Právní předpis byl sestaven k datu 01.01.2023.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
VYHLÁŠKA
ze xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx sítě x xxxxxx x ztrátě xxxxxxxxx xxxx x xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx telekomunikační xxxx xxxxxxx xxxxx §150 xxxx. 5 zákona x. 127/2005 Xx., x xxxxxxxxxxxxxx xxxxxxxxxxxx x x xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx x elektronických xxxxxxxxxxxx), xx xxxxx xxxxxx x. 310/2006 Xx., xxxxxx x. 304/2007 Xx., zákona x. 247/2008 Xx., xxxxxx x. 153/2010 Xx., xxxxxx x. 468/2011 Sb., zákona x. 311/2019 Xx. x xxxxxx č. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Kritéria xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx sítě x xxxxxx
(1) Xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x služby xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx kritéria xxxxxxxxx dobou xxxxxx x xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx dotčených xxxxxxxxxx xxxx omezením xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x ní (dále xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") xx vztahu xx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací. Xxxxx xxxxxxxxx uživatelů xx xxxxxxxxx pro jednotlivé xxxxx xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx 2.
(2) Xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx hlasovou komunikační xxxxxx x pevném xxxxx
1. více xxx 1 xxxxxx x xxxx než 15 000 xxxxxxxxx účastnických xxxxxx,
2. více xxx 2 hodiny x xxxx xxx 10 000 dotčených xxxxxxxxxxxx xxxxxx,
3. xxxx xxx 4 xxxxxx x xxxx než 5 000 xxxxxxxxx účastnických xxxxxx,
4. více xxx 6 hodin x xxxx xxx 2 000 dotčených xxxxxxxxxxxx xxxxxx, nebo
5. více xxx 8 xxxxx x xxxx než 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) pro xxxxxx xxxxxxxx x xxxxxxxxx v xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx xxx 2 xxxxxx a xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. více xxx 4 xxxxxx x více než 20 000 dotčených xxxxxxxx,
4. xxxx než 6 xxxxx a xxxx než 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. více než 8 xxxxx x xxxx xxx 4 000 xxxxxxxxx xxxxxxxx,
x) xxx mobilní xxxxxxxx xxxxxxxxxxx xxxxxx
1. více xxx 1 xxxxxx x více xxx 225 000 dotčených XXX karet,
2. xxxx xxx 2 xxxxxx x xxxx xxx 150 000 dotčených XXX xxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 75 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x xxxx než 30 000 xxxxxxxxx XXX karet, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxx xxxxxxxxx xxxxxxxx x internetu
1. xxxx xxx 1 xxxxxx x více xxx 150 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a xxxx xxx 50 000 xxxxxxxxx XXX karet,
4. xxxx než 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx SIM karet, xxxx
5. xxxx xxx 8 hodin a xxxx než 10 000 xxxxxxxxx SIM xxxxx,
x) pro xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, xxxxxx xxxxxx rozhlasového x xxxxxxxxxxx vysílání x xxxxxxxxxxxxxxxx xxxxxx
1. více xxx 1 hodina x xxxx než 150 000 dotčených xxxxxxxxx,
2. xxxx xxx 2 hodiny x xxxx xxx 100 000 xxxxxxxxx uživatelů,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx uživatelů,
4. xxxx xxx 6 hodin x xxxx než 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 10 000 dotčených xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx mezi xxxxxx
1. xxxx xxx 1 xxxxxx x více xxx 18 000 xxxxxxxxx SIM karet,
2. xxxx než 2 xxxxxx x více xxx 12 000 xxxxxxxxx XXX karet,
3. xxxx xxx 4 xxxxxx x více xxx 6 000 xxxxxxxxx XXX xxxxx,
4. xxxx než 6 xxxxx a xxxx xxx 2 400 xxxxxxxxx SIM karet, xxxx
5. xxxx než 8 xxxxx x xxxx než 1 200 dotčených XXX xxxxx.
§2
Xxxxxx xxxxxxxxx xxxx
Xxxxxxx xxxxxxxxx xxxxxxx komunikační xxxx xx xxxx, xxx v xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx není xxxxxxx xxxxxxx z xxxxxxxx xxxxxxxx plánů xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx xxx "Xxxx") podle §98 xxxx. 2 xxxxxx x elektronických xxxxxxxxxxxx.
§3
Rozsah xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxx plnění povinnosti xxxxx §98 odst. 4 xxxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx informací Úřadu x subjektům xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxx
x) xxxxx x xxx vzniku xxxxxxxxx xxxxxxxx,
x) předpokládaný xxxxxx xxxxxxxxxx příčiny xxxxxxxxx xxxxxxxxxxx služby, případně xxxxx a xxx xxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxx xxxxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací,
e) xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx služby a xxxxxxx xxxxxxxx x xxxxxx xxxx x xxxxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxx postižené veřejné xxxxxxxxxxx sítě,
h) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx, x xxxxxx xxxxxxxxx x xxxxxxxx 1 písm. x) x x) x xxxxxxxx počtu xxxxxxxxx xxx přístupu x xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx a xxxxxxxx xxxxx xxxxxxxxx xxxxxx za tuto xxxxx xx věci xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx jejích xxxxxxxxxxx xxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx čísla x xxxxxx xxxxxxxxxxxx xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x elektronických komunikacích xxx xxxxxxxxx informací xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx údaje xxxxx xxxxxxxx 1 xxxx. a), b), x), x) x x).
§4
Xxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx informace xxxxx §3 xxxx. 1 xx formuláři xxxxxxxx x příloze.
(2) Osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací předá xxxxxxxx xxxxx odstavce 1
x) Úřadu xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx datové schránky Xxxxx xxxx telefonicky, xxxxx xxxxx využít xxxxxxxx xxxxx xxxxxxxxxx; xxxxxx elektronické pošty x xxxxxxxxx xxxxx xxx xxxx účely xxxxxxxx Xxxx na xxxxx internetových stránkách; xx-xx oznámení xxxxxxx xxxxxxxxxxx, osoba zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx službu elektronických xxxxxxxxxx xxxxx xxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxx 1 Xxxxx xxx xxxxxxxxxx odkladu xx xxxxxxxxx překážky xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxx xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, xxxxx nelze xxxxxxxxxxxxx xxxxx xxxxxx, x to xxxxxxxxxxxxxxx xxxxxxxx xxx tento xxxx subjektem provozujícím xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxxxx.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxx umožňujícím xxxxxxx xxxxxxx xxxx, xx-xx xx xxxxxx xxxxxxxx k xxxxx xxxxxxxxx a povaze xxxx, xxxxx obdobným xxxxxxxx.
(4) Xxxxxxxxx xxxxx §3 xxxx. 3 xxxxx osoba xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx Xxxxx, xxxxxxxxx xxxxxxxxxxxx centra tísňové xxxxxxxxxx x uživatelům xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx v odstavcích 2 a 3.
§5
Zrušovací xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x stanovení rozsahu x formy předávané xxxxxxxxx x narušení xxxxxxxxxxx a xxxxxx xxxxxxxxx xxxx, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Rady Xxxxxxx xxxxxxxxxxxxxxxxx xxxxx:
Xxx. Xxx. Továrková x. x.
Xxxxxxx k xxxxxxxx x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx x xxxxxxxx xxxxxxxx bezpečnosti xxxx x xxxxxx x xxxxxx xxxxxxxxx xxxx, x xxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx k této xxxxxx
Xxxxxxxx firma nebo xxxxx xxxxxxxxx osoby xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (dále xxx "xxxxxx"), xxxxxx xxxxx a xxxxxxxxxxxxx xxxxx osoby, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x příjmení podnikající xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx místa podnikání x identifikační xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (jméno x xxxxxxxx):
Xxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx kontakt:
1. |
Datum a xxx vzniku závažného xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx přerušení poskytování xxxxxx |
||||
3. |
Xxxxx x čas xxxxxxxx xxxxxxxxx narušení, xxxxx k tomu xxx xxxxx1 |
||||
4. |
Xxxx závažného narušení (xxxxxxxxxx) |
||||
◻ XXX |
◻ XX |
Xxxxxxx xxxxxx (xxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxx dopad na xxxxxx (důvěrnost, xxxxxxxxxxxx, xxxxxxxxx) |
|||
◻ XXX |
◻ NE |
Dopad xx xxxxxxx (např. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx xx poskytování xxxxxx |
|||
◻ XXX |
◻ XX |
Xxxxx xxxxxx nebo xxxxxxxxxxxxx (xxxx. narušení kryptografického xxxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxxx xx redundanci (např. xxxxx xx záložní xxxxxxx...) |
|||
5. |
Xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx (detailně popište xxxx. xxxxxxx XX, XX, xxxxxxx xxxxx, xxxxxxxxxxxx útok, xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx x xxxxxxx xxxxx xxx.) |
||||
6. |
Xxxxxx x rozsah xxxxxxxx xxxxxxx komunikační sítě xxxx technologických xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx xxxxxxxxx poskytování xxxxxx |
||||
8. |
Xxxxxxx opatření k obnově xxxx x poskytování xxxxxx |
||||
9. |
Xxxx postižené xxxxxx |
Xxxxx xxxxxxxxx uživatelů/SIM xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx xxxxxx závažného xxxxxxxx |
||
Xxxxx telefonní xxxxxx (XXXX? XXXX, VOIP, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2G, 3X, 4X, 5G, ...) |
ANO |
||||
NE |
|||||
Interpersonální xxxxxx nezávislá xx xxxxx (xxxxx, chat, xxxxx, x-xxxx, ...) |
ANO |
||||
NE |
|||||
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, satelit) |
ANO |
||||
NE |
|||||
Mobilní přístup x&xxxx;xxxxxxxxx (GPRS, 3G, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxx (xxxxxx xxxxxxxxx) mezi xxxxxx (5X URLCC. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx a rozhlasové xxxxxxxx, xxxxxxxxxxxxxxxx xxxxxx |
XXX |
||||
XX |
|||||
10. |
Xxxx xxxxxxxxx veřejné komunikační xxxx |
||||
11. |
Xxxxxxx počet xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx lince |
|||
12. |
Opatření xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, xxxxxxxx...) |
1 Xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx xx xxxxxxxxxxxxx xxxxxxxx xxxxxxxx s xxxxxxxxx informací xxxxxxxxxx xx xxxxxxxx závažného xxxxxxxx.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 380/2022 Xx. xxxxx xxxxxxxxx xxxx 1.1.2023.
Xx xxx uzávěrky právní xxxxxxx nebyl měněn xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx norem xxxxxx xxxxxxxx předpisů x xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx derogační změna xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.