Právní předpis byl sestaven k datu 01.09.2021.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.10.2025.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
XXXXXXXX
xx xxx 24. xxxxx 2021
o xxxxxxxxxxxxxx xxxxxxxx xxx využívání xxxxx computingu xxxxxx xxxxxxx xxxx
&xxxx;
Xxxxxxx xxxx xxx xxxxxxxxxxxxx a xxxxxxxxxx bezpečnost xxxxxxx xxxxx §28 xxxx. 2 xxxx. x) xxxxxx č. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx x x xxxxx xxxxxxxxxxxxx zákonů (xxxxx x xxxxxxxxxxxx xxxxxxxxxxx), xx znění xxxxxx č. 205/2017 Xx., (xxxx jen "xxxxx"):
§1
Předmět úpravy
Tato xxxxxxxx xxxxxxx bezpečnostní úrovně xxx využívání xxxxx xxxxxxxxxx xxxxxx veřejné xxxx xxxxx §6 xxxx. e) zákona.
§2
Xxxxxxxx xxxxx
Xxx xxxxx xxxx vyhlášky xx xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxx informační xxxx xxxxxxxxxxx systém xxxx xxxxx xxxx xxxx xxxx, které mohou xxx xxxxxxxxxxx pomocí xxxxx computingu x xxxxx xx xxxxx xxxxxxx xxxx xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxx,
x) xxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx xxxxxxx, xxxxx je xxxxxxxxxxx oddělitelná, zabezpečuje xxxxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx1), xxxx xxx provozována xxxxxx xxxxx xxxxxxxxxx x xx definována x xxxxxxxx funkčních xxxxxxxxx, xxxxxxxxxxxx, provozního modelu x xxxxxxxxxxx,
x) xxxxxxx xxxxxx vymezená xxxxxx, x xxxxx xxxxx xxxx mít dopad xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx poptávaný cloud xxxxxxxxx xxxx na xxxxxxxxxx a xxxxxx xxxx, ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxx pořádek, xxxxxxxxxxx xxxxxx, xxxxxx x xxxxxx, xxxxxxxxxxxxx, finanční xxxxx xxxx xxxxxxxxxxx xxxxxx,
x) xxxxxx xxxxxx xxxxx, střední, xxxxxx xxxx kritická xxxxxxx, xxxxx xxxxxxxx dopadu xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx poptávaný xxxxx xxxxxxxxx x každé xxxxxxx xxxxxx.
§3
Xxxxxxxxxxxx xxxxxx
Xxxxxxxxxxxx úroveň xxx využívání xxxxx xxxxxxxxxx xxxxxx veřejné xxxx vyjadřuje xxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx. Bezpečnostní xxxxxx jsou nízká, xxxxxxx, vysoká nebo xxxxxxxx.
§4
Zařazení xxxxxxxxxxx cloud xxxxxxxxxx xx bezpečnostní xxxxxx
(1) Xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx do xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxx xxxx xxxxx přílohy k xxxx vyhlášce. Xxxxx xxxxxxx moci xxxxxxxx xxxxxxxx úrovně xxxxxx, xxxxx xx poptávaný xxxxx computing xxxxxxx xxxxxxxxx x xxxxx xxxxx xxxxxxx xxxxxx. Xxxxxx xxxxxx xx x xxxxx každé xxxxxxx xxxxxx xxxx xxxxxxxxx možným xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxxx nejhoršího xxxxxxx dopadu xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxxxx xxxxx xxxxxxxxxx x povahu xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxxx, xxxx xxxxx. X xxxxxxx, xx xx xxxxxxxxxx xxxxx xxxxxxxxxxx pouze xxxxxx část xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému, xxxxxxxx xxxx xxxxx xxxx části k xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx komunikačního systému xxxx xxxxx.
(3) Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxx cloud xxxxxxxxxx xxxxxxx xxxxxxx moci xx xxxxxx x xxxxxxxx xxxxxx xxxxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx oblastí xxxxxx.
(4) Informační xxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx je xxxxxxxxxx cloud xxxxxxxxxxx xxxxx informační nebo xxxxxxxxxxx xxxxxx xxxx xxxxx, x xxxxx xxxxxx orgánem xxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx zařazen xx xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Informační xxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx informační xxxxxxxxxxxxxxx xxxxx zákona, xxxxxxxx kritické xxxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxxx cloud xxxxxxxxxxx xxxxx informační xxxx xxxxxxxxxxx xxxxxx jako xxxxx.
(6) Xxxxxxxx stanovená xxxxxxxxxxxx úroveň informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxx celku xxxx xxx xxxxxxxxx alespoň xxx xxxxx xxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, který je xxxxxxxxxx cloud computingem.
(7) X xxxxxxx xxxxxxxxx xxxxxxxxxxxx úrovně xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx provede xxxxx xxxxxxx moci xxxxxxx xxxxxx. Xxxx xxxxxxxxx xxxxxxx xxxxxxxx Xxxxxxx xxxx xxx xxxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxx na xxxxx xxxxxxxxxxxxx xxxxxxxxx.
§5
Xxxxxxxx
Xxxx xxxxxxxx nabývá xxxxxxxxx dnem xxxxxxxxxxxx xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx x. x.
Xxxxxxx x vyhlášce x. 315/2021 Xx.
Xxxxxx x xxxxxxx xxxxxx xxx zařazení xxxxxxxxxxx xxxxx computingu do xxxxxxxxxxxx úrovně
|
Úroveň xxxxxx |
Xxxxxx xxxxxx |
||||||||
|
X. |
X. |
C. |
X. |
X. |
X. |
X |
X. |
I. |
|
|
1. Xxxxx |
Xxxxxx vést xx zranění xxxxxxxxxxx xxx xxxxxxx lidí. |
Nemůže xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxx xxxx xxxxxxxxx ovlivnit xxxxxxxxx xxxxx computing, xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx z xxxxx xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx xxxxx. |
Xxxxxx xxxxxxxx podmínky pro xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxx nebo padělání x pozměnění veřejné xxxxxxx xxx nemůže xxxxxx xxxxxx xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx hromadné xxxxxxxx xxxx jinak xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx xxxxx České xxxxxxxxx x xxxxxxxxx. |
Xxxxxx xxxxxxx xxxxx xxxxxxxxx xxxx řízení xxx xxxxx orgánu xxxxxxx xxxx, nebo xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxx xxxxxx závažně xxxxxx nebo zastavit xxxxxxxxx xxxxxxxxxx činností xxxxxx xxxxxxx xxxx. |
Xxxxxx xxxxxxxxx xxxxxxxx xxxxxx x jinými částmi xxxxxx veřejné moci, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, xxxx xxxx xxxxxx x xxxx negativně xxxxxxxx, xxxxx negativní xxxxxxxx xxxxx být xxxxxxx lokální. |
Nemůže xxx xxxxxxx xxxx k xxxxxxxxx ztrátám, xxxx xxxx xxxx x xxxxxxxxx xxxxxxx menším xxx 1 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx orgánu veřejné xxxx. |
Xxxxxx způsobit xxxxxxx, xxxxxxxx nebo nedostupnost xxxxxxx poskytovaných xxxxxx, xxxx může xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx poskytovaných xxxxxx xxx 5 000 x méně xxxx. |
|
2. Xxxxxxx |
Xxxx xxxx ke xxxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxx 100 xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx cloud computing, xxxxx naplňuje tři x xxxx xxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxxx z druhé xxxxxxx kritérií xxx xxxxxx xxxxxx X. Xxxxxxx osobních údajů. |
Muže xxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx činů xxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx úřední xxxxx xxxx padělání x pozměnění xxxxxxx xxxxxxx xxxx může xxxxxx xxxxxx vyšetřování. |
Může xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx narušit xxxxxxx xxxxxxx x xxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx x sousedních xxxxxxx. |
Xxxx narušit řádné xxxxxxxxx xxxxx nebo xxxxxx orgánu xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx omezit xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx orgánu veřejné xxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxxx x xxxxxx xxxxxx xxxxxx veřejné xxxx, xxxxxx xxxxxxxxxxxx xxxx vztahy s xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx regionální. |
Může vést x xxxxxxxxx xxxxxxx xx xxxx xxxx 1 % a 5 % běžných xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx x tyto xxxxxx xxxxxxxxxx xxxxxx 100 000 Xx x xxxxx. V případě, xx výše xxxxxxxx xxxxxx xxxxxxxx částce xxxxx xxx 100 000 Kč, xxxxxxx xx úroveň xxxxxx xxxxx. |
Xxxx xxxxxxxx omezení, xxxxxxxx nebo nedostupnost xxxxxx pro více xxx 5 000, xxxxxxx však 50 000 xxxx. |
|
3. Vysoká |
Může xxxx xx zranění xxxxxxx xxxx než 100 xxxx a xxxxxxx 2 500 xxxx xxxx xxxxxxx xxxxxxxx xxxx ztrátě xxxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxx 250 xxxx. |
Xxxx xxxxxxxxx ovlivnit xxxxxxxxx xxxxx computing, xxxxx naplňuje xxx x xxxx kritérií x xxxxx xxxxxxx xxxxxxxx pro oblast xxxxxx X. Xxxxxxx xxxxxxxx xxxxx. |
Xxxx xxxx x xxxxxxxx vyšetřování xxxxxxx činnosti xxxx xxxxxxxx xxxxxx x xxxxx xxxxxx činných x xxxxxxxx řízení. |
Může xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx jinak závažně xxxxxxx xxxxxxx pořádek x regionálními xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx xx xxxxx. |
Xxxx narušit xxxxx xxxxxxxxx xxxxx xxxx xxxxxx orgánu xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx omezit nebo xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx a xxxxxxx xxxxxx, xxxxxxxx xxxxxx xxxx poškodit prosazování xxxx x zájmů xxxxxx veřejné xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx veřejné xxxx, xxxxxx xxxxxxxxxxxx nebo xxxxxx x veřejností, xxxxx negativní xxxxxxxx xxxxx xxx xxxxxxx xxxxxxxxxx nebo krátkodobě xxxxxxxxxxx. |
Xxxx xxxx k xxxxxxxxx xxxxxxx ve xxxx xxxxxxxxxxx 5 % a xxxxxxxxx 10 % xxxxxxx xxxxxx ročního rozpočtu xxxxxx xxxxxxx xxxx x tyto xxxxxx xxxxxxxxxx xxxxxx 1 000 000 Xx x xxxxx, xxxx xxxx způsobit hospodářské xxxxxx xxxxx ve xxxx xxxx 0,1 % x 0,5 % hrubého domácího xxxxxxxx. X xxxxxxx, xx výše xxxxxxxx xxxxxx odpovídá xxxxxx xxxxx než 1 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx střední. |
Může způsobit xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxx xxxx xxx 50 000 xxxx. |
|
4. Kritická |
Může xxxx ke xxxxxxx xxxxxxx xxxx xxx 2 500 xxxx xxxx přímému ohrožení xxxx xxxxxx xxxxxx xxxxxxx více xxx 250 lidí. |
Může vést x omezení nebo xxxxxxxx zpracování xxxxxxxx xxxxx, xxxxx xx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx a bezpečnostních xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxx xxxxxx činných x trestním xxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx zapříčinit xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx České xxxxxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx úrovně, x xxxx narušit řádné xxxxxxxxx xxxxx xxxx xxxxxx orgánu veřejné xxxx, xxxxxxx xxxx xxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx x xxxxxxx xxxxxx, poškodit rozvoj xxxx xxxxxxxx xxxxxxxxxxx xxxx a xxxxx xxxxxx xxxxxxx moci. |
Může xxx xxxxxx prvek xxxxxxxx infrastruktury xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx vztahy s xxxxxxxxxx x negativní xxxxxxxx mohou být xxxxxxxxxx mezinárodní. |
Může vést x xxxxxxxxx xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx orgánu veřejné xxxx a tyto xxxxxx xxxxxxxxxx xxxxxx 10 000 000 Xx x xxxxx, xxxx může xxxxxxxx xxxxxxxxxxx ztráty xxxxx xxxxx než 0,5 % xxxxxxx xxxxxxxx xxxxxxxx. X xxxxxxx, xx xxxx finanční xxxxxx xxxxxxxx částce xxxxx xxx 10 000 000 Xx, xxxxxxx se úroveň xxxxxx xxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx xxxxx k rozsáhlému xxxxxxx poskytování xxxxxxxxxx xxxxxx nebo jinému xxxxxxxxx xxxxxx do xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx xxx 125 000 xxxx. |
&xxxx;
Xxxxxxx xxxxxxxx xxx oblast dopadu X. Xxxxxxx xxxxxxxx xxxxx
(1) Xxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxx xxxxx umožňující xxx xxxxxxx xxxxxxxxxx xxxx xxxxxx jménem xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxx xxxx umožňující xx xxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxx, popřípadě vybírat xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xx xxxxxx údaje, xxxxx xxxxxxx je xxxxxxx údajů zařaditelný xxxx xxxx xxxxxxx x časově xxxxxxxx xxxx situačně danou xxxxxxxxxxxxx,
x) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx je xxxxxxx xxxx lze důvodně xxxxxxxxxxxx, xx xxxx xxxxxxx 5 000 xx 10 000 xxxxxxxx xxxxx,
x) xxxxxx xxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxx xxxx x
x) jedná xx x xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx x xxxxxxxxxx xx xxxx xxxxxxxxxx xxxxxxxxx stejným xxxxxxxx osobních údajů xxxx se jedná x osobní údaje xxxxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxx.
(2) Xxxxxx xxxxxxx kritérií xxxxx tato xxxxxxxx:
x) xxxxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx údajů xxxx údaje vysoce xxxxxx xxxxxx, zejména xxxxxxxx údaje x xxxxx xxxxxxx, xxxx xxxxxxxxxx prostředků, xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx morálce, xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxx, xxxxx z xxxxxxxxxxxx xxxxx xxxxxxxx xxxxx x xxxxxxx,
x) xxxxxxx xx zpracování xxxxxxxx xxxxx, xxxxxx xx xxxxxxx nebo xxx xxxxxxx xxxxxxxxxxxx, že xxxx dotčeno více xxx 10 000 xxxxxxxx xxxxx x
x) xxxxxxx x xxxxxxxxxxxxxxxx xxxxxxxxxxx, xxxxx xx xxxxxx xxxxxxxx údajů.
Informace
Právní předpis č. 315/2021 Sb. xxxxx xxxxxxxxx xxxx 1.9.2021.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 315/2021 Xx. xxx zrušen právním xxxxxxxxx č. 264/2025 Sb. x xxxxxxxxx xx 1.11.2025.
Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx právních předpisů x xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx předpisu.
1) §2 xxxx. x) xxxxxx č. 365/2000 Sb., o xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx x o xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.