Právní předpis byl sestaven k datu 10.08.2025.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.10.2025.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
VYHLÁŠKA
ze xxx 24. xxxxx 2021
x xxxxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx computingu xxxxxx xxxxxxx xxxx
&xxxx;
Xxxxxxx úřad xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §28 odst. 2 písm. x) xxxxxx x. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx a x xxxxx xxxxxxxxxxxxx zákonů (xxxxx o kybernetické xxxxxxxxxxx), ve znění xxxxxx x. 205/2017 Xx., (dále jen "xxxxx"):
§1
Xxxxxxx xxxxxx
Xxxx vyhláška xxxxxxx xxxxxxxxxxxx úrovně xxx xxxxxxxxx cloud xxxxxxxxxx orgány veřejné xxxx podle §6 xxxx. x) xxxxxx.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx vyhlášky se xxxxxx
x) poptávaným xxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx systém jako xxxxx xxxx xxxx xxxx, které mohou xxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxx xxxxxxx xxxx povinen xxxxxxx xx xxxxxxxxxxxx xxxxxx,
x) částí xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxxxx část tohoto xxxxxxx, xxxxx je xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxxx x systematickou xxxxxxxxxx činnost1), xxxx xxx provozována xxxxxx xxxxx xxxxxxxxxx x xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x xxxxxxxxxxx,
x) xxxxxxx xxxxxx vymezená xxxxxx, x xxxxx které xxxx xxx dopad xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx poptávaný xxxxx xxxxxxxxx vliv xx xxxxxxxxxx x xxxxxx xxxx, xxxxxxx xxxxxxxx xxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxx pořádek, mezinárodní xxxxxx, řízení x xxxxxx, xxxxxxxxxxxxx, finanční xxxxx nebo xxxxxxxxxxx xxxxxx,
x) xxxxxx dopadu xxxxx, xxxxxxx, xxxxxx xxxx xxxxxxxx xxxxxxx, xxxxx odpovídá xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xx poptávaný xxxxx xxxxxxxxx v xxxxx xxxxxxx xxxxxx.
§3
Xxxxxxxxxxxx xxxxxx
Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx cloud xxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx. Xxxxxxxxxxxx xxxxxx xxxx nízká, xxxxxxx, vysoká xxxx xxxxxxxx.
§4
Xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xx bezpečnostní xxxxxx
(1) Zařazení poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxx xxxx xxxxx přílohy x xxxx vyhlášce. Orgán xxxxxxx xxxx zhodnotí xxxxxxxx xxxxxx xxxxxx, xxxxx xx poptávaný xxxxx computing xxxxxxx xxxxxxxxx x xxxxx xxxxx xxxxxxx xxxxxx. Xxxxxx xxxxxx je x rámci xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx možným xxxxxxx xxxxxxxxxxxxxx bezpečnostního incidentu.
(2) Xxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx moci xxxxx narušení xxxxxxxxxx, xxxxxxxxx a xxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x povahu xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx, jako xxxxx. X případě, xx xx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxx část xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxxxxx xxxx xxxxx xxxx xxxxx x xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxx xxxxx.
(3) Xxxxxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxxxxxx cloud computingu xxxxxxx xxxxxxx xxxx xx shodná x xxxxxxxx xxxxxx xxxxxx, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxx při xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.
(4) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, který xx xxxxxxxxx informačním xxxxxxxx podle xxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx je xxxxxxxxxx xxxxx computingem xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx jako xxxxx, a xxxxx xxxxxx xxxxxxx veřejné xxxx xxxxxxxx xxxxx xxxxxxxxxxx odstavců zařazen xx xxxxxxxx bezpečnostní xxxxxx.
(5) Informační xxxx xxxxxxxxxxx systém, xxxxx xx kritickou informační xxxxxxxxxxxxxxx podle xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxx jako xxxxx.
(6) Nejvyšší xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému xxxx xxxxx xxxx xxx xxxxxxxxx xxxxxxx xxx xxxxx xxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx, který xx xxxxxxxxxx xxxxx xxxxxxxxxxx.
(7) X procesu stanovení xxxxxxxxxxxx úrovně xxxxxxxxxxx xxxxx xxxxxxxxxx podle xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx veřejné moci xxxxxxx xxxxxx. Xxxx xxxxxxxxx záznamu zveřejní Xxxxxxx xxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxxxxx stránkách.
§5
Účinnost
Tato vyhláška nabývá xxxxxxxxx xxxx následujícím xx dni xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Xxxxxxx k xxxxxxxx x. 315/2021 Sb.
Úrovně x oblasti xxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx computingu xx xxxxxxxxxxxx úrovně
Úroveň xxxxxx |
Xxxxxx xxxxxx |
||||||||
X. |
X. |
C. |
X. |
X. |
X. |
G |
H. |
X. |
|
1. Xxxxx |
Xxxxxx vést xx zranění jednotlivce xxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, který xxxxxxxx nejvýše xxx xxxxxxxx z xxxxx xxxxxxx xxxxxxxx xxx xxxxxx dopadu X. Xxxxxxx xxxxxxxx údajů. |
Nemůže xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx činu xxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx pravomoci xxxxxx xxxxx nebo xxxxxxxx x xxxxxxxxx veřejné xxxxxxx xxx nemůže xxxxxx jejich xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx hromadné nepokoje xxxx xxxxx xxxxxxx xxxxxxx pořádek. |
Nemůže negativně xxxxxxxx xxxxx České xxxxxxxxx x xxxxxxxxx. |
Xxxxxx xxxxxxx xxxxx fungování xxxx xxxxxx xxx xxxxx orgánu xxxxxxx xxxx, xxxx muže xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxx nemůže xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx důležitých činností xxxxxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx vztahy x jinými xxxxxx xxxxxx veřejné moci, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, xxxx xxxx xxxxxx x nimi negativně xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx být xxxxxxx lokální. |
Nemůže xxx xxxxxxx xxxx x xxxxxxxxx xxxxxxx, nebo xxxx xxxx k xxxxxxxxx xxxxxxx xxxxxx xxx 1 % xxxxxxx xxxxxx ročního xxxxxxxx xxxxxx xxxxxxx xxxx. |
Xxxxxx způsobit xxxxxxx, xxxxxxxx nebo xxxxxxxxxxxx xxxxxxx poskytovaných služeb, xxxx může způsobit xxxxxxx, narušení nebo xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x méně xxxx. |
2. Xxxxxxx |
Xxxx xxxx ke xxxxxxx xxxxxxxxxxx xxxx xxxxxxx nejvíce 100 xxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxxxxxx cloud computing, xxxxx naplňuje xxx x více xxxxxxxx x první skupiny xxxxxxxx xxxx xxxxx xxxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx B. Xxxxxxx osobních údajů. |
Muže xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx pravomoci xxxxx, xxxxxxxx xxxxxxxxx úřední xxxxx xxxx xxxxxxxx x xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxx xxxxxx jejich xxxxxxxxxxx. |
Xxxx xxxxxxxxxx hromadné nepokoje xxxx jinak narušit xxxxxxx xxxxxxx x xxxxxxxxx xxxxxx. |
Xxxx negativně xxxxxxxx obraz Xxxxx xxxxxxxxx x sousedních xxxxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx části xxxx xxxxxx xxxxxx veřejné xxxx, přičemž může xxxxxxx omezit xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx orgánu xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx mohou xxx xxxxxxx regionální. |
Může xxxx x finančním xxxxxxx xx výši xxxx 1 % x 5 % běžných xxxxxx xxxxxxx rozpočtu xxxxxx xxxxxxx xxxx x xxxx xxxxxx xxxxxxxxxx xxxxxx 100 000 Kč x xxxxx. X xxxxxxx, xx xxxx xxxxxxxx xxxxxx xxxxxxxx částce xxxxx xxx 100 000 Xx, použije xx xxxxxx xxxxxx xxxxx. |
Xxxx způsobit xxxxxxx, xxxxxxxx xxxx nedostupnost xxxxxx xxx více xxx 5 000, xxxxxxx xxxx 50 000 xxxx. |
3. Vysoká |
Může xxxx xx zranění xxxxxxx více xxx 100 xxxx x xxxxxxx 2 500 xxxx nebo xxxxxxx xxxxxxxx nebo ztrátě xxxxxx jednotlivce nebo xxxxxxx xxxxxxx 250 xxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxxxxxx cloud xxxxxxxxx, xxxxx naplňuje xxx x xxxx xxxxxxxx x xxxxx skupiny xxxxxxxx xxx xxxxxx xxxxxx B. Ochrana xxxxxxxx údajů. |
Může xxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxx v xxxxx orgánů činných x xxxxxxxx řízení. |
Může xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx pořádek x regionálními xxxxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxx Xxxxx republiky xx xxxxx. |
Xxxx narušit xxxxx xxxxxxxxx části nebo xxxxxx orgánu xxxxxxx xxxx, xxxxxxx může xxxxxxx omezit nebo xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx x narušit xxxxxx, poškodit xxxxxx xxxx poškodit xxxxxxxxxxx xxxx a xxxxx xxxxxx veřejné xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx krátkodobě xxxxxxxxxxx. |
Xxxx xxxx k xxxxxxxxx xxxxxxx xx xxxx xxxxxxxxxxx 5 % x xxxxxxxxx 10 % běžných xxxxxx ročního rozpočtu xxxxxx xxxxxxx xxxx x tyto xxxxxx xxxxxxxxxx částce 1 000 000 Kč x vyšší, nebo xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xx xxxx xxxx 0,1 % x 0,5 % xxxxxxx domácího xxxxxxxx. V xxxxxxx, xx xxxx finanční xxxxxx xxxxxxxx částce xxxxx xxx 1 000 000 Xx, xxxxxxx se xxxxxx xxxxxx střední. |
Může xxxxxxxx xxxxxxx, narušení xxxx xxxxxxxxxxxx xxxxxx pro xxxx xxx 50 000 xxxx. |
4. Xxxxxxxx |
Xxxx xxxx xx zranění xxxxxxx xxxx xxx 2 500 lidí xxxx xxxxxxx ohrožení xxxx xxxxxx xxxxxx xxxxxxx více xxx 250 lidí. |
Může xxxx x xxxxxxx xxxx xxxxxxxx xxxxxxxxxx osobních xxxxx, xxxxx je xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x bezpečnostních xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxxxx xxxxxx v xxxxx orgánů xxxxxxx x xxxxxxxx xxxxxx. |
Xxxx xxx xxxxxx prvek xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné xxxx, xxxxx poptávaný xxxxx xxxxxxxxx zařazuje do xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxxxxx hromadné xxxxxxxx xxxx jinak xxxxxxx xxxxxxx veřejný xxxxxxx x celostátními xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx diplomatické xxxxxx České xxxxxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné moci, xxxxx xxxxxxxxx xxxxx xxxxxxxxx zařazuje xx xxxxxxxxxxxx xxxxxx, a xxxx narušit xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx veřejné xxxx, xxxxxxx může xxxxxxx xxxxxx nebo xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a xxxxxxx xxxxxx, xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxx a xxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxx dotčen xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx moci, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxxxx xxxxxxxx xxxxxx x jinými xxxxxx xxxxxx xxxxxxx xxxx, jinými organizacemi xxxx xxxxxx x xxxxxxxxxx x negativní xxxxxxxx mohou být xxxxxxxxxx xxxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx výdajů xxxxxxx xxxxxxxx xxxxxx veřejné xxxx x xxxx xxxxxx odpovídají částce 10 000 000 Xx x vyšší, xxxx xxxx způsobit xxxxxxxxxxx xxxxxx xxxxx xxxxx než 0,5 % xxxxxxx xxxxxxxx xxxxxxxx. X xxxxxxx, xx xxxx xxxxxxxx xxxxxx odpovídá částce xxxxx xxx 10 000 000 Xx, xxxxxxx xx úroveň xxxxxx xxxxxx. |
Xxxx být xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx orgánem xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx bezpečnostní xxxxxx, a xxxx xxxxx x rozsáhlému xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx jinému xxxxxxxxx xxxxxx xx xxxxxxxxxxxx života xxxxxxxxxxxxx xxxx xxx 125 000 xxxx. |
&xxxx;
Xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Xxxxxxx osobních xxxxx
(1) První skupinu xxxxxxxx tvoří tato xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxx údaje xxxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx údajů x xxxxxxxxxxxxx xxxxxxxxxxxxx poškození xxx, xxxxxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxx, popřípadě xxxxxxx xxxxxx nebo xxxx xxxxxxxxx hodnoty,
b) zpracovávají xx xxxxxx xxxxx, xxxxx xxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxx xxxx xxxx skupiny x xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxxxx,
x) xxxxxxx ke xxxxxxxxxx xxxxxxxx údajů, xxxxxx xx xxxxxxx xxxx lze xxxxxxx xxxxxxxxxxxx, xx bude xxxxxxx 5 000 xx 10 000 xxxxxxxx xxxxx,
x) xxxxxx xxxxx jsou xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx nebo xxxx x
x) xxxxx se x xxxxxxxxxx xxxxxxxx xxxxx systémem s xxxxxxxxxx xx xxxx xxxxxxxxxx prováděná xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxx se jedná x osobní údaje xxxxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxx.
(2) Xxxxxx xxxxxxx xxxxxxxx xxxxx tato xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx osobních xxxxx xxxx údaje xxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxx o xxxxx majetku, výši xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, záznamy x xxxxxxxx soukromých xxxxxx xxxxxxxx xxxxx, xxxxx x xxxxxxxxxxxx xxxxx xxxxxxxx údajů x podobně,
b) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, kterým xx xxxxxxx xxxx lze xxxxxxx předpokládat, xx xxxx xxxxxxx xxxx xxx 10 000 xxxxxxxx údajů x
x) xxxxxxx x automatizovanému xxxxxxxxxxx, xxxxx xx xxxxxx xxxxxxxx údajů.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 315/2021 Xx. xxxxx xxxxxxxxx xxxx 1.9.2021.
Xx xxx xxxxxxxx xxxxxx xxxxxxx nebyl xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 315/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 264/2025 Sb. x xxxxxxxxx xx 1.11.2025.
Xxxxx xxxxxxxxxxxx právních norem xxxxxx xxxxxxxx xxxxxxxx x odkazech xxxx xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx derogační xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.
1) §2 xxxx. x) xxxxxx č. 365/2000 Sb., o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x x xxxxx některých xxxxxxx xxxxxx, ve znění xxxxxxxxxx předpisů.