Právní předpis byl sestaven k datu 21.01.2026.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx závažného narušení xxxxxxxxxxx xxxx x xxxxxx x xxxxxx xxxxxxxxx xxxx x xxxxxxx a xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx podle §150 xxxx. 5 zákona x. 127/2005 Xx., x elektronických komunikacích x o xxxxx xxxxxxxxx xxxxxxxxxxxxx zákonů (xxxxx o elektronických xxxxxxxxxxxx), xx znění xxxxxx x. 310/2006 Xx., xxxxxx č. 304/2007 Sb., zákona x. 247/2008 Xx., xxxxxx č. 153/2010 Xx., xxxxxx x. 468/2011 Xx., xxxxxx x. 311/2019 Sb. x zákona č. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx určení xxxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx
(1) Xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx a služby xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx trvání x současným xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx odepřením xxxxxxxx x xx (dále xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") ve vztahu xx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxxxx se xxxxxxxxx xxx jednotlivé xxxxx xxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxxx 2.
(2) Kritéria xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxx a xxxxxx xxxxx jednotlivých xxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx jsou
a) xxx xxxxxxxx xxxxxxxxxxx xxxxxx v pevném xxxxx
1. více xxx 1 xxxxxx a xxxx než 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 xxxxxx a xxxx xxx 10 000 dotčených xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 hodiny x xxxx než 5 000 xxxxxxxxx účastnických xxxxxx,
4. více xxx 6 xxxxx a xxxx než 2 000 xxxxxxxxx účastnických xxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) pro xxxxxx xxxxxxxx x xxxxxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx než 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 40 000 xxxxxxxxx xxxxxxxx,
3. více xxx 4 xxxxxx x více než 20 000 xxxxxxxxx xxxxxxxx,
4. xxxx xxx 6 hodin x xxxx xxx 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 4 000 dotčených přístupů,
c) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 225 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx než 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x xxxx než 75 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx x více než 30 000 xxxxxxxxx XXX xxxxx, nebo
5. xxxx xxx 8 xxxxx x více xxx 15 000 xxxxxxxxx XXX karet,
d) xxx službu mobilního xxxxxxxx x xxxxxxxxx
1. xxxx xxx 1 xxxxxx a více xxx 150 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx a xxxx xxx 100 000 xxxxxxxxx XXX karet,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x více xxx 20 000 xxxxxxxxx XXX karet, xxxx
5. více xxx 8 xxxxx a xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) pro interpersonální xxxxxxxxxxx xxxxxx xxxxxxxxxx xx číslech, xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx než 150 000 xxxxxxxxx xxxxxxxxx,
2. více než 2 xxxxxx a xxxx xxx 100 000 dotčených xxxxxxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx uživatelů,
4. více xxx 6 xxxxx x více xxx 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx xxxx xxxxxx
1. xxxx než 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx SIM karet,
2. xxxx xxx 2 xxxxxx x více xxx 12 000 xxxxxxxxx SIM xxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 6 000 xxxxxxxxx SIM xxxxx,
4. xxxx xxx 6 xxxxx a více xxx 2 400 xxxxxxxxx SIM xxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 1 200 xxxxxxxxx XXX xxxxx.
§2
Ztráta xxxxxxxxx xxxx
Xxxxxxx xxxxxxxxx veřejné xxxxxxxxxxx xxxx xx xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx incidentu xxxx xxxxxxx xxxxxxx x xxxxxxxx síťových xxxxx xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx jen "Xxxx") podle §98 xxxx. 2 xxxxxx x elektronických xxxxxxxxxxxx.
§3
Rozsah xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx elektronických komunikací xxx xxxxxx povinnosti xxxxx §98 xxxx. 4 xxxxxx o xxxxxxxxxxxxxx komunikacích xxx xxxxxxxxx xxxxxxxxx Xxxxx x subjektům xxxxxxxxxxxx xxxxxx xxxxxxx komunikace xxxxx
x) datum a xxx vzniku závažného xxxxxxxx,
x) xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx xxxxxx, případně xxxxx a xxx xxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxx závažného xxxxxxxx,
x) xxxxx přerušení xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxx x rozsah xxxxxxxx xxxxxxx komunikační xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx rozsah přerušení xxxxxxxxxxx xxxxxx a xxxxxxx xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxx xxxxxx,
x) druh xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxx postižené xxxxxxx xxxxxxxxxxx sítě,
h) počet xxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx, u xxxxxx xxxxxxxxx v xxxxxxxx 1 xxxx. x) a x) x xxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxx komunikaci,
i) xxxxx xxxxxxxxx opatření xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx,
x) xxxxx x xxxxxxxx osoby xxxxxxxxx xxxxxx za xxxx xxxxx xx věci xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx kontaktních xxxxx xxxxxxx v xxxxxxx xxxxxxxxxxx xxxxx x adresy xxxxxxxxxxxx xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx při xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx nejméně xxxxx xxxxx xxxxxxxx 1 xxxx. a), x), x), x) a x).
§4
Xxxxx předávaných informací
(1) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxxx xxxxx §3 xxxx. 1 xx xxxxxxxxx uvedeném x příloze.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx 1
x) Xxxxx xxxxxxxxxxxxx xxxxxx xx formě xxxxxx zprávy xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx xxxxxxxx Xxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx využít xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x telefonní číslo xxx xxxx účely xxxxxxxx Úřad xx xxxxx internetových xxxxxxxxx; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx předá xxxxxxxx xx formuláři podle xxxxxxxx 1 Xxxxx xxx zbytečného odkladu xx xxxxxxxxx překážky xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx komunikace xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxx schránkou xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx poštu xxxxxx, x to prostřednictvím xxxxxxxx xxx tento xxxx subjektem xxxxxxxxxxxx xxxxxxx xxxxxxx komunikace xxxxxxxx a zveřejněných.
(3) Xxxxxxxxx podle §3 xxxx. 2 xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx to xxxxxx xxxxxxxx k počtu xxxxxxxxx x xxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Xxxxxxxxx xxxxx §3 xxxx. 3 xxxxx osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx Xxxxx, subjektům xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx a uživatelům xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx způsobem xxxxxxxx x xxxxxxxxxx 2 x 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx rozsahu x xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxx xxxx, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx nabývá xxxxxxxxx xxxx 1. xxxxx 2023.
Předsedkyně Xxxx Xxxxxxx xxxxxxxxxxxxxxxxx úřadu:
Mgr. Xxx. Továrková x. x.
Xxxxxxx x vyhlášce x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx o xxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx x xxxxxx xxxxxxxxx xxxx, x přerušení xxxxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxx x xxxx xxxxxx
Xxxxxxxx firma xxxx xxxxx xxxxxxxxx osoby xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "služba"), adresa xxxxx x identifikační xxxxx osoby, xxxx-xx xxxxxxxxx:
Xxxxxxxxx osoba (jméno x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx vždy):
Adresa xxxxxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx osoby xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx službu, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx místa xxxxxxxxx x xxxxxxxxxxxxx číslo xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (vyplní xx vždy):
Adresa xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx xxxxxxx:
&xxxx;
|
1. |
Xxxxx a xxx vzniku xxxxxxxxx xxxxxxxx |
||||
|
2. |
Xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
3. |
Xxxxx x čas xxxxxxxx xxxxxxxxx narušení, xxxxx x&xxxx;xxxx xxx xxxxx1 |
||||
|
4. |
Xxxx závažného narušení (xxxxxxxxxx) |
||||
|
◻ XXX |
◻ NE |
Výpadek xxxxxx (xxxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxxx xx systémy (xxxx. xxxxxxxxxx v síti, xxxxx xxxxx na poskytování xxxxxx |
|||
|
◻ ANO |
◻ XX |
Xxxxx xxxxxx xxxx zranitelnosti (xxxx. xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxxx xx xxxxxxxxxx (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
|
5. |
Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx (xxxxxxxx xxxxxxx xxxx. xxxxxxx XX, XX, xxxxxxx xxxxx, xxxxxxxxxxxx útok, nepříznivé xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx vzniklých x xxxxxxx stran atd.) |
||||
|
6. |
Oblast x xxxxxx narušení xxxxxxx xxxxxxxxxxx xxxx xxxx technologických zařízení |
||||
|
7. |
Územní xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
8. |
Xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxx a poskytování xxxxxx |
||||
|
9. |
Xxxx postižené služby |
Počet xxxxxxxxx uživatelů/SIM xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx trvání xxxxxxxxx xxxxxxxx |
||
|
Xxxxx xxxxxxxxx xxxxxx (XXXX? XXXX, XXXX, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx xxxxxxxxx služby (XXX, 2G, 3G, 4X, 5X, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxx (xxxxx, chat, xxxxx, x-xxxx, ...) |
ANO |
||||
|
NE |
|||||
|
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx místě (XXX, xxxxxxx) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx (XXXX, 3G, 4X, 5X, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxx (xxxxxx xxxxxxxxx) xxxx xxxxxx (5G XXXXX. XXX) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, radiokomunikační xxxxxx |
XXX |
||||
|
XX |
|||||
|
10. |
Xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx |
||||
|
11. |
Xxxxxxx počet dotčených xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx k tísňové xxxxx |
|||
|
12. |
Xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, procesní...) |
||||
1 Pokud x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx xx aktualizovaný xxxxxxxx formulář s xxxxxxxxx informací neprodleně xx ukončení závažného xxxxxxxx.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 380/2022 Xx. nabyl xxxxxxxxx xxxx 1.1.2023.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx doplňován.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx předpisů v xxxxxxxx není aktualizováno, xxxxx se xxxx xxxxxx xxxxxxxxx změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.