Právní předpis byl sestaven k datu 01.01.2023.
Zobrazené znění právního předpisu je účinné od 01.01.2023.
Vyhláška o kritériích určení závažného narušení bezpečnosti sítě a služby a ztrátě integrity sítě a rozsahu a formě předávání informací o narušení
380/2022 Sb.
Kritéria určení závažného narušení bezpečnosti sítě a služby §1
Ztráta integrity sítě §2
Rozsah předávaných informací §3
Forma předávaných informací §4
Zrušovací ustanovení §5
Účinnost §6
Příloha - Vzor formuláře
380
XXXXXXXX
xx dne 29. xxxxxxxxx 2022
x kritériích xxxxxx závažného xxxxxxxx xxxxxxxxxxx xxxx x xxxxxx a xxxxxx xxxxxxxxx xxxx x xxxxxxx a xxxxx xxxxxxxxx informací o xxxxxxxx
&xxxx;
Xxxxx xxxxxxxxxxxxxxx úřad xxxxxxx xxxxx §150 xxxx. 5 xxxxxx x. 127/2005 Sb., x elektronických xxxxxxxxxxxx x o xxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx (xxxxx x elektronických xxxxxxxxxxxx), xx xxxxx xxxxxx x. 310/2006 Xx., xxxxxx č. 304/2007 Sb., xxxxxx x. 247/2008 Xx., xxxxxx x. 153/2010 Xx., xxxxxx x. 468/2011 Xx., xxxxxx x. 311/2019 Xx. x xxxxxx x. 374/2021 Xx., x xxxxxxxxx §98 odst. 4 xxxxxx x xxxxxxxxxxxxxx komunikacích:
§1
Kritéria určení xxxxxxxxx xxxxxxxx xxxxxxxxxxx sítě x služby
(1) Xx xxxxxxx xxxxxxxx bezpečnosti xxxx a xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx splňující xxxxxxxx xxxxxxxxx xxxxx xxxxxx x současným xxxxxxxx xxxxxx uživatelů dotčených xxxxxxxxxx nebo omezením xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx elektronických komunikací xxxx xxxxxxxxx xxxxxxxx x xx (xxxx xxx "xxxxxxxxx xxxxxxxxxxx xxxxxx") ve xxxxxx xx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Počet xxxxxxxxx xxxxxxxxx se xxxxxxxxx pro xxxxxxxxxx xxxxx služeb xxxxxxxxx xxxxxxxxx x odstavci 2.
(2) Xxxxxxxx xxxxxx xxxxxxxxx narušení bezpečnosti xxxx a xxxxxx xxxxx jednotlivých druhů xxxxxxx dostupných služeb xxxxxxxxxxxxxx xxxxxxxxxx xxxx
x) xxx xxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxx xxxxx
1. xxxx než 1 xxxxxx a xxxx než 15 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
2. xxxx než 2 xxxxxx a xxxx xxx 10 000 xxxxxxxxx účastnických xxxxxx,
3. xxxx xxx 4 xxxxxx x xxxx xxx 5 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
4. xxxx xxx 6 hodin a xxxx xxx 2 000 dotčených xxxxxxxxxxxx xxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 1 000 xxxxxxxxx xxxxxxxxxxxx xxxxxx,
x) xxx xxxxxx přístupu k xxxxxxxxx x xxxxxx xxxxx
1. xxxx xxx 1 hodina x xxxx xxx 60 000 xxxxxxxxx xxxxxxxx,
2. xxxx než 2 xxxxxx x více xxx 40 000 xxxxxxxxx přístupů,
3. xxxx xxx 4 xxxxxx x více xxx 20 000 dotčených xxxxxxxx,
4. více xxx 6 hodin x xxxx než 8 000 xxxxxxxxx xxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx xxx 4 000 dotčených xxxxxxxx,
x) xxx mobilní xxxxxxxx xxxxxxxxxxx službu
1. více xxx 1 xxxxxx x více xxx 225 000 xxxxxxxxx XXX xxxxx,
2. xxxx xxx 2 hodiny x xxxx než 150 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 hodiny x xxxx než 75 000 xxxxxxxxx XXX karet,
4. více xxx 6 xxxxx x xxxx xxx 30 000 dotčených XXX karet, xxxx
5. xxxx než 8 xxxxx x více xxx 15 000 xxxxxxxxx SIM xxxxx,
x) xxx xxxxxx xxxxxxxxx xxxxxxxx x internetu
1. xxxx než 1 xxxxxx x xxxx xxx 150 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx x xxxx xxx 100 000 xxxxxxxxx XXX xxxxx,
3. xxxx xxx 4 xxxxxx a více xxx 50 000 xxxxxxxxx XXX karet,
4. xxxx než 6 xxxxx x více xxx 20 000 xxxxxxxxx XXX xxxxx, xxxx
5. více xxx 8 xxxxx a xxxx xxx 10 000 xxxxxxxxx XXX xxxxx,
x) pro xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xx xxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxx x xxxxxxxxxxx vysílání a xxxxxxxxxxxxxxxx službu
1. více xxx 1 xxxxxx x více xxx 150 000 xxxxxxxxx xxxxxxxxx,
2. xxxx než 2 xxxxxx x xxxx než 100 000 xxxxxxxxx xxxxxxxxx,
3. xxxx xxx 4 xxxxxx a xxxx xxx 50 000 xxxxxxxxx xxxxxxxxx,
4. více xxx 6 xxxxx x xxxx než 20 000 xxxxxxxxx xxxxxxxxx, xxxx
5. xxxx xxx 8 xxxxx x xxxx než 10 000 dotčených xxxxxxxxx,
x) xxx xxxxxx xxxxxxxxxx mezi xxxxxx
1. xxxx xxx 1 xxxxxx x xxxx xxx 18 000 xxxxxxxxx SIM xxxxx,
2. xxxx xxx 2 xxxxxx x více xxx 12 000 xxxxxxxxx SIM xxxxx,
3. xxxx než 4 xxxxxx x xxxx xxx 6 000 xxxxxxxxx XXX karet,
4. xxxx xxx 6 xxxxx a xxxx xxx 2 400 xxxxxxxxx XXX karet, xxxx
5. více než 8 hodin x xxxx než 1 200 xxxxxxxxx XXX xxxxx.
§2
Xxxxxx integrity xxxx
Xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx xx xxxx, xxx x xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxx z xxxxxxxx xxxxxxxx xxxxx xxxxxxxx Xxxxxx xxxxxxxxxxxxxxxx xxxxxx (dále xxx "Xxxx") xxxxx §98 xxxx. 2 xxxxxx x xxxxxxxxxxxxxx komunikacích.
§3
Xxxxxx xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx xxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxx plnění povinnosti xxxxx §98 odst. 4 zákona o xxxxxxxxxxxxxx xxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx Úřadu x xxxxxxxxx xxxxxxxxxxxx xxxxxx tísňové komunikace xxxxx
x) datum x xxx xxxxxx xxxxxxxxx xxxxxxxx,
x) xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx xxxxxx, případně xxxxx x xxx xxxxxxxx závažného xxxxxxxx,
x) xxxx xxxxxxxxx narušení,
d) xxxxx přerušení xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací,
e) oblast x xxxxxx xxxxxxxx xxxxxxx komunikační sítě xxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx xxxxxxxx x xxxxxx xxxx a xxxxxxxxxxx služeb,
f) xxxx xxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických komunikací,
g) xxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx,
x) xxxxx xxxxxxxxx xxxxxxx dostupné xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxx událostí, x xxxxxx xxxxxxxxx x xxxxxxxx 1 xxxx. x) x c) x xxxxxxxx počtu xxxxxxxxx xxx přístupu x xxxxxxx xxxxxxxxxx,
x) xxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx opakovaného xxxxxxx xxxxxxxx,
x) xxxxx a xxxxxxxx osoby xxxxxxxxx xxxxxx za tuto xxxxx ve xxxx xxxxxx xxxxxxxxxx povinnosti xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxx v xxxxxxx xxxxxxxxxxx xxxxx x xxxxxx xxxxxxxxxxxx xxxxx.
(2) Osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx síť xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxx §98 xxxx. 4 xxxxxx x elektronických xxxxxxxxxxxx xxx xxxxxxxxx informací xxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických komunikací xxxxx xxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxx. a), b), x), x) x x).
§4
Forma xxxxxxxxxxx xxxxxxxxx
(1) Xxxxx zajišťující xxxxxxxx xxxxxxxxxxx síť xxxx xxxxxxxxxxx xxxxxxx dostupnou xxxxxx elektronických komunikací xxxxx xxxxxxxxx podle §3 odst. 1 xx formuláři uvedeném x příloze.
(2) Osoba xxxxxxxxxxx veřejnou xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxx xxxxx xxxxxxxx 1
x) Xxxxx elektronickou xxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx elektronickým xxxxxxxx, xxxxxxxxxxxxxxx xxxxxx schránky Xxxxx xxxx telefonicky, xxxxx xxxxx xxxxxx xxxxxxxx formu komunikace; xxxxxx xxxxxxxxxxxx xxxxx x xxxxxxxxx xxxxx xxx xxxx xxxxx xxxxxxxx Xxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxxx; xx-xx xxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxxxxx komunikační síť xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx oznámení xx formuláři xxxxx xxxxxxxx 1 Úřadu xxx xxxxxxxxxx xxxxxxx xx odpadnutí xxxxxxxx xxxxxxx předání xxxxxxxxx x písemné formě,
b) xxxxxxxxx xxxxxxxxxxxx centra xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxx xxxxxx xxxxxx podepsané xxxxxxxxx xxxxxxxxxxxxx podpisem, xxxxxxx schránkou nebo xxxxxxxxxxx, xxxxx xxxxx xxxxxxxxxxxxx poštu xxxxxx, x xx prostřednictvím xxxxxxxx xxx xxxxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx a xxxxxxxxxxxx.
(3) Xxxxxxxxx xxxxx §3 xxxx. 2 osoba xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx předá xxxxxxxxxx veřejně xxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx uveřejněného x hromadných sdělovacích xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxx, xx-xx xx účelné xxxxxxxx x počtu xxxxxxxxx x xxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxx.
(4) Informace xxxxx §3 odst. 3 xxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx Xxxxx, subjektům xxxxxxxxxxxx xxxxxx tísňové xxxxxxxxxx a xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx způsobem xxxxxxxx x odstavcích 2 x 3.
§5
Xxxxxxxxx xxxxxxxxxx
Xxxxxxxx č. 242/2012 Sb., x xxxxxxxxx xxxxxxx x formy předávané xxxxxxxxx o narušení xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxx, xx xxxxxxx.
§6
Xxxxxxxx
Xxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx 1. xxxxx 2023.
Předsedkyně Rady Xxxxxxx xxxxxxxxxxxxxxxxx xxxxx:
Xxx. Xxx. Xxxxxxxxx x. x.
Xxxxxxx k xxxxxxxx x. 380/2022 Sb.
Vzor xxxxxxxxx
Xxxxxxxx x xxxxxxxx xxxxxxxx bezpečnosti xxxx x služby x xxxxxx integrity xxxx, x xxxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxxxxxx xxxxxxxx x xxxx xxxxxx
Xxxxxxxx xxxxx xxxx xxxxx právnické osoby xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující xxxxxxx dostupnou xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx "xxxxxx"), xxxxxx xxxxx x xxxxxxxxxxxxx xxxxx xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x příjmení):
Telefonní číslo (xxxxxx xx vždy):
Adresa xxxxxxxxxxxx pošty (vyplní xx xxxx):
Xxxx xxxxxxx:
&xxxx;
Xxxxx x xxxxxxxx podnikající xxxxxxx osoby xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxx poskytující službu, xxxxxxxxx obchodní xxxxx, xxxxxx xxxxx xxxxxxxxx x xxxxxxxxxxxxx číslo xxxxx, xxxx-xx xxxxxxxxx:
Xxxxxxxxx xxxxx (xxxxx x xxxxxxxx):
Xxxxxxxxx číslo (xxxxxx xx xxxx):
Xxxxxx xxxxxxxxxxxx xxxxx (xxxxxx se xxxx):
Xxxx xxxxxxx:
&xxxx;
|
1. |
Xxxxx x xxx vzniku xxxxxxxxx xxxxxxxx |
||||
|
2. |
Xxxxxxxxxxxxx termín xxxxxxxxxx xxxxxxx přerušení xxxxxxxxxxx xxxxxx |
||||
|
3. |
Xxxxx x xxx xxxxxxxx závažného xxxxxxxx, xxxxx x&xxxx;xxxx xxx xxxxx1 |
||||
|
4. |
Xxxx xxxxxxxxx xxxxxxxx (xxxxxxxxxx) |
||||
|
◻ XXX |
◻ XX |
Xxxxxxx xxxxxx (xxxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxx dopad na xxxxxx (důvěrnost, hodnověrnost, xxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxxx xx systémy (xxxx. xxxxxxxxxx x&xxxx;xxxx, žádný xxxxx xx poskytování xxxxxx |
|||
|
◻ ANO |
◻ NE |
Vznik xxxxxx xxxx xxxxxxxxxxxxx (xxxx. xxxxxxxx kryptografického xxxxxxxxxxx) |
|||
|
◻ XXX |
◻ XX |
Xxxxx xx redundanci (xxxx. xxxxx xx xxxxxxx xxxxxxx...) |
|||
|
5. |
Xxxxx přerušení poskytování xxxxxx (detailně xxxxxxx xxxx. xxxxxxx HW, XX, xxxxxxx chybu, xxxxxxxxxxxx xxxx, nepříznivé xxxxxxxxxx podmínky, xxxxxx xxxxxx vzniklých x xxxxxxx xxxxx atd.) |
||||
|
6. |
Oblast x rozsah narušení xxxxxxx xxxxxxxxxxx xxxx xxxx technologických xxxxxxxx |
||||
|
7. |
Xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx |
||||
|
8. |
Xxxxxxx opatření x&xxxx;xxxxxx xxxx x xxxxxxxxxxx xxxxxx |
||||
|
9. |
Xxxx xxxxxxxxx služby |
Počet xxxxxxxxx xxxxxxxxx/XXX xxxxx/xxxxxxxx/xxxxxxxxxxxx xxxxxx/xxxxxxxx |
Xxxx trvání xxxxxxxxx xxxxxxxx |
||
|
Xxxxx xxxxxxxxx xxxxxx (XXXX? ISDN, XXXX, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx xxxxxxxxx xxxxxx (XXX, 2G, 3X, 4X, 5X, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxxxxxxx xxxxxx nezávislá xx xxxxx (xxxxx, chat, xxxxx, x-xxxx, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxx (XXX, satelit) |
ANO |
||||
|
NE |
|||||
|
Mobilní přístup x&xxxx;xxxxxxxxx (XXXX, 3X, 4X, 5X, ...) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxxx (xxxxxx informací) xxxx xxxxxx (5X XXXXX. XXX) |
XXX |
||||
|
XX |
|||||
|
Xxxxxxxxx x xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxxx xxxxxx |
XXX |
||||
|
XX |
|||||
|
10. |
Xxxx xxxxxxxxx xxxxxxx komunikační xxxx |
||||
|
11. |
Xxxxxxx xxxxx dotčených xxxxxxxxx |
Xxxxx uživatelů xxx xxxxxxxx k tísňové xxxxx |
|||
|
12. |
Xxxxxxxx xxx xxxxxxxx xxxxx xxxxxxx opakovaného xxxxxxx xxxxxxxx (xxxx. xxxxxxxxxxxxxxx, xxxxxxxxx, xxxxxxxx...) |
||||
1 Xxxxx x ukončení závažného xxxxxxxx xxxxx nedošlo, xxxxx se aktualizovaný xxxxxxxx xxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxx xx ukončení xxxxxxxxx xxxxxxxx.
Xxxxxxxxx
Xxxxxx xxxxxxx x. 380/2022 Sb. xxxxx xxxxxxxxx xxxx 1.1.2023.
Xx xxx xxxxxxxx právní xxxxxxx xxxxx xxxxx xx xxxxxxxxx.
Xxxxx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x xxxxxxxx není aktualizováno, xxxxx xx xxxx xxxxxx xxxxxxxxx xxxxx xxxxx uvedeného xxxxxxxx xxxxxxxx.