Právní předpis byl sestaven k datu 22.12.2025.
Zobrazené znění právního předpisu je účinné od 01.11.2025.
Vyhláška o Portálu Národního úřadu pro kybernetickou a informační bezpečnost a požadavcích na některé úkony
334/2025 Sb.
Předmět úpravy §1
Portál Úřadu §2
Druhy hlášených údajů §3
Hlášení kybernetického bezpečnostního incidentu §4
Obsahové náležitosti některých úkonů §5
Hlášení údajů osob poskytujících služby registrace doménových jmen §6
Účinnost §7
334
XXXXXXXX
xx xxx 27. xxxxx 2025
x Xxxxxxx Xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx x požadavcích xx xxxxxxx úkony
Národní xxxx xxx xxxxxxxxxxxxx x informační bezpečnost xxxxxxx podle §6 xxxx. 1, §16 xxxx. 5, §34 xxxx. 3 a §45 xxxx. 3 xxxxxx x. 264/2025 Xx., x kybernetické xxxxxxxxxxx, (xxxx jen „xxxxx“):
§1
Předmět xxxxxx
Xxxx xxxxxxxx xxxxxxx
x) xxxxxx x xxxxxx ohlášení xxxxxxxxxx xxxxxx xxxxx §6 xxxx. 1 xxxxxx,
x) xxxxxxxx xxxxxxxxxxx, xxxxxx x způsob xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu, xxxxxxxx zprávy x xxxxxxxxxxx změnách xxxxx xxxxxxxx kybernetického bezpečnostního xxxxxxxxx, xxxxxxxx xxxxxx x aktuálním xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a xxxxxxxxx xxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx,
x) xxxxxx x xxxxxx xxxxxxx xxxxx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx podle §34 xxxx. 1 xxxxxx a
d) xxxxxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxxxx Portálu Národního xxxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost (xxxx xxx „Xxxxxx Xxxxx“), xxxxxxxx xxxxxxxxxxx, xxxxxx, strukturu x xxxxxx provedení xxxxx xxxxx §45 xxxx. 2 zákona.
§2
Xxxxxx Xxxxx
(1) Xxxxxxx xx Xxxxxxx Xxxxx xx provádí xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx Úřadu xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx.
(2) Xxxx x xxxxx Xxxxxxx Xxxxx xxxxxx provedení xxxx xxxxxx
x) ohlášení xxxxxxxxxx xxxxxx xxxxx §6 odst. 1 xxxxxx,
x) ohlášení změny xxxxxxxxxx služby podle §9 odst. 1 x §26 xxxx. 1 zákona,
c) xxxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx §10 xxxx. 2 xxxxxx,
x) xxxxxxx xxxxx xxxxx §11 zákona,
e) xxxxxxx incidentů xxxxx §15 x 16 xxxxxx,
x) oznámení xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx §23 xxxx. 6 xxxxxx a
g) xxxxxxx xxxxxxxxx x xxxxxxxxxxxx xxxxx §31 odst. 1 písm. x) xxxxxx.
§3
Druhy xxxxxxxxx údajů
(1) Xxxxx xxxxxxxxx xxxxx xx pro xxxxx xxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx, kontaktní xxxxx x xxxxxxxxxx xxxxx.
(2) Xxxxxxxxxxxxx údaji xx rozumí
a) xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, kterými xxxx xxxx název, identifikační xxxxx xxxxx, xxxx-xx xx xxxxxxxxx, xxxxx, xxxxxxxx adresa hlavní xxxxxxxxxx x dalších xxxxxxxxxx v xxxxxx xxxxxxxxx státech, x
x) xxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx.
(3) Kontaktními xxxxx xx rozumí
a) xxxxxxxxxxxxx xxxxx fyzické xxxxx, xxxxx xx xxxxxxxxx jednat xx xxxxxxxxxxxxx regulované služby xx xxxxxx xxxxxxxxxx xxxxxxx, x
x) xxxxxx xxxx xxxxxxxx zařazení, xxxxxxxxx číslo x xxxxxx elektronické pošty xxxxxxx osoby, xxxxx xx xxxxxxxxx xxxxxx xx poskytovatele xxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxxxx xxxxxxx.
(4) Xxxxxxxxxxxx xxxxx xx rozumí
a) xxxxxxxx jména x xxxxxxx IP xxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxx xxxxxx,
x) informace o xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx a x xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x
x) xxxxxxxxx x xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x xxxxxxxx x x xxxx xxxxxx v komunitě xxx xxxxxxx informací x oblasti kybernetické xxxxxxxxxxx.
§4
Xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx
(1) Hlášení kybernetického xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx
x) xxxxxxxxxxxxx xxxxx poskytovatele xxxxxxxxxx xxxxxx,
x) xxxxxxxxxx xxxxx k xxxxxxxxx xxxxxxx,
x) informace o xxxxxxxxxxxxx xxxxxxxxxxxxx incidentu, xxxxxxx xxxxx x xxx zjištění, xxxx xxxxxx incidentu, xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx a xxxxxxxxxx xxxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxx dostupné,
d) informace xxxxxxxxxx dopad incidentu, xxxxxxx xxxxxxx xxxxx, xxxxx xxxxxxx x xxxxx xxxxxxxxxx xxxxx xxxx osob, xxx x xxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxx služby, xxxxxx xxxxxxxxx, citlivost zasažených xxx a xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx, xxxx-xx tyto xxxxxxxxx xxxxxxxx, x
x) xxxxxxxxx x xxxxxx xx xxxxxxxxxxxx bezpečnostní incident, xxxxxxx x xxxxxxxxxx xxxxxxx ze xxxxxx Xxxxx, přijatých x xxxxxxxxxxxxx opatřeních ke xxxxxxxx xxxxxxxx a xxxxx subjektů, které xxxx v souvislosti x xxxxxxxxxx informovány.
(2) X xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxx poskytovatel xxxxxxxxxx xxxxxx xxxxxxx
x) prvotní xxxxxxx xxxxx §16 xxxx. 1 xxxxxx,
x) xxxxxxxx xxxxxxxxx podle §16 xxxx. 3 xxxx. x) xxxxxx,
x) xxxxxx průběžné xxxxxx x xxxxxxxxxxx změnách xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu podle §16 xxxx. 3 xxxx. x) zákona,
d) xxxxxx závěrečné xxxxxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx §16 xxxx. 3 xxxx. x) xxxxxx x
x) xxxxxx xxxxxxxx xxxxxx x aktuálním xxxxx zvládání xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx podle §16 xxxx. 3 xxxx. c) xxxxxx.
(3) Xxxxxxxx xxxxxx o xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx xxxxx §16 xxxx. 3 xxxx. x) xxxxxx obsahuje xxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxxx incidentu x xxxxxxxxx o xxxxxxxxxx xxxxxx skutečnostech.
(4) Xxxxxxxxx xxxxxx x vyřešení xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xxxxx §16 odst. 3 xxxx. x) xxxxxx obsahuje aktualizované xxxxxxxxx xxxxx xxxxxxxx 1.
(5) Xxxxxxxx xxxxxx x xxxxxxxxx xxxxx xxxxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx xxxxx §16 xxxx. 3 xxxx. x) xxxxxx xxxxxxxx xxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxx, xxxxxxxxx x případných xxxxxx xxxxxxxxxxxxx, xxxxxxxxx xxxxx x xxxxxxxx incidentu x vysvětlení, z xxxxxx xxxxxx xxxxxxx xxxxxxx k xxxx xxxxxxxx.
(6) Hlásí-li xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx v xxxxxxx x §16 xxxx. 4 xxxxxx xxxxx než xxxxxxxxxxxxxxx Xxxxxxx Xxxxx, xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxxx.
(7) Xxxxx-xx kybernetický xxxxxxxxxxxx xxxxxxxx prostřednictvím xxxxxxxxxxxxx xxxxxxx Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx §15 odst. 5 xxxxxx, který xxxx xxxxxxxxxxxx regulované xxxxxx, xxxxxxxx xxxxxxx
x) xxxxxxxxxxxxx x xxxxxxxxx údaje xxxxxxxxxxxx xxxx jiné xxxxxxxxx xxxxx,
x) identifikaci x xxxxx xxxxxxxxxxxx xxxxxxx nebo služby xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx, xxxxxxx datum a xxx xxxxxxxx, xxxx xxxxxx xxxx základní xxxxxxx, xxxxx incident xxxxxxxx, xxxxx xxxxxxx xxxxxxxx systémů, xxxxx xxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxx xxxxxxxxx x případný přeshraniční xxxxx incidentu, xxxx-xx xxxx informace dostupné, x
x) xxxxxxxxx x xxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx incident, zejména xxxx xxxxxxxx incidentu x xxxxxxx a xxxxxxxxxxx xxxxxxxx xx xxxxxxxx následků.
§5
Obsahové xxxxxxxxxxx xxxxxxxxx xxxxx
(1) Xxxxxxxx xxxxxxxxxx xxxxxx xxxxx §6 xxxxxx xxxx xxx xxxxxxxx xxxxx regulované xxxxxx podle §9 x 26 zákona xxxxxxxx xxxxxxxxxxx xxxxx, xxxxxxxx xxxxxx změnu.
(2) Xxxxxx x xxxxxxx xxxxxxxxxx xxxxxxxxxx služby xxxxx §10 xxxx. 2 zákona xxxxxxxx
x) xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx, o xxxxx xxxxx xx xxxxxx, x
x) xxxxxxxxxx xxxxxxx x výmaz.
(3) Hlášení xxxxx xxxxx §11 xxxxxx xxxxxxxx
x) identifikační xxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx,
x) kontaktní xxxxx x
x) xxxxxxxxxx xxxxx.
(4) Xxxxxxxx xxxxxxxxx reaktivního xxxxxxxxxxxxx xxxxx §23 xxxx. 6 xxxxxx xxxxxxxx
x) identifikační xxxxx xxxxxxxxxxxxx regulované xxxxxx,
x) xxxxxxxxxx xxxxx relevantní x ohledem xx xxxxx reaktivního protiopatření,
c) xxxxxxxxxxxx reaktivního protiopatření x
x) informaci x xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x jeho xxxxxxxx.
(5) Xxxxxxx xxxxxxxxx x xxxxxxxxxxxx podle §31 xxxx. 1 písm. x) xxxxxx xxxxxxxx
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx,
x) xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx dodávky,
c) xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx rozsahu, xx xxx xxxxxxx bezpečnostně xxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xxxxxxxxxx služby, x xxx xx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx, x
x) xxxxxxxxx o xxxxxx poskytovatele regulované xxxxxx x dodavatelem.
§6
Hlášení xxxxx xxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxxxxxxxx xxxx
Xxxxx xxxxx §34 xxxxxx xx xxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx Xxxxx.
§7
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx dnem 1. xxxxxxxxx 2025.
&xxxx;
Xxxxxxx:
Xxx. Kintr x. x.
Informace
Právní předpis č. 334/2025 Sb. xxxxx xxxxxxxxx dnem 1.11.2025.
Xx xxx xxxxxxxx právní xxxxxxx nebyl měněn xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx předpisů v xxxxxxxx xxxx aktualizováno, xxxxx se xxxx xxxxxx derogační xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.