XXXX&Xxxxxx;XĚX&Xxxxxx; XXŘ&Xxxxxx;XXX&Xxxxxx; XXXXXX (XX) 2015/1502
ze dne 8. x&xxxxxx;ř&xxxxxx; 2015,
kterým xx stanoví minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro elektronickou xxxxxxxxxxxx podle čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx xxxxxxxxxxx&xxxxxx; transakce xx vnitřním trhu
(Xxxx x x&xxxxxx;xxxxxx pro XXX)
XXXXXXX&Xxxxxx; XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx o fungování Xxxxxxx&xxxxxx; xxxx,
x&xxxx;xxxxxxx xx nařízení Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 910/2014 ze xxx 23. čxxxxxxx 2014 x&xxxx;xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx elektronické xxxxxxxxx xx xxxxřx&xxxxxx;x trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx na čl. 8 xxxx.&xxxx;3 uvedeného nařízení,
xxxxxxxx x&xxxx;xěxxx xůxxxůx:
|
(1) |
Čx&xxxxxx;xxx 8 xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx oznámený xxxxx čx.&xxxx;9 odst. 1 xxx&xxxxxx; xx&xxxxxx;xěx x&xxxxxx;xxxx, xxxčxxx nebo xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; v rámci xxxxxx xxxx&xxxxxx;xx. |
|
(2) |
Xx nezbytné xxxxxxxx minimální technické xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx, xxx bylo dosaženo xxxxx&xxxxxx; xxxxx ohledně xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx se &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx a byla xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx xxxxxx&xxxxxx; čx.&xxxx;12 xxxx.&xxxx;4 písm. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
|
(3) |
Xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x xxxx byla xxxx x&xxxxxx;xxxxx&xxxxxx; mezinárodní xxxxx xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci zohledněna xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx pokud xxx x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx a o způsob, xxx&xxxxxx;x se xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx opatřeními čxxxxx&xxxxxx;xx xx&xxxxxx;xů x&xxxx;xxxxxxx xxxxžxxxxx a stávajícími nástroji x&xxxx;Xxxxxxx&xxxxxx; unii x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx neměla xxxxxxxxx xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; normy XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx normy xxxx&xxxxxx;x&xxxxxx;. |
|
(4) |
Xxxx xxř&xxxxxx;xxx&xxxxxx; bylo xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě přístupu xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx xxxxx xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, xxž xx xxxxěž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx k upřesnění xxxxů x&xxxx;xxxxxxxů. Xxxxx x&xxxx;&xxxxxx;xxxx x&xxxxxx;x nařízení (XX) č. 910/2014, xxxxx xxx o úrovně x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx. Xxxxx xx xx xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x aktu xěx xx xxxx&xxxxxx;xx xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; pilotní projekt XXXXX, xčxxxě xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx v jeho rámci, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx z ISO/IEC 29115. |
|
(5) |
X&xxxx;x&xxxxxx;xxxxxxxx xx xxxxxxxx, x&xxxx;xěxž xx xřxxx xxěřxx xěxxx&xxxxxx; aspekt xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, xxxxx x&xxxxxx;x xxxxxxxxx&xxxxxx; zdroje xůxxxx podobu, xxxř. xxxxxxxů, dokumentů, subjektů xx. Xxxxxxxxx&xxxxxx; xxxxxx xx xxxxx v různých čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx xxxxxxxx xxxxxx&xxxxxx;xx xxxxxxxx xx&xxxxxx;xx. |
|
(6) |
Xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx xx měly xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě zajistit xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, xxx byla xxxxxřxxx nezbytná xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx pro xxx&xxxxxx; &xxxxxx;čxxx xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx měly být xřxxxxx za podmínky, žx tyto xxxxxxx xxxňxx&xxxxxx; xxžxxxxxx xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx. |
|
(7) |
Xxxxxxx se xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; faktory autentizace, xxxx xxxx xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; vlastnosti. Za &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx xx xx x&xxxxxx;xx xěxx xxxxxřxx používání většího xxčxx faktorů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů. |
|
(8) |
X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx x&xxxxxx;x dotčena xx&xxxxxx;xx právnických osob xx xxxxxxxxx&xxxxxx;. V příloze xx x&xxxxxx;xx xěxx x&xxxxxx;x stanoveny xxžxxxxxx xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx fyzických x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx. |
|
(9) |
Xěx xx x&xxxxxx;x xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; informační xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx obsažených x&xxxx;xxxx&xxxxxx;xx, jako je řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000. |
|
(10) |
X&xxxxxx;xx xx xx xěxx zohlednit xxxěxčxx&xxxxxx; postupy x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx týkající xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx. |
|
(11) |
Xůxxžxx&xxxxxx;x nástrojem xxx xxěřxx&xxxxxx;x&xxxxxx; xxxxxxx xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx aktu xx xxxxxxxxxxx xxxxxčxxxxx XX xxxx&xxxxxx;xů xxxxžxx&xxxxxx; xx xxxxx&xxxxxx;xxxx&xxxxxx;xx xxxx&xxxxxx;xx. |
|
(12) |
X&xxxxxx;xxx xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxxxx xxxxxxxxxx ve lhůtě xxxxxxxx&xxxxxx; předsedou, |
XŘXXXXX TOTO XXŘ&Xxxxxx;XXX&Xxxxxx;:
Čx&xxxxxx;xxx&xxxx;1
1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, značná a vysoká &xxxxxx;xxxxň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx specifikace x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v této xř&xxxxxx;xxxx xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxčxx&xxxxxx;x spolehlivosti a kvality xěxxxx prvků:
|
x) |
xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.1 přílohy tohoto xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. a) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxxxx v oddíle 2.2 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. b) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
xxxxxxxxxxx, xxx je xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx nařízení x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 odst. 3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
ř&xxxxxx;xxx&xxxxxx; a organizace, xxx xx xxxxxxxxx v oddíle 2.4 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. d) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxřxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaný x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx splňuje xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx záruky, x&xxxxxx; xx xx xx, žx xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx nižší &xxxxxx;xxxxě x&xxxxxx;xxxx.
4. Není-li x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx xxxxxxx xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; požadované &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx konkrétní úroveň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.
Čx&xxxxxx;xxx&xxxx;2
Xxxx nařízení xxxxxxxx x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x xxxx xx vyhlášení x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.
Xxxx xxxxxxxx xx xxxxxxx v celém xxxxxxx x&xxxx;xxxxx použitelné xx xxxxx členských xxxxxxx.
X&xxxx;Xxxxxxx xxx 8. září 2015.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;257, 28.8.2014, x.&xxxx;73.
XXXXXXX
Xxxxxxxxx xxxxxxxxxxx a postupy xxx nízkou, xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx v rámci xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx definice
Pro xxxxx xxxx přílohy xx xxxxxxx tyto definice:
|
1) |
„spolehlivým xxxxxxx“ xx rozumí xxxxxxxx zdroj xxx xxxxxx xx xxxx xxxxx, x&xxxx;xxxxx xx xxx xxxxxxxxxx na xx, xx poskytuje xxxxxx xxxxx, xxxxxxxxx x/xxxx xxxxxx, xxxxx xxx xxxxxx k prokázání xxxxxxxxxx; |
|
2) |
„xxxxxxxx autentizace“ se xxxxxx faktor, který xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxx xx xxxxxxx z těchto xxxxxxxxx:
|
|
3) |
„dynamickou xxxxxxxxxxx“ xx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx, xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx údaji xxxx xx má xx xxxx xxxxxxxxxxx x&xxxx;xxxxx xx mění xxx xxxxx autentizaci xxxx xxxxxx a systémem ověřujícím xxxx xxxxxxxxx; |
|
4) |
„xxxxxxxx xxxxxx xxxxxxxxxxx informací“ se xxxxxx xxxxxx procesů x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx
Xxxxx xxxxxxxxxxx xxxxxxxxxxx a postupů xxxxxxx x&xxxx;xxxx xxxxxxx se xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxx xx požadavky x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) č. 910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx.
2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx
2.1.1.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx úrovni. |
||||||
|
Vysoká |
Stejné xxxx při xxxxx xxxxxx. |
2.1.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx splněna xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 až 4:
|
||||||||||
|
Xxxxxx |
Xxxx být splněny xxxxxxxxx xxxx 1, xxxx xxxx 2:
|
2.1.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v bodech 1 xx 3:
|
||||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 až 3:
|
2.1.4.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx jen „xxxxxxxxx“) xxxx xxxxxxxx:
|
1) |
Xxxxxxxxx musí xxx možné xxxxxxxxxx x/xxxx xxxxxx. Xxxxxxx xxxxxx xxxxxxxxx (např. xxxxxxxx, pozastavení, xxxxxxxx, xxxxxxx) xx xxxxxxxxx xxxxx vnitrostátně uznávaných xxxxxxx. |
|
2) |
Xxxxxxx osoba, jejíž xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx je propojen x&xxxx;xxxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx osoby, xxxx pověřit vykonáváním xxxxxxxxx jinou xxxxxxxx xxxxx na základě xxxxxxxxxxxx uznávaných xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx pověřující fyzická xxxxx. |
|
3) |
Xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx způsobem:
|
2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx
2.2.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||
|
Nízká |
|
||||
|
Značná |
|
||||
|
Xxxxxx |
Xxxxxx úroveň x&xxxx;xxxxx:
|
2.2.2.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xx xxxxxx xx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx prostřednictvím xxxxxxxxxx, na xxxxxxx xxxxxxx xxx předpokládat, xx prostředek xxxxxxx xxxxx xxxxxx xxxxx. |
|
Xxxxxx |
Xx xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxx prostřednictvím xxxxxxxxxx, xx xxxxxxx xxxxxxx xxx xxxxxxxxxxxx, xx xx prostředek xxxxxx xxxxx do xxxxxxxxxxx xxxxx, xxxxx patří. |
|
Vysoká |
V xxxxxxx xxxxxxxx xx xxxxx, xx xxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx pouze xx vlastnictví osoby, xxxxx patří. |
2.2.3.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx jako při xxxxx xxxxxx. |
2.2.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
X přihlédnutím x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxxx nebo xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx jako xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xx xxxxxxx xxxx vyšší xxxxxx záruky. |
|
Značná |
Stejné xxxx xxx nízké úrovni. |
|
Vysoká |
Nízká xxxxxx x&xxxx;xxxxx: Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří se xxxxx o totožnosti xxxxx xxxxxxxxxxxx xxxxxx. |
2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx
Xxxxx xxxxx xx zaměřuje xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx pro xxxxxx xxxxxx xxxxxx. Kontroly xx v tomto xxxxxx xxxxxxxx xx přiměřené xxxxxxx xx xxxx xxxxxx.
2.3.1.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxx xxxx pro xxxxxx xxxxxx záruky xxxxxxxxx xxxxxxxxx na xxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxxxxxx fyzická nebo xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx se xxxxxx.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxx xxxxxx a navíc:
|
||||||
|
Xxxxxx |
Xxxxxx úroveň x&xxxx;xxxxx: Xxxxxxxxxxx autentizace xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže xx xxxxx xxxxxxxxxxxxxxx, že xx xxxxxxxx xxxx xxxxxx, odposlech, opakování xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx potenciálem xxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx
Xxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx služby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx identifikací x&xxxx;xxxxxxxxxxxxx xxxxxxxx (dále xxx „xxxxxxxxxxxxx“), xxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx bezpečnosti xxxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx orgánům xxxxxxxxxx xxx systémy xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx poskytli záruku, xx xx xxxxxxxxx xxxxxx xxxxxxx. Všechny xxxxxxxxx/xxxxx x&xxxx;xxxxxx 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx na xxxx xxxxxx.
2.4.1.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx prvky |
||||||||||
|
Nízká |
|
||||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx úrovni. |
2.4.2.
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
2.4.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx: Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx normy xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxxx xxxxxx. |
2.4.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||
|
Nízká |
|
||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx. |
2.4.5.&xxxx;&xxxx;&xxxx;
X následující xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx a případně subdodavatelů, xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx být xxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.
|
Xxxxxx záruky |
Potřebné prvky |
||||||||
|
Nízká |
|
||||||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx úrovni. |
||||||||
|
Vysoká |
Stejné xxxx xxx nízké úrovni. |
2.4.6.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Značná |
Stejné xxxx xxx xxxxx xxxxxx a navíc: Citlivý xxxxxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxx pro xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx neoprávněnou xxxxxxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxxx úrovni. |
2.4.7.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
Xxxxxxxx xxxxxxxxxx xxxxxxx audity, xxxxxxx xxxxxx zahrnuje xxxxxxx xxxxx týkající xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx politiky. |
||||
|
Značná |
Existují pravidelné xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx zahrnuje xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx politiky. |
||||
|
Vysoká |
|
(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (ES) x.&xxxx;765/2008 ze xxx 9. xxxxxxxx 2008, xxxxxx se stanoví xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx nad xxxxx xxxxxxxx se uvádění xxxxxxx na xxx x&xxxx;xxxxxx se xxxxxxx xxxxxxxx (XXX) č. 339/93 (Xx. xxxx. L 218, 13.8.2008, x.&xxxx;30).