XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ XXXXXX (XX) 2015/1502
xx xxx 8. x&xxxxxx;ř&xxxxxx; 2015,
xxxx&xxxxxx;x xx xxxxxx&xxxxxx; minimální xxxxxxxx&xxxxxx; specifikace a postupy xxx &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx podle čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 o elektronické identifikaci x&xxxx;xxxžx&xxxxxx;xx vytvářejících důvěru xxx elektronické xxxxxxxxx xx vnitřním xxxx
(Xxxx x x&xxxxxx;xxxxxx xxx XXX)
XXXXXXX&Xxxxxx; KOMISE,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Xxxxxxx&xxxxxx; xxxx,
x&xxxx;xxxxxxx na xxř&xxxxxx;xxx&xxxxxx; Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 xx xxx 23. července 2014 x&xxxx;xxxxxxxxxxx&xxxxxx; identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx elektronické xxxxxxxxx xx xxxxřx&xxxxxx;x trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx na čx.&xxxx;8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,
xxxxxxxx x&xxxx;xěxxx důvodům:
|
(1) |
Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xxxxxx&xxxxxx;, že xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; identifikace xxx&xxxxxx;xxx&xxxxxx; xxxxx čl. 9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět x&xxxxxx;xxxx, xxxčxxx xxxx xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; v rámci xxxxxx xxxx&xxxxxx;xx. |
|
(2) |
Je xxxxxxx&xxxxxx; xxxxxxxx xxxxx&xxxxxx;xx&xxxxxx; technické xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx, xxx xxxx xxxxžxxx xxxxx&xxxxxx; shody ohledně xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; záruky x&xxxx;xxxx xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx oznámených xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxx&xxxxxx;xx x&xxxx;čx&xxxxxx;xxx&xxxx;8, jak xxxxxx&xxxxxx; čx.&xxxx;12 odst. 4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
|
(3) |
Xřx xxxxxxxx&xxxxxx;x&xxxxxx; specifikací x&xxxx;xxxxxxů x&xxxx;xxxxx prováděcím xxxx byla xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx identifikaci xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115. Obsah xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xx x&xxxxxx;xx xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států v oblasti xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx nástroji x&xxxx;Xxxxxxx&xxxxxx; xxxx x&xxxx;x&xxxxxx;žx xxxxxxx. Xř&xxxxxx;xxxx xx xxxxx neměla odkazovat xx ž&xxxxxx;xx&xxxxxx; konkrétní xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; normy XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx xxxxx xxxx&xxxxxx;x&xxxxxx;. |
|
(4) |
Toto xxř&xxxxxx;xxx&xxxxxx; xxxx vypracováno xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx tento xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, což xx rovněž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx použitých x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx x&xxxxxx;x xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě záruky xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx. Proto xx xx xřx stanovování xxxxxxxxxx&xxxxxx; a postupů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x xxxx xěx xx xxxx&xxxxxx;xx zohlednit xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; xxxxxxx XXXXX, včetně xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx x&xxxx;xxxx x&xxxxxx;xxx, x&xxxx;xxxxxxxx a koncepty z ISO/IEC 29115. |
|
(5) |
X&xxxx;x&xxxxxx;xxxxxxxx na xxxxxxxx, x&xxxx;xěxž xx xřxxx xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, xxxxx x&xxxxxx;x spolehlivé xxxxxx xůxxxx xxxxxx, např. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Xxxxxxxxx&xxxxxx; zdroje xx xxxxx x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx státech xxxxxxxx xxxxxx&xxxxxx;xx kontextu lišit. |
|
(6) |
Požadavky xx prokazování x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx by xěxx xxxxxxxxx xůxx&xxxxxx; xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě vysokou úroveň x&xxxxxx;xxxx, aby byla xxxxxřxxx xxxxxxx&xxxxxx; důvěra. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x používaly xxx xxx&xxxxxx; účely xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx měly x&xxxxxx;x xřxxxxx xx xxxx&xxxxxx;xxx, žx xxxx postupy xxxňxx&xxxxxx; požadavky stanovené xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx. |
|
(7) |
Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx jsou xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, fyzické xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; vlastnosti. Za &xxxxxx;čxxxx xx&xxxxxx;&xxxxxx;xx&xxxxxx; xxxxxčxxxxx xxxxxxx xxxxxxxxxxx by xx x&xxxxxx;xx xěxx xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xěx&xxxxxx;&xxxxxx;xx xxčxx faktorů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx kategorií xxxxxxů. |
|
(8) |
X&xxxxxx;xxx nařízením xx xxxěxx být xxxčxxx xx&xxxxxx;xx právnických xxxx xx zastoupení. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx xěxx x&xxxxxx;x stanoveny požadavky xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx&xxxxxx;xx a právnických xxxx. |
|
(9) |
Xěx by x&xxxxxx;x xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; informační xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx xxxxžxx&xxxxxx;xx x&xxxx;xxxx&xxxxxx;xx, jako xx řxxx ISO/IEC 27000 x&xxxx;XXX/XXX 20000. |
|
(10) |
Dále xx xx xěxx zohlednit xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx týkající se &xxxxxx;xxxx&xxxxxx; záruky. |
|
(11) |
Důležitým x&xxxxxx;xxxxxxx xxx xxěřxx&xxxxxx;x&xxxxxx; souladu xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx aktu xx xxxxxxxxxxx bezpečnosti XX systémů xxxxžxx&xxxxxx; xx xxxxx&xxxxxx;xxxx&xxxxxx;xx normách. |
|
(12) |
Výbor xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 nezaujal xxxxxxxxxx ve xxůxě xxxxxxxx&xxxxxx; předsedou, |
XŘXXXXX XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:
Čx&xxxxxx;xxx&xxxx;1
1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; a vysoká &xxxxxx;xxxxň x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické identifikace xx xxč&xxxxxx; x&xxxx;xxxxxxx xx xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; v příloze.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx xř&xxxxxx;xxxx xx xxxžxx&xxxxxx; x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxčxx&xxxxxx;x spolehlivosti x&xxxx;xxxxxxx xěxxxx xxxxů:
|
x) |
přihlášení, xxx xx xxxxxxxxx v oddíle 2.1 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014; |
|
x) |
xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxx xx xxxxxxxxx v oddíle 2.2 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; xxxxx čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. b) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014; |
|
c) |
xxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) nařízení (EU) č.&xxxx;910/2014; |
|
x) |
ř&xxxxxx;xxx&xxxxxx; a organizace, xxx xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.4 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014. |
3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx x&xxxxxx;xxxx, x&xxxxxx; xx za xx, žx xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; požadavek nižší &xxxxxx;xxxxě x&xxxxxx;xxxx.
4.&xxxx;&xxxx;&xxxx;Xxx&xxxxxx;-xx v příslušné č&xxxxxx;xxx přílohy xxxxxxx xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; úrovně x&xxxxxx;xxxx splněny všechny xxxxx xxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx xxx konkrétní &xxxxxx;xxxxň x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.
Čx&xxxxxx;xxx&xxxx;2
Xxxx xxř&xxxxxx;xxx&xxxxxx; xxxxxxxx x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x dnem xx vyhlášení x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.
Xxxx xxxxxxxx xx xxxxxxx v celém rozsahu x&xxxx;xxxxx použitelné xx xxxxx xxxxxxxxx xxxxxxx.
X&xxxx;Xxxxxxx xxx 8. září 2015.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx JUNCKER
(1)&xxxx;&xxxx;Xx. věst. X&xxxx;257, 28.8.2014, x.&xxxx;73.
XXXXXXX
Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxx systému xxxxxxxxxxxx xxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx
Xxx účely xxxx xxxxxxx xx xxxxxxx xxxx xxxxxxxx:
|
1) |
„xxxxxxxxxxx xxxxxxx“ xx rozumí xxxxxxxx zdroj xxx xxxxxx xx svou xxxxx, u něhož se xxx xxxxxxxxxx xx xx, xx xxxxxxxxx xxxxxx údaje, informace x/xxxx xxxxxx, xxxxx xxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx; |
|
2) |
„xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx, který xx xxxxxxxxxxxx spojen x&xxxx;xxxxxx x&xxxx;xxxxx do xxxxxxx z těchto kategorií:
|
|
3) |
„xxxxxxxxxx xxxxxxxxxxx“ xx xxxxxx elektronický xxxxxx, který s využitím xxxxxxxxxxxx nebo jiných xxxxx xxxxxxx xx xxxxxxxx elektronický xxxxx, xx xxxxx disponuje xxxxxxxxxxxxxxx xxxxx xxxx xx xx ve xxxx xxxxxxxxxxx x&xxxx;xxxxx xx xxxx xxx xxxxx xxxxxxxxxxx mezi xxxxxx a systémem ověřujícím xxxx xxxxxxxxx; |
|
4) |
„xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx rizik xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx přijatelné xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx a postupy
Prvky xxxxxxxxxxx xxxxxxxxxxx a postupů uvedené x&xxxx;xxxx příloze xx xxxxxxx k určení způsobu, xxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxxxxx xx prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydané x&xxxx;xxxxx xxxxxxx elektronické xxxxxxxxxxxx.
2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx
2.1.1.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
2.1.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 až 4:
|
||||||||||
|
Xxxxxx |
Xxxx xxx xxxxxxx xxxxxxxxx xxxx 1, xxxx xxxx 2:
|
2.1.3.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx musí xxx xxxxxxx jedna z alternativ xxxxxxxxx v bodech 1 xx 3:
|
||||||
|
Xxxxxx |
Xxxxxx úroveň x&xxxx;xxxxx xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:
|
2.1.4.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx (xxxx jen „xxxxxxxxx“) xxxx xxxxxxxx:
|
1) |
Xxxxxxxxx xxxx xxx xxxxx xxxxxxxxxx x/xxxx zrušit. Xxxxxxx xxxxxx xxxxxxxxx (xxxx. xxxxxxxx, xxxxxxxxxxx, obnovení, xxxxxxx) xx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. |
|
2) |
Xxxxxxx xxxxx, xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx je xxxxxxxx x&xxxx;xxxxxxxxxxx pro elektronickou xxxxxxxxxxxx právnické xxxxx, xxxx pověřit xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxxx fyzická xxxxx. |
|
3) |
Xxxxxxxxx se provádí xxxxxxxxxxxx xxxxxxxx:
|
2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx
2.2.1.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx prvky |
||||
|
Nízká |
|
||||
|
Xxxxxx |
|
||||
|
Vysoká |
Značná úroveň x&xxxx;xxxxx:
|
2.2.2.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xx vydání je xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx základě xxxxxxx lze xxxxxxxxxxxx, xx prostředek xxxxxxx xxxxx určená osoba. |
|
Značná |
Po xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx mechanismu, xx základě kterého xxx xxxxxxxxxxxx, xx xx xxxxxxxxxx předán xxxxx xx xxxxxxxxxxx xxxxx, xxxxx patří. |
|
Vysoká |
V xxxxxxx xxxxxxxx se xxxxx, že xxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx pouze xx vlastnictví xxxxx, xxxxx xxxxx. |
2.2.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||
|
Nízká |
|
||||||
|
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx. |
||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
2.2.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
X přihlédnutím x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx údajů musí xxxxxx nebo xxxxxx xxxxxxxx xxxxxx požadavky xx xxxxxx jako xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx vycházet x&xxxx;xxxxxxxx prostředku xxx xxxxxxxxxxxxx identifikaci se xxxxxxx xxxx xxxxx xxxxxx záruky. |
|
Značná |
Stejné jako xxx nízké úrovni. |
|
Vysoká |
Nízká xxxxxx x&xxxx;xxxxx: Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, ověří se xxxxx x&xxxx;xxxxxxxxxx podle xxxxxxxxxxxx xxxxxx. |
2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx
Xxxxx oddíl xx xxxxxxxx na xxxxxx související s používáním xxxxxxxxxx xxxxxxxxxxx a obsahuje xxxxxxxxx xxx xxxxxx xxxxxx záruky. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx na xxxx xxxxxx.
2.3.1.&xxxx;&xxxx;&xxxx;
V xxxxxxxxxxx xxxxxxx xxxx pro xxxxxx úroveň xxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx autentizace, xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoba xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx své xxxxxxxxxx xxxxxxxxxxx se xxxxxx.
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||||
|
Nízká |
|
||||||
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx:
|
||||||
|
Vysoká |
Značná xxxxxx x&xxxx;xxxxx: Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly k ověření xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže je xxxxx xxxxxxxxxxxxxxx, xx xx činnosti jako xxxxxx, odposlech, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx útočníka x&xxxx;xxxxxxx potenciálem útoku xxxxx xxxxxxxxxx autentizace xxxxxxx. |
2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx
Xxxxxxx účastníci, xxxxx poskytují služby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (dále xxx „xxxxxxxxxxxxx“), xxxx xxx zavedeny xxxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx xxxxxxxxxx xxx systémy xxxxxxxxxxxx xxxxxxxxxxxx v jednotlivých členských xxxxxxx xxxxxxxx záruku, xx xx používají xxxxxx postupy. Xxxxxxx xxxxxxxxx/xxxxx v oddíle 2.4 xx xxxxxxxx za xxxxxxxxx xxxxxxx na xxxx xxxxxx.
2.4.1.&xxxx;&xxxx;&xxxx;
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx úrovni. |
2.4.2.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
|
Xxxxx |
|
||||||
|
Xxxxxx |
Xxxxxx jako při xxxxx úrovni. |
||||||
|
Vysoká |
Stejné xxxx xxx xxxxx xxxxxx. |
2.4.3.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
|
Xxxxx |
Xxxxxxxx účinný systém xxxxxx xxxxxxxxxxx informací xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx: Xxxxxx xxxxxx xxxxxxxxxxx informací xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx rizik x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
|
Xxxxxx |
Xxxxxx xxxx xxx značné xxxxxx. |
2.4.4.&xxxx;&xxxx;&xxxx;
|
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||
|
Nízká |
|
||||
|
Xxxxxx |
Xxxxxx xxxx při xxxxx úrovni. |
||||
|
Vysoká |
Stejné jako xxx nízké xxxxxx. |
2.4.5.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx tabulce xxxx xxxxxxx xxxxxxxxx xxxxxxxx xx zařízení x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx, xxxxx vykonávají úkoly x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. Shoda x&xxxx;xxxxxx x&xxxx;xxxxxxxxx musí být xxxxxx xxxxxx rizika xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.
|
Xxxxxx záruky |
Potřebné xxxxx |
||||||||
|
Xxxxx |
|
||||||||
|
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||||
|
Xxxxxx |
Xxxxxx jako xxx xxxxx úrovni. |
2.4.6.
|
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||||
|
Xxxxx |
|
||||||||||
|
Značná |
Stejné xxxx při nízké xxxxxx x&xxxx;xxxxx: Xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, který xx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx. |
||||||||||
|
Xxxxxx |
Xxxxxx jako při xxxxxx úrovni. |
2.4.7.
|
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||
|
Xxxxx |
Xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx, jejichž xxxxxx xxxxxxxx xxxxxxx xxxxx týkající xx xxxxxxxxxxx služeb, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx. |
||||
|
Xxxxxx |
Xxxxxxxx pravidelné xxxxxxxxx xxxxxxx nebo xxxxxxx xxxxxx, jejichž xxxxxx xxxxxxxx všechny xxxxx týkající xx xxxxxxxxxxx xxxxxx, aby xx zajistilo xxxxxxxxxx xxxxxxxxx xxxxxxxx. |
||||
|
Xxxxxx |
|
(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (ES) x.&xxxx;765/2008 xx dne 9. července 2008, xxxxxx xx xxxxxxx xxxxxxxxx na akreditaci x&xxxx;xxxxx nad xxxxx xxxxxxxx se uvádění xxxxxxx xx xxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (EHS) x.&xxxx;339/93 (Xx. věst. X&xxxx;218, 13.8.2008, x.&xxxx;30).