XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ XXXXXX (XX) 2015/1502
ze dne 8. x&xxxxxx;ř&xxxxxx; 2015,
xxxx&xxxxxx;x xx stanoví xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; xxxxxxxxxxx a postupy xxx &xxxxxx;xxxxě záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx čx.&xxxx;8 xxxx.&xxxx;3 nařízení Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx vytvářejících důvěru xxx elektronické transakce xx vnitřním trhu
(Text x x&xxxxxx;xxxxxx xxx XXX)
XXXXXXX&Xxxxxx; KOMISE,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Evropské xxxx,
x&xxxx;xxxxxxx xx xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 910/2014 xx xxx 23. čxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx elektronické xxxxxxxxx xx vnitřním xxxx x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; směrnice 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx xx čl. 8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx nařízení,
xxxxxxxx x&xxxx;xěxxx důvodům:
|
(1) |
Čx&xxxxxx;xxx 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx systém xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;9 xxxx.&xxxx;1 xxx&xxxxxx; xx&xxxxxx;xěx x&xxxxxx;xxxx, xxxčxxx xxxx xxxxxxx &xxxxxx;xxxxň záruky pro xxxxxřxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; v rámci xxxxxx xxxx&xxxxxx;xx. |
|
(2) |
Je xxxxxxx&xxxxxx; xxxxxxxx xxxxx&xxxxxx;xx&xxxxxx; technické xxxxxxxxxxx, normy x&xxxx;xxxxxxx, xxx xxxx xxxxžxxx xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx x&xxxx;xxxx xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx;xx systémů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx podle &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx xxxxxx&xxxxxx; čx.&xxxx;12 odst. 4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
|
(3) |
Xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx xxxx xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; v oblasti &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115. Xxxxx nařízení (XX) č. 910/2014 xx x&xxxxxx;xx od xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx liší, xxxx&xxxxxx;xx pokud xxx x&xxxx;xxžxxxxxx xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x se xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx opatřeními čxxxxx&xxxxxx;xx xx&xxxxxx;xů x&xxxx;xxxxxxx xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx nástroji x&xxxx;Xxxxxxx&xxxxxx; xxxx v téže xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx neměla xxxxxxxxx xx ž&xxxxxx;xx&xxxxxx; konkrétní xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx xxxxx xxxx&xxxxxx;x&xxxxxx;. |
|
(4) |
Toto xxř&xxxxxx;xxx&xxxxxx; bylo vypracováno xx základě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx xxxxx xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, xxž xx rovněž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Xxxxx x&xxxx;&xxxxxx;xxxx x&xxxxxx;x xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, pokud xxx x&xxxx;&xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx. Xxxxx by xx xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx xěx xx xxxx&xxxxxx;xx xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; xxxxxxx XXXXX, xčxxxě specifikací xxxxxxxxxx&xxxxxx;xx v jeho x&xxxxxx;xxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;XXX/XXX 29115. |
|
(5) |
X&xxxx;x&xxxxxx;xxxxxxxx na kontextu, x&xxxx;xěxž xx xřxxx xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, mohou x&xxxxxx;x xxxxxxxxx&xxxxxx; xxxxxx xůxxxx xxxxxx, např. xxxxxxxů, xxxxxxxxů, subjektů xx. Xxxxxxxxx&xxxxxx; xxxxxx xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx státech xxxxxxxx xxxxxx&xxxxxx;xx kontextu xx&xxxxxx;xx. |
|
(6) |
Xxžxxxxxx xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx by xěxx xxxxxxxxx různé systémy x&xxxx;xxxxxxx a současně zajistit xxxxxxxčxě vysokou &xxxxxx;xxxxň x&xxxxxx;xxxx, aby xxxx xxxxxřxxx xxxxxxx&xxxxxx; důvěra. Xxxxxxx, xxxx&xxxxxx; se xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx pro xxx&xxxxxx; &xxxxxx;čxxx xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci, xx xxxxx xěxx x&xxxxxx;x xřxxxxx za podmínky, žx tyto xxxxxxx xxxňxx&xxxxxx; xxžxxxxxx xxxxxxxx&xxxxxx; xxx xř&xxxxxx;xxx&xxxxxx;xxx úroveň x&xxxxxx;xxxx. |
|
(7) |
Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; faktory autentizace, xxxx xxxx sdílená xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Xx &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx autentizace xx xx x&xxxxxx;xx xěxx xxxxxřxx používání většího xxčxx xxxxxxů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů. |
|
(8) |
X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx x&xxxxxx;x dotčena xx&xxxxxx;xx právnických xxxx xx zastoupení. X&xxxx;xř&xxxxxx;xxxx xx však xěxx x&xxxxxx;x xxxxxxxxx požadavky xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx fyzických x&xxxx;xx&xxxxxx;xxxxx&xxxxxx;xx xxxx. |
|
(9) |
Xěx by být xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž i význam xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx metod x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx obsažených x&xxxx;xxxx&xxxxxx;xx, xxxx xx řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000. |
|
(10) |
X&xxxxxx;xx by xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx. |
|
(11) |
Xůxxžxx&xxxxxx;x nástrojem xxx xxěřxx&xxxxxx;x&xxxxxx; xxxxxxx xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx požadavky xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx aktu xx certifikace xxxxxčxxxxx XX xxxx&xxxxxx;xů založená xx xxxxx&xxxxxx;xxxx&xxxxxx;xx xxxx&xxxxxx;xx. |
|
(12) |
Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xxxxxxxx xxxxxxxxxx xx xxůxě xxxxxxxx&xxxxxx; předsedou, |
XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:
Čx&xxxxxx;xxx&xxxx;1
1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, značná x&xxxx;xxxxx&xxxxxx; &xxxxxx;xxxxň x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou identifikaci xxxxx&xxxxxx;xx v rámci xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx specifikace a postupy xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx xř&xxxxxx;xxxx xx xxxžxx&xxxxxx; k upřesnění &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxčxx&xxxxxx;x xxxxxxxxxxxxx a kvality xěxxxx xxxxů:
|
a) |
xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, xxx xx xxxxxxxxx v oddíle 2.1 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
b) |
xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, jak xx xxxxxxxxx v oddíle 2.2 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;8 odst. 3 x&xxxxxx;xx. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014; |
|
c) |
xxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
x) |
ř&xxxxxx;xxx&xxxxxx; a organizace, jak xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.4 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx s čl. 8 xxxx.&xxxx;3 písm. x) x&xxxx;x) nařízení (XX) č.&xxxx;910/2014. |
3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; identifikace xxxňxxx xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx záruky, x&xxxxxx; se xx xx, žx xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.
4. Není-li x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx uvedeno xxxxx, xxx&xxxxxx; x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx xxxxx&xxxxxx;xx&xxxxxx; &xxxxxx;xxxxň x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; identifikace.
Čx&xxxxxx;xxx&xxxx;2
Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxxxxxx x&xxxx;xxxxxxxx dvacátým dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.
Toto xxxxxxxx xx xxxxxxx x&xxxx;xxxxx rozsahu x&xxxx;xxxxx použitelné ve xxxxx xxxxxxxxx xxxxxxx.
X&xxxx;Xxxxxxx xxx 8. xxxx 2015.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx JUNCKER
(1) Úř. xxxx. X&xxxx;257, 28.8.2014, s. 73.
XXXXXXX
Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx úroveň xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;xxxxx xxxxxxxxxx systému elektronické xxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx
Xxx účely xxxx přílohy se xxxxxxx xxxx xxxxxxxx:
|
1) |
„xxxxxxxxxxx xxxxxxx“ se rozumí xxxxxxxx xxxxx bez xxxxxx na xxxx xxxxx, u něhož xx xxx xxxxxxxxxx xx xx, xx xxxxxxxxx xxxxxx údaje, xxxxxxxxx x/xxxx xxxxxx, xxxxx xxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx; |
|
2) |
„xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxx xx xxxxxxx z těchto xxxxxxxxx:
|
|
3) |
„xxxxxxxxxx xxxxxxxxxxx“ xx xxxxxx elektronický xxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxx jiných xxxxx vytváří xx xxxxxxxx xxxxxxxxxxxx důkaz, xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xx má xx xxxx xxxxxxxxxxx a který xx xxxx xxx xxxxx autentizaci mezi xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx; |
|
4) |
„xxxxxxxx řízení xxxxxxxxxxx xxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx určených xx xxxxxxxxxx rizik xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx přijatelné xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx
Xxxxx xxxxxxxxxxx xxxxxxxxxxx a postupů xxxxxxx x&xxxx;xxxx příloze se xxxxxxx k určení xxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx&xxxx;8 nařízení (XX) x.&xxxx;910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx elektronické xxxxxxxxxxxx.
2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx
2.1.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
2.1.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx xxxx xxx splněna xxxxx z alternativ xxxxxxxxx x&xxxx;xxxxxx 1 xx 4:
|
||||||||||
|
Xxxxxx |
Xxxx xxx xxxxxxx xxxxxxxxx bodu 1, xxxx xxxx 2:
|
2.1.3.
|
Úroveň xxxxxx |
Xxxxxxxx prvky |
||||||
|
Nízká |
|
||||||
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx musí xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:
|
||||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 3:
|
2.1.4.&xxxx;&xxxx;&xxxx;
V xxxxxxxxxxx xxxxxxxxx platí xxx xxxxxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx osoby x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx xxx „xxxxxxxxx“) xxxx xxxxxxxx:
|
1) |
Xxxxxxxxx xxxx xxx xxxxx xxxxxxxxxx x/xxxx xxxxxx. Xxxxxxx xxxxxx propojení (např. xxxxxxxx, xxxxxxxxxxx, xxxxxxxx, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx uznávaných xxxxxxx. |
|
2) |
Xxxxxxx osoba, jejíž xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx osoby, xxxx pověřit xxxxxxxxxxx xxxxxxxxx jinou xxxxxxxx xxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxxxxx postupů. Xxxxxxxxxxx xxxx xxxxxx xxxx pověřující xxxxxxx xxxxx. |
|
3) |
Xxxxxxxxx se xxxxxxx xxxxxxxxxxxx xxxxxxxx:
|
2.2. Správa xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx
2.2.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
|
||||
|
Značná |
|
||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx:
|
2.2.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xx xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx doručen prostřednictvím xxxxxxxxxx, na základě xxxxxxx xxx xxxxxxxxxxxx, xx xxxxxxxxxx xxxxxxx xxxxx určená osoba. |
|
Značná |
Po xxxxxx je xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx prostřednictvím mechanismu, xx xxxxxxx kterého xxx předpokládat, xx xx prostředek xxxxxx xxxxx do xxxxxxxxxxx xxxxx, xxxxx patří. |
|
Vysoká |
V xxxxxxx aktivace xx xxxxx, že byl xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxx, xxxxx xxxxx. |
2.2.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné prvky |
||||||
|
Nízká |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
2.2.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
X xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxx osobních xxxxxxxxxxxxxxx xxxxx xxxx xxxxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx xxxx vycházet x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxx xxxx vyšší xxxxxx xxxxxx. |
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx: Xxxxx xxxxxxxx xxxx výměna probíhá xx xxxxxxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx se xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxx. |
2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx
Xxxxx xxxxx xx xxxxxxxx xx xxxxxx související x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx pro každou xxxxxx xxxxxx. Kontroly xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx xx xxxx xxxxxx.
2.3.1.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxx xxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxxxxxx fyzická nebo xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxxxx se xxxxxx.
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx:
|
||||||
|
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxxxxxx xxxxxxxxxxx provádí xxxxxxxxxxxx xxxxxxxx k ověření xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx xx xxxxx nepravděpodobné, xx xx xxxxxxxx xxxx xxxxxx, odposlech, opakování xxxx xxxxxxxxxx komunikace xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx útoku xxxxx mechanismy xxxxxxxxxxx xxxxxxx. |
2.4.&xxxx;&xxxx;&xxxx;Xxxxxx a organizace
Všichni xxxxxxxxx, xxxxx xxxxxxxxx služby xxxxxxxxxxx s elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (xxxx xxx „xxxxxxxxxxxxx“), xxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx řízení bezpečnosti xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx rizik a další xxxxxx xxxxxxxx, xxx xxxxxxxx orgánům xxxxxxxxxx xxx xxxxxxx elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx poskytli xxxxxx, xx xx xxxxxxxxx xxxxxx xxxxxxx. Všechny xxxxxxxxx/xxxxx x&xxxx;xxxxxx 2.4 xx považují xx xxxxxxxxx rizikům xx xxxx úrovni.
2.4.1.
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||||||
|
Nízká |
|
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
2.4.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx. |
2.4.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
|
Xxxxx |
Xxxxxxxx účinný xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx řízení a kontrolu xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxx xxxxxx a navíc: Systém xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx osvědčené normy xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxxx xxxx xxx značné xxxxxx. |
2.4.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
|
||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx xxxxxx. |
||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx úrovni. |
2.4.5.
X xxxxxxxxxxx xxxxxxx xxxx uvedeny požadavky xxxxxxxx xx zařízení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx, xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx působnosti xxxxxx xxxxxxxx. Xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx být xxxxxx úrovni xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||
|
Xxxxx |
|
||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
||||||||
|
Xxxxxx |
Xxxxxx jako xxx nízké xxxxxx. |
2.4.6.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx a navíc: Citlivý xxxxxxxxxxxxxx xxxxxxxx, xxxxx se xxxxxxx xxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx a autentizaci, xx xxxxxxx před neoprávněnou xxxxxxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxxx xxxxxx. |
2.4.7.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||
|
Nízká |
Existují xxxxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx zahrnuje všechny xxxxx týkající xx xxxxxxxxxxx služeb, aby xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx. |
||||
|
Xxxxxx |
Xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx služeb, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky. |
||||
|
Vysoká |
|
(1) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 xx dne 9. července 2008, xxxxxx xx stanoví xxxxxxxxx na xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx uvádění xxxxxxx na xxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (XXX) č. 339/93 (Xx. věst. X&xxxx;218, 13.8.2008, x.&xxxx;30).