programu Účtárna 2.09

OBJEDNÁVÁNÍ A VÝDEJ LÉKAŘSKÝCH TISKOPISŮ S MODRÝM PRUHEM

CERTIFIKOVANÉ TESTOVÁNÍ (CT) Výběrové šetření výsledků žáků 2014

Žádost o přidělení značky kvality

k oznámením pro zprostředkovatele úvěru podle směrnice o hypotečních úvěrech

ORGANIZAČNÍ ŘÁD PROVOZ A SLUŽBY

Operační systém teoreticky

VÝROČNÍ ZPRÁVA O ČINNOSTI ARCHIVU POLICIE ČESKÉ REPUBLIKY ZA ROK 2015

KUPNÍ SMLOUVA uzavřená podle ustanovení 2079 a násl. zákona č. 89/2012 Sb., občanského zákoníku (dále jen OZ )

Klientský portál leasing24.cz. KLIENTSKÝ PORTÁL 24 NÁVOD NA PŘIHLÁŠENÍ A REGISTRACI UŽIVATELE Leasing24.cz. Stránka 1 z 15

Popis a funkce klávesnice Gama originální anglický manuál je nedílnou součástí tohoto českého překladu

Lékařská fakulta v Hradci Králové, Univerzita Karlova v Praze. Opatření děkana č. 6/

Operativní plán. Operativní řízení stavby

I) Slezská univerzita v Opavě

Transkript:

Správa železniční dopravní cesty, státní organizace Dlážděná 1003/7 110 00 PRAHA 1 Pokyn provozovatele dráhy k zajištění plynulé a bezpečné drážní dopravy č. 7/2011 Věc : Přístup interních a externích subjektů k technologické datové síti Č.j.: 51967/2011 - OAE Ukládací znak : 01.3.2 Skartační znak a lhůta : A-10 Počet listů : 14 Počet příloh : - Počet listů příloh : - Gestorský útvar : Odbor automatizace a elektrotechniky Zpracovatel: : Ing. Arnošt Dudek Tel. : 972 235 485 Fax : 972 235 389 E-mail : dudek@szdc.cz Rozdělovník Rozsah znalostí : viz dále : viz dále Účinnost od : 1.2.2012 V Praze dne 3.1.2012 Ing. Pavel Habarta, MBA v. r. 1. zástupce generálního ředitele pověřený řízením organizace

Pokyn provozovatele dráhy k zajištění plynulé a bezpečné drážní dopravy č. 7/2011 Schváleno dne 3. 1. 2012 č.j.: 51967/2011 OAE Účinnost od 1. února 2012 Úroveň přístupu A Gestorský útvar: Správa železniční dopravní cesty, státní organizace Odbor automatizace a elektrotechniky Dlážděná 1003/7 110 00 Praha 1 Rok vydání: 2012 2/14

OBSAH OBSAH... 3 LIST PROVEDENÝCH ZMĚN... 4 ROZSAH ZNALOSTÍ... 5 SEZNAM POUŽITÝCH ZNAČEK A ZKRATEK... 6 ČÁST PRVNÍ... 7 ZÁKLADNÍ USTANOVENÍ... 7 Článek 1... 7 Úvod... 7 Článek 2... 8 Základní pojmy... 8 ČÁST DRUHÁ... 9 ZŘIZOVÁNÍ PŘÍSTUPU KE KONCOVÝM ZAŘÍZENÍM TS ŽDC... 9 Článek 3... 9 Obecná ustanovení... 9 Článek 4... 9 Oprávnění k přístupu... 9 Článek 5... 10 Změny v oprávnění k přístupu... 10 Článek 6... 10 Zrušení oprávnění k přístupu... 10 ČÁST TŘETÍ... 11 PŘÍSTUP KE KONCOVÝM ZAŘÍZENÍ TS ŽDC... 11 Článek 7... 11 Přístup externích subjektů... 11 Článek 8... 11 Přístup interních subjektů... 11 Článek 9... 11 Monitorování přístupu ke koncovým zařízením... 11 Článek 10... 12 Výjimky přístupu... 12 ČÁST ČTVRTÁ... 12 POVINNOSTI PROVOZOVATELE TDS... 12 Článek 11... 12 Konfigurace přístupu... 12 Článek 12... 13 Aktivace dočasného přístupu... 13 Článek 13... 13 Ukončení přístupu... 13 Článek 14... 13 Vedení evidence přístupů... 13 ČÁST PÁTÁ... 14 PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ... 14 Článek 15... 14 Přechodná ustanovení... 14 3/14

LIST PROVEDENÝCH ZMĚN Číslo změny Č. j. změny Datum schválení Změna se týká ustanovení a příloh: Datum účinnosti změny Změnu provedl příjmení a jméno / podpis 1. 2. 3. 4. 5. 6. 4/14

Organizační složka Ř SŽDC ROZSAH ZNALOSTÍ Pracovní činnosti Vedoucí zaměstnanci ředitelství zabývající se činností obsaženou v tomto Pokynu úplná: Znalost celý Pokyn Zaměstnanci ředitelství zabývající se činností obsaženou v tomto Pokynu úplná: celý Pokyn SDC Vedoucí zaměstnanci SSZT, SEE informativní: celý Pokyn Zaměstnanci vykonávající údržbu technologických zařízení železniční dopravní cesty připojených k technologické datové síti úplná: celý Pokyn TÚDC Vedoucí zaměstnanci TÚDC informativní: celý Pokyn Zaměstnanci vykonávající správu technologické datové sítě úplná: celý Pokyn 5/14

SO SO TDS SŽDC TDS TS ŽDC ŽDC SEZNAM POUŽITÝCH ZNAČEK A ZKRATEK Servisní organizace zajišťující provoz a údržbu koncového zařízení, připojeného k TDS Servisní organizace zajišťující provoz a údržbu TDS Správa železniční dopravní cesty, státní organizace Technologická datová síť Technologický systém železniční dopravní cesty Železniční dopravní cesta 6/14

ČÁST PRVNÍ ZÁKLADNÍ USTANOVENÍ Článek 1 Úvod 1.1 Na tratích vybavovaných dálkovým ovládáním zabezpečovacího zařízení je nezbytné zajistit výměnu informací technologických systémů železniční dopravní cesty (dále jen TS ŽDC ), které slouží k řízení provozu a organizování drážní dopravy, k zajištění provozuschopnosti železniční dopravní cesty nebo k ochraně majetku. Výměna těchto informací je zajištěna prostřednictvím technologické datové sítě (dále jen TDS ), popř. virtuální privátní sítě v Intranetu. K TDS jsou připojena jak koncová zařízení TS ŽDC tak diagnostická pracoviště, na kterých probíhá vyhodnocování diagnostických informací TS ŽDC. 1.2 Tento Pokyn pro přístup externích a interních subjektů k technologické datové síti (dále jen Pokyn ) definuje pravidla a postupy, které jsou nutným předpokladem pro vytvoření a používání dálkového přístupu ke koncovým zařízením TS ŽDC připojeným k TDS za účelem provádění údržby, servisu nebo kontroly těchto koncových zařízení. 1.3 Pro účely tohoto Pokynu je pod pojmem TDS chápána i virtuální privátní síť zřízená v Intranetu pro přenos informací technologických systémů železniční dopravní cesty. 1.4 Tento Pokyn neplatí pro interní subjekty, které vykonávají obsluhu diagnostického pracoviště nebo koncových zařízení připojených k TDS. 1.5 V případě interních subjektů platí ustanovení tohoto Pokynu pouze pro subjekty, které nejsou správci koncových zařízení připojených k TDS. Správci koncových zařízení TS ŽDC připojených k TDS mají přístup k těmto zařízením v rozsahu své působnosti neomezený. 1.6 Pokud Provozovatel TDS vykonává zároveň na některých koncových zařízeních TS ŽDC připojených k TDS údržbu nebo servis, je pro účely tohoto Pokynu považován za externí organizaci a platí pro něj všechna ustanovení tohoto Pokynu vztahující se na externí organizace. 1.7 Tento Pokyn platí pouze pro fyzickou, linkovou a síťovou vrstvu vrstvového modelu pro otevřené propojení systémů jako součást bezpečnostní politiky organizace. 1.8 Tento Pokyn nespecifikuje obsah dat přenášených v jednotlivých vrstvách modelu pro otevřené propojení systémů ani způsob ochrany proti neoprávněnému přístupu na úrovni jednotlivých aplikací. Ochrana proti neoprávněnému přístupu na úrovni aplikací je předmětem bezpečnostní politiky organizace. 7/14

Článek 2 Základní pojmy 2.1 externí subjekt Pro účely tohoto Pokynu jsou za externí subjekty považovány všechny organizace mimo SŽDC. 2.2 interní subjekt Pro účely tohoto Pokynu jsou za interní subjekt považovány všechny organizační složky SŽDC. 2.3 Intranet Neveřejná datová síť s protokolem IP na síťové vrstvě a neveřejnými IP adresami, která slouží uzavřené skupině uživatelů. 2.4 koncové zařízení Zařízení pro dálkové ovládání technologických systémů železniční dopravní cesty, připojené k datové síti s protokolem IP. 2.5 provozovatel technologické datové sítě Organizace, která provozuje a udržuje technologickou datovou síť. 2.6 servisní organizace Organizace provádějící údržbu koncového zařízení technologického systému připojeného k technologické datové síti. 2.7 správce koncového zařízení připojeného k technologické datové síti Organizace, popř. organizační složka, která zastupuje vlastníka železniční dopravní cesty a která zajišťuje provoz a údržbu koncového zařízení technologického systému připojeného k technologické datové síti. 2.7 správce technologické datové sítě Organizace, která zastupuje vlastníka železniční dopravní cesty a která zajišťuje provoz a údržbu technologické datové sítě. 2.8 technologická datová síť Neveřejná datová síť s protokolem IP na síťové vrstvě s neveřejnými IP adresami, která slouží pro výměnu informací technologických systémů železniční dopravní cesty. 2.9 technologický systém železniční dopravní cesty Systém sloužící pro zajištění provozuschopnosti dopravní cesty podle [1] nebo pro řízení provozu a organizování drážní dopravy. 2.10 veřejný Internet Veřejná datová síť s protokolem IP na síťové vrstvě a zaregistrovanými veřejnými IP adresami 8/14

2.11 žadatel nebo je organizační složka, který žádá o přístup ke koncovému zařízení TDS za účelem provádění kontroly, údržby nebo servisu. ČÁST DRUHÁ ZŘIZOVÁNÍ PŘÍSTUPU KE KONCOVÝM ZAŘÍZENÍM TS ŽDC Článek 3 Obecná ustanovení 3.1 Dálkový přístup ke koncovým zařízením TS ŽDC jiným způsobem než prostřednictvím TDS je vyjma případů uvedených v čl. 3.2 - zakázán. 3.2 Virtuální privátní síť v Intranetu smí být použita pro připojení koncových zařízení TS ŽDC pouze v případech, kdy není pro přenos informací možné použití TDS. 3.3 Po převzetí koncového zařízení TS ŽDC do správy SŽDC je dálkový přístup k tomuto koncovému zařízení možný pouze se souhlasem správce tohoto koncového zařízení. 3.4 Správce koncového zařízení TS ŽDC může udělit jednorázový souhlas s přístupem k jednotlivým TS ŽDC v celém obvodu své působnosti. 3.5 Před připojením koncového zařízení TS ŽDC k TDS je dodavatel tohoto koncového zařízení povinen vyžádat si od SŽDC, odboru automatizace a elektrotechniky, IP adresy TDS. Článek 4 Oprávnění k přístupu 4.1 Oprávnění k přístupu zřizuje správce TDS na základě žádosti o zřízení přístupu zaslané žadatelem písemnou formou (papírově nebo elektronickou poštou). Žádost adresuje žadatel na SŽDC, odbor automatizace a elektrotechniky (dále jen schvalovatel ). 4.2 V žádosti o zřízení oprávnění k přístupu musí být uvedeno: organizace žadatele včetně organizační složky v případě interního subjektu, jméno kontaktní osoby žadatele, která odpovídá za servisní přístup ke koncovým zařízením TS ŽDC pro všechny zaměstnance žadatele (dále jen odpovědná osoba ), adresu elektronické pošty žadatele, název technologického systému, ke kterému bude požadován přístup, seznam IP adres, ze kterých bude žadatel přistupovat, seznam IP adres, na které bude žadatel přistupovat. V případě, že je v jedné žádosti požadován přístup pro více zaměstnanců téhož žadatele, musí být seznam IP adres, ze kterých a na které má být zřízen přístup, uveden pro každého zaměstnance žadatele zvlášť. 9/14

4.3 Schvalovatel prověří, zda použité adresy odpovídají číslovacímu plánu TDS. Pokud adresy neodpovídají číslovacímu plánu TDS, lze dálkový přístup zřídit až po provedení úprav IP adres tak, aby odpovídaly číslovacímu plánu SŽDC. Provedení úprav IP adres zajišťuje žadatel. 4.4 Schvalovatel projedná se správcem koncového zařízení TS ŽDC požadavek žadatele na dálkový přístup k tomuto koncovému zařízení. Souhlas správce je nutnou podmínkou pro zřízení dálkového přístupu. 4.5 Po splnění všech náležitostí zašle schvalovatel neprodleně souhlasné stanovisko ke zřízení přístupu správci TDS a provozovateli TDS. 4.6 Oprávnění k přístupu zřizuje správce TDS pro žadatele na dobu neurčitou, pokud není v žádosti nebo v souhlasu správce koncového zařízení TS ŽDC uvedeno jinak. 4.7 Žadatel, kterému bylo uděleno oprávnění k přístupu, může žádat o dálkový přístup ke konkrétnímu zařízení po dobu platnosti oprávnění k přístupu přímo provozovatele TDS, pokud není v dokumentech, týkajících se příslušného koncového zařízení TS ŽDC uvedeno jinak. 4.8 V případě požadavku žadatele na rozšíření seznamu IP adres, na které bude žadatel přistupovat, je nutné postupovat podle bodu 4.1 tohoto Pokynu. Článek 5 Změny v oprávnění k přístupu 5.1 Změny v již schváleném oprávnění k přístupu je odpovědná osoba žadatele povinna neprodleně oznámit písemnou formou schvalovateli. Jedná se zejména o změny odpovědné osoby nebo změny v seznamech IP adres, ze kterých nebo na které žadatel požaduje přístup. 5.2 Schvalovatel zašle zprávu o změně správci TDS a provozovateli TDS. Článek 6 Zrušení oprávnění k přístupu 6.1 O zrušení oprávnění k přístupu externího nebo interního subjektu ke koncovým zařízením připojeným k TDS může rozhodnout pouze schvalovatel. Rozhodnutí o zrušení přístupu zasílá schvalovatel správci TDS. 6.2 Schvalovatel je oprávněn rozhodnout o zrušení oprávnění k přístupu v případě, že žadatel používá přístup ke koncovým zařízením TS ŽDC k jiným než servisním nebo kontrolním účelům. 10/14

ČÁST TŘETÍ PŘÍSTUP KE KONCOVÝM ZAŘÍZENÍ TS ŽDC Článek 7 Přístup externích subjektů 7.1 Pravidla pro přístup externích subjektů uvedená v této části platí i v případě, že je přístup k TDS zřizován prostřednictvím interního subjektu. Nutnou podmínkou pro zřízení tohoto přístupu je i v tomto případě udělení souhlasu správce TDS externímu subjektu podle ustanovení článku 4.1. 7.2 Přístup ke koncovým zařízením připojeným k TDS pro účely údržby a servisu smí být pro zařízení, která již byla schválena pro použití na ŽDC, aktivován pouze jako dočasný. 7.3 Dočasný přístup ke koncovým zařízením technologického systému připojeného k TDS je časově omezen na dobu 4 hodin od nahlášení požadavku na jeho aktivaci. Po uplynutí 4 hodin je vyžadováno opětovné přihlášení externího subjektu. Tím se přístup k TDS obnoví na další 4 hodiny. Každý den po dvacáté hodině budou účty zablokovány a bude nutné opětovně žádat o jejich aktivaci. 7.4 Požadavek na přístup ke koncovému zařízení TS ŽDC se nahlašuje telefonicky nebo pomocí elektronické pošty na Zákaznické centrum Provozovatele TDS. Kontaktní telefonní číslo a adresa elektronické pošty budou uvedeny v souhlasném stanovisku ke zřízení přístupu do VPN, které obdrží žadatel. Žadatel je povinen uvést, ke kterým koncovým zařízením připojeným k TDS požaduje přístup, jakou činnost bude provádět a na základě jakého podnětu je přístup požadován. Článek 8 Přístup interních subjektů 8.1 Přístup ke koncovým zařízením připojeným k TDS pro účely kontroly, údržby nebo servisu smí být pro zařízení, která byla schválena pro použití na ŽDC, aktivován jako dočasný nebo trvalý. Článek 9 Monitorování přístupu ke koncovým zařízením 9.1 Správce TDS je povinen poskytnout správcům koncových zařízení TS ŽDC a schvalovateli na vyžádání statistické výkazy o přístupu jednotlivých externích subjektů k jednotlivým koncovým zařízením TS ŽDC ve stanoveném časovém intervalu. Statistické výkazy musí obsahovat IP adresu, ze které a na kterou externí subjekt přistupoval, objem přenesených dat mezi těmito adresami a činnost, kterou externí subjekt na zařízení prováděl a na základě jakého podnětu. 11/14

Článek 10 Výjimky přístupu 10.1 Po dobu realizace staveb musí být přístup ze strany dodavatelské organizace (tzn. externího subjektu) ke koncovému zařízení TS ŽDC ze strany provozovatele TDS zajištěn bez časového omezení a bez udělení oprávnění k přístupu podle článku 4 tohoto Pokynu. Dodavatel však musí specifikovat schvalovateli a provozovateli TDS IP adresy, ke kterým bude dálkově přistupovat. 10.2 Po dobu trvání ověřovacího provozu smí externí subjekt přistupovat k ověřovanému zařízení pouze se souhlasem organizační složky SŽDC odpovědné za ověřovací provoz. O přístup k ověřovanému zařízení musí v tomto případě pro externí subjekt žádat organizační složka SŽDC odpovědná za ověřovací provoz. V žádosti musí uvést požadovanou dobu přístupu pro externí subjekt. ČÁST ČTVRTÁ POVINNOSTI PROVOZOVATELE TDS Článek 11 Konfigurace přístupu 11.1 Provozovatel TDS nesmí zřídit dálkový přístup k TS ŽDC pro interní nebo externí subjekt bez oprávnění k přístupu uděleného tomuto subjektu schvalovatelem. 11.2 Provozovatel TDS nesmí připojit k TDS koncová zařízení TS ŽDC, jejichž IP adresy nebyly přiděleny schvalovatelem. 11.3 Dálkový přístup je provozovatel TDS povinen nakonfigurovat do pěti pracovních dnů od obdržení požadavku na zřízení od správce TDS. O provedené konfiguraci informuje správce TDS. 11.4 Provozovatel TDS zřídí pro každý případ přístupový list, který musí obsahovat seznam všech IP adres, ze kterých a na které lze přistupovat. Jeden subjekt může mít zřízeno více přístupových listů. 11.5 V případě potřeby zašle provozovatel TDS žadateli programové vybavení, které je nezbytné pro zřízení přístupu k TDS. Instalaci tohoto programového vybavení a jeho konfiguraci provádí žadatel podle instrukcí provozovatele TDS. Provozovatel TDS odpovídá za dodržování licenční politiky dodavatele programového vybavení. 11.6 Provozovatel TDS je povinen pravidelně poskytovat správci TDS a schvalovateli aktuální obsah přístupových listů a měsíční výpis statistik monitorování přístupu. 11.7 Přístup zřízený podle čl. 10.1 musí mít na začátku názvu označení název stavby název dodavatelské firmy. 11.8 Přístup zřízený podle čl. 10.2 musí mít na začátku názvu označení název ověřovacího provozu název externího subjektu, kterému byl udělen souhlas s ověřovacím provozem 12/14

Článek 12 Aktivace dočasného přístupu 12.1 Zaměstnanec Zákaznického centra provozovatele TDS je povinen po nahlášení požadavku na aktivaci přístupu prověřit, zda je žadatel oprávněn k požadovanému zařízení dálkově přistoupit. Žadatel může požadavek nahlásit telefonicky nebo elektronickou poštou. 12.2 Pokud nemá žadatel oprávnění k přístupu, je zaměstnanec Zákaznického centra provozovatele TDS oprávněn žádost odmítnout. Zaměstnanec Zákaznického centra provozovatele TDS nesmí v tomto případě dálkový přístup ke koncovému zařízení TDS aktivovat. 12.3 Pokud je žadatel oprávněn k přístupu na koncové zařízení TDS, je Zaměstnanec Zákaznického centra provozovatele TDS povinen aktivovat přístup okamžitě (nejdéle do 10 minut). 12.4 Provozovatel TDS je povinen zrušit dočasný přístup po uplynutí lhůty uvedené v čl. 7.3. Článek 13 Ukončení přístupu 13.1 Provozovatel TDS je povinen přístup dotčeného subjektu zrušit nejpozději do tří dnů poté, co mu správce TDS zašle žádost o ukončení přístupu pro příslušný subjekt. Článek 14 Vedení evidence přístupů 14.1 Provozovatel TDS je povinen vést pro každý externí a interní subjekt evidenci přístupu obsahující datum a čas zřízení přístupu, IP adresu koncového zařízení, na které externí subjekt přistupoval a objem přenesených dat. 14.2 Provozovatel TDS je povinen archivovat evidenci přístupů po dobu jednoho roku. 14.3 Provozovatel TDS je povinen předložit na vyžádání správce TDS, schvalovatele nebo správce koncového zařízení připojeného k TDS výpis z evidence přístupů za požadované období do 5 pracovních dnů od obdržení žádosti. 14.4 Provozovatel TDS je povinen vést evidenci přístupů takovým způsobem, aby vyhovovala požadavkům bezpečnostního auditu. 13/14

ČÁST PÁTÁ PŘECHODNÁ A ZÁVĚREČNÁ USTANOVENÍ Článek 15 Přechodná ustanovení 15.1 Dálkové přístupy ke koncovým zařízením TS ŽDC připojeným k TDS, které byly zřízeny před nabytím účinnosti tohoto předpisu budou zrušeny nejpozději do dvou měsíců po nabytí účinnosti tohoto pokynu. 15.2 Tento pokyn nabývá účinnosti dnem 1.2.2012. 14/14