Art. 5
Autorité TEMPEST
En vigueur depuis le 7 avr. 2022
Article 5
Autorité TEMPEST
1. Des mesures de sécurité TEMPEST sont mises en œuvre pour protéger les SIC traitant des informations classifiées CONFIDENTIEL UE/EU CONFIDENTIAL ou d’un niveau de classification supérieur, et peuvent être mises en œuvre pour les informations classifiées RESTREINT UE/EU RESTRICTED.
2. L’autorité TEMPEST est responsable de l’approbation des mesures adoptées afin d’assurer la protection contre la compromission des ICUE par des émissions électromagnétiques non intentionnelles;
3. À la demande d’un propriétaire d’un SIC traitant des ICUE, l’autorité TEMPEST publie des spécifications pour les mesures de sécurité TEMPEST ainsi qu’il convient pour le niveau de classification des informations.
4. L’autorité TEMPEST effectue des essais techniques au cours de l’homologation des zones sécurisées et des SIC pour le traitement des ICUE au niveau CONFIDENTIEL UE/EU CONFIDENTIAL ou d’un niveau de classification supérieur et délivre un certificat TEMPEST lorsque les tests sont concluants.
5. Un certificat TEMPEST précise au moins:
a)
la date du test;
b)
une description des mesures de sécurité TEMPEST, avec les plans des locaux;
c)
la limite de validité du certificat,
d)
tout changement susceptible d’invalider la certification;
e)
la signature de l’autorité TEMPEST.
6. Un LSO ou un organisateur de réunions chargé d’organiser une réunion classifiée, en coordination avec le LSO, peut demander à l’autorité TEMPEST de tester les salles de réunion afin de s’assurer qu’elles sont techniquement sécurisées.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2022:640:oj#art-5