Právní předpis byl sestaven k datu 28.03.2026.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
VYHLÁŠKA
ze xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx a xxxxxx x xxxxxx xxxxxxxxx sítě x xxxxxxx x xxxxx xxxxxxxxx informací x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Xx., x elektronických xxxxxxxxxxxx x x změně xxxxxxxxx souvisejících xxxxxx (xxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx), xx xxxxx xxxxxx x. 310/2006 Xx., xxxxxx x. 304/2007 Sb., xxxxxx x. 247/2008 Sb., xxxxxx x. 153/2010 Xx., zákona č. 468/2011 Xx., xxxxxx x. 311/2019 Sb. x xxxxxx x. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Kritéria xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx
(1) Xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx a služby xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx splňující kritéria xxxxxxxxx dobou xxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx dotčených xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx odepřením přístupu x xx (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") ve vztahu xx konkrétnímu druhu xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací. Xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx pro xxxxxxxxxx xxxxx služeb xxxxxxxxx xxxxxxxxx x xxxxxxxx 2.
(2) Kritéria určení xxxxxxxxx xxxxxxxx bezpečnosti xxxx x služby xxxxx jednotlivých xxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx jsou
a) xxx xxxxxxxx xxxxxxxxxxx xxxxxx x pevném xxxxx
1. více než 1 hodina x xxxx xxx 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. více než 2 hodiny x xxxx než 10 000 dotčených xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 xxxxxx x xxxx než 5 000 xxxxxxxxx účastnických xxxxxx,
4. xxxx xxx 6 hodin a xxxx xxx 2 000 dotčených účastnických xxxxxx, nebo
5. více xxx 8 xxxxx x více než 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx xxxxxxxx x xxxxxxxxx x xxxxxx xxxxx
1. více xxx 1 xxxxxx x xxxx xxx 60 000 dotčených přístupů,
2. xxxx xxx 2 xxxxxx a xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 20 000 xxxxxxxxx xxxxxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 8 000 xxxxxxxxx přístupů, xxxx
5. xxxx xxx 8 hodin x xxxx než 4 000 xxxxxxxxx přístupů,
c) xxx mobilní xxxxxxxx xxxxxxxxxxx službu
1. xxxx xxx 1 xxxxxx x xxxx než 225 000 xxxxxxxxx XXX karet,
2. xxxx xxx 2 xxxxxx x více než 150 000 xxxxxxxxx XXX xxxxx,
3. více xxx 4 xxxxxx x xxxx xxx 75 000 dotčených XXX xxxxx,
4. více xxx 6 hodin x xxxx než 30 000 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx x více xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxx mobilního xxxxxxxx x xxxxxxxxx
1. xxxx než 1 xxxxxx a xxxx xxx 150 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx SIM xxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx SIM xxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx než 10 000 xxxxxxxxx SIM xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, xxxxxx xxxxxx rozhlasového a xxxxxxxxxxx vysílání x xxxxxxxxxxxxxxxx xxxxxx
1. xxxx xxx 1 hodina x xxxx xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx xxxxxxxxx,
3. xxxx než 4 xxxxxx x více xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. xxxx xxx 6 xxxxx x xxxx než 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx službu xxxxxxxxxx xxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx XXX karet,
2. xxxx než 2 xxxxxx x více xxx 12 000 xxxxxxxxx XXX karet,
3. xxxx než 4 xxxxxx x více xxx 6 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx XXX karet, xxxx
5. xxxx než 8 xxxxx x xxxx než 1 200 xxxxxxxxx XXX xxxxx.
§2
Ztráta integrity xxxx
Xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx xxxx, xxx v xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxx Českým xxxxxxxxxxxxxxxx xxxxxx (dále xxx "Xxxx") podle §98 xxxx. 2 zákona x elektronických komunikacích.
§3
Rozsah předávaných xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx při xxxxxxxxx xxxxxxxxx Xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx komunikace xxxxx
x) datum x xxx xxxxxx závažného xxxxxxxx,
x) xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx služby, xxxxxxxx xxxxx x čas xxxxxxxx závažného narušení,
c) xxxx xxxxxxxxx xxxxxxxx,
x) xxxxx přerušení poskytování xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx opatření x xxxxxx xxxx x xxxxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací,
g) xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx,
x) xxxxx xxxxxxxxx veřejně dostupné xxxxxx elektronických xxxxxxxxxx xxxxxxxxx xxxxxxxx, u xxxxxx xxxxxxxxx x xxxxxxxx 1 písm. x) a x) x xxxxxxxx xxxxx xxxxxxxxx xxx přístupu x xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxx opatření xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx x xxxxxxxx xxxxx xxxxxxxxx xxxxxx xx tuto xxxxx ve věci xxxxxx informační xxxxxxxxxx xxxxxx jejích xxxxxxxxxxx xxxxx xxxxxxx v xxxxxxx xxxxxxxxxxx xxxxx x adresy xxxxxxxxxxxx xxxxx.
(2) Osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx poskytující xxxxxxx xxxxxxxxx službu elektronických xxxxxxxxxx při xxxxxx xxxxxxxxxx podle §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx předávání informací xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací xxxxx nejméně xxxxx xxxxx xxxxxxxx 1 xxxx. x), x), x), x) a x).
§4
Forma předávaných xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxx §3 xxxx. 1 xx xxxxxxxxx xxxxxxxx x příloze.
(2) Osoba xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxx xxxxx odstavce 1
x) Xxxxx xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx xxxxxxxx Xxxxx nebo xxxxxxxxxxx, xxxxx xxxxx využít xxxxxxxx formu xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx číslo xxx xxxx xxxxx xxxxxxxx Xxxx na xxxxx xxxxxxxxxxxxx xxxxxxxxx; xx-xx oznámení učiněno xxxxxxxxxxx, xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá oznámení xx formuláři xxxxx xxxxxxxx 1 Úřadu xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxx předání xxxxxxxxx x xxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx schránkou nebo xxxxxxxxxxx, pokud xxxxx xxxxxxxxxxxxx poštu xxxxxx, x to xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx xxxxxxxxx provozujícím xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x zveřejněných.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxxxxxxxx sdělení xxxxxxxxxxxx x xxxxxxxxxx sdělovacích xxxxxxxxxxxx, způsobem xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx to účelné xxxxxxxx x xxxxx xxxxxxxxx a xxxxxx xxxx, xxxxx obdobným xxxxxxxx.
(4) Xxxxxxxxx podle §3 odst. 3 xxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx Xxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx komunikací xxxxxxxx xxxxxxxx x xxxxxxxxxx 2 x 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx rozsahu x xxxxx předávané xxxxxxxxx x xxxxxxxx xxxxxxxxxxx x ztrátě xxxxxxxxx xxxx, se xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx dnem 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Xxxx Xxxxxxx xxxxxxxxxxxxxxxxx úřadu:
Mgr. Xxx. Xxxxxxxxx v. x.
Xxxxxxx x vyhlášce x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx o závažném xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx a xxxxxx xxxxxxxxx xxxx, x xxxxxxxxx poskytování xxxxxx xxxx xxxxxxxx xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxx veřejnou komunikační xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou službu xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "služba"), adresa xxxxx x xxxxxxxxxxxxx xxxxx osoby, bylo-li xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx se xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx podnikající xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx obchodní xxxxx, xxxxxx místa xxxxxxxxx x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx přiděleno:
Kontaktní xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx xxxxxxx:
&xxxx;
|
1. |
Xxxxx x xxx xxxxxx xxxxxxxxx xxxxxxxx |
||||
|
2. |
Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
3. |
Xxxxx a xxx xxxxxxxx závažného narušení, xxxxx x&xxxx;xxxx již xxxxx1 |
||||
|
4. |
Xxxx xxxxxxxxx narušení (xxxxxxxxxx) |
||||
|
◻ ANO |
◻ XX |
Xxxxxxx xxxxxx (dostupnost) |
|||
|
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxxx xx xxxxxxx (xxxx. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx na xxxxxxxxxxx xxxxxx |
|||
|
◻ XXX |
◻ XX |
Xxxxx xxxxxx nebo xxxxxxxxxxxxx (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
|
◻ ANO |
◻ NE |
Dopad xx xxxxxxxxxx (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
|
5. |
Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx (detailně popište xxxx. xxxxxxx HW, XX, xxxxxxx xxxxx, xxxxxxxxxxxx útok, nepříznivé xxxxxxxxxx xxxxxxxx, včetně xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
|
6. |
Xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx technologických xxxxxxxx |
||||
|
7. |
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
8. |
Xxxxxxx opatření k obnově xxxx a xxxxxxxxxxx xxxxxx |
||||
|
9. |
Xxxx xxxxxxxxx xxxxxx |
Xxxxx xxxxxxxxx xxxxxxxxx/XXX xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx xxxxxx xxxxxxxxx xxxxxxxx |
||
|
Xxxxx xxxxxxxxx xxxxxx (XXXX? ISDN, XXXX, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx telefonní xxxxxx (XXX, 2G, 3X, 4X, 5X, ...) |
ANO |
||||
|
NE |
|||||
|
Interpersonální xxxxxx nezávislá xx xxxxx (xxxxx, xxxx, xxxxx, x-xxxx, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx x&xxxx;xxxxxxxxx v pevném místě (XXX, xxxxxxx) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx přístup x&xxxx;xxxxxxxxx (XXXX, 3G, 4X, 5X, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxx (xxxxxx xxxxxxxxx) xxxx xxxxxx (5X XXXXX. XXX) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxx x rozhlasové xxxxxxxx, xxxxxxxxxxxxxxxx služby |
ANO |
||||
|
NE |
|||||
|
10. |
Druh xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx |
||||
|
11. |
Xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx |
Xxxxx uživatelů xxx xxxxxxxx x&xxxx;xxxxxxx lince |
|||
|
12. |
Opatření xxx zamezení anebo xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx (např. xxxxxxxxxxxxxxx, xxxxxxxxx, xxxxxxxx...) |
||||
1 Pokud x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx xx aktualizovaný xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx neprodleně xx xxxxxxxx závažného xxxxxxxx.
Informace
Právní předpis x. 380/2022 Sb. xxxxx xxxxxxxxx xxxx 1.1.2023.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Znění xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační změna xxxxx xxxxxxxxx právního xxxxxxxx.