Obsah

Pravidla, zásady a způsob pořizování, správy a užívání programových prostředků

Následující text vychází z Přílohy usnesení vlády ze dne 19. října 2022 č. 867
Doporučení k zajištění splnění Pravidel, zásad a způsobu pořizování, správy a užívání programových prostředků

ÚVOD

Základní pojmy

Pro účely Pravidel se rozumí

Předmět Pravidel

  1. Předmětem Pravidel je určení základních postupů pro
    • posouzení potřeby pořízení programových prostředků a návrh nejvhodnější formy jejího uspokojení,
    • pořízení programových prostředků,
    • uzavření licenčních a souvisejících smluv umožňujících užívání programových prostředků,
    • instalaci pořízených programových prostředků,
    • užívání programových prostředků,
    • kontrolu a vyřazování programových prostředků,
    • pořizování a užívání programových prostředků podle zásad hospodárnosti, efektivnosti a účelnosti při nakládání s veřejnými prostředky po celou dobu jejich životního cyklu.
  2. Pravidla se vztahují na všechny inovace i nová nasazení informačních a komunikačních technologií povinného subjektu.
  3. Pokud prostředky infrastruktury informačních a komunikačních technologií pro povinný subjekt provozuje osoba odlišná od dodavatele, zajistí povinný subjekt dodržování Pravidel také touto osobou.
  4. Pravidla se vztahují i na testování zapůjčených programových prostředků.

Příprava pořízení a užití programových prostředků

Povinný subjekt před pořízením programového prostředku provede

Pořízení užívacích práv k programovým prostředkům a jejich evidence

  1. Povinný subjekt pořizuje programové prostředky a služby, které tyto programové prostředky využívají, s plnou znalostí licenčních podmínek stanovených nositelem autorských práv, a to jak z hlediska oprávněnosti užití pořizovaných programových prostředků, tak také z hlediska zásad hospodárnosti, efektivnosti a účelnosti při nakládání s veřejnými prostředky.
  2. Za účelem zajištění oprávněnosti užití pořizovaných programových prostředků je povinný subjekt povinen
    • pořizovat licence programových prostředků jen od takových nositelů autorských práv, kteří jsou k poskytnutí příslušných licencí oprávněni, a za tímto účelem požadovat od těchto nositelů autorských práv ujištění v rámci smluv na dodávky programových prostředků,
    • v případě, že je programový prostředek již nainstalován na pořizovaném technickém zařízení, požadovat od dodavatele takovéhoto technického zařízení písemné ujištění o tom, že autorská práva k tomuto programovému prostředku nejsou a nebudou jeho instalací nebo užíváním porušena,
    • k programovému prostředku požadovat originální, přiměřeně lokalizovanou uživatelskou dokumentaci,
    • zajistit řádné převzetí, uložení a evidenci originální smluvní, licenční a jiné dokumentace, a to minimálně v rozsahu dokládajícím oprávněnost užívání programového prostředku,
    • zajistit řádnou registraci užívání programových prostředků v registračních centrech či obdobných evidencích výrobců programových prostředků nebo jiné úkony požadované nositelem autorských práv, pokud je to požadováno licenční smlouvou nebo licenčními podmínkami.
  3. Povinný subjekt ověřuje užívací práva a bezpečnost používání programových prostředků bez komerčních záruk (dále jen „ověření), za tímto účelem zavede povinný subjekt pro potřeby instalace programových prostředků, které jsou volně šiřitelným nebo zaměstnaneckým autorským dílem, proces prokazatelného ověření, že instalací a užíváním takovéhoto programového prostředku nedojde k porušení autorských práv nebo ke zvýšení rizika narušení kybernetické bezpečnosti.

Dokumentace prokazující oprávněnost užívání a interní evidence programových prostředků

  1. Povinný subjekt je povinen prokázat oprávněnost užívání programového prostředku, nejednáli se o programový prostředek volně šiřitelný.
  2. Oprávněnost užívání programových prostředků lze prokázat alespoň některým z těchto dokumentů
    • smlouvou na dodávku či poskytnutí práva užívání programového prostředku či jiným nabývacím dokladem,
    • fakturou nebo obdobným účetním dokladem,
    • licenční smlouvou upravující užívání programového prostředku nebo jeho standardními licenčními podmínkami,
    • dokladem, který dokládá řádnou registraci užívání programového prostředku v jeho registračním centru nebo v obdobné evidenci nositele autorských práv k programovému prostředku,
    • elektronickou kopií souvisejících zpráv odeslaných a přijatých při pořizování programového prostředku dálkovým přístupem.
  3. Povinný subjekt vede evidenci o instalaci programového prostředku, za tímto účelem zajistí povinný subjekt centrální vedení evidence o instalacích programových prostředků, na základě níž bude průkazné, že instalace programových prostředků byla provedena v souladu s licenčními smlouvami.
  4. Povinný subjekt vede evidenci o vyřazení licence programového prostředku z užívání a z majetku.
  5. Při vyřazení licence programového prostředku z užívání je nutno postupovat v souladu s licenčními ujednáními. Oprávněnost užívání programového prostředku musí být prokazatelná i po vyřazení licence k tomuto programovému prostředku z užívání, a to prostřednictvím dokladů, se kterými je nutno nakládat v souladu se zvláštním právním předpisem5).
  6. Při převodu práv k užívání programových prostředků je třeba předat i kopie dokumentů uvedených v odstavci 2.

Zajištění oprávněnosti užívání programových prostředků

K zajištění oprávněnosti užívání programových prostředků povinný subjekt

Ukončení užívání programových prostředků

V případě rozhodnutí povinného subjektu o ukončení užívání programového prostředku nebo v případě, že je kontrolou dodržování licenčních podmínek zjištěno užívání programového prostředku v rozporu se zásadami hospodárnosti, efektivnosti a účelnosti při nakládání s veřejnými prostředky, postupuje povinný subjekt v souladu podle zvláštních právních předpisů6), a to včetně využití možnosti postoupení práv k užívání nepotřebných nebo nevyužívaných licencí programových prostředků jiným subjektům, pokud to licenční podmínky umožňují.

Termíny kontrol a opatření k nápravě

  1. Povinný subjekt zajistí alespoň jednou ročně pravidelnou kontrolu souladu užívání programových prostředků s příslušnými právními předpisy, licenčními smlouvami a licenčními podmínkami.
  2. Pro provádění kontrol je doporučeno používat takové prostředky, které mají výsledek automatizované kontroly zabezpečen proti neoprávněným změnám. V případě zjištění jakéhokoliv nesouladu užívání programových prostředků s právními předpisy, licenčními smlouvami nebo licenčními podmínkami přijme povinný subjekt opatření k nápravě.
  3. O kontrolách a jejich výsledcích vede povinný subjekt záznamy, které uchovává po dobu nejméně tří let.

Uložení povinnosti zaměstnancům povinného subjektu

  1. Povinný subjekt proškolí své zaměstnance užívající jeho programové prostředky, obsahem školení je zejména způsob užívání, rozsah oprávnění k užívání a povinnosti při užívání programových prostředků včetně pravidel bezpečného užívání konkrétního programového prostředku.
  2. Obsah a forma školení musí odpovídat jak prostředí povinného subjektu, tak také znalostem a druhu činnosti zaměstnance.
  3. Školení proběhne neprodleně po započetí činnosti vykonávané zaměstnancem povinného subjektu a dále vždy po takových změnách, které mají ve srovnání s předchozím školením vliv na způsob nebo rozsah oprávnění k užívání programových prostředků.
1)
Ustanovení § 23 odst. 1 zákona č. 250/2000 Sb., o rozpočtových pravidlech územních rozpočtů, ve znění pozdějších předpisů.
2)
Např. podnikající fyzické osoby (kontraktanti), zaměstnanci dodavatelů apod.
3)
To znamená zvážit náročnost (pracnost) správy licencí včetně zejména aktivního sledování změn licenčních politik těch programových prostředků, u kterých není informační povinnost smluvně uložena dodavateli licencí, nebo poskytovateli přístupových práv k licencím (v případě pořízení SW jako služby).
4)
Zejména zákon č. 181/2014 Sb., o kybernetické bezpečnosti, ve znění pozdějších předpisů, vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti a metodická doporučení NÚKIB.
5)
Zákon č. 499/2004 Sb., o archivnictví a spisové službě a o změně některých zákonů, ve znění pozdějších předpisů.
6)
Například zákon č. 219/2000 Sb., o majetku České republiky a jejím vystupování v právních vztazích, ve znění pozdějších předpisů a další relevantní právní předpisy.