Provozní podmínky služby Skenování
- Úvodní ustanovení
- Provozovatelem služby Skenování (dále jen „Služba“) je CESNET, zájmové sdružení právnických osob, se sídlem Generála Píky 430/26, Dejvice, 160 00 Praha 6, IČO 63839172, DIČ CZ63839172, zapsané ve spolkovém rejstříku vedeném u Městského soudu v Praze pod sp. zn. L 58848 (dále jen „sdružení CESNET“).
- Uživatelem Služby může být právnická osoba, která v souladu s Podmínkami přístupu k e-infrastruktuře CESNET získala přístup k e-infrastruktuře CESNET (dále jen „Uživatel“). Uživatel smí Službu využívat pouze pro aktivity, které jsou v souladu se „Zásadami přijatelného užití infrastruktury“ (Acceptable Use Policy, AUP) dostupnými na: https://www.cesnet.cz/podminky.
- Podrobná specifikace Služby a postup, jak ji získat, je uveden na webové stránce služby. Uživatel je povinen poskytnout potřebnou součinnost pro řádné zprovoznění Služby.
- Pravidla Služby
- Uživatel je povinen jmenovat alespoň jednoho technického zástupce (dále jen „Technický zástupce“), který bude určovat rozsah IP adres Uživatele určených ke skenování (dále jen „Rozsah“), poskytovat sdružení CESNET potřebnou technickou součinnost a dále určovat pověřené zástupce (dále jen „Pověřený zástupce“) oprávněné přistupovat k výsledkům skenování prostřednictvím webového rozhraní služby (dále jen „Webové rozhraní služby“).
- Ohledně Rozsahu platí:
- Uživatel odpovídá za správnost a aktuálnost poskytnutého Rozsahu a za oprávnění k jeho skenování. Uživatel odpovídá za to, že Rozsah je v jeho držení nebo jej používá pro provoz své Sítě po celou dobu skenování.
- V případě pochybností o Rozsahu může sdružení CESNET skenování odmítnout či kdykoliv zastavit a požádat Uživatele o vysvětlení a doložení oprávnění skenovat Rozsah.
- Uživatel nastaví své nástroje tak, aby neblokovaly IP adresy, ze kterých probíhá skenování.
- Technický zástupce je odpovědný za udržování aktuálnosti seznamu Pověřených zástupců.
- Uživatel nesmí:
- Narušovat chod Služby a e-infrastruktury CESNET či jejich nadměrné zatěžování;
- Obcházet administrativní a bezpečnostní opatření pro přístup ke Službě;
- Poskytnout či umožnit přístup do Služby neoprávněným osobám;
- Užívat Službu jiným způsobem vystavujícím sdružení CESNET, e-infrastrukturu CESNET a ostatní uživatele bezpečnostním rizikům.
- Uživatel je v oblasti administrativně bezpečnostních opatření povinen především:
- Chránit přístup ke svým účtům pomocí silného hesla splňujících současné standardy;
- Zajistit bezpečnost svých přístupových údajů před neoprávněným přístupem a zneužitím;
- Uživatel je povinen bez zbytečného odkladu oznámit Správci Služby:
- Zobrazování nevalidních dat či dat která nenáleží Uživateli a oznámit všechny známé informace o problému s daty;
- Požadavek ukončení přístupu k Webovému rozhraní Služby u pověřených zástupců, u nichž nemá zájem, aby přistupovali do Webového rozhraní Služby, zejména v případě ukončení pracovněprávního či jiného vztahu pověřeného zástupce;
- Chybnou konfiguraci Rozsahu;
- Odhalení chyby Služby;
- Zneužití infrastruktury; anebo
- Jakémukoli jinému jevu, který může indikovat bezpečnostní incident.
- Data získaná ze skenování, zjištěné zranitelnosti a reporty a nálezy na nich založené mají rizika spojená se svým charakterem. Může se jednat zejména o:
- Falešná pozitiva;
- Chybné detekce; anebo
- Neúplná nebo nepřesná data.
- Uživatel bere na vědomí, že získaná data mají informativní charakter. Veškeré informace ze Služby je nutné nezávisle ověřit před přijetím jakýchkoli nápravných či jiných opatření či rozhodnutí na jejich základě.
- Poskytování Služby bude ukončeno kdykoliv na žádost Uživatele, nebo ke dni rozhodnutí sdružení CESNET o ukončení Služby.
- Sdružení CESNET se jako zpracovatel zavazuje zpracovávat osobní údaje při poskytování Služby výlučně v souladu s Obecným nařízením o ochraně osobních údajů (GDPR), dle pokynů Uživatele jako správce a v níže uvedeném rozsahu potřebném pro poskytování Služby:
Kategorie osobních údajů Kategorie subjektů údajů Způsob, účel a doba zpracování Jméno a příjmení
E-mailová adresa
Příslušnost k organizaci
Unikátní identifikátorTechnický zástupce Osobní údaje jsou zpracovávány za účelem
konfigurace Služby a řízení přístupu do Webového rozhraní Služby
Osobní údaje jsou shromažďovány po dobu čerpání SlužbyJméno a příjmení
E-mailová adresa
Příslušnost k organizaci
Unikátní identifikátorZástupce Uživatele s přístupem do Webového rozhraní Služby Osobní údaje jsou zpracovávány za účelem
řízení přístupu do Webového rozhraní Služby
Osobní údaje jsou shromažďovány po dobu čerpání Služby
- Záruky a odpovědnost
- Bezpečnostní služby poskytované sdružením CESNET jsou navrženy jako významná podpora při zajišťování kybernetické bezpečnosti připojených organizací. Přestože sdružení CESNET usiluje o poskytování kvalitních a spolehlivých služeb, není možné při poskytování této Služby garantovat absolutní pokrytí všech bezpečnostních zranitelností. Tato Služba a služby sdružení CESNET obecně by měly být vnímány jako doplněk k vlastním bezpečnostním aktivitám Uživatele, nikoli jako jejich náhrada. Uživatel nese konečnou odpovědnost za zabezpečení svého prostředí.
- Uživatel bere na vědomí a souhlasí s tím, že veškerá data poskytovaná touto Službou jsou dodávána bez jakýchkoliv záruk ohledně jejich přesnosti, úplnosti anebo vhodnosti pro jakýkoliv účel. Uživatel je povinen používat data ze Služby na vlastní odpovědnost a je si vědom rizik vyplývajících z jejich charakteru.
- V maximálním rozsahu povoleném zákonem sdružení CESNET odmítá veškerou odpovědnost za jakékoli přímé, nepřímé, náhodné, následné nebo zvláštní škody vzniklé v důsledku použití nebo nemožnosti použití Služby nebo dat poskytovaných touto Službou. Toto zahrnuje především ztrátu dat, ušlý zisk nebo přerušení podnikání.
- Tato Služba je poskytována v režimu "best effort" (nejlepší snaha). Sdružení CESNET nezaručuje žádnou konkrétní úroveň dostupnosti, výkonu nebo funkčnosti Služby. Sdružení CESNET si vyhrazuje právo kdykoli bez předchozího upozornění změnit, pozastavit nebo ukončit Službu nebo jakoukoliv její část. Uživatel bere na vědomí, že mohou nastat výpadky, zpoždění nebo jiná omezení Služby, a souhlasí s tím, že sdružení CESNET nebude odpovědno za žádné ztráty nebo škody vzniklé v důsledku takových událostí.
- Závěrečná ustanovení
- Sdružení CESNET deklaruje, že zařízení sloužící k provozu Služby (včetně uložení dat) se nacházejí na území České republiky.
- Sdružení CESNET je oprávněno tyto podmínky jednostranně změnit. Nová verze bude oznámena Uživateli vždy s předstihem před jejich účinností ve Webovém rozhraní Služby. V případě nesouhlasu Uživatele s novou verzí podmínek je Uživatel povinen ukončit užívání Služby a oznámit Správci Služby nejpozději k datu účinnosti nové verze podmínek Služby. Užíváním Služby po účinnosti nové verze podmínek vyjadřuje Uživatel souhlas s novou verzí podmínek.
Tato pravidla byla zveřejněna dne 27. 5. 2025.