Váš nákupní košík:  prázdný Přihlášení obchod@sagit.cz

Navigace:  Úvod  »  Zákony  »  Sbírka zákonů a mezinárodních smluv

Sbírka zákonů a mezinárodních smluv


190

VYHLÁŠKA

ze dne 7. června 2023

o bezpečnostních pravidlech pro orgány veřejné moci využívající služby poskytovatelů cloud computingu

Národní úřad pro kybernetickou a informační bezpečnost (dále jen „Úřad“) stanoví podle § 28 odst. 2 písm. a) zákona č. 181/2014  Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti), ve znění zákona č. 205/2017 Sb., (dále jen „zákon“):

§ 1

Předmět úpravy

Tato vyhláška stanoví obsah a rozsah bezpečnostních pravidel pro orgány veřejné moci využívající služby poskytovatelů cloud computingu podle § 6 písm. e) zákona, jejichž cílem je zajištění bezpečnosti informací při využívání služeb cloud computingu orgány veřejné moci.

§ 2

Základní pojmy

Pro účely této vyhlášky se rozumí

a) uživatelem služby cloud computingu (dále jen „uživatel“) ten, kdo služby cloud computingu prostřednictvím nebo jménem orgánu veřejné moci využívá,
b) zákaznickými daty všechna data, která jsou uživatelem nebo administrátorem1) na straně orgánu veřejné moci vložena do služby cloud computingu nebo jsou výsledkem využití služby cloud computingu uživatelem v průběhu využívání služby cloud computingu,
c) zákaznickým obsahem textová, zvuková, audiovizuální, obrazová nebo jiná data, která byla uživatelem do služby cloud computingu vložena, a to bez jejich metadat, a indexy k těmto datům,
d) specifickými provozními údaji takové provozní údaje, které obsahují informace o identifikovaném nebo identifikovatelném uživateli nebo administrátorovi1) na straně orgánu veřejné moci,
e) zpracováním jakákoliv operace nebo soubor operací se zákaznickými daty nebo provozními údaji v elektronické podobě, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení,
f) subdodavatelem dodavatel poskytovatele s vlivem na bezpečnost informací služby cloud computingu,
g) technickým aktivem takové technické vybavení, komunikační prostředky a programové vybavení služby cloud computingu a objekty, které jsou využívány k poskytování služby cloud computingu a jejichž selhání může mít dopad na službu cloud computingu.

§ 3

Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné moci

(1) Bezpečnostní pravidla stanovují minimální požadavky pro využívání služby cloud computingu orgánem veřejné moci v příslušné bezpečnostní úrovni2) cloud computingu.

(2) Bezpečnostní pravidla pro orgány veřejné moci jsou stanovena v příloze k této vyhlášce.

§ 4

Přechodná ustanovení

Orgán veřejné moci, který využívá službu cloud computingu na základě smlouvy s poskytovatelem uzavřené přede dnem nabytí účinnosti této vyhlášky nebo smlouvy, která byla uzavřena na základě smlouvy uzavřené přede dnem nabytí účinnosti této vyhlášky, zajistí dodržování bezpečnostních pravidel pro poskytování služby cloud computingu stanovených touto vyhláškou od 1. ledna 2024.

§ 5

Účinnost

Tato vyhláška nabývá účinnosti dnem 1. července 2023.

Ředitel:
Ing. Kintr v. r.

Příloha k vyhlášce č. 190/2023 Sb.

(Příloha je dostupná na adrese: https://aplikace.mvcr.cz/sbirka-zakonu)


1) § 2 písm. a) vyhlášky č. 82/2018 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti), ve znění pozdějších předpisů.
2) Vyhláška č. 315/2021 Sb., o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci.

E-shop

Právní postavení člena statutárního orgánu řízené akciové společnosti

Právní postavení člena statutárního orgánu řízené akciové společnosti

Silvie Štaňko - C. H. Beck

Publikace se zabývá problematikou právního postavení člena statutárního orgánu řízené akciové společnosti v situaci, kdy do jeho působnosti zasahuje vliv řídící osoby koncernu. Pozornost je věnována zejména ... pokračování

Cena: 390 KčKOUPIT

Pracovní doba a její souvislosti v praxi

Pracovní doba a její souvislosti v praxi

JUDr. Bc. Michal Peškar, JUDr. Jan Vácha, Ph.D. - Anag, spol. s r. o.

Problematika pracovní doby a doby odpočinku je jednou z nejzásadnějších a nejkomplikovanějších oblastí pracovního práva. Je úzce a nedílně propojená s celou řadou základních institutů pracovního práva jako jsou dovolená, překážky v práci, odměňování, pracovní cesta nebo výkon práce ... pokračování

Cena: 429 KčKOUPIT

Zákon o podnikání na kapitálovém trhu a související předpisy EU - Komentář

Zákon o podnikání na kapitálovém trhu a související předpisy EU - Komentář

Aleš Králík a kolektiv - Wolters Kluwer ČR, a.s.

Komentář zákona o podnikání na kapitálovém trhu, jeho prováděcích vyhlášek a souvisejících přímo použitelných předpisů Evropské unie poskytuje detailní rozbor zákona, včetně odkazů na další významné právní ... pokračování

Cena: 4 829 KčKOUPIT

Právní akty

Sbírka zákonů
a mezinárodních smluv

číslo   /
  /

Sbírka mezinárodních smluv
(do 31. 12. 2023)

číslo   /
  /

Finanční zpravodaj

číslo   /
  /

Provozovatel

Nakladatelství Sagit, a. s.
Horní 457/1, 700 30 Ostrava-Hrabůvka
Společnost je zapsaná v obchodním
rejstříku vedeném KS v Ostravě,
oddíl B, vložka 3086.
IČ: 277 76 981
DIČ: CZ27776981

Telefony


Zásilkový obchod: 558 944 614
Předplatné ÚZ: 558 944 615
Software: 558 944 629
Knihkupci: 558 944 621
Inzerce: 558 944 634

E-maily


Zásilkový obchod: obchod@sagit.cz
Předplatné ÚZ: predplatne@sagit.cz
Software: software@sagit.cz
Knihkupci: knihkupci@sagit.cz
Inzerce: inzerce@sagit.cz

© 1996–2026 Nakladatelství Sagit, a. s. Všechna práva vyhrazena.