Právní předpis byl sestaven k datu 01.01.2023.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx dne 29. xxxxxxxxx 2022
x kritériích xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx a xxxxxx xxxxxxxxx sítě a xxxxxxx x xxxxx xxxxxxxxx informací x xxxxxxxx
&xxxx;
Xxxxx telekomunikační xxxx xxxxxxx podle §150 xxxx. 5 xxxxxx x. 127/2005 Sb., x xxxxxxxxxxxxxx xxxxxxxxxxxx x x změně xxxxxxxxx xxxxxxxxxxxxx zákonů (xxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx), ve xxxxx xxxxxx x. 310/2006 Xx., xxxxxx č. 304/2007 Sb., xxxxxx x. 247/2008 Xx., xxxxxx x. 153/2010 Xx., zákona x. 468/2011 Sb., xxxxxx x. 311/2019 Sb. x xxxxxx x. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx xxxxxx závažného xxxxxxxx bezpečnosti sítě x xxxxxx
(1) Za xxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx kritéria xxxxxxxxx xxxxx xxxxxx x současným celkovým xxxxxx xxxxxxxxx dotčených xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx odepřením přístupu x xx (xxxx xxx "přerušení xxxxxxxxxxx xxxxxx") xx xxxxxx xx xxxxxxxxxxx druhu xxxxxxx dostupné služby xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxx jednotlivé xxxxx služeb hodnotami xxxxxxxxx x xxxxxxxx 2.
(2) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x služby xxxxx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx jsou
a) xxx xxxxxxxx xxxxxxxxxxx xxxxxx v pevném xxxxx
1. xxxx xxx 1 hodina x xxxx xxx 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 10 000 xxxxxxxxx účastnických xxxxxx,
3. xxxx než 4 hodiny a xxxx xxx 5 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 2 000 xxxxxxxxx účastnických xxxxxx, xxxx
5. více xxx 8 xxxxx x xxxx xxx 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx xxxxxxxx x xxxxxxxxx x xxxxxx xxxxx
1. více než 1 xxxxxx x xxxx xxx 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx než 2 xxxxxx x xxxx xxx 40 000 xxxxxxxxx přístupů,
3. více xxx 4 xxxxxx x xxxx než 20 000 xxxxxxxxx xxxxxxxx,
4. xxxx než 6 hodin a xxxx xxx 8 000 dotčených xxxxxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx než 4 000 dotčených přístupů,
c) xxx mobilní xxxxxxxx xxxxxxxxxxx xxxxxx
1. více xxx 1 hodina x xxxx než 225 000 dotčených XXX xxxxx,
2. více xxx 2 xxxxxx x xxxx xxx 150 000 dotčených XXX xxxxx,
3. více xxx 4 xxxxxx x xxxx než 75 000 dotčených XXX karet,
4. xxxx xxx 6 xxxxx x více xxx 30 000 dotčených XXX karet, xxxx
5. xxxx než 8 xxxxx a xxxx xxx 15 000 xxxxxxxxx SIM karet,
d) xxx službu mobilního xxxxxxxx k internetu
1. xxxx než 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx SIM xxxxx,
2. xxxx než 2 xxxxxx x více xxx 100 000 xxxxxxxxx XXX karet,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX karet,
4. xxxx než 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx XXX karet, xxxx
5. více xxx 8 xxxxx a xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx vysílání x xxxxxxxxxxxxxxxx službu
1. xxxx xxx 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 xxxxxx a xxxx xxx 100 000 xxxxxxxxx uživatelů,
3. xxxx než 4 xxxxxx x více xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. více xxx 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 hodin x xxxx než 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx xxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx XXX karet,
2. xxxx než 2 xxxxxx x xxxx xxx 12 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a více xxx 6 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 2 400 xxxxxxxxx SIM karet, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 1 200 dotčených XXX xxxxx.
§2
Xxxxxx xxxxxxxxx sítě
Ztrátou xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx stav, xxx x xxxxxxxx xxxxxxxxxxxxxx incidentu xxxx xxxxxxx xxxxxxx x xxxxxxxx xxxxxxxx plánů xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx xxx "Xxxx") xxxxx §98 xxxx. 2 zákona x elektronických xxxxxxxxxxxx.
§3
Rozsah xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx síť nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických komunikací xxx xxxxxx xxxxxxxxxx xxxxx §98 odst. 4 zákona o xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx Xxxxx x subjektům provozujícím xxxxxx tísňové xxxxxxxxxx xxxxx
x) xxxxx x xxx xxxxxx xxxxxxxxx xxxxxxxx,
x) předpokládaný xxxxxx xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx x čas xxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxx xxxxxxxxx xxxxxxxx,
x) xxxxx přerušení xxxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací,
e) xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx technologických xxxxxxxx, xxxxxx xxxxxx přerušení xxxxxxxxxxx služby x xxxxxxx opatření x xxxxxx xxxx a xxxxxxxxxxx xxxxxx,
x) druh xxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických xxxxxxxxxx,
x) xxxx postižené xxxxxxx xxxxxxxxxxx sítě,
h) počet xxxxxxxxx veřejně dostupné xxxxxx elektronických komunikací xxxxxxxxx událostí, u xxxxxx uvedených x xxxxxxxx 1 xxxx. x) a c) x xxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxx xxx zamezení xxxxx xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx,
x) xxxxx a xxxxxxxx xxxxx oprávněné xxxxxx xx tuto xxxxx xx věci xxxxxx informační xxxxxxxxxx xxxxxx jejích xxxxxxxxxxx xxxxx xxxxxxx v xxxxxxx xxxxxxxxxxx čísla x adresy elektronické xxxxx.
(2) Xxxxx zajišťující xxxxxxxx komunikační síť xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx při xxxxxx xxxxxxxxxx podle §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxx. x), b), x), e) a x).
§4
Xxxxx xxxxxxxxxxx informací
(1) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických komunikací xxxxx informace xxxxx §3 xxxx. 1 xx xxxxxxxxx uvedeném x příloze.
(2) Osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx 1
x) Úřadu xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx zprávy xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx datové xxxxxxxx Xxxxx xxxx telefonicky, xxxxx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx elektronické xxxxx x telefonní xxxxx xxx xxxx účely xxxxxxxx Xxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxxx; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx 1 Xxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx informace x písemné xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx elektronickou xxxxxx xx xxxxx xxxxxx xxxxxx podepsané xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx schránkou xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx xxxxx využít, x xx xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx subjektem xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 xxxxx xxxxxxxxxxx veřejnou komunikační xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx uveřejněného x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx xx xxxxxx xxxxxxxx x počtu xxxxxxxxx x xxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Xxxxxxxxx xxxxx §3 odst. 3 xxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx Xxxxx, xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx 2 a 3.
§5
Xxxxxxxxx ustanovení
Vyhláška č. 242/2012 Sb., x xxxxxxxxx rozsahu x xxxxx xxxxxxxxx xxxxxxxxx x narušení xxxxxxxxxxx x xxxxxx xxxxxxxxx sítě, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx nabývá xxxxxxxxx xxxx 1. xxxxx 2023.
Předsedkyně Xxxx Xxxxxxx xxxxxxxxxxxxxxxxx xxxxx:
Xxx. Xxx. Xxxxxxxxx x. x.
Xxxxxxx x xxxxxxxx x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx o závažném xxxxxxxx bezpečnosti xxxx x xxxxxx a xxxxxx xxxxxxxxx sítě, x přerušení poskytování xxxxxx xxxx xxxxxxxx xxxxxxxx k xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx právnické xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "služba"), adresa xxxxx x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx pošty (xxxxxx xx vždy):
Jiný kontakt:
Jméno x příjmení xxxxxxxxxxx xxxxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx místa xxxxxxxxx x xxxxxxxxxxxxx xxxxx xxxxx, bylo-li přiděleno:
Kontaktní xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx kontakt:
|
1. |
Datum x xxx xxxxxx xxxxxxxxx xxxxxxxx |
||||
|
2. |
Xxxxxxxxxxxxx xxxxxx odstranění xxxxxxx přerušení xxxxxxxxxxx xxxxxx |
||||
|
3. |
Xxxxx x čas xxxxxxxx xxxxxxxxx narušení, xxxxx x&xxxx;xxxx xxx xxxxx1 |
||||
|
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
|
◻ XXX |
◻ XX |
Xxxxxxx xxxxxx (xxxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxx) |
|||
|
◻ ANO |
◻ NE |
Dopad xx xxxxxxx (např. xxxxxxxxxx x&xxxx;xxxx, žádný xxxxx na xxxxxxxxxxx xxxxxx |
|||
|
◻ XXX |
◻ NE |
Vznik xxxxxx xxxx xxxxxxxxxxxxx (xxxx. narušení xxxxxxxxxxxxxxxx xxxxxxxxxxx) |
|||
|
◻ XXX |
◻ NE |
Dopad xx redundanci (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
|
5. |
Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx (xxxxxxxx popište xxxx. poruchu HW, XX, lidskou chybu, xxxxxxxxxxxx xxxx, xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx atd.) |
||||
|
6. |
Oblast x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx technologických zařízení |
||||
|
7. |
Územní xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
8. |
Xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxx x xxxxxxxxxxx xxxxxx |
||||
|
9. |
Xxxx xxxxxxxxx xxxxxx |
Xxxxx xxxxxxxxx xxxxxxxxx/XXX karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx trvání závažného xxxxxxxx |
||
|
Xxxxx xxxxxxxxx xxxxxx (XXXX? ISDN, XXXX, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx telefonní služby (XXX, 2G, 3G, 4X, 5X, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxx (xxxxx, chat, xxxxx, e-mail, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx x&xxxx;xxxxxxxxx v pevném místě (XXX, xxxxxxx) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx (GPRS, 3G, 4X, 5X, ...) |
ANO |
||||
|
NE |
|||||
|
Komunikace (xxxxxx xxxxxxxxx) xxxx xxxxxx (5X XXXXX. XXX) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxx a rozhlasové xxxxxxxx, radiokomunikační xxxxxx |
XXX |
||||
|
XX |
|||||
|
10. |
Xxxx xxxxxxxxx veřejné xxxxxxxxxxx xxxx |
||||
|
11. |
Xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx bez xxxxxxxx k tísňové xxxxx |
|||
|
12. |
Xxxxxxxx xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, procesní...) |
||||
1 Xxxxx x ukončení xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx se aktualizovaný xxxxxxxx xxxxxxxx s xxxxxxxxx informací xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx.
Informace
Právní xxxxxxx č. 380/2022 Xx. xxxxx xxxxxxxxx xxxx 1.1.2023.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.