Právní předpis byl sestaven k datu 20.04.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
XXXXXXXX
xx dne 24. xxxxx 2021
x xxxxxxxxxxxxxx xxxxxxxx xxx využívání xxxxx xxxxxxxxxx orgány xxxxxxx xxxx
&xxxx;
Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §28 odst. 2 xxxx. x) xxxxxx x. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx x x xxxxx souvisejících zákonů (xxxxx x kybernetické xxxxxxxxxxx), xx xxxxx xxxxxx x. 205/2017 Xx., (xxxx xxx "xxxxx"):
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx úrovně xxx xxxxxxxxx xxxxx xxxxxxxxxx orgány xxxxxxx xxxx xxxxx §6 xxxx. x) xxxxxx.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxxxxx cloud xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx xxxx jeho xxxx, xxxxx xxxxx xxx xxxxxxxxxxx xxxxxx xxxxx computingu a xxxxx je orgán xxxxxxx xxxx povinen xxxxxxx do xxxxxxxxxxxx xxxxxx,
x) xxxxx informačního xxxx komunikačního xxxxxxx xxxxxx část xxxxxx xxxxxxx, xxxxx je xxxxxxxxxxx oddělitelná, xxxxxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx činnost1), xxxx xxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x bezpečnosti,
c) oblastí xxxxxx vymezená xxxxxx, x xxxxx xxxxx xxxx xxx dopad xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx cloud xxxxxxxxx xxxx xx xxxxxxxxxx x xxxxxx xxxx, xxxxxxx xxxxxxxx xxxxx, trestněprávní xxxxxx, xxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxx, řízení x xxxxxx, důvěryhodnost, xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxx,
x) xxxxxx xxxxxx xxxxx, střední, xxxxxx xxxx kritická xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx v xxxxx xxxxxxx dopadu.
§3
Bezpečnostní xxxxxx
Xxxxxxxxxxxx úroveň xxx xxxxxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx možné xxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx xx poptávaný xxxxx computing. Bezpečnostní xxxxxx xxxx nízká, xxxxxxx, vysoká xxxx xxxxxxxx.
§4
Zařazení xxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx
(1) Zařazení poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx veřejné moci xxxxx přílohy k xxxx xxxxxxxx. Orgán xxxxxxx xxxx zhodnotí xxxxxxxx xxxxxx xxxxxx, xxxxx xx poptávaný xxxxx computing xxxxxxx xxxxxxxxx v xxxxx xxxxx oblasti xxxxxx. Xxxxxx xxxxxx je x xxxxx každé xxxxxxx xxxxxx xxxx xxxxxxxxx možným xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxx xxxxx narušení důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx cloud computingu x xxxxxx informačního xxxx xxxxxxxxxxxxx systému, xxxxx xx poptávaným xxxxx xxxxxxxxxxx, jako xxxxx. X xxxxxxx, xx xx poptávaným xxxxx xxxxxxxxxxx pouze xxxxxx část informačního xxxx komunikačního xxxxxxx, xxxxxxxx také vztah xxxx xxxxx k xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxx celku.
(3) Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx computingu xxxxxxx xxxxxxx xxxx xx shodná x xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx dosáhne při xxxxxxxxx jednotlivých xxxxxxx xxxxxx.
(4) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx zákona, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx, pokud je xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx systém xxxx xxxxx, x xxxxx xxxxxx orgánem veřejné xxxx xxxxxxxx podle xxxxxxxxxxx odstavců xxxxxxx xx kritické bezpečnostní xxxxxx.
(5) Informační xxxx xxxxxxxxxxx xxxxxx, xxxxx xx kritickou informační xxxxxxxxxxxxxxx xxxxx xxxxxx, xxxxxxxx kritické bezpečnostní xxxxxx, xxxxx xx xxxxxxxxxx xxxxx computingem xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxx xxxxx.
(6) Nejvyšší xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx celku xxxx xxx stanovena alespoň xxx jednu xxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxx je xxxxxxxxxx xxxxx xxxxxxxxxxx.
(7) X procesu stanovení xxxxxxxxxxxx xxxxxx poptávaného xxxxx xxxxxxxxxx podle xxxxxxxxxxx odstavců xxxxxxx xxxxx xxxxxxx xxxx xxxxxxx záznam. Xxxx xxxxxxxxx xxxxxxx zveřejní Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xx svých xxxxxxxxxxxxx xxxxxxxxx.
§5
Xxxxxxxx
Xxxx vyhláška nabývá xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka v. x.
Xxxxxxx x xxxxxxxx x. 315/2021 Xx.
Xxxxxx x xxxxxxx dopadu xxx zařazení poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx
Xxxxxx xxxxxx |
Xxxxxx xxxxxx |
||||||||
X. |
X. |
X. |
X. |
E. |
X. |
G |
H. |
I. |
|
1. Xxxxx |
Xxxxxx xxxx xx xxxxxxx jednotlivce xxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, nebo xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx údajů. |
Nemůže xxxxxxxx xxxxxxxx xxx xxxxxxx trestných xxxx xxxxxxxxxx pravomoci xxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxx nebo padělání x pozměnění xxxxxxx xxxxxxx xxx xxxxxx xxxxxx jejich xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx obraz České xxxxxxxxx x xxxxxxxxx. |
Xxxxxx xxxxxxx řádné fungování xxxx řízení ani xxxxx xxxxxx xxxxxxx xxxx, nebo xxxx xxxxxxx řádné fungování xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxx nemůže xxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxxx xxxxxxxxxx činností xxxxxx veřejné moci. |
Nemůže xxxxxxxxx ovlivnit xxxxxx x jinými částmi xxxxxx veřejné xxxx, xxxxxx organizacemi xxxx xxxxxx x xxxxxxxxxx, xxxx může vztahy x nimi negativně xxxxxxxx, avšak negativní xxxxxxxx xxxxx xxx xxxxxxx lokální. |
Nemůže xxx xxxxxxx xxxx x xxxxxxxxx ztrátám, nebo xxxx xxxx k xxxxxxxxx xxxxxxx xxxxxx xxx 1 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx veřejné xxxx. |
Xxxxxx xxxxxxxx omezení, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx poskytovaných xxxxxx, xxxx může xxxxxxxx xxxxxxx, narušení xxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x xxxx xxxx. |
2. Xxxxxxx |
Xxxx xxxx xx xxxxxxx jednotlivce xxxx xxxxxxx xxxxxxx 100 xxxx. |
Xxxx negativně ovlivnit xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxx x více xxxxxxxx x první xxxxxxx xxxxxxxx xxxx jedno xxxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx xxxxxx dopadu B. Xxxxxxx osobních xxxxx. |
Xxxx xxxxxxxx xxxxxxxx pro xxxxxxx trestných xxxx xxxxxxxxxx pravomoci xxxxx, xxxxxxxx pravomoci xxxxxx xxxxx xxxx padělání x pozměnění xxxxxxx xxxxxxx xxxx může xxxxxx jejich vyšetřování. |
Může xxxxxxxxxx xxxxxxxx nepokoje xxxx jinak xxxxxxx xxxxxxx pořádek x xxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx nebo xxxxxx xxxxxx xxxxxxx xxxx, přičemž xxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x jinými xxxxxx orgánu xxxxxxx xxxx, jinými xxxxxxxxxxxx xxxx vztahy x xxxxxxxxxx, avšak xxxxxxxxx xxxxxxxx mohou být xxxxxxx xxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx ztrátám xx xxxx mezi 1 % x 5 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx veřejné xxxx x xxxx ztráty xxxxxxxxxx částce 100 000 Kč x xxxxx. V xxxxxxx, xx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxx 100 000 Kč, xxxxxxx xx úroveň xxxxxx xxxxx. |
Xxxx xxxxxxxx xxxxxxx, xxxxxxxx nebo nedostupnost xxxxxx xxx xxxx xxx 5 000, xxxxxxx xxxx 50 000 xxxx. |
3. Vysoká |
Může xxxx xx zranění xxxxxxx xxxx xxx 100 xxxx x xxxxxxx 2 500 xxxx xxxx xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx jednotlivce nebo xxxxxxx nejvíce 250 xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxx x více xxxxxxxx x xxxxx xxxxxxx xxxxxxxx pro xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx údajů. |
Může xxxx x narušení xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxx xxxxxx činných x trestním xxxxxx. |
Xxxx xxxxxxxxxx hromadné nepokoje xxxx xxxxx závažně xxxxxxx veřejný pořádek x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx ve xxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx omezit xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx orgánu xxxxxxx xxxx a xxxxxxx xxxxxx, poškodit xxxxxx xxxx poškodit prosazování xxxx x xxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx vztahy x xxxxxx xxxxxx xxxxxx veřejné xxxx, xxxxxx xxxxxxxxxxxx nebo xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx být xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx xx xxxx xxxxxxxxxxx 5 % a xxxxxxxxx 10 % xxxxxxx xxxxxx ročního rozpočtu xxxxxx veřejné xxxx x xxxx ztráty xxxxxxxxxx xxxxxx 1 000 000 Kč x vyšší, xxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx státu ve xxxx xxxx 0,1 % x 0,5 % xxxxxxx domácího xxxxxxxx. V případě, xx xxxx finanční xxxxxx xxxxxxxx xxxxxx xxxxx xxx 1 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx střední. |
Může způsobit xxxxxxx, narušení xxxx xxxxxxxxxxxx služeb xxx xxxx xxx 50 000 xxxx. |
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx xxx 2 500 lidí xxxx xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx než 250 xxxx. |
Xxxx vést x omezení xxxx xxxxxxxx xxxxxxxxxx osobních xxxxx, xxxxx je xxxxxxxx xxx zajišťování xxxxxxxxx a xxxxxxxxxxxxxx xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx k xxxxxxxxx x dlouhodobému xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxx xxxxxx činných x xxxxxxxx řízení. |
Může xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné moci, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx nebo jinak xxxxxxx xxxxxxx veřejný xxxxxxx s xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx diplomatické xxxxxx Xxxxx republiky. |
Může xxx xxxxxx prvek xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx veřejné xxxx, xxxxx poptávaný cloud xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, a xxxx narušit řádné xxxxxxxxx xxxxx nebo xxxxxx orgánu veřejné xxxx, přičemž xxxx xxxxxxx xxxxxx xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx x xxxxxxx xxxxxx, poškodit xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxx a zájmů xxxxxx xxxxxxx xxxx. |
Xxxx xxx dotčen xxxxx xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx veřejné xxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx zařazuje xx xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxxxx ovlivnit xxxxxx s xxxxxx xxxxxx xxxxxx veřejné xxxx, jinými organizacemi xxxx xxxxxx s xxxxxxxxxx x xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxx mezinárodní. |
Může xxxx x finančním xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx xxxxxx ročního xxxxxxxx xxxxxx veřejné xxxx a xxxx xxxxxx xxxxxxxxxx xxxxxx 10 000 000 Xx a xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxx xxx 0,5 % xxxxxxx domácího xxxxxxxx. X xxxxxxx, xx výše xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxx 10 000 000 Kč, xxxxxxx se xxxxxx xxxxxx xxxxxx. |
Xxxx xxx xxxxxx prvek kritické xxxxxxxxxxxxxx provozovaný xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx computing xxxxxxxx xx bezpečnostní xxxxxx, a může xxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx nezbytných xxxxxx xxxx jinému xxxxxxxxx zásahu do xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx xxx 125 000 osob. |
Skupiny xxxxxxxx xxx xxxxxx dopadu X. Xxxxxxx xxxxxxxx xxxxx
(1) Xxxxx skupinu xxxxxxxx xxxxx xxxx xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxx údaje xxxxxxxxxx xxx xxxxxxx vystupovat xxxx xxxxxx xxxxxx xxxxxxxx údajů x xxxxxxxxxxxxx znamenajících xxxxxxxxx xxx, xxxxxxx nebo xxxxxxxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxxx xxxxx xxxxxxxx služby, xxxxx, xxxxxxxxx vybírat xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xx osobní xxxxx, xxxxx xxxxxxx xx xxxxxxx údajů zařaditelný xxxx xxxx xxxxxxx x časově omezenou xxxx xxxxxxxx xxxxx xxxxxxxxxxxxx,
x) xxxxxxx xx xxxxxxxxxx osobních xxxxx, xxxxxx je xxxxxxx xxxx lze důvodně xxxxxxxxxxxx, xx bude xxxxxxx 5 000 xx 10 000 xxxxxxxx xxxxx,
x) xxxxxx xxxxx jsou xxxxxxx xxxxxxxxx neomezenému xxxxx xxxxxx nebo xxxx x
x) jedná xx x xxxxxxxxxx osobních xxxxx systémem s xxxxxxxxxx na xxxx xxxxxxxxxx prováděná stejným xxxxxxxx xxxxxxxx xxxxx xxxx se xxxxx x xxxxxx xxxxx xxxxxxx od jiných xxxxxxx xxxxxxxx xxxxx.
(2) Xxxxxx xxxxxxx xxxxxxxx xxxxx xxxx kritéria:
a) xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxx údaje xxxxxx xxxxxx povahy, zejména xxxxxxxx údaje x xxxxx xxxxxxx, výši xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxx nebo xxxxxxxx morálce, xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxx, xxxxx x elektronické xxxxx xxxxxxxx xxxxx x xxxxxxx,
x) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, kterým je xxxxxxx nebo xxx xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx xxxx xxx 10 000 xxxxxxxx xxxxx x
x) xxxxxxx x automatizovanému xxxxxxxxxxx, které xx xxxxxx xxxxxxxx údajů.
Informace
Právní xxxxxxx č. 315/2021 Sb. nabyl xxxxxxxxx xxxx 1.9.2021.
Ke xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Znění xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx jich xxxxxx derogační změna xxxxx uvedeného právního xxxxxxxx.
1) §2 xxxx. x) xxxxxx x. 365/2000 Sb., x xxxxxxxxxxxx systémech xxxxxxx xxxxxx x x xxxxx některých dalších xxxxxx, xx znění xxxxxxxxxx xxxxxxxx.