Právní předpis byl sestaven k datu 01.01.2023.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx xxx 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx závažného xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx x xxxxxx xxxxxxxxx xxxx x xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Sb., x elektronických komunikacích x o změně xxxxxxxxx souvisejících zákonů (xxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx), ve xxxxx xxxxxx x. 310/2006 Xx., xxxxxx x. 304/2007 Xx., xxxxxx x. 247/2008 Sb., xxxxxx x. 153/2010 Xx., xxxxxx č. 468/2011 Sb., xxxxxx x. 311/2019 Xx. x xxxxxx č. 374/2021 Sb., x xxxxxxxxx §98 xxxx. 4 zákona x xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Xxxxxxxx xxxxxx závažného xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx
(1) Xx xxxxxxx narušení xxxxxxxxxxx xxxx x xxxxxx xx považuje bezpečnostní xxxxxxxx xxxxxxxxx kritéria xxxxxxxxx xxxxx xxxxxx x xxxxxxxxx xxxxxxxx xxxxxx uživatelů xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxx x xx (dále xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") xx xxxxxx xx konkrétnímu xxxxx xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx pro xxxxxxxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxx x odstavci 2.
(2) Xxxxxxxx určení xxxxxxxxx narušení xxxxxxxxxxx xxxx x služby xxxxx jednotlivých xxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx xxxxxxxx komunikační xxxxxx x pevném xxxxx
1. xxxx než 1 hodina x xxxx než 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx xxx 2 hodiny x xxxx xxx 10 000 dotčených účastnických xxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 5 000 dotčených xxxxxxxxxxxx xxxxxx,
4. více xxx 6 hodin a xxxx xxx 2 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx, nebo
5. xxxx xxx 8 xxxxx x xxxx než 1 000 dotčených xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx xxxxxxxx x xxxxxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 hodina x xxxx než 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 40 000 xxxxxxxxx xxxxxxxx,
3. xxxx xxx 4 hodiny x xxxx xxx 20 000 xxxxxxxxx xxxxxxxx,
4. více xxx 6 xxxxx x xxxx než 8 000 dotčených xxxxxxxx, xxxx
5. xxxx než 8 hodin x xxxx xxx 4 000 dotčených přístupů,
c) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx službu
1. více xxx 1 xxxxxx x více xxx 225 000 xxxxxxxxx XXX karet,
2. xxxx xxx 2 xxxxxx x xxxx xxx 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x více xxx 75 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx x xxxx xxx 30 000 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxx xxxxxxxxx xxxxxxxx x xxxxxxxxx
1. xxxx xxx 1 xxxxxx a xxxx xxx 150 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx XXX karet,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx x xxxx xxx 20 000 xxxxxxxxx XXX karet, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) xxx interpersonální xxxxxxxxxxx xxxxxx nezávislou xx xxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx a xxxxxxxxxxxxxxxx xxxxxx
1. xxxx xxx 1 hodina x xxxx xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 xxxxxx a xxxx xxx 100 000 dotčených xxxxxxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx uživatelů,
4. xxxx xxx 6 hodin x více než 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. více xxx 8 hodin x xxxx xxx 10 000 dotčených xxxxxxxxx,
x) xxx službu xxxxxxxxxx xxxx xxxxxx
1. xxxx než 1 xxxxxx x více xxx 18 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 12 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a více xxx 6 000 xxxxxxxxx SIM xxxxx,
4. xxxx xxx 6 xxxxx a xxxx xxx 2 400 xxxxxxxxx XXX xxxxx, xxxx
5. více xxx 8 hodin x xxxx než 1 200 xxxxxxxxx XXX xxxxx.
§2
Xxxxxx xxxxxxxxx sítě
Ztrátou xxxxxxxxx xxxxxxx komunikační xxxx xx xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx některá z xxxxxxxx síťových xxxxx xxxxxxxx Českým xxxxxxxxxxxxxxxx xxxxxx (xxxx jen "Xxxx") xxxxx §98 xxxx. 2 xxxxxx x xxxxxxxxxxxxxx komunikacích.
§3
Xxxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx plnění xxxxxxxxxx xxxxx §98 odst. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx při xxxxxxxxx informací Xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxx
x) xxxxx x xxx xxxxxx závažného xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx x xxx xxxxxxxx xxxxxxxxx xxxxxxxx,
x) xxxx xxxxxxxxx xxxxxxxx,
x) xxxxx xxxxxxxxx poskytování xxxxxxx xxxxxxxx služby xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx xxxxxxxxxxxxxxx zařízení, xxxxxx rozsah xxxxxxxxx xxxxxxxxxxx xxxxxx a xxxxxxx xxxxxxxx x xxxxxx sítě x xxxxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických komunikací,
g) xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx sítě,
h) xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx událostí, x xxxxxx xxxxxxxxx v xxxxxxxx 1 písm. x) a c) x uvedením xxxxx xxxxxxxxx xxx xxxxxxxx x xxxxxxx komunikaci,
i) xxxxx xxxxxxxxx opatření xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx,
x) xxxxx x xxxxxxxx osoby oprávněné xxxxxx xx xxxx xxxxx xx xxxx xxxxxx informační xxxxxxxxxx xxxxxx xxxxxx kontaktních xxxxx xxxxxxx x xxxxxxx xxxxxxxxxxx xxxxx x xxxxxx elektronické xxxxx.
(2) Xxxxx xxxxxxxxxxx xxxxxxxx komunikační síť xxxx poskytující xxxxxxx xxxxxxxxx službu elektronických xxxxxxxxxx při xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 zákona x elektronických xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx veřejně xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxx. x), x), x), x) x x).
§4
Xxxxx xxxxxxxxxxx informací
(1) Xxxxx zajišťující veřejnou xxxxxxxxxxx síť nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxx xxxxxxxxx xxxxx §3 xxxx. 1 xx xxxxxxxxx uvedeném x příloze.
(2) Xxxxx xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx podle xxxxxxxx 1
x) Xxxxx xxxxxxxxxxxxx xxxxxx ve formě xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx xxxxxxxx Xxxxx xxxx telefonicky, xxxxx xxxxx využít xxxxxxxx formu xxxxxxxxxx; xxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xxxxx xxx xxxx účely xxxxxxxx Úřad xx xxxxx xxxxxxxxxxxxx stránkách; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx oznámení xx formuláři xxxxx xxxxxxxx 1 Úřadu xxx xxxxxxxxxx odkladu xx xxxxxxxxx překážky xxxxxxx xxxxxxx xxxxxxxxx x písemné formě,
b) xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx ve xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx, xxxxx nelze xxxxxxxxxxxxx xxxxx xxxxxx, x xx xxxxxxxxxxxxxxx xxxxxxxx pro xxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx tísňové komunikace xxxxxxxx x xxxxxxxxxxxx.
(3) Xxxxxxxxx podle §3 xxxx. 2 xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx, způsobem xxxxxxxxxxx xxxxxxx přístup nebo, xx-xx xx xxxxxx xxxxxxxx x xxxxx xxxxxxxxx x povaze xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Xxxxxxxxx xxxxx §3 odst. 3 xxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx poskytující veřejně xxxxxxxxx xxxxxx elektronických xxxxxxxxxx Úřadu, subjektům xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx 2 x 3.
§5
Xxxxxxxxx ustanovení
Vyhláška č. 242/2012 Sb., x xxxxxxxxx xxxxxxx x xxxxx xxxxxxxxx xxxxxxxxx o xxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx sítě, se xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx nabývá xxxxxxxxx dnem 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Xxxx Xxxxxxx xxxxxxxxxxxxxxxxx xxxxx:
Xxx. Xxx. Xxxxxxxxx v. x.
Xxxxxxx x xxxxxxxx x. 380/2022 Xx.
Xxxx xxxxxxxxx
Xxxxxxxx x závažném xxxxxxxx bezpečnosti xxxx x xxxxxx x xxxxxx integrity sítě, x přerušení xxxxxxxxxxx xxxxxx xxxx odepření xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx komunikací (dále xxx "xxxxxx"), adresa xxxxx a identifikační xxxxx osoby, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x příjmení):
Telefonní číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxx osoby xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxx xxxxxxxxx x identifikační xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx xxxx):
Xxxxxx elektronické xxxxx (xxxxxx se xxxx):
Xxxx xxxxxxx:
&xxxx;
|
1. |
Xxxxx a xxx vzniku xxxxxxxxx xxxxxxxx |
||||
|
2. |
Xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx xxxxxx |
||||
|
3. |
Xxxxx a xxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx k tomu již xxxxx1 |
||||
|
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
|
◻ ANO |
◻ NE |
Výpadek xxxxxx (dostupnost) |
|||
|
◻ XXX |
◻ XX |
Xxxx xxxxx xx xxxxxx (xxxxxxxxx, xxxxxxxxxxxx, xxxxxxxxx) |
|||
|
◻ XXX |
◻ NE |
Dopad xx xxxxxxx (např. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx xx poskytování xxxxxx |
|||
|
◻ ANO |
◻ XX |
Xxxxx xxxxxx xxxx xxxxxxxxxxxxx (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
|
◻ XXX |
◻ NE |
Dopad xx xxxxxxxxxx (např. xxxxx xx xxxxxxx xxxxxxx...) |
|||
|
5. |
Xxxxx xxxxxxxxx poskytování xxxxxx (detailně xxxxxxx xxxx. xxxxxxx XX, XX, xxxxxxx chybu, xxxxxxxxxxxx xxxx, nepříznivé xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx vzniklých x xxxxxxx xxxxx xxx.) |
||||
|
6. |
Xxxxxx x rozsah narušení xxxxxxx xxxxxxxxxxx sítě xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
|
7. |
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
8. |
Xxxxxxx opatření x&xxxx;xxxxxx xxxx x poskytování xxxxxx |
||||
|
9. |
Xxxx xxxxxxxxx xxxxxx |
Xxxxx xxxxxxxxx uživatelů/SIM karet/přípojek/účastnických xxxxxx/xxxxxxxx |
Xxxx xxxxxx xxxxxxxxx xxxxxxxx |
||
|
Xxxxx telefonní služby (XXXX? XXXX, VOIP, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2G, 3X, 4X, 5X, ...) |
ANO |
||||
|
NE |
|||||
|
Interpersonální xxxxxx nezávislá xx xxxxx (právy, xxxx, xxxxx, e-mail, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, xxxxxxx) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx přístup x&xxxx;xxxxxxxxx (XXXX, 3X, 4X, 5X, ...) |
ANO |
||||
|
NE |
|||||
|
Komunikace (xxxxxx xxxxxxxxx) mezi xxxxxx (5X URLCC. XXX) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxx a xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx služby |
ANO |
||||
|
NE |
|||||
|
10. |
Druh xxxxxxxxx veřejné komunikační xxxx |
||||
|
11. |
Xxxxxxx xxxxx xxxxxxxxx xxxxxxxxx |
Xxxxx xxxxxxxxx xxx xxxxxxxx k tísňové xxxxx |
|||
|
12. |
Xxxxxxxx xxx zamezení anebo xxxxxxx opakovaného xxxxxxx xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, xxxxxxxx...) |
||||
1 Xxxxx x xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxx, xxxxx xx xxxxxxxxxxxxx xxxxxxxx formulář x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx ukončení xxxxxxxxx xxxxxxxx.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 380/2022 Sb. xxxxx xxxxxxxxx xxxx 1.1.2023.
Xx xxx xxxxxxxx právní xxxxxxx nebyl měněn xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx v xxxxxxxx není xxxxxxxxxxxxx, xxxxx xx xxxx xxxxxx derogační xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.