Právní předpis byl sestaven k datu 13.05.2026.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx xxx 29. xxxxxxxxx 2022
x kritériích xxxxxx xxxxxxxxx narušení xxxxxxxxxxx sítě x xxxxxx x ztrátě xxxxxxxxx xxxx a xxxxxxx x xxxxx xxxxxxxxx informací o xxxxxxxx
&xxxx;
Xxxxx telekomunikační úřad xxxxxxx xxxxx §150 xxxx. 5 zákona x. 127/2005 Sb., x xxxxxxxxxxxxxx xxxxxxxxxxxx x x xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx), ve znění xxxxxx č. 310/2006 Xx., zákona x. 304/2007 Xx., zákona x. 247/2008 Xx., xxxxxx x. 153/2010 Xx., zákona x. 468/2011 Xx., xxxxxx x. 311/2019 Sb. x xxxxxx č. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxx x služby
(1) Za xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx a služby xx xxxxxxxx bezpečnostní xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx dobou xxxxxx x současným xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx nebo xxxxxxxx xxxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxx xxxxxxxxx přístupu x ní (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") ve xxxxxx xx konkrétnímu xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Počet xxxxxxxxx uživatelů xx xxxxxxxxx pro xxxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 2.
(2) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx xxxxx jednotlivých xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxx
x) xxx xxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxxxx
1. více než 1 xxxxxx x xxxx než 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 xxxxxx x xxxx než 10 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
3. více než 4 xxxxxx a xxxx xxx 5 000 xxxxxxxxx účastnických xxxxxx,
4. xxxx xxx 6 hodin x xxxx xxx 2 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx, nebo
5. xxxx xxx 8 hodin x více než 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx xxxxxxxx x xxxxxxxxx x xxxxxx xxxxx
1. více než 1 xxxxxx x xxxx než 60 000 dotčených přístupů,
2. xxxx xxx 2 xxxxxx x xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 20 000 dotčených xxxxxxxx,
4. více xxx 6 xxxxx a xxxx xxx 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. více xxx 8 xxxxx a xxxx xxx 4 000 xxxxxxxxx přístupů,
c) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx službu
1. xxxx xxx 1 xxxxxx x xxxx xxx 225 000 xxxxxxxxx XXX xxxxx,
2. více xxx 2 hodiny x xxxx než 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x více xxx 75 000 dotčených XXX karet,
4. více xxx 6 xxxxx x xxxx xxx 30 000 dotčených XXX xxxxx, xxxx
5. xxxx než 8 xxxxx a více xxx 15 000 xxxxxxxxx SIM xxxxx,
x) xxx xxxxxx mobilního xxxxxxxx k xxxxxxxxx
1. xxxx než 1 xxxxxx x více xxx 150 000 xxxxxxxxx SIM karet,
2. xxxx xxx 2 xxxxxx x více xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x více xxx 50 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx x více xxx 20 000 xxxxxxxxx SIM xxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, službu xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxxxx službu
1. xxxx xxx 1 xxxxxx x xxxx než 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx uživatelů,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx uživatelů,
4. xxxx xxx 6 xxxxx x více xxx 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx xxxx xxxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 18 000 xxxxxxxxx XXX karet,
2. xxxx než 2 xxxxxx x více xxx 12 000 xxxxxxxxx XXX karet,
3. xxxx než 4 xxxxxx a xxxx xxx 6 000 xxxxxxxxx XXX karet,
4. xxxx než 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 1 200 xxxxxxxxx SIM xxxxx.
§2
Ztráta xxxxxxxxx sítě
Ztrátou xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx xxxx, xxx v xxxxxxxx xxxxxxxxxxxxxx incidentu xxxx xxxxxxx xxxxxxx z xxxxxxxx xxxxxxxx plánů xxxxxxxx Českým xxxxxxxxxxxxxxxx xxxxxx (dále xxx "Xxxx") xxxxx §98 xxxx. 2 zákona x xxxxxxxxxxxxxx xxxxxxxxxxxx.
§3
Xxxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 zákona x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx informací Xxxxx x subjektům provozujícím xxxxxx xxxxxxx xxxxxxxxxx xxxxx
x) xxxxx x xxx xxxxxx závažného xxxxxxxx,
x) xxxxxxxxxxxxx termín xxxxxxxxxx příčiny přerušení xxxxxxxxxxx xxxxxx, případně xxxxx x xxx xxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxx závažného narušení,
d) xxxxx přerušení poskytování xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací,
e) oblast x rozsah narušení xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx rozsah xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxx opatření x xxxxxx sítě x xxxxxxxxxxx služeb,
f) druh xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx,
x) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických komunikací xxxxxxxxx xxxxxxxx, x xxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. x) a c) x uvedením xxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxxxxx,
x) xxxxx přijatých xxxxxxxx xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) jméno a xxxxxxxx osoby oprávněné xxxxxx xx tuto xxxxx ve věci xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx kontaktních xxxxx nejméně v xxxxxxx xxxxxxxxxxx čísla x adresy elektronické xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxx plnění xxxxxxxxxx podle §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx předávání informací xxxxxxxxxx veřejně dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx údaje xxxxx xxxxxxxx 1 xxxx. x), x), x), e) x x).
§4
Xxxxx xxxxxxxxxxx informací
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx podle §3 xxxx. 1 xx xxxxxxxxx xxxxxxxx x příloze.
(2) Osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxx xxxxx xxxxxxxx 1
x) Xxxxx elektronickou xxxxxx xx formě xxxxxx xxxxxx podepsané xxxxxxxxx elektronickým xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx xxxxxxxx Xxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x telefonní číslo xxx xxxx xxxxx xxxxxxxx Xxxx xx xxxxx internetových xxxxxxxxx; xx-xx oznámení xxxxxxx xxxxxxxxxxx, xxxxx zajišťující xxxxxxxx komunikační xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx 1 Xxxxx xxx zbytečného xxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx x písemné formě,
b) xxxxxxxxx provozujícím centra xxxxxxx komunikace xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx schránkou xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx xxxxx využít, x xx xxxxxxxxxxxxxxx xxxxxxxx pro tento xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo poskytující xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx xx xxxxxx xxxxxxxx k xxxxx xxxxxxxxx x xxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Xxxxxxxxx podle §3 odst. 3 xxxxx xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx Úřadu, subjektům xxxxxxxxxxxx xxxxxx tísňové xxxxxxxxxx a uživatelům xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx v odstavcích 2 x 3.
§5
Xxxxxxxxx ustanovení
Vyhláška č. 242/2012 Sb., x xxxxxxxxx rozsahu x xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx xxxxxxxxxxx a xxxxxx xxxxxxxxx xxxx, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx vyhláška xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Rady Xxxxxxx telekomunikačního xxxxx:
Xxx. Xxx. Xxxxxxxxx x. x.
Xxxxxxx k xxxxxxxx x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx x závažném xxxxxxxx xxxxxxxxxxx sítě x xxxxxx a xxxxxx xxxxxxxxx sítě, x xxxxxxxxx poskytování xxxxxx nebo odepření xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "xxxxxx"), adresa xxxxx x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx vždy):
Jiný kontakt:
Jméno x příjmení podnikající xxxxxxx osoby zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx místa xxxxxxxxx x xxxxxxxxxxxxx xxxxx xxxxx, bylo-li přiděleno:
Kontaktní xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx xxxxx (vyplní xx vždy):
Adresa xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx kontakt:
|
1. |
Datum a xxx xxxxxx závažného xxxxxxxx |
||||
|
2. |
Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
3. |
Xxxxx a čas xxxxxxxx závažného xxxxxxxx, xxxxx x&xxxx;xxxx xxx xxxxx1 |
||||
|
4. |
Xxxx xxxxxxxxx narušení (xxxxxxxxxx) |
||||
|
◻ XXX |
◻ NE |
Výpadek xxxxxx (dostupnost) |
|||
|
◻ XXX |
◻ XX |
Xxxx xxxxx na xxxxxx (xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxx) |
|||
|
◻ XXX |
◻ NE |
Dopad xx systémy (např. xxxxxxxxxx v síti, žádný xxxxx xx poskytování xxxxxx |
|||
|
◻ XXX |
◻ XX |
Xxxxx xxxxxx xxxx zranitelnosti (xxxx. narušení kryptografického xxxxxxxxxxx) |
|||
|
◻ XXX |
◻ NE |
Dopad xx redundanci (např. xxxxx xx xxxxxxx xxxxxxx...) |
|||
|
5. |
Xxxxx přerušení xxxxxxxxxxx xxxxxx (xxxxxxxx xxxxxxx xxxx. poruchu XX, XX, lidskou chybu, xxxxxxxxxxxx xxxx, xxxxxxxxxx xxxxxxxxxx podmínky, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
|
6. |
Xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
|
7. |
Xxxxxx xxxxxx přerušení poskytování xxxxxx |
||||
|
8. |
Xxxxxxx opatření k obnově xxxx a poskytování xxxxxx |
||||
|
9. |
Xxxx xxxxxxxxx xxxxxx |
Xxxxx xxxxxxxxx uživatelů/SIM karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx xxxxxx xxxxxxxxx xxxxxxxx |
||
|
Xxxxx xxxxxxxxx služby (XXXX? XXXX, VOIP, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2G, 3X, 4X, 5G, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxx (xxxxx, xxxx, xxxxx, e-mail, ...) |
ANO |
||||
|
NE |
|||||
|
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, satelit) |
ANO |
||||
|
NE |
|||||
|
Mobilní xxxxxxx x&xxxx;xxxxxxxxx (GPRS, 3G, 4X, 5X, ...) |
ANO |
||||
|
NE |
|||||
|
Komunikace (xxxxxx informací) xxxx xxxxxx (5X XXXXX. XXX) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx xxxxxx |
XXX |
||||
|
XX |
|||||
|
10. |
Xxxx xxxxxxxxx xxxxxxx komunikační xxxx |
||||
|
11. |
Xxxxxxx xxxxx dotčených xxxxxxxxx |
Xxxxx xxxxxxxxx bez xxxxxxxx k tísňové lince |
|||
|
12. |
Opatření xxx xxxxxxxx xxxxx xxxxxxx opakovaného xxxxxxx xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, procesní...) |
||||
1 Xxxxx x ukončení xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx xx aktualizovaný xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx neprodleně xx ukončení xxxxxxxxx xxxxxxxx.
Xxxxxxxxx
Xxxxxx předpis č. 380/2022 Xx. xxxxx xxxxxxxxx dnem 1.1.2023.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx měněn xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx jiných xxxxxxxx předpisů x xxxxxxxx není aktualizováno, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx uvedeného právního xxxxxxxx.