Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ XXXXXX (XX) 2015/1502

xx xxx 8. x&xxxxxx;ř&xxxxxx; 2015,

xxxx&xxxxxx;x xx xxxxxx&xxxxxx; minimální xxxxxxxx&xxxxxx; specifikace a postupy xxx &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx podle čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 o elektronické identifikaci x&xxxx;xxxžx&xxxxxx;xx vytvářejících důvěru xxx elektronické xxxxxxxxx xx vnitřním xxxx

(Xxxx x x&xxxxxx;xxxxxx xxx XXX)

XXXXXXX&Xxxxxx; KOMISE,

x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Xxxxxxx&xxxxxx; xxxx,

x&xxxx;xxxxxxx na xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 xx xxx 23. července 2014 x&xxxx;xxxxxxxxxxx&xxxxxx; identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx elektronické xxxxxxxxx xx xxxxřx&xxxxxx;x trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx na čx.&xxxx;8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,

xxxxxxxx x&xxxx;xěxxx důvodům:

(1)

Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xxxxxx&xxxxxx;, že xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; identifikace xxx&xxxxxx;xxx&xxxxxx; xxxxx čl. 9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět x&xxxxxx;xxxx, xxxčxxx xxxx xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; v rámci xxxxxx xxxx&xxxxxx;xx.

(2)

Je xxxxxxx&xxxxxx; xxxxxxxx xxxxx&xxxxxx;xx&xxxxxx; technické xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx, xxx xxxx xxxxžxxx xxxxx&xxxxxx; shody ohledně xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; záruky x&xxxx;xxxx xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, jak xxxxxx&xxxxxx; čx.&xxxx;12 odst. 4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

(3)

Xřx xxxxxxxx&xxxxxx;x&xxxxxx; specifikací x&xxxx;xxxxxxů x&xxxx;xxxxx prováděcím xxxx byla xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115. Obsah xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států v oblasti xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx nástroji x&xxxx;Xxxxxxx&xxxxxx; xxxx x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx neměla odkazovat xx ž&xxxxxx;xx&xxxxxx; konkrétní xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; normy XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx xxxxx xxxx&xxxxxx;x&xxxxxx;.

(4)

Toto xxř&xxxxxx;xxx&xxxxxx; xxxx vypracováno xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx tento xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, což xx rovněž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx použitých x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx x&xxxxxx;x xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě záruky xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx. Proto xx xx xřx stanovování xxxxxxxxxx&xxxxxx; a postupů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx xěx xx xxxx&xxxxxx;xx zohlednit xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; xxxxxxx XXXXX, včetně xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx x&xxxx;xxxx x&xxxxxx;xxx, x&xxxx;xxxxxxxx a koncepty z ISO/IEC 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx na xxxxxxxx, x&xxxx;xěxž xx xřxxx xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, xxxxx x&xxxxxx;x spolehlivé xxxxxx xůxxxx xxxxxx, např. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Xxxxxxxxx&xxxxxx; zdroje xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx státech xxxxxxxx xxxxxx&xxxxxx;xx kontextu lišit.

(6)

Požadavky xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx by xěxx xxxxxxxxx xůxx&xxxxxx; xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě vysokou úroveň x&xxxxxx;xxxx, aby byla xxxxxřxxx xxxxxxx&xxxxxx; důvěra. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x používaly xxx xxx&xxxxxx; účely xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx měly x&xxxxxx;x xřxxxxx xx xxxx&xxxxxx;xxx, žx xxxx postupy xxxňxx&xxxxxx; požadavky stanovené xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx.

(7)

Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx jsou xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, fyzické xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; vlastnosti. Za &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx by xx x&xxxxxx;xx xěxx xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xěx&xxxxxx;&xxxxxx;xx xxčxx faktorů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx kategorií xxxxxxů.

(8)

X&xxxxxx;xxx nařízením xx xxxěxx být xxxčxxx xx&xxxxxx;xx právnických xxxx xx zastoupení. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx xěxx x&xxxxxx;x stanoveny požadavky xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx&xxxxxx;xx a právnických xxxx.

(9)

Xěx by x&xxxxxx;x xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; informační xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx xxxxžxx&xxxxxx;xx x&xxxx;xxxx&xxxxxx;xx, jako xx řxxx ISO/IEC 27000 x&xxxx;XXX/XXX 20000.

(10)

Dále xx xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx týkající se &xxxxxx;xxxx&xxxxxx; záruky.

(11)

Důležitým x&xxxxxx;xxxxxxx xxx xxěřxx&xxxxxx;x&xxxxxx; souladu xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx aktu xx xxxxxxxxxxx bezpečnosti XX systémů xxxxžxx&xxxxxx; xx xxxxx&xxxxxx;xxxx&xxxxxx;xx normách.

(12)

Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 nezaujal xxxxxxxxxx ve xxůxě xxxxxxxx&xxxxxx; předsedou,

XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; a vysoká &xxxxxx;xxxxň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické identifikace xx xxč&xxxxxx; x&xxxx;xxxxxxx xx xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; v příloze.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx xř&xxxxxx;xxxx xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxčxx&xxxxxx;x spolehlivosti x&xxxx;xxxxxxx xěxxxx xxxxů:

x)

přihlášení, xxx xx xxxxxxxxx v oddíle 2.1 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014;

x)

xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxxxx v oddíle 2.2 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. b) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

c)

xxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) nařízení (EU) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; a organizace, xxx xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.4 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx x&xxxxxx;xxxx, x&xxxxxx; xx za xx, žx xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; požadavek nižší &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.&xxxx;&xxxx;&xxxx;Xxx&xxxxxx;-xx v příslušné č&xxxxxx;xxx přílohy xxxxxxx xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; úrovně x&xxxxxx;xxxx splněny všechny xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx konkrétní &xxxxxx;xxxxň x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.

Čx&xxxxxx;xxx&xxxx;2

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxxxxxx x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x dnem xx vyhlášení x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Xxxx xxxxxxxx xx xxxxxxx v celém rozsahu x&xxxx;xxxxx použitelné xx xxxxx xxxxxxxxx xxxxxxx.

X&xxxx;Xxxxxxx xxx 8. září 2015.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx JUNCKER


(1)&xxxx;&xxxx;Xx. věst. X&xxxx;257, 28.8.2014, x.&xxxx;73.


XXXXXXX

Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx systému xxxxxxxxxxxx xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx

Xxx účely xxxx xxxxxxx xx xxxxxxx xxxx xxxxxxxx:

1)

„xxxxxxxxxxx xxxxxxx“ xx rozumí xxxxxxxx zdroj xxx xxxxxx xx svou xxxxx, u něhož se xxx xxxxxxxxxx xx xx, xx xxxxxxxxx xxxxxx údaje, informace x/xxxx xxxxxx, xxxxx xxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx;

2)

„xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx, který xx xxxxxxxxxxxx spojen x&xxxx;xxxxxx x&xxxx;xxxxx do xxxxxxx z těchto kategorií:

a)

„faktorem xxxxxxxxxxx na xxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxxxxxx, xxx xxxxx xxxx xxxxxxxx, xx xxx xx xx xxxx xxxxxxxxxxx;

x)

„xxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxx“ se rozumí xxxxxx autentizace, xxx xxxxx musí prokázat xxxx znalost;

c)

„inherentním faktorem xxxxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxx xxxxx x&xxxx;x&xxxx;xxxxx xxxx osoba prokázat, xx xxxxx xxxxxxxx xxxxxxxxx xx;

3)

„xxxxxxxxxx xxxxxxxxxxx“ xx xxxxxx elektronický xxxxxx, který s využitím xxxxxxxxxxxx nebo jiných xxxxx xxxxxxx xx xxxxxxxx elektronický xxxxx, xx xxxxx disponuje xxxxxxxxxxxxxxx xxxxx xxxx xx xx ve xxxx xxxxxxxxxxx x&xxxx;xxxxx xx xxxx xxx xxxxx xxxxxxxxxxx mezi xxxxxx a systémem ověřujícím xxxx xxxxxxxxx;

4)

„xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx rizik xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx přijatelné xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx a postupy

Prvky xxxxxxxxxxx xxxxxxxxxxx a postupů uvedené x&xxxx;xxxx příloze xx xxxxxxx k určení způsobu, xxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxxxxx xx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydané x&xxxx;xxxxx xxxxxxx elektronické xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx, aby xxx xxxxxxx obeznámen x&xxxx;xxxxxxxxxx xxxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx.

2.

Xxxxxxxx, xxx xxx žadatel obeznámen x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx opatřeními xxxxxxxxx s používáním xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx.

3.

Xxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx totožnosti (xxxxxxx xxxxx)

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxx předpokládat, xx xxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx podává.

2.

Lze předpokládat, xx xxxxx xxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxx se xxxx xxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx xx xxxxx, xx xxxxxxxxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx předpokládat, xx osoba deklarující xxxxxxxx je jedna x&xxxx;xxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 až 4:

1.

Xxxx xxxxxxx, xx xxxxx xxxxxxx xxxxx xxxxxxxxxxx totožnosti uznaný xxxxxxxx xxxxxx, ve xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx,

x

xxxxx se xxxxxxxxxxx, aby xx xxxxxxxx, zda xx xxxxx, nebo xx xxxxx spolehlivého xxxxxx xxxxx, xx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xx xx xxxxxxxx xxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx riziko, xx xxxxxxxxx xxxxx není xxxxxxxxxxxx xxxxxxxxxx, přičemž xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxx či xxxxxxxx xxxx xxxxxxxxx;

xxxx

2.

xxxxx procesu xxxxxxxxxx se xxxxxxxx xxxxxx totožnosti x&xxxx;xxxxxxxx xxxxx, xxx xxx xxxxxx xxxxx, a doklad xx xxxxxx vztahuje x&xxxx;xxxxx, xxxxx xxx xxxxxxxxxx,

x

xxxx podniknuty kroky x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, zrušení xxxxxxx xxxx xxxxxxxxxxx či xxxxxxxx xxxxxx xxxxxxxxx;

xxxx

3.

xxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxx či xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx účelem xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx rovnocenné x&xxxx;xxxxxxx xxxxxxxxxxx v oddíle 2.1.2 xxx značnou úroveň xxxxxx, nemusí xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx za xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008&xxxx;(1) xxxx xxxxxxxxxx xxxxxxx;

xxxx

4.

xxxxx xxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx vydány na xxxxxxx xxxxxxxx oznámených xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, které xxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, x&xxxx;xx xxxxxx přihlédnuto x&xxxx;xxxxxxx xxxxx osobních xxxxxxxxxxxxxxx xxxxx, xxxx xxxxx xxxxxxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx nebo xxxxxxx xxxxxx xxxxxx xxxxxxxx subjekt xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxx xxx xxxxxxx xxxxxxxxx xxxx 1, xxxx xxxx 2:

1.

Značná xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx&xxxx;x):

x)

Xxxxx xxxx xxxxxxx, xx xxxxx xxxxxxx důkaz xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx uznaný xxxxxxxx státem, xx xxxxxx xx žádost x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, a že xxxxx označuje deklarovanou xxxxxxxxx, důkaz xx xxxxxxxxxxx, aby xx xxxxxxxx, xxx je xxxxx xxxxxxxxxxxx xxxxxx xxxxxx,

x

xx základě srovnání xxxxx nebo více xxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx ze xxxxxxxxxxxx xxxxxx se zjistí, xxx se totožnost xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx;

xxxx

x)

xxxxx postupy, xxxxx xxxxxxx používal veřejný xx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx účelem xxx vydávání xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx rovnocenné x&xxxx;xxxxxxx stanovenými v oddíle 2.1.2 xxx xxxxxxx xxxxxx záruky, nemusí xxxxxxx odpovědný za xxxxxxxxxx opakovat xxxx xxxxxxxx xxxxxxx za xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx shody xxxxxxx v čl. 2 odst. 13 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (ES) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx výsledky xxxxxxxxxxx postupů xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx jsou xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx má xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, x&xxxx;xx přitom xxxxxxxxxxx x&xxxx;xxxxxxx změny xxxxxxxx identifikačních údajů, xxxx xxxxx opakovat xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx oznámen, xxxx xxxxxxx úroveň záruky xxxxxxxx subjekt xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx prokázat, xx xxxxxxxx předchozího postupu xxxxxxxx oznámeného prostředku xxx elektronickou xxxxxxxxxxxx xxxxxxxxx v platnosti.

NEBO

2.

Pokud xxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx biometrickými xxxxx, uplatní xx xxxxxxxx xxxxxx xxxxxxx, xxxx xx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx totožnosti opatřeného xxxxxxxxxx xxxx biometrickými xxxxx xxxxxxxxx na xxxxxxxxxxxx úrovni x&xxxx;xxxxxxxx xxxxx subjektu xxxxxxxxxxx xx xxxxxxxxxx.

2.1.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx (xxxxxxxxx osoba)

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxx totožnost xxxxxxxxx xxxxx xx xxxxxxx na základě xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xx kterém xx xxxxxx o prostředek xxx xxxxxxxxxxxxx identifikaci xxxxxx.

2.

Xxxxx se xxxx xxx xxxxxxx x&xxxx;xxx xxxxxxxxxxxx, xx je xxxxx nebo xx xxxxx spolehlivého xxxxxx xxxxxxxx, xxxxx je xxxxxxxx xxxxxxxxx osoby xx spolehlivého zdroje xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx není xxxxx, xx xx právnická xxxxx xxxx x&xxxx;xxxxxxx, xxxxx by xx xxxxxxx jednat jako xxxxxxxxx xxxxx.

Xxxxxx

Xxxxx úroveň x&xxxx;xxxxx musí xxx xxxxxxx jedna z alternativ xxxxxxxxx v bodech 1 xx 3:

1.

Xxxxxxxxxxx totožnost xxxxxxxxx xxxxx xx xxxxxxx xx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xx xxxxxx xx xxxxxx o prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx osoby, xxxx xxxxxx formy x&xxxx;(xxxxxxxx) registračního xxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx xx zjistilo, xxx xx xxxxx nebo xxx xx xxxxx xxxxxxxxxxxx zdroje xxxxx, xx existuje, xxxxx xx xxx xxxxxxxx xxxxxxxxx osoby x&xxxx;xxxxx xxxxxxx xxxxxxxx, aby xxxx xxxxxxxx do xxxxxxxxxxxx zdroje,

a

byly podniknuty xxxxx x&xxxx;xxxxx minimalizovat xxxxxx, že xxxxxxxxx xxxxxxxxx xxxxx není xxxxxxxxxxxx xxxxxxxxxx, přičemž xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx xxxxxx platnosti;

nebo

2.

pokud postupy, xxxxx předtím xxxxxxxx xxxxxxx xx soukromý xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 pro xxxxxxx úroveň xxxxxx, xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx dřívější postupy xx předpokladu, xx xxxxxxx xxxxxxxxxxx záruku xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 nebo xxxxxxxxxx xxxxxxx;

xxxx

3.

xxxxx jsou xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx na xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx elektronickou identifikaci, xxxxx xx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, xxxx xxxxx xxxxxxxx postupy xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxx, xxxx značnou xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx posuzování xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx státem, xx xxxxxx se xxxxxx o prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx včetně xxxxx xxxxxxxxx xxxxx, xxxx xxxxxx formy x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx identifikátoru xxxxxxxxxxxx danou xxxxxxxxxx xxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx se xxxxxxxx, xxx je xxxxx xxxxxxxxxxxx xxxxxx xxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx předtím xxxxxxxx veřejný či xxxxxxxx subjekt x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx než xxxxxxxx prostředků xxx xxxxxxxxxxxxx identifikaci, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx vysokou xxxxxx xxxxxx, xxxxxx subjekt xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxx, xx takovou xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) č. 765/2008 nebo xxxxxxxxxx subjekt,

a

jsou podniknuty xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxxxxxxx postupu xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx xxxx prostředky xxx xxxxxxxxxxxxx identifikaci xxxxxx na xxxxxxx xxxxxxxx oznámeného xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxxxx xxxxxx záruky, xxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx sloužící xxxx xxxxxx nebyl xxxxxxx, xxxx vysokou xxxxxx xxxxxx potvrdit xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxx, že xxxxxxxx xxxxxxxxxxx xxxxxxx vydávání xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx

X xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx jen „xxxxxxxxx“) xxxx xxxxxxxx:

1)

Xxxxxxxxx xxxx xxx xxxxx xxxxxxxxxx x/xxxx zrušit. Xxxxxxx xxxxxx xxxxxxxxx (xxxx. xxxxxxxx, xxxxxxxxxxx, obnovení, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

2)

Xxxxxxx xxxxx, xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx je xxxxxxxx x&xxxx;xxxxxxxxxxx pro elektronickou xxxxxxxxxxxx právnické xxxxx, xxxx pověřit xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxxx fyzická xxxxx.

3)

Xxxxxxxxx se provádí xxxxxxxxxxxx xxxxxxxx:

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xx xxxxxxx, xx xxxx prokázána xxxxxxxxx xxxxxxx osoby, která xxxxx jménem právnické xxxxx, na xxxxx xxxx vyšší xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx zdroji xxxx xxxxx, xx by xxxxxxx osoba xxxx x&xxxx;xxxxxxx, xxxxx by xx bránila xxxxxx xxxxxx právnické xxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx xxxxxxxxx totožnost xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, na xxxxxx xxxx xxxxxx xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx propojení xx xxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxx xxxx xxxxxxx na xxxxxxx xxxxxxxxx ze xxxxxxxxxxxx xxxxxx.

Xxxxxx

Xxx 3 xxxxx úrovně x&xxxx;xxx 2 značné úrovně x&xxxx;xxxxx:

1.

Xx xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, na xxxxxx xxxxxx.

2.

Xxxxxxxxx bylo xxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx označujícího právnickou xxxxx, xxxxx je xxxxxxxx xx vnitrostátní xxxxxx, a na základě xxxxxxxxx ze spolehlivého xxxxxx, xxxxx xxxxxxxx xxxxx jednoznačně xxxxxxxx.

2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx x&xxxx;xxxxx prostředků xxx xxxxxxxxxxxxx identifikaci

Úroveň xxxxxx

Xxxxxxxx prvky

Nízká

1.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx využívá xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx je xxxxxxx xxx, xxx xxxxxxxxx xxxx přijmout xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx, xxx xx xxxxxxx xxxxx xxx kontrolou xxxx v rámci vlastnictví xxxxx, xxxxx xxxxx.

Xxxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx dvou xxxxxxx xxxxxxxxxxx z odlišných xxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx navržen xxx, aby xxxx xxxxx předpokládat, xx xx xxxxxxx xxxxx xxx kontrolou nebo x&xxxx;xxxxx vlastnictví xxxxx, xxxxx patří.

Vysoká

Značná úroveň x&xxxx;xxxxx:

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx chrání proti xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx útočníkům x&xxxx;xxxxxxx potenciálem xxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx navržen tak, xxx jej xxxxx xxxxx, xxxxx xxxxx, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx.

2.2.2.&xxxx;&xxxx;&xxxx;Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xx vydání je xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx základě xxxxxxx lze xxxxxxxxxxxx, xx prostředek xxxxxxx xxxxx určená osoba.

Značná

Po xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx mechanismu, xx základě kterého xxx xxxxxxxxxxxx, xx xx xxxxxxxxxx předán xxxxx xx xxxxxxxxxxx xxxxx, xxxxx patří.

Vysoká

V xxxxxxx xxxxxxxx se xxxxx, že xxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx pouze xx vlastnictví xxxxx, xxxxx xxxxx.

2.2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxx x/xxxx zrušit.

2.

Existují xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx x/xxxx xxxxxxxxxx.

3.

Xxxxxxxxxx xx xxxxx xxxxxxx, xxxxx xxxxx budou xxxxxx xxxxxxx xxxxxx xxxxxxxxx xx záruku, xxxxx xxxx xxxxxxxxx před xxxxxxxxxxxx xxxx xxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx nízké xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

2.2.4.&xxxx;&xxxx;&xxxx;Xxxxxxxx x&xxxx;xxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

X přihlédnutím x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx údajů musí xxxxxx nebo xxxxxx xxxxxxxx xxxxxx požadavky xx xxxxxx jako xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx vycházet x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx identifikaci se xxxxxxx xxxx xxxxx xxxxxx záruky.

Značná

Stejné jako xxx nízké úrovni.

Vysoká

Nízká xxxxxx x&xxxx;xxxxx:

Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, ověří se xxxxx x&xxxx;xxxxxxxxxx podle xxxxxxxxxxxx xxxxxx.

2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx

Xxxxx oddíl xx xxxxxxxx na xxxxxx související s používáním xxxxxxxxxx xxxxxxxxxxx a obsahuje xxxxxxxxx xxx xxxxxx xxxxxx záruky. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx na xxxx xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx autentizace

V xxxxxxxxxxx xxxxxxx xxxx pro xxxxxx úroveň xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoba xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx své xxxxxxxxxx xxxxxxxxxxx se xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Vydání xxxxxxxx identifikačních xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxx platnosti.

2.

Pokud xxxx xxxxxx identifikační xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxx tyto xxxxxxxxx xxxxxxxxxxx xxxxx ztrátě x&xxxx;xxxxxxxxx, xxxxxx xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx autentizace xxxxxxx xxxxxxxxxxxx kontroly x&xxxx;xxxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx, xxxxx xx xxxxx nepravděpodobné, že xx činnosti xxxx xxxxxx, xxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxxxx útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx platnosti xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx velmi nepravděpodobné, xx xx xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx ze strany xxxxxxxx s mírným potenciálem xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx narušit.

Vysoká

Značná xxxxxx x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly k ověření xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže je xxxxx xxxxxxxxxxxxxxx, xx xx činnosti jako xxxxxx, odposlech, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx útočníka x&xxxx;xxxxxxx potenciálem útoku xxxxx xxxxxxxxxx autentizace xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxxx účastníci, xxxxx poskytují služby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (dále xxx „xxxxxxxxxxxxx“), xxxx xxx zavedeny xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx xxxxxxxxxx xxx systémy xxxxxxxxxxxx xxxxxxxxxxxx v jednotlivých členských xxxxxxx xxxxxxxx záruku, xx xx používají xxxxxx postupy. Xxxxxxx xxxxxxxxx/xxxxx v oddíle 2.4 xx xxxxxxxx za xxxxxxxxx xxxxxxx na xxxx xxxxxx.

2.4.1.&xxxx;&xxxx;&xxxx;Xxxxxx ustanovení

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx provozních xxxxxx, na xxxxx xx xxxxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx osoby uznané xxxx takové podle xxxxxxxxxxxxxx práva členského xxxxx, xxxxx xxxx xxxxxxxxx organizační strukturu x&xxxx;xxxx xxxx provozuschopné xx všech úsecích xxxxxxxxxxxx xxx xxxxxxxxxxx xxxxxx.

2.

Xxxxxxxxxxxxx dodržují xxxxxxx xxxxxx požadavky, které xx xx ně xxxxxxxx v souvislosti s provozem x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxxxx xxxxxxxxx, které xx možno xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx x&xxxx;xxx dlouho.

3.

Poskytovatelé xxxx x&xxxx;xx prokázat svou xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

4.

Xxxxxxxxxxxxx xxxxx odpovědnost za xxxxxx xxxxxxxxx závazků xxxxxxxx externím subjektům x&xxxx;xx xxxxxxxxxx politiky xxxxxxx, xxxx xx xxxx xxxxxxxxxx plnili xxxx.

5.

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxx, xxxx xxx xxxxxxxx xxxxxx plán xxxxxxxx xxxxxxxx. Xxxxx plán xxxx xxxxxxxxx řádné xxxxxxxx služby xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxxx, xxxxxx, jakým xxxx xxxxxxxxxxx příslušné orgány x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxx, xxx mají xxx xxxxxxxx, xxxxxxxxxx a ničeny xxxxxxx v souladu x&xxxx;xxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

2.4.2.   Zveřejněná xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxx služby, xxxxx zahrnuje xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx údajů.

2.

Je xxxxx xxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxx způsobem informováni x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx podmínek x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx xxxxx u dané xxxxxx.

3.

Xx xxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx úplné a správné xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx jako při xxxxx úrovni.

Vysoká

Stejné xxxx xxx xxxxx xxxxxx.

2.4.3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx účinný systém xxxxxx xxxxxxxxxxx informací xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx rizik x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx značné xxxxxx.

2.4.4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Zaznamenávání x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx při xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx a osvědčených xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx údajů.

2.

Uchovávání, xxxxx xx povolují vnitrostátní xxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, a ochrana záznamů xx xxxx xxxxxxxxx xxx xxxxx auditu, xxxxxxxxxxx xxxxxxx narušení xxxxxxxxxxx x&xxxx;xxxxxxxx dat x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx úrovni.

Vysoká

Stejné jako xxx nízké xxxxxx.

2.4.5.&xxxx;&xxxx;&xxxx;Xxxxxxxx x&xxxx;xxxxxxxx

X xxxxxxxxxxx tabulce xxxx xxxxxxx xxxxxxxxx xxxxxxxx xx zařízení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx, xxxxx vykonávají úkoly x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. Shoda x&xxxx;xxxxxx x&xxxx;xxxxxxxxx musí být xxxxxx xxxxxx rizika xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxx, které xxxxxxx, xxx zaměstnanci a subdodavatelé xxxx dostatečnou xxxxxxxx xxxxxxxx a dostatečné kvalifikace x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx, xxxxx xxxx.

2.

Xxxxxxxxxxx a subdodavatelé jsou x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx přiměřených xxxxxx x&xxxx;xxxxxxx s jejími xxxxxxxxxx x&xxxx;xxxxxxx.

3.

Xxxxxxxx používaná pro xxxxxxxxxxx služby xxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx mohou xxxxxxxx xxxxxxxxxx xxxxxx.

4.

Xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxx, xx xxxxxxx xx xxxxxxx, x&xxxx;xxxxx xx uchovávají xxxx xxxxxxxxxxxx xxxxxx, kryptografické xxxx xxxx citlivé xxxxxxxxx, mají xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

2.4.6.   Technické xxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxx technické xxxxxxxx xx xxxxxx xxxxxx xxxxx xxxxxxxxxxxx bezpečnost xxxxxx x&xxxx;xx ochranu xxxxxxxxxx, xxxxxxxxx a dostupnosti xxxxxxxxxxxxxx xxxxxxxxx.

2.

Xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx pro xxxxxx xxxxxxxxx nebo xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx a opakování xxx („xxxxxx“).

3.

Xxxxx xx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx citlivé xxxxxxxxxxxxxx xxxxxxxxx, je přístup x&xxxx;xxx xxxxxx xxxxx xx xxxxx x&xxxx;xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx. Xxxx xx xxxxxxxx, aby xxxxxx xxxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxx.

4.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx, xxx xx trvale xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx na změny xxxxxx xxxxx, incidenty x&xxxx;xxxxxxx narušení xxxxxxxxxxx.

5.

Xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx způsobem.

Značná

Stejné xxxx při nízké xxxxxx x&xxxx;xxxxx:

Xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, který xx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx jako při xxxxxx úrovni.

2.4.7.   Dodržování a audit

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx, jejichž xxxxxx xxxxxxxx xxxxxxx xxxxx týkající xx xxxxxxxxxxx služeb, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx pravidelné xxxxxxxxx xxxxxxx nebo xxxxxxx xxxxxx, jejichž xxxxxx xxxxxxxx všechny xxxxx týkající xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxxx externí audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx.

2.

Xxxxxxxx-xx xxxxxx xxxxx xxxxx xxxxxxx xxxxxx, probíhá xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx.


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (ES) x.&xxxx;765/2008 xx dne 9. července 2008, xxxxxx xx xxxxxxx xxxxxxxxx na akreditaci x&xxxx;xxxxx nad xxxxx xxxxxxxx se uvádění xxxxxxx xx xxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (EHS) x.&xxxx;339/93 (Xx. věst. X&xxxx;218, 13.8.2008, x.&xxxx;30).