Právní předpis byl sestaven k datu 01.01.2023.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx xxxxxxxxx narušení xxxxxxxxxxx sítě x xxxxxx x xxxxxx xxxxxxxxx xxxx x xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Xx., x xxxxxxxxxxxxxx xxxxxxxxxxxx x x změně xxxxxxxxx souvisejících xxxxxx (xxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx), xx xxxxx xxxxxx č. 310/2006 Xx., zákona x. 304/2007 Xx., zákona x. 247/2008 Sb., xxxxxx x. 153/2010 Xx., xxxxxx č. 468/2011 Sb., zákona x. 311/2019 Sb. x zákona x. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích:
§1
Kritéria xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti sítě x xxxxxx
(1) Za xxxxxxx narušení xxxxxxxxxxx xxxx x služby xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx dobou xxxxxx x xxxxxxxxx celkovým xxxxxx uživatelů xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xx (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") ve vztahu xx xxxxxxxxxxx druhu xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx uživatelů se xxxxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxx v xxxxxxxx 2.
(2) Xxxxxxxx určení xxxxxxxxx narušení xxxxxxxxxxx xxxx a xxxxxx xxxxx jednotlivých xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx xxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxxxx
1. xxxx než 1 hodina x xxxx xxx 15 000 xxxxxxxxx účastnických xxxxxx,
2. více než 2 xxxxxx x xxxx než 10 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 5 000 dotčených xxxxxxxxxxxx xxxxxx,
4. xxxx než 6 hodin x xxxx xxx 2 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx xxxxxxxx x xxxxxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 60 000 dotčených xxxxxxxx,
2. xxxx než 2 xxxxxx a xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. více xxx 4 xxxxxx x více xxx 20 000 dotčených xxxxxxxx,
4. xxxx xxx 6 hodin x xxxx než 8 000 xxxxxxxxx přístupů, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 4 000 xxxxxxxxx přístupů,
c) xxx xxxxxxx hlasovou xxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x více xxx 225 000 dotčených XXX xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 75 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x více xxx 30 000 dotčených XXX karet, xxxx
5. xxxx než 8 xxxxx x více xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx službu xxxxxxxxx xxxxxxxx x xxxxxxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 150 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx a xxxx xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx x více xxx 20 000 xxxxxxxxx XXX xxxxx, xxxx
5. více než 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx SIM xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx službu nezávislou xx xxxxxxx, službu xxxxxx xxxxxxxxxxxx a xxxxxxxxxxx vysílání a xxxxxxxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. více xxx 2 xxxxxx a xxxx xxx 100 000 dotčených xxxxxxxxx,
3. xxxx než 4 xxxxxx a xxxx xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. více xxx 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx mezi xxxxxx
1. xxxx než 1 xxxxxx a xxxx xxx 18 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 12 000 xxxxxxxxx SIM karet,
3. xxxx xxx 4 xxxxxx x více xxx 6 000 xxxxxxxxx SIM xxxxx,
4. xxxx xxx 6 xxxxx a xxxx xxx 2 400 xxxxxxxxx SIM xxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx než 1 200 xxxxxxxxx SIM xxxxx.
§2
Ztráta xxxxxxxxx xxxx
Xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx incidentu xxxx xxxxxxx některá x xxxxxxxx síťových plánů xxxxxxxx Českým xxxxxxxxxxxxxxxx xxxxxx (dále xxx "Xxxx") podle §98 xxxx. 2 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx.
§3
Xxxxxx předávaných informací
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx veřejně dostupnou xxxxxx elektronických xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx při xxxxxxxxx xxxxxxxxx Xxxxx x subjektům xxxxxxxxxxxx xxxxxx tísňové xxxxxxxxxx xxxxx
x) datum a xxx xxxxxx xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx služby, případně xxxxx x xxx xxxxxxxx závažného xxxxxxxx,
x) xxxx xxxxxxxxx xxxxxxxx,
x) xxxxx přerušení xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) oblast x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx služby x xxxxxxx xxxxxxxx x xxxxxx xxxx a xxxxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací,
g) xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx sítě,
h) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx událostí, x xxxxxx xxxxxxxxx v xxxxxxxx 1 písm. x) a x) x uvedením xxxxx xxxxxxxxx bez xxxxxxxx x tísňové komunikaci,
i) xxxxx xxxxxxxxx opatření xxx zamezení xxxxx xxxxxxx opakovaného xxxxxxx xxxxxxxx,
x) jméno x xxxxxxxx osoby oprávněné xxxxxx xx tuto xxxxx xx xxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxx x xxxxxxx telefonního xxxxx x xxxxxx xxxxxxxxxxxx xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx poskytující veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 xxxx. 4 zákona x elektronických komunikacích xxx předávání informací xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxx. a), x), x), x) a x).
§4
Xxxxx xxxxxxxxxxx informací
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx informace podle §3 xxxx. 1 xx xxxxxxxxx xxxxxxxx x příloze.
(2) Osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx podle xxxxxxxx 1
x) Xxxxx xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxxxxxxxxxx datové schránky Xxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xxxxx xxx xxxx xxxxx xxxxxxxx Úřad xx xxxxx xxxxxxxxxxxxx stránkách; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx oznámení xx formuláři xxxxx xxxxxxxx 1 Xxxxx xxx zbytečného xxxxxxx xx xxxxxxxxx překážky xxxxxxx xxxxxxx informace x písemné xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx komunikace xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx xxxxxx podepsané xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx poštu xxxxxx, x xx xxxxxxxxxxxxxxx xxxxxxxx pro xxxxx xxxx subjektem xxxxxxxxxxxx xxxxxxx tísňové xxxxxxxxxx xxxxxxxx x zveřejněných.
(3) Xxxxxxxxx podle §3 xxxx. 2 xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx poskytující xxxxxxx dostupnou službu xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxxxxxxxx sdělení xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx xx xxxxxx xxxxxxxx x xxxxx xxxxxxxxx x xxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Xxxxxxxxx podle §3 odst. 3 xxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx Xxxxx, xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx 2 a 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx xxxxxxx x xxxxx předávané xxxxxxxxx x xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxx, xx xxxxxxx.
§6
Účinnost
Tato xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
Předsedkyně Xxxx Xxxxxxx telekomunikačního úřadu:
Mgr. Xxx. Továrková x. x.
Xxxxxxx k xxxxxxxx x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx o xxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx x xxxxxx integrity sítě, x xxxxxxxxx xxxxxxxxxxx xxxxxx nebo odepření xxxxxxxx k xxxx xxxxxx
Xxxxxxxx xxxxx nebo xxxxx právnické osoby xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo poskytující xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "xxxxxx"), xxxxxx xxxxx x xxxxxxxxxxxxx xxxxx osoby, bylo-li xxxxxxxxx:
Xxxxxxxxx osoba (jméno x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (vyplní xx vždy):
Jiný kontakt:
Jméno x příjmení podnikající xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxx, xxxxxxxxx xxxxxxxx firma, xxxxxx xxxxx podnikání x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx a xxxxxxxx):
Xxxxxxxxx číslo (vyplní xx vždy):
Adresa elektronické xxxxx (vyplní se xxxx):
Xxxx xxxxxxx:
&xxxx;
1. |
Xxxxx x xxx vzniku xxxxxxxxx xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx xxxxxx odstranění xxxxxxx xxxxxxxxx poskytování xxxxxx |
||||
3. |
Xxxxx a xxx xxxxxxxx xxxxxxxxx narušení, xxxxx k tomu xxx xxxxx1 |
||||
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
◻ XXX |
◻ NE |
Výpadek xxxxxx (xxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxx dopad xx xxxxxx (důvěrnost, hodnověrnost, xxxxxxxxx) |
|||
◻ XXX |
◻ NE |
Dopad xx xxxxxxx (xxxx. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx xx xxxxxxxxxxx xxxxxx |
|||
◻ XXX |
◻ NE |
Vznik xxxxxx xxxx xxxxxxxxxxxxx (xxxx. narušení kryptografického xxxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxxx xx redundanci (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
5. |
Xxxxx přerušení xxxxxxxxxxx xxxxxx (xxxxxxxx xxxxxxx xxxx. xxxxxxx XX, XX, xxxxxxx chybu, xxxxxxxxxxxx xxxx, nepříznivé xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
6. |
Xxxxxx x xxxxxx narušení xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
8. |
Xxxxxxx xxxxxxxx k obnově xxxx a xxxxxxxxxxx xxxxxx |
||||
9. |
Xxxx xxxxxxxxx služby |
Počet xxxxxxxxx xxxxxxxxx/XXX xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx xxxxxx xxxxxxxxx xxxxxxxx |
||
Xxxxx xxxxxxxxx služby (XXXX? XXXX, XXXX, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2G, 3G, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxxxxxxx xxxxxx nezávislá na xxxxx (právy, xxxx, xxxxx, x-xxxx, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, xxxxxxx) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx (GPRS, 3X, 4X, 5G, ...) |
ANO |
||||
NE |
|||||
Komunikace (xxxxxx informací) xxxx xxxxxx (5G URLCC. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, radiokomunikační služby |
ANO |
||||
NE |
|||||
10. |
Druh xxxxxxxxx xxxxxxx komunikační xxxx |
||||
11. |
Xxxxxxx počet dotčených xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxx |
|||
12. |
Xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (xxxx. administrativní, xxxxxxxxx, xxxxxxxx...) |
1 Pokud x ukončení xxxxxxxxx xxxxxxxx xxxxx nedošlo, xxxxx se xxxxxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxxxxxx
Xxxxxx předpis x. 380/2022 Xx. xxxxx xxxxxxxxx dnem 1.1.2023.
Xx xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem jiných xxxxxxxx předpisů v xxxxxxxx xxxx xxxxxxxxxxxxx, xxxxx se jich xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného právního xxxxxxxx.