Právní předpis byl sestaven k datu 20.02.2025.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
VYHLÁŠKA
ze xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx závažného xxxxxxxx xxxxxxxxxxx sítě x xxxxxx a xxxxxx xxxxxxxxx xxxx x xxxxxxx a formě xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx podle §150 xxxx. 5 zákona x. 127/2005 Sb., x xxxxxxxxxxxxxx xxxxxxxxxxxx x o xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx), xx xxxxx xxxxxx x. 310/2006 Xx., zákona x. 304/2007 Xx., xxxxxx x. 247/2008 Sb., xxxxxx č. 153/2010 Xx., zákona č. 468/2011 Xx., zákona x. 311/2019 Xx. x zákona x. 374/2021 Sb., x xxxxxxxxx §98 xxxx. 4 zákona x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx
(1) Za xxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx splňující xxxxxxxx xxxxxxxxx xxxxx trvání x současným xxxxxxxx xxxxxx xxxxxxxxx dotčených xxxxxxxxxx nebo omezením xxxxxxxxxxx veřejně dostupné xxxxxx elektronických xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xx (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") xx vztahu xx konkrétnímu druhu xxxxxxx dostupné služby xxxxxxxxxxxxxx komunikací. Xxxxx xxxxxxxxx xxxxxxxxx se xxxxxxxxx xxx jednotlivé xxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 2.
(2) Kritéria xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxx a xxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx hlasovou xxxxxxxxxxx xxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 xxxxxx a xxxx než 10 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
3. více xxx 4 xxxxxx x xxxx xxx 5 000 xxxxxxxxx účastnických xxxxxx,
4. xxxx xxx 6 xxxxx a xxxx xxx 2 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx, nebo
5. xxxx xxx 8 xxxxx x xxxx xxx 1 000 dotčených xxxxxxxxxxxx stanic,
b) xxx xxxxxx přístupu x xxxxxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 60 000 dotčených xxxxxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. xxxx xxx 4 xxxxxx x více než 20 000 dotčených xxxxxxxx,
4. více xxx 6 xxxxx a xxxx než 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. více xxx 8 xxxxx x xxxx xxx 4 000 xxxxxxxxx xxxxxxxx,
x) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx službu
1. více xxx 1 xxxxxx x více xxx 225 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx než 150 000 dotčených XXX xxxxx,
3. xxxx xxx 4 xxxxxx x více xxx 75 000 dotčených XXX karet,
4. více xxx 6 xxxxx x více xxx 30 000 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 15 000 xxxxxxxxx SIM xxxxx,
x) xxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 100 000 xxxxxxxxx SIM xxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx XXX xxxxx, xxxx
5. více než 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx nezávislou xx xxxxxxx, službu xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxxxxxx xxxxxx
1. více xxx 1 hodina x xxxx než 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx xxx 2 hodiny a xxxx xxx 100 000 xxxxxxxxx xxxxxxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. více xxx 6 xxxxx x xxxx než 20 000 dotčených xxxxxxxxx, nebo
5. více xxx 8 xxxxx x více xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) pro xxxxxx xxxxxxxxxx xxxx stroji
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 12 000 xxxxxxxxx XXX karet,
3. xxxx xxx 4 xxxxxx x xxxx xxx 6 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx SIM karet, xxxx
5. xxxx xxx 8 hodin a xxxx než 1 200 xxxxxxxxx SIM xxxxx.
§2
Ztráta xxxxxxxxx sítě
Ztrátou xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx některá x xxxxxxxx síťových plánů xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx jen "Xxxx") podle §98 xxxx. 2 zákona x elektronických xxxxxxxxxxxx.
§3
Xxxxxx xxxxxxxxxxx informací
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxx povinnosti xxxxx §98 xxxx. 4 xxxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx Xxxxx x xxxxxxxxx provozujícím xxxxxx tísňové xxxxxxxxxx xxxxx
x) xxxxx a xxx xxxxxx xxxxxxxxx xxxxxxxx,
x) předpokládaný xxxxxx xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx a xxx xxxxxxxx závažného narušení,
c) xxxx závažného xxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) oblast x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx opatření x xxxxxx xxxx x xxxxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací,
g) xxxx postižené xxxxxxx xxxxxxxxxxx sítě,
h) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických komunikací xxxxxxxxx xxxxxxxx, x xxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. x) x x) x xxxxxxxx xxxxx xxxxxxxxx bez xxxxxxxx x xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxx xxx zamezení anebo xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx x xxxxxxxx osoby xxxxxxxxx xxxxxx za xxxx xxxxx ve xxxx xxxxxx informační povinnosti xxxxxx xxxxxx kontaktních xxxxx xxxxxxx v xxxxxxx telefonního xxxxx x adresy xxxxxxxxxxxx xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx veřejně xxxxxxxxx službu elektronických xxxxxxxxxx xxx xxxxxx xxxxxxxxxx podle §98 xxxx. 4 xxxxxx x elektronických komunikacích xxx předávání informací xxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických komunikací xxxxx xxxxxxx údaje xxxxx xxxxxxxx 1 xxxx. x), b), x), x) x x).
§4
Xxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxx §3 odst. 1 xx xxxxxxxxx xxxxxxxx x příloze.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou službu xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxx xxxxx odstavce 1
x) Xxxxx xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx elektronickým xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx schránky Xxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x telefonní xxxxx xxx xxxx xxxxx xxxxxxxx Xxxx xx xxxxx internetových xxxxxxxxx; xx-xx oznámení učiněno xxxxxxxxxxx, osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xx formuláři xxxxx xxxxxxxx 1 Xxxxx xxx xxxxxxxxxx odkladu xx odpadnutí xxxxxxxx xxxxxxx předání xxxxxxxxx x xxxxxxx xxxxx,
x) xxxxxxxxx provozujícím centra xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx formě xxxxxx xxxxxx podepsané xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx poštu xxxxxx, x to xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x zveřejněných.
(3) Xxxxxxxxx podle §3 xxxx. 2 xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo poskytující xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx sdělení xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, způsobem xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx to xxxxxx xxxxxxxx k xxxxx xxxxxxxxx x xxxxxx xxxx, jiným obdobným xxxxxxxx.
(4) Informace xxxxx §3 xxxx. 3 xxxxx xxxxx xxxxxxxxxxx xxxxxxxx komunikační síť xxxx poskytující veřejně xxxxxxxxx službu elektronických xxxxxxxxxx Xxxxx, subjektům xxxxxxxxxxxx xxxxxx tísňové xxxxxxxxxx x uživatelům xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx xxxxxxxxxx způsobem xxxxxxxx x xxxxxxxxxx 2 x 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx rozsahu x xxxxx předávané xxxxxxxxx x xxxxxxxx xxxxxxxxxxx a ztrátě xxxxxxxxx sítě, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx nabývá xxxxxxxxx dnem 1. xxxxx 2023.
Předsedkyně Rady Xxxxxxx xxxxxxxxxxxxxxxxx úřadu:
Mgr. Xxx. Továrková v. x.
Příloha x xxxxxxxx x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx x závažném xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx x xxxxxx integrity sítě, x přerušení xxxxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx právnické xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací (dále xxx "xxxxxx"), adresa xxxxx x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx se xxxx):
Xxxxxx xxxxxxxxxxxx pošty (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x příjmení podnikající xxxxxxx osoby xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx poskytující xxxxxx, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxx číslo xxxxx, bylo-li xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx vždy):
Adresa elektronické xxxxx (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
1. |
Xxxxx x xxx xxxxxx xxxxxxxxx xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx xxxxxx odstranění xxxxxxx přerušení xxxxxxxxxxx xxxxxx |
||||
3. |
Xxxxx a xxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx k tomu xxx xxxxx1 |
||||
4. |
Xxxx závažného narušení (xxxxxxxxxx) |
||||
◻ ANO |
◻ XX |
Xxxxxxx xxxxxx (dostupnost) |
|||
◻ XXX |
◻ XX |
Xxxx xxxxx na xxxxxx (důvěrnost, hodnověrnost, xxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxxx xx systémy (např. xxxxxxxxxx v síti, xxxxx xxxxx xx xxxxxxxxxxx xxxxxx |
|||
◻ XXX |
◻ NE |
Vznik xxxxxx xxxx zranitelnosti (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxxx xx xxxxxxxxxx (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
5. |
Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx (xxxxxxxx xxxxxxx xxxx. xxxxxxx XX, XX, xxxxxxx xxxxx, xxxxxxxxxxxx xxxx, nepříznivé xxxxxxxxxx podmínky, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
6. |
Xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
8. |
Xxxxxxx opatření x&xxxx;xxxxxx xxxx a xxxxxxxxxxx xxxxxx |
||||
9. |
Xxxx postižené služby |
Počet xxxxxxxxx uživatelů/SIM karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx trvání xxxxxxxxx xxxxxxxx |
||
Xxxxx xxxxxxxxx xxxxxx (XXXX? XXXX, XXXX, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx telefonní xxxxxx (XXX, 2X, 3X, 4X, 5G, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxx (právy, chat, xxxxx, x-xxxx, ...) |
ANO |
||||
NE |
|||||
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx místě (XXX, xxxxxxx) |
XXX |
||||
XX |
|||||
Xxxxxxx přístup x&xxxx;xxxxxxxxx (GPRS, 3X, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxx (xxxxxx xxxxxxxxx) xxxx xxxxxx (5G URLCC. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx x rozhlasové xxxxxxxx, radiokomunikační xxxxxx |
XXX |
||||
XX |
|||||
10. |
Xxxx xxxxxxxxx xxxxxxx komunikační xxxx |
||||
11. |
Xxxxxxx počet xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx bez xxxxxxxx k tísňové xxxxx |
|||
12. |
Xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, xxxxxxxx...) |
1 Xxxxx x xxxxxxxx závažného xxxxxxxx xxxxx xxxxxxx, xxxxx xx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx neprodleně xx ukončení závažného xxxxxxxx.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 380/2022 Xx. xxxxx xxxxxxxxx dnem 1.1.2023.
Ke xxx xxxxxxxx právní xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxx jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.