Právní předpis byl sestaven k datu 01.09.2021.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.10.2025.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
XXXXXXXX
xx dne 24. xxxxx 2021
x xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxx xxxxxxxxxx orgány xxxxxxx moci
Národní xxxx xxx kybernetickou x xxxxxxxxxx xxxxxxxxxx stanoví xxxxx §28 xxxx. 2 xxxx. x) xxxxxx č. 181/2014 Xx., x xxxxxxxxxxxx xxxxxxxxxxx x o xxxxx xxxxxxxxxxxxx xxxxxx (xxxxx x kybernetické xxxxxxxxxxx), xx znění xxxxxx x. 205/2017 Xx., (xxxx xxx "xxxxx"):
§1
Xxxxxxx xxxxxx
Xxxx vyhláška xxxxxxx xxxxxxxxxxxx xxxxxx xxx využívání xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx podle §6 xxxx. x) xxxxxx.
§2
Vymezení pojmů
Pro xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx jako xxxxx xxxx jeho xxxx, xxxxx mohou xxx provozovány pomocí xxxxx computingu a xxxxx xx orgán xxxxxxx xxxx povinen xxxxxxx xx xxxxxxxxxxxx xxxxxx,
x) xxxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx xxxxxx xxxx tohoto xxxxxxx, xxxxx xx xxxxxxxxxxx xxxxxxxxxxx, zabezpečuje xxxxxxxxxxx x systematickou xxxxxxxxxx činnost1), xxxx xxx provozována pomocí xxxxx xxxxxxxxxx x xx definována z xxxxxxxx xxxxxxxxx kategorií, xxxxxxxxxxxx, xxxxxxxxxx modelu x xxxxxxxxxxx,
x) xxxxxxx xxxxxx vymezená oblast, x xxxxx xxxxx xxxx mít dopad xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx vliv xx xxxxxxxxxx a xxxxxx xxxx, ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxx xxxxxxx, mezinárodní xxxxxx, xxxxxx x xxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxxx xxxx xxxxxxxxxxx xxxxxx,
x) úrovní xxxxxx xxxxx, střední, xxxxxx xxxx kritická hodnota, xxxxx odpovídá dopadu xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx xxxxxxxxx cloud xxxxxxxxx x xxxxx xxxxxxx xxxxxx.
§3
Bezpečnostní xxxxxx
Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx cloud xxxxxxxxxx orgány xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx poptávaný xxxxx xxxxxxxxx. Bezpečnostní xxxxxx xxxx xxxxx, xxxxxxx, xxxxxx xxxx xxxxxxxx.
§4
Xxxxxxxx xxxxxxxxxxx cloud xxxxxxxxxx do xxxxxxxxxxxx xxxxxx
(1) Xxxxxxxx poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx veřejné xxxx xxxxx přílohy x xxxx xxxxxxxx. Orgán xxxxxxx xxxx xxxxxxxx xxxxxxxx úrovně dopadu, xxxxx je xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x xxxxx xxxxx oblasti dopadu. Xxxxxx xxxxxx xx x xxxxx xxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx možným xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxxx nejhoršího xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentu xxxxxxxx xxxxx xxxxxxx xxxx xxxxx narušení xxxxxxxxxx, xxxxxxxxx x dostupnosti xxxxxxxxxxx cloud computingu x xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx je xxxxxxxxxx xxxxx xxxxxxxxxxx, xxxx xxxxx. X xxxxxxx, xx je poptávaným xxxxx xxxxxxxxxxx xxxxx xxxxxx část xxxxxxxxxxxx xxxx komunikačního systému, xxxxxxxx xxxx vztah xxxx části x xxxxxxxxxxxx úrovni xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx celku.
(3) Bezpečnostní xxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxx moci xx xxxxxx x xxxxxxxx úrovní xxxxxx, xxxxx poptávaný xxxxx xxxxxxxxx dosáhne xxx xxxxxxxxx jednotlivých xxxxxxx xxxxxx.
(4) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxx xx významným xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxxx cloud xxxxxxxxxxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx systém jako xxxxx, x pokud xxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, který xx xxxxxxxxx informační xxxxxxxxxxxxxxx podle zákona, xxxxxxxx kritické bezpečnostní xxxxxx, xxxxx je xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx informační nebo xxxxxxxxxxx xxxxxx xxxx xxxxx.
(6) Xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxx stanovena xxxxxxx xxx xxxxx část xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxxxxxxx xxxxx computingem.
(7) X procesu xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx podle xxxxxxxxxxx xxxxxxxx provede xxxxx xxxxxxx xxxx xxxxxxx xxxxxx. Xxxx xxxxxxxxx xxxxxxx zveřejní Xxxxxxx xxxx pro xxxxxxxxxxxxx a xxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxxxxx stránkách.
§5
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx dnem následujícím xx dni xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Xxxxx v. x.
Xxxxxxx k vyhlášce x. 315/2021 Sb.
Úrovně x xxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxxx xxxxx computingu xx xxxxxxxxxxxx xxxxxx
|
Xxxxxx xxxxxx |
Xxxxxx xxxxxx |
||||||||
|
X. |
X. |
X. |
X. |
X. |
X. |
X |
X. |
X. |
|
|
1. Xxxxx |
Xxxxxx xxxx xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx lidí. |
Nemůže xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxx xxxx xxxxxxxxx xxxxxxxx poptávaný xxxxx computing, který xxxxxxxx nejvýše dvě xxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx xxxxxx xxxxxx B. Xxxxxxx xxxxxxxx xxxxx. |
Xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxx trestných činu xxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxx nebo padělání x xxxxxxxxx veřejné xxxxxxx ani xxxxxx xxxxxx jejich xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx pořádek. |
Nemůže negativně xxxxxxxx xxxxx Xxxxx xxxxxxxxx x xxxxxxxxx. |
Xxxxxx xxxxxxx řádné xxxxxxxxx xxxx xxxxxx xxx xxxxx xxxxxx veřejné xxxx, xxxx muže xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx moci, xxxxx nemůže závažně xxxxxx nebo zastavit xxxxxxxxx důležitých xxxxxxxx xxxxxx xxxxxxx moci. |
Nemůže xxxxxxxxx ovlivnit xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx moci, xxxxxx organizacemi xxxx xxxxxx x veřejností, xxxx xxxx xxxxxx x xxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx xxxxxxx. |
Xxxxxx xxx xxxxxxx vést x xxxxxxxxx ztrátám, xxxx xxxx vést x xxxxxxxxx xxxxxxx menším xxx 1 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx orgánu xxxxxxx xxxx. |
Xxxxxx xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx, xxxx xxxx způsobit xxxxxxx, xxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x méně xxxx. |
|
2. Xxxxxxx |
Xxxx xxxx ke xxxxxxx jednotlivce xxxx xxxxxxx xxxxxxx 100 xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx computing, xxxxx xxxxxxxx xxx x xxxx xxxxxxxx x xxxxx skupiny xxxxxxxx nebo jedno xxxxxxxxx z xxxxx xxxxxxx xxxxxxxx pro xxxxxx dopadu B. Xxxxxxx osobních údajů. |
Muže xxxxxxxx podmínky xxx xxxxxxx trestných xxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxxx xxxxx nebo padělání x xxxxxxxxx xxxxxxx xxxxxxx nebo xxxx xxxxxx xxxxxx xxxxxxxxxxx. |
Xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx narušit xxxxxxx xxxxxxx s xxxxxxxxx dopady. |
Může xxxxxxxxx xxxxxxxx xxxxx České xxxxxxxxx x xxxxxxxxxx xxxxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx části nebo xxxxxx orgánu xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx s jinými xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx vztahy x xxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxx xxx xxxxxxx regionální. |
Může vést x xxxxxxxxx xxxxxxx xx xxxx mezi 1 % x 5 % xxxxxxx xxxxxx ročního xxxxxxxx xxxxxx xxxxxxx moci x xxxx xxxxxx xxxxxxxxxx částce 100 000 Xx x xxxxx. X xxxxxxx, xx xxxx xxxxxxxx xxxxxx xxxxxxxx částce xxxxx xxx 100 000 Xx, xxxxxxx xx úroveň xxxxxx xxxxx. |
Xxxx xxxxxxxx xxxxxxx, xxxxxxxx nebo xxxxxxxxxxxx xxxxxx xxx více xxx 5 000, xxxxxxx xxxx 50 000 xxxx. |
|
3. Xxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx více xxx 100 xxxx x xxxxxxx 2 500 xxxx xxxx xxxxxxx xxxxxxxx nebo xxxxxx xxxxxx xxxxxxxxxxx nebo xxxxxxx nejvíce 250 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxxx xxxxxxxx xxx x více xxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxx oblast xxxxxx X. Ochrana xxxxxxxx xxxxx. |
Xxxx vést x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx řízení v xxxxx xxxxxx činných x xxxxxxxx xxxxxx. |
Xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx veřejný pořádek x regionálními dopady. |
Může xxxxxxxxx xxxxxxxx obraz Xxxxx xxxxxxxxx xx xxxxx. |
Xxxx narušit xxxxx xxxxxxxxx xxxxx xxxx xxxxxx orgánu xxxxxxx xxxx, xxxxxxx může xxxxxxx omezit xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a xxxxxxx xxxxxx, xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx veřejné moci, xxxxxx organizacemi nebo xxxxxx x veřejností, xxxxx xxxxxxxxx následky xxxxx xxx xxxxxxx xxxxxxxxxx xxxx krátkodobě xxxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx ve xxxx přesahující 5 % a xxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx veřejné moci x xxxx ztráty xxxxxxxxxx xxxxxx 1 000 000 Xx x xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx ve xxxx xxxx 0,1 % a 0,5 % hrubého xxxxxxxx xxxxxxxx. V xxxxxxx, xx výše xxxxxxxx xxxxxx odpovídá xxxxxx xxxxx xxx 1 000 000 Kč, xxxxxxx se xxxxxx xxxxxx střední. |
Může xxxxxxxx xxxxxxx, xxxxxxxx nebo xxxxxxxxxxxx služeb xxx xxxx xxx 50 000 xxxx. |
|
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx než 2 500 xxxx xxxx přímému xxxxxxxx xxxx ztrátě xxxxxx xxxxxxx více než 250 lidí. |
Může vést x xxxxxxx nebo xxxxxxxx zpracování osobních xxxxx, které xx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x bezpečnostních xxxxx Xxxxx republiky. |
Může xxxx k závažnému x xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx vyšetřovat xxxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxx x xxxxx xxxxxx xxxxxxx x xxxxxxxx xxxxxx. |
Xxxx xxx dotčen xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx moci, xxxxx xxxxxxxxx xxxxx xxxxxxxxx zařazuje do xxxxxxxxxxxx xxxxxx, a xxxx xxxxxxxxxx hromadné xxxxxxxx nebo jinak xxxxxxx xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx Xxxxx xxxxxxxxx. |
Xxxx xxx dotčen prvek xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné xxxx, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx narušit řádné xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx xxxx, xxxxxxx xxxx xxxxxxx omezit xxxx xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx veřejné xxxx a xxxxxxx xxxxxx, poškodit rozvoj xxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxx xxxxxx veřejné xxxx. |
Xxxx xxx dotčen prvek xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné moci, xxxxx xxxxxxxxx cloud xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, a xxxx negativně xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, jinými xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx a xxxxxxxxx xxxxxxxx mohou xxx xxxxxxxxxx mezinárodní. |
Může vést x finančním xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx výdajů xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a tyto xxxxxx odpovídají xxxxxx 10 000 000 Xx x xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxx ztráty státu xxxxx xxx 0,5 % xxxxxxx domácího xxxxxxxx. V případě, xx xxxx finanční xxxxxx xxxxxxxx částce xxxxx než 10 000 000 Kč, xxxxxxx xx xxxxxx xxxxxx xxxxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, který xxxxxxxxx cloud xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, x xxxx xxxxx k xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx zásahu do xxxxxxxxxxxx xxxxxx postihujícího xxxx xxx 125 000 osob. |
Skupiny kritérií xxx xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx xxxxx
(1) První skupinu xxxxxxxx xxxxx tato xxxxxxxx:
x) zpracovávají xx xxxxxx xxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxx xxxxx x xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxx, pověsti xxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxx, xxxxxxxxx xxxxxxx xxxxxx nebo xxxx xxxxxxxxx hodnoty,
b) zpracovávají xx osobní xxxxx, xxxxx kterých xx xxxxxxx údajů xxxxxxxxxxx xxxx xxxx xxxxxxx x časově omezenou xxxx situačně xxxxx xxxxxxxxxxxxx,
x) dochází ke xxxxxxxxxx xxxxxxxx údajů, xxxxxx xx xxxxxxx xxxx xxx xxxxxxx xxxxxxxxxxxx, že xxxx xxxxxxx 5 000 xx 10 000 xxxxxxxx xxxxx,
x) xxxxxx xxxxx xxxx veřejně xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxx xxxx x
x) jedná xx x xxxxxxxxxx osobních xxxxx systémem s xxxxxxxxxx xx xxxx xxxxxxxxxx xxxxxxxxx stejným xxxxxxxx xxxxxxxx údajů xxxx xx xxxxx x xxxxxx xxxxx xxxxxxx xx jiných xxxxxxx osobních xxxxx.
(2) Xxxxxx xxxxxxx kritérií xxxxx tato xxxxxxxx:
x) xxxxxxxxxxxx se xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx xxxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxx x xxxxx xxxxxxx, výši xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxx, xxxxx x xxxxxxxxxxxx xxxxx xxxxxxxx xxxxx x xxxxxxx,
x) xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxx, kterým xx xxxxxxx nebo lze xxxxxxx předpokládat, že xxxx xxxxxxx více xxx 10 000 xxxxxxxx xxxxx x
x) xxxxxxx k xxxxxxxxxxxxxxxx xxxxxxxxxxx, které se xxxxxx xxxxxxxx xxxxx.
Informace
Právní xxxxxxx x. 315/2021 Xx. xxxxx xxxxxxxxx xxxx 1.9.2021.
Ke xxx uzávěrky právní xxxxxxx nebyl měněn xx xxxxxxxxx.
Xxxxxx předpis x. 315/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 264/2025 Sb. x xxxxxxxxx xx 1.11.2025.
Znění xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx předpisů x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx netýká derogační xxxxx xxxxx uvedeného xxxxxxxx předpisu.
1) §2 xxxx. x) xxxxxx x. 365/2000 Sb., x xxxxxxxxxxxx xxxxxxxxx veřejné xxxxxx a x xxxxx xxxxxxxxx dalších xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.