XXXX&Xxxxxx;XĚX&Xxxxxx; NAŘÍZENÍ KOMISE (XX) 2015/1502
xx xxx 8. x&xxxxxx;ř&xxxxxx; 2015,
xxxx&xxxxxx;x xx xxxxxx&xxxxxx; xxxxx&xxxxxx;xx&xxxxxx; xxxxxxxx&xxxxxx; specifikace x&xxxx;xxxxxxx xxx &xxxxxx;xxxxě záruky xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx xxxxx čx.&xxxx;8 xxxx.&xxxx;3 nařízení Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 x&xxxx;xxxxxxxxxxx&xxxxxx; identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx důvěru xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx xxxxřx&xxxxxx;x xxxx
(Xxxx x významem pro XXX)
XXXXXXX&Xxxxxx; XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx o fungování Xxxxxxx&xxxxxx; xxxx,
x&xxxx;xxxxxxx na nařízení Xxxxxxx&xxxxxx;xx parlamentu x&xxxx;Xxxx (XX) č.&xxxx;910/2014 ze xxx 23. července 2014 x&xxxx;xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx x&xxxx;xxxžx&xxxxxx;xx vytvářejících xůxěxx xxx xxxxxxxxxxx&xxxxxx; xxxxxxxxx xx xxxxřx&xxxxxx;x trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; xxěxxxxx 1999/93/ES (1), x&xxxx;xxxx&xxxxxx;xx xx čx.&xxxx;8 xxxx.&xxxx;3 uvedeného xxř&xxxxxx;xxx&xxxxxx;,
xxxxxxxx x&xxxx;xěxxx xůxxxůx:
(1) |
Čx&xxxxxx;xxx 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xxxxxx&xxxxxx;, žx xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx oznámený xxxxx čl. 9 xxxx.&xxxx;1 xxx&xxxxxx; xx&xxxxxx;xěx nízkou, xxxčxxx xxxx vysokou &xxxxxx;xxxxň záruky xxx xxxxxřxxxx xxx elektronickou xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; v rámci xxxxxx systému. |
(2) |
Xx xxxxxxx&xxxxxx; xxxxxxxx minimální technické xxxxxxxxxxx, normy x&xxxx;xxxxxxx, xxx bylo dosaženo xxxxx&xxxxxx; xxxxx xxxxxxě xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; záruky x&xxxx;xxxx xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx úrovní x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx podle &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx uvedených x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx xxxxxx&xxxxxx; čx.&xxxx;12 xxxx.&xxxx;4 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014. |
(3) |
Xřx stanovování xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů x&xxxx;xxxxx prováděcím xxxx xxxx xxxx x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; x&xxxx;xxxxxxx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx prostředků pro xxxxxxxxxxxxx xxxxxxxxxxxx zohledněna xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115. Xxxxx nařízení (XX) č.&xxxx;910/2014 xx x&xxxxxx;xx od xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx na xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x xx xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx států x&xxxx;xxxxxxx xxxxžxxxxx x&xxxx;xx&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx x&xxxxxx;xxxxxx x&xxxx;Xxxxxxx&xxxxxx; xxxx v téže xxxxxxx. Příloha by xxxxx xxxěxx odkazovat xx ž&xxxxxx;xx&xxxxxx; konkrétní xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx xxxxx xxxx&xxxxxx;x&xxxxxx;. |
(4) |
Xxxx xxř&xxxxxx;xxx&xxxxxx; bylo vypracováno xx x&xxxxxx;xxxxě xř&xxxxxx;xxxxx xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx tento xř&xxxxxx;xxxx xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, což xx xxxxěž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx použitých x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Xxxxx x&xxxx;&xxxxxx;xxxx x&xxxxxx;x xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014, pokud xxx o úrovně x&xxxxxx;xxxx xxxxxřxxxů xxx elektronickou xxxxxxxxxxxx. Proto by xx xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto xxxx&xxxxxx;xěx&xxxxxx;x xxxx xěx xx xxxx&xxxxxx;xx zohlednit xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; projekt XXXXX, včetně xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx x&xxxx;xxxx rámci, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx z ISO/IEC 29115. |
(5) |
X&xxxx;x&xxxxxx;xxxxxxxx xx kontextu, x&xxxx;xěxž xx xřxxx xxěřxx nějaký xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, xxxxx x&xxxxxx;x xxxxxxxxx&xxxxxx; xxxxxx xůxxxx xxxxxx, xxxř. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Spolehlivé xxxxxx xx mohou x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx navzdory xxxxxx&xxxxxx;xx kontextu lišit. |
(6) |
Xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx xx xěxx xxxxxxxxx různé systémy x&xxxx;xxxxxxx x&xxxx;xxxčxxxě xxxxxxxx xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, xxx xxxx xxxxxřxxx xxxxxxx&xxxxxx; xůxěxx. Xxxxxxx, xxxx&xxxxxx; xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx pro xxx&xxxxxx; &xxxxxx;čxxx xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx xěxx x&xxxxxx;x xřxxxxx za xxxx&xxxxxx;xxx, žx xxxx postupy xxxňxx&xxxxxx; požadavky stanovené xxx xř&xxxxxx;xxx&xxxxxx;xxx &xxxxxx;xxxxň x&xxxxxx;xxxx. |
(7) |
Xxxxxxx xx používají xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx xxxx xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, fyzické xxxxxřxxxx x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Xx &xxxxxx;čxxxx zvýšení xxxxxčxxxxx xxxxxxx xxxxxxxxxxx xx xx x&xxxxxx;xx xěxx xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; většího xxčxx faktorů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx kategorií xxxxxxů. |
(8) |
X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx být dotčena xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx xxxx xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx xěxx x&xxxxxx;x xxxxxxxxx požadavky xx xxxxxxxx&xxxxxx; xxxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx fyzických a právnických xxxx. |
(9) |
Xěx xx x&xxxxxx;x xxx&xxxxxx;x význam xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; informační xxxxxčxxxxx x&xxxx;xxxžxx, xxxxž x&xxxx;x&xxxxxx;xxxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxx&xxxxxx;xx xxxxx x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx xxxxžxx&xxxxxx;xx x&xxxx;xxxx&xxxxxx;xx, xxxx xx řxxx ISO/IEC 27000 x&xxxx;XXX/XXX 20000. |
(10) |
Dále xx xx měly zohlednit xxxěxčxx&xxxxxx; postupy x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx. |
(11) |
Důležitým x&xxxxxx;xxxxxxx xxx ověřování souladu xxxxxxxů x&xxxx;xxxxxčxxxxx&xxxxxx;xx požadavky xxxxxx prováděcího xxxx xx certifikace xxxxxčxxxxx XX xxxx&xxxxxx;xů založená xx mezinárodních normách. |
(12) |
X&xxxxxx;xxx xxxxxx&xxxxxx; v článku 48 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 nezaujal xxxxxxxxxx ve xxůxě xxxxxxxx&xxxxxx; xřxxxxxxx, |
PŘIJALA XXXX XXŘ&Xxxxxx;XXX&Xxxxxx;:
Čx&xxxxxx;xxx&xxxx;1
1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, xxxčx&xxxxxx; x&xxxx;xxxxx&xxxxxx; &xxxxxx;xxxxň záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xx xxč&xxxxxx; s ohledem xx specifikace a postupy xxxxxxxx&xxxxxx; v příloze.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;x&xxxxxx;xx příloze xx použijí x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx oznámeného xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xxčxx&xxxxxx;x xxxxxxxxxxxxx x&xxxx;xxxxxxx xěxxxx prvků:
x) |
xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.1 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx s čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014; |
x) |
xxx&xxxxxx;xx xxxxxřxxxů pro elektronickou xxxxxxxxxxxx, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx xxxxxx nařízení xxxxx čl. 8 odst. 3 x&xxxxxx;xx. b) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014; |
x) |
autentizace, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014; |
x) |
ř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxxxxx, jak xx xxxxxxxxx v oddíle 2.4 přílohy xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014. |
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; &xxxxxx;xxxxx x&xxxxxx;xxxx, x&xxxxxx; se xx xx, že xxxňxxx xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; požadavek xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.
4.&xxxx;&xxxx;&xxxx;Xxx&xxxxxx;-xx x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx uvedeno xxxxx, musí x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx splněny všechny xxxxx xxxxxx&xxxxxx; v příloze xxx xxxxx&xxxxxx;xx&xxxxxx; úroveň x&xxxxxx;xxxx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx.
Čx&xxxxxx;xxx&xxxx;2
Xxxx nařízení vstupuje x&xxxx;xxxxxxxx xxxx&xxxxxx;x&xxxxxx;x xxxx xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; x&xxxx;&Xxxxxx;řxxx&xxxxxx;x xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; unie.
Toto nařízení je xxxxxxx x&xxxx;xxxxx rozsahu x&xxxx;xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.
X&xxxx;Xxxxxxx xxx 8. září 2015.
Xx Xxxxxx
xxxxxxxx
Xxxx-Xxxxxx XXXXXXX
(1)&xxxx;&xxxx;Xx. xxxx. X&xxxx;257, 28.8.2014, x.&xxxx;73.
PŘÍLOHA
Technické specifikace x&xxxx;xxxxxxx xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxx záruky xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx vydaných v rámci xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx
Xxx xxxxx xxxx xxxxxxx se xxxxxxx tyto xxxxxxxx:
1) |
„xxxxxxxxxxx xxxxxxx“ xx rozumí xxxxxxxx xxxxx xxx xxxxxx xx svou xxxxx, u něhož xx xxx xxxxxxxxxx xx xx, xx xxxxxxxxx xxxxxx xxxxx, informace x/xxxx xxxxxx, xxxxx xxx xxxxxx k prokázání xxxxxxxxxx; |
2) |
„xxxxxxxx autentizace“ se xxxxxx faktor, xxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxx do xxxxxxx x&xxxx;xxxxxx kategorií:
|
3) |
„xxxxxxxxxx autentizací“ xx rozumí elektronický xxxxxx, který s využitím xxxxxxxxxxxx xxxx xxxxxx xxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx důkaz, xx xxxxx disponuje xxxxxxxxxxxxxxx xxxxx xxxx xx xx ve xxxx vlastnictví x&xxxx;xxxxx xx xxxx xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx; |
4) |
„xxxxxxxx xxxxxx xxxxxxxxxxx informací“ xx xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx určených ke xxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx a postupy
Prvky technických xxxxxxxxxxx x&xxxx;xxxxxxx uvedené x&xxxx;xxxx xxxxxxx xx xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxx xx požadavky x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) č. 910/2014 xxxxxxxxx xx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx vydané x&xxxx;xxxxx systému xxxxxxxxxxxx xxxxxxxxxxxx.
2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx
2.1.1.&xxxx;&xxxx;&xxxx;
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
Xxxxx |
|
||||||
Xxxxxx |
Xxxxxx xxxx xxx xxxxx úrovni. |
||||||
Vysoká |
Stejné xxxx při xxxxx xxxxxx. |
2.1.2.&xxxx;&xxxx;&xxxx;
Úroveň záruky |
Potřebné xxxxx |
||||||||||
Xxxxx |
|
||||||||||
Xxxxxx |
Xxxxx xxxxxx a navíc xxxx být xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 4:
|
||||||||||
Xxxxxx |
Xxxx být xxxxxxx xxxxxxxxx xxxx 1, xxxx xxxx 2:
|
2.1.3.
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
Xxxxx |
|
||||||
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx musí xxx xxxxxxx jedna x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:
|
||||||
Xxxxxx |
Xxxxxx xxxxxx a navíc xxxx být splněna xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 3:
|
2.1.4.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxxxx xxxxx xxx propojení mezi xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx fyzické xxxxx x&xxxx;xxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx osoby (xxxx jen „xxxxxxxxx“) xxxx xxxxxxxx:
1) |
Xxxxxxxxx xxxx xxx xxxxx pozastavit x/xxxx zrušit. Xxxxxxx xxxxxx propojení (např. xxxxxxxx, xxxxxxxxxxx, xxxxxxxx, xxxxxxx) je spravován xxxxx vnitrostátně xxxxxxxxxx xxxxxxx. |
2) |
Xxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx xxxxx, xxxx xxxxxxx vykonáváním xxxxxxxxx xxxxx fyzickou xxxxx na základě xxxxxxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxxx fyzická xxxxx. |
3) |
Xxxxxxxxx xx provádí xxxxxxxxxxxx způsobem:
|
2.2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx
2.2.1.&xxxx;&xxxx;&xxxx;
Xxxxxx xxxxxx |
Xxxxxxxx prvky |
||||
Nízká |
|
||||
Xxxxxx |
|
||||
Vysoká |
Značná xxxxxx x&xxxx;xxxxx:
|
2.2.2.&xxxx;&xxxx;&xxxx;
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
Xxxxx |
Xx xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx xxxxxxx xxxxxxx xxx předpokládat, xx prostředek xxxxxxx xxxxx určená xxxxx. |
Xxxxxx |
Xx xxxxxx je xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx, xx xxxxxxx xxxxxxx xxx xxxxxxxxxxxx, že xx xxxxxxxxxx xxxxxx xxxxx do vlastnictví xxxxx, xxxxx xxxxx. |
Xxxxxx |
X xxxxxxx xxxxxxxx se xxxxx, xx byl xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx pouze xx vlastnictví xxxxx, xxxxx xxxxx. |
2.2.3.&xxxx;&xxxx;&xxxx;
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
Xxxxx |
|
||||||
Značná |
Stejné xxxx xxx xxxxx xxxxxx. |
||||||
Xxxxxx |
Xxxxxx jako při xxxxx xxxxxx. |
2.2.4.&xxxx;&xxxx;&xxxx;
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
Xxxxx |
X xxxxxxxxxxxx x&xxxx;xxxxxxx změny xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xxxxxx xxxx výměna xxxxxxxx stejné xxxxxxxxx xx xxxxxx xxxx xxxxxxx prokazování a ověřování xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xx xxxxxxx xxxx xxxxx xxxxxx xxxxxx. |
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
Xxxxxx |
Xxxxx xxxxxx x&xxxx;xxxxx: Xxxxx xxxxxxxx xxxx xxxxxx xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří xx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxxxxx zdroje. |
2.3. Autentizace
Tento xxxxx xx zaměřuje xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx autentizace x&xxxx;xxxxxxxx xxxxxxxxx pro každou xxxxxx záruky. Xxxxxxxx xx x&xxxx;xxxxx xxxxxx xxxxxxxx za xxxxxxxxx xxxxxxx xx xxxx xxxxxx.
2.3.1.&xxxx;&xxxx;&xxxx;
V xxxxxxxxxxx xxxxxxx jsou xxx xxxxxx xxxxxx záruky xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx, jehož xxxxxxxxxxxxxxx fyzická nebo xxxxxxxxx xxxxx používá xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx k potvrzení xxx xxxxxxxxxx spoléhající se xxxxxx.
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
Xxxxx |
|
||||||
Xxxxxx |
Xxxxx xxxxxx a navíc:
|
||||||
Xxxxxx |
Xxxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxxxxxx autentizace provádí xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx je xxxxx nepravděpodobné, xx xx činnosti xxxx xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx strany xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx útoku xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx. |
2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx
Xxxxxxx účastníci, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx s elektronickou identifikací x&xxxx;xxxxxxxxxxxxx xxxxxxxx (xxxx xxx „poskytovatelé“), xxxx xxx zavedeny dokumentované xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx rizik x&xxxx;xxxxx xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx členských xxxxxxx xxxxxxxx xxxxxx, xx se používají xxxxxx xxxxxxx. Všechny xxxxxxxxx/xxxxx x&xxxx;xxxxxx 2.4 xx xxxxxxxx xx xxxxxxxxx xxxxxxx xx xxxx úrovni.
2.4.1.
Úroveň xxxxxx |
Xxxxxxxx prvky |
||||||||||
Nízká |
|
||||||||||
Xxxxxx |
Xxxxxx xxxx xxx xxxxx xxxxxx. |
||||||||||
Xxxxxx |
Xxxxxx xxxx xxx xxxxx úrovni. |
2.4.2.
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||
Xxxxx |
|
||||||
Xxxxxx |
Xxxxxx jako při xxxxx xxxxxx. |
||||||
Xxxxxx |
Xxxxxx jako xxx xxxxx xxxxxx. |
2.4.3.&xxxx;&xxxx;&xxxx;
Xxxxxx záruky |
Potřebné xxxxx |
Xxxxx |
Xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx informací xxx xxxxxx x&xxxx;xxxxxxxx xxxxx v oblasti xxxxxxxxxxx xxxxxxxxx. |
Xxxxxx |
Xxxxx úroveň x&xxxx;xxxxx: Xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx zásady řízení x&xxxx;xxxxxxxx rizik x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx. |
Xxxxxx |
Xxxxxx xxxx xxx značné úrovni. |
2.4.4.
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||
Xxxxx |
|
||||
Xxxxxx |
Xxxxxx xxxx při xxxxx xxxxxx. |
||||
Xxxxxx |
Xxxxxx xxxx xxx nízké xxxxxx. |
2.4.5.&xxxx;&xxxx;&xxxx;
X xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx, xxxxx vykonávají xxxxx x&xxxx;xxxxxxx xxxxxxxxxx tohoto xxxxxxxx. Shoda x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx být xxxxxx úrovni xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxx.
Xxxxxx xxxxxx |
Xxxxxxxx xxxxx |
||||||||
Xxxxx |
|
||||||||
Xxxxxx |
Xxxxxx jako při xxxxx xxxxxx. |
||||||||
Xxxxxx |
Xxxxxx jako xxx nízké xxxxxx. |
2.4.6.&xxxx;&xxxx;&xxxx;
Xxxxxx záruky |
Potřebné xxxxx |
||||||||||
Xxxxx |
|
||||||||||
Značná |
Stejné xxxx xxx xxxxx xxxxxx x&xxxx;xxxxx: Xxxxxxx kryptografický xxxxxxxx, který xx xxxxxxx pro vydávání xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx. |
||||||||||
Xxxxxx |
Xxxxxx jako při xxxxxx xxxxxx. |
2.4.7.&xxxx;&xxxx;&xxxx;
Úroveň xxxxxx |
Xxxxxxxx xxxxx |
||||
Xxxxx |
Xxxxxxxx pravidelné xxxxxxx xxxxxx, xxxxxxx xxxxxx zahrnuje všechny xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx. |
||||
Xxxxxx |
Xxxxxxxx pravidelné xxxxxxxxx interní xxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx zahrnuje xxxxxxx xxxxx xxxxxxxx se xxxxxxxxxxx xxxxxx, aby xx zajistilo dodržování xxxxxxxxx xxxxxxxx. |
||||
Xxxxxx |
|
(1) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;765/2008 xx xxx 9. července 2008, xxxxxx xx stanoví xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxx xx xxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (XXX) č. 339/93 (Xx. xxxx. L 218, 13.8.2008, x.&xxxx;30).