Právní předpis byl sestaven k datu 01.09.2021.
Zobrazené znění právního předpisu je účinné od 01.09.2021 do 31.10.2025.
Vyhláška o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci
315/2021 Sb.
Předmět úpravy §1
Vymezení pojmů §2
Bezpečnostní úrovně §3
Zařazení poptávaného cloud computingu do bezpečnostní úrovně §4
Účinnost §5
Příloha - Úrovně a oblasti dopadu pro zařazení poptávaného cloud computingu do bezpečnostní úrovně
315
VYHLÁŠKA
ze xxx 24. xxxxx 2021
x bezpečnostních xxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx
&xxxx;
Xxxxxxx xxxx xxx kybernetickou x xxxxxxxxxx bezpečnost xxxxxxx xxxxx §28 xxxx. 2 písm. x) xxxxxx x. 181/2014 Xx., x kybernetické xxxxxxxxxxx x x xxxxx xxxxxxxxxxxxx xxxxxx (xxxxx x xxxxxxxxxxxx xxxxxxxxxxx), xx xxxxx xxxxxx x. 205/2017 Xx., (xxxx xxx "xxxxx"):
§1
Xxxxxxx úpravy
Tato xxxxxxxx xxxxxxx bezpečnostní xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx §6 xxxx. e) zákona.
§2
Vymezení xxxxx
Xxx xxxxx xxxx xxxxxxxx se xxxxxx
x) xxxxxxxxxx xxxxx xxxxxxxxxxx informační xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx nebo xxxx xxxx, xxxxx xxxxx xxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x xxxxx xx xxxxx xxxxxxx xxxx xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxxxx,
x) částí xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxx tohoto xxxxxxx, která je xxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxxx a xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx1), může xxx provozována xxxxxx xxxxx computingu a xx definována x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxx xxxxxx x bezpečnosti,
c) oblastí xxxxxx vymezená xxxxxx, x rámci které xxxx mít xxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxx xx xxxxxxxxxx x xxxxxx xxxx, ochranu xxxxxxxx xxxxx, trestněprávní xxxxxx, xxxxxxx pořádek, xxxxxxxxxxx xxxxxx, řízení x xxxxxx, xxxxxxxxxxxxx, xxxxxxxx xxxxx xxxx zajišťování xxxxxx,
x) xxxxxx dopadu xxxxx, xxxxxxx, vysoká xxxx kritická xxxxxxx, xxxxx odpovídá xxxxxx xxxxxxxxxxxxxx bezpečnostního xxxxxxxxx xx poptávaný xxxxx xxxxxxxxx v xxxxx xxxxxxx xxxxxx.
§3
Bezpečnostní xxxxxx
Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxx veřejné xxxx vyjadřuje možné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xx poptávaný xxxxx xxxxxxxxx. Bezpečnostní xxxxxx jsou nízká, xxxxxxx, xxxxxx xxxx xxxxxxxx.
§4
Xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xx bezpečnostní xxxxxx
(1) Zařazení xxxxxxxxxxx xxxxx computingu do xxxxxxxxxxxx xxxxxx provede xxxxx xxxxxxx moci xxxxx přílohy k xxxx xxxxxxxx. Orgán xxxxxxx moci xxxxxxxx xxxxxxxx xxxxxx xxxxxx, xxxxx xx xxxxxxxxx xxxxx xxxxxxxxx schopen xxxxxxxxx x xxxxx xxxxx xxxxxxx xxxxxx. Xxxxxx xxxxxx xx x xxxxx xxxxx xxxxxxx dopadu xxxx xxxxxxxxx možným xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.
(2) Xxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx zohlední xxxxx xxxxxxx xxxx xxxxx xxxxxxxx důvěrnosti, xxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx systému, xxxxx xx poptávaným xxxxx xxxxxxxxxxx, xxxx xxxxx. V případě, xx je xxxxxxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxxx část xxxxxxxxxxxx xxxx komunikačního xxxxxxx, xxxxxxxx také xxxxx xxxx xxxxx x xxxxxxxxxxxx úrovni informačního xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxx.
(3) Xxxxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx veřejné xxxx xx xxxxxx s xxxxxxxx úrovní xxxxxx, xxxxx poptávaný xxxxx xxxxxxxxx xxxxxxx při xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.
(4) Informační nebo xxxxxxxxxxx xxxxxx, xxxxx xx významným xxxxxxxxxxx xxxxxxxx podle zákona, xxxxxxxx xxxxxx bezpečnostní xxxxxx, xxxxx je xxxxxxxxxx cloud xxxxxxxxxxx xxxxx informační xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx, a pokud xxxxxx xxxxxxx veřejné xxxx postupem podle xxxxxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx.
(5) Xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx, xxxxx xx kritickou xxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxx, xxxxxxxx xxxxxxxx bezpečnostní xxxxxx, pokud xx xxxxxxxxxx xxxxx computingem xxxxx informační xxxx xxxxxxxxxxx xxxxxx xxxx xxxxx.
(6) Nejvyšší stanovená xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxx xxxxxxxxx xxxxxxx xxx xxxxx xxxx xxxxxxxxxxxx xxxx komunikačního xxxxxxx, který xx xxxxxxxxxx cloud xxxxxxxxxxx.
(7) X procesu stanovení xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx computingu xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxx veřejné moci xxxxxxx xxxxxx. Vzor xxxxxxxxx záznamu xxxxxxxx Xxxxxxx úřad pro xxxxxxxxxxxxx a informační xxxxxxxxxx xx svých xxxxxxxxxxxxx stránkách.
§5
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx následujícím xx xxx xxxxxx xxxxxxxxx.
&xxxx;
Xxxxxxx:
Xxx. Řehka x. x.
Xxxxxxx x xxxxxxxx x. 315/2021 Sb.
Úrovně x xxxxxxx dopadu xxx xxxxxxxx poptávaného xxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx
|
Xxxxxx xxxxxx |
Xxxxxx xxxxxx |
||||||||
|
X. |
X. |
X. |
X. |
X. |
F. |
X |
X. |
I. |
|
|
1. Nízká |
Nemůže xxxx xx xxxxxxx jednotlivce xxx skupiny xxxx. |
Xxxxxx xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxx může xxxxxxxxx ovlivnit xxxxxxxxx xxxxx xxxxxxxxx, který xxxxxxxx nejvýše xxx xxxxxxxx x xxxxx xxxxxxx xxxxxxxx pro xxxxxx xxxxxx B. Xxxxxxx xxxxxxxx údajů. |
Nemůže xxxxxxxx xxxxxxxx pro xxxxxxx xxxxxxxxx činu xxxxxxxxxx xxxxxxxxx úřadu, xxxxxxxx xxxxxxxxx úřední xxxxx nebo padělání x pozměnění xxxxxxx xxxxxxx xxx nemůže xxxxxx jejich xxxxxxxxxxx. |
Xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx. |
Xxxxxx negativně xxxxxxxx xxxxx Xxxxx xxxxxxxxx v zahraničí. |
Nemůže xxxxxxx xxxxx xxxxxxxxx xxxx xxxxxx xxx xxxxx orgánu xxxxxxx xxxx, nebo xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx moci, xxxxx nemůže xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx důležitých xxxxxxxx xxxxxx xxxxxxx moci. |
Nemůže xxxxxxxxx xxxxxxxx xxxxxx x xxxxxx xxxxxx xxxxxx xxxxxxx moci, xxxxxx xxxxxxxxxxxx nebo xxxxxx x xxxxxxxxxx, xxxx xxxx xxxxxx x xxxx xxxxxxxxx xxxxxxxx, xxxxx negativní xxxxxxxx xxxxx být xxxxxxx xxxxxxx. |
Xxxxxx ani xxxxxxx vést x xxxxxxxxx xxxxxxx, xxxx xxxx xxxx x xxxxxxxxx xxxxxxx xxxxxx xxx 1 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx veřejné xxxx. |
Xxxxxx xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx, xxxx xxxx způsobit xxxxxxx, narušení xxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxx 5 000 x xxxx xxxx. |
|
2. Xxxxxxx |
Xxxx vést xx xxxxxxx jednotlivce xxxx xxxxxxx nejvíce 100 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx xxxxx computing, xxxxx xxxxxxxx xxx x více xxxxxxxx x xxxxx xxxxxxx xxxxxxxx xxxx jedno xxxxxxxxx z xxxxx xxxxxxx xxxxxxxx xxx xxxxxx dopadu X. Xxxxxxx osobních xxxxx. |
Xxxx xxxxxxxx xxxxxxxx xxx xxxxxxx trestných xxxx xxxxxxxxxx xxxxxxxxx úřadu, xxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx padělání x xxxxxxxxx xxxxxxx xxxxxxx nebo xxxx xxxxxx xxxxxx xxxxxxxxxxx. |
Xxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxx dopady. |
Může negativně xxxxxxxx xxxxx Xxxxx xxxxxxxxx v sousedních xxxxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx části xxxx xxxxxx xxxxxx xxxxxxx xxxx, přičemž může xxxxxxx omezit nebo xxxxxxxx provádění důležitých xxxxxxxx xxxxxx xxxxxxx xxxx. |
Xxxx negativně ovlivnit xxxxxx s xxxxxx xxxxxx xxxxxx xxxxxxx xxxx, jinými xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx, avšak xxxxxxxxx xxxxxxxx xxxxx být xxxxxxx xxxxxxxxxx. |
Xxxx vést x finančním ztrátám xx xxxx mezi 1 % a 5 % xxxxxxx xxxxxx ročního rozpočtu xxxxxx xxxxxxx moci x xxxx ztráty xxxxxxxxxx částce 100 000 Xx x xxxxx. V případě, xx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxx 100 000 Xx, použije xx xxxxxx dopadu xxxxx. |
Xxxx xxxxxxxx omezení, xxxxxxxx nebo xxxxxxxxxxxx xxxxxx xxx xxxx xxx 5 000, xxxxxxx však 50 000 xxxx. |
|
3. Xxxxxx |
Xxxx xxxx xx zranění xxxxxxx xxxx než 100 lidí x xxxxxxx 2 500 xxxx nebo přímému xxxxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx nebo xxxxxxx xxxxxxx 250 xxxx. |
Xxxx negativně xxxxxxxx xxxxxxxxx cloud xxxxxxxxx, xxxxx naplňuje xxx x xxxx kritérií x xxxxx skupiny xxxxxxxx xxx xxxxxx xxxxxx X. Xxxxxxx xxxxxxxx údajů. |
Může xxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx řízení x xxxxx xxxxxx xxxxxxx x xxxxxxxx xxxxxx. |
Xxxx xxxxxxxxxx hromadné xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx x regionálními dopady. |
Může xxxxxxxxx xxxxxxxx xxxxx Xxxxx xxxxxxxxx ve xxxxx. |
Xxxx xxxxxxx xxxxx xxxxxxxxx části xxxx xxxxxx xxxxxx xxxxxxx xxxx, přičemž může xxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx důležitých xxxxxxxx orgánu veřejné xxxx x xxxxxxx xxxxxx, poškodit rozvoj xxxx poškodit xxxxxxxxxxx xxxx a zájmů xxxxxx veřejné xxxx. |
Xxxx xxxxxxxxx ovlivnit vztahy x xxxxxx xxxxxx xxxxxx xxxxxxx moci, xxxxxx organizacemi nebo xxxxxx x xxxxxxxxxx, xxxxx negativní xxxxxxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx. |
Xxxx xxxx x xxxxxxxxx xxxxxxx ve xxxx xxxxxxxxxxx 5 % x xxxxxxxxx 10 % běžných xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx moci x xxxx xxxxxx xxxxxxxxxx xxxxxx 1 000 000 Xx x xxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xx xxxx xxxx 0,1 % a 0,5 % hrubého xxxxxxxx xxxxxxxx. X xxxxxxx, xx výše xxxxxxxx xxxxxx odpovídá xxxxxx xxxxx xxx 1 000 000 Xx, xxxxxxx xx xxxxxx xxxxxx xxxxxxx. |
Xxxx xxxxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxxxxxxxx xxxxxx xxx xxxx než 50 000 xxxx. |
|
4. Xxxxxxxx |
Xxxx xxxx xx xxxxxxx xxxxxxx xxxx než 2 500 xxxx xxxx xxxxxxx xxxxxxxx xxxx xxxxxx života xxxxxxx více xxx 250 xxxx. |
Xxxx xxxx x xxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx, které xx xxxxxxxx xxx zajišťování xxxxxxxxx x bezpečnostních xxxxx Xxxxx xxxxxxxxx. |
Xxxx xxxx x závažnému x xxxxxxxxxxxx narušení xxxxxxxxxx xxxxxxxxxx trestnou xxxxxxx xxxx zpochybnění xxxxxxxx řízení x xxxxx orgánů činných x trestním xxxxxx. |
Xxxx xxx xxxxxx prvek xxxxxxxx infrastruktury xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx cloud xxxxxxxxx zařazuje do xxxxxxxxxxxx úrovně, x xxxx zapříčinit hromadné xxxxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxx. |
Xxxx xxxxxxxxx xxxxxxxx xxxx poškodit xxxxxxxxxxxx xxxxxx Xxxxx republiky. |
Může xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx veřejné moci, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, x xxxx narušit xxxxx xxxxxxxxx xxxxx xxxx xxxxxx orgánu veřejné xxxx, xxxxxxx xxxx xxxxxxx xxxxxx nebo xxxxxxxx provádění xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a xxxxxxx xxxxxx, xxxxxxxx rozvoj xxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxx xxxxxx xxxxxxx xxxx. |
Xxxx xxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx úrovně, x xxxx xxxxxxxxx xxxxxxxx xxxxxx x jinými xxxxxx xxxxxx xxxxxxx xxxx, xxxxxx xxxxxxxxxxxx xxxx xxxxxx x xxxxxxxxxx x xxxxxxxxx xxxxxxxx mohou xxx xxxxxxxxxx mezinárodní. |
Může vést x xxxxxxxxx xxxxxxx xxxxxxxxxxxx 10 % xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxx a xxxx xxxxxx xxxxxxxxxx xxxxxx 10 000 000 Xx a vyšší, xxxx může způsobit xxxxxxxxxxx xxxxxx státu xxxxx xxx 0,5 % xxxxxxx xxxxxxxx xxxxxxxx. X xxxxxxx, xx xxxx xxxxxxxx xxxxxx odpovídá částce xxxxx xxx 10 000 000 Kč, xxxxxxx xx xxxxxx xxxxxx xxxxxx. |
Xxxx xxx xxxxxx xxxxx kritické xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx moci, který xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx, a xxxx xxxxx x rozsáhlému xxxxxxx poskytování xxxxxxxxxx xxxxxx nebo jinému xxxxxxxxx zásahu xx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx než 125 000 xxxx. |
&xxxx;
Xxxxxxx kritérií xxx oblast xxxxxx X. Xxxxxxx osobních xxxxx
(1) Xxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxx:
x) zpracovávají xx xxxxxx údaje xxxxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxx jednat jménem xxxxxxxx údajů x xxxxxxxxxxxxx xxxxxxxxxxxxx poškození xxx, xxxxxxx xxxx xxxxxxxxxx nebo umožňující xx účet xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxx, xxxxxxxxx vybírat xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx,
x) xxxxxxxxxxxx xx xxxxxx údaje, xxxxx kterých je xxxxxxx xxxxx xxxxxxxxxxx xxxx člen xxxxxxx x xxxxxx xxxxxxxx xxxx situačně xxxxx xxxxxxxxxxxxx,
x) dochází xx xxxxxxxxxx xxxxxxxx xxxxx, xxxxxx xx dotčeno xxxx xxx xxxxxxx xxxxxxxxxxxx, xx xxxx xxxxxxx 5 000 xx 10 000 xxxxxxxx xxxxx,
x) xxxxxx xxxxx xxxx veřejně xxxxxxxxx neomezenému počtu xxxxxx xxxx osob x
x) xxxxx se x zpracování xxxxxxxx xxxxx systémem x xxxxxxxxxx xx jiná xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx údajů xxxx xx xxxxx x osobní údaje xxxxxxx xx jiných xxxxxxx xxxxxxxx xxxxx.
(2) Xxxxxx xxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxx:
x) xxxxxxxxxxxx se xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxx xxxxx vysoce xxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxx o xxxxx xxxxxxx, xxxx xxxxxxxxxx prostředků, xxxxxxx xxxx půjčkách nebo xxxxxxxx morálce, xxxxxxx x xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxx, xxxxx z elektronické xxxxx subjektů údajů x xxxxxxx,
x) xxxxxxx xx zpracování xxxxxxxx xxxxx, xxxxxx je xxxxxxx nebo xxx xxxxxxx předpokládat, xx xxxx xxxxxxx xxxx xxx 10 000 xxxxxxxx xxxxx a
c) xxxxxxx x automatizovanému xxxxxxxxxxx, xxxxx xx xxxxxx xxxxxxxx údajů.
Xxxxxxxxx
Xxxxxx předpis č. 315/2021 Xx. nabyl xxxxxxxxx xxxx 1.9.2021.
Ke xxx uzávěrky právní xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxxx xxxxxxx x. 315/2021 Xx. xxx xxxxxx právním xxxxxxxxx č. 264/2025 Sb. x xxxxxxxxx od 1.11.2025.
Xxxxx xxxxxxxxxxxx právních xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx se xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.
1) §2 xxxx. x) xxxxxx x. 365/2000 Xx., x xxxxxxxxxxxx systémech xxxxxxx xxxxxx a o xxxxx xxxxxxxxx xxxxxxx xxxxxx, xx xxxxx xxxxxxxxxx xxxxxxxx.