§ 2 Vyhláška o bezpečnostních pravidlech pro orgány veřejné správy využívající služby poskytovatelů cloud computingu – Vymezení pojmů
Vyhláška o bezpečnostních pravidlech pro orgány veřejné správy využívající služby poskytovatelů cloud computingu · 412/2025 Sb. · § 2
Stručně: Paragraf 2 vyhlášky 412/2025 definuje klíčové pojmy, které se používají v této vyhlášce o bezpečnostních pravidlech pro orgány veřejné správy využívající cloudové služby.
§ 2 Vymezení pojmů
Pro účely této vyhlášky se rozumí
a) uživatelem ten, kdo služby cloud computingu prostřednictvím nebo jménem orgánu veřejné správy využívá,
b) zákaznickými daty všechna data, která jsou uživatelem na straně orgánu veřejné správy vložena do služby cloud computingu nebo jsou výsledkem využití služby cloud computingu uživatelem v průběhu využívání služby cloud computingu,
c) zákaznickým obsahem textová, zvuková, audiovizuální, obrazová nebo jiná data, která byla uživatelem do služby cloud computingu vložena, a to bez jejich metadat, a indexy k těmto datům,
d) specifickými provozními údaji takové provozní údaje, které obsahují informace o identifikovaném nebo identifikovatelném uživateli na straně orgánu veřejné správy,
e) zpracováním jakákoliv operace nebo soubor operací se zákaznickými daty nebo provozními údaji v elektronické podobě, jako je shromáždění, zaznamenání, uspořádání, strukturování, uložení, přizpůsobení nebo pozměnění, vyhledání, nahlédnutí, použití, zpřístupnění přenosem, šíření nebo jakékoliv jiné zpřístupnění, seřazení či zkombinování, omezení, výmaz nebo zničení,
f) subdodavatelem dodavatel poskytovatele cloud computingu s vlivem na bezpečnost informací služby cloud computingu a
g) technickým aktivem takové technické vybavení, komunikační prostředky a programové vybavení služby cloud computingu a budova nebo jiný ohraničený prostor, které jsou využívány k poskytování služby cloud computingu a jejichž selhání může mít dopad na službu cloud computingu.
Paragraf 2 vyhlášky 412/2025 definuje klíčové pojmy, které se používají v této vyhlášce o bezpečnostních pravidlech pro orgány veřejné správy využívající cloudové služby.
Co to znamená v praxi
Uživatel je ten, kdo využívá cloudové služby jménem orgánu veřejné správy.
Zákaznická data jsou všechna data, která uživatel vloží do cloudu nebo která vzniknou jeho používáním.
Zákaznický obsah jsou konkrétní typy dat (text, zvuk, obraz) vložené uživatelem do cloudu, bez jejich metadat, a indexy k nim.
Zpracování dat zahrnuje jakoukoli operaci s těmito daty, například shromáždění, uložení, změnu nebo smazání.
Na co si dát pozor
Specifické provozní údaje jsou provozní údaje, které obsahují informace o konkrétním uživateli z řad orgánů veřejné správy.
Subdodavatel je dodavatel poskytovatele cloudu, který má vliv na bezpečnost informací cloudové služby.
Technické aktivum je vybavení (hardware, software, budovy) používané pro cloudovou službu, jehož selhání by mohlo ovlivnit službu.