§ 3 Vyhláška o bezpečnostních pravidlech pro orgány veřejné správy využívající služby poskytovatelů cloud computingu – Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy
Vyhláška o bezpečnostních pravidlech pro orgány veřejné správy využívající služby poskytovatelů cloud computingu · 412/2025 Sb. · § 3
Stručně: Paragraf 3 vyhlášky 412/2025 stanovuje minimální požadavky na bezpečnost cloudových služeb pro orgány veřejné správy, které jsou podrobněji popsány v příloze této vyhlášky.
§ 3 Požadavky na způsobilost zajistit základní úroveň ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy
(1) Bezpečnostní pravidla stanovují minimální požadavky pro využívání služby cloud computingu orgánem veřejné správy v příslušné bezpečnostní úrovni1) informačního systému veřejné správy.
(2) Bezpečnostní pravidla pro orgány veřejné správy jsou stanovena v příloze k této vyhlášce.
Paragraf 3 vyhlášky 412/2025 stanovuje minimální požadavky na bezpečnost cloudových služeb pro orgány veřejné správy, které jsou podrobněji popsány v příloze této vyhlášky.
Co to znamená v praxi
Orgány veřejné správy musí dodržovat bezpečnostní pravidla pro cloudové služby.
Tato pravidla jsou minimální a platí pro různé bezpečnostní úrovně informačních systémů.
Konkrétní bezpečnostní pravidla jsou uvedena v příloze k vyhlášce.
Orgán veřejné správy musí mít informace o poloze zpracování dat a souvisejících rizicích.
Na co si dát pozor
Příloha vyhlášky obsahuje detailní bezpečnostní pravidla, která je nutné dodržovat.
Pravidla se liší podle bezpečnostní úrovně (nízká, střední, vysoká, kritická).