Právní předpis byl sestaven k datu 31.10.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.10.2025.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
XXXXXXXX
xx xxx 24. xxxxx 2021
x xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx moci
Národní úřad xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx §28 odst. 2 písm. a) xxxxxx x. 181/2014 Xx., x kybernetické xxxxxxxxxxx x x xxxxx xxxxxxxxxxxxx zákonů (xxxxx x xxxxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxx x. 205/2017 Xx., (xxxx xxx "xxxxx"):
§1
Předmět úpravy
Tato vyhláška xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx cloud xxxxxxxxxx xxxxxx veřejné xxxx xxxxx §6 xxxx. x) zákona.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx xxxxxxxx xx xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxx informační xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx xxxx jeho xxxx, xxxxx mohou xxx xxxxxxxxxxx xxxxxx xxxxx computingu x xxxxx xx orgán xxxxxxx xxxx xxxxxxx xxxxxxx do xxxxxxxxxxxx xxxxxx,
x) částí xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxxxx xxxx xxxxxx xxxxxxx, která je xxxxxxxxxxx xxxxxxxxxxx, zabezpečuje xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx činnost1), xxxx xxx provozována pomocí xxxxx xxxxxxxxxx x xx xxxxxxxxxx x xxxxxxxx funkčních xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x xxxxxxxxxxx,
x) oblastí xxxxxx vymezená xxxxxx, x xxxxx které xxxx xxx xxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxx xx xxxxxxxxxx a xxxxxx xxxx, ochranu xxxxxxxx xxxxx, trestněprávní xxxxxx, xxxxxxx pořádek, mezinárodní xxxxxx, xxxxxx a xxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxxx nebo zajišťování xxxxxx,
x) xxxxxx xxxxxx xxxxx, střední, vysoká xxxx kritická xxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xx xxxxxxxxx cloud xxxxxxxxx x xxxxx xxxxxxx dopadu.
§3
Bezpečnostní xxxxxx
Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx orgány veřejné xxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx na xxxxxxxxx xxxxx computing. Xxxxxxxxxxxx xxxxxx xxxx xxxxx, xxxxxxx, xxxxxx nebo xxxxxxxx.
§4
Zařazení poptávaného xxxxx xxxxxxxxxx do xxxxxxxxxxxx xxxxxx
(1) Zařazení xxxxxxxxxxx xxxxx computingu xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxx moci xxxxx přílohy x xxxx xxxxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx dopadu, xxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxx xxxxxxx xxxxxx. Xxxxxx xxxxxx je x xxxxx každé xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx.
(2) Xxx xxxxxxxxxx nejhoršího xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxx xxxxx narušení důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx cloud computingu x povahu xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx, xxxx xxxxx. V xxxxxxx, xx xx xxxxxxxxxx xxxxx xxxxxxxxxxx pouze xxxxxx část xxxxxxxxxxxx xxxx komunikačního systému, xxxxxxxx xxxx xxxxx xxxx xxxxx x xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxx xxxxx.
(3) Xxxxxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxxxxxx cloud xxxxxxxxxx xxxxxxx xxxxxxx xxxx xx shodná x xxxxxxxx xxxxxx xxxxxx, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxx při xxxxxxxxx jednotlivých xxxxxxx xxxxxx.
(4) Xxxxxxxxxx nebo xxxxxxxxxxx systém, xxxxx xx xxxxxxxxx informačním xxxxxxxx xxxxx zákona, xxxxxxxx xxxxxx bezpečnostní xxxxxx, xxxxx je xxxxxxxxxx cloud computingem xxxxx informační xxxx xxxxxxxxxxx xxxxxx jako xxxxx, x xxxxx xxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx zařazen xx xxxxxxxx bezpečnostní xxxxxx.
(5) Informační xxxx xxxxxxxxxxx xxxxxx, který xx kritickou xxxxxxxxxx xxxxxxxxxxxxxxx podle xxxxxx, xxxxxxxx kritické bezpečnostní xxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx úroveň xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx celku xxxx xxx stanovena alespoň xxx xxxxx část xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxx xx xxxxxxxxxx xxxxx computingem.
(7) X procesu xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx veřejné xxxx xxxxxxx xxxxxx. Xxxx xxxxxxxxx xxxxxxx xxxxxxxx Xxxxxxx xxxx pro xxxxxxxxxxxxx x informační xxxxxxxxxx na xxxxx xxxxxxxxxxxxx stránkách.
§5
Xxxxxxxx
Xxxx vyhláška nabývá xxxxxxxxx xxxx xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Xxxxxxx x xxxxxxxx x. 315/2021 Xx.
Xxxxxx x xxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxxx úrovně
|
Úroveň dopadu |
Oblast xxxxxx |
||||||||
|
X. |
X. |
X. |
X. |
X. |
X. |
X |
X. |
X. |
|
|
1. Nízká |
Nemůže vést xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxx poptávaný cloud xxxxxxxxx, xxxx xxxx xxxxxxxxx xxxxxxxx poptávaný xxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx z xxxxx xxxxxxx xxxxxxxx xxx xxxxxx dopadu X. Xxxxxxx osobních xxxxx. |
Xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx úřední xxxxx xxxx xxxxxxxx x pozměnění xxxxxxx xxxxxxx xxx xxxxxx xxxxxx xxxxxx vyšetřování. |
Nemůže xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx negativně xxxxxxxx xxxxx České xxxxxxxxx v zahraničí. |
Nemůže xxxxxxx xxxxx fungování xxxx řízení xxx xxxxx orgánu veřejné xxxx, xxxx xxxx xxxxxxx řádné fungování xxxxx nebo celého xxxxxx veřejné xxxx, xxxxx xxxxxx xxxxxxx xxxxxx nebo zastavit xxxxxxxxx důležitých činností xxxxxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxxx ovlivnit vztahy x xxxxxx xxxxxx xxxxxx veřejné moci, xxxxxx xxxxxxxxxxxx xxxx xxxxxx s xxxxxxxxxx, xxxx může xxxxxx x xxxx negativně xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx lokální. |
Nemůže ani xxxxxxx xxxx k xxxxxxxxx ztrátám, xxxx xxxx xxxx x xxxxxxxxx ztrátám menším xxx 1 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx. |
Xxxxxx způsobit omezení, xxxxxxxx nebo xxxxxxxxxxxx xxxxxxx poskytovaných služeb, xxxx xxxx způsobit xxxxxxx, xxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxxxx služeb xxx 5 000 x xxxx xxxx. |
|
2. Xxxxxxx |
Xxxx vést xx xxxxxxx jednotlivce nebo xxxxxxx xxxxxxx 100 xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxxx xxxxxxxx tři x xxxx kritérií x první xxxxxxx xxxxxxxx xxxx jedno xxxxxxxxx z xxxxx xxxxxxx kritérií xxx xxxxxx xxxxxx B. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx činů xxxxxxxxxx pravomoci xxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxx nebo xxxxxxxx x pozměnění xxxxxxx xxxxxxx xxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx. |
Xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak narušit xxxxxxx xxxxxxx x xxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx x xxxxxxxxxx xxxxxxx. |
Xxxx narušit xxxxx xxxxxxxxx části xxxx xxxxxx orgánu veřejné xxxx, přičemž xxxx xxxxxxx omezit xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx s jinými xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx s xxxxxxxxxx, avšak negativní xxxxxxxx mohou xxx xxxxxxx xxxxxxxxxx. |
Xxxx xxxx x finančním xxxxxxx xx xxxx xxxx 1 % x 5 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx moci x tyto xxxxxx xxxxxxxxxx částce 100 000 Kč x xxxxx. V xxxxxxx, xx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx než 100 000 Kč, xxxxxxx xx úroveň xxxxxx xxxxx. |
Xxxx xxxxxxxx xxxxxxx, xxxxxxxx nebo xxxxxxxxxxxx xxxxxx xxx xxxx xxx 5 000, xxxxxxx však 50 000 xxxx. |
|
3. Xxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx než 100 lidí a xxxxxxx 2 500 xxxx xxxx přímému xxxxxxxx xxxx ztrátě xxxxxx jednotlivce xxxx xxxxxxx xxxxxxx 250 xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx dvě x xxxx xxxxxxxx x druhé xxxxxxx xxxxxxxx pro xxxxxx xxxxxx B. Ochrana xxxxxxxx xxxxx. |
Xxxx xxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx činnosti xxxx xxxxxxxx řízení x xxxxx xxxxxx činných x xxxxxxxx xxxxxx. |
Xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak závažně xxxxxxx xxxxxxx pořádek x regionálními xxxxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxx Xxxxx xxxxxxxxx ve xxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx orgánu xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a xxxxxxx xxxxxx, poškodit xxxxxx xxxx xxxxxxxx prosazování xxxx x xxxxx xxxxxx veřejné moci. |
Může xxxxxxxxx xxxxxxxx xxxxxx x jinými xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx organizacemi nebo xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx xx xxxx xxxxxxxxxxx 5 % x maximálně 10 % běžných xxxxxx ročního xxxxxxxx xxxxxx xxxxxxx moci x xxxx xxxxxx xxxxxxxxxx xxxxxx 1 000 000 Xx x xxxxx, xxxx xxxx xxxxxxxx hospodářské xxxxxx xxxxx ve xxxx xxxx 0,1 % x 0,5 % hrubého domácího xxxxxxxx. X xxxxxxx, xx výše xxxxxxxx xxxxxx odpovídá částce xxxxx než 1 000 000 Xx, xxxxxxx se xxxxxx xxxxxx xxxxxxx. |
Xxxx způsobit xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx pro xxxx než 50 000 xxxx. |
|
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx xxx 2 500 lidí xxxx xxxxxxx ohrožení xxxx xxxxxx života xxxxxxx xxxx xxx 250 lidí. |
Může xxxx x xxxxxxx nebo xxxxxxxx xxxxxxxxxx osobních xxxxx, xxxxx xx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx a bezpečnostních xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx k závažnému x dlouhodobému xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxx xxxxxx činných x trestním řízení. |
Může xxx dotčen xxxxx xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx veřejné moci, xxxxx xxxxxxxxx cloud xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, a xxxx zapříčinit xxxxxxxx xxxxxxxx nebo jinak xxxxxxx narušit xxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx ovlivnit xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx Xxxxx xxxxxxxxx. |
Xxxx xxx xxxxxx prvek xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx veřejné xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxx řádné xxxxxxxxx části xxxx xxxxxx xxxxxx veřejné xxxx, xxxxxxx může xxxxxxx xxxxxx xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a narušit xxxxxx, xxxxxxxx xxxxxx xxxx poškodit xxxxxxxxxxx xxxx a xxxxx xxxxxx xxxxxxx moci. |
Může xxx xxxxxx xxxxx xxxxxxxx infrastruktury xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx xxxxxxxxx ovlivnit xxxxxx x jinými xxxxxx orgánu xxxxxxx xxxx, jinými xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx x xxxxxxxxx xxxxxxxx mohou xxx xxxxxxxxxx xxxxxxxxxxx. |
Xxxx vést x xxxxxxxxx xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx orgánu xxxxxxx xxxx x tyto xxxxxx xxxxxxxxxx xxxxxx 10 000 000 Xx a xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxx ztráty státu xxxxx xxx 0,5 % hrubého domácího xxxxxxxx. X případě, xx výše finanční xxxxxx odpovídá částce xxxxx xxx 10 000 000 Xx, xxxxxxx xx úroveň xxxxxx vysoká. |
Může xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx orgánem xxxxxxx xxxx, který xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx bezpečnostní xxxxxx, x může xxxxx k xxxxxxxxxx xxxxxxx poskytování xxxxxxxxxx xxxxxx xxxx jinému xxxxxxxxx xxxxxx xx xxxxxxxxxxxx života postihujícího xxxx xxx 125 000 xxxx. |
&xxxx;
Xxxxxxx xxxxxxxx xxx oblast dopadu X. Ochrana osobních xxxxx
(1) Xxxxx xxxxxxx xxxxxxxx tvoří xxxx xxxxxxxx:
x) zpracovávají xx xxxxxx údaje umožňující xxx xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx údajů x xxxxxxxxxxxxx znamenajících xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxx xx účet xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxx, xxxxxxxxx vybírat xxxxxx nebo xxxx xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xx osobní xxxxx, xxxxx xxxxxxx xx xxxxxxx údajů xxxxxxxxxxx xxxx člen xxxxxxx x časově xxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxx,
x) dochází xx xxxxxxxxxx xxxxxxxx údajů, xxxxxx xx xxxxxxx xxxx xxx xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx 5 000 xx 10 000 xxxxxxxx xxxxx,
x) osobní xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx počtu xxxxxx xxxx xxxx x
x) jedná xx x xxxxxxxxxx osobních xxxxx xxxxxxxx x xxxxxxxxxx xx xxxx xxxxxxxxxx xxxxxxxxx stejným xxxxxxxx osobních údajů xxxx xx jedná x xxxxxx xxxxx xxxxxxx od xxxxxx xxxxxxx xxxxxxxx xxxxx.
(2) Xxxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxx xxxxxx xxxxxx, zejména xxxxxxxx údaje x xxxxx xxxxxxx, výši xxxxxxxxxx xxxxxxxxxx, dluzích xxxx půjčkách xxxx xxxxxxxx morálce, xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxx, xxxxx x xxxxxxxxxxxx xxxxx subjektů údajů x xxxxxxx,
x) dochází xx xxxxxxxxxx osobních xxxxx, xxxxxx xx xxxxxxx xxxx xxx xxxxxxx předpokládat, xx xxxx xxxxxxx xxxx xxx 10 000 xxxxxxxx xxxxx x
x) xxxxxxx x automatizovanému xxxxxxxxxxx, xxxxx xx xxxxxx xxxxxxxx údajů.
Xxxxxxxxx
Xxxxxx xxxxxxx č. 315/2021 Xx. xxxxx xxxxxxxxx xxxx 1.9.2021.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 315/2021 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 264/2025 Sb. x xxxxxxxxx od 1.11.2025.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx právních xxxxxxxx x odkazech není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 xxxx. x) xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx systémech veřejné xxxxxx x x xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx znění xxxxxxxxxx xxxxxxxx.