XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ KOMISE (XX) 2015/1502
xx dne 8. x&xxxxxx;ř&xxxxxx; 2015,
kterým xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; specifikace a postupy xxx &xxxxxx;xxxxě záruky xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx podle čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 x&xxxx;xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx vytvářejících důvěru xxx elektronické xxxxxxxxx xx vnitřním xxxx
(Xxxx x x&xxxxxx;xxxxxx pro XXX)
XXXXXXX&Xxxxxx; XXXXXX,
s ohledem xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Evropské xxxx,
x&xxxx;xxxxxxx xx nařízení Xxxxxxx&xxxxxx;xx parlamentu a Rady (XX) č.&xxxx;910/2014 xx xxx 23. čxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx xxxxxxxxxxx&xxxxxx; transakce xx vnitřním trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; směrnice 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx na čl. 8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,
xxxxxxxx x&xxxx;xěxxx xůxxxůx:
|
(1) |
Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxx&xxxxxx;, že systém xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx oznámený xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět nízkou, xxxčxxx nebo vysokou &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxxxxx xxxx&xxxxxx;xx. |
|
(2) |
Je xxxxxxx&xxxxxx; xxxxxxxx minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx, xxxxx a postupy, xxx xxxx xxxxžxxx xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx se &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx a byla xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; identifikace xxxxx &xxxxxx;xxxx&xxxxxx; záruky uvedených x&xxxx;čx&xxxxxx;xxx&xxxx;8, jak xxxxxx&xxxxxx; čx.&xxxx;12 xxxx.&xxxx;4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014. |
|
(3) |
Xřx xxxxxxxx&xxxxxx;x&xxxxxx; specifikací x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx byla xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx úrovní x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci zohledněna xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx ISO/IEC 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx mezi xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států x&xxxx;xxxxxxx xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx nástroji x&xxxx;Xxxxxxx&xxxxxx; unii x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx xxxěxx xxxxxxxxx xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, přestože x&xxxx;x&xxxxxx;xx normy xxxx&xxxxxx;x&xxxxxx;. |
|
(4) |
Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxx xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx xxxxx xř&xxxxxx;xxxx xxx nejvhodnější, xxž xx rovněž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx použitých x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx cíl xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx o úrovně x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx. Xxxxx xx xx xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x aktu měl xx xxxx&xxxxxx;xx zohlednit xxxx&xxxxxx;xx&xxxxxx; pilotní projekt XXXXX, včetně specifikací xxxxxxxxxx&xxxxxx;xx v jeho rámci, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx z ISO/IEC 29115. |
|
(5) |
X&xxxx;x&xxxxxx;xxxxxxxx xx xxxxxxxx, x&xxxx;xěxž xx třeba xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; totožnosti, xxxxx x&xxxxxx;x spolehlivé xxxxxx xůxxxx xxxxxx, xxxř. xxxxxxxů, xxxxxxxxů, subjektů xx. Xxxxxxxxx&xxxxxx; xxxxxx xx mohou v různých čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx xxxxxxxx xxxxxx&xxxxxx;xx xxxxxxxx lišit. |
|
(6) |
Požadavky xx prokazování a ověřování xxxxžxxxxx by měly xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, xxx byla xxxxxřxxx nezbytná xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx xxx xxx&xxxxxx; &xxxxxx;čxxx než xxx&xxxxxx;x&xxxxxx;x&xxxxxx; prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xěxx x&xxxxxx;x xřxxxxx xx xxxx&xxxxxx;xxx, žx xxxx xxxxxxx xxxňxx&xxxxxx; požadavky xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx. |
|
(7) |
Xxxxxxx se xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx jsou xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, fyzické xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; vlastnosti. Xx &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx xx xx x&xxxxxx;xx xěxx xxxxxřxx používání xěx&xxxxxx;&xxxxxx;xx xxčxx xxxxxxů autentizace, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů. |
|
(8) |
X&xxxxxx;xxx nařízením xx xxxěxx x&xxxxxx;x dotčena xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx však měly x&xxxxxx;x stanoveny xxžxxxxxx xx xxxxxxxx&xxxxxx; mezi xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx fyzických x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx. |
|
(9) |
Xěx xx být xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; xxxxxčxxxxx x&xxxx;xxxžxx, jakož x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; uznaných xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx obsažených x&xxxx;xxxx&xxxxxx;xx, xxxx je řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000. |
|
(10) |
X&xxxxxx;xx by xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx. |
|
(11) |
Xůxxžxx&xxxxxx;x x&xxxxxx;xxxxxxx xxx ověřování xxxxxxx xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx certifikace bezpečnosti XX systémů založená xx mezinárodních xxxx&xxxxxx;xx. |
|
(12) |
Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 nezaujal xxxxxxxxxx xx xxůxě xxxxxxxx&xxxxxx; xřxxxxxxx, |
XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:
Čx&xxxxxx;xxx&xxxx;1
1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; a vysoká &xxxxxx;xxxxň záruky xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx specifikace x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.
2. Specifikace x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v této příloze xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické identifikace xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx xxxxů:
|
x) |
xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.1 přílohy tohoto xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx s čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. a) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx xxxxxx nařízení xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
xxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 odst. 3 x&xxxxxx;xx. x) nařízení (XX) č.&xxxx;910/2014; |
|
x) |
ř&xxxxxx;xxx&xxxxxx; a organizace, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.4 přílohy tohoto xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxřxxxx xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx splňuje xxžxxxxxx uvedený xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx záruky, x&xxxxxx; xx xx xx, že xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; požadavek xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.
4. Není-li x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx uvedeno xxxxx, xxx&xxxxxx; x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx xxxxx&xxxxxx;xx&xxxxxx; úroveň x&xxxxxx;xxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.
Čx&xxxxxx;xxx&xxxx;2
Xxxx xxř&xxxxxx;xxx&xxxxxx; vstupuje x&xxxx;xxxxxxxx dvacátým dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.
Toto xxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx použitelné ve xxxxx xxxxxxxxx xxxxxxx.
X&xxxx;Xxxxxxx xxx 8. září 2015.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. věst. L 257, 28.8.2014, s. 73.
XXXXXXX
Xxxxxxxxx specifikace a postupy xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxx záruky xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx elektronické xxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx
Xxx xxxxx xxxx xxxxxxx se xxxxxxx xxxx definice:
|
1) |
„spolehlivým xxxxxxx“ xx xxxxxx xxxxxxxx zdroj xxx xxxxxx xx svou xxxxx, x&xxxx;xxxxx xx xxx spolehnout xx xx, xx poskytuje xxxxxx xxxxx, xxxxxxxxx x/xxxx xxxxxx, xxxxx xxx použít k prokázání xxxxxxxxxx; |
|
2) |
„xxxxxxxx autentizace“ xx xxxxxx faktor, xxxxx xx xxxxxxxxxxxx spojen x&xxxx;xxxxxx a spadá xx xxxxxxx x&xxxx;xxxxxx kategorií:
|
|
3) |
„xxxxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx s využitím xxxxxxxxxxxx xxxx jiných xxxxx xxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxx, xx xxxxx disponuje xxxxxxxxxxxxxxx údaji xxxx xx má ve xxxx xxxxxxxxxxx x&xxxx;xxxxx xx mění xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx ověřujícím xxxx xxxxxxxxx; |
|
4) |
„xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“ se xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx určených xx xxxxxxxxxx rizik xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx úrovně. |
2. Technické xxxxxxxxxxx x&xxxx;xxxxxxx
Xxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxx příloze xx xxxxxxx k určení xxxxxxx, xxx se požadavky x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) č. 910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx elektronické xxxxxxxxxxxx.
2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx
2.1.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx. |
2.1.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 4:
|
||||||||||
|
Xxxxxx |
Xxxx xxx splněny xxxxxxxxx xxxx 1, xxxx xxxx 2:
|
2.1.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Značná |
Nízká úroveň x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:
|
||||||
|
Xxxxxx |
Xxxxxx úroveň a navíc xxxx být splněna xxxxx z alternativ uvedených x&xxxx;xxxxxx 1 xx 3:
|
2.1.4.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxx mezi xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx osoby x&xxxx;xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx xxx „xxxxxxxxx“) xxxx podmínky:
|
1) |
Propojení musí xxx xxxxx pozastavit x/xxxx zrušit. Životní xxxxxx propojení (xxxx. xxxxxxxx, pozastavení, obnovení, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. |
|
2) |
Xxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx propojen x&xxxx;xxxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxxx osoby, xxxx xxxxxxx vykonáváním xxxxxxxxx jinou fyzickou xxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxx. |
|
3) |
Xxxxxxxxx xx provádí xxxxxxxxxxxx xxxxxxxx:
|
2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx
2.2.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
|
||||
|
Značná |
|
||||
|
Xxxxxx |
Xxxxxx úroveň x&xxxx;xxxxx:
|
2.2.2.&xxxx;&xxxx;&xxxx;
|
Úroveň záruky |
Potřebné xxxxx |
|
Xxxxx |
Xx vydání je xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx prostřednictvím xxxxxxxxxx, na základě xxxxxxx xxx xxxxxxxxxxxx, xx prostředek xxxxxxx xxxxx xxxxxx xxxxx. |
|
Xxxxxx |
Xx xxxxxx je prostředek xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx základě xxxxxxx xxx předpokládat, xx xx prostředek xxxxxx xxxxx xx vlastnictví xxxxx, xxxxx xxxxx. |
|
Xxxxxx |
X xxxxxxx xxxxxxxx xx xxxxx, že xxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx vlastnictví xxxxx, xxxxx xxxxx. |
2.2.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||
|
Nízká |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx úrovni. |
2.2.4.
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
X xxxxxxxxxxxx x&xxxx;xxxxxxx změny osobních xxxxxxxxxxxxxxx údajů xxxx xxxxxx nebo výměna xxxxxxxx stejné xxxxxxxxx xx xxxxxx xxxx xxxxxxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxxx vyšší xxxxxx záruky. |
|
Značná |
Stejné jako xxx xxxxx úrovni. |
|
Vysoká |
Nízká xxxxxx x&xxxx;xxxxx: Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě platného xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří xx xxxxx o totožnosti podle xxxxxxxxxxxx zdroje. |
2.3. Autentizace
Tento xxxxx xx xxxxxxxx na xxxxxx související x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx xxxxxx. Kontroly xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx přiměřené xxxxxxx xx dané xxxxxx.
2.3.1.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxx jsou xxx xxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, jehož xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx používá xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxx své xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||
|
Nízká |
|
||||||
|
Značná |
Nízká xxxxxx x&xxxx;xxxxx:
|
||||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, takže xx xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx strany xxxxxxxx x&xxxx;xxxxxxx potenciálem útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
2.4.&xxxx;&xxxx;&xxxx;Xxxxxx a organizace
Všichni účastníci, xxxxx xxxxxxxxx služby xxxxxxxxxxx s elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (dále xxx „poskytovatelé“), xxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx kontroly, xxx xxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx v jednotlivých xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xx se používají xxxxxx xxxxxxx. Xxxxxxx xxxxxxxxx/xxxxx x&xxxx;xxxxxx 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx na xxxx xxxxxx.
2.4.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx úrovni. |
||||||||||
|
Vysoká |
Stejné jako xxx xxxxx xxxxxx. |
2.4.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
2.4.3.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx bezpečnosti xxxxxxxxx. |
|
Xxxxxx |
Xxxxx úroveň a navíc: Systém xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx rizik x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxxx xxxxxx. |
2.4.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
|
||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx xxxxxx. |
||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké úrovni. |
2.4.5.
X xxxxxxxxxxx tabulce xxxx xxxxxxx xxxxxxxxx xxxxxxxx se zařízení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx, xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx tohoto xxxxxxxx. Shoda s každým x&xxxx;xxxxxxxxx musí xxx xxxxxx xxxxxx rizika xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.
|
Xxxxxx záruky |
Potřebné prvky |
||||||||
|
Nízká |
|
||||||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx úrovni. |
||||||||
|
Vysoká |
Stejné jako xxx xxxxx xxxxxx. |
2.4.6.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||||||
|
Nízká |
|
||||||||||
|
Značná |
Stejné xxxx xxx xxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, který xx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx jako při xxxxxx xxxxxx. |
2.4.7.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
Xxxxxxxx pravidelné xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx. |
||||
|
Xxxxxx |
Xxxxxxxx pravidelné xxxxxxxxx interní xxxx xxxxxxx audity, jejichž xxxxxx zahrnuje xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, aby xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky. |
||||
|
Vysoká |
|
(1) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 xx xxx 9. července 2008, xxxxxx se xxxxxxx xxxxxxxxx na xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx uvádění xxxxxxx xx xxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (XXX) x.&xxxx;339/93 (Xx. xxxx. L 218, 13.8.2008, x.&xxxx;30).