§ 22
Úřad
a) stanoví bezpečnostní opatření,
b) vydává opatření,
c) plní stanovené úkoly ve vybraných oblastech ochrany utajovaných informací,
f) působí jako koordinační orgán ve stavu kybernetického nebezpečí,
g) spolupracuje s orgány a osobami, které působí v oblasti kybernetické bezpečnosti a kybernetické obrany, zejména s veřejnoprávními korporacemi, výzkumnými a vývojovými pracovišti a s ostatními pracovišti typu CERT, a s orgány a osobami, které působí ve vybraných oblastech ochrany utajovaných informací,
h) zajišťuje mezinárodní spolupráci v oblasti kybernetické bezpečnosti a ve vybraných oblastech ochrany utajovaných informací,
i) sjednává a uzavírá smlouvy o mezinárodní spolupráci v oblasti kybernetické bezpečnosti a ve vybraných oblastech ochrany utajovaných informací,
j) zajišťuje prevenci, vzdělávání a metodickou podporu v oblasti kybernetické bezpečnosti a ve vybraných oblastech ochrany utajovaných informací,
k) zajišťuje výzkum a vývoj v oblasti kybernetické bezpečnosti a ve vybraných oblastech ochrany utajovaných informací,
l) uzavírá veřejnoprávní smlouvu s provozovatelem národního CERT,
m) zasílá podle
krizového zákona Ministerstvu vnitra návrh prvků kritické infrastruktury v odvětví komunikační a informační systémy v oblasti kybernetické bezpečnosti, jejichž provozovatelem je organizační složka státu,
n) určuje podle
krizového zákona prvky kritické infrastruktury v odvětví komunikační a informační systémy v oblasti kybernetické bezpečnosti, pokud nejde o prvky uvedené v
písmeni m),
o) ověřuje každé 2 roky aktuálnost určení prvků kritické infrastruktury podle
písmen m) a
n),
p) určuje provozovatele základní služby a informační systém základní služby,
q) zpracovává a vládě ke schválení předkládá národní strategii kybernetické bezpečnosti
13) a akční plán k jejímu naplňování a tuto strategii aktualizuje nejméně každých 5 let,
r) je jednotným kontaktním místem pro zajištění přeshraniční spolupráce v oblasti kybernetické bezpečnosti v rámci Evropské unie,
s) je příslušným orgánem v České republice a plní informační povinnosti vůči Evropské komisi a skupině pro spolupráci podle příslušného předpisu Evropské unie
14),
t) informuje veřejnost o kybernetickém bezpečnostním incidentu podle
§ 12 odst. 3,
u) provádí analýzu a monitoring kybernetických hrozeb a rizik,
v) vykonává působnost v oblasti veřejné regulované služby Evropského programu družicové navigace Galileo,
w) vydává Věstník Úřadu, který zveřejňuje na svých internetových stránkách,
§ 22a
Určení provozovatele základní služby a informačního systému základní služby
(1) Úřad rozhodnutím určí provozovatele základní služby a informační systém základní služby, pokud naplní odvětvová a dopadová kritéria, která zohledňují významnost
a) služeb poskytovaných v jednotlivých odvětvích uvedených v
§ 2 písm. i) a
b) dopad kybernetického bezpečnostního incidentu zejména na
1. rozsah a kvalitu poskytování základní služby uživatelům, kteří jsou na ní závislí,
2. ekonomické a společenské činnosti a veřejnou bezpečnost,
3. vzájemnou závislost odvětví uvedených v
§ 2 písm. i).
Dopadová a odvětvová kritéria pro určení provozovatele základní služby a vymezení významnosti dopadu narušení základní služby na zabezpečení společenských nebo ekonomických činností stanoví prováděcí právní předpis.
(2) V případě, že Úřad zjistí, že orgán nebo osoba, které hodlá určit podle
odstavce 1 jako provozovatele základní služby, poskytují danou službu i v jiném členském státě, provede před rozhodnutím ve věci konzultaci s příslušným orgánem dotčeného členského státu.
(3) Proti rozhodnutí Úřadu o určení provozovatele základní služby a informačního systému základní služby není rozklad přípustný.
(4) Úřad ověřuje nejméně každé 2 roky ode dne vydání rozhodnutí o určení provozovatele základní služby, zda jsou splněny podmínky pro určení provozovatele základní služby a informačního systému základní služby.
§ 22b
(1) Úřadu jsou poskytovány pro výkon působnosti podle tohoto zákona ze základního registru obyvatel referenční údaje, kterými jsou
a) příjmení,
b) jméno, popřípadě jména,
c) adresa místa pobytu,
d) datum, místo a okres narození; u subjektu údajů, který se narodil v cizině, datum, místo a stát, kde se narodil,
e) datum, místo a okres úmrtí; jde-li o úmrtí subjektu údajů mimo území České republiky, datum úmrtí, místo a stát, na jehož území k úmrtí došlo,
f) státní občanství, popřípadě více státních občanství,
g) záznam o zřízení datové schránky a identifikátor datové schránky, je-li tato datová schránka zpřístupněna.
(2) Úřadu jsou poskytovány pro výkon působnosti podle tohoto zákona z agendového informačního systému evidence obyvatel o státních občanech České republiky údaje, kterými jsou
a) jméno, popřípadě jména, příjmení, včetně předchozích příjmení, rodné příjmení,
b) rodné číslo, pokud není přiděleno, datum narození,
c) adresa místa trvalého pobytu, včetně předchozích adres místa trvalého pobytu, popřípadě adresa, na kterou mají být doručovány písemnosti podle jiného právního předpisu,
d) omezení svéprávnosti, jméno, popřípadě jména, příjmení a rodné číslo opatrovníka; nebylo-li opatrovníkovi rodné číslo přiděleno, datum, místo a okres narození; je-li opatrovníkem ustanoven orgán místní správy, název a adresa sídla,
e) datum, místo a okres úmrtí; jde-li o úmrtí občana mimo území České republiky, datum úmrtí, místo a stát, na jehož území k úmrtí došlo,
f) den, který byl v rozhodnutí soudu o prohlášení za mrtvého uveden jako den smrti, popřípadě jako den, který občan prohlášený za mrtvého nepřežil.
Údaje, které jsou vedeny jako referenční údaje v základním registru obyvatel, se využijí z agendového informačního systému evidence obyvatel, pouze pokud jsou ve tvaru předcházejícím současný stav.
(3) Úřadu jsou poskytovány pro výkon působnosti podle tohoto zákona z informačního systému cizinců o cizincích údaje, kterými jsou
a) jméno, popřípadě jména, příjmení, rodné příjmení,
b) datum narození,
c) rodné číslo,
d) státní občanství, popřípadě více státních občanství,
e) druh a adresa místa pobytu,
f) číslo a platnost oprávnění k pobytu,
g) omezení svéprávnosti,
h) datum, místo a okres úmrtí; jde-li o úmrtí mimo území České republiky, stát, na jehož území k úmrtí došlo, popřípadě datum úmrtí,
i) den, který byl v rozhodnutí soudu o prohlášení za mrtvého uveden jako den smrti, popřípadě jako den, který cizinec prohlášený za mrtvého nepřežil.
Údaje, které jsou vedeny jako referenční údaje v základním registru obyvatel, se využijí z informačního systému cizinců, pouze pokud jsou ve tvaru předcházejícím současný stav.
(4) Úřadu jsou poskytovány pro výkon působnosti podle tohoto zákona z registru rodných čísel o fyzických osobách, kterým bylo přiděleno rodné číslo, avšak nejsou vedeny v agendovém informačním systému evidence obyvatel, údaje, kterými jsou
a) jméno, popřípadě jména, příjmení, popřípadě rodné příjmení,
b) rodné číslo,
c) v případě změny rodného čísla původní rodné číslo,
d) den, měsíc a rok narození,
e) místo a okres narození; u fyzické osoby narozené v cizině stát, na jehož území se narodila.
(5) Úřadu jsou poskytovány pro výkon působnosti podle tohoto zákona ze základního registru právnických osob, podnikajících fyzických osob a orgánů veřejné moci údaje, kterými jsou
a) obchodní firma nebo název právnické osoby nebo jméno, popřípadě jména, a příjmení podnikající fyzické osoby,
b) datum vzniku nebo datum zápisu do evidence podle zvláštních právních předpisů,
c) datum zániku nebo datum výmazu z evidence podle zvláštních právních předpisů,
d) právní forma,
e) záznam o zřízení datové schránky a identifikátor datové schránky, je-li tato datová schránka zpřístupněna,
f) statutární orgán vyjádřený referenční vazbou na registr obyvatel anebo na registr osob nebo údajem o jménu, popřípadě jménech, příjmení a bydlišti u zahraniční fyzické osoby,
g) právní stav,
h) adresa sídla právnické osoby nebo adresa místa podnikání fyzické osoby ve formě referenční vazby (kódu adresního místa) na referenční údaj o adrese v registru územní identifikace.
(6) K údajům podle
odstavců 2 až 5 vedeným v agendových informačních systémech jsou Úřadu poskytovány i jejich předchozí změny.
(7) Z poskytovaných údajů lze v konkrétním případě použít vždy jen takové údaje, které jsou nezbytné ke splnění daného úkolu.