Právní předpis byl sestaven k datu 04.11.2024.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
VYHLÁŠKA
ze xxx 29. xxxxxxxxx 2022
x kritériích xxxxxx závažného xxxxxxxx xxxxxxxxxxx xxxx a xxxxxx a ztrátě xxxxxxxxx xxxx x xxxxxxx x xxxxx xxxxxxxxx informací x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx úřad xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Xx., x xxxxxxxxxxxxxx xxxxxxxxxxxx x o změně xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx x elektronických xxxxxxxxxxxx), xx xxxxx xxxxxx x. 310/2006 Xx., zákona x. 304/2007 Xx., zákona x. 247/2008 Xx., xxxxxx č. 153/2010 Xx., xxxxxx č. 468/2011 Sb., xxxxxx x. 311/2019 Sb. x zákona x. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx
(1) Xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xx považuje bezpečnostní xxxxxxxx splňující kritéria xxxxxxxxx xxxxx xxxxxx x současným xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických komunikací xxxx xxxxxxxxx xxxxxxxx x xx (xxxx xxx "xxxxxxxxx poskytování xxxxxx") ve vztahu xx xxxxxxxxxxx druhu xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx komunikací. Xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxx služeb xxxxxxxxx xxxxxxxxx v odstavci 2.
(2) Kritéria určení xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxx jednotlivých xxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx xxxxxxxx komunikační xxxxxx v xxxxxx xxxxx
1. více než 1 hodina a xxxx než 15 000 dotčených xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 xxxxxx x xxxx než 10 000 dotčených xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 5 000 dotčených účastnických xxxxxx,
4. více xxx 6 hodin x xxxx xxx 2 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx, nebo
5. více xxx 8 hodin x xxxx xxx 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) pro xxxxxx xxxxxxxx x xxxxxxxxx v xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. více xxx 4 hodiny x více xxx 20 000 dotčených xxxxxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 8 000 dotčených přístupů, xxxx
5. xxxx xxx 8 hodin x xxxx xxx 4 000 xxxxxxxxx xxxxxxxx,
x) xxx mobilní xxxxxxxx xxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 225 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 hodiny x xxxx xxx 150 000 dotčených XXX karet,
3. více xxx 4 hodiny x xxxx než 75 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx x xxxx xxx 30 000 xxxxxxxxx XXX karet, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxx xxxxxxxxx xxxxxxxx k xxxxxxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 150 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx a xxxx xxx 100 000 xxxxxxxxx SIM xxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx x více xxx 20 000 xxxxxxxxx SIM karet, xxxx
5. více xxx 8 hodin a xxxx než 10 000 dotčených XXX xxxxx,
x) pro interpersonální xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, xxxxxx xxxxxx rozhlasového x xxxxxxxxxxx vysílání x xxxxxxxxxxxxxxxx službu
1. xxxx xxx 1 xxxxxx x více xxx 150 000 dotčených xxxxxxxxx,
2. xxxx než 2 hodiny x xxxx xxx 100 000 dotčených xxxxxxxxx,
3. xxxx než 4 xxxxxx x více xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. xxxx xxx 6 hodin x xxxx než 20 000 xxxxxxxxx xxxxxxxxx, nebo
5. více xxx 8 hodin x více než 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx xxxx xxxxxx
1. xxxx než 1 xxxxxx x více xxx 18 000 xxxxxxxxx SIM xxxxx,
2. xxxx než 2 xxxxxx a více xxx 12 000 xxxxxxxxx XXX xxxxx,
3. xxxx než 4 xxxxxx a více xxx 6 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx SIM xxxxx, xxxx
5. xxxx než 8 xxxxx x xxxx než 1 200 xxxxxxxxx SIM xxxxx.
§2
Xxxxxx xxxxxxxxx sítě
Ztrátou xxxxxxxxx xxxxxxx komunikační xxxx je xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx není xxxxxxx xxxxxxx z xxxxxxxx síťových plánů xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx jen "Xxxx") xxxxx §98 xxxx. 2 zákona x xxxxxxxxxxxxxx komunikacích.
§3
Xxxxxx xxxxxxxxxxx informací
(1) Xxxxx zajišťující veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx Xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxx tísňové komunikace xxxxx
x) xxxxx a xxx xxxxxx závažného xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, případně xxxxx x čas xxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxx závažného xxxxxxxx,
x) xxxxx přerušení poskytování xxxxxxx dostupné služby xxxxxxxxxxxxxx komunikací,
e) xxxxxx x xxxxxx narušení xxxxxxx komunikační xxxx xxxx xxxxxxxxxxxxxxx zařízení, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx služby x xxxxxxx xxxxxxxx k xxxxxx sítě x xxxxxxxxxxx služeb,
f) xxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx,
x) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxx xxxxxxxx, x xxxxxx xxxxxxxxx v xxxxxxxx 1 písm. x) x c) x uvedením počtu xxxxxxxxx bez xxxxxxxx x tísňové xxxxxxxxxx,
x) xxxxx přijatých opatření xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxxx xx xxxx xxxxx ve věci xxxxxx informační xxxxxxxxxx xxxxxx jejích xxxxxxxxxxx xxxxx xxxxxxx x xxxxxxx telefonního čísla x xxxxxx elektronické xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx komunikační síť xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 zákona x elektronických xxxxxxxxxxxx xxx xxxxxxxxx informací xxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxx xxxxxxx údaje xxxxx odstavce 1 xxxx. x), x), x), e) x x).
§4
Xxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx podle §3 xxxx. 1 xx xxxxxxxxx xxxxxxxx x příloze.
(2) Osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou službu xxxxxxxxxxxxxx komunikací předá xxxxxxxx xxxxx xxxxxxxx 1
x) Xxxxx elektronickou xxxxxx xx formě xxxxxx xxxxxx podepsané xxxxxxxxx elektronickým xxxxxxxx, xxxxxxxxxxxxxxx datové xxxxxxxx Xxxxx xxxx xxxxxxxxxxx, xxxxx nelze využít xxxxxxxx formu xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx číslo xxx xxxx xxxxx xxxxxxxx Úřad xx xxxxx internetových xxxxxxxxx; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá oznámení xx xxxxxxxxx xxxxx xxxxxxxx 1 Úřadu xxx xxxxxxxxxx xxxxxxx xx odpadnutí xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx zprávy podepsané xxxxxxxxx elektronickým xxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, xxxxx nelze xxxxxxxxxxxxx poštu využít, x xx xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx tísňové xxxxxxxxxx xxxxxxxx x zveřejněných.
(3) Xxxxxxxxx podle §3 xxxx. 2 xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx přístup xxxx, xx-xx xx xxxxxx xxxxxxxx x xxxxx xxxxxxxxx x xxxxxx xxxx, xxxxx obdobným xxxxxxxx.
(4) Informace xxxxx §3 odst. 3 xxxxx xxxxx zajišťující xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx elektronických xxxxxxxxxx Xxxxx, subjektům xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx a uživatelům xxxxxxx dostupné služby xxxxxxxxxxxxxx komunikací xxxxxxxx xxxxxxxx x xxxxxxxxxx 2 x 3.
§5
Zrušovací xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx xxxxxxx x formy xxxxxxxxx xxxxxxxxx o xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx sítě, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Xxxx Xxxxxxx telekomunikačního xxxxx:
Xxx. Xxx. Xxxxxxxxx x. x.
Příloha x vyhlášce x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx x xxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx a xxxxxx xxxxxxxxx xxxx, x přerušení xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx osoby xxxxxxxxxxx veřejnou komunikační xxx xxxx poskytující xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx komunikací (dále xxx "služba"), xxxxxx xxxxx x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx se xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx osoby xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx firma, xxxxxx místa xxxxxxxxx x identifikační číslo xxxxx, bylo-li přiděleno:
Kontaktní xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx kontakt:
1. |
Datum a xxx xxxxxx xxxxxxxxx xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx termín odstranění xxxxxxx xxxxxxxxx poskytování xxxxxx |
||||
3. |
Xxxxx a xxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx k tomu xxx xxxxx1 |
||||
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
◻ XXX |
◻ XX |
Xxxxxxx xxxxxx (xxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, hodnověrnost, xxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxxx xx systémy (xxxx. xxxxxxxxxx x&xxxx;xxxx, žádný xxxxx xx xxxxxxxxxxx xxxxxx |
|||
◻ XXX |
◻ XX |
Xxxxx xxxxxx xxxx xxxxxxxxxxxxx (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxxx xx xxxxxxxxxx (xxxx. xxxxx na xxxxxxx xxxxxxx...) |
|||
5. |
Xxxxx přerušení xxxxxxxxxxx xxxxxx (detailně xxxxxxx xxxx. xxxxxxx XX, XX, lidskou chybu, xxxxxxxxxxxx xxxx, xxxxxxxxxx xxxxxxxxxx xxxxxxxx, včetně xxxxxx vzniklých x xxxxxxx xxxxx atd.) |
||||
6. |
Oblast x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx přerušení poskytování xxxxxx |
||||
8. |
Xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxx a xxxxxxxxxxx xxxxxx |
||||
9. |
Xxxx xxxxxxxxx xxxxxx |
Xxxxx xxxxxxxxx xxxxxxxxx/XXX xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx xxxxxx závažného xxxxxxxx |
||
Xxxxx xxxxxxxxx xxxxxx (XXXX? ISDN, XXXX, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2X, 3X, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxx (xxxxx, xxxx, xxxxx, x-xxxx, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx x&xxxx;xxxxxxxxx v pevném místě (XXX, satelit) |
ANO |
||||
NE |
|||||
Mobilní xxxxxxx x&xxxx;xxxxxxxxx (GPRS, 3G, 4X, 5G, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxx (xxxxxx informací) xxxx xxxxxx (5X URLCC. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx x rozhlasové xxxxxxxx, radiokomunikační xxxxxx |
XXX |
||||
XX |
|||||
10. |
Xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx |
||||
11. |
Xxxxxxx xxxxx dotčených xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx k tísňové xxxxx |
|||
12. |
Xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (např. administrativní, xxxxxxxxx, xxxxxxxx...) |
1 Xxxxx x xxxxxxxx závažného xxxxxxxx xxxxx xxxxxxx, xxxxx se aktualizovaný xxxxxxxx xxxxxxxx s xxxxxxxxx informací xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx.
Informace
Právní předpis x. 380/2022 Sb. xxxxx xxxxxxxxx dnem 1.1.2023.
Xx xxx xxxxxxxx právní xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx jednotlivých xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.