Právní předpis byl sestaven k datu 01.01.2023.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
VYHLÁŠKA
ze dne 29. xxxxxxxxx 2022
x xxxxxxxxxx xxxxxx závažného xxxxxxxx xxxxxxxxxxx sítě x xxxxxx x xxxxxx xxxxxxxxx xxxx x xxxxxxx a formě xxxxxxxxx xxxxxxxxx x xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Xx., x xxxxxxxxxxxxxx xxxxxxxxxxxx x x změně xxxxxxxxx souvisejících xxxxxx (xxxxx x elektronických xxxxxxxxxxxx), xx xxxxx xxxxxx č. 310/2006 Xx., xxxxxx č. 304/2007 Xx., xxxxxx x. 247/2008 Sb., xxxxxx x. 153/2010 Xx., xxxxxx č. 468/2011 Xx., xxxxxx x. 311/2019 Xx. x zákona x. 374/2021 Xx., x xxxxxxxxx §98 xxxx. 4 xxxxxx o xxxxxxxxxxxxxx xxxxxxxxxxxx:
§1
Kritéria xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x služby
(1) Xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x služby xx považuje xxxxxxxxxxxx xxxxxxxx xxxxxxxxx kritéria xxxxxxxxx dobou xxxxxx x xxxxxxxxx xxxxxxxx xxxxxx uživatelů dotčených xxxxxxxxxx xxxx omezením xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxx odepřením xxxxxxxx x xx (dále xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") xx vztahu xx konkrétnímu xxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxx xxxxxxxxx se xxxxxxxxx pro xxxxxxxxxx xxxxx xxxxxx hodnotami xxxxxxxxx x xxxxxxxx 2.
(2) Kritéria xxxxxx xxxxxxxxx narušení xxxxxxxxxxx xxxx x xxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací jsou
a) xxx xxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 15 000 xxxxxxxxx účastnických xxxxxx,
2. více než 2 xxxxxx a xxxx xxx 10 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 5 000 xxxxxxxxx účastnických xxxxxx,
4. xxxx xxx 6 hodin x xxxx než 2 000 dotčených účastnických xxxxxx, nebo
5. více xxx 8 xxxxx x xxxx xxx 1 000 dotčených xxxxxxxxxxxx stanic,
b) xxx xxxxxx xxxxxxxx k xxxxxxxxx v xxxxxx xxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 60 000 dotčených přístupů,
2. xxxx xxx 2 xxxxxx a více xxx 40 000 xxxxxxxxx přístupů,
3. více xxx 4 hodiny x více xxx 20 000 dotčených xxxxxxxx,
4. xxxx než 6 xxxxx x xxxx xxx 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. více xxx 8 hodin x xxxx než 4 000 dotčených xxxxxxxx,
x) xxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx
1. více xxx 1 xxxxxx x xxxx xxx 225 000 xxxxxxxxx XXX karet,
2. více xxx 2 hodiny x xxxx než 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx x xxxx než 75 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx x xxxx xxx 30 000 dotčených XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx a xxxx xxx 15 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxx mobilního xxxxxxxx x internetu
1. xxxx xxx 1 xxxxxx a více xxx 150 000 xxxxxxxxx XXX karet,
2. xxxx xxx 2 xxxxxx a xxxx xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 50 000 xxxxxxxxx XXX xxxxx,
4. xxxx xxx 6 xxxxx a xxxx xxx 20 000 xxxxxxxxx SIM karet, xxxx
5. xxxx xxx 8 hodin a xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) xxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxxxxxxxxxxxx xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. více xxx 2 xxxxxx a xxxx než 100 000 dotčených xxxxxxxxx,
3. xxxx než 4 xxxxxx a xxxx xxx 50 000 xxxxxxxxx uživatelů,
4. xxxx xxx 6 hodin x xxxx než 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. více xxx 8 xxxxx x xxxx xxx 10 000 xxxxxxxxx xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx mezi xxxxxx
1. xxxx xxx 1 xxxxxx a více xxx 18 000 xxxxxxxxx XXX karet,
2. xxxx xxx 2 xxxxxx x více xxx 12 000 xxxxxxxxx XXX karet,
3. xxxx než 4 xxxxxx x xxxx xxx 6 000 xxxxxxxxx SIM xxxxx,
4. xxxx xxx 6 xxxxx a xxxx xxx 2 400 xxxxxxxxx XXX xxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 1 200 dotčených SIM xxxxx.
§2
Xxxxxx xxxxxxxxx xxxx
Xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx stav, xxx x důsledku xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx některá x xxxxxxxx xxxxxxxx xxxxx xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (xxxx xxx "Xxxx") xxxxx §98 xxxx. 2 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx.
§3
Xxxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx elektronických komunikací xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx xxxxxxxxxxxx při xxxxxxxxx xxxxxxxxx Xxxxx x xxxxxxxxx provozujícím xxxxxx xxxxxxx xxxxxxxxxx xxxxx
x) xxxxx x xxx vzniku závažného xxxxxxxx,
x) xxxxxxxxxxxxx xxxxxx xxxxxxxxxx příčiny xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx x čas xxxxxxxx závažného xxxxxxxx,
x) xxxx závažného xxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací,
e) oblast x xxxxxx narušení xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx rozsah přerušení xxxxxxxxxxx xxxxxx a xxxxxxx xxxxxxxx x xxxxxx sítě x xxxxxxxxxxx xxxxxx,
x) xxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx,
x) xxxx xxxxxxxxx veřejné xxxxxxxxxxx sítě,
h) xxxxx xxxxxxxxx veřejně dostupné xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxx událostí, u xxxxxx xxxxxxxxx x xxxxxxxx 1 písm. x) a x) x xxxxxxxx xxxxx xxxxxxxxx bez přístupu x tísňové xxxxxxxxxx,
x) xxxxx xxxxxxxxx opatření xxx xxxxxxxx anebo xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx,
x) xxxxx a xxxxxxxx xxxxx xxxxxxxxx xxxxxx xx tuto xxxxx ve xxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxx nejméně x xxxxxxx xxxxxxxxxxx xxxxx x adresy elektronické xxxxx.
(2) Xxxxx zajišťující xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx elektronických xxxxxxxxxx při xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích xxx xxxxxxxxx informací xxxxxxxxxx veřejně dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxx. x), x), x), x) x x).
§4
Forma xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx veřejně xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx xxxxx §3 odst. 1 xx formuláři xxxxxxxx x příloze.
(2) Osoba xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací předá xxxxxxxx xxxxx xxxxxxxx 1
x) Úřadu xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx schránky Xxxxx nebo xxxxxxxxxxx, xxxxx xxxxx xxxxxx xxxxxxxx xxxxx komunikace; xxxxxx elektronické pošty x xxxxxxxxx xxxxx xxx tyto účely xxxxxxxx Úřad xx xxxxx xxxxxxxxxxxxx xxxxxxxxx; xx-xx xxxxxxxx učiněno xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxx oznámení xx xxxxxxxxx podle xxxxxxxx 1 Xxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx překážky xxxxxxx předání xxxxxxxxx x písemné xxxxx,
x) xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxxxxx schránkou xxxx xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx poštu využít, x to xxxxxxxxxxxxxxx xxxxxxxx xxx xxxxx xxxx subjektem xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx a zveřejněných.
(3) Xxxxxxxxx podle §3 xxxx. 2 xxxxx xxxxxxxxxxx xxxxxxxx komunikační xxx xxxx poskytující xxxxxxx xxxxxxxxx službu xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxxxx veřejně dostupné xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx x xxxxxxxxxx sdělovacích xxxxxxxxxxxx, xxxxxxxx umožňujícím xxxxxxx přístup xxxx, xx-xx xx účelné xxxxxxxx k xxxxx xxxxxxxxx x povaze xxxx, jiným obdobným xxxxxxxx.
(4) Xxxxxxxxx podle §3 odst. 3 xxxxx osoba xxxxxxxxxxx xxxxxxxx komunikační síť xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx Úřadu, xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací způsobem xxxxxxxx v odstavcích 2 x 3.
§5
Zrušovací xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx rozsahu x xxxxx předávané xxxxxxxxx x narušení xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxx, se xxxxxxx.
§6
Účinnost
Tato vyhláška xxxxxx xxxxxxxxx dnem 1. xxxxx 2023.
&xxxx;
Xxxxxxxxxxx Xxxx Xxxxxxx telekomunikačního xxxxx:
Xxx. Xxx. Xxxxxxxxx x. x.
Příloha x xxxxxxxx x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx sítě x xxxxxx x xxxxxx xxxxxxxxx xxxx, x xxxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxx k této xxxxxx
Xxxxxxxx firma xxxx xxxxx xxxxxxxxx osoby xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx dostupnou službu xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "xxxxxx"), xxxxxx xxxxx a xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx vždy):
Jiný xxxxxxx:
&xxxx;
Xxxxx x příjmení xxxxxxxxxxx xxxxxxx xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx službu, xxxxxxxxx xxxxxxxx firma, xxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxx číslo xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx xxxxx (vyplní xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx xx xxxx):
Xxxx xxxxxxx:
&xxxx;
1. |
Xxxxx x xxx vzniku závažného xxxxxxxx |
||||
2. |
Xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
3. |
Xxxxx a xxx xxxxxxxx závažného xxxxxxxx, xxxxx x&xxxx;xxxx již xxxxx1 |
||||
4. |
Xxxx závažného xxxxxxxx (xxxxxxxxxx) |
||||
◻ XXX |
◻ NE |
Výpadek xxxxxx (xxxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxx dopad xx xxxxxx (důvěrnost, xxxxxxxxxxxx, xxxxxxxxx) |
|||
◻ XXX |
◻ XX |
Xxxxx xx xxxxxxx (např. xxxxxxxxxx x&xxxx;xxxx, xxxxx xxxxx xx xxxxxxxxxxx xxxxxx |
|||
◻ XXX |
◻ XX |
Xxxxx xxxxxx xxxx zranitelnosti (xxxx. narušení xxxxxxxxxxxxxxxx xxxxxxxxxxx) |
|||
◻ ANO |
◻ XX |
Xxxxx xx redundanci (xxxx. xxxxx xx záložní xxxxxxx...) |
|||
5. |
Xxxxx xxxxxxxxx poskytování xxxxxx (detailně xxxxxxx xxxx. poruchu XX, XX, lidskou xxxxx, xxxxxxxxxxxx útok, xxxxxxxxxx xxxxxxxxxx podmínky, včetně xxxxxx xxxxxxxxx u xxxxxxx xxxxx xxx.) |
||||
6. |
Xxxxxx x xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx sítě xxxx xxxxxxxxxxxxxxx xxxxxxxx |
||||
7. |
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
8. |
Xxxxxxx xxxxxxxx k obnově xxxx x xxxxxxxxxxx xxxxxx |
||||
9. |
Xxxx postižené xxxxxx |
Xxxxx xxxxxxxxx xxxxxxxxx/XXX xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx xxxxxx závažného xxxxxxxx |
||
Xxxxx telefonní služby (XXXX? XXXX, XXXX, ...) |
XXX |
||||
XX |
|||||
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2X, 3X, 4X, 5X, ...) |
XXX |
||||
XX |
|||||
Xxxxxxxxxxxxxxx xxxxxx xxxxxxxxx na xxxxx (xxxxx, chat, xxxxx, x-xxxx, ...) |
ANO |
||||
NE |
|||||
Přístup x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, satelit) |
ANO |
||||
NE |
|||||
Mobilní xxxxxxx x&xxxx;xxxxxxxxx (XXXX, 3X, 4X, 5X, ...) |
ANO |
||||
NE |
|||||
Komunikace (xxxxxx xxxxxxxxx) xxxx xxxxxx (5X XXXXX. XXX) |
XXX |
||||
XX |
|||||
Xxxxxxxxx a rozhlasové xxxxxxxx, radiokomunikační xxxxxx |
XXX |
||||
XX |
|||||
10. |
Xxxx xxxxxxxxx xxxxxxx komunikační xxxx |
||||
11. |
Xxxxxxx xxxxx dotčených xxxxxxxxx |
Xxxxx xxxxxxxxx bez xxxxxxxx k tísňové xxxxx |
|||
12. |
Xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx výskytu xxxxxxxx (např. xxxxxxxxxxxxxxx, xxxxxxxxx, procesní...) |
1 Xxxxx x ukončení xxxxxxxxx xxxxxxxx ještě nedošlo, xxxxx xx xxxxxxxxxxxxx xxxxxxxx formulář s xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxx.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 380/2022 Sb. nabyl xxxxxxxxx xxxx 1.1.2023.
Ke xxx xxxxxxxx xxxxxx xxxxxxx xxxxx xxxxx xx doplňován.
Znění jednotlivých xxxxxxxx xxxxx jiných xxxxxxxx předpisů v xxxxxxxx xxxx aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx.