Zpracovali | Kabinet digitalizace na Úřadu vlády České republiky a Národní úřad pro kybernetickou a informační bezpečnost Mgr. et Mgr. Michal Daněk a Ing. Jakub Onderka |
Projednala a schválila | Pracovní skupina pro jednotnou doménu gov.cz |
Procesní, sémiotická, bezpečnostní a provozní pravidla pro migraci na jednotnou státní doménu gov.cz (dále jen „pravidla“) slouží pro jasné postupy, práci a spravování domény gov.cz ústředních orgánů státní správy (dále jen „ÚOSS“) a jejích subdomén k zajištění jednotného přístupu ke správě doménových názvů. Tento dokument je pracovním výtahem z pravidel.
Cílem pravidel je nastavení procesů podporujících splnění následujících cílů:
Doménové jméno nemusí být registrováno jen za účelem aktivního provozu webových portálů, případně zajištění provozovaných služeb. Doménové jméno může být registrováno za účelem ochrany uživatelů proti „podvržení adres“ (a za účelem zabrání tzv. typosquatting domén), zřízení alternativních adres „alias“, nebo případně drženo jako neaktivní za účelem ochrany dobrého jména a jiných sledovaných cílů.
Pojem | Význam |
---|---|
Vlastník domény | Vlastníkem domény se v tomto dokumentu rozumí ústřední orgán státní správy, který je držitelem jednotné domény státní správy gov.cz. K datu 19. 7. 2023 je tímto orgánem Ministerstvo vnitra. Vlastník domény může část svých povinností přenést na základě smlouvy na jiné orgány či osoby. |
Doménové jméno | Doménové jméno je chápáno jako právo držitele na udržování doménového jména v DNS po vymezenou dobu, které vzniká komplexem právních vztahů, jejímiž subjekty může být technický správce, držitel domény a registrátor domény. Přidělování doménových jmen je postaveno na zásadě jedinečnosti a priority. |
Doména prvního řádu | Doména prvního řádu (nejvyššího řádu) se skládá z první části domény https://.gov.cz/ a je stanovena internetovou standardizační organizací IANA. Domény prvního řádu se rozlišují na domény určené pro konkrétní zemi, např. „.cz“, a pro generické nesouvisející se státem původu (např. „.com“ nebo „.eu“). |
Doména druhého řádu | Doména druhého řádu je konkrétnější a nachází se hned před doménou nejvyššího (prvního) řádu, například https://www.gov.cz/. Podléhá registraci u registrátora domén. |
Doména třetího řádu (Subdoména neboli také poddoména) | Pokud před doménu doplníme ještě další doménu, bude to třetí úroveň, popř. vznikne doména n-tého řádu, např. https://portal.gov.cz/. V tomto dokumentu se rozumí doménou třetího řádu subdoména pod doménou gov.cz Nepodléhá registraci u registrátora domén, ale u vlastníka domény. |
Vlastník subdomény | Orgán, který je po registraci uveden v seznamu vlastníka domény jako vlastník subdomény. |
Správce subdomény | Fyzická osoba, která má možnost měnit DNS záznamy subdomény, obvykle se bude jednat o zaměstnance vlastníka subdomény. |
Veřejný DNS server | Autoritativní DNS server hostující DNS záznamy domény gov.cz a jejích subdomén, který je přístupný z veřejné sítě – internetu. |
Doménový certifikát | Doménové certifikáty slouží pro zabezpečení komunikace klienta s webovým serverem (SSL/TLS certifikát). |
Správa doménových jmen | Proces zabezpečení portfolia domén před vnějšími hrozbami a zajištění aktuální registrace všech doménových jmen. |
Cílem migrace je přesun vnější (tedy pro občany viditelné) webové a e-mailové domény ÚOSS pod doménu gov.cz včetně webových a e-mailových domén stěžejních celostátních organizačních součástí a portálů ÚOSS, celostátních orgánů státní správy a podřízených organizací ÚOSS dle předloženého Harmonogramu a těchto sjednocených pravidel pro státní domény 3. řádu pod gov.cz.
Harmonogram migrace na jednotnou státní doménu gov.cz je přílohou tohoto materiálu. Termíny uvedené v Harmonogramu jsou uvedené jako nejzazší okamžik, žádaný stav a realizace migrace na jednotnou státní doménu gov.cz může nastat i dříve.
Záměr nepočítá s migrací aktuálně užívaných „microsites“, ani zanedbatelných, nefunkčních nebo „mrtvých“ domén, nepočítá ani s migrací domén, které sice jsou ve vlastnictví určitého ÚOSS, ale mají pouze regionální nebo zanedbatelný význam z hlediska občana. Záměr také nepočítá s migrací vnitřních domén, které jsou viditelné pro zaměstnance IT nebo jiné zaměstnance ÚOSS, a které tedy nejsou viditelné občanům Česka.
Pro v budoucnu vytvářené microsites je nicméně doporučované jejich začlenění pod gov.cz. Je povinností ÚOSS, aby v budoucnu vytvářené pro občany viditelné weby a portály celostátního významu, ať již jsou microsites nebo ne, využívaly defaultně od svého vzniku státní doménu gov.cz.
Příklady microsites podle této definice pro účely migrace na jednotnou státní doménu gov.cz lze uvést: viscojis.cz, uzemnidimenze.cz, srr21.cz, restartregionu.cz, e-pet.cz atp.
Platí, že migrace na jednotnou státní doménu gov.cz se týká především domén užívaných pod doménou prvního řádu .cz nebo u webových stránek a aplikací určené pro české občany. Migrace na gov.cz se tedy explicitně řečeno netýká domén užívaných v důvodných případech (např. marketing) v zahraničí pod národními jiných států (např. .sk, .de nebo .pl) nebo pod mezinárodními doménami.
Zároveň dále platí, že v případě služeb pro občany využívaných v zahraničí nebo cílené i na jiné jazykové skupiny jsou anglické aliasy k oficiálním doménám žádoucí.
Pro snazší orientaci toho, zda se jedná o doménu „viditelnou“ pro občany/adresáty státní správy, a nikoliv o doménu vnitřní, může posloužit to, zda daná organizace či státní orgán je v registru práv a povinností (a zda je přístupná veřejnosti nebo je na ni veřejně odkazováno v předpisech dané organizace).
Pro ostatní orgány výkonné moci (především weby v působnosti např. BIS nebo Kanceláře prezidenta ČR), které nejsou podřízeny žádnému ÚOSS, je migrace na doménu gov.cz silně doporučována pro jejich nově vytvářené systémy, orgány a weby. Pro tyto orgány platí, že se mohou zapojit do projektu migrace na prestižní státní doménu gov.cz dobrovolně, a to nejlépe během nebo v souběhu s migrací charakterově nejbližší státní organizace (BIS společně s ostatními dvěma zpravodajskými službami nebo soustava státního zastupitelství společně se soustavou soudní).
Dále pro úplnost dodáváme k ostatním státním složkám: Přestože v první vlně migrace na jednotnou státní doménu gov.cz míří především na celostátní orgány státní správy, tedy především na stěžejní výseč výkonné moci, je nezbytné zmínit, že například soustava soudů (která patří do moci soudní) a soustava státních zastupitelství je administrativně podřízena Ministerstvu spravedlnosti. Vzhledem k aktuálně používaným doménovým názvům v e-mailových adresách zaměstnanců soudů a státních zastupitelstvích sahají některé e-mailové adresy až do čtvrtého nebo dokonce pátého řádu, tedy za @ jsou 3 nebo 4 tečky, což je v rozporu s níže schválenými sémiotickými pravidly.
Vzhledem k výše uvedenému a vzhledem k tomu, že v rámci sjednocených domén jiných států EU a NATO je používána zkratka „gov” z anglického „government” zpravidla pro celý veřejný sektor, tak je nejen dovolena, ale také silně doporučována postupná migrace i orgánů moci soudní a zákonodárné.
Centrálně bude komunikace vůči občanům ohledně migrace na jednotnou doménu gov.cz zajištěna vlastníkem domény gov.cz. V době migrace dané organizace na jednotnou státní doménu gov.cz je nad rámec také žádoucí a výrazně doporučováno v dostatečné míře komunikovat vůči adresátům daného úřadu nové oficiální domény vhodným způsobem i na migrované webové stránce dané organizace.
ÚOSS nebudou muset pro nové systémy využívat placené nové domény druhého řádu, stávající nepoužívané domény budou moci zrušit a po roce 2030 budou moci zrušit i v současné době používané domény.
Co se týče certifikátů pravidla pro jednotnou státní doménu gov.cz o silně doporučují brát v potaz oficiálně vydané doporučení NÚKIB používat moderní a cenově dostupnější automatické obnovované DV certifikáty.
Na základě mapování domén ÚOSS a dosavadních zkušeností pravidla uváděná v tomto dokumentu mimo jiné doporučují pro některé domény vlastněné státem nebo určitou celostátní organizací, které nyní vypadají nebo vyznívají spíše jako domény soukromé společnosti (příklad: tojerovnost.cz nebo drogy-info.cz nebo rovnaodmena.cz), využívat funkce „za lomítkem” nebo některé tyto domény v závislosti na významu a smysluplnosti převést na úroveň 3. nebo 4. řádu v rámci státní instituce, která je spravuje. Toto zjednodušení a zpřehlednění státních webových stránek bude mít rovněž dlouhodobě příznivý dopad na státní rozpočet.
Zjednodušeně řečeno navržené hlavní/primární domény třetích řádů pod gov.cz pro jednotlivé ÚOSS vycházejí z jejich oficiálně používané nebo dlouhodobě vžité zkratky.
Obecná pravidla pro doménové názvy:
Stejná sémiotická pravidla pro domény třetího řádu platí i pro stěžejní jiné státní orgány a organizace státní správy, které bude vhodnější nepodřazovat vzhledem k jejich velikosti pod určité ÚOSS, co se hierarchie doménového názvu týče, i kdyby jim byly podřízené (příklad ČSSZ).
Obdobné pravidlo platí i významné portály a webové stránky s celostátním nadrezortním významem typu Informační systém datových schránek (mojedatovaschranka.cz ⇒ ds.gov.cz), Identita občana (identitaobcana.cz ⇒ identita.gov.cz), volby.gov.cz nebo COVID portál (covid.gov.cz) – takové portály budou využívat doménu třetího řádu. Ostatní portály rezortního významu budou využívat doménu třetího řádu obdobným způsobem, přičemž se mohou psát „za lomítko” nebo doménu čtvrtého řádu pod doménou instituce.
Demonstrativně pro podřízené státní orgány nebo organizace jednotlivých ÚOSS typu: ČSSZ, ředitelství Hasičského záchranného sboru ČR nebo pro Státní úřad pro kontrolu léčiv nebo Česká inspekce životního prostředí jsou preferovány tyto varianty:
Varianty 4. řádů pro tyto demonstrativně uvedené stěžejní státní instituce, byť podřízené některým ÚOSS, nejsou doporučovány především z hlediska uživatelské přívětivosti:
Pro orgány a organizace, které pro jejich neoddělitelnost od nadřízeného ÚOSS nebude možné ani moudré oddělovat od jejich ÚOSS, bude zřízena dle vůle nadřízeného ÚOSS vlastní doména 4. řádu nebo předkladatel doporučuje zvážit sjednocení webových a e-mailových domén u těchto neoddělitelných a významově spjatých orgánů a organizací s ÚOSS. Například jednotlivé krajské hygienické stanice můžou využívat buď:
Aliasů může (ale nemusí) mít každý ÚOSS více v souladu se zásadou přiměřenosti a hospodárnosti. Důležitější je spíše, jakou bude užívat (i v propagačních předmětech) primární/hlavní doménu, a to i pro e-mailové doménové názvy.
Aliasy neboli „redirekty“ mohou být celá slova, nemusí to být pouze zkratky, nicméně veškeré odkazy a komunikace (a případný marketing) směrem k občanům a uživatelům státní správy by měly probíhat primárně přes hlavní uváděnou doménu daného ÚOSS, a nikoliv přes její redirekt.
Záměr migrace na jednotnou doménu sleduje především zvýšení uživatelské přívětivosti, přehlednosti a důvěryhodnosti státních webů.
Aby tak byl naplněn cíl a účel záměru, je nutné, aby doménové názvy třetích řádů státní domény gov.cz nebyly pro běžného adresáta státní správy (pro běžného občana):
V případě e-mailových domén zaměstnanců ÚOSS je generální vzor:
Kde UOSS je zkratka dané organizace uvedená jako hlavní doména v Harmonogramu migrace.
V případě e-mailových domén podřízených organizací, které jsou v registru služeb, je generální vzor:
jmeno.prijmeni@zkratkaorganizace.gov.cz
Zkratka organizace může být v naprosto výjimečných případech při dlouhodobém užívání určitého názvu státní instituce teoreticky nahrazena určitým kratším slovem vystihujícím předmět působnosti této státní instituce. Ve výjimečných případech nemusí mít ani určitá státní instituce zachovanou zkratkou vzhledem ke kratšímu názvu své organizace, příklad: jmeno.prijmeni@policie.gov.cz.
Pro případy, že by v rámci jednoho ÚOSS nebo samostatné celostátní organizaci pracovali lidé se shodným jménem a příjmením, se pak postupuje podle dříve uznaných zásad:
V případě, že služebně starší zaměstnanec organizaci opustí a nastoupí na jeho místo jiný zaměstnanec se stejným jménem, pak tento nový zaměstnanec pokračuje dál v číslování, jelikož nikdy nelze odhadnout, zda se nakonec původní zaměstnanec do organizací nevrátí nebo má jen „pauzu”.
Obecně platí, že se užívá dle e-mailového vzoru pouze 1 jméno a 1 příjmení.
Dále obecně platí, že se užívá dle e-mailového vzoru jméno a příjmení uvedené v oficiálních platných dokumentech.
Z tohoto pravidla nicméně mohou být tyto výjimky:
U všech variant 1), 2), 3), 4) a 5) platí, že pracovník může využívat více e-mailů, které všechny budou shromažďovat příchozí e-maily do jedné schránky, nicméně jako primární e-mail bude uveden při odpovědích ten, který je spjat s oficiálním jménem, které má daný pracovník/zaměstnanec uvedeno v Registru obyvatel nebo občanském průkazu či cestovním pase. Výjimku z tohoto pravidla je možné uplatit pro zaměstnance některých bezpečnostních sborů.
Jednoduše řečeno, 3 e-maily vedoucí do jedné schránky si představme jako 3 kanály, kterými zprávy přicházejí do jedné schránky, nicméně jenom jedním primárním kanálem bude odcházet i na druhou stranu (to bude e-mail uvedený v odpovědi pracovníka).
Ústřední orgány státní správy a stěžejní organizace výkonné moci | Hlavní doména | Stálé/přechodné redirekty | |
---|---|---|---|
Cílový stav primárních domén | Příklady navržených „redirektů“ (aliasů) | stávající domény pro přechodné období | |
Ministerstvo dopravy | md.gov.cz | doprava.gov.cz | mdcr.cz |
Ministerstvo financí | mf.gov.cz | finance.gov.cz | mfcr.cz |
Ministerstvo kultury | mk.gov.cz | kultura.gov.cz | mkcr.cz |
Ministerstvo obrany | mo.gov.cz | obrana.gov.cz armada.gov.cz doarmady.gov.cz army.gov.cz mod.gov.cz | army.cz mod.gov.cz |
Ministerstvo pro místní rozvoj | mmr.gov.cz | rozvoj.gov.cz mistnirozvoj.gov.cz | mmr.cz |
Ministerstvo práce a sociálních věcí | mpsv.gov.cz | prace.gov.cz | mpsv.cz |
Ministerstvo průmyslu a obchodu | mpo.gov.cz | prumysl.gov.cz | mpo.cz |
Ministerstvo spravedlnosti | msp.gov.cz | spravedlnost.gov.cz justice.gov.cz ms.gov.cz | justice.cz |
Ministerstvo školství, mládeže a tělovýchovy | msmt.gov.cz | skolstvi.gov.cz skoly.gov.cz telovychova.gov.cz mladez.gov.cz | msmt.cz |
Ministerstvo vnitra | mv.gov.cz | vnitro.gov.cz | mvcr.cz |
Ministerstvo zahraničních věcí | mzv.gov.cz | zahranici.gov.cz zamini.gov.cz | mzv.cz |
Ministerstvo zdravotnictví | mzd.gov.cz | zdravotnictvi.gov.cz | mzcr.cz |
Ministerstvo zemědělství | mze.gov.cz | zemedelství.gov.cz | eagri.cz |
Ministerstvo životního prostředí | mzp.gov.cz | zivotniprostredi.gov.cz priroda.gov.cz | mzp.cz |
Český báňský úřad | cbu.gov.cz | doly.gov.cz hornictvi.gov.cz | cbu.cz |
Český statistický úřad | csu.gov.cz | statistika.gov.cz | czso.cz |
Český telekomunikační úřad | ctu.gov.cz | telekomunikace.gov.cz | ctu.cz |
Český úřad zeměměřický a katastrální | cuzk.gov.cz | katastr.gov.cz pozemky.gov.cz geodeti.gov.cz | cuzk.cz |
Digitální a informační agentura | dia.gov.cz | digitalizace.gov.cz | nebyla |
Energetický regulační úřad | eru.gov.cz | energie.gov.cz | eru.cz |
Národní bezpečnostní úřad | nbu.gov.cz | proverky.gov.cz bezpecnost.gov.cz utajeni.gov.cz | nbu.cz |
Národní sportovní agentura | nsa.gov.cz | sport.gov.cz | agenturasport.cz |
Národní úřad pro kybernetickou a informační bezpečnost | nukib.gov.cz | kyberbezpecnost.gov.cz cybersec.gov.cz | nukib.cz |
Rada pro rozhlasové a televizní vysílání | rrtv.gov.cz | vysilani.gov.cz rozhlastv.gov.cz | rrtv.cz |
Správa státních hmotných rezerv | sshr.gov.cz | rezervy.gov.cz statnirezervy.gov.cz hmotnerezervy.gov.cz | sshr.cz |
Státní úřad pro jadernou bezpečnost | sujb.gov.cz | jadro.gov.cz jadernabezpecnost.gov.cz nuclear.gov.cz | sujb.cz |
Úřad pro dohled na hospodařením politických stran a hnutí | udhps.gov.cz | dohled.gov.cz dohledovyurad.gov.cz | udhpsh.cz |
Úřad pro ochranu hospodářské soutěže | uohs.gov.cz | souteze.gov.cz zakazky.gov.cz soutez.gov.cz | uohs.cz |
Úřad pro ochranu osobních údajů | uoou.gov.cz | gdpr.gov.cz | uoou.cz |
Úřad pro přístup k dopravní infrastruktuře (sloučen s ÚOHS) | uohs.gov.cz | souteze.gov.cz zakazky.gov.cz | updi.cz |
Úřad průmyslového vlastnictví | upv.gov.cz | upv.gov.cz | |
Úřad vlády České republiky | vlada.gov.cz | uv.gov.cz uradvlady.gov.cz | vlada.cz |
Policejní prezidium České republiky | policie.gov.cz | pcr.gov.cz | policie.cz |
Hasičský záchranný sbor České republiky | hzscr.gov.cz | hasici.gov.cz hzs.gov.cz | hzscr.cz |
Česká správa sociálního zabezpečení | cssz.gov.cz | zabezpeceni.gov.cz socialni.gov.cz penze.gov.cz duchod.gov.cz | cssz.cz |
Kancelář prezidenta České republiky | hrad.gov.cz | prezident.gov.cz prezidentcr.gov.cz kancelarprezidenta.gov.cz | hrad.cz |
Nejvyšší státní zastupitelství | nsz.gov.cz | verejnazaloba.gov.cz | verejnazaloba.cz |
Bezpečnostní informační služba | bis.gov.cz | kontrarozvedka.gov.cz | bis.cz |
…(…) atp. v duchu ostatní významné celostátní orgány, organizace a portály výkonné moci viditelné pro občany | příklady: identita.gov.cz volby.gov.cz ds.gov.cz | obdobně | identitaobcana.cz volby.cz mojedatovaschranka.cz |
Doplňujeme, že překlepové domény a domény podobné starým (stávajícím) doménám bude možné zaregistrovat, ale nebude možné je užívat jako doménu primární/hlavní, zároveň pro tyto typosquatting domény neplatí nutnost je držet po celou dobu přechodného období do konce roku 2030:
mvcr.gov.cz, army.gov.cz, justice.gov.cz, mdcr.gov.cz atp.
Vlastník subdomény zajistí, aby:
V případě porušení pravidel uvedených v bodech a) až d) může dojít v krajním případě i ke zrušení subdomény ze strany vlastníka domény (viz kapitola č. 5 o procesních postupech).
Tato pravidla mohou být měněna ze strany vlastníka domény. Změnu pravidel oznamuje vlastník domény správcům subdomén alespoň 30 dní předem.
Níže uvedené procesní postupy mohou být měněny ze strany vlastníka domény pro zajištění hospodárného a účelného využití domény gov.cz. Platné procesní postupy jsou zveřejněny na webových stránkách vlastníka domény.
Právo podat žádost o subdoménu pod gov.cz má pouze orgán veřejné moci uvedený v Registru práv a povinností s následujícími právními formami:
Žádost o nové subdomény se podává primárně standardní cestou přes portál CMS.
Vlastník domény gov.cz posoudí, zda daná žádost splňuje výše uvedená sémiotická pravidla, a pokud ano, doménu zřídí – tímto krokem se orgán stane vlastníkem subdomény. Pokud žádost pravidla nesplňuje, vlastník domény tuto žádost zamítne s krátkým odůvodněním zamítnutí, nebo požádá žadatele o doplnění žádosti. O založení domény rozhodne vlastník domény do 2 pracovních dnů od podání žádosti. Po vytvoření subdomény je o jejím založení informován správce subdomény e-mailovou zprávou.
Řešení sporů
V případě zamítnutí žádosti může na žádost žadatele dojít k trojstrannému jednání mezi vlastníkem domény, arbitrem pro kontrolu názvů domén 3. řádu na gov.cz a žadatelem o subdoménu, na jehož základě arbitr pro kontrolu názvů domén 3. řádu na gov.cz rozhodne o ponechání rozhodnutí vlastníka domény či jeho revokaci a schválení žádosti.
V případě, že orgán bude mít zájem o registraci subdomény, která je už zaregistrována jiným orgánem, může na žádost žadatele dojít k čtyřstrannému jednání mezi vlastníkem domény, stávajícím vlastníkem subdomény, žadatelem o subdoménu a DIA. Pokud během tohoto jednání nedojde k nalezení kompromisu, rozhodne DIA o novém vlastníkovi subdomény s dodržením dostatečné doby k případné migraci.
Spravovat DNS záznamy k dané subdoméně je možné přes ticketovací systém CMS, v budoucnu přes samoobslužný portál. Vyžádat si změnu záznamu pomocí jiného kanálu (např. telefonicky nebo e-mailem) není možné z důvodu nutnosti autorizace daného požadavku.
Pomocí tohoto požadavku je také možné založit domény čtvrtého řádu pro vlastněnou subdoménu.
Zrušení subdomény je možné provést pouze přes ticketovací systém CMS nebo v budoucnu přes samoobslužný portál. Zrušení domény probíhá odstraněním domény ze zóny gov.cz. Následně si tuto subdoménu může zaregistrovat jiný orgán.
V případě že vlastník subdomény nedodržuje určená pravidla uvedená v bodech a) až d) kapitoly 4. tohoto dokumentu, informuje vlastník domény gov.cz vlastníka subdomény o porušení pravidel a určí dostatečnou lhůtu k nápravě.
V případě, že náprava nebude do určené doby provedena, může vlastník domény v krajním případě rozhodnout o dočasném znepřístupnění subdomény do doby, než bude nedostatek napraven. V případě, že nebude nedostatek napraven ani po znepřístupnění domény do 30 dnů, může vlastník domény rozhodnout o zrušení subdomény.
V případě změny kategorií orgánu veřejné moci, kdy orgán už nebude zařazen ani v jedné z požadovaných kategorií v podkapitole 5.1 nebo nástupnická organizace už nebude orgánem veřejné moci, vlastník domény zajistí přesměrovaní existujících subdomén na nové domény mimo gov.cz.
Subdoména může být převedena na jiného vlastníka v případě žádosti stávajícího vlastníka subdomény, a pokud s tím bude nový vlastník souhlasit. Nový vlastník musí subdomény opětovně zaregistrovat dle postupu v podkapitole 5.1.
V případě zániku orgánu stávajícího vlastníka jsou subdomény automaticky převedeny na nástupnickou organizaci s požadavkem na definování nových správců převáděných subdomén. Pokud není nástupnický orgán určen, domény jsou zrušeny a může se je zaregistrovat jiný orgán dle postupu v podkapitole 5.1.
Doménové certifikáty pro subdomény si zajišťuje každý orgán samostatně. Způsob ověření doménového certifikátu (DV, OV nebo EV) závisí na uvážení vlastníka subdomény a jeho interních procesech. V případě, že držitel subdomény bude k ověření certifikátu potřebovat součinnost vlastníka domény, vlastník domény tuto součinnost poskytne do 2 pracovních dní od zaslání žádosti o součinnost (např. vystavení plné moci).
Preferovány jsou automaticky obnovované DV certifikáty, jelikož z důvodu faktické nefunkčnosti revokace certifikátů je vhodné preferovat certifikáty s kratší dobou platnosti, které jsou k dispozici i ve variantě zdarma. Automatické vystavování také snižuje možnost lidské chyby při jeho vystavování, a tím i nedostupnost systému a náklady jak na straně vlastníka subdomény, tak vlastníka domény. Pouze tam, kde je důvod, který jejich použití brání (není podpora na straně SW nebo HW, automatické vydávání by bylo problematické nebo tomu brání jiné právní důvody), je doporučováno využívat v těchto ojedinělých případech ručně vystavované certifikáty.
Hlášení provozních a bezpečnostních problémů ze strany vlastníka subdomény (např. nefunkčnost apod.) probíhá přes portál CMS, případně telefonicky na telefonní číslo zveřejněné na portále CMS. V případě výpadku služby překladu DNS delšího než 10 minut (tzn. stav, kdy nefunguje překlad DNS záznamů z internetu) o této situaci informuje vlastník domény správce subdomén.
Toto hlášení nenahrazuje případnou zákonnou povinnost hlásit kybernetické bezpečnostní incidenty dle zákona o kybernetické bezpečnosti.
Tato pravidla a uvedené termíny určené pro vlastníka domény gov.cz jsou závazná a měl by je zapracovat do své bezpečnostní dokumentace a reflektovat v případném smluvním vztahu mezi dalšími subjekty podílejícími se na správě a provozu domény. Změna těchto pravidel ze strany vlastníka domény je možná, pouze pokud je to nutné z provozních důvodů nebo pokud povede k vyšší bezpečnosti provozu domény.
Pravidla plněná od data účinnosti:
Pravidla s termínem plnění do 31. 12. 2023:
Pravidla s termínem plnění do 31. 12. 2024:
Seznam termínů a zkratek používaných v rámci tohoto projektu
Zkratka | Celý název termínu a vysvětlení |
---|---|
ÚOSS nebo ÚSÚ | Ústřední správní úřad (novější obrat) neboli ústřední orgán státní správy (starší obrat) dle terminologie kompetenčního zákona. |
gov.cz | Státní doména 2. řádu, kterou již některé státní úřady Česka implementovaly. Zkratka se užívá v prostředí NATO, EU a v jiných demokratických právních státech jako například ve státu Izrael. Je převzata jako zkratka anglického slova government. |
BIVOJ | Projekt, který byl zadán usnesením vlády NÚKIB k rozpracování: „Bezpečný, Inovační, pro Veřejnou správu, Odolný, Jednotný”. |
NPO | Národní plán obnovy |
DNS | angl. Domain name server neboli doménové jméno. |
UX | angl. User experience, tedy uživatelský zážitek |
UI | angl. User interface, tedy uživatelské rozhraní |
microsites | microsites jsou pro účely migrace na gov.cz: zanedbatelné mikro-stránky, které nemají celostátní nebo pro občany významný dosah či obsah. Tyto stránky není povinné migrovat na doménu gov.cz |
CMS | Centrální místo služeb |
KIVS | Komunikační infrastruktura veřejné správy |