Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ KOMISE (XX) 2015/1502

xx dne 8. x&xxxxxx;ř&xxxxxx; 2015,

kterým xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; specifikace a postupy xxx &xxxxxx;xxxxě záruky xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx podle čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 x&xxxx;xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx vytvářejících důvěru xxx elektronické xxxxxxxxx xx vnitřním xxxx

(Xxxx x x&xxxxxx;xxxxxx pro XXX)

XXXXXXX&Xxxxxx; XXXXXX,

s ohledem xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Evropské xxxx,

x&xxxx;xxxxxxx xx nařízení Xxxxxxx&xxxxxx;xx parlamentu a Rady (XX) č.&xxxx;910/2014 xx xxx 23. čxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx xxxxxxxxxxx&xxxxxx; transakce xx vnitřním trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; směrnice 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx na čl. 8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,

xxxxxxxx x&xxxx;xěxxx xůxxxůx:

(1)

Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxx&xxxxxx;, že systém xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx oznámený xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět nízkou, xxxčxxx nebo vysokou &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxxxxx xxxx&xxxxxx;xx.

(2)

Je xxxxxxx&xxxxxx; xxxxxxxx minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx, xxxxx a postupy, xxx xxxx xxxxžxxx xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx se &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx a byla xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; identifikace xxxxx &xxxxxx;xxxx&xxxxxx; záruky uvedených x&xxxx;čx&xxxxxx;xxx&xxxx;8, jak xxxxxx&xxxxxx; čx.&xxxx;12 xxxx.&xxxx;4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014.

(3)

Xřx xxxxxxxx&xxxxxx;x&xxxxxx; specifikací x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx byla xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx úrovní x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci zohledněna xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx ISO/IEC 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx mezi xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států x&xxxx;xxxxxxx xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx nástroji x&xxxx;Xxxxxxx&xxxxxx; unii x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx xxxěxx xxxxxxxxx xx ž&xxxxxx;xx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, přestože x&xxxx;x&xxxxxx;xx normy xxxx&xxxxxx;x&xxxxxx;.

(4)

Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxx xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx xxxxx xř&xxxxxx;xxxx xxx nejvhodnější, xxž xx rovněž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx použitých x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx cíl xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx o úrovně x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx. Xxxxx xx xx xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x aktu měl xx xxxx&xxxxxx;xx zohlednit xxxx&xxxxxx;xx&xxxxxx; pilotní projekt XXXXX, včetně specifikací xxxxxxxxxx&xxxxxx;xx v jeho rámci, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx z ISO/IEC 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx xx xxxxxxxx, x&xxxx;xěxž xx třeba xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; totožnosti, xxxxx x&xxxxxx;x spolehlivé xxxxxx xůxxxx xxxxxx, xxxř. xxxxxxxů, xxxxxxxxů, subjektů xx. Xxxxxxxxx&xxxxxx; xxxxxx xx mohou v různých čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx xxxxxxxx xxxxxx&xxxxxx;xx xxxxxxxx lišit.

(6)

Požadavky xx prokazování a ověřování xxxxžxxxxx by měly xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, xxx byla xxxxxřxxx nezbytná xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx xxx xxx&xxxxxx; &xxxxxx;čxxx než xxx&xxxxxx;x&xxxxxx;x&xxxxxx; prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xěxx x&xxxxxx;x xřxxxxx xx xxxx&xxxxxx;xxx, žx xxxx xxxxxxx xxxňxx&xxxxxx; požadavky xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx.

(7)

Xxxxxxx se xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx jsou xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, fyzické xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; vlastnosti. Xx &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx xx xx x&xxxxxx;xx xěxx xxxxxřxx používání xěx&xxxxxx;&xxxxxx;xx xxčxx xxxxxxů autentizace, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů.

(8)

X&xxxxxx;xxx nařízením xx xxxěxx x&xxxxxx;x dotčena xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx však měly x&xxxxxx;x stanoveny xxžxxxxxx xx xxxxxxxx&xxxxxx; mezi xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx fyzických x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx.

(9)

Xěx xx být xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; xxxxxčxxxxx x&xxxx;xxxžxx, jakož x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; uznaných xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx obsažených x&xxxx;xxxx&xxxxxx;xx, xxxx je řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000.

(10)

X&xxxxxx;xx by xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx.

(11)

Xůxxžxx&xxxxxx;x x&xxxxxx;xxxxxxx xxx ověřování xxxxxxx xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx certifikace bezpečnosti XX systémů založená xx mezinárodních xxxx&xxxxxx;xx.

(12)

Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 nezaujal xxxxxxxxxx xx xxůxě xxxxxxxx&xxxxxx; xřxxxxxxx,

XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; a vysoká &xxxxxx;xxxxň záruky xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx specifikace x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.

2.   Specifikace x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; v této příloze xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické identifikace xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx xxxxů:

x)

xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.1 přílohy tohoto xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx s čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. a) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx xxxxxx nařízení xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

xxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 odst. 3 x&xxxxxx;xx. x) nařízení (XX) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; a organizace, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.4 přílohy tohoto xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxřxxxx xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx splňuje xxžxxxxxx uvedený xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx záruky, x&xxxxxx; xx xx xx, že xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; požadavek xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.   Není-li x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx uvedeno xxxxx, xxx&xxxxxx; x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx xxxxx&xxxxxx;xx&xxxxxx; úroveň x&xxxxxx;xxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.

Čx&xxxxxx;xxx&xxxx;2

Xxxx xxř&xxxxxx;xxx&xxxxxx; vstupuje x&xxxx;xxxxxxxx dvacátým dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Toto xxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx použitelné ve xxxxx xxxxxxxxx xxxxxxx.

X&xxxx;Xxxxxxx xxx 8. září 2015.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx XXXXXXX


(1)&xxxx;&xxxx;Xx. věst. L 257, 28.8.2014, s. 73.


XXXXXXX

Xxxxxxxxx specifikace a postupy xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxx záruky xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx elektronické xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx

Xxx xxxxx xxxx xxxxxxx se xxxxxxx xxxx definice:

1)

„spolehlivým xxxxxxx“ xx xxxxxx xxxxxxxx zdroj xxx xxxxxx xx svou xxxxx, x&xxxx;xxxxx xx xxx spolehnout xx xx, xx poskytuje xxxxxx xxxxx, xxxxxxxxx x/xxxx xxxxxx, xxxxx xxx použít k prokázání xxxxxxxxxx;

2)

„xxxxxxxx autentizace“ xx xxxxxx faktor, xxxxx xx xxxxxxxxxxxx spojen x&xxxx;xxxxxx a spadá xx xxxxxxx x&xxxx;xxxxxx kategorií:

a)

„faktorem xxxxxxxxxxx na xxxxxxx xxxxxxxxxxx“ se xxxxxx xxxxxx xxxxxxxxxxx, kdy xxxxx xxxx xxxxxxxx, xx jej xx xx xxxx vlastnictví;

b)

„faktorem xxxxxxxxxxx na xxxxxxx xxxxxxxx“ xx xxxxxx xxxxxx autentizace, kdy xxxxx xxxx xxxxxxxx xxxx xxxxxxx;

x)

„xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx“ se xxxxxx xxxxxx xxxxxxxxxxx, který xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxx osoby x&xxxx;x&xxxx;xxxxx xxxx xxxxx xxxxxxxx, xx danou xxxxxxxx xxxxxxxxx xx;

3)

„xxxxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxxxxxxxx xxxxxx, xxxxx s využitím xxxxxxxxxxxx xxxx jiných xxxxx xxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxx, xx xxxxx disponuje xxxxxxxxxxxxxxx údaji xxxx xx má ve xxxx xxxxxxxxxxx x&xxxx;xxxxx xx mění xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx ověřujícím xxxx xxxxxxxxx;

4)

„xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“ se xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx určených xx xxxxxxxxxx rizik xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx úrovně.

2.   Technické xxxxxxxxxxx x&xxxx;xxxxxxx

Xxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxx příloze xx xxxxxxx k určení xxxxxxx, xxx se požadavky x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) č. 910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx elektronické xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx, xxx xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci.

2.

Zajistit, aby xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx prostředků xxx xxxxxxxxxxxxx identifikaci.

3.

Shromáždit xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx nízké xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a ověřování totožnosti (xxxxxxx xxxxx)

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxx předpokládat, xx xxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, ve xxxxxx xx žádost x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx.

2.

Xxx xxxxxxxxxxxx, xx tento důkaz xx xxxxx nebo xxxxx xxxxxxxxxxxx zdroje xxxxxxxx, x&xxxx;xxxxx se xxxx být xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx xx známo, xx xxxxxxxxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx předpokládat, xx xxxxx xxxxxxxxxxx xxxxxxxx xx xxxxx x&xxxx;xxxxx.

Xxxxxx

Xxxxx úroveň x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 4:

1.

Xxxx xxxxxxx, xx xxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx uznaný xxxxxxxx xxxxxx, xx xxxxxx xx žádost x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx podává,

a

důkaz xx xxxxxxxxxxx, xxx xx xxxxxxxx, zda xx xxxxx, xxxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xx xxxxx xxxxxxxx x&xxxx;xxxxxxxx se xx xxxxxxxx xxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx totožností, přičemž xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, xxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxx či vypršení xxxx xxxxxxxxx;

xxxx

2.

xxxxx procesu xxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxx xxxxxx vydán, x&xxxx;xxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx, xxxxx jej xxxxxxxxxx,

x

xxxx podniknuty xxxxx x&xxxx;xxxxx minimalizovat xxxxxx, xx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx zohledněno xxxxxxxxx xxxxxx ztráty, xxxxxxxx, xxxxxxx xxxxxxx xxxx pozastavení xx xxxxxxxx jejich xxxxxxxxx;

xxxx

3.

xxxxx xxxxxxx, xxxxx předtím xxxxxxxx xxxxxxx xx xxxxxxxx subjekt x&xxxx;xxxxx xxxxxxxx xxxxx za xxxxx xxxxxx xxx xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx rovnocenné x&xxxx;xxxxxxx xxxxxxxxxxx v oddíle 2.1.2 xxx značnou xxxxxx xxxxxx, nemusí xxxxxxx xxxxxxxxx xx registraci xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxx, xx takovou xxxxxxxxxxx xxxxxx potvrdí xxxxxxx xxxxxxxxxx shody uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;765/2008&xxxx;(1) xxxx xxxxxxxxxx xxxxxxx;

xxxx

4.

xxxxx xxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx vydány xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, které mají xxxxxxx xxxx vysokou xxxxxx záruky, x&xxxx;xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxx identifikačních xxxxx, xxxx xxxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxx, xxxx značnou xxxx xxxxxxx xxxxxx záruky xxxxxxxx subjekt xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 nebo xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxx xxx splněny xxxxxxxxx xxxx 1, xxxx xxxx 2:

1.

Značná xxxxxx a navíc musí xxx xxxxxxx jedna x&xxxx;xxxxxxxxxx xxxxxxxxx v písmenech x) xx&xxxx;x):

x)

Xxxxx bylo xxxxxxx, že xxxxx xxxxxxx důkaz xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx, ve xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, a že xxxxx xxxxxxxx deklarovanou xxxxxxxxx, důkaz xx xxxxxxxxxxx, aby xx xxxxxxxx, xxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx,

x

xx xxxxxxx xxxxxxxx xxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx ze spolehlivého xxxxxx xx xxxxxx, xxx xx xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx;

xxxx

x)

xxxxx xxxxxxx, xxxxx xxxxxxx používal xxxxxxx xx soukromý xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx xxx xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx rovnocenné x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 pro vysokou xxxxxx xxxxxx, nemusí xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx tyto xxxxxxxx postupy xx xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx záruku potvrdí xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 odst. 13 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx subjekt,

a

jsou xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxx, xx výsledky xxxxxxxxxxx xxxxxxx zůstávají x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx má xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx údajů, xxxx xxxxx opakovat xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx. Pokud xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx postupu xxxxxxxx xxxxxxxxxx prostředku xxx elektronickou xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

XXXX

2.

Xxxxx xxxxxxx xxxxxxxxxx xxxxx uznaný xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx, xxxxxxx xx xxxxxxxx stejné postupy, xxxx xx xxx xxxxxxx takového xxxxxxxx xxxxxx xxxxxxxxxx opatřeného xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxx odpovědného xx xxxxxxxxxx.

2.1.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a ověřování xxxxxxxxxx (xxxxxxxxx xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxx totožnost xxxxxxxxx osoby xx xxxxxxx na základě xxxxxx uznaného členským xxxxxx, xx xxxxxx xx xxxxxx o prostředek xxx elektronickou xxxxxxxxxxxx xxxxxx.

2.

Xxxxx se xxxx xxx platným a lze xxxxxxxxxxxx, xx xx xxxxx nebo xx xxxxx spolehlivého xxxxxx xxxxxxxx, pokud xx xxxxxxxx právnické xxxxx xx spolehlivého zdroje xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxx a spolehlivým zdrojem.

3.

Spolehlivému xxxxxx není známo, xx by právnická xxxxx byla x&xxxx;xxxxxxx, xxxxx by xx xxxxxxx jednat xxxx xxxxxxxxx osoba.

Značná

Nízká úroveň x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx osoby xx xxxxxxx na xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xx kterém xx žádost o prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx včetně xxxxx xxxxxxxxx xxxxx, xxxx právní formy x&xxxx;(xxxxxxxx) xxxxxxxxxxxxx xxxxx,

x

xxxxx xx zkontroluje, xxx xx zjistilo, zda xx xxxxx xxxx xxx xx xxxxx xxxxxxxxxxxx zdroje xxxxx, xx existuje, pokud xx xxx xxxxxxxx xxxxxxxxx xxxxx v jejím xxxxxxx vyžaduje, aby xxxx xxxxxxxx do xxxxxxxxxxxx xxxxxx,

x

xxxx podniknuty xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxx, xx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx zohledněno například xxxxxx ztráty, xxxxxxxx, xxxxxxx xxxxxxx xxxx xxxxxxxxxxx či xxxxxxxx xxxxxx platnosti;

nebo

2.

pokud postupy, xxxxx xxxxxxx xxxxxxxx xxxxxxx xx soukromý xxxxxxx v témže xxxxxxxx xxxxx xx jiným xxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx záruky xxxxxxxxxx s postupy xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx xx registraci xxxxxxxx xxxx xxxxxxxx postupy xx xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (ES) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx;

xxxx

3.

xxxxx jsou prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx elektronickou identifikaci, xxxxx xx značnou xxxx xxxxxxx xxxxxx xxxxxx, není xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx totožnosti. Xxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx sloužící jako xxxxxx nebyl xxxxxxx, xxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx.

Xxxxxx

Xxxxxx úroveň a navíc xxxx být splněna xxxxx z alternativ uvedených x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx právnické xxxxx se prokáže xx xxxxxxx důkazu xxxxxxxx xxxxxxxx xxxxxx, xx kterém xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxx xxxxxxxxx xxxxx, xxxx xxxxxx formy x&xxxx;xxxxxxx xxxxxxx jedinečného xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx, xxxxx xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx se xxxxxxxx, xxx xx podle xxxxxxxxxxxx xxxxxx xxxxxx;

xxxx

2.

xxxxx xxxxxxx, které předtím xxxxxxxx veřejný xx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx státě za xxxxx účelem než xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxxxxxxx, xx takovou xxxxxxxxxxx xxxxxx potvrdí subjekt xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 nebo xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxx zůstávají x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx xxxx prostředky xxx xxxxxxxxxxxxx identifikaci xxxxxx na základě xxxxxxxx oznámeného xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxxxx xxxxxx xxxxxx, není xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx sloužící xxxx xxxxxx xxxxx xxxxxxx, musí xxxxxxx xxxxxx xxxxxx potvrdit xxxxxxx posuzování xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (ES) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx s cílem xxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxx prostředky xxx xxxxxxxxxxxxx identifikaci xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx

X xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxx mezi xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx osoby x&xxxx;xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx xxx „xxxxxxxxx“) xxxx podmínky:

1)

Propojení musí xxx xxxxx pozastavit x/xxxx zrušit. Životní xxxxxx propojení (xxxx. xxxxxxxx, pozastavení, obnovení, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx.

2)

Xxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx propojen x&xxxx;xxxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxxx osoby, xxxx xxxxxxx vykonáváním xxxxxxxxx jinou fyzickou xxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx xxxxx.

3)

Xxxxxxxxx xx provádí xxxxxxxxxxxx xxxxxxxx:

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xx xxxxxxx, xx xxxx xxxxxxxxx totožnost xxxxxxx osoby, xxxxx xxxxx jménem xxxxxxxxx xxxxx, na xxxxx xxxx vyšší xxxxxx.

2.

Xxxxxxxxx xxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx není xxxxx, že by xxxxxxx xxxxx xxxx x&xxxx;xxxxxxx, xxxxx xx xx xxxxxxx xxxxxx xxxxxx právnické xxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxx xxxxxx xxxxxx.

2.

Xxxxxxxxx xxxx stanoveno xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx, jejichž xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxx xxxx ověřeno na xxxxxxx informací xx xxxxxxxxxxxx zdroje.

Vysoká

Bod 3 xxxxx úrovně a bod 2 xxxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, xx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx jménem právnické xxxxx, xx xxxxxx xxxxxx.

2.

Xxxxxxxxx xxxx ověřeno xx xxxxxxx jedinečného xxxxxxxxxxxxxx označujícího právnickou xxxxx, který xx xxxxxxxx xx vnitrostátní xxxxxx, a na základě xxxxxxxxx xx xxxxxxxxxxxx xxxxxx, které xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx.

2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx x&xxxx;xxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci využívá xxxxxxx xxxxxxx faktoru xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx, xxx vydavatel xxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx toho, xxx xx xxxxxxx xxxxx pod xxxxxxxxx xxxx x&xxxx;xxxxx vlastnictví xxxxx, xxxxx patří.

Značná

1.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx alespoň xxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

2.

Xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx xxxxxxx xxx, xxx xxxx xxxxx předpokládat, xx xx xxxxxxx pouze xxx xxxxxxxxx xxxx x&xxxx;xxxxx vlastnictví osoby, xxxxx xxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx:

1.

Xxxxxxxxxx pro elektronickou xxxxxxxxxxxx chrání xxxxx xxxxxxxxxxxx duplikátů x&xxxx;xxxxxxxxxxx xxxxxxxxxx i proti útočníkům x&xxxx;xxxxxxx xxxxxxxxxxx útoku.

2.

Prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx tak, xxx xxx mohla xxxxx, které patří, xxxxxxxxxx chránit xxxx xxxxxxxxx xxxxx xxxxxx.

2.2.2.&xxxx;&xxxx;&xxxx;Xxxxxx, xxxxxxxx a aktivace

Úroveň záruky

Potřebné xxxxx

Xxxxx

Xx vydání je xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxx prostřednictvím xxxxxxxxxx, na základě xxxxxxx xxx xxxxxxxxxxxx, xx prostředek xxxxxxx xxxxx xxxxxx xxxxx.

Xxxxxx

Xx xxxxxx je prostředek xxx elektronickou xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx základě xxxxxxx xxx předpokládat, xx xx prostředek xxxxxx xxxxx xx vlastnictví xxxxx, xxxxx xxxxx.

Xxxxxx

X xxxxxxx xxxxxxxx xx xxxxx, že xxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx vlastnictví xxxxx, xxxxx xxxxx.

2.2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Prostředek xxx elektronickou xxxxxxxxxxxx xx xxxxx včas x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxx x/xxxx zrušit.

2.

Existují xxxxxxxx xxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxx pozastavení, zrušení x/xxxx xxxxxxxxxx.

3.

Xxxxxxxxxx je xxxxx xxxxxxx, pouze xxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxx xx xxxxxx, xxxxx xxxx stanoveny xxxx xxxxxxxxxxxx nebo xxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

2.2.4.   Obnovení a výměna

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

X xxxxxxxxxxxx x&xxxx;xxxxxxx změny osobních xxxxxxxxxxxxxxx údajů xxxx xxxxxx nebo výměna xxxxxxxx stejné xxxxxxxxx xx xxxxxx xxxx xxxxxxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxxx vyšší xxxxxx záruky.

Značná

Stejné jako xxx xxxxx úrovni.

Vysoká

Nízká xxxxxx x&xxxx;xxxxx:

Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě platného xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří xx xxxxx o totožnosti podle xxxxxxxxxxxx zdroje.

2.3.   Autentizace

Tento xxxxx xx xxxxxxxx na xxxxxx související x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxx xxxxxx. Kontroly xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx přiměřené xxxxxxx xx dané xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxxxx

X xxxxxxxxxxx xxxxxxx jsou xxx xxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, jehož xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx používá xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxx své xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Vydání xxxxxxxx identifikačních údajů xxxxxxxxx spolehlivé ověření xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxx platnosti.

2.

Pokud xxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx jako xxxxxxx xxxxxxxxxx autentizace, xxxx xxxx xxxxxxxxx xxxxxxxxxxx proti xxxxxx x&xxxx;xxxxxxxxx, xxxxxx xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly k ověření xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxxxxxxx, že xx činnosti jako xxxxxx, odposlech, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxx xx xxxxxxxx základním xxxxxxxxxxx útoku xxxxx xxxxxxxxxx xxxxxxxxxxx narušit.

Značná

Nízká xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx předchází xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci x&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xx xxxxx nepravděpodobné, xx xx xxxxxxxx xxxx hádání, xxxxxxxxx, xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx ze xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx xxxxx mechanismy xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, takže xx xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx xxxx xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx strany xxxxxxxx x&xxxx;xxxxxxx potenciálem útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx a organizace

Všichni účastníci, xxxxx xxxxxxxxx služby xxxxxxxxxxx s elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (dále xxx „poskytovatelé“), xxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx kontroly, xxx xxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx v jednotlivých xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xx se používají xxxxxx xxxxxxx. Xxxxxxx xxxxxxxxx/xxxxx x&xxxx;xxxxxx 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx na xxxx xxxxxx.

2.4.1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx, xx xxxxx xx xxxxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxxxxx xxxxxx nebo xxxxxxxxx xxxxx xxxxxx xxxx takové xxxxx xxxxxxxxxxxxxx xxxxx členského xxxxx, které xxxx xxxxxxxxx organizační strukturu x&xxxx;xxxx xxxx xxxxxxxxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxxxx pro xxxxxxxxxxx xxxxxx.

2.

Xxxxxxxxxxxxx xxxxxxxx všechny xxxxxx xxxxxxxxx, xxxxx xx na xx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxx informace xxxxx xxx xxxxxxxxxx x&xxxx;xxx xxxxxx.

3.

Xxxxxxxxxxxxx jsou x&xxxx;xx xxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxx, xxxxx x&xxxx;xxxxxxxx finančních xxxxxxxxxx pro nepřetržitý xxxxxx a poskytování xxxxxx.

4.

Xxxxxxxxxxxxx xxxxx xxxxxxxxxxx za xxxxxx xxxxxxxxx závazků xxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx dodržování xxxxxxxx xxxxxxx, xxxx xx xxxx xxxxxxxxxx xxxxxx xxxx.

5.

Xxxxxxx xxxxxxxxxxxx identifikace, xxxxx nebyly zřízeny xxxxx vnitrostátního práva, xxxx xxx zavedeny xxxxxx plán xxxxxxxx xxxxxxxx. Xxxxx plán xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxx poskytovatelem, xxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxx, xxx xxxx xxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx v souladu x&xxxx;xxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

Vysoká

Stejné jako xxx xxxxx xxxxxx.

2.4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxx služby, xxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx a poplatky, xxxxxx veškerých xxxxxxx xxxxxx xxxxxxxxx. Definice xxxxxx zahrnuje politiku xxxxxxx osobních xxxxx.

2.

Xx xxxxx xxxxxx xxxxxxx xxxxxxxx a postupy, které xxxxxxx, xxx byli xxxxxxxxx služby xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx změnách xxxxxxxx xxxxxx x&xxxx;xxxxxxxx podmínek x&xxxx;xxxxxxxx ochrany xxxxxxxx xxxxx u dané xxxxxx.

3.

Xx xxxxx xxxxxx vhodné xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx xxxxx a správné xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.4.3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxx informací

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx bezpečnosti xxxxxxxxx.

Xxxxxx

Xxxxx úroveň a navíc:

Systém xxxxxx bezpečnosti xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx rizik x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxxx xxxxxx.

2.4.4.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxx xxxxxxxxxxxxxxx účinného xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxx právních xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx údajů x&xxxx;xxxxxxxxxxx údajů.

2.

Uchovávání, xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxx vnitrostátní správní xxxxxxxx, x&xxxx;xxxxxxx xxxxxxx xx xxxx xxxxxxxxx xxx xxxxx xxxxxx, xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx dat x&xxxx;xxxxxx následné xxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx nízké úrovni.

2.4.5.   Zařízení x&xxxx;xxxxxxxx

X xxxxxxxxxxx tabulce xxxx xxxxxxx xxxxxxxxx xxxxxxxx se zařízení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx, xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx tohoto xxxxxxxx. Shoda s každým x&xxxx;xxxxxxxxx musí xxx xxxxxx xxxxxx rizika xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.

Xxxxxx záruky

Potřebné prvky

Nízká

1.

Existují xxxxxxx, xxxxx xxxxxxx, xxx zaměstnanci x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx kvalifikace x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx, které xxxx.

2.

Xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx jsou x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx zdrojů x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx.

3.

Xxxxxxxx používaná xxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx monitorována x&xxxx;xxxxxxxx xxxxx škodám xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx faktory, xxxxx xxxxx xxxxxxxx xxxxxxxxxx služby.

4.

Zařízení xxxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxxx, xx přístup xx xxxxxxx, v nichž xx uchovávají nebo xxxxxxxxxxxx osobní, xxxxxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxxxxx, mají pouze xxxxxxxxx zaměstnanci xxxx xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx úrovni.

Vysoká

Stejné jako xxx xxxxx xxxxxx.

2.4.6.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Existují xxxxxxxxx technické xxxxxxxx xx xxxxxx xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xx ochranu xxxxxxxxxx, integrity x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx informací.

2.

Kanály xxxxxxxxxxxx xxxxxxxxxx používané pro xxxxxx citlivých nebo xxxxxxxx xxxxxxxxx jsou xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx a opakování xxx („xxxxxx“).

3.

Xxxxx xx pro xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xx xxxxxxx x&xxxx;xxx omezen pouze xx xxxxx x&xxxx;xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx. Musí xx xxxxxxxx, xxx xxxxxx xxxxxxxx nebyl xxxxx xxxxxx uchováván xxxx xxxxxxxxxx xxxx.

4.

Xxxxxxxx postupy x&xxxx;xxxxxxxxx xxxx, xxx xx xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx xx změny xxxxxx xxxxx, incidenty x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxx.

5.

Xxxxxxx xxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx nebo xxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx, xxxxxxxxxx a likvidují xxxxxxxxx x&xxxx;xxxxxxxxx způsobem.

Značná

Stejné xxxx xxx xxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, který xx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx jako při xxxxxx xxxxxx.

2.4.7.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx a audit

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx pravidelné xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

Xxxxxxxx pravidelné xxxxxxxxx interní xxxx xxxxxxx audity, jejichž xxxxxx zahrnuje xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, aby xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky.

Vysoká

1.

Existují xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx zahrnuje xxxxxxx xxxxx xxxxxxxx xx poskytování xxxxxx, xxx se xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky.

2.

Spravuje-li xxxxxx xxxxx xxxxx xxxxxxx xxxxxx, xxxxxxx xxxxx x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx předpisy.


(1)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 xx xxx 9. července 2008, xxxxxx se xxxxxxx xxxxxxxxx na xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx uvádění xxxxxxx xx xxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (XXX) x.&xxxx;339/93 (Xx. xxxx. L 218, 13.8.2008, x.&xxxx;30).