317/2014 Sb. VYHLÁŠKA ze dne 15. prosince 2014 o významných informačních systémech a jejich určujících kritériích Změna: 205/2016 Sb. Národní bezpečnostní úřad a Ministerstvo vnitra stanoví podle § 28 odst. 1 zákona č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti), (dále jen „zákon“): § 1 &nbs ..
205 VYHLÁŠKA ze dne 14. června 2016, kterou se mění vyhláška č. 317/2014 Sb., o významných informačních systémech a jejich určujících kritériích Národní bezpečnostní úřad a Ministerstvo vnitra stanoví podle § 28 odst. 1 zákona č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti): Čl. I Ve vyhlášce č. 317/2014 Sb., o významných informačních systémech a jejich určujících kritérií ..
§ 11 Opatření (1) Opatřeními se rozumí úkony, jichž je třeba k ochraně informačních systémů nebo služeb a sítí elektronických komunikací 1) před hrozbou v oblasti kybernetické bezpečnosti nebo před kybernetickým bezpečnostním incidentem anebo k řešení již nastalého kybernetického bezpečnostního incidentu. (2) Opatřeními jsou a) varování, b) reaktivní opatření a c) ochranné opatření. (3) Reaktivní opatření jsou povinny provádět a) orgány a osoby uvedené v § 3 písm. a) a b) za st ..
Vymezení pojmů § 2 V tomto zákoně se rozumí a) kybernetickým prostorem digitální prostředí umožňující vznik, zpracování a výměnu informací, tvořené informačními systémy, a službami a sítěmi elektronických komunikací ), b) kritickou informační infrastrukturou prvek nebo systém prvků kritické infrastruktury v odvětví komunikační a informační systémy ) v oblasti kybernetické bezpečnosti, c) bezpečností informací zajištění důvěrnosti, integrity a dostupnosti informací, d) významným inform ..
§ 3 Orgány a osobami, kterým se ukládají povinnosti v oblasti kybernetické bezpečnosti, jsou a) poskytovatel služby elektronických komunikací a subjekt zajišťující síť elektronických komunikací 1), pokud není orgánem nebo osobou podle písmene b), b) orgán nebo osoba zajišťující významnou síť, pokud nejsou správcem komunikačního systému podle písmene d), c) správce informačního systému kritické informační infrastruktury, d) správce komunikačního systému kritické informační infrastruktur ..
Hlava II Systém zajištění kybernetické bezpečnosti Bezpečnostní opatření § 4 (1) Bezpečnostním opatřením se rozumí souhrn úkonů, jejichž cílem je zajištění bezpečnosti informací v informačních systémech a dostupnosti a spolehlivosti služeb a sítí elektronických komunikací 1) v kybernetickém prostoru. (2) Orgány a osoby uvedené v § 3 písm. c) až e) jsou povinny v rozsahu nezbytném pro zajištění kybernetické bezpečnosti zavést a provádět bezpečnostní opatření pro informační systém k ..
§ 5 (1) Bezpečnostními opatřeními jsou a) organizační opatření a b) technická opatření. (1) Organizačními opatřeními jsou a) systém řízení bezpečnosti informací, b) řízení rizik, c) bezpečnostní politika, d) organizační bezpečnost, e) stanovení bezpečnostních požadavků pro dodavatele, f) řízení aktiv, g) bezpečnost lidských zdrojů, h) řízení provozu a komunikací kritické informační infrastruktury nebo významného informačního systému, i) řízení přístupu osob ke kritické informač ..
§ 6 Prováděcí právní předpis stanoví a) obsah bezpečnostních opatření, b) obsah a strukturu bezpečnostní dokumentace, c) rozsah bezpečnostních opatření pro orgány a osoby uvedené v § 3 písm. c) až e) a d) významné informační systémy a jejich určující kritéria. Kybernetická bezpečnostní událost a kybernetický bezpečnostní incident ..
§ 7 (1) Kybernetickou bezpečnostní událostí je událost, která může způsobit narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací 1). (2) Kybernetickým bezpečnostním incidentem je narušení bezpečnosti informací v informačních systémech nebo narušení bezpečnosti služeb anebo bezpečnosti a integrity sítí elektronických komunikací1) v důsledku kybernetické bezpečnostní události. (3) Orgány a osob ..
§ 8 Hlášení kybernetického bezpečnostního incidentu (1) Orgány a osoby uvedené v § 3 písm. b) až e) jsou povinny hlásit kybernetické bezpečnostní incidenty v jejich významné síti, informačním systému kritické informační infrastruktury, komunikačním systému kritické informační infrastruktury nebo významném informačním systému, a to bezodkladně po jejich detekci; tím není dotčena informační povinnost podle jiného právního předpisu ). (2) Orgány a osoby uvedené v § 3 písm. b) hlás ..