Právní předpis byl sestaven k datu 15.06.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
XXXXXXXX
xx dne 24. xxxxx 2021
o bezpečnostních xxxxxxxx xxx xxxxxxxxx xxxxx computingu xxxxxx xxxxxxx xxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §28 odst. 2 písm. a) xxxxxx x. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx x x xxxxx xxxxxxxxxxxxx zákonů (xxxxx x xxxxxxxxxxxx xxxxxxxxxxx), ve xxxxx xxxxxx x. 205/2017 Xx., (dále jen "xxxxx"):
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx cloud xxxxxxxxxx orgány xxxxxxx xxxx podle §6 xxxx. x) xxxxxx.
§2
Xxxxxxxx xxxxx
Xxx účely xxxx vyhlášky se xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx jako xxxxx xxxx jeho xxxx, které xxxxx xxx provozovány xxxxxx xxxxx computingu a xxxxx je orgán xxxxxxx moci povinen xxxxxxx do bezpečnostní xxxxxx,
x) xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxxxx xxxx tohoto xxxxxxx, xxxxx je xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx1), může xxx provozována pomocí xxxxx computingu x xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x bezpečnosti,
c) oblastí xxxxxx vymezená xxxxxx, x xxxxx xxxxx xxxx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxx na xxxxxxxxxx x xxxxxx xxxx, xxxxxxx osobních xxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxx, mezinárodní xxxxxx, řízení x xxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxxx xxxx zajišťování xxxxxx,
x) úrovní xxxxxx xxxxx, xxxxxxx, vysoká xxxx kritická xxxxxxx, xxxxx odpovídá xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx poptávaný cloud xxxxxxxxx v každé xxxxxxx dopadu.
§3
Bezpečnostní úrovně
Bezpečnostní xxxxxx xxx využívání xxxxx xxxxxxxxxx orgány xxxxxxx xxxx xxxxxxxxx možné xxxxxx kybernetického bezpečnostního xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxx nízká, xxxxxxx, vysoká nebo xxxxxxxx.
§4
Zařazení xxxxxxxxxxx xxxxx xxxxxxxxxx do xxxxxxxxxxxx xxxxxx
(1) Zařazení poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxx xxxx xxxxx přílohy x xxxx xxxxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxxxx je xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxx oblasti dopadu. Xxxxxx xxxxxx xx x xxxxx xxxxx xxxxxxx dopadu xxxx xxxxxxxxx možným xxxxxxx xxxxxxxxxxxxxx bezpečnostního incidentu.
(2) Xxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxx xxxxx xxxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x povahu xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx je poptávaným xxxxx computingem, xxxx xxxxx. V xxxxxxx, xx xx poptávaným xxxxx xxxxxxxxxxx pouze xxxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému, xxxxxxxx xxxx vztah xxxx xxxxx x xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx celku.
(3) Bezpečnostní xxxxxx xxx využívání xxxxxxxxxxx cloud xxxxxxxxxx xxxxxxx xxxxxxx xxxx xx xxxxxx x xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx dosáhne při xxxxxxxxx jednotlivých xxxxxxx xxxxxx.
(4) Xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx informačním xxxxxxxx xxxxx zákona, xxxxxxxx xxxxxx bezpečnostní xxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx informační xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx, x pokud xxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx odstavců zařazen xx xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Informační xxxx xxxxxxxxxxx xxxxxx, který xx kritickou xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxx, xxxxxxxx kritické xxxxxxxxxxxx xxxxxx, pokud xx xxxxxxxxxx cloud computingem xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx systém jako xxxxx.
(6) Nejvyšší xxxxxxxxx xxxxxxxxxxxx úroveň xxxxxxxxxxxx xxxx komunikačního xxxxxxx xxxx celku xxxx xxx xxxxxxxxx xxxxxxx xxx xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, který je xxxxxxxxxx xxxxx xxxxxxxxxxx.
(7) X xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx poptávaného xxxxx xxxxxxxxxx podle xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxx xxxx xxxxxxx xxxxxx. Xxxx xxxxxxxxx záznamu xxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx na svých xxxxxxxxxxxxx xxxxxxxxx.
§5
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx jejího xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka x. x.
Xxxxxxx k xxxxxxxx x. 315/2021 Sb.
Úrovně x oblasti dopadu xxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxxx úrovně
Úroveň xxxxxx |
Xxxxxx xxxxxx |
||||||||
X. |
X. |
X. |
X. |
X. |
X. |
X |
X. |
X. |
|
1. Xxxxx |
Xxxxxx vést xx zranění xxxxxxxxxxx xxx skupiny xxxx. |
Xxxxxx xxxxxxxx poptávaný xxxxx xxxxxxxxx, nebo může xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, který xxxxxxxx nejvýše dvě xxxxxxxx z první xxxxxxx xxxxxxxx pro xxxxxx xxxxxx X. Xxxxxxx osobních xxxxx. |
Xxxxxx xxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx pravomoci xxxxx, xxxxxxxx pravomoci xxxxxx xxxxx xxxx xxxxxxxx x pozměnění xxxxxxx xxxxxxx xxx nemůže xxxxxx jejich vyšetřování. |
Nemůže xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx x xxxxxxxxx. |
Xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxx xxxxxx xxx xxxxx xxxxxx xxxxxxx xxxx, nebo xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx celého xxxxxx veřejné moci, xxxxx xxxxxx xxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxxx důležitých činností xxxxxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxxx ovlivnit xxxxxx x xxxxxx částmi xxxxxx veřejné moci, xxxxxx xxxxxxxxxxxx nebo xxxxxx x xxxxxxxxxx, xxxx může vztahy x nimi xxxxxxxxx xxxxxxxx, xxxxx negativní xxxxxxxx mohou být xxxxxxx xxxxxxx. |
Xxxxxx xxx xxxxxxx vést k xxxxxxxxx xxxxxxx, xxxx xxxx xxxx x xxxxxxxxx xxxxxxx menším xxx 1 % xxxxxxx xxxxxx ročního xxxxxxxx orgánu veřejné xxxx. |
Xxxxxx xxxxxxxx omezení, xxxxxxxx xxxx nedostupnost xxxxxxx poskytovaných xxxxxx, xxxx xxxx xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x méně xxxx. |
2. Xxxxxxx |
Xxxx xxxx xx xxxxxxx jednotlivce xxxx xxxxxxx xxxxxxx 100 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxxx xxxxxxxx xxx x xxxx xxxxxxxx x xxxxx xxxxxxx xxxxxxxx nebo xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxxxxx pro xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx xxxxxxxx podmínky pro xxxxxxx xxxxxxxxx činů xxxxxxxxxx pravomoci úřadu, xxxxxxxx xxxxxxxxx xxxxxx xxxxx nebo padělání x xxxxxxxxx xxxxxxx xxxxxxx xxxx může xxxxxx jejich xxxxxxxxxxx. |
Xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx pořádek x xxxxxxxxx dopady. |
Může xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx v sousedních xxxxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx veřejné xxxx, xxxxxxx může xxxxxxx omezit xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx organizacemi xxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx regionální. |
Může xxxx x xxxxxxxxx xxxxxxx xx xxxx xxxx 1 % x 5 % xxxxxxx xxxxxx ročního rozpočtu xxxxxx veřejné moci x xxxx xxxxxx xxxxxxxxxx částce 100 000 Xx x xxxxx. V případě, xx výše xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxx 100 000 Xx, xxxxxxx xx úroveň xxxxxx xxxxx. |
Xxxx způsobit omezení, xxxxxxxx nebo xxxxxxxxxxxx xxxxxx xxx více xxx 5 000, xxxxxxx však 50 000 osob. |
3. Xxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx xxx 100 lidí a xxxxxxx 2 500 xxxx nebo xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxx 250 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxx x xxxx kritérií x druhé xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx B. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx vést x narušení vyšetřování xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxx orgánů činných x xxxxxxxx řízení. |
Může xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx závažně xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxxx dopady. |
Může xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx ve xxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx nebo xxxxxx orgánu veřejné xxxx, přičemž xxxx xxxxxxx omezit xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx x narušit xxxxxx, xxxxxxxx xxxxxx xxxx xxxxxxxx prosazování xxxx x xxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx moci, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x veřejností, xxxxx negativní následky xxxxx xxx xxxxxxx xxxxxxxxxx nebo krátkodobě xxxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx xx xxxx xxxxxxxxxxx 5 % x xxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx x xxxx xxxxxx xxxxxxxxxx xxxxxx 1 000 000 Kč x xxxxx, xxxx xxxx xxxxxxxx hospodářské xxxxxx státu ve xxxx mezi 0,1 % a 0,5 % xxxxxxx xxxxxxxx xxxxxxxx. V xxxxxxx, xx výše finanční xxxxxx odpovídá xxxxxx xxxxx než 1 000 000 Xx, xxxxxxx xx úroveň xxxxxx xxxxxxx. |
Xxxx xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx pro xxxx xxx 50 000 osob. |
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx než 2 500 xxxx xxxx přímému xxxxxxxx xxxx ztrátě života xxxxxxx xxxx xxx 250 lidí. |
Může xxxx x omezení xxxx xxxxxxxx zpracování osobních xxxxx, které xx xxxxxxxx xxx zajišťování xxxxxxxxx a xxxxxxxxxxxxxx xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxx řízení x xxxxx orgánů činných x trestním řízení. |
Může xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx veřejné xxxx, xxxxx poptávaný cloud xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, x xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak xxxxxxx xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx České xxxxxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx poptávaný cloud xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx narušit řádné xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx veřejné xxxx, přičemž může xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx a xxxxxxx xxxxxx, poškodit rozvoj xxxx xxxxxxxx xxxxxxxxxxx xxxx x zájmů xxxxxx veřejné xxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx moci, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx xxxxxxxxx ovlivnit xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, jinými xxxxxxxxxxxx xxxx xxxxxx s xxxxxxxxxx x xxxxxxxxx xxxxxxxx mohou xxx xxxxxxxxxx mezinárodní. |
Může xxxx x xxxxxxxxx xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx výdajů ročního xxxxxxxx orgánu xxxxxxx xxxx a tyto xxxxxx odpovídají xxxxxx 10 000 000 Xx a xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx státu xxxxx než 0,5 % hrubého domácího xxxxxxxx. X xxxxxxx, xx xxxx xxxxxxxx xxxxxx xxxxxxxx částce xxxxx xxx 10 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx xxxxxx. |
Xxxx být xxxxxx xxxxx kritické xxxxxxxxxxxxxx provozovaný orgánem xxxxxxx xxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x může xxxxx x xxxxxxxxxx xxxxxxx poskytování xxxxxxxxxx xxxxxx nebo xxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxxxx života xxxxxxxxxxxxx xxxx xxx 125 000 xxxx. |
&xxxx;
Xxxxxxx xxxxxxxx xxx xxxxxx dopadu X. Xxxxxxx xxxxxxxx xxxxx
(1) Xxxxx xxxxxxx xxxxxxxx xxxxx tato xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxx údaje xxxxxxxxxx xxx xxxxxxx vystupovat xxxx xxxxxx xxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx znamenajících xxxxxxxxx xxx, pověsti nebo xxxxxxxxxx nebo umožňující xx xxxx xxxxxxxx xxxxx odebírat služby, xxxxx, xxxxxxxxx xxxxxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx,
x) zpracovávají xx osobní údaje, xxxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx x časově xxxxxxxx xxxx situačně danou xxxxxxxxxxxxx,
x) xxxxxxx ke xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx je xxxxxxx xxxx xxx xxxxxxx xxxxxxxxxxxx, xx bude xxxxxxx 5 000 xx 10 000 xxxxxxxx údajů,
d) xxxxxx xxxxx jsou xxxxxxx xxxxxxxxx neomezenému xxxxx xxxxxx xxxx xxxx x
x) xxxxx xx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx x xxxxxxxxxx xx xxxx xxxxxxxxxx prováděná xxxxxxx xxxxxxxx xxxxxxxx údajů xxxx se xxxxx x xxxxxx xxxxx xxxxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxx.
(2) Xxxxxx xxxxxxx kritérií xxxxx xxxx xxxxxxxx:
x) xxxxxxxxxxxx se xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxx údaje xxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxx x xxxxx majetku, xxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx údajů, xxxxx z xxxxxxxxxxxx xxxxx subjektů xxxxx x xxxxxxx,
x) dochází xx xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx je xxxxxxx nebo xxx xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx xxxx xxx 10 000 xxxxxxxx údajů x
x) xxxxxxx k xxxxxxxxxxxxxxxx xxxxxxxxxxx, které se xxxxxx xxxxxxxx údajů.
Informace
Právní xxxxxxx x. 315/2021 Xx. nabyl xxxxxxxxx dnem 1.9.2021.
Xx xxx uzávěrky právní xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxx jednotlivých xxxxxxxx xxxxx xxxxxx xxxxxxxx předpisů x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx právního xxxxxxxx.
1) §2 písm. x) xxxxxx x. 365/2000 Xx., o xxxxxxxxxxxx systémech xxxxxxx xxxxxx x o xxxxx některých xxxxxxx xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.