316 VYHLÁŠKA ze dne 15. prosince 2014 o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti (vyhláška o kybernetické bezpečnosti) Národní bezpečnostní úřad stanoví podle § 28 odst. 2 zákona č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti), (dále jen ˙zákon˙) k provedení § 6 písm. a) až c), § ..
ČÁST TŘETÍ KYBERNETICKÝ BEZPEČNOSTNÍ INCIDENT § 30 Typy kybernetických bezpečnostních incidentů (1) Podle příčiny jsou kybernetické bezpečnostní incidenty rozděleny do následujících typů a) kybernetický bezpečnostní incident způsobený kybernetickým útokem nebo jinou událostí vedoucí k průniku do systému nebo k omezení dostupnosti služeb, b) kybernetický bezpečnostní incident způsobený škodlivým kódem, c) kybernetický bezpečnostní incident způsobený překonáním te ..
181 ZÁKON ze dne 23. července 2014 o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti) Parlament se usnesl na tomto zákoně České republiky: ČÁST PRVNÍ KYBERNETICKÁ BEZPEČNOST Hlava I Základní ustanovení § 1 Předmět úpravy (1) Tento zákon upravuje práva a povinnosti osob a působnost a pravomoci orgánů veřejné moci v oblasti kybernetické bezpečnosti. (2) Tento zákon se nevztahuje na informační nebo komunikační systémy, které nakláda ..
Vymezení pojmů § 2 V tomto zákoně se rozumí a) kybernetickým prostorem digitální prostředí umožňující vznik, zpracování a výměnu informací, tvořené informačními systémy, a službami a sítěmi elektronických komunikací ), b) kritickou informační infrastrukturou prvek nebo systém prvků kritické infrastruktury v odvětví komunikační a informační systémy ) v oblasti kybernetické bezpečnosti, c) bezpečností informací zajištění důvěrnosti, integrity a dostupnosti informací, d) významným inform ..
§ 3 Orgány a osobami, kterým se ukládají povinnosti v oblasti kybernetické bezpečnosti, jsou a) poskytovatel služby elektronických komunikací a subjekt zajišťující síť elektronických komunikací 1), pokud není orgánem nebo osobou podle písmene b), b) orgán nebo osoba zajišťující významnou síť, pokud nejsou správcem komunikačního systému podle písmene d), c) správce informačního systému kritické informační infrastruktury, d) správce komunikačního systému kritické informační infrastruktur ..
Hlava II Systém zajištění kybernetické bezpečnosti Bezpečnostní opatření § 4 (1) Bezpečnostním opatřením se rozumí souhrn úkonů, jejichž cílem je zajištění bezpečnosti informací v informačních systémech a dostupnosti a spolehlivosti služeb a sítí elektronických komunikací 1) v kybernetickém prostoru. (2) Orgány a osoby uvedené v § 3 písm. c) až e) jsou povinny v rozsahu nezbytném pro zajištění kybernetické bezpečnosti zavést a provádět bezpečnostní opatření pro informační systém k ..
§ 5 (1) Bezpečnostními opatřeními jsou a) organizační opatření a b) technická opatření. (1) Organizačními opatřeními jsou a) systém řízení bezpečnosti informací, b) řízení rizik, c) bezpečnostní politika, d) organizační bezpečnost, e) stanovení bezpečnostních požadavků pro dodavatele, f) řízení aktiv, g) bezpečnost lidských zdrojů, h) řízení provozu a komunikací kritické informační infrastruktury nebo významného informačního systému, i) řízení přístupu osob ke kritické informač ..
§ 6 Prováděcí právní předpis stanoví a) obsah bezpečnostních opatření, b) obsah a strukturu bezpečnostní dokumentace, c) rozsah bezpečnostních opatření pro orgány a osoby uvedené v § 3 písm. c) až e) a d) významné informační systémy a jejich určující kritéria. Kybernetická bezpečnostní událost a kybernetický bezpečnostní incident ..
§ 7 (1) Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací 1). (2) Kybernetickým bezpečnostním incidentem je narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací1) v důsledku kybernetické bezpečnostní události. (3) Orgány a osob ..
§ 8 Hlášení kybernetického bezpečnostního incidentu (1) Orgány a osoby uvedené v § 3 písm. b) až e) jsou povinny hlásit kybernetické bezpečnostní incidenty v jejich významné síti, informačním systému kritické informační infrastruktury, komunikačním systému kritické informační infrastruktury nebo významném informačním systému, a to bezodkladně po jejich detekci; tím není dotčena informační povinnost podle jiného právního předpisu ). (2) Orgány a osoby uvedené v § 3 písm. b) hlás ..