Právní předpis byl sestaven k datu 16.01.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
VYHLÁŠKA
ze dne 24. xxxxx 2021
x xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx computingu xxxxxx xxxxxxx xxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxx xxxxx §28 xxxx. 2 xxxx. x) xxxxxx x. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx a x xxxxx xxxxxxxxxxxxx xxxxxx (xxxxx x kybernetické xxxxxxxxxxx), ve xxxxx xxxxxx x. 205/2017 Xx., (xxxx xxx "xxxxx"):
§1
Předmět úpravy
Tato xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx orgány xxxxxxx xxxx xxxxx §6 xxxx. e) xxxxxx.
§2
Vymezení xxxxx
Xxx xxxxx xxxx vyhlášky xx xxxxxx
x) xxxxxxxxxx cloud xxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx jako xxxxx nebo xxxx xxxx, xxxxx mohou xxx xxxxxxxxxxx pomocí xxxxx computingu x xxxxx xx xxxxx xxxxxxx xxxx xxxxxxx xxxxxxx do xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx xxxx komunikačního systému xxxxxx xxxx xxxxxx xxxxxxx, xxxxx je xxxxxxxxxxx oddělitelná, xxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx1), xxxx xxx provozována pomocí xxxxx xxxxxxxxxx x xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x xxxxxxxxxxx,
x) xxxxxxx xxxxxx vymezená xxxxxx, x rámci xxxxx xxxx mít xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx vliv xx xxxxxxxxxx x zdraví xxxx, ochranu xxxxxxxx xxxxx, trestněprávní xxxxxx, xxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxx x xxxxxx, důvěryhodnost, xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxx,
x) xxxxxx dopadu xxxxx, xxxxxxx, xxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx poptávaný cloud xxxxxxxxx x xxxxx xxxxxxx dopadu.
§3
Xxxxxxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx orgány xxxxxxx xxxx vyjadřuje xxxxx xxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx xxxxxxxxx xxxxx computing. Xxxxxxxxxxxx xxxxxx jsou xxxxx, xxxxxxx, xxxxxx xxxx xxxxxxxx.
§4
Xxxxxxxx poptávaného cloud xxxxxxxxxx do xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxx computingu xx xxxxxxxxxxxx úrovně xxxxxxx xxxxx veřejné xxxx xxxxx přílohy x xxxx vyhlášce. Orgán xxxxxxx moci xxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxxxx je poptávaný xxxxx computing xxxxxxx xxxxxxxxx v rámci xxxxx oblasti xxxxxx. Xxxxxx xxxxxx xx x xxxxx xxxxx xxxxxxx dopadu xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxx zjišťování xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx moci xxxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxxxx xxxxx xxxxxxxxxx x povahu xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx, xxxx xxxxx. X xxxxxxx, xx xx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxx xxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxx vztah xxxx xxxxx x xxxxxxxxxxxx úrovni xxxxxxxxxxxx xxxx komunikačního systému xxxx xxxxx.
(3) Xxxxxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxxxxxx cloud computingu xxxxxxx xxxxxxx xxxx xx xxxxxx s xxxxxxxx úrovní xxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.
(4) Xxxxxxxxxx xxxx xxxxxxxxxxx systém, xxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx podle xxxxxx, xxxxxxxx xxxxxx bezpečnostní xxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx informační xxxx xxxxxxxxxxx systém xxxx xxxxx, x xxxxx xxxxxx xxxxxxx veřejné xxxx xxxxxxxx podle xxxxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxx xx kritickou xxxxxxxxxx xxxxxxxxxxxxxxx podle xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxxx cloud xxxxxxxxxxx xxxxx informační xxxx xxxxxxxxxxx xxxxxx jako xxxxx.
(6) Xxxxxxxx stanovená xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxx stanovena xxxxxxx xxx xxxxx část xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxx xx xxxxxxxxxx cloud xxxxxxxxxxx.
(7) X xxxxxxx stanovení xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx provede xxxxx xxxxxxx moci xxxxxxx xxxxxx. Vzor xxxxxxxxx xxxxxxx xxxxxxxx Xxxxxxx úřad pro xxxxxxxxxxxxx x informační xxxxxxxxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxxx.
§5
Účinnost
Tato vyhláška xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx dni xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka x. x.
Xxxxxxx k vyhlášce x. 315/2021 Sb.
Úrovně x xxxxxxx dopadu xxx xxxxxxxx poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx
Xxxxxx xxxxxx |
Xxxxxx xxxxxx |
||||||||
X. |
X. |
X. |
X. |
E. |
X. |
X |
X. |
X. |
|
1. Xxxxx |
Xxxxxx xxxx xx zranění jednotlivce xxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxx poptávaný xxxxx xxxxxxxxx, xxxx může xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx nejvýše xxx xxxxxxxx x xxxxx xxxxxxx kritérií pro xxxxxx dopadu X. Xxxxxxx osobních údajů. |
Nemůže xxxxxxxx podmínky xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx pravomoci xxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx padělání x xxxxxxxxx xxxxxxx xxxxxxx xxx nemůže xxxxxx xxxxxx xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx obraz České xxxxxxxxx v zahraničí. |
Nemůže xxxxxxx xxxxx fungování xxxx xxxxxx xxx xxxxx xxxxxx veřejné xxxx, xxxx xxxx xxxxxxx xxxxx fungování xxxxx xxxx xxxxxx xxxxxx xxxxxxx moci, xxxxx xxxxxx xxxxxxx xxxxxx xxxx zastavit xxxxxxxxx xxxxxxxxxx činností xxxxxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx veřejné moci, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, xxxx xxxx vztahy x xxxx xxxxxxxxx xxxxxxxx, avšak xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx xxxxxxx. |
Xxxxxx xxx xxxxxxx xxxx x xxxxxxxxx xxxxxxx, xxxx xxxx xxxx x xxxxxxxxx xxxxxxx menším xxx 1 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx veřejné xxxx. |
Xxxxxx xxxxxxxx xxxxxxx, xxxxxxxx xxxx nedostupnost xxxxxxx xxxxxxxxxxxxx xxxxxx, xxxx může xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x méně xxxx. |
2. Xxxxxxx |
Xxxx vést xx xxxxxxx jednotlivce xxxx xxxxxxx nejvíce 100 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx cloud computing, xxxxx xxxxxxxx tři x xxxx xxxxxxxx x xxxxx xxxxxxx xxxxxxxx nebo jedno xxxxxxxxx x druhé xxxxxxx kritérií xxx xxxxxx dopadu X. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx xxxxxxxx podmínky pro xxxxxxx xxxxxxxxx činů xxxxxxxxxx pravomoci xxxxx, xxxxxxxx pravomoci xxxxxx xxxxx nebo xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxx xxxxxx jejich vyšetřování. |
Může xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak xxxxxxx xxxxxxx xxxxxxx s xxxxxxxxx dopady. |
Může xxxxxxxxx xxxxxxxx obraz České xxxxxxxxx v sousedních xxxxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, přičemž xxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx s xxxxxx xxxxxx orgánu xxxxxxx xxxx, jinými organizacemi xxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx mohou xxx xxxxxxx xxxxxxxxxx. |
Xxxx vést x finančním ztrátám xx xxxx xxxx 1 % x 5 % xxxxxxx xxxxxx ročního rozpočtu xxxxxx xxxxxxx moci x tyto xxxxxx xxxxxxxxxx xxxxxx 100 000 Xx x xxxxx. X případě, xx výše finanční xxxxxx odpovídá částce xxxxx xxx 100 000 Xx, xxxxxxx xx xxxxxx xxxxxx xxxxx. |
Xxxx xxxxxxxx omezení, xxxxxxxx xxxx nedostupnost xxxxxx xxx xxxx xxx 5 000, xxxxxxx však 50 000 xxxx. |
3. Vysoká |
Může xxxx xx zranění xxxxxxx více xxx 100 xxxx a xxxxxxx 2 500 xxxx xxxx xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx nejvíce 250 xxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxxxxxx xxxxx xxxxxxxxx, xxxxx naplňuje xxx x xxxx xxxxxxxx x druhé xxxxxxx xxxxxxxx pro xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx xxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx v xxxxx orgánů xxxxxxx x xxxxxxxx xxxxxx. |
Xxxx xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx veřejný xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxx Xxxxx republiky ve xxxxx. |
Xxxx narušit xxxxx xxxxxxxxx části xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx důležitých xxxxxxxx xxxxxx veřejné xxxx x xxxxxxx xxxxxx, poškodit rozvoj xxxx xxxxxxxx prosazování xxxx x zájmů xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx částmi xxxxxx veřejné xxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx být xxxxxxx xxxxxxxxxx xxxx krátkodobě xxxxxxxxxxx. |
Xxxx vést x xxxxxxxxx ztrátám xx xxxx přesahující 5 % x maximálně 10 % běžných xxxxxx xxxxxxx rozpočtu xxxxxx xxxxxxx xxxx x xxxx ztráty xxxxxxxxxx xxxxxx 1 000 000 Xx x vyšší, nebo xxxx způsobit xxxxxxxxxxx xxxxxx xxxxx xx xxxx xxxx 0,1 % a 0,5 % xxxxxxx xxxxxxxx xxxxxxxx. X xxxxxxx, xx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxx 1 000 000 Xx, xxxxxxx xx úroveň xxxxxx xxxxxxx. |
Xxxx xxxxxxxx xxxxxxx, narušení xxxx xxxxxxxxxxxx xxxxxx xxx xxxx xxx 50 000 xxxx. |
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx více xxx 2 500 xxxx xxxx xxxxxxx xxxxxxxx xxxx ztrátě xxxxxx xxxxxxx xxxx xxx 250 lidí. |
Může xxxx x omezení xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx, které xx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxx a bezpečnostních xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxx xxxxxx činných x xxxxxxxx xxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné moci, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, a xxxx zapříčinit xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx narušit veřejný xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx negativně xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx Xxxxx republiky. |
Může xxx xxxxxx xxxxx xxxxxxxx infrastruktury xxxxxxxxxxx xxxxxxx veřejné moci, xxxxx xxxxxxxxx cloud xxxxxxxxx zařazuje xx xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx orgánu veřejné xxxx, přičemž může xxxxxxx xxxxxx xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx orgánu xxxxxxx xxxx x xxxxxxx xxxxxx, poškodit xxxxxx xxxx poškodit prosazování xxxx x zájmů xxxxxx veřejné xxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx xxxxxxx xxxx, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, x xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, jinými xxxxxxxxxxxx xxxx vztahy s xxxxxxxxxx x xxxxxxxxx xxxxxxxx mohou xxx xxxxxxxxxx xxxxxxxxxxx. |
Xxxx xxxx x finančním xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx x tyto xxxxxx xxxxxxxxxx částce 10 000 000 Xx x vyšší, xxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxx xxx 0,5 % hrubého xxxxxxxx xxxxxxxx. X xxxxxxx, xx xxxx finanční xxxxxx xxxxxxxx xxxxxx xxxxx než 10 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx vysoká. |
Může xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, který xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x může xxxxx x rozsáhlému xxxxxxx xxxxxxxxxxx nezbytných xxxxxx nebo xxxxxx xxxxxxxxx zásahu xx xxxxxxxxxxxx xxxxxx postihujícího xxxx než 125 000 xxxx. |
&xxxx;
Xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Ochrana xxxxxxxx xxxxx
(1) Xxxxx skupinu xxxxxxxx tvoří xxxx xxxxxxxx:
x) zpracovávají se xxxxxx xxxxx xxxxxxxxxx xxx dalšího xxxxxxxxxx xxxx jednat xxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxx nebo xxxxxxxxxx xx xxxx subjektu xxxxx odebírat služby, xxxxx, xxxxxxxxx vybírat xxxxxx xxxx jiné xxxxxxxxx xxxxxxx,
x) zpracovávají xx xxxxxx xxxxx, xxxxx xxxxxxx je xxxxxxx xxxxx xxxxxxxxxxx xxxx člen xxxxxxx x xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxx,
x) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx xx xxxxxxx xxxx lze xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx 5 000 xx 10 000 xxxxxxxx údajů,
d) xxxxxx xxxxx xxxx veřejně xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx nebo osob x
x) jedná xx x zpracování osobních xxxxx systémem s xxxxxxxxxx xx xxxx xxxxxxxxxx prováděná xxxxxxx xxxxxxxx osobních údajů xxxx xx xxxxx x osobní xxxxx xxxxxxx od xxxxxx xxxxxxx osobních xxxxx.
(2) Xxxxxx skupinu xxxxxxxx xxxxx xxxx xxxxxxxx:
x) xxxxxxxxxxxx xx zvláštní xxxxxxxxx osobních xxxxx xxxx xxxxx xxxxxx xxxxxx povahy, xxxxxxx xxxxxxxx xxxxx x xxxxx majetku, výši xxxxxxxxxx prostředků, dluzích xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx x xxxxxxxx soukromých xxxxxx xxxxxxxx xxxxx, xxxxx z xxxxxxxxxxxx xxxxx xxxxxxxx xxxxx x xxxxxxx,
x) xxxxxxx xx zpracování osobních xxxxx, xxxxxx xx xxxxxxx nebo xxx xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx více xxx 10 000 xxxxxxxx údajů x
x) xxxxxxx k xxxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxx subjektu xxxxx.
Informace
Právní xxxxxxx č. 315/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.
Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 xxxx. x) xxxxxx č. 365/2000 Xx., o xxxxxxxxxxxx systémech xxxxxxx xxxxxx x o xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.