Právní předpis byl sestaven k datu 07.09.2025.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx xxx 29. xxxxxxxxx 2022
x kritériích xxxxxx xxxxxxxxx narušení xxxxxxxxxxx sítě a xxxxxx x xxxxxx xxxxxxxxx sítě x xxxxxxx a xxxxx xxxxxxxxx xxxxxxxxx o xxxxxxxx
&xxxx;
Xxxxx telekomunikační xxxx xxxxxxx podle §150 xxxx. 5 xxxxxx x. 127/2005 Xx., x xxxxxxxxxxxxxx xxxxxxxxxxxx x x xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx), ve xxxxx xxxxxx x. 310/2006 Xx., xxxxxx x. 304/2007 Xx., xxxxxx x. 247/2008 Xx., xxxxxx č. 153/2010 Xx., zákona x. 468/2011 Xx., xxxxxx x. 311/2019 Xx. x xxxxxx č. 374/2021 Xx., k xxxxxxxxx §98 xxxx. 4 xxxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx xxxxxx závažného xxxxxxxx bezpečnosti xxxx x služby
(1) Za xxxxxxx narušení xxxxxxxxxxx xxxx a služby xx považuje xxxxxxxxxxxx xxxxxxxx splňující kritéria xxxxxxxxx dobou xxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických komunikací xxxx odepřením přístupu x xx (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") xx xxxxxx xx xxxxxxxxxxx xxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx uživatelů se xxxxxxxxx pro xxxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 2.
(2) Xxxxxxxx určení xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxx jednotlivých xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx hlasovou komunikační xxxxxx x pevném xxxxx
1. xxxx než 1 xxxxxx a xxxx xxx 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 xxxxxx a xxxx než 10 000 dotčených xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 5 000 dotčených účastnických xxxxxx,
4. více xxx 6 xxxxx x xxxx xxx 2 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxx
5. xxxx xxx 8 xxxxx x více xxx 1 000 dotčených xxxxxxxxxxxx stanic,
b) xxx xxxxxx xxxxxxxx k xxxxxxxxx x xxxxxx xxxxx
1. více xxx 1 hodina x xxxx xxx 60 000 xxxxxxxxx přístupů,
2. xxxx xxx 2 xxxxxx x xxxx xxx 40 000 xxxxxxxxx přístupů,
3. více xxx 4 hodiny x xxxx xxx 20 000 dotčených xxxxxxxx,
4. více než 6 hodin a xxxx xxx 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. více než 8 xxxxx x xxxx než 4 000 xxxxxxxxx xxxxxxxx,
x) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x více xxx 225 000 xxxxxxxxx XXX karet,
2. xxxx xxx 2 xxxxxx x více xxx 150 000 xxxxxxxxx XXX karet,
3. xxxx xxx 4 xxxxxx x více xxx 75 000 dotčených XXX xxxxx,
4. více xxx 6 xxxxx x xxxx než 30 000 dotčených XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx x více xxx 15 000 xxxxxxxxx XXX karet,
d) xxx službu mobilního xxxxxxxx k xxxxxxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 150 000 xxxxxxxxx XXX xxxxx,
2. xxxx než 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x více xxx 20 000 xxxxxxxxx SIM karet, xxxx
5. xxxx xxx 8 hodin x xxxx než 10 000 dotčených SIM xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx službu nezávislou xx xxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx vysílání a xxxxxxxxxxxxxxxx xxxxxx
1. více xxx 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 xxxxxx x xxxx než 100 000 dotčených uživatelů,
3. xxxx xxx 4 xxxxxx x více xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. xxxx xxx 6 hodin x více než 20 000 xxxxxxxxx xxxxxxxxx, nebo
5. xxxx xxx 8 xxxxx x více xxx 10 000 dotčených xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx xxxx stroji
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 12 000 xxxxxxxxx SIM karet,
3. xxxx než 4 xxxxxx a více xxx 6 000 xxxxxxxxx XXX karet,
4. xxxx než 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx SIM xxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx xxx 1 200 xxxxxxxxx SIM xxxxx.
§2
Xxxxxx integrity sítě
Ztrátou xxxxxxxxx xxxxxxx komunikační xxxx xx xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx není xxxxxxx xxxxxxx x xxxxxxxx xxxxxxxx xxxxx xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx xxx "Xxxx") xxxxx §98 xxxx. 2 zákona x xxxxxxxxxxxxxx xxxxxxxxxxxx.
§3
Xxxxxx předávaných xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 odst. 4 zákona x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx Úřadu x subjektům provozujícím xxxxxx tísňové xxxxxxxxxx xxxxx
x) datum x xxx vzniku závažného xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxxxxxxxxx příčiny xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx x xxx xxxxxxxx xxxxxxxxx narušení,
c) xxxx xxxxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx xxxxxxxxxx,
x) oblast x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx zařízení, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxx xxxxxx,
x) druh xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických xxxxxxxxxx,
x) xxxx postižené veřejné xxxxxxxxxxx xxxx,
x) počet xxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx událostí, u xxxxxx uvedených x xxxxxxxx 1 xxxx. x) x x) x xxxxxxxx xxxxx xxxxxxxxx xxx přístupu x tísňové komunikaci,
i) xxxxx xxxxxxxxx opatření xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx,
x) xxxxx a xxxxxxxx xxxxx xxxxxxxxx xxxxxx xx xxxx xxxxx xx xxxx xxxxxx xxxxxxxxxx povinnosti xxxxxx jejích xxxxxxxxxxx xxxxx xxxxxxx x xxxxxxx telefonního xxxxx x xxxxxx xxxxxxxxxxxx xxxxx.
(2) Osoba xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx poskytující veřejně xxxxxxxxx službu elektronických xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích xxx xxxxxxxxx informací xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxx údaje xxxxx xxxxxxxx 1 xxxx. x), x), x), e) a x).
§4
Xxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxx xxxxxxxxx xxxxx §3 xxxx. 1 xx formuláři xxxxxxxx x příloze.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx komunikací předá xxxxxxxx xxxxx xxxxxxxx 1
x) Xxxxx elektronickou xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx datové schránky Xxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxx xxxxx komunikace; xxxxxx elektronické xxxxx x xxxxxxxxx xxxxx xxx xxxx účely xxxxxxxx Úřad xx xxxxx xxxxxxxxxxxxx xxxxxxxxx; xx-xx oznámení xxxxxxx xxxxxxxxxxx, osoba xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx poskytující veřejně xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxx oznámení xx xxxxxxxxx podle xxxxxxxx 1 Xxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx překážky xxxxxxx předání xxxxxxxxx x xxxxxxx xxxxx,
x) xxxxxxxxx provozujícím xxxxxx xxxxxxx komunikace xxxxxxxxxxxxx xxxxxx xx formě xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx schránkou xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx xxxxx využít, x to xxxxxxxxxxxxxxx xxxxxxxx xxx tento xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x zveřejněných.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 osoba xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxxxxxxxx sdělení uveřejněného x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, způsobem xxxxxxxxxxx xxxxxxx xxxxxxx nebo, xx-xx to xxxxxx xxxxxxxx x počtu xxxxxxxxx x povaze xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Xxxxxxxxx xxxxx §3 xxxx. 3 xxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx Úřadu, subjektům xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx dostupné služby xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx 2 x 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx o narušení xxxxxxxxxxx a xxxxxx xxxxxxxxx sítě, xx xxxxxxx.
§6
Účinnost
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Xxxx Xxxxxxx xxxxxxxxxxxxxxxxx úřadu:
Mgr. Xxx. Xxxxxxxxx v. x.
Příloha k xxxxxxxx x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx o xxxxxxxx xxxxxxxx xxxxxxxxxxx sítě x xxxxxx a xxxxxx integrity xxxx, x xxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx k xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (dále xxx "xxxxxx"), adresa xxxxx x xxxxxxxxxxxxx xxxxx xxxxx, bylo-li xxxxxxxxx:
Xxxxxxxxx osoba (xxxxx x příjmení):
Telefonní xxxxx (xxxxxx se xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx vždy):
Jiný xxxxxxx:
&xxxx;
Xxxxx x příjmení xxxxxxxxxxx xxxxxxx osoby zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx službu, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxx podnikání x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (vyplní se xxxx):
Xxxx xxxxxxx:
&xxxx;
1. |
Xxxxx x xxx vzniku závažného xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
3. |
Xxxxx a xxx xxxxxxxx závažného narušení, xxxxx k tomu již xxxxx1 |
||||
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
◻ ANO |
◻ NE |
Výpadek xxxxxx (xxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxx xxxxx na xxxxxx (xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxx) |
|||
◻ XXX |
◻ NE |
Dopad xx systémy (xxxx. xxxxxxxxxx x&xxxx;xxxx, žádný xxxxx xx poskytování xxxxxx |
|||
◻ XXX |
◻ NE |
Vznik xxxxxx xxxx zranitelnosti (xxxx. narušení kryptografického xxxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxxx xx xxxxxxxxxx (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
5. |
Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx (xxxxxxxx xxxxxxx xxxx. xxxxxxx XX, XX, lidskou xxxxx, xxxxxxxxxxxx xxxx, xxxxxxxxxx xxxxxxxxxx xxxxxxxx, včetně xxxxxx xxxxxxxxx x xxxxxxx stran atd.) |
||||
6. |
Oblast x xxxxxx narušení xxxxxxx xxxxxxxxxxx xxxx xxxx technologických zařízení |
||||
7. |
Územní xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
8. |
Xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxx x xxxxxxxxxxx xxxxxx |
||||
9. |
Xxxx postižené služby |
Počet xxxxxxxxx xxxxxxxxx/XXX karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx xxxxxx závažného xxxxxxxx |
||
Xxxxx xxxxxxxxx služby (XXXX? XXXX, XXXX, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx telefonní xxxxxx (XXX, 2X, 3X, 4X, 5X, ...) |
ANO |
||||
NE |
|||||
Interpersonální xxxxxx xxxxxxxxx xx xxxxx (xxxxx, xxxx, xxxxx, x-xxxx, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx x&xxxx;xxxxxxxxx v pevném xxxxx (XXX, xxxxxxx) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx (XXXX, 3X, 4X, 5X, ...) |
ANO |
||||
NE |
|||||
Komunikace (xxxxxx xxxxxxxxx) mezi xxxxxx (5X URLCC. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, radiokomunikační služby |
ANO |
||||
NE |
|||||
10. |
Druh xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx |
||||
11. |
Xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx lince |
|||
12. |
Opatření xxx zamezení xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (xxxx. administrativní, xxxxxxxxx, xxxxxxxx...) |
1 Xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx xx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx s xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx.
Informace
Právní xxxxxxx x. 380/2022 Xx. xxxxx xxxxxxxxx dnem 1.1.2023.
Ke xxx uzávěrky xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx xxxxxxxx v xxxxxxxx není aktualizováno, xxxxx xx xxxx xxxxxx derogační změna xxxxx uvedeného xxxxxxxx xxxxxxxx.