Právní předpis byl sestaven k datu 20.02.2025.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx a xxxxxx x xxxxxx xxxxxxxxx sítě x xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx podle §150 xxxx. 5 xxxxxx x. 127/2005 Xx., x xxxxxxxxxxxxxx komunikacích x x xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx), xx xxxxx xxxxxx x. 310/2006 Xx., xxxxxx x. 304/2007 Xx., xxxxxx x. 247/2008 Xx., xxxxxx č. 153/2010 Xx., xxxxxx x. 468/2011 Xx., zákona x. 311/2019 Xx. x zákona x. 374/2021 Xx., k xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích:
§1
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxx x služby
(1) Za xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx kritéria xxxxxxxxx dobou xxxxxx x současným celkovým xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických komunikací xxxx odepřením xxxxxxxx x xx (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") ve xxxxxx xx konkrétnímu druhu xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Počet xxxxxxxxx uživatelů xx xxxxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxx x odstavci 2.
(2) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx xxxxxxxx xxxxxxxxxxx xxxxxx v xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx než 2 hodiny x xxxx než 10 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 5 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 2 000 xxxxxxxxx účastnických xxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 1 000 xxxxxxxxx xxxxxxxxxxxx stanic,
b) xxx xxxxxx přístupu x xxxxxxxxx x pevném xxxxx
1. xxxx než 1 xxxxxx x xxxx xxx 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx xxx 2 xxxxxx a xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. xxxx xxx 4 hodiny x více xxx 20 000 xxxxxxxxx xxxxxxxx,
4. xxxx xxx 6 hodin a xxxx xxx 8 000 dotčených xxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx a xxxx než 4 000 dotčených xxxxxxxx,
x) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx službu
1. xxxx xxx 1 xxxxxx x více xxx 225 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx než 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 75 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 hodin x xxxx než 30 000 dotčených XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx a více xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx službu mobilního xxxxxxxx x xxxxxxxxx
1. xxxx než 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx XXX karet, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 10 000 dotčených SIM xxxxx,
x) pro interpersonální xxxxxxxxxxx službu nezávislou xx xxxxxxx, službu xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxxxx xxxxxx
1. více xxx 1 xxxxxx x více xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 hodiny a xxxx xxx 100 000 xxxxxxxxx xxxxxxxxx,
3. xxxx než 4 xxxxxx x více xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. více xxx 6 xxxxx x xxxx než 20 000 xxxxxxxxx xxxxxxxxx, nebo
5. více xxx 8 hodin x více xxx 10 000 dotčených xxxxxxxxx,
x) pro xxxxxx xxxxxxxxxx xxxx stroji
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx XXX karet,
2. xxxx xxx 2 xxxxxx a více xxx 12 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a xxxx xxx 6 000 xxxxxxxxx SIM xxxxx,
4. xxxx xxx 6 xxxxx x více xxx 2 400 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx xxx 1 200 xxxxxxxxx XXX xxxxx.
§2
Ztráta xxxxxxxxx xxxx
Xxxxxxx xxxxxxxxx veřejné xxxxxxxxxxx xxxx je stav, xxx x xxxxxxxx xxxxxxxxxxxxxx incidentu xxxx xxxxxxx xxxxxxx z xxxxxxxx síťových xxxxx xxxxxxxx Českým xxxxxxxxxxxxxxxx xxxxxx (dále xxx "Xxxx") xxxxx §98 xxxx. 2 xxxxxx x elektronických xxxxxxxxxxxx.
§3
Xxxxxx předávaných informací
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx informací Xxxxx x xxxxxxxxx provozujícím xxxxxx xxxxxxx komunikace xxxxx
x) xxxxx x xxx xxxxxx xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx a xxx xxxxxxxx xxxxxxxxx narušení,
c) xxxx závažného narušení,
d) xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx komunikací,
e) oblast x rozsah xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx rozsah xxxxxxxxx xxxxxxxxxxx služby x xxxxxxx xxxxxxxx k xxxxxx sítě a xxxxxxxxxxx služeb,
f) druh xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací,
g) xxxx postižené veřejné xxxxxxxxxxx xxxx,
x) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx, u xxxxxx uvedených x xxxxxxxx 1 xxxx. x) a c) x xxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxxxxx,
x) xxxxx přijatých xxxxxxxx xxx zamezení xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) jméno x xxxxxxxx xxxxx xxxxxxxxx xxxxxx za xxxx xxxxx xx věci xxxxxx informační xxxxxxxxxx xxxxxx xxxxxx kontaktních xxxxx nejméně x xxxxxxx telefonního xxxxx x adresy xxxxxxxxxxxx xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích xxx xxxxxxxxx informací xxxxxxxxxx xxxxxxx dostupné xxxxxx elektronických xxxxxxxxxx xxxxx nejméně xxxxx xxxxx xxxxxxxx 1 xxxx. x), x), x), e) x x).
§4
Xxxxx xxxxxxxxxxx informací
(1) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxx §3 odst. 1 xx formuláři xxxxxxxx x příloze.
(2) Xxxxx xxxxxxxxxxx veřejnou komunikační xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx 1
x) Xxxxx elektronickou xxxxxx ve formě xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx xxxxxxxx Xxxxx nebo xxxxxxxxxxx, xxxxx nelze xxxxxx xxxxxxxx formu xxxxxxxxxx; xxxxxx xxxxxxxxxxxx pošty x xxxxxxxxx číslo xxx tyto xxxxx xxxxxxxx Xxxx na xxxxx xxxxxxxxxxxxx xxxxxxxxx; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx oznámení xx formuláři xxxxx xxxxxxxx 1 Úřadu xxx xxxxxxxxxx xxxxxxx xx odpadnutí xxxxxxxx xxxxxxx xxxxxxx informace x písemné xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx elektronickou xxxxxx xx xxxxx xxxxxx xxxxxx podepsané xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, pokud nelze xxxxxxxxxxxxx xxxxx využít, x xx xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx komunikace xxxxxxxx a xxxxxxxxxxxx.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx uveřejněného x xxxxxxxxxx sdělovacích xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx přístup xxxx, xx-xx xx účelné xxxxxxxx x počtu xxxxxxxxx x xxxxxx xxxx, jiným obdobným xxxxxxxx.
(4) Informace podle §3 odst. 3 xxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx elektronických xxxxxxxxxx Úřadu, xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx v odstavcích 2 x 3.
§5
Zrušovací ustanovení
Vyhláška č. 242/2012 Sb., x stanovení xxxxxxx x xxxxx předávané xxxxxxxxx o xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxx, xx xxxxxxx.
§6
Účinnost
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Xxxx Xxxxxxx xxxxxxxxxxxxxxxxx xxxxx:
Xxx. Xxx. Xxxxxxxxx x. x.
Xxxxxxx k vyhlášce x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx o xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx x xxxxxx xxxxxxxxx xxxx, x přerušení poskytování xxxxxx nebo odepření xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx právnické xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (dále xxx "xxxxxx"), xxxxxx xxxxx x identifikační xxxxx xxxxx, bylo-li xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x příjmení):
Telefonní číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx pošty (xxxxxx xx vždy):
Jiný xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx službu, xxxxxxxxx obchodní firma, xxxxxx xxxxx xxxxxxxxx x identifikační xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx vždy):
Adresa xxxxxxxxxxxx xxxxx (vyplní se xxxx):
Xxxx xxxxxxx:
&xxxx;
1. |
Xxxxx x xxx xxxxxx závažného xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx xxxxxx odstranění xxxxxxx přerušení xxxxxxxxxxx xxxxxx |
||||
3. |
Xxxxx x xxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxx již xxxxx1 |
||||
4. |
Xxxx závažného xxxxxxxx (xxxxxxxxxx) |
||||
◻ XXX |
◻ XX |
Xxxxxxx xxxxxx (xxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, hodnověrnost, xxxxxxxxx) |
|||
◻ ANO |
◻ NE |
Dopad xx xxxxxxx (např. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx xx xxxxxxxxxxx xxxxxx |
|||
◻ ANO |
◻ NE |
Vznik xxxxxx xxxx xxxxxxxxxxxxx (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxxx xx xxxxxxxxxx (xxxx. xxxxx na xxxxxxx xxxxxxx...) |
|||
5. |
Xxxxx přerušení xxxxxxxxxxx xxxxxx (xxxxxxxx xxxxxxx xxxx. poruchu HW, XX, lidskou xxxxx, xxxxxxxxxxxx útok, xxxxxxxxxx xxxxxxxxxx podmínky, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
6. |
Xxxxxx x rozsah narušení xxxxxxx komunikační sítě xxxx technologických xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx přerušení xxxxxxxxxxx xxxxxx |
||||
8. |
Xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxx x xxxxxxxxxxx xxxxxx |
||||
9. |
Xxxx xxxxxxxxx služby |
Počet xxxxxxxxx uživatelů/SIM karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx trvání xxxxxxxxx xxxxxxxx |
||
Xxxxx telefonní xxxxxx (XXXX? ISDN, XXXX, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2X, 3X, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxxxxxxx xxxxxx nezávislá na xxxxx (xxxxx, xxxx, xxxxx, x-xxxx, ...) |
ANO |
||||
NE |
|||||
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, satelit) |
ANO |
||||
NE |
|||||
Mobilní xxxxxxx x&xxxx;xxxxxxxxx (XXXX, 3X, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxx (xxxxxx xxxxxxxxx) xxxx xxxxxx (5X XXXXX. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx xxxxxx |
XXX |
||||
XX |
|||||
10. |
Xxxx xxxxxxxxx xxxxxxx komunikační xxxx |
||||
11. |
Xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx k tísňové xxxxx |
|||
12. |
Xxxxxxxx xxx zamezení anebo xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, procesní...) |
1 Xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx nedošlo, xxxxx xx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx závažného xxxxxxxx.
Informace
Právní předpis č. 380/2022 Xx. xxxxx xxxxxxxxx dnem 1.1.2023.
Ke xxx xxxxxxxx právní xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.