Zákon o informačních systémech veřejné správy a o změně některých dalších zákonů
o informačních systémech veřejné správy a o změně některých dalších zákonů
Předmět úpravy
Vymezení pojmů
Vláda Vláda a) schvaluje informační koncepci České republiky, b) rozhoduje o programech obsahujících pořízení nebo architektonické změny určených informačních systémů vypracovaných podle zvláštního právního předpisu7a) v případě nesouhlasného vyjádření Agentury k návrhům dokumentací těchto programů, c) rozhoduje o investičních záměrech akcí pořízení nebo architektonických změn určených informačních systémů v případě nesouhlasného vyjádření Agentury k těmto investičním záměrům, d) rozhoduje o projektech určených informačních systémů nebo jejich architektonických změn, jde-li o určené informační systémy spravované státními orgány nebo státními právnickými osobami, v případě nesouhlasného vyjádření Agentury k těmto projektům.
Rada vlády pro informační společnost
Agentura
Orgány veřejné správy
Dlouhodobé řízení informačních systémů veřejné správy
Správci informačních systémů veřejné správy, kteří nejsou poskytovateli regulované služby podle zákona o kybernetické bezpečnosti, jsou povinni na jimi spravované informační systémy veřejné správy zavádět bezpečnostní opatření pro poskytovatele regulované služby v režimu nižších povinností podle § 8, 13 a 14 zákona o kybernetické bezpečnosti, a to přiměřeně s ohledem na možné dopady narušení důvěrnosti, integrity a dostupnosti konkrétního informačního systému veřejné správy na činnost jeho správce a jeho schopnost poskytovat své služby občanům, a dále vhodnost a proveditelnost těchto opatření.
Kontrola dodržování povinností orgánů veřejné správy
Správce informačního systému veřejné správy poskytuje Ministerstvu vnitra, Policii České republiky nebo zpravodajským službám za účelem provádění opatření k evidenční ochraně údajů na základě jejich požadavku záznamy o poskytnutí a využití údajů a o přístupu do informačního systému veřejné správy, včetně záznamů, které obsahují neveřejné nebo znepřístupněné údaje, a to způsobem umožňujícím nepřetržitý a dálkový přístup.
Pověření k provádění akreditace
Osvědčení o akreditaci
Pověření k provádění atestací
Provádění atestací
Uzavření smlouvy o provedení atestace
Zvláštní ustanovení o účastenství v řízení
Působnost v oblasti využívání cloud computingu orgány veřejné správy
Informační systém cloud computingu
Katalog cloud computingu
Základní pravidla využívání cloud computingu orgánem veřejné správy
Požadavky na poskytovatele cloud computingu poskytujícího cloud computing orgánu veřejné správy
Požadavky na cloud computing využívaný orgánem veřejné správy Orgán veřejné správy může využívat a poskytovatel cloud computingu může orgánu veřejné správy nebo poskytovateli státního cloud computingu poskytovat pouze cloud computing, a) který umožňuje splnění požadavků kladených na informační systém veřejné správy informační koncepcí České republiky, b) který umožňuje dosažení alespoň základní úrovně ochrany důvěrnosti, integrity a dostupnosti informací orgánu veřejné správy, c) který umožňuje orgánu veřejné správy zajistit dodržování bezpečnostních pravidel stanovených prováděcím právním předpisem, d) jehož bezpečnostní úroveň je stejná nebo vyšší než bezpečnostní úroveň informačního systému veřejné správy nebo jeho části, k zajištění jehož provozu je využíván, e) který v případě, že je jeho poskytování závislé na jiném cloud computingu, je poskytovaný s využitím cloud computingu splňujícího požadavky podle písmen b) až d) a poskytovaného poskytovatelem státního cloud computingu nebo poskytovatelem cloud computingu zapsaným v katalogu cloud computingu; část věty před středníkem se nepoužije v případě cloud computingu poskytovaného podle § 6l odst. 1 písm. c), f) u něhož v případě, že je jeho poskytování závislé na více poskytovatelích cloud computingu, je každý poskytovatel cloud computingu poskytovatelem státního cloud computingu nebo poskytovatelem cloud computingu zapsaným v katalogu cloud computingu; část věty před středníkem se nepoužije v případě cloud computingu poskytovaného podle § 6l odst. 1 písm. c).
Zápis poptávky cloud computingu do katalogu cloud computingu
Zápis poskytovatele cloud computingu do katalogu cloud computingu Výmaz poptávky cloud computingu z katalogu cloud computingu
Zápis nabídky cloud computingu do katalogu cloud computingu Výmaz poskytovatele cloud computingu z katalogu cloud computingu
Aktualizace nabídky cloud computingu zapsané v katalogu cloud computingu
Výmaz nabídky cloud computingu z katalogu cloud computingu
Zápis využívaného cloud computingu do katalogu cloud computingu Orgán veřejné správy zapíše cloud computing, který využívá, do katalogu cloud computingu, a to do 45 dnů ode dne nabytí platnosti smlouvy o poskytnutí cloud computingu. Věta první se nepoužije v případě cloud computingu poskytovaného podle § 6l odst. 1 písm. c).
Poskytování informací a podkladů týkajících se poskytovatelů cloud computingu, nabídky cloud computingu nebo využívaného cloud computingu
Výmaz využívaného cloud computingu z katalogu cloud computingu Orgán veřejné správy vymaže cloud computing, jehož využívání ukončil, z katalogu cloud computingu, a to do 45 dnů ode dne pozbytí platnosti smlouvy o poskytnutí cloud computingu.
Přestupky právnických a podnikajících fyzických osob a orgánů veřejné správy
Společná ustanovení k přestupkům Přestupky podle tohoto zákona projednává Agentura.
Úkon, jehož náležitostí má být podpis toho, kdo jej činí, učiněný prostřednictvím informačního systému veřejné správy se považuje za podepsaný, umožňuje-li informační systém veřejné správy prokázání totožnosti toho, kdo úkon činí, s využitím elektronické identifikace, autorizaci úkonu tím, kdo úkon činí, a zpětné prokázání projevu vůle toho, kdo úkon činí.
Povinnosti ověřujícího
Povinnosti orgánů veřejné správy, které jsou správci informačních systémů veřejné správy
Zpoplatnění ověřování výstupu z informačního systému veřejné správy
Přechodná ustanovení
Zmocňovací ustanovení Zrušení Úřadu pro státní informační systém
1. V sazebníku správních poplatků uvedeném v příloze k zákonu č. 368/1992 Sb., o správních poplatcích, ve znění zákona č. 10/1993 Sb., zákona č. 85/1994 Sb., zákona č. 273/1994 Sb., zákona č. 36/1995 Sb., zákona č. 301/1995 Sb., zákona č. 305/1997 Sb., zákona č. 149/1998 Sb., zákona č. 157/1998 Sb., zákona č. 167/1998 Sb., zákona č. 63/1999 Sb., zákona č. 166/1999 Sb., zákona č. 167/1999 Sb., zákona č. 326/1999 Sb., zákona č. 352/1999 Sb., zákona č. 357/1999 Sb., zákona č. 360/1999 Sb., zákona č. 363/1999 Sb., zákona č. 62/2000 Sb., zákona č. 117/2000 Sb., zákona č. 133/2000 Sb., zákona č. 151/2000 Sb., zákona č. 153/2000 Sb., zákona č. 154/2000 Sb., zákona č. 156/2000 Sb., zákona č. 158/2000 Sb., zákona č. 227/2000 Sb., zákona č. 241/2000 Sb., zákona č. 242/2000 Sb. a zákona č. 307/2000 Sb., se doplňuje část XIV, která zní:
V § 2 odst. 1 bodu 6 zákona č. 2/1969 Sb., o zřízení ministerstev a jiných ústředních orgánů státní správy České republiky, ve znění zákona č. 272/1996 Sb., se slova „Úřad pro státní informační systém“ nahrazují slovy „Úřad pro veřejné informační systémy“.
Tento zákon nabývá účinnosti dnem vyhlášení, s výjimkou ustanovení a) § 5 odst. 2 písm. c), které nabývá účinnosti dnem 1. července 2001; b) § 5 odst. 2 písm. f), které nabývá účinnosti dnem 1. ledna 2001; c) § 5 odst. 2 písm. g), které nabývá účinnosti dnem 1. ledna 2002; d) § 5 odst. 2 písm. h), které nabývá účinnosti dnem 1. ledna 2001 a pro zveřejňování informací dálkovým přístupem nabývá účinnosti dnem 1. ledna 2002; e) § 6, které nabývá účinnosti dnem 1. července 2001.