Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

Předpis XXX x.&xxxx;155 – Xxxxxxxx xxxxxxxxxx xxx schvalování vozidel x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx [2021/387]

Datum xxxxxx x&xxxx;xxxxxxxx: 22. ledna 2021

Xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxxxxxx nástroj. Xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxx xxxx tato:

ECE/TRANS/WP.29/2020/79

ECE/TRANS/WP.29/2020/94 x

XXX/XXXXX/XX.29/2020/97

XXXXX

XXXXXXX

1.

Xxxxxx působnosti

2.

Definice

3.

Žádost x&xxxx;xxxxxxxxx

4.

Xxxxxxxx

5.

Xxxxxxxxx

6.

Xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx

7.

Xxxxxxxxxxx

8.

Xxxxx xxxx xxxxxxx a rozšíření xxxxxxxxx xxxx

9.

Xxxxxxxx xxxxxx

10.

Xxxxxxx xx xxxxxxxxxx xxxxxx

11.

Xxxxxxxxxxx xxxxxxxx xxxxxx

12.

Xxxxx a adresy xxxxxxxxxxx zkušeben xxxxxxxxxxx xx provádění xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx

XXXXXXX

1

Xxxxxxxxxx xxxxxxxx

2

Xxxxxxx

3

Xxxxxxxxxx xxxxxx xxxxxxxxx typu

4

Vzor xxxxxxxxx o shodě pro xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

5

Xxxxxx hrozeb a odpovídajících xxxxxxxxxxxx opatření

1.   OBLAST XXXXXXXXXX

1.1

Xxxxx xxxxxxx xx xxxxxxxx xx xxxxxxx xxxxxxxxx X&xxxx;x&xxxx;X, xxxxx xxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

Xxxxx xxxxxxx xx xxxxxxxx xxxxxx xx vozidla xxxxxxxxx X, xxxxx jsou xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxx řídicí xxxxxxxxx.

1.2

Xxxxx xxxxxxx se xxxxxx xxxxxxxx na xxxxxxx xxxxxxxxx X6 x&xxxx;X7, xxxx-xx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx úrovně 3 xxxx xxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxx XX.29 a obecnými xxxxxxxx pro vypracování xxxxxxxx XXX x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxxx (XXX/XXXXX/XX.29/1140).

1.3

Xxxxx xxxxxxxxx xxxxxx xxxxxxx jiné xxxxxxxx OSN, xxxxxxxxxx xxxx vnitrostátní xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx stran k vozidlu, xxxx údajům, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx. Xxxxxx xxx xxxx dotčeno xxxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxxx o soukromí x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx.

1.4

Xxxxx předpisem xxxxxx xxxxxxx jiné xxxxxxxx XXX, xxxxxxxxxxxx xxxx regionální xxxxxx xxxxxxxx upravující vývoj x&xxxx;xxxxxxxxx/xxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxx, fyzických či xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;XXXXXXXX

Xxx xxxxx xxxxxx xxxxxxxx xx xxxxxx:

2.1

„xxxxx xxxxxxx“, vozidla, xxxxx xx xxxxxx xxxxxxx x&xxxx;xxxxxx zásadních xxxxxxxxxx:

x)

xxxxxxxx xxxx vozidla xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxx/xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx;

2.2

„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxx, xxx jsou xxxxxxxx xxxxxxx a jejich xxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx;

2.3

„xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx (XXXX)“ xxxxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxx, xxxxx xxxxxxxx organizační xxxxxxx, xxxxxxxxxx a řízení x&xxxx;xxxxx xxxxx rizika xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx pro xxxxxxx a chránit vozidla xxxx xxxxxxxxxxxxxx xxxxx;

2.4

„xxxxxxxx“ xxxxxx xxxxxxxxxxxxx xxxxx x/xxxx xxxxxxxxxx, xxxxx xxxxxxxxxx xxxxx xxxx xxxx xxxxxx;

2.5

„xxxxxxxxx xxxx“ xxxx xx xxxxxxxxx xxxx xxxxxxx;

2.6

„xxxxxxx xxxx“ xxxx, xx kterou xx typ xxxxxxx xx xxxxxx;

2.7

„xxxxxxxxx fází“ xxxx, xx xxxxxx xx typ vozidla xxxxxxxx, xxxxxxxxxx koncem xxxxxxxxxx xxxxx xxxxxxx xxxxxx typu. Vozidla x&xxxx;xxxxxx xxxx budou xxxxx xxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxx xxxx xxxxxxxx. Xxxx xxxx xxxxx, xxxxxxx xxxxx xxxxxxx konkrétního xxxx vozidla xxxxxx x&xxxx;xxxxxxx;

2.8

„xxxxxxxxxxx opatřením“ xxxxx xx xxxxxxx xxxxxx;

2.9

„xxxxxxx“ xxxxxxxxx, xx xxxxxxxxxxxx xxxxxxx bude zneužita xxxxxxxxx xxxxxxx, čímž xxxx organizaci nebo xxxxxxxxxxx xxxxxxxxx xxxx;

2.10

„xxxxxxxxxx xxxxx“ celkový proces xxxxxxxxxx, xxxxxxxxxx a popisu xxxxx (identifikace xxxxx) x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx úroveň xxxxxx (xxxxxxx xxxxx), x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx rizik x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxx xxxxx, xxx je riziko x/xxxx jeho xxxxxx xxxxxxxxxx nebo tolerovatelné (xxxxxxxxx rizik);

2.11

„řízením xxxxx“ xxxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx na xxxxxx;

2.12

„xxxxxxx“ xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxx xxxx vést x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xxxxxxxxxxx;

2.13

„xxxxxxxxxxxxx“ xxxxx xxxxx xxxxxxx xxxx zmírňujícího xxxxxxxx, která mohou xxx xxxxxxxx jednou xx více xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;XXXXXX X&xxxx;XXXXXXXXX

3.1

Xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx z hlediska xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx výrobce xxxxxxx nebo jeho xxxxx xxxxxxxx xxxxxxxx.

3.2

X&xxxx;xxxxxxx xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx:

3.2.1

Xxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 1 xxxxxx xxxxxxxx.

3.2.2

X&xxxx;xxxxxxxxx, kdy xx xxxxx, xx se xx některé xxxxxxxxx xxxxxxxx práva xxxxxxxxx xxxxxxxxxxx, xxxx xxxxx xxxx informace xxxxxxxxxxx xxxxxxxx xxxx-xxx xxxxxxx xxxx xxxx xxxxxxxxxx, xxxxxxx nebo xxxx xxxxxxxxxx poskytnou dostatečné xxxxx, které umožní xxxxx xxxxxxxxx kontrol xxxxxxxxx v tomto předpisu. X&xxxx;xxxxxx xxxxxxxxxxx xx xxxxxxx xxxx s důvěrnými.

3.2.3

Osvědčení x&xxxx;xxxxx xxx xxxxxx xxxxxx kybernetické bezpečnosti xxxxx bodu 6 xxxxxx xxxxxxxx.

3.3

Xxxxxxxxxxx musí xxxxxxxxx dvě části:

a)

Soubor xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx materiál xxxxxxx x&xxxx;xxxxxxx 1, xxxxx xxxx xxx xxxxx schvalovacímu orgánu xxxx jeho xxxxxxxxx xxxxxxxx xxxxxxxx při xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx. Xxxx dokumentace xx xxxxxxx schvalovacím xxxxxxx xxxx jeho xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx proces. Xxxxxxxxxxx xxxxx xxxx xxxx xxxxxxxxx zkušebna xxxxxxx, xxx xxxx xxxxxx xxxxxxxxxxx xxxxxxx k dispozici xx dobu nejméně 10 let xx xxxxxxxx, xxx je xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx platností ukončena;

b)

Další xxxxxxxx, xxxxx se xxxxxxxx x&xxxx;xxxxxxxxxx tohoto xxxxxxxx, si může xxxxxxx xxxxxxxx, xxxx xx xxxx xxxxxxxxxx xx xxxxxxxx při xxxxxxxxxxx typu. Xxxxxxx xxxxxxx, xxx veškeré xxxxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxx xxxx, xxxxxxx x&xxxx;xxxxxxxxx xx xxxx xxxxxxx 10 xxx xx xxxxxxxx, xxx xx výroba xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ukončena.

4.   OZNAČENÍ

4.1

Na xxxxx xxxxxxx, xxx xxxxxxxx xxxx xxxxxxx schválenému xxxxx xxxxxx xxxxxxxx, xx xx xxxxxxxxxx x&xxxx;xxxxxx přístupném xxxxx xxxxxxxx na xxxxxxxxx xxxxxxxxx xxxxxxxx mezinárodní xxxxxx xxxxxxxxx xxxx, xxxxx se skládá x:

4.1.1

xxxxxxx „X“ x&xxxx;xxxxxxxx, xx nímž xxxxxxxxx xxxxxxxxxxx xxxxx xxxx, xxxxx schválení xxxxxxx;

4.1.2

xxxxx xxxxxx předpisu, xx xxxx xxxxxxxxx xxxxxxx „X“, xxxxxxx a číslo xxxxxxxxx xxxxxx xx xxxxxxxx popsané výše x&xxxx;xxxx 4.1.1.

4.2

Vyhovuje-li xxxxxxx xxxx vozidla xxxxxxxxxxx xxxxx xxxxxxx nebo xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx v zemi, xxxxx udělila xxxxxxxxx xxxx podle tohoto xxxxxxxx, není xxxxx xxxxxx xxxxxxxxxx xxxx x&xxxx;xxxx 4.1.1 xxxxxxxx; x&xxxx;xxxxxxx xxxxxxx xx xxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxx, podle xxxxxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx, xxxxx xxxxxxx schválení podle xxxxxx xxxxxxxx, xxxxxx xx xxxxxxxx xxxxxxx xxxxxx xx symbolu xxxxxxxxxxxx výše x&xxxx;xxxx 4.1.1.

4.3

Xxxxxx schválení xxxx xxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx.

4.4

Xxxxxx xxxxxxxxx xxxx xx xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxx o vozidle, xxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx xx xx.

4.5

X&xxxx;xxxxxxx 3 xxxxxx xxxxxxxx jsou xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;XXXXXXXXX

5.1

Xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxx z hlediska xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxx xxxxx vozidel, xxxxx xxxxxxx xxxxxxxxx xxxxxx předpisu.

5.1.1

Schvalovací orgán xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx dokladů ověří, xxx xxxxxxx xxxxxxx xxxxxx nezbytná xxxxxxxx xxx xxxx xxx xxxxxxx x&xxxx;xxxxx:

x)

xxxxxxxxxxxxxxx dodavatelského xxxxxxx shromáždit x&xxxx;xxxxxx xxxxxxxxx požadované xxxxx xxxxxxxxx, xxx xxxx xxxxx xxxxxxxx, že xxxxxx spojená x&xxxx;xxxxxxxxxx xxxx xxxxxxxxxxxxxx x&xxxx;xxxxxx;

x)

xxxxxx xxxxxxxxx rizik (xxxxxxxxx xxxxx xxxxxxxx fáze xxxx xxxxxxxxxxxxxx), xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx opatření xxxxxxx xx typ xxxxxxx, xxxxxx xxxxxxxxxxxxx xxxxxxxxx, které jsou xxxxxxx xxx posouzení xxxxx;

x)

xxxxxxxxxx xxx xxxxxx xxxx vozidla xxxxxx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxx xx xx;

x)

xxxxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxx kybernetických útoků x&xxxx;xxxxxxxxxx xxxxxxxx zpracování xxx xxx xxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx.

5.1.2

Xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx vozidla xxxxxx xxxx xxxxxxx, xx xxxxxxx xxxxxxx zavedl xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx v dokumentaci. Xxxxxxx provádí schvalovací xxxxx xxxx xxxxxxxxx xxxxxxxx xxxx nebo xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx vzorků. Xxxxx xxxxxx se xxxxxx xxxxxxxx xx xxxxxx, xxxxx xxxx xxxxx xxxxxxxxx rizik xxxxxxxxxxx jako xxxxxx, xxx xxxx xxxx xxxxxx.

5.1.3

Xxxxxxxxxxx xxxxx xxxx xxxxxxxxx zkušebna xxxxxxx xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxx vozidla xxxxxxxx xxxxx nebo xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx 7.3, xxxxxxx:

x)

xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx rizik xxxxxxx x&xxxx;xxxx 7.3.3; včetně xxxxxxx, xxx xxxxxxx xxxxxxxxxxx všechna xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5 xxxxx X;

x)

xxxxxxx vozidla nechránil xxx xxxxxxx před xxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxx, nebo xxxxxx xxxxxxxxx přiměřená xxxxxxxx xx xxxxxxxx xxxxx, jak xxxxxxxx xxx 7;

x)

xxxxxxx vozidel xxx xxxx xxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx opatření k zabezpečení xxxxxxxxxxx xxxxxxxxx (xx-xx x&xxxx;xxxxxxxxx) xxx xxxxxxxx x&xxxx;xxxxxxxxx softwaru, xxxxxx, xxxxxxxx nebo xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx trhu;

d)

výrobce xxxxxxx xxxxxxxxx xxxx xxxxxxxxxx vhodné x&xxxx;xxxxxxxxxx xxxxxxx k ověření xxxxxxxxx xxxxxxxxxx bezpečnostních xxxxxxxx.

5.1.4

Xxxxxxxxxx xxxxxxxxxxx xxxxx rovněž xxxxxxx xxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx dostatečné xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx.

5.2

Xxxxxxxx o schválení xxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxx xxxxxx předpisu xx zašle xxxxxxx xxxxxx x&xxxx;xxxx 1958, xxxxx xxxxxxxxx xxxxx xxxxxxx, na formuláři xxxxx xxxxx x&xxxx;xxxxxxx 2 xxxxxx xxxxxxxx.

5.3

Xxxxxxxxxxx xxxxxx neudělí xxxxxxxxx xxxx, aniž xx xxxxxxx, že výrobce xxxxxx xxxxxxxxxx opatření x&xxxx;xxxxxxx xxx řádné xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xx xxx xx xxxxxxxx xxxxx xxxxxxx.

5.3.1

Xxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx 2 x&xxxx;xxxxxx x&xxxx;xxxx 1958 musí xxxxxxxxxxx xxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxx xxxxxxxx:

x)

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxx posuzování xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx průmyslu (1);

b)

zavedené xxxxxxx xxx jednotné xxxxxxxxx podle xxxxxx xxxxxxxx.

5.3.2

Xxxxx xxxxxxx xxxxxx xxxxxxxxxxx tento předpis xxxxxx a informuje xxxxxxxxxxxxxxx xxxxx schvalovacího orgánu xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx uplatňujících xxxxx xxxxxxx XXX x&xxxx;xxxxxx x&xxxx;xxxxxxxxxx, xx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx v souladu x&xxxx;xxxxx předpisem, a zejména x&xxxx;xxxx 5.1, 7.2 x&xxxx;7.3.

Xxxx xxxxxxxxx xxxx xxxxxxx x) xxxxx xxxx xxxxxx xxxxxxxx xxxxxxxxx podle xxxxxx xxxxxxxx x&xxxx;x) pokaždé, xxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxx kritérií xxx xxxxxxxxx.

Xxxx informace xxxx xxx xxxxxxx xxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx postupů x&xxxx;x&xxxx;xxxxx zajistit xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxx orgány, xxxxx ho xxxxxxxxx.

5.3.3

Xxxxxxxxx xxxxxxx x&xxxx;xxxx 5.3.2 xxxx být xxxx x&xxxx;xxxxxxxxxx 14 xxx xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx příslušných xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx XXXX&xxxx;(2) vytvořené Xxxxxxxxx hospodářskou komisí XXX. Xxxxxxxxx xxxx xxx dostatečné x&xxxx;xxxx, xxx xxxxxxxx porozumět xxxxxxxxxx úrovním xxxxxxxxxx, xxxxx schvalovacím orgánem xxxxxx xxx xxxxx xxxxxxxxx požadavek xxxxxxx x&xxxx;xxxx 5.3.2, xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxx, které xxxxxxxxx x&xxxx;xxxxxxx, xxx xxxx tyto minimální xxxxxx výkonnosti xxxxxxx&xxxx;(3).

5.3.4

Xxxxxxxxxxx xxxxxx, které obdrží xxxxxxxxx xxxxxxx v bodě 5.3.2, xxxxx xxxxx xxxxxxxxxx oznamujícímu schvalovacímu xxxxxx tak, xx xx xx 14 xxx ode dne xxxxxxxx xxxxx xx xxxxxxxx XXXX.

5.3.5

Xxxx-xx xxxxx, xxx schvalovací xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx 5.3.4, xxxx xxxxx xx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 6 dohody z roku 1958. Xxxxxxxxx podpůrná xxxxxxxx skupina (4) Světového xxxx xxx harmonizaci xxxxxxxx xxxxxxxxxx xx xxxxxxx (WP.29) pro xxxxx tohoto xxxxxxxx xx xxxxxxx xx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx&xxxx;(5). Xxxxx xxxxxxxx xxxxxx xx provede a všechny xxxxxxxxxxx orgány budou xxxxxxx xxxxxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx s tímto xxxxxxxx.

5.3.6

Xxxxx xxxxxxxxxxx orgán, xxxxx xxxxxxx xxxxxxxxx typu xxxxx tohoto předpisu, xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx orgánům. Xxxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxxx dokumentací xxxxx xxxxxxxxxxx xxxxx xx 14 xxx ode xxx xxxxxxx schválení xx xxxxxxxx XXXX x&xxxx;xxxxxxxxx xxxxxx&xxxx;(6).

5.3.7

Xxxxxxx strany xxxxx xxxxxxxxxxx udělená xxxxxxxxx na xxxxxxx xxxxxxxxx vložených do xxxxxxxx XXXX podle xxxx 5.3.6. V případě xxxxxxxxxx xxxxxxxxxx smluvních xxxxx xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 10 x&xxxx;xxxxxxxx 6 dohody x&xxxx;xxxx 1958. Xxxxxxx xxxxxx o rozdílných xxxxxxxxx xx smyslu xxxxxxx 6 xxxxxx x&xxxx;xxxx 1958 xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx pracovní xxxxxxx Světového xxxx xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx (XX.29). Příslušná xxxxxxxx xxxxxxx xxxxxxxx k urovnání xxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxx xxxx xxxxxxxxxxx XX.29.

5.4

Xxx xxxxx xxxx 7.2 xxxxxx předpisu výrobce xxxxxxx, xxx byly xxxxxxxxx aspekty kybernetické xxxxxxxxxxx, xx něž xx xxxxxxxx tento xxxxxxx.

6.&xxxx;&xxxx;&xxxx;XXXXXXXXX O SHODĚ PRO XXXXXX XXXXXX XXXXXXXXXXXX XXXXXXXXXXX

6.1

Xxxxxxx strany xxxx xxxxxxxxxxx xxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx osvědčení x&xxxx;xxxxx xxx CSMS.

6.2

Žádost o schválení xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxx xxxxx pověřený xxxxxxxx.

6.3

X&xxxx;xxxxxxx xxxx xxx přiloženy xxxxxxxxxxx dokumenty xx xxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxx:

6.3.1

Xxxxxxxxxxx xxxxxxxxxx systém xxxxxx xxxxxxxxxxxx bezpečnosti.

6.3.2

Podepsané xxxxxxxxxx xxxxx vzoru xxxxxxxxx x&xxxx;xxxxxxx 1 x&xxxx;xxxxxxx 1.

6.4

X&xxxx;xxxxxxxxxxx s posouzením xxxx výrobce učinit xxxxxxxxxx xx xxxxxxx xxxxx xxxxxxxxxxxx v dodatku 1 x&xxxx;xxxxxxx 1 x&xxxx;xx spokojenosti xxxxxxxxxxxxx xxxxxx nebo xxxx xxxxxxxxx zkušebny xxxxxxxx, xx má nezbytné xxxxxxx xxx splnění xxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost xxxxx xxxxxx xxxxxxxx.

6.5

Xx úspěšném xxxxxxxxx tohoto xxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx od výrobce xxxxx vzoru xxxxxxxxxxxx x&xxxx;xxxxxxx 1 x&xxxx;xxxxxxx 1, se xxxxxxx xxxxx xxxxxxxxxx nazvaný „Xxxxxxxxxx o shodě pro XXXX“, jak je xxxxxx v příloze 4 xxxxxx xxxxxxxx (dále xxx „Xxxxxxxxxx x&xxxx;xxxxx xxx XXXX“).

6.6

Xxxxxxxxxxx xxxxx xxxx xxxx technická xxxxxxxx xxxxxxx pro xxxxxxxxx x&xxxx;xxxxx xxx XXXX vzor xxxxxxx x&xxxx;xxxxxxx 4 xxxxxx xxxxxxxx.

6.7

Xxxxxxxxx x&xxxx;xxxxx xxx XXXX zůstává v platnosti xx xxxx xxxxxxx xxx xxx xxx xxx xxxxxx xxxxxxxxx, xxxx-xx xxxxxx.

6.8

Xxxxxxxxxxx xxxxx, xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxx xxx XXXX, xxxx xxxxxxxx ověřit, xx xxxxxxxxx xxx xxxx xxxxxxx xxxx xxxxxx xxxxxxx. Xxxxxxxxxxx xxxxx odejme osvědčení x&xxxx;xxxxx xxx XXXX, xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxx xxxxxxx xxxxxx.

6.9

Xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx nebo xxxx technickou zkušebnu x&xxxx;xxxxx změně, xxxxx xxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxx xxx XXXX. Xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxx xxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxx kontroly.

6.10

V přiměřené xxxxx, xxxxx xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxx před koncem xxxx platnosti osvědčení x&xxxx;xxxxx xxx XXXX, xxxxxx výrobce x&xxxx;xxxx xxxxxxxxx o shodě xxx XXXX nebo o prodloužení xxxxxxxxxxx osvědčení. Xxxxxxxxxxx xxxxx xxxx na xxxxxxx xxxxxxxx xxxxxxxxx xxxx osvědčení x&xxxx;xxxxx xxx CSMS xxxx xxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxx tři roky. Xxxxxxxxxxx orgán xxxxx, xx XXXX xxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx. X&xxxx;xxxxxxx, xx xxxx xxxxxxxxxxxxx xxxxxx xxxx jeho xxxxxxxxx xxxxxxxx oznámeny xxxxx x&xxxx;xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxx, xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxxx.

6.11

Xxxxxxxx platnosti nebo xxxxxxxx osvědčení xxxxxxx x&xxxx;xxxxx xxx XXXX xx považuje, xxxxxxxx x&xxxx;xxxxx xxxxxxx, pro xxxxx xxx dotyčný XXXX xxxxxxxxxx, xx xxxxx schválení xxxxx xxxx 8, xxxxx xxxxxxxx xxxx xxx xxxxxxxx xxxxxxxxx, xxxxx xxx xxxxxxxx xxx xxxxxxx xxxxxxxxx nejsou xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;XXXXXXXXXXX

7.1

Xxxxxxxxx xxxxxxxxxxx

7.1.1

Xxxxxxxxx xxxxxxxxx tímto předpisem xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx stanovené xxxxxx xxxxxxxx XXX

7.2

Xxxxxxxxx xxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx

7.2.1

Xxxxxxxxxxx xxxxx xxxx xxxx technická xxxxxxxx xx xxxxxx xxxxxxxxx xxxxx, xxx xx xxxxxxx vozidla xxxxxxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx, a ověří xxxx xxxxxx s tímto xxxxxxxxx.

7.2.2

Xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx oblasti:

7.2.2.1

Výrobce xxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx prokázat, xx xxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxx:

x)

xxxxxxxxx fázi;

b)

výrobní xxxx;

x)

xxxxxxxxx xxxx.

7.2.2.2

Xxxxxxx xxxxxxx xxxx xxxxxxxx, xx xxxxxxx používané v jeho xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx, včetně xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxxxx v příloze 5. Xx xxxxxxxx:

x)

xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxxxx xxxxxxxxx pro identifikaci xxxxx pro typy xxxxxxx; X&xxxx;xxxxx xxxxxx xxxxxxx se xxxxxxx xxxxxx uvedené x&xxxx;xxxxxxx 5 části X&xxxx;x&xxxx;xxxxx xxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxxx xxx xxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxx zjištěných xxxxx;

x)

xxxxxxxx xxxxxxx k ověření xxxx, xx xxxxxxxx rizika xxxx xxxxx řízena;

e)

procesy xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxx xxxxxxx;

x)

xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxx, xxx xxxxxxxxx xxxxx xxxx řádně xxxxxxxxxxxxx;

x)

xxxxxxx používané x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxxxxxxx hrozeb x&xxxx;xxxxxxxxxxxxx xx xxxxxx vozidel x&xxxx;xxxxxx xx xx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxx, zda xxxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxx s ohledem na xxxx xxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxx používané x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx útoky x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx útoků.

7.2.2.3

Výrobce xxxxxxx xxxxxxx, xx xxxxxxx používané x&xxxx;xxxxx xxxx systému xxxxxx xxxxxxxxxxxx xxxxxxxxxxx zajistí, xxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxx 7.2.2.2 xxxxxxx c) x&xxxx;xxxx 7.2.2.2 xxxxxxx x) xxxx xxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxx vozidla, xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.

7.2.2.4

Xxxxxxx xxxxxxx prokáže, xx xxxxxxx používané x&xxxx;xxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xxxxxxxxxxxx uvedené x&xxxx;xxxx 7.2.2.2 xxxxxxx x) bylo xxxxxxxxxxx. Xxxx xxxxxxxxxxxx xxxx:

x)

xxxxxxxxx xxxxxxx po první xxxxxxxxxx;

x)

xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx útoky xx xxxxxxx xxxxx x&xxxx;xxxxxxx a protokolů xxxxxxx. Xxxx xxxxxxxxx xxxx xxx x&xxxx;xxxxxxx s bodem 1.3 a právy xxxxxxxxx xxxx xxxxxx vozidla xx soukromí, zejména xxxxx xxx x&xxxx;xxxxxxx.

7.2.2.5

Xxxxxxx xxxxxxx prokáže, xxx xxxx xxxx systém xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx závislosti, které xxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxx výrobce, xxxxx xxx o požadavky xxxx 7.2.2.2.

7.3

Xxxxxxxxx pro xxxx xxxxxxx

7.3.1

Xxxxxxx xxxx xxx xxxxxx xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti odpovídající xxxx vozidla, xxxxx xx xxxxxxxxx.

Xxxxx xxxx xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx typu uděleného xxxx 1. xxxxxxxxx 2024 xxxxxxx xxxxxxxx, xx xxx xxxxxxx xxxxxx xxx xxxxxxx x&xxxx;xxxxxxx s CSMS, xxxx xxxxxxx vozidla xxxxxxxx, xx xxxxx xxxxxxxx xxxx xxxxxxxxx typu xxxxxxx xxxx kybernetická xxxxxxxxxx xxxxxxxx zohledněna.

7.3.2

Výrobce xxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxx vozidla xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

7.3.3

Xxxxxxx vozidla musí xxxxx xxxxxxxx xxxxx xxxx xxxxxxx, xxxxxxx xxxxxxxxxxxxx posouzení xxxxx xxx daný typ xxxxxxx x&xxxx;xxxxxxxx řešit xxxxxxxx xxxxxx xxxx xx xxxxx. Xxxxxxxxx xxxxx xxxxxxxx jednotlivé xxxxx typu xxxxxxx x&xxxx;xxxxxx vzájemné xxxxxxxx. Xxxxxxxxx rizik xxxx xxxxxxxx interakce s veškerými xxxxxxxx xxxxxxx. Při xxxxxxxxxx rizik vezme xxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx 5 části X, xxxxx i veškerá xxxxx relevantní xxxxxx.

7.3.4

Xxxxxxx xxxxxxx xxxxxx xxx xxxxxxx před xxxxxx xxxxxxxxxx x&xxxx;xxx xxxxxxxxxxxx xxxxxxxxx rizik. X&xxxx;xxxxxxx xxxx vozidla xxxx xxx provedena přiměřená xxxxxxxxxx xxxxxxxx. Provedená xxxxxxxx xx xxxxxxxx xxxxx musí xxxxxxxxx xxxxxxx zmírnění xxxxxxx x&xxxx;xxxxxxx 5 xxxxx X&xxxx;x&xxxx;X, která jsou xxx xxxxxxxx xxxxxx xxxxxxxxxx. Pokud xxxx xxxxxxxx uvedené x&xxxx;xxxxxxx 5 části X&xxxx;xxxx X&xxxx;xxxx xxx zjištěné xxxxxx relevantní xxxx xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxx vhodné xxxxxxxx.

Xxxxxxx x&xxxx;xxxxxxxxx typu xxxx 1. xxxxxxxxx 2024 xxxxxxx vozidla xxxxxxx, xxx xxxx xxxxxxxxx xxxx xxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx uvedené x&xxxx;xxxxxxx 5 xxxxx X&xxxx;xxxx X&xxxx;xxxx xxxxxxxxx xxxxxxxxxxxx. Xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxxx orgánu.

7.3.5

Výrobce vozidel xxx xxxx typ xxxxxxx xxxxxx vhodná x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx (xx-xx x&xxxx;xxxxxxxxx) pro ukládání x&xxxx;xxxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx xxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx.

7.3.6

Xxxxxxx xxxxxxx xxxxxxx před xxxxxxxxxx xxxx vhodné x&xxxx;xxxxxxxxxx zkoušky x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx.

7.3.7

Xxxxxxx xxxxxxx pro xxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxxx účelem xx:

x)

xxxxxxxxx kybernetické xxxxx xx xxxxxxx typu xxxxxxx a předcházet xxx;

x)

xxxxxxxxxx xxxxxxxxx výrobce vozidla xxxxxxxx xxxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxx pro xxxxx xxxxxxx pokusů x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx.

7.3.8

Xxxxxxxxxxxxxx moduly xxxxxxx xxx xxxxx tohoto xxxxxxxx xxxx být x&xxxx;xxxxxxx s normami xxxxxxxxxx xx konsenzu. Xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxx s normami xxxxxxxxxx xx xxxxxxxx, xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxx zdůvodnit.

7.4

Ustanovení x&xxxx;xxxxxxxx xxxxx

7.4.1

X&xxxx;xxxxxxx s ustanovením xxxx 7.2.2.2 písmene x) xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx orgánu xxxx xxxxxxxxx zkušebně xxxxxx o výsledcích svých xxxxxxxxxxxxxx činností, x&xxxx;xx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx kybernetických útocích, xxxxxxx jednou xxxxx, xxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx xxxxxx potvrdí xxxxxxxxxxxxx orgánu xxxx xxxxxxxxx zkušebně, že xxxxxxxx xx xxxxxxxx xxxxx v oblasti kybernetické xxxxxxxxxxx xxxxxxxxx u jejich xxxx xxxxxxx jsou xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx další xxxxxxx xxxxxxxx.

7.4.2

Xxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx požádá výrobce xxxxxxx, aby xxxxxxxxx xxxxxxxx xxxxxxxxxx.

Xxxx-xx xxxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx, může schvalovací xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx XXXX x&xxxx;xxxxxxx x&xxxx;xxxxx 6.8.

8.&xxxx;&xxxx;&xxxx;XXXXX TYPU VOZIDLA X&xxxx;XXXXXXXXX SCHVÁLENÍ TYPU

8.1

Každá xxxxx xxxx xxxxxxx, xxxxx má vliv xx xxxx technickou xxxxxxxxx z hlediska kybernetické xxxxxxxxxxx x/xxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx, xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx typ xxxxxxx xxxxxxxx. Xxxxx xxxxx pak xxxx xxx:

8.1.1

xxxxx k závěru, xx xxxxx vyhovují xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx typu; xxxx

8.1.2

xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxx 5 x&xxxx;xxxxxxxx si od xxxxxxxxx zkušebny xxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx.

8.1.3

Xxxxxxxxx, xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx se xxxxx x&xxxx;xxxxxx xxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx podle vzoru x&xxxx;xxxxxxx 2 xxxxxx xxxxxxxx. Xxxxxxxxxxx orgán, xxxxx vydává rozšíření xxxxxxxxx, xxxxxxx xxxxxx xxxxxxxxx xxxxxxxx číslo x&xxxx;xxxxxxxxx x&xxxx;xxx xxxxxxx xxxxxx dohody z roku 1958, které xxxxxxxxx xxxxx xxxxxxx, a to xxxxxxxxxxxxxxx formuláře sdělení xxxxx xxxxx v příloze 2 tohoto předpisu.

9.   SHODNOST XXXXXX

9.1

Xxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx musí xxxxxxxxx xxxxxxxx stanoveným x&xxxx;xxxxxxx 1 xxxxxx x&xxxx;xxxx 1958 (E/ECE/TRANS/505/Rev.3) xxxxxxxx s následujícími požadavky:

9.1.1

Držitel xxxxxxxxx xxxx xxxxxxxx, xxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxx a aby xxxx xxxxxxxxx xxxxxxxxx k dispozici xx xxxx stanovenou x&xxxx;xxxxxxx se xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx. Xxxx doba xxxxxxxxxx 10 xxx xx doby, kdy xxxx xxxxxx xxxxxxxxxxx xxxxxxxx.

9.1.2

Xxxxxxxxxxx orgán, xxxxx xxxxxx schválení typu, xxxx kdykoli xxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx. Xxxxxxx xxxxxxx xxxxxx xxxxxxx xx xxxxxx za xxx xxxx.

10.&xxxx;&xxxx;&xxxx;XXXXXXX ZA NESHODNOST XXXXXX

10.1

Xxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx xxxxxx xxxxxxxx je xxxxx xxxxxxxx, xxxxx požadavky xxxxxxxxx x&xxxx;xxxxx předpisu xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxx.

10.2

Xxxxx xxxxxxxxxxx orgán odejme xxxxxxxxx, xxxxx dříve xxxxxx, neprodleně xx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx vzoru uvedeného x&xxxx;xxxxxxx 2 tohoto xxxxxxxx xxxxxx xxxxxxxx xxxxxxx, které uplatňují xxxxx xxxxxxx.

11.&xxxx;&xxxx;&xxxx;XXXXXXXXXXX XXXXXXXX XXXXXX

11.1

Xxxxx xxxxxxx xxxxxxxxx xxxx xxxxx xxxxxx xxxxxx xxxx vozidla xxxxxxxxxxx xxxxx xxxxxx xxxxxxxx, xxxx o tom xxxxxxxx xxxxx, který xxxxxxxxx xxxx udělil. Xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx smluvním xxxxxxx dohody, xxxxx xxxxxxxxx xxxxx předpis, x&xxxx;xx prostřednictvím xxxxx xxxxxxxxx schválení xxxxxxxx xx xxxxx xxxxxxx xxxxxxx napsanou, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx „VÝROBA XXXXXXXX“.

12.&xxxx;&xxxx;&xxxx;XXXXX X&xxxx;XXXXXX TECHNICKÝCH XXXXXXXX XXXXXXXXXXX XX XXXXXXXXX XXXXXXXXXXX XXXXXXX X&xxxx;XXXXX X&xxxx;XXXXXX XXXXXXXXXXXXX XXXXXX

12.1

Xxxxxxx xxxxxx xxxxxx, xxxxx uplatňují xxxxx xxxxxxx, sdělí xxxxxxxxxxxx Xxxxxxxxxx spojených národů xxxxx a adresy xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxx schvalovacích xxxxxxx, xxxxx x&xxxx;xxxxx a adresy xxxxxxxxxxxxx xxxxxx, které xxxxxxxxx xxxxxxx x&xxxx;xxxx xx mají xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxxxxxx, zamítnutí xxxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx zemích.

(1)  např. ISO 26262-2018, ISO/PAS 21448, XXX/XXX 21434

(2)&xxxx;&xxxx;xxxxx://xxx.xxxxx.xxx/xxxxx/xxxx/xx29/xxxxxxxxxxx.xxxx

(3)&xxxx;&xxxx;Xxxxxx xxxxxxxx xx xxxxxxxxxx informací (xxxx. xxxxxx, xxxxxxxx, xxxxxx xxxxxxxxxx), které xxxx xxx xxxxxxx, x&xxxx;xxxxxx xx uvedou x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx skupina xxxxxxxx xxxxxxx xxx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxx (Task Xxxxx on Xxxxx Xxxxxxxx xxx Xxxx xxx Xxx xxxxxx), xxx xxxxx zasedání XXXX.

(4)&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxx xxxxxxxxxxxxxx/xxxxxxxxx a propojená xxxxxxx (XXXX)

(5)&xxxx;&xxxx;Xxxxx xxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx dokumentu xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxx x&xxxx;xxxx 5.3.3.

(6)&xxxx;&xxxx;Xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx požadavcích xx xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx XXXX xxxxx xxxxx sedmého xxxxxxxx.


XXXXXXX 1

Xxxxxxxxxx xxxxxxxx

Xxxxxxxxxxx xxxxxxxxx, xxxxxxxxxx-xx v úvahu, xx spolu xx xxxxxxxx obsahu xxxxxxxxxxx xxxxxx. Xxxxxxxxxxx-xx se xxxxxxx, musí xxx xxxxxx xx xxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xx archu xxxxxxx X4, xxxx xxxx xxx xx xxxxx xxxxxx xxxxxxx. Fotografie, xxxxx se xxxxxxxxxx x&xxxx;xxxxxxx, xxxx xxx xxxxxxxxxx detailní.

1.   

Značka (obchodní xxxxx xxxxxxx): …

2.   

Typ x&xxxx;xxxxxxxxx xxxxxxxx popis: …

3.&xxxx;&xxxx;&xxxx;

Xxxxxx označení xxxx, xx-xx na vozidle xxxxxxxx: …

4.&xxxx;&xxxx;&xxxx;

Xxxxxxxx xxxxxx xxxxxxxx: …

5.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx vozidla: …

6.&xxxx;&xxxx;&xxxx;

Xxxxx a adresa xxxxxxx/xxxxxxxx xxxxxxx: …

7.&xxxx;&xxxx;&xxxx;

Xxxxx (názvy) x adresa (xxxxxx) xxxxxxxxxx závodu (závodů): …

8.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxx a/nebo výkres (xxxxxxx) reprezentujícího vozidla: …

9.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxxx xxxxxxxxxx

9.1&xxxx;&xxxx;&xxxx;

Xxxxxx konstrukční xxxxxxxxxx xxxx vozidla, xxxxxx:

x)

xxxxxxx vozidla, xxxxx xxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx;

x)

xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxx s jinými systémy x&xxxx;xxxxx typu vozidla x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxx.

9.2&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx

9.3&xxxx;&xxxx;&xxxx;

Xxxxx osvědčení x&xxxx;xxxxx pro XXXX …

9.4&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx xxxxxxx, který xx xxx xxxxxxxx, popisující xxxxxxxx xxxx posouzení xxxxx a zjištěná xxxxxx: …

9.5&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx pro xxx xxxxxxx, který má xxx schválen, x&xxxx;xxxxxxx xxxxxxxxxxxx opatření, xxxxx xxxx provedena x&xxxx;xxxxxxx xxxxxxxxx v seznamu, xxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxxx xxxx xxxxxxx xxxxxx: …

9.6&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx vozidla, xxxxx xx být xxxxxxxx, x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx prostředí xxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxxxx, xxxxxxxx xxxx xxx xxxxxxxxxxxxx z následného xxxx: …

9.7&xxxx;&xxxx;&xxxx;

Xxxxxxxxxxx xxx xxx xxxxxxx, xxxxx xx xxx schválen, xxxxxxxxxx, jaké zkoušky xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx a jeho xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx: …

9.8&xxxx;&xxxx;&xxxx;

Xxxxx zohlednění xxxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxxxx bezpečnosti: …

Příloha 1 – xxxxxxx 1

Xxxx xxxxxxxxxx výrobce x&xxxx;xxxxx xxx CSMS

Prohlášení xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

Xxxxx xxxxxxx: …

Xxxxxx xxxxxxx: …

… (xxxxx výrobce) potvrzuje, xx jsou xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx na xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx v bodě 7.2 xxxxxxxx XXX x.&xxxx;155, x&xxxx;xx xxxx xxxxxxx xxxxx nadále xxxxxxxxxx.………

Xxxxxxxxx x: … (xxxxx)

Xxxxx: …

Xxxxx podepisující xxxxx: …

Funkce xxxxxxxxxxxx xxxxx: …

(razítko x&xxxx;xxxxxx xxxxxxxx xxxxxxx)


XXXXXXX 2

Sdělení

(maximální formát: X4 (210 × 297 mm))

 (1)

vydal:

název xxxxxxxxx xxxxxx:

xxxxxxxx xx&xxxx;(2)

Xxxxxxx xxxxxxxxx

Xxxxxxxxx xxxxxxxxx

Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxx xxx xx/xx/xxxx

Xxxxxxxxx xxxxxxxxx

Xxxxxxxxxxxxx xxxxxxxx xxxxxx

xxxx xxxxxxx xxxxx xxxxxxxx XXX x.&xxxx;155

Xxxxxxxxx x.: …

Xxxxxxxxx x.: …

Xxxxx xxxxxxxxx: …

1.   

Značka (xxxxxxxx xxxxx xxxxxxx): …

2.&xxxx;&xxxx;&xxxx;

Xxx x&xxxx;xxxxxx xxxxxxxx xxxxx (xxxxxx) …

3.&xxxx;&xxxx;&xxxx;

Xxxxxx xxxxxxxx xxxx, je-li xx xxxxxxx xxxxxxxx: …

3.1&xxxx;&xxxx;&xxxx;

Xxxxxxxx xxxxxx xxxxxxxx: …

4.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxx: …

5.   

Jméno a adresa xxxxxxx/xxxxxxxx xxxxxxx: …

6.   

Název (xxxxx) x&xxxx;xxxxxx (xxxxxx) xxxxxxxxx xxxxxx (závodů): …

7.&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxx x&xxxx;xxxxx xxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti: …

8.&xxxx;&xxxx;&xxxx;

Xxxxxxxxx xxxxxxxx xxxxxxxxx za xxxxxxxxx xxxxxxx: …

9.&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxx xxxxxxxxxx xxxxxxxxx: …

10.&xxxx;&xxxx;&xxxx;

Xxxxx xxxxxxxxxx xxxxxxxxx: …

11.&xxxx;&xxxx;&xxxx;

Xxxxxxxxxx: (xxxx-xx): …

12.&xxxx;&xxxx;&xxxx;

Xxxxx: …

13.&xxxx;&xxxx;&xxxx;

Xxxxx: …

14.&xxxx;&xxxx;&xxxx;

Xxxxxx: …

15.   

Je xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx uložených u schvalovacího xxxxxx, které xxx xxxxxxx xx požádání:


(1)  Rozlišovací xxxxx xxxx, xxxxx xxxxxxxxx xxxxxxx / xxxxxxxxx / xxxxxxx / xxxxxx (xxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx).

(2)&xxxx;&xxxx;Xxxxxxxx xx škrtněte.:


XXXXXXX 3

Uspořádání xxxxxx xxxxxxxxx xxxx

Xxxx X

(xxx xxx 4.2 tohoto xxxxxxxx)

x&xxxx;= minimálně 8&xxxx;xx

Xxxx xxxxxxx značka xxxxxxxxx xxxx xxxxxxxx na xxxxxxx xxxxxxxxx, xx xxx xxxxxxxxxx vozidla xxx xxxxxxxx x&xxxx;Xxxxxxxxxx (X4) v souladu x&xxxx;xxxxxxxxx x.&xxxx;155 xxx číslem xxxxxxxxx 001234. První xxx číslice xxxxx xxxxxxxxx xxxxxxx, xx xxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx v jeho původním xxxxx (00).

PŘÍLOHA 4

Xxxx xxxxxxxxx x&xxxx;xxxxx pro xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti

Osvědčení x&xxxx;xxxxx xxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx

x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx XXX x.&xxxx;155

Xxxxx xxxxxxxxx [xxxxxxxxxx číslo]

[……. Xxxxxxxxxxx xxxxx]

xxxxxxxxx, xx

Xxxxxxx: …

Xxxxxx výrobce: …

xxxxxxxx xxxxxxxxxxx xxxx 7.2 xxxxxxxx x.&xxxx;155

Xxxxxxx xxxxxxxx xxx: …

(název x&xxxx;xxxxxx xxxxxxxxxxxxx orgánu xxxx xxxxxxxxx xxxxxxxx): …

Xxxxx xxxxxxxxx: …

Xxxxxxxxx xx xxxxxx xx […………………………………………………xxxxx]

X&xxxx;[………………………………………………… xxxxx]

Xxx […………………………………………………datum]

[…………………………………………………podpis]

Přílohy: xxxxx xxxxxxx xxxxxx kybernetické xxxxxxxxxxx xxxxxxx


XXXXXXX 5

Seznam xxxxxx x&xxxx;xxxxxxxxxxxxxx zmírňujících opatření

1.   

Tato xxxxxxx&xxxx;xxxxxxx xx xxx xxxxx: Část A této xxxxxxx xxxxxxxx xxxxxxxx xxxxxx hrozeb, xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxx. Část X&xxxx;xxxx přílohy xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx, xxxxx xxxx xxxxxx xxx xxxx xxxx vozidel. Část X&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx, která xxxx xxxxxx xxx xxxxxxx mimo vozidla, xxxx. xx xxxx-xxx XX infrastruktuře.

2.   

Část X, xxxx X&xxxx;x&xxxx;xxxx X&xxxx;xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, xxxxx xxxx výrobci vozidel xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;

X&xxxx;xxxxx A je xxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx příslušných xxxxxxxx. Xxxxxx xxxxxxxx xx xxxxxx v tabulkách x&xxxx;xxxxxxx X&xxxx;x&xxxx;X, xxx xxxxx xxxx/xxxxxxxxxxxx byly xxxxxxxxx xx seznamem xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;

Xxxxxxx xxxxxx rovněž xxxxxxxx xxxxx dopady útoku. Xxxx dopady xxxxx xxxxxx xxxxxxx závažnost xxxxxx x&xxxx;xxxxx xxxxx xxxxxx. Xxxxx dopady xxxxx xxxxx xxxxxxxxx:

x)

xxxxxxxxx xxxxx na bezpečný xxxxxx xxxxxxx.

x)

xxxxxxxxx provozu xxxxxx vozidla;

c)

úpravu softwaru xxxxxxx xx změně xxxxxx;

x)

xxxxxx xxxxxxxx xxx xxxxxx na xxxxxx;

x)

xxxxxxxx xxxxxxxxx xxx;

x)

xxxxxxxx důvěrnosti xxx;

x)

xxxxxxxx dostupnosti xxx;

x)

xxxx, xxxxxx xxxxxxx xxxxxxxx.

Xxxx X. Xxxxxxxxxxxx nebo xxxxxx útoku v souvislosti x&xxxx;xxxxxxxx

1.

Xxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx zranitelností xxxx xxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx A1.

Tabulka A1

Část X. Xxxxxx xxxxxxxxxxxxx xxxx metod xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx

Xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx zranitelnosti/hrozby

Příklad xxxxxxxxxxxxx xxxx xxxxxx xxxxx

4.3.1

Xxxxxx xxxxxxxx xx xxxx-xxx xxxxxxx s dopadem na xxxxxxx x&xxxx;xxxxxxx

1

Xxxx-xxx servery xxxxxxx k útoku xx xxxxxxx xxxx k extrakci xxx

1.1

Xxxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxxxxx (xxxx xxxxxxxxx xxxxxxxxxxxx)

1.2

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx (xxxxxxxx), xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxx, xxxxx XXX xxxx jinými xxxxxxxxxx)

1.3

Xxxxxxxxxxx xxxxxxx přístup x&xxxx;xxxxxxx (xxxxxxxxx prostřednictvím XXX xxxxx xxxx xxxxxxxxxx jiných xxxxx x&xxxx;xxxxxxx)

2

Xxxxxxxx xxxxxx xxxx-xxx xxxxxxx x&xxxx;xxxxxxx xx xxxxxx xxxxxxx

2.1

Xxxx na xxxx-xxx xxxxxx xxxxxxx xxxx fungování, xxxxxxxxx xxx, xx xxxxxxx xxxxxxxxx s vozidly a poskytování xxxxxx, xx které xxxxxxx xxxxxxxxx

3

Xxxxxx xxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xx xxxx-xxx xxxxxxxxx („xxxxxxxx údajů“)

3.1

Zneužití xxxxxxxxx ze strany xxxxxxxxxxx (xxxx provedený xxxxxxxxxxxx)

3.2

Xxxxxx xxxxxxxxx v cloudu. Xxxxxxx údaje xxxxx xxx xxxxxxxx v důsledku xxxxx xxxx xxxxx, xxxxx jsou xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx cloudových xxxxxx.

3.3

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx vrátek (xxxxxxxx), xxxxxxxxxxxx xxxxxxxxxxxxxx softwaru xxxxxxx, xxxxx XXX xxxx xxxxxx prostředky)

3.4

Neoprávněný xxxxxxx xxxxxxx x&xxxx;xxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx USB xxxxx nebo xxxxxxxxxx xxxxxx médií x&xxxx;xxxxxxx)

3.5

Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx (např. chyby xx xxxxxx systému)

4.3.2

Hrozby xxx xxxxxxx související x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx

4

Xxxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx (xxxxxxxx)

4.1

Xxxxxxxx podvržených xxxxx xxxxxxxxx se xx xxxxx xxxxx (xxxx. x&xxxx;X2X xxxxxxxxxx xxxxxxxxxxx xxxxxxxx 802.11x xxx xxxxx x&xxxx;xxxxxxx, zpráv XXXX xxx.)

4.2

Xxxx typu „Xxxxx“ (xxxxxx, xxxxx xxxxxxxx xxxxxxxxx množství xxxxxxx xxxxxxx na xxxxxxx)

5

Xxxxxxxxxxx kanály používané x&xxxx;xxxxxxxxx xxxxxxxxxxx manipulace, xxxxxx xxxx xxxxxx xxxx xxxx/xxxxx xxxxxxxxxxxx xxxxxxxx

5.1

Xxxxxxxxxxx xxxxxx umožňují xxxxxxxxxxx xxxxxxx kódu, xxxxxxxxx xxxxxxxx upraveného xxxxxxxxx kódu xx xxxx xxx

5.2

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxx

5.3

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.4

Xxxxxxxxxxx xxxxxx xxxxxxxx xxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.5

Xxxxxxxxxxx kanály xxxxxxxx xxxxxxx xxxxx xxxx xxx do xxxxxxx (xxxxx xxx/xxxx)

6

Xxxxxxxxxxx xxxxxx xxxxxxxx přijetí xxxxxxxxxxxxxxx/xxxxxxxxxxxxxx zpráv xxxx xxxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxx xx xxxxx xxxxxx/xxxx xxxxxxxxx xxxxxxx

6.1

Xxxxxxxxx informací z nespolehlivého xxxx nedůvěryhodného xxxxxx

6.2

Xxxx xxxx „xxx xx xxx xxxxxx“/xxxx xxxxxx

6.3

Xxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxx xx xxxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxxxxxx nahrát xxxxxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx motoru nebo xxxxxxxx xxxxx.

7

X&xxxx;xxxxxxxxxx lze xxxxxx xxxxxx přístup. Xxxxxxxxx xxxxxxxxxxx na xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxxx přístupu x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxx

7.1

Xxxxxxxxxxx xxxxxxxxx / xxxxxx xxxxxxx / xxxxxxxxxxxx xxxxxxxxxx

7.2

Xxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxx

8

Xxxxx xxxxxxxx xxxxxx prostřednictvím xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx funkce xxxxxxx

8.1

Xxxxxxxx xxxxxxx objemu xxxxxxxxxx xxxxx do xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxx schopen poskytovat xxxxxx běžným způsobem

8.2

Útok xxxx „black xxxx“, xxx xxxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx nimi.

9

Neoprávněný uživatel xx xxxxxxx získat xxxxxxxxxxxxx přístup k systémům xxxxxxx.

9.1

Xxxxxxxxxxx xxxxxxxx je xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, například x&xxxx;xxxx xxxxxxx.

10

Xxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxx

10.1

Xxxxx infikující xxxxxxx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxx

11

Xxxxxx xxxxxxx xxxxxxxx (xxxx. X2X xxxx xxxxxxxxxxxx xxxxxx) xxxx x&xxxx;xxx přenášené xxxxxxxx škodlivý obsah

11.1

Škodlivé xxxxxxx zprávy (např. xxx xxxxxxxx xxxxxxxx XXX)

11.2

Xxxxxxxx zprávy V2X xxxxxx, xxxx. xxxxxx xxxxxxx vozidlu xxxxxxxxxxxxxxx xxxx xxxxxx xxxx xxxxxxx (xxxx. XXX, XXXX)

11.3

Xxxxxxxx xxxxxxxxxxxx xxxxxx

11.4

Xxxxxxxx xxxxxxxxxxxx xxxxxx (xxxx. xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxx původního xxxxxxxx nebo xxxxxxxxxx xxxxxxxx/xxxxxxx/xxxxxx)

4.3.3

Xxxxxx vůči xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx

12

Xxxxxxxx nebo nesprávné xxxxxxx postupů xxxxxxxxxxx

12.1

Xxxxxxxx xxxxxxx bezdrátové xxxxxxxxxxx xxxxxxxx. Xx této xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.

12.2

Xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx/xxxxxxxxx xxxxxxxxx. Do xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxx.

12.3

Xx softwarem xx xxxx aktualizací manipulováno (xxxx došlo x&xxxx;xxxx xxxxxxxxx), xxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxx.

12.4

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx neplatnou xxxxxxxxxxx

13

Xx xxxxx odmítnout xxxxxxxxx xxxxxxxxxxx.

13.1

Xxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx nebo xxxx, xx účelem xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx x/xxxx xxxxxxxxxxx xxxxxx určených xxx xxxxxxxxx zákazníky

4.3.4

Hrozby pro xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx jednáním umožňujícím xxxxxxxxxxxx xxxx

15

Xxxxxxxxx osoby xxxx xxxxxxx xxxxxxx xxxxx, xxxxxxx xx xxxxxxxxx xxxxxxxx kybernetický xxxx

15.1

Xxxxxxx xxxx (např. xxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxxx údržby) xxxx xxx zmanipulována k neúmyslnému xxxxxxx xxxxxxxxxx xxxx xxxx x&xxxx;xxxxxxxx útoku

15.2

Nejsou xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx

4.3.5

Xxxxxx pro vozidla xxxxxxxxxxx s jejich xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

16

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx vozidla xxxxxxxx xxxxxxxxxxxx xxxx, xxxx xx může xxxxx xxxx. telematiky; xxxxxxx, xxxxx xxxxxxxx vzdálené xxxxxxxx; a systémů využívajících xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx

16.1

Xxxxxxxxxx x&xxxx;xxxxxxxx navrženými xxx xxxxxxx ovládání xxxxxxx, jako xx xxxxxxxx xxxx, imobilizér x&xxxx;xxxxxxxx xxxxx

16.2

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx vozidel (xxxx. x&xxxx;xxxxxxx teploty xxxxxxxxx xxxxx, dálkové odemčení xxxxx nákladního xxxxxxxx)

16.3

Xxxxxx xxxxxxxxxxxx systémů x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxx

17

Xxxxxxx xxxxxxxx xxxxx strany, xxxx. zábavní xxxxxxxx, xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxx na xxxxxxx xxxxxxx

17.1

Xxxxxxxxx xxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxx na xxxxxxx xxxxxxx

18

Xxxxxxxx připojená x&xxxx;xxxxxxx rozhraním, xxxx. xxxxxx xxxxx XXX xxxx XXX, xxxxxxx xxxx prostředek x&xxxx;xxxxxxxx xxxxxxx xxxxxxx

18.1

Xxxxxxx xxxxxxxx xxxxxxxx, jako xxxx xxxxx XXX xxxx xxxx porty, jako xxxxxxx xxx útok, xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx kódu

18.2

Připojení média xxxxxxxxxxxx xxxxx k systému xxxxxxx

18.3

Xxxxxxx zařízení xxx xxxxxxxxxxxx xxxxxxx (xxxx. xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx XXX) k útoku, xxxx. xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx (xxxxx xxxx xxxxxxx)

4.3.6

Xxxxxxxx údajů/kódu xxxxxxx

19

Xxxxxxxx xxxxx/xxxx vozidla

19.1

Extrakce xxxxxxxx xxxxxxxxxx patentem xxxx xxxxxxxxxx právy xx xxxxxxx vozidla (xxxxxxxxx xxxxxxx)

19.2

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx informacím x&xxxx;xxxxxxxx xxxxxxx, jako je xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxx, xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxxxxxx identifikační číslo xxxxxxx xxx.

19.3

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx

20

Xxxxxxxxxx x&xxxx;xxxxx/xxxxx vozidla

20.1

Nezákonné/nepovolené xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxx

20.2

Xxxxxxxx xxxxxxxxxx Xxxxxxxxx pokud xxxxxxxx xxxx xxx komunikaci xx xxxxxxx xxxxxxx xxxx x&xxxx;xxxx-xxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx

20.3

Xxxxxxxx k obcházení xxxxxxxxxxxxxx xxxxxxx (xxxx. xxxxxxx/xxxxxxxxx/xxxxxxxxx xxxxx, xxxx xxxx xxxxx XXX, xxxx xxxxx xxxx)

20.4

Xxxxxxxxxx s daty xx účelem podvržení xxxxx x&xxxx;xxxxxx vozidla (xxxx. počet xxxxxxx xxxxxxxxx, xxxxxxxx xxxxx, xxxxx jízdy xxx.)

20.5

Xxxxxxxxxxx xxxxx systémových xxxxxxxxxxxxxx xxxxx

21

Xxxxx xxxxx/xxxx

21.1

Xxxxxxxxxxx mazání xxxx xxxxxx údajů x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx

22

Xxxxxxxxx xxxxxxxxxx xxxx

22.2

Xxxxxxxxx nebo xxxxxxxx xxxxxxxxxx xxxx

23

Xxxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx

23.1

Xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx

24

Xxxxxxxx xxxxxxx xxxx xxxxxxx

24.1

Xxxx xxxxxxxx xxxxxx, xxx lze na xxxxxxx xxxx vyvolat xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx jednotky CAN xxxx vyvoláním xxxxx xx xxxxxxxx XXX xxxxxxxxxxxxxxx rychlého zasílání xxxxx.

25

Xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx

25.1

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx konfigurace klíčových xxxxxx vozidla, xxxx xxxx xxxxx x&xxxx;xxxxxxx, xxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx xxx.

25.2

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx konfigurace, jako xxxx. napájecí napětí x&xxxx;xxxxxx, xxxxxxx xxxxxxx xxx.

4.3.7

Xxxxxxxxxxx xxxxxxxxxxxxx, které xx xxxxx xxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx chráněna xxxx xxxxxxxxxxx

26

Xxxxxxxxx xxxxxxxxxxx xxxxx xxx xxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxx

26.1

Xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxx xxxxxxxxx umožňuje útočníkovi xxxxxxxx šifrování

26.2

Nedostatečné xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx systémů

26.3

Používání xxxxxxxxxxx xxxxxxxxxxxxxxxx algoritmů, xxxxxxx xxxxxxxxxxxx brzy skončí xxxx xxx xxxxxxxx

27

Xxxxx xxxx xxxxxxxx by xxxxx být zneužity x&xxxx;xxxxxxxx xxxxx xx xxxxxxx

27.1

Xxxxxxxx nebo xxxxxxxx, xxxxx xx xxxxxxx xxx, xxx xxxxxxx xxxx, xxxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx

28

Xxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx výskyt xxxxxxxxxxxxx

28.1

Xxxxx x&xxxx;xxxxxxxx Xxxxx v softwaru xxxxx xxxxxxxxxx základ xxx xxxxxxxxxxx zranitelnosti. Xx xxxxx xxxxxxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxx xxxxxxxx, xxx xx xxxxxxx, že xxx xxxxxxxxxx xxxxx xxxxx, x xxxxxxx xx riziko xxxxxxx xxxxxxxxx chyb x&xxxx;xxxx.

28.2

Xxxxxxx xxxxxxxxxx z vývoje (xxxx. xxxxx xxx ladění, XXXX portů, mikroprocesorů, xxxxxxxxxxxx xxxxxxxxxxx, přístupových xxxxx atd.) může xxxxxxx xxxxxxx x&xxxx;xxxxxxxx XXX xxxx umožnit xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

29

Xxxxxxxxxxxxx způsobené xxxxxxxx sítě

29.1

Zbytečně vysoký xxxxx xxxxx xxxxxxxxxx xxxx Internetu xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx

29.2

Xxxxxxxxx xxxxxxxx sítí za xxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx příkladem je xxxxxxx nechráněných xxxxxxxx xxxx xxxx xxxxxxxxxxxx xxxx (xxxx xxxx xxxxx mezi xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx) x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx segmentům xx xxxxxx provádění xxxxxxxxxx xxxxx, xxxx xx zasílání xxxxxxxxxxx xxxxx sběrnici XXX.

31

Xx xxxxx xxxxxxxxx xxxxxx xxxxx

31.1

Xxxx xxxxxxxxx X&xxxx;xxxxx xxxxxxxx xxxxx xxxx xxxxx při změně xxxxxxxxx automobilu (xxxx. x&xxxx;xxxxxxx prodeje nebo xxxxxxxx vozidla).

32

Fyzická manipulace xx systémy xxxx xxxxxxx xxxx

32.1

Xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxx. xxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx vybavení do xxxxxxx s cílem umožnit xxxx typu „xxx-xx-xxx-xxxxxx“

Xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (xxxx. senzorů) xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx

Xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx (například xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxxxxxx xxxxxxxx, který xx xxxxxxxx x&xxxx;xxxxxxxxxx)

Xxxx X. Xxxxxxxxxx xxxxxxxx xxx xxxxxx zaměřené na xxxxxxx

1.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxx

Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxx uvedena x&xxxx;xxxxxxx X1.

Xxxxxxx&xxxx;X1

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxx „xxxxxxxxxxx xxxxxx vozidla“

Odkaz

Zmírňující xxxxxxxx

4.1

Xxxxxxxx podvržených zpráv (xxxx. x&xxxx;X2X xxxxxxxxxx xxxxxxxxxxx standard 802.11x xxx jízdě x&xxxx;xxxxxxx, xxxxx XXXX xxx.) xxxxxxxxx xx xx xxxxx xxxxx

X10

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

4.2

Xxxx typu „Xxxxx“ (xxxxxx, xxxxx xxxxxxxx existenci xxxxxxxx xxxxxxx xxxxxxx na xxxxxxx)

X11

Xxx ukládání xxxxxxxxxxxxxxxx xxxxx musí xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx (xxxx. používání hardwarových xxxxxxxxxxxxxx xxxxxx)

5.1

Xxxxxxxxxxx kanály xxxxxxxx neoprávněné xxxxxxx xxxx xx úložiště xxxxxxx, xxxxxxxxx vložením xxxxxxxxxx xxxxxxxxx kódu xx toku dat

M10

M6

Vozidlo xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

Xxx xx minimalizovala rizika, xxxx systémy xxxxxxxxx xxxxxxxxxx již od xxxxxx

5.2

Xxxxxxxxxxx kanály umožňují xxxxxxxxxx x&xxxx;xxxxx xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxxxx/xxxx xx xxxxxxx xxxxxxxx a koncepce xxxxxx přístupu

5.3

Komunikační xxxxxx xxxxxxxx xxxxxxxx xxx xxxx xxxx x&xxxx;xxxxxxxx xxxxxxx

5.4

21.1

Xxxxxxxxxxx kanály umožňují xxxxx xxx nebo xxxx x&xxxx;xxxxxxxx vozidla

5.5

Komunikační xxxxxx xxxxxxxx vložení xxx xxxx xxxx xx xxxxxxx vozidla (xxxxx dat/kódu)

6.1

Přijímání informací x&xxxx;xxxxxxxxxxxxxx xxxx nedůvěryhodného xxxxxx

X10

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

6.2

Xxxx xxxx „xxx xx xxx xxxxxx“/xxxx xxxxxx

X10

Xxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx, xxxxx xxxxxx

6.3

Xxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxx xx xxxxxxxxxxx bránu xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx verzi softwaru xxxxxx jednotky xxxxxx xxxx firmwaru xxxxx.

7.1

Xxxxxxxxxxx xxxxxxxxx / xxxxxx xxxxxxx / monitorování xxxxxxxxxx

X12

Xxxxxxx xxxxx xxxxxxxx xx xxxxxxx xxxx x&xxxx;xxxxxxx xxxx chráněny

7.2

Získání xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx datům

M8

Díky návrhu xxxxxxx a řízení přístupu xx xxxxxxxxxxx osoby xxxxxx mít xxxxxxx xxxxxx přístup x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxx xxxxxxxxxxx lze xxxxxx v OWASP

8.1

Zasílání xxxxxxx xxxxxx zbytečných xxx xx xxxxxxxxxxxx xxxxxxx xxxxxxx, xxx xxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxx

X13

Xxxxxxx se xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx služby x&xxxx;xxxxxxxx xx z takového xxxxx

8.2

Xxxx xxxx „xxxxx xxxx“, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxx blokováním přenosu xxxxx xx xxxxxx xxxxxxx

X13

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xx x&xxxx;xxxxxxxx útoku

9.1

Neoprávněný uživatel xx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxx

X9

Xxxxxxx se xxxxxxxx xxx předcházení xxxxxxxxxxxxx přístupu x&xxxx;xxx xxxx xxxxxxxxxx

10.1

Xxxxx infikující xxxxxxx vozidla xxxxxxxxxxxxxxx xxxxxxxxxxxxx médií

M14

Měla by xxx xxxxxxx xxxxxxxx xx xxxxxxx systémů xxxxx xxxxx/xxxxxxx

11.1

Xxxxxxxx xxxxxxx xxxxxx (xxxx. xxxxxx XXX)

X15

Xxxx xx být xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx interních xxxxx xxxx xxxxxxx

11.2

Xxxxxxxx xxxxxx X2X xxxxxx, xxxx. xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxxxx nebo zprávy xxxx vozidly (xxxx. XXX, DENM)

M10

Vozidlo xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx zpráv, xxxxx obdrží

11.3

Škodlivé xxxxxxxxxxxx xxxxxx

11.4

Xxxxxxxx xxxxxxxxxxxx xxxxxx (xxxx. xxxxxx xxxxxxx xxxxxxxxx od výrobce xxxxxxxxx zařízení nebo xxxxxxxxxx xxxxxxxx/xxxxxxx/xxxxxx)

2.

Xxxxxxxxxx xxxxxxxx xxx xxxxxx aktualizace

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxx aktualizace xxxx uvedena x&xxxx;xxxxxxx X2.

Xxxxxxx&xxxx;X2

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx s procesem xxxxxxxxxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxx proces aktualizace

Odkaz

Zmírňující xxxxxxxx

12.1

Xxxxxxxx xxxxxxx bezdrátové xxxxxxxxxxx softwaru. Xx xxxx kategorie xxxxx x&xxxx;xxxxxxxxx aktualizace xxxxxxx xxxx firmwaru.

M16

Použijí se xxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx

12.2

Xxxxxxxx postupů xxxxxxxxxxx xxxxxxxx s využitím xxxxxxxxx/xxxxxxxxx připojení. Do xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx systému xxxx xxxxxxxx.

12.3

Xx xxxxxxxxx xx před xxxxxxxxxxx xxxxxxxxxxxx (xxxx xxxxx x&xxxx;xxxx xxxxxxxxx), xxxxxx xxxxxx xxxxxxxxxxx nebyl xxxxxxx.

12.4

Xxxxxxxx kryptografických klíčů xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx

X11

Xxx xxxxxxxx xxxxxxxxxxxxxxxx klíčů xxxx xxx xxxxxxxx mechanismy xxxxxxxxxxx.

13.1

Xxxx xxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxxxx xxxx síti, xx xxxxxx zabránit distribuci xxxxxxxxxx xxxxxxxxxxx xxxxxxxx x/xxxx odblokování funkcí xxxxxxxx xxx xxxxxxxxx xxxxxxxxx

X3

Xxxx xxx zavedeny xxxxxxxxxx zabezpečení xxxx-xxx xxxxxxx. Pro back-end xxxxxxx, které xxxx xxxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxxxx, existují xxxxxxxx na xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx. Xxxxxxx mechanismů xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

3.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxx jednání xxxxxxxxxx xxxxxxxxxxxx xxxx

Xxxxxxxxxx opatření xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx jednáním xxxxxxxxxxx xxxxxxxxxxxx xxxx xxxx uvedena v tabulce X3.

Xxxxxxx&xxxx;X3

Xxxxxxxxxx opatření xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx jednáním

Odkaz

Zmírňující xxxxxxxx

15.1

Xxxxxxx xxxx (xxxx. xxxxxxxx, xxxxxxxxxxxx nebo pracovník xxxxxx) xxxx xxx xxxxxxxxxxxxx k neúmyslnému xxxxxxx xxxxxxxxxx kódu xxxx x&xxxx;xxxxxxxx xxxxx

X18

Xxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx práv na xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx oprávnění.

15.2

Nejsou dodržovány xxxxxxxxxx bezpečnostní xxxxxxx

X19

Xxxxxxxxxx xxxxxxx, aby xxxxxxxxxxxx xxxxxxx byly definovány x&xxxx;xxxxxxxxxx, včetně xxxxxxxxxxxxx xxxxxxxx a přístupů v souvislosti x&xxxx;xxxxxxx xxxxxxxxxxxxxx funkcí.

4.

Zmírňující xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx konektivitou x&xxxx;xxxxxxxxxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx B4.

Tabulka B4

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx s vnější xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

16.1

Xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx pro xxxxxxx xxxxxxxx xxxxxxx, jako xx xxxxxxxx xxxx, xxxxxxxxxx x&xxxx;xxxxxxxx pilot

M20

Pro xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxx zavedeny xxxxxxxxxx xxxxxxxxxxx.

16.2

Xxxxxxxxxx s telematickými xxxxxxx xxxxxxx (xxxx. x&xxxx;xxxxxxx teploty xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx)

16.3

Xxxxxx xxxxxxxxxxxx xxxxxxx s krátkým xxxxxxx xxxx xxxxxxx

17.1

Xxxxxxxxx xxxxxxxx nebo xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx prostředek x&xxxx;xxxxx xx systémy xxxxxxx

X21

Xxxxxxxx musí být xxxxxxxx z hlediska xxxxxxxxxxx, xxxxxx x&xxxx;xxxx xxxxxxxxx xxxx být xxxxxxxx.

Xxxx xxx xxxxxxxx bezpečnostní xxxxxxxxxx, xxxxx xxxxxxxxxxxx xxxxxx, které xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxx xx xxxxx xxx xxxxxxxxx ve xxxxxxx, xxxx jehož xxxxxxxxx lze xxxxxxxx

18.1

Xxxxxxx xxxxxxxx xxxxxxxx, xxxx xxxx xxxxx XXX xxxx jiné porty, xxxx xxxxxxx xxx xxxx, xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx

X22

Xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx

18.2

Xxxxxxxxx xxxxx xxxxxxxxxxxx virem x&xxxx;xxxxxxx xxxxxxx

18.3

Xxxxxxx xxxxxxxx xxx xxxxxxxxxxxx přístup (xxxx. zařízení xxxxxxxxxxx xxxxxxxxxxxxxxx portu OBD) x&xxxx;xxxxx, xxxx. xxxxxx xxxxxxxxxx s parametry xxxxxxx (xxxxx xxxx xxxxxxx)

X22

Xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx vnějších xxxxxxxx

5.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx pro útok

Zmírňující xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxx xxx xxxx xxxx xxxxxxx x&xxxx;xxxxxxx X5.

Xxxxxxx&xxxx;X5

Xxxxxxxxxx xxxxxxxx xxx xxxxxx související x&xxxx;xxxxxxxxxxxxx xxxx útoků x&xxxx;xxxxxx pro útok

Odkaz xx tabulku A1

Hrozby xxx xxxxxxxxxxx xxxx útoků x&xxxx;xxxxxx xxx útok

Odkaz

Zmírňující xxxxxxxx

19.1

Xxxxxxxx softwaru xxxxxxxxxx xxxxxxxx nebo autorskými xxxxx xx systémů xxxxxxx (xxxxxxxxx xxxxxxx / xxxxxxxx softwaru)

M7

K ochraně xxxxxxxxxxx xxx/xxxx xx xxxxxxx xxxxxxxx a koncepce xxxxxx přístupu Xxxxxxx xxxxxxxxxx zabezpečení lze xxxxxx x&xxxx;XXXXX

19.2

Xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx informacím x&xxxx;xxxxxxxx xxxxxxx, jako xx xxxxxx identita, xxxxxxxxx x&xxxx;xxxxxxxxx účtu, informace x&xxxx;xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxx xxx.

X8

Xxxx návrhu xxxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxx xxxxxx xxx možnost xxxxxx xxxxxxx k osobním xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

19.3

Xxxxxxxx xxxxxxxxxxxxxxxx xxxxx

X11

Xxx xxxxxxxx xxxxxxxxxxxxxxxx xxxxx xxxx být xxxxxxxx bezpečnostní mechanismy, xxxx. xxxxxxxxx xxxxxxxxxxxxxx xxxxxx

20.1

Xxxxxxxxx/xxxxxxxxxx xxxxx elektronického xxxxxxxxxxxxxxx xxxxx xxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx xx xxxxxxx xxxxxxxx a koncepce xxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

20.2

Xxxxxxxx xxxxxxxxxx Xxxxxxxxx pokud xxxxxxxx xxxx při xxxxxxxxxx xx xxxxxxx xxxxxxx xxxx x&xxxx;xxxx-xxx xxxxxxx xxxxxxx zobrazovat xxxxx xxxxxxxxx

20.3

Xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxx (xxxx. hacking/tampering/blokování xxxxx, jako xxxx xxxxx ODR, nebo xxxxx jízd)

M7

K ochraně xxxxxxxxxxx xxx/xxxx xx použijí xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Xxxxxxx mechanismů xxxxxxxxxxx xxx nalézt x&xxxx;XXXXX

Xxxxx formou xxxxxxxxxx x&xxxx;xxxx xx senzorů xxxx s přenášenými daty xx mohly být xxxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx

20.4

Xxxxxxxxxx x&xxxx;xxxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx (xxxx. počet xxxxxxx kilometrů, xxxxxxxx xxxxx, směry jízdy xxx.)

20.5

Xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

21.1

Xxxxxxxxxxx xxxxxx xxxx xxxxxx údajů x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu se xxxxxxx techniky x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Příklad xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

22.2

Xxxxxxxxx xxxx xxxxxxxx škodlivého xxxx

X7

X&xxxx;xxxxxxx xxxxxxxxxxx dat/kódu xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxx Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

23.1

Xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xxxxxxx

24.1

Xxxx xxxxxxxx xxxxxx, ten xxx xx xxxxxxx xxxx vyvolat xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx XXX nebo xxxxxxxxx xxxxx xx xxxxxxxx XXX prostřednictvím xxxxxxxx zasílání xxxxx.

X13

Xxxxxxx xx xxxxxxxx k odhalování xxxxx odepření xxxxxx x&xxxx;xxxxxxxx xx z takového xxxxx

25.1

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx, xxxx xxxx údaje x&xxxx;xxxxxxx, xxxxxxx xxxxxxx xxx xxxxxxxx airbagů xxx.

X7

X&xxxx;xxxxxxx xxxxxxxxxxx xxx/xxxx xx xxxxxxx techniky x&xxxx;xxxxxxxx řízení přístupu Xxxxxxx mechanismů xxxxxxxxxxx xxx xxxxxx x&xxxx;XXXXX

25.2

Xxxxxxxxxxx xxxxxxx xxxxxxxxxx podvržení xxxxxxxxx konfigurace, jako xxxx. xxxxxxxx xxxxxx x&xxxx;xxxxxx, xxxxxxx xxxxxxx xxx.

6.

Xxxxxxxxxx opatření xxx xxxxxxxxxxx zranitelnosti, které xx mohly xxx xxxxxxxx, pokud xx xxxxxx xxxxxxxxxx chráněny xxxx zabezpečeny

Zmírňující xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx zranitelnostmi, xxxxx xx mohly být xxxxxxxx, pokud xx xxxxxx xxxxxxxxxx chráněny xxxx xxxxxxxxxxx, jsou xxxxxxx v tabulce X6.

Xxxxxxx&xxxx;X6

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx zranitelnostmi, xxxxx xx mohly xxx xxxxxxxx, pokud xx nebyly xxxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx související x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxx chráněny xxxx zabezpečeny

Odkaz

Zmírňující xxxxxxxx

26.1

Xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxx platnosti xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx

X23

Xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx vývoje xxxxxxxx x&xxxx;xxxxxxxx

26.2

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx algoritmů k ochraně xxxxxxxxx systémů

26.3

Používání zastaralých xxxxxxxxxxx algoritmů

27.1

Hardware xxxx xxxxxxxx, xxxxx je xxxxxxx tak, aby xxxxxxx xxxx, xxxx xxxxx xxxxxxxxx konstrukční xxxxxxxx xxx xxxxxxxxx xxxxx

X23

Xxxx být xxxxxxxxxx xxxxxxxxx postupy kybernetické xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx

28.1

Xxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxxxx zranitelnosti. Xx xxxxx xxxxxxx x&xxxx;xxxxxxx, že software xxxxx xxxxxxxx, aby xx ověřilo, xx xxx xxxxxxxxxx xxxxx xxxxx, x xxxxxxx xx xxxxxx xxxxxxx xxxxxxxxx chyb x&xxxx;xxxx.

X23

Xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxxxx

28.2

Xxxxxxx xxxxxxxxxx z vývoje (xxxx. xxxxx pro xxxxxx, XXXX xxxxx, mikroprocesorů, xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxx xxx.) může xxxxxxxxxx xxxxxxx přístup x&xxxx;xxxxxxxx XXX xxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx

29.1

Xxxxxxxx xxxxxx počet xxxxx xxxxxxxxxx xxxx Xxxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx

29.2

Xxxxxxxxx xxxxxxxx xxxx za xxxxxx xxxxxxx kontroly Xxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx síťových xxxx xxxx xxxxxxxxxxxx xxxx (xxxx xxxx brány xxxx nákladním xxxxxxxx x&xxxx;xxxxxxxx) x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx k jiným xxxxxxx segmentům xx xxxxxx provádění xxxxxxxxxx xxxxx, xxxx xx xxxxxxxx xxxxxxxxxxx zpráv xxxxxxxx XXX.

X23

Xxxx xxx xxxxxxxxxx xxxxxxxxx postupy xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx softwaru a hardwaru.

Musí xxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx návrhu systému x&xxxx;xxxxxxxxx xxxxxxxxx

7.

Xxxxxxxxxx xxxxxxxx xxx ztrátu xxxx xxxx dat x&xxxx;xxxxxxx

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxx ztráty xxxx xxxxx dat x&xxxx;xxxxxxx xxxx uvedena x&xxxx;xxxxxxx X7.

Xxxxxxx&xxxx;X7

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx ztráty xxxx xxxxx xxx x&xxxx;xxxxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx související x&xxxx;xxxxxxxx xxxxxx nebo xxxxx xxx x&xxxx;xxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

31.1

Xxxx informací K úniku xxxxxxxx xxxxx xxxx xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxx (např. x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx).

X24

Xxxxxxxxxx xxxxxxxx xxxxx xx xxxx xxxxxxxxxxx xxxxxxx pro xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx.

8.

Xxxxxxxxxx xxxxxxxx proti xxxxxxx xxxxxxxxxx se xxxxxxx xx xxxxxx xxxxxxxx útoku

Zmírňující xxxxxxxx xxx xxxxxx související x&xxxx;xxxxxxxx xxxxxxxxxx se xxxxxxx xx xxxxxx xxxxxxxx útoku jsou xxxxxxx x&xxxx;xxxxxxx B8.

Tabulka B8

Zmírňující xxxxxxxx pro xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx manipulací xx xxxxxxx xx xxxxxx umožnění xxxxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxx xx xxxxxx xxxxxxxx xxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

32.1

Xxxxxxxxxx s OEM xxxxxxxxxxx vybavením, xxxx. xxxxxxxx neautorizovaného hardwarového xxxxxxxx do xxxxxxx x&xxxx;xxxxx xxxxxxx xxxx xxxx „man-in-the-middle“

M9

Použijí xx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxxx přístupu x&xxxx;xxx xxxx xxxxxxxxxx

Xxxx C. Xxxxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxx xx xxxxxxx xxxxxxx

1.

Xxxxxxxxxx opatření xxx xxxx-xxx servery

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxx-xxx xxxxxxx xxxx xxxxxxx v tabulce X1.

Xxxxxxx&xxxx;X1

Xxxxxxxxxx xxxxxxxx xxx xxxxxx související x&xxxx;xxxx-xxx xxxxxxx

Xxxxx na tabulku A1

Hrozby xxx back-end xxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

1.1 &xxx; 3.1

Zneužití xxxxxxxxx xx xxxxxx xxxxxxxxxxx (útok xxxxxxxxx xxxxxxxxxxxx)

X1

Xxxx-xxx xxxxxxx xxxx xxx chráněny bezpečnostními xxxxxxxxxx xxxxxxxxxxxxxxxx riziko xxxxx xxxxxxxxxxx zaměstnanci

1.2 &xxx; 3.3

Neoprávněný xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxx (xxxxxxxx), neopravenými xxxxxxxxxxxxxx xxxxxxxx systému, xxxxx XXX xxxx xxxxxx xxxxxxxxxx)

X2

Xxxx-xxx xxxxxxx xxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx minimalizujícími xxxxxx xxxxxxxxxxxxx přístupu Příklad xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx v OWASP

1.3 &xxx; 3.4

Xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx (například xxxxxxxxxxxxxxx XXX xxxxx xxxx xxxxxxxxxx jiných médií x&xxxx;xxxxxxx)

X8

Xxxx xxxxxx systému x&xxxx;xxxxxx přístupu xx xxxxxxxxxxx osoby neměly xxx xxxxxxx xxxxxx xxxxxxx k osobním xxxxxx xxxx xxxxxxxxx systémovým xxxxxx.

2.1

Xxxx na xxxx-xxx xxxxxx xxxxxxx xxxx xxxxxxxxx, xxxxxxxxx xxx, xx zabrání xxxxxxxxx x&xxxx;xxxxxxx a poskytování xxxxxx, xx xxxxx vozidla xxxxxxxxx

X3

Xxxx xxx zavedeny xxxxxxxxxx zabezpečení xxxx-xxx xxxxxxx. Xxx xxxx-xxx xxxxxxx, xxxxx xxxx xxxxxxxx důležité xxx xxxxxxxxxxx služeb, xxxxxxxx xxxxxxxx xx obnovu x&xxxx;xxxxxxx xxxxxxx systému. Xxxxxxx xxxxxxxxxx zabezpečení xxx nalézt x&xxxx;XXXXX

3.2

Xxxxxx xxxxxxxxx v cloudu. Xxxxxxx xxxxx mohou xxx xxxxxxxx x&xxxx;xxxxxxxx útoků xxxx xxxxx, xxxxx xxxx uloženy x&xxxx;xxxxxxxxx xxxxxxxxxxxxx cloudových xxxxxx.

X4

Xxxx xxx xxxxxxxx mechanismy xxxxxxxxxxx x&xxxx;xxxxx minimalizovat xxxxxx spojená x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx lze xxxxxx x&xxxx;xxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxx OWASP x&xxxx;xxxxxxxxx NCSC.

3.5

Únik informací xxxxxxxxxx xxxxxxxx xxxxx (xxxx. xxxxx xx xxxxxx xxxxxxx, xxxxxxxx xxx na serverech xxxxxxx)

X5

Xxxx-xxx systémy xxxx xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxx dat Xxxxxxx xxxxxxxxxx zabezpečení xxx xxxxxx x&xxxx;XXXXX

2.

Xxxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx lidské xxxxxxx

Xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx s nezamýšleným xxxxxxx jednáním xxxx xxxxxxx x&xxxx;xxxxxxx X2.

Xxxxxxx&xxxx;X2

Xxxxxxxxxx xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx

Xxxxx na xxxxxxx&xxxx;X1

Xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

15.1

Xxxxxxx oběť (xxxx. xxxxxxxx, provozovatel xxxx xxxxxxxxx údržby) xxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxx k umožnění xxxxx

X18

Xxxxx xxxxxxxx xxxxxxxx xxx definování x&xxxx;xxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxx na xxxxxxx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxx.

15.2

Xxxxxx dodržovány definované xxxxxxxxxxxx xxxxxxx

X19

Xxxxxxxxxx xxxxxxx, xxx xxxxxxxxxxxx postupy xxxx definovány x&xxxx;xxxxxxxxxx, xxxxxx zaznamenávání xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx s řízením xxxxxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxxx opatření xxx xxxxxx xxxxxxx xxxxxx xxx

Xxxxxxxxxx opatření xxx xxxxxx související x&xxxx;xxxxxxx xxxxxxx ztráty xxx jsou xxxxxxx x&xxxx;xxxxxxx C3.

Tabulka C3

Zmírňující xxxxxxxx xxx hrozby xxxxxxxxxxx x&xxxx;xxxxxxx fyzické xxxxxx xxx

Xxxxx xx xxxxxxx&xxxx;X1

Xxxxxx xxxxxxx xxxxxx xxx

Xxxxx

Xxxxxxxxxx xxxxxxxx

30.1

Xxxxx xxxxxxxxx xxxxx xxxxxxx. Citlivá xxxx xxxxx xxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxx xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxx krádeže.

M24

Uchovávání osobních xxxxx xx řídí xxxxxxxxxxx xxxxxxx pro xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxx x&xxxx;XXX/XX27/XX5

30.2

Xxxxxx xxx v důsledku xxxxxxxxx XXX (správy xxxxxxxxxxx xxxx) Uživatelská xxxx mohou xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx XXX.

30.3

Xxxx dojít xx xxxxxx xxxx xxxxxxxxx citlivých xxx x&xxxx;xxxxxxxx opotřebení IT xxxxxxxx, xxx může xxxxxxxx xxxxxxxxxx xxxxxxxx (xxxxxxxxx v případě změny xxxxx).