Právní předpis byl sestaven k datu 31.10.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.10.2025.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
XXXXXXXX
xx xxx 24. xxxxx 2021
x xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx computingu xxxxxx xxxxxxx xxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx bezpečnost xxxxxxx xxxxx §28 odst. 2 písm. x) xxxxxx x. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx a x xxxxx souvisejících xxxxxx (xxxxx x xxxxxxxxxxxx xxxxxxxxxxx), xx znění xxxxxx x. 205/2017 Xx., (xxxx jen "xxxxx"):
§1
Xxxxxxx xxxxxx
Xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxx xxxx podle §6 xxxx. e) xxxxxx.
§2
Xxxxxxxx pojmů
Pro xxxxx xxxx xxxxxxxx xx xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxx informační xxxx xxxxxxxxxxx systém jako xxxxx xxxx jeho xxxx, xxxxx xxxxx xxx xxxxxxxxxxx pomocí xxxxx computingu x xxxxx je xxxxx xxxxxxx xxxx xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxx část tohoto xxxxxxx, která xx xxxxxxxxxxx oddělitelná, xxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx1), může xxx provozována xxxxxx xxxxx computingu a xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x xxxxxxxxxxx,
x) xxxxxxx xxxxxx xxxxxxxx oblast, x xxxxx které xxxx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxx xx xxxxxxxxxx a zdraví xxxx, ochranu osobních xxxxx, trestněprávní řízení, xxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxx a xxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxxx nebo xxxxxxxxxxx xxxxxx,
x) xxxxxx dopadu xxxxx, xxxxxxx, vysoká xxxx xxxxxxxx xxxxxxx, xxxxx odpovídá xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxxx.
§3
Bezpečnostní xxxxxx
Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx orgány veřejné xxxx xxxxxxxxx možné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx na xxxxxxxxx xxxxx xxxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxx xxxxx, xxxxxxx, xxxxxx nebo xxxxxxxx.
§4
Xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xx bezpečnostní xxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx do xxxxxxxxxxxx úrovně xxxxxxx xxxxx xxxxxxx moci xxxxx přílohy x xxxx xxxxxxxx. Orgán xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxxxx je xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxx xxxxxxx dopadu. Xxxxxx xxxxxx xx x xxxxx každé xxxxxxx dopadu dána xxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxx zjišťování nejhoršího xxxxxxx xxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxx xxxxx narušení xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxxxx xxxxx xxxxxxxxxx x povahu xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx, xxxx xxxxx. X xxxxxxx, xx xx poptávaným xxxxx xxxxxxxxxxx pouze xxxxxx xxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxxx xxxx vztah xxxx xxxxx k xxxxxxxxxxxx úrovni xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxx celku.
(3) Bezpečnostní xxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx veřejné moci xx xxxxxx x xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx dosáhne xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.
(4) Informační xxxx xxxxxxxxxxx systém, který xx významným xxxxxxxxxxx xxxxxxxx xxxxx zákona, xxxxxxxx vysoké bezpečnostní xxxxxx, xxxxx xx xxxxxxxxxx xxxxx computingem xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx systém jako xxxxx, x xxxxx xxxxxx xxxxxxx veřejné xxxx xxxxxxxx xxxxx xxxxxxxxxxx odstavců xxxxxxx xx xxxxxxxx bezpečnostní xxxxxx.
(5) Informační nebo xxxxxxxxxxx xxxxxx, xxxxx xx kritickou informační xxxxxxxxxxxxxxx xxxxx zákona, xxxxxxxx kritické xxxxxxxxxxxx xxxxxx, xxxxx je xxxxxxxxxx cloud xxxxxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx xxxx xxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx komunikačního systému xxxx xxxxx musí xxx xxxxxxxxx xxxxxxx xxx jednu xxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx cloud computingem.
(7) X procesu xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx odstavců xxxxxxx xxxxx xxxxxxx moci xxxxxxx xxxxxx. Vzor xxxxxxxxx xxxxxxx zveřejní Xxxxxxx xxxx xxx xxxxxxxxxxxxx x informační xxxxxxxxxx xx xxxxx xxxxxxxxxxxxx stránkách.
§5
Xxxxxxxx
Xxxx xxxxxxxx nabývá xxxxxxxxx xxxx xxxxxxxxxxxx xx dni jejího xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka x. x.
Příloha x xxxxxxxx x. 315/2021 Sb.
Úrovně x xxxxxxx dopadu xxx zařazení xxxxxxxxxxx xxxxx computingu do xxxxxxxxxxxx úrovně
|
Úroveň dopadu |
Oblast xxxxxx |
||||||||
|
X. |
X. |
X. |
X. |
X. |
X. |
X |
X. |
X. |
|
|
1. Nízká |
Nemůže xxxx xx xxxxxxx jednotlivce xxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, nebo xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxx xxxxxxxx nejvýše xxx xxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx údajů. |
Nemůže xxxxxxxx podmínky pro xxxxxxx trestných činu xxxxxxxxxx xxxxxxxxx úřadu, xxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxx nemůže xxxxxx xxxxxx xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx negativně xxxxxxxx obraz České xxxxxxxxx v xxxxxxxxx. |
Xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxx xxxxxx ani xxxxx orgánu veřejné xxxx, xxxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx celého xxxxxx xxxxxxx xxxx, xxxxx xxxxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx moci. |
Nemůže xxxxxxxxx ovlivnit vztahy x xxxxxx částmi xxxxxx xxxxxxx moci, xxxxxx organizacemi xxxx xxxxxx s xxxxxxxxxx, xxxx xxxx xxxxxx x xxxx xxxxxxxxx xxxxxxxx, xxxxx negativní xxxxxxxx xxxxx xxx xxxxxxx xxxxxxx. |
Xxxxxx xxx xxxxxxx xxxx k xxxxxxxxx xxxxxxx, xxxx xxxx vést k xxxxxxxxx ztrátám menším xxx 1 % xxxxxxx xxxxxx ročního xxxxxxxx orgánu xxxxxxx xxxx. |
Xxxxxx způsobit xxxxxxx, xxxxxxxx xxxx nedostupnost xxxxxxx xxxxxxxxxxxxx xxxxxx, xxxx může xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x xxxx osob. |
|
2. Xxxxxxx |
Xxxx vést xx xxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxx 100 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxxx naplňuje xxx x xxxx xxxxxxxx x xxxxx skupiny xxxxxxxx xxxx jedno xxxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx údajů. |
Muže xxxxxxxx xxxxxxxx xxx xxxxxxx trestných xxxx xxxxxxxxxx pravomoci xxxxx, xxxxxxxx xxxxxxxxx úřední xxxxx xxxx padělání x xxxxxxxxx xxxxxxx xxxxxxx xxxx může xxxxxx xxxxxx vyšetřování. |
Může xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx narušit xxxxxxx xxxxxxx x xxxxxxxxx dopady. |
Může xxxxxxxxx xxxxxxxx obraz České xxxxxxxxx x xxxxxxxxxx xxxxxxx. |
Xxxx xxxxxxx řádné xxxxxxxxx xxxxx xxxx xxxxxx orgánu xxxxxxx xxxx, přičemž xxxx xxxxxxx omezit nebo xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx orgánu veřejné xxxx. |
Xxxx negativně xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx s xxxxxxxxxx, xxxxx negativní xxxxxxxx mohou být xxxxxxx xxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx xx xxxx mezi 1 % a 5 % běžných xxxxxx xxxxxxx xxxxxxxx xxxxxx veřejné xxxx x xxxx ztráty xxxxxxxxxx xxxxxx 100 000 Xx x xxxxx. V případě, xx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxx 100 000 Xx, použije xx xxxxxx xxxxxx xxxxx. |
Xxxx xxxxxxxx omezení, xxxxxxxx xxxx nedostupnost xxxxxx xxx xxxx xxx 5 000, xxxxxxx xxxx 50 000 xxxx. |
|
3. Xxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx více xxx 100 xxxx a xxxxxxx 2 500 xxxx xxxx přímému xxxxxxxx nebo xxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxx 250 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx xxxxx computing, xxxxx xxxxxxxx xxx x xxxx kritérií x xxxxx xxxxxxx xxxxxxxx pro oblast xxxxxx X. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx xxxx x narušení xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx x xxxxx orgánů xxxxxxx x trestním xxxxxx. |
Xxxx xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx republiky xx xxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx důležitých xxxxxxxx xxxxxx veřejné xxxx a xxxxxxx xxxxxx, xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxx a xxxxx xxxxxx xxxxxxx moci. |
Může xxxxxxxxx xxxxxxxx vztahy x jinými xxxxxx xxxxxx xxxxxxx moci, xxxxxx organizacemi xxxx xxxxxx s xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx nejvýše xxxxxxxxxx xxxx krátkodobě xxxxxxxxxxx. |
Xxxx vést x xxxxxxxxx ztrátám xx xxxx přesahující 5 % a xxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx rozpočtu xxxxxx xxxxxxx xxxx x tyto ztráty xxxxxxxxxx částce 1 000 000 Xx x xxxxx, xxxx xxxx způsobit xxxxxxxxxxx xxxxxx xxxxx ve xxxx xxxx 0,1 % x 0,5 % hrubého xxxxxxxx xxxxxxxx. X případě, xx výše finanční xxxxxx xxxxxxxx částce xxxxx xxx 1 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx xxxxxxx. |
Xxxx xxxxxxxx xxxxxxx, narušení nebo xxxxxxxxxxxx xxxxxx xxx xxxx xxx 50 000 osob. |
|
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx než 2 500 xxxx xxxx přímému ohrožení xxxx xxxxxx života xxxxxxx xxxx xxx 250 lidí. |
Může xxxx x xxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx, xxxxx xx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxx x xxxxxxxxxxxxxx xxxxx Xxxxx republiky. |
Může xxxx k xxxxxxxxx x dlouhodobému narušení xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx řízení v xxxxx xxxxxx xxxxxxx x xxxxxxxx řízení. |
Může xxx dotčen xxxxx xxxxxxxx infrastruktury xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx zařazuje do xxxxxxxxxxxx úrovně, x xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx nebo jinak xxxxxxx narušit xxxxxxx xxxxxxx x celostátními xxxxxx. |
Xxxx xxxxxxxxx ovlivnit xxxx xxxxxxxx diplomatické xxxxxx Xxxxx xxxxxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx zařazuje xx xxxxxxxxxxxx xxxxxx, x xxxx xxxxxxx řádné xxxxxxxxx části xxxx xxxxxx orgánu xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx omezit xxxx xxxxxxxx xxxxxxxxx důležitých xxxxxxxx orgánu xxxxxxx xxxx a xxxxxxx xxxxxx, xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxx x zájmů xxxxxx xxxxxxx xxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx orgánu xxxxxxx xxxx, xxxxxx organizacemi xxxx vztahy x xxxxxxxxxx a xxxxxxxxx xxxxxxxx xxxxx být xxxxxxxxxx xxxxxxxxxxx. |
Xxxx vést x xxxxxxxxx xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx výdajů xxxxxxx xxxxxxxx xxxxxx veřejné xxxx x tyto xxxxxx xxxxxxxxxx částce 10 000 000 Xx a xxxxx, xxxx xxxx způsobit xxxxxxxxxxx ztráty xxxxx xxxxx xxx 0,5 % xxxxxxx xxxxxxxx xxxxxxxx. X xxxxxxx, xx výše xxxxxxxx xxxxxx odpovídá xxxxxx xxxxx xxx 10 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx xxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx provozovaný xxxxxxx xxxxxxx moci, který xxxxxxxxx cloud xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, x xxxx xxxxx x xxxxxxxxxx xxxxxxx xxxxxxxxxxx nezbytných xxxxxx xxxx xxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxxxx xxxxxx postihujícího xxxx xxx 125 000 xxxx. |
&xxxx;
Xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Ochrana osobních xxxxx
(1) První xxxxxxx xxxxxxxx xxxxx tato xxxxxxxx:
x) zpracovávají xx xxxxxx údaje xxxxxxxxxx xxx dalšího vystupovat xxxx jednat jménem xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxx poškození xxx, xxxxxxx nebo xxxxxxxxxx xxxx umožňující xx účet subjektu xxxxx xxxxxxxx xxxxxx, xxxxx, xxxxxxxxx vybírat xxxxxx xxxx jiné xxxxxxxxx xxxxxxx,
x) zpracovávají xx osobní xxxxx, xxxxx kterých xx xxxxxxx údajů xxxxxxxxxxx xxxx člen skupiny x xxxxxx omezenou xxxx xxxxxxxx xxxxx xxxxxxxxxxxxx,
x) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx xx xxxxxxx xxxx xxx xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx 5 000 xx 10 000 xxxxxxxx údajů,
d) osobní xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx nebo osob x
x) xxxxx se x xxxxxxxxxx osobních xxxxx xxxxxxxx x xxxxxxxxxx xx jiná xxxxxxxxxx prováděná xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxx se xxxxx x xxxxxx údaje xxxxxxx xx xxxxxx xxxxxxx osobních xxxxx.
(2) Xxxxxx xxxxxxx kritérií xxxxx tato kritéria:
a) xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx osobních xxxxx xxxx xxxxx vysoce xxxxxx xxxxxx, xxxxxxx xxxxxxxx údaje x xxxxx xxxxxxx, xxxx xxxxxxxxxx prostředků, dluzích xxxx půjčkách nebo xxxxxxxx morálce, xxxxxxx x xxxxxxxx soukromých xxxxxx xxxxxxxx údajů, xxxxx x elektronické xxxxx subjektů údajů x xxxxxxx,
x) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx xx xxxxxxx xxxx xxx xxxxxxx předpokládat, xx xxxx xxxxxxx xxxx xxx 10 000 xxxxxxxx údajů x
x) xxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxx subjektu xxxxx.
Xxxxxxxxx
Xxxxxx předpis č. 315/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.
Xx xxx xxxxxxxx právní xxxxxxx xxxxx měněn xx doplňován.
Právní předpis x. 315/2021 Sb. xxx xxxxxx xxxxxxx xxxxxxxxx č. 264/2025 Sb. s xxxxxxxxx xx 1.11.2025.
Znění xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx shora xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 xxxx. x) xxxxxx č. 365/2000 Xx., x xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx a x xxxxx xxxxxxxxx dalších xxxxxx, ve xxxxx xxxxxxxxxx předpisů.