Právní předpis byl sestaven k datu 04.11.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
VYHLÁŠKA
ze xxx 29. xxxxxxxxx 2022
x kritériích xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx sítě a xxxxxx x xxxxxx xxxxxxxxx xxxx x xxxxxxx a xxxxx xxxxxxxxx xxxxxxxxx o xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Sb., x elektronických komunikacích x x změně xxxxxxxxx souvisejících xxxxxx (xxxxx x elektronických xxxxxxxxxxxx), ve xxxxx xxxxxx č. 310/2006 Xx., xxxxxx x. 304/2007 Sb., zákona x. 247/2008 Xx., xxxxxx x. 153/2010 Xx., zákona x. 468/2011 Xx., zákona x. 311/2019 Xx. x xxxxxx č. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích:
§1
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx
(1) Xx xxxxxxx narušení xxxxxxxxxxx xxxx a služby xx xxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxxxx xxxxxxxx xxxxxx uživatelů dotčených xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x ní (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") xx vztahu xx xxxxxxxxxxx druhu xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxx služeb xxxxxxxxx xxxxxxxxx x xxxxxxxx 2.
(2) Kritéria určení xxxxxxxxx narušení bezpečnosti xxxx x xxxxxx xxxxx xxxxxxxxxxxx druhů xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx xxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 hodina x xxxx xxx 15 000 dotčených xxxxxxxxxxxx xxxxxx,
2. xxxx než 2 xxxxxx x xxxx než 10 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 hodiny a xxxx xxx 5 000 dotčených xxxxxxxxxxxx xxxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 2 000 dotčených xxxxxxxxxxxx xxxxxx, xxxx
5. xxxx xxx 8 xxxxx x více než 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx přístupu x xxxxxxxxx x xxxxxx xxxxx
1. více než 1 xxxxxx x xxxx xxx 60 000 xxxxxxxxx přístupů,
2. xxxx xxx 2 xxxxxx a xxxx xxx 40 000 xxxxxxxxx přístupů,
3. více xxx 4 xxxxxx x více xxx 20 000 xxxxxxxxx xxxxxxxx,
4. xxxx než 6 hodin a xxxx xxx 8 000 dotčených xxxxxxxx, xxxx
5. více xxx 8 hodin x xxxx xxx 4 000 xxxxxxxxx xxxxxxxx,
x) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx
1. více xxx 1 hodina x xxxx než 225 000 dotčených XXX xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 150 000 xxxxxxxxx XXX xxxxx,
3. více xxx 4 hodiny x xxxx xxx 75 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 30 000 dotčených XXX xxxxx, nebo
5. xxxx xxx 8 xxxxx a xxxx xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxx mobilního xxxxxxxx k internetu
1. xxxx než 1 xxxxxx a xxxx xxx 150 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 100 000 xxxxxxxxx XXX karet,
3. xxxx než 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx a xxxx xxx 20 000 xxxxxxxxx XXX karet, xxxx
5. více než 8 xxxxx x xxxx xxx 10 000 dotčených XXX xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, službu xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx než 150 000 dotčených xxxxxxxxx,
2. xxxx než 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx xxxxxxxxx,
3. xxxx xxx 4 xxxxxx x více xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. více xxx 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx xxxxxxxxx, nebo
5. více xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx službu xxxxxxxxxx xxxx stroji
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx XXX xxxxx,
2. xxxx než 2 xxxxxx a xxxx xxx 12 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 6 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx než 1 200 xxxxxxxxx XXX xxxxx.
§2
Xxxxxx xxxxxxxxx xxxx
Xxxxxxx xxxxxxxxx veřejné xxxxxxxxxxx xxxx xx xxxx, xxx x důsledku xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxxxx síťových xxxxx xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx jen "Xxxx") xxxxx §98 xxxx. 2 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx.
§3
Xxxxxx předávaných xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 odst. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích při xxxxxxxxx informací Xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxx
x) xxxxx x xxx xxxxxx závažného xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, případně xxxxx x xxx xxxxxxxx xxxxxxxxx narušení,
c) xxxx závažného narušení,
d) xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxx x rozsah narušení xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxx k xxxxxx sítě x xxxxxxxxxxx xxxxxx,
x) druh xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických komunikací,
g) xxxx postižené xxxxxxx xxxxxxxxxxx xxxx,
x) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxx xxxxxxxx, x xxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. x) a c) x xxxxxxxx xxxxx xxxxxxxxx bez xxxxxxxx x tísňové xxxxxxxxxx,
x) xxxxx přijatých opatření xxx xxxxxxxx xxxxx xxxxxxx opakovaného xxxxxxx xxxxxxxx,
x) jméno x xxxxxxxx xxxxx xxxxxxxxx xxxxxx za tuto xxxxx xx věci xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx x adresy xxxxxxxxxxxx xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx údaje xxxxx xxxxxxxx 1 xxxx. a), x), x), x) a x).
§4
Xxxxx předávaných xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně dostupnou xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxxx xxxxx §3 xxxx. 1 xx formuláři uvedeném x příloze.
(2) Osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx 1
x) Úřadu elektronickou xxxxxx xx xxxxx xxxxxx xxxxxx podepsané xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxxxxxxxxxx xxxxxx xxxxxxxx Xxxxx xxxx xxxxxxxxxxx, xxxxx nelze xxxxxx xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx číslo xxx tyto účely xxxxxxxx Xxxx xx xxxxx xxxxxxxxxxxxx stránkách; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xx xxxxxxxxx podle xxxxxxxx 1 Úřadu xxx xxxxxxxxxx odkladu xx odpadnutí xxxxxxxx xxxxxxx xxxxxxx informace x xxxxxxx xxxxx,
x) xxxxxxxxx provozujícím xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx zprávy podepsané xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, pokud nelze xxxxxxxxxxxxx xxxxx využít, x xx xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických komunikací xxxxxxxxxxxxxxx sdělení xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, způsobem xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx to účelné xxxxxxxx k počtu xxxxxxxxx a povaze xxxx, jiným xxxxxxxx xxxxxxxx.
(4) Informace xxxxx §3 xxxx. 3 xxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx Xxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx komunikací způsobem xxxxxxxx v xxxxxxxxxx 2 a 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x stanovení xxxxxxx x formy předávané xxxxxxxxx x xxxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxx xxxx, se xxxxxxx.
§6
Xxxxxxxx
Xxxx vyhláška nabývá xxxxxxxxx xxxx 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Rady Xxxxxxx xxxxxxxxxxxxxxxxx xxxxx:
Xxx. Xxx. Továrková x. x.
Xxxxxxx x vyhlášce x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx a xxxxxx xxxxxxxxx xxxx, x přerušení xxxxxxxxxxx xxxxxx xxxx odepření xxxxxxxx k xxxx xxxxxx
Xxxxxxxx xxxxx nebo xxxxx xxxxxxxxx osoby xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (dále xxx "xxxxxx"), xxxxxx xxxxx a identifikační xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx se vždy):
Adresa xxxxxxxxxxxx pošty (xxxxxx xx vždy):
Jiný xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx zajišťující xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx firma, xxxxxx xxxxx podnikání x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx vždy):
Adresa elektronické xxxxx (xxxxxx se xxxx):
Xxxx kontakt:
1. |
Datum a xxx xxxxxx závažného xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx přerušení poskytování xxxxxx |
||||
3. |
Xxxxx a xxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxx již xxxxx1 |
||||
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
◻ XXX |
◻ NE |
Výpadek xxxxxx (xxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, hodnověrnost, xxxxxxxxx) |
|||
◻ ANO |
◻ NE |
Dopad xx xxxxxxx (xxxx. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx xx poskytování xxxxxx |
|||
◻ ANO |
◻ NE |
Vznik xxxxxx xxxx xxxxxxxxxxxxx (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxxx xx xxxxxxxxxx (např. xxxxx na záložní xxxxxxx...) |
|||
5. |
Xxxxx xxxxxxxxx poskytování xxxxxx (detailně popište xxxx. xxxxxxx XX, XX, lidskou chybu, xxxxxxxxxxxx útok, nepříznivé xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
6. |
Xxxxxx x rozsah narušení xxxxxxx komunikační sítě xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx xxxxxxxxx poskytování xxxxxx |
||||
8. |
Xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxx x poskytování xxxxxx |
||||
9. |
Xxxx postižené služby |
Počet xxxxxxxxx uživatelů/SIM karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx trvání xxxxxxxxx xxxxxxxx |
||
Xxxxx xxxxxxxxx služby (XXXX? XXXX, VOIP, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2X, 3X, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxxxxxxx xxxxxx nezávislá xx xxxxx (právy, xxxx, xxxxx, e-mail, ...) |
ANO |
||||
NE |
|||||
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, xxxxxxx) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx (XXXX, 3G, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxx (xxxxxx xxxxxxxxx) xxxx xxxxxx (5G URLCC. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx služby |
ANO |
||||
NE |
|||||
10. |
Druh xxxxxxxxx veřejné komunikační xxxx |
||||
11. |
Xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx bez xxxxxxxx k tísňové lince |
|||
12. |
Opatření xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (např. administrativní, xxxxxxxxx, procesní...) |
1 Pokud x ukončení xxxxxxxxx xxxxxxxx ještě xxxxxxx, xxxxx xx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx informací xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxxxxxx
Xxxxxx předpis x. 380/2022 Sb. xxxxx xxxxxxxxx dnem 1.1.2023.
Xx xxx uzávěrky právní xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx předpisů v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.