XXXXXXXX EVROPSKÉHO PARLAMENTU X&xxxx;XXXX (XX) 2022/2555
xx xxx 14.&xxxx;xxxxxxxx 2022
x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx a o změně nařízení (XX) x.&xxxx;910/2014 a směrnice (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx NIS 2)
(Xxxx x&xxxx;xxxxxxxx xxx XXX)
XXXXXXXX XXXXXXXXX X&xxxx;XXXX EVROPSKÉ XXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Evropské unie, x&xxxx;xxxxxxx na xxxxxx&xxxx;114 xxxx xxxxxxx,
x&xxxx;xxxxxxx xx xxxxx Evropské komise,
po xxxxxxxxxx xxxxxx legislativního xxxx xxxxxxxxxxxxx parlamentům,
s ohledem xx stanovisko Evropské xxxxxxxxx xxxxx&xxxx;(1),
x&xxxx;xxxxxxx na xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),
xx konzultaci x&xxxx;Xxxxxxx xxxxxxx,
x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
(1) |
Xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx v Unii, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx služeb x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx incidentů, a přispívat xxx k bezpečnosti Xxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx a společnosti. |
(2) |
Od xxxxxx xxxxxxxx (EU) 2016/1148 x&xxxx;xxxxxxxx bylo xx xxxxxxxxx xxxxxx kybernetické xxxxxxxxx Xxxx xxxxxxxx xxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxxxxx směrnice vyplynulo, xx posloužila jako xxxxxxxxxxx institucionálního x&xxxx;xxxxxxxxxxx xxxxxxxx xx kybernetické xxxxxxxxxxx x&xxxx;Xxxx a současně xxxxxxxxxx půdu pro xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice zajistila xxxxxxxxx xxxxxxxxx rámců xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a prováděním xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxx Xxxx xxxxxxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxx xxxxxxxxxxxxxx bezpečnostních xxxx xxxx CSIRT. X&xxxx;xxxx xxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx jí brání x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx výzev v oblasti xxxxxxxxxxxx xxxxxxxxxxx. |
(3) |
X&xxxx;xxxxxxx digitální xxxxxxxxxxxx x&xxxx;xxxxxxxxx propojeností xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx prvkem xxxxxxxxxxxx xxxxxx. Xxxxx xxxxx xxxx k prudkému xxxxxxxxx xxxxxxxxx kybernetických hrozeb x&xxxx;xxxxxxx nové xxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx a inovativní xxxxxx xx všech xxxxxxxxx xxxxxxx. Xxxxx, rozsah, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx značnou xxxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů. X&xxxx;xxxxxxxx xxxx mohou incidenty xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xx vnitřním xxxx, způsobovat finanční xxxxxx, xxxxxxxxx důvěru xxxxxxxxx a způsobovat xxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti xxxx xxxx xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxx je xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxxxxx umožňuje xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx přínosů xxxxxxxxxxxx. |
(4) |
Xxxxxxx xxxxxxxx xxxxxxxx (XX) 2016/1148 byl xxxxxx&xxxx;114 Smlouvy x&xxxx;xxxxxxxxx Xxxxxxxx xxxx (xxxx xxx „Smlouva o fungování XX“), xxxxx xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx trhu xxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx předpisů. Požadavky xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx poskytující xxxxxx xxxx vykonávající xxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xx xx druhů xxxxxxxxx, míry xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx rozdíly xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx pro xxxxxxxx, které xxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxx. Požadavky, jež xxxxxx jeden xxxxxxx xxxx x&xxxx;xxxxx xx xxxx od xxxxxxxxx, xxx ukládá xxxx xxxxxxx xxxx, xxxx xxxx x&xxxx;xxxx dokonce x&xxxx;xxxxxxx, mohou tyto xxxxxxxxxxxx xxxxxxxx podstatně xxxxxxxx. Dále xx xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx koncepce xxxx xxxxxxxxx požadavků xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxx xxxxx může xxx xxxxxxxx pro xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx členských států, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. Z přezkumu xxxxxxxx (EU) 2016/1148 xxxxxxxxx xxxxx rozdíly x&xxxx;xxxxx provádění členskými xxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx xx xxxxxx xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx států. Xxxxxxxx (EU) 2016/1148 xxxxxx dávala xxxxxxxx xxxxxx velmi xxxxxx xxxxxxx pro xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxxxxx v oblasti bezpečnosti x&xxxx;xxxxxxxxxx incidentů, xxxxx x&xxxx;xx byly xxxxxxxxx. Xxxx xxxxxxxxxx xxxx xxxxx xx xxxxxx xxxxxxxxx států xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ustanovení xxxxxxxx (XX) 2016/1148 xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx. |
(5) |
Xxxxxxx xxxx rozdíly xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxx mít xxxxxxxx xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, xx xxxxxxxxx zejména přeshraniční xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx opatření. Xxxx xxxxxxx by x&xxxx;xxxxxxxx xxxxxxxx mohly xxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx států xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxxxxxxx xx xxxxx Xxxx. Xxxxx této xxxxxxxx je xxxxxx xxxxxx xxxxxxx mezi xxxxxxxxx státy odstranit, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx rámce, xxxxxxxxxx mechanismů účinné xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx státě, xxxxxxxxxxx xxxxxxx odvětví x&xxxx;xxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx opatření, xxx xxxx pro účinné xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx (EU) 2016/1148 xx proto xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx směrnicí. |
(6) |
Se xxxxxxxx xxxxxxxx (XX) 2016/1148 by měla xxx oblast xxxxxxxxxx xxxxx xxxxxxx rozšířena xx xxxxx část xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxxxx xxxxxx xxx xxxxxxx společenské x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. Xxxxx xxxx xxxxxxxx je xxxxxxx odstranit xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx digitálních xxxxxx, xxxxx xx ukázalo xxxx xxxxxxxxx, xxxxx xxxxxxxxxxxx důležitost xxxxxxx xxxx xxxxxx z hlediska xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx trhu. |
(7) |
Podle xxxxxxxx (XX) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx za xxxxxx xxxxxxxx, xxxxx splňují xxxxxxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx v tomto xxxxxx a zajistit xxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx, xx xxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx subjekty, xxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx. Xxxx kritérium xx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx velikostního omezení, xxxxx xxxxxxx xx xx oblasti xxxxxxxxxx xxxx směrnice xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx považovat xx xxxxxxx xxxxxxx podle xxxxxx&xxxx;2 xxxxxxx doporučení Xxxxxx 2003/361/ES (5), nebo xxxxx překračují xxxxxx, xxx xxxx pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxx nebo poskytují xxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx, xx xxx xx vztahuje xxxx směrnice. Xxxxxxx xxxxx xx xxxx xxxxxx xxxxxxxx, že xx xxxxxxx působnosti xxxx směrnice spadají xxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx.&xxxx;2 x&xxxx;3 xxxxxxx xxxxxxx, které xxxxxxx zvláštní xxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxx pro xxxxxxxxxx, xxxxxxxxx, xxxx pro xxxxxxxxx odvětví xx xxxxx xxxxxx. |
(8) |
Xxxxxx xxxxxxxx xxxxxxx xxxxxx z oblasti xxxxxxxxxx xxxx xxxxxxxx xx se xxxx xxxxx xxxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx nebo xxxxxxxx xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx činů. X&xxxx;xxxxxxx xxxxxxxxxx této směrnice xx však neměly xxx xxxxxx subjekty xxxxxxx správy, xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx. Xxxxxxxx s regulační pravomocí xx pro xxxxx xxxx směrnice za xxxxxxxx xxxxxxxxxxxx činnost x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx x&xxxx;xxxxxx důvodu vyňaty xxxxxx. Xxxxxxxx xxxxxxx xxxxxx, které xxxx xxxxxxx společně se xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, xxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxx. Xxxx xxxxxxxx xx nevztahuje xx diplomatické a konzulární xxxx xxxxxxxxx xxxxx xx xxxxxxx xxxxxx xxx xx xxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx jsou xxxx xxxxxxx xxxxxxxx v prostorách xxxx xxxx xxxx xxxxxxxxxxx pro uživatele xx xxxxx zemi. |
(9) |
Členské xxxxx xx měly xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxxxxx ochranu základních xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx xxx možnost xxxxxxx konkrétní subjekty, xxxxx vykonávají xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, obrany, xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx s uvedenými xxxxxxxxx z určitých xxxxxxxxxx xxxxxxxxxxx v této směrnici. Xxxxx xxxxxxx poskytuje xxxxxx výhradně xxxxxxxx xxxxxxx správy, xxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx xx mít xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxx. Xxxxx xxxxxxx xxxx xx xxxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxx xxxx xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx či xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxxxxxx a unijní xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx, dohody o zachování xxxxxxxxxx xxxxx, xxxx xxxxxxxxxx dohody o zachování xxxxxxxxxx, xxxx xx xxxxxxxxx tzv. „XXX xxxxxxxx“ (Xxxxxxx Xxxxx Xxxxxxxx). XXX xxxxxxxx xx třeba chápat xxxx prostředek xxxxxxxxxxx xxxxxxxxx o jakýchkoli omezeních, xxxxx jde x&xxxx;xxxxx xxxxxx xxxxxxxxx. Xxxxxxx xx xxxxx xx xxxxx týmech xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty (dále xxx „xxxx XXXXX“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx a analýzu informací. |
(10) |
I když xx xxxx směrnice xxxxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx nicméně xxxxxxxx s národní bezpečností. X&xxxx;xxxxxxx případě by xxx xxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx odpovědnost za xxxxxxx xxxxxxx bezpečnosti, xxxxx jde o tyto xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx se Xxxxxxxxx. |
(11) |
Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, odhalování a stíhání xxxxxxxxx xxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxx vytvářející xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), by xxxx xxxxxx x&xxxx;xx oblasti xxxxxxxxxx xxxx směrnice, xxx xxxx xxxxxxxxx xxxxxx úroveň xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, jaká xxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx pro xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx s tím, xx xxxxxxx konkrétní xxxxxx xxxx xxxxxx z působnosti xxxxxxxx (EU) č. 910/2014, xx se xxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, které xxxx xxxxxxxxx výhradně x&xxxx;xxxxx uzavřených xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx práva xxxx z dohod xxxx xxxxxxx xxxxxxx účastníků. |
(12) |
Poskytovatelé xxxxxxxxxx xxxxxx ve xxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx xxxx xxxxxxxx xxxxxxxx, xxxxx poskytují xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxx poštovních xxxxxxx, xxxxxx služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, x&xxxx;xxxxxxxx xx xxxx být xxxxxxxxxx míra jejich xxxxxxxxxx na sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx z těchto xxxxx, xx xxxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx služeb. |
(13) |
Jelikož xxxxxxxxxxxx xxxxxx jsou xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, měly xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx, které xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a měly xx xxxxxxxxxx provádění xxxxxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxx xxxxxxxxxx citlivou xxxxxx xxxxxx xxxxxxxx. |
(14) |
Xx xxxxxxxxxx xxxxxxxx údajů xxxxx xxxx xxxxxxxx xx uplatní xxxxx Xxxx v oblasti xxxxxxx xxxxx a právo Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. Xxxxx směrnicí xxxx xxxxxxx xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2016/679/ES (8) x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX&xxxx;(9). Touto xxxxxxxx xx xxxxx neměly xxx xxxx xxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx ke xxxxxxxxx souladu x&xxxx;xxxxxxx xxxxxx Xxxx v oblasti xxxxxxx xxxxx a právem Xxxx v oblasti ochrany xxxxxxxx. |
(15) |
Xxxxxxxx spadající do xxxxxxx xxxxxxxxxx této xxxxxxxx xxx účely xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx by xxxx být zařazeny xx xxxx xxxxxxxxx: xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, s přihlédnutím x&xxxx;xxxx xxxxxxxx xxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxx xxxx xxxx služby, kterou xxxxxxxxx, a také x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx souvislosti xx se x&xxxx;xxxxxxx xxxxxxx měla xxxxxxxx xxxxxxxxx xxxxxxx relevantní xxxxxxxxx xxxxxxxxx xxxxx xxxx pokyny xxxxxxxxxxx xxxxxx. Xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxx xxx kategorie subjektů xx xx xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx vyváženost xxxx xxxxxxxxx a povinnostmi xxxxxxxxxx xx riziku xx jedné xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxxxx na xxxxx xxxxxx. |
(16) |
Xx-xx se xxxxxxxx xxxx, xxx subjekty, xxxxx mají partnerské xxxxxxx xxxx které xxxx přidruženými xxxxxxx, xxxx xxxxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, kde xx xx xxxx nepřiměřené, xxxxx xxxxxxx státy xxx uplatňování xx.&xxxx;6 xxxx.&xxxx;2 přílohy doporučení 2003/361/XX xxxxxxxxx xxxx xxxxxxxxxxxx, x&xxxx;xxx se xxxxxxx ve xxxxxx xx xxxx partnerským xxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. Členské xxxxx xxxxx zejména xxxxxxxxx xxxxxxxxxx, xx xxxxxxx xx xx xxxx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxx tento xxxxxxx xxxxxxx xxx poskytování xxxxx xxxxxx, a pokud xxx x&xxxx;xxxxxx, xxxxx xxxxx subjekt xxxxxxxxx. Xxxxxxx xxxxx xxx xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxx za to, xx xxxxxx xxxxxxx xxxxxxxxx kritéria xxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxx xxxxxxxxxxxx xxxxxx xxx střední xxxxxxx stanovené v odstavci 1 xxxxxxxxx xxxxxx, xxxxxxxx xx xx xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx subjektu xxxxx xxxxxxx xxxxxxxxxxx xx xxxxxxx, xxxxx xx středním xxxxxxxx xxxx xx subjekt, xxxxx xxxx stropy xxxxxxxxxx, xxxxx by xx xxxxxxxxxx pouze xxxx xxxxxxx xxxxx. Xxxxxxxxxx, které směrnice xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, které do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx. |
(17) |
Xxxxxxx xxxxx xx xxxx mít xxxxxxx xxxxxxxxxx, xx subjekty xxxxxx xxxx xxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxx xxxxxxxxxx xx xxxxxxxx subjekty. |
(18) |
Má-li xxx xxxxxxxx xxxxx přehled x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxx státy vytvořit xxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xx xxxxx xxxxxx xx xxxxxxx státy xxxx xx subjektů xxxxxxxxx, xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx i e-mailové adresy, xxxxxx XX xxxxx x&xxxx;xxxxxxxxx čísla, případně x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx odvětví x&xxxx;xxxxxxxxxx podle příloh, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx i seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx. Xxxxxx xx bez zbytečného xxxxxxx měla xx xxxxx xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (dále jen „XXXXX“) poskytnout xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxx informace. Xxx snazší sestavování x&xxxx;xxxxxxxxxxx seznamu základních x&xxxx;xxxxxxxxxx subjektů, jakož x&xxxx;xxxxxxxx poskytujících služby xxxxxxxxxx jmen xxxxx xx xxxx xxx xxxxxxx xxxxx možnost xxxxxx vnitrostátní xxxxxxxxxx xxx registraci těchto xxxxxxxx. Existují-li xxxxxxxx xx xxxxxxxxxxxx úrovni, xxxxx xxxxxxx státy xxxxxxxxxx x&xxxx;xxxxxxxx mechanismech x&xxxx;xxxxxx xxxxxxxx, které xx xxxxxxx xxxxxxxxxx xxxx směrnice spadají. |
(19) |
Odpovědností xxxxxxxxx xxxxx xx xxxx být xxxxxxxxx Xxxxxx xxxxxxx xxxxx xxxxxxxxxx a důležitých subjektů xxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxx příslušné informace x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, xx základě xxxxxxx z postupů stanovených x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, a o typu xxxxxx, xxx xxxxxxxxx. Členské xxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx a důležitých xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxx příslušných xxxxxxxxx, například xxxxx xxxxxxxxx xxxxxxxx. |
(20) |
Xxxxxx xx xxxx ve spolupráci xx skupinou xxx xxxxxxxxxx a po konzultaci x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx stranami xxxxxxxxxx xxxxxx xxxxxxx xxxxxx kritérií platných xxx xxxxxxxxxxxx a malé xxxxxxx xx účelem xxxxxxxxx xxxx, xxx xxxxxxx xx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxx xx rovněž xxxx xxxxxxxx, že budou xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx pokyny. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx s pomocí xxxxxxxxx xxxxx měla mikropodnikům x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx. |
(21) |
Xxxxxx xxxx xxxxx xxxxxx s cílem xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxx se oblasti xxxxxxxxxx a vyhodnotit xxxxxxxxxxx xxxxxxxx, jež xxxx xxx xxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx obchodními modely xxxx podmínkami provozu, xxx xxxxxx xxxxxxx xxxx xxxxxxxx splňovat xxxxxxxx stanovená pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxx xx oblasti xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx x&xxxx;xx xxxxxx. |
(22) |
Xxxx xxxxxxxx xxxxxxx xxxxxx pro opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovací xxxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Budou-li x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx považovány xx xxxxxxxx další xxxxxxxxx právní akty Xxxx týkající xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxx by Xxxxxx xxxxxxxx, xxx xx xxxxx být xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx směrnici, xxx se xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx právních xxxx Xxxx. X&xxxx;xxxxxxx, xx by xxxxx xxxxxxxxx xxx xxxxx xxx uvedený xxxx xxxxxx, mohly by x&xxxx;xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxx odvětvové xxxxxx xxxx Xxxx xxx xxxxx zohlednění xxxxxxxx a složitosti xxxxxxxxx xxxxxxx. Tato xxxxxxxx xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx aktů Xxxx xxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, které xxxxx xxxxxxxx potřebu komplexního x&xxxx;xxxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxx nejsou xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx byly Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx. |
(23) |
Xxxxx odvětvový xxxxxx xxx Xxxx xxxxxxxx xxxxxxxxxx, jež vyžadují, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx oznamovaly xxxxxxxx xxxxxxxxx, a pokud xx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxx by xx xxxx xxxxxxxxxx, xxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, xx xxxxxxx xxxxxxxx vztahovat. Xxxxx xx odvětvový xxxxxx xxx Xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx by xx xx subjekty, na xxx xx uvedený xxx xxxxxxxxxx, vztahovat x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. |
(24) |
Xxxxx ustanovení xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx nebo důležité xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx účinky xxxx xxxxxxxxxxxx rovnocenné xxxx u povinností xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxx xx xxx při xxxxxxxxxx xxxxxxxx o incidentech xxxxxxxxx xxxxxxxxxx a účinnost. Xx tímto xxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx odvětvového unijního xxxxxxxx xxxx xxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx pro xxxxxxxxxxxxx bezpečnost (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) xxxxx xxxx xxxxxxxx poskytnout x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx, xxxxxxxx xxxxxxx. Xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx zejména xxx, xx oznámení x&xxxx;xxxxxxxxxxx xxxxx xxxx XXXXX, xxxxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxx zbytečného xxxxxxx. Členské xxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx systematické x&xxxx;xxxxxxxx xxxxxxx informací s týmy XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx kontaktními xxxxx. Xxx zjednodušení xxxxxxxxxx a zavedení xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx oznamování xx xxxxxxx xxxxx xxxxx v souladu s odvětvovým xxxxxxx xxxxx Xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx. |
(25) |
Xxxxxxxxx právní xxxx Xxxx, xxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxxxx, jež xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx ty, xxxxx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, by xxxxx stanovit, xx xxxxxxxxx orgány xxxxx xxxxxx xxxx vykonávají xxx dohledové x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx x&xxxx;xxxxx opatřením xxxx xxxxxxxxxxx za xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxx xxxxxxxx. Xxxxxxx příslušné orgány xx xx xxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx o spolupráci xxxxx xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx na xxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx a mechanismu xxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx xxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx kybernetickým údajům, xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx této xxxxxxxx. |
(26) |
Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx vyžadují xxxx xxxxxxxx subjekty x&xxxx;xxxxxxxxxx xxxxxxxxxx kybernetických xxxxxx, xxxx xx xxxxxxx xxxxx rovněž podporovat xxxxxxx informací o významných xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx orgány xxxx xxxxxxxxxx kontaktními xxxxx xx xxxxxx xxxx směrnice, xxx xxxx tyto orgány x&xxxx;xxxxxxxxxxxxxx xxxxxxxx na xxxxxxxxxxxx scéně xxxx xxxxxxxxxxx a mohly xxxxxx x&xxxx;xxxx xxxxxxxx v případě, xx xx významné xxxxxxxxxxxx xxxxxx xxxxxx. |
(27) |
Xxxxxxx xxxxxxxxx xxxxxx akty Xxxx xx xxxx xxxxxxxx zohledňovat xxxxxxxx x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx. |
(28) |
Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) 2022/2554 (10) xx mělo xxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xx xxxxxx x&xxxx;xxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxx subjekty. Xxxxxxxxxx xxxxxxxx (EU) 2022/2554, xxxxx se xxxxxx xxxxxx xxxxx v oblasti xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx technologií (xxxx xxx „IKT“), xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx oznamování xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx s třetími stranami xx měla xxxxxx xxxxx xxxxxxxxxx stanovených x&xxxx;xxxx směrnici. Xxxxxxx xxxxx by proto xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx (XX) 2022/2554. Zároveň xx důležité zachovat x&xxxx;xxxxxxxxx xxxxxxxx xxxxx xxxxx a výměnu xxxxxxxxx xxxxx této směrnice. Xx xxx xxxxxx xxxxxxxx (XX) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxx si xxxxxxxxxx informace a spolupracovaly x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx, xxxxx x&xxxx;x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxx směrnice. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554 by xxxx xxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx XXX x&xxxx;x&xxxx;xxxxxxxxxx kybernetických xxxxxxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxxxxxxx místům xxxxx xxxx xxxxxxxx. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx přístupu k oznámením x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxx, xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx toho xxxx xxxxxxx financí xxxxxx xxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxx xxxxxxxx. |
(29) |
Xx-xx se xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxx v odvětví xxxxxxxx xxxx xxxxxx xxxxxxxxxx, xxxx xx xxxxxxxxxxxx xxxxxx podle nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx xxxxxx xxxxx této směrnice xxxxxxxxxxxxx při xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx. Xxxxxx subjektu x&xxxx;xxxxxxxxxxxxxx požadavky stanovenými x&xxxx;xxxxxxxxxx (ES) č. 300/2008 x&xxxx;(XX) 2018/1139 a v příslušných xxxxxx v přenesené pravomoci x&xxxx;xxxxxxxxxxx xxxxxx přijatých xxxxx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx podle této xxxxxxxx xxxxxxxxx za xxxxxx s odpovídajícími xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. |
(30) |
Xxxxxxxx xx xxxxxxxxx vazbám xxxx kybernetickou xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx xx měl xxx xxxxxxxx soudržný xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2557&xxxx;(13) a k této xxxxxxxx. Xx tímto xxxxxx xx xxxxxxxx, které xxxx xxxxxx jakožto xxxxxxxx subjekty podle xxxxxxxx (XX) 2022/2557, xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxx xxxx xxxxxxxx. Xxxxxx xx každý xxxxxxx stát měl xxxxxxxx, aby xxxx xxxxxxx strategie kybernetické xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx příslušnými orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (EU) 2022/2557 x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxx xxxxxxx. Příslušné xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx podle xxxxxxxx (XX) 2022/2557 xx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxx xx vztahu x&xxxx;xxxxxx xxxxxxxxxx subjektů, xxxxx, kybernetických xxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxx, hrozeb nebo xxxxxxxxx xxxxxxxxxxxx se xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx subjekty x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx a podle směrnice (XX) 2022/2557 a v zájmu xxxxxxxxxxxx administrativní xxxxxx xxx xxxxxxx subjekty xx xxxxxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx dohledu. Xxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2022/2557 xx případně xxxx xxx xxxxxxx xxxxxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx své xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557. Xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxx xxxxxxxx (XX) 2022/2022/2557 xx xx xxxxx xxxxxx měly, xxxxx xxxxx v reálném xxxx, xxxxxxxxxxxxx a vyměňovat si xxxxxxxxx. |
(31) |
Xxxxxxxx xxxxxxx do xxxxxxx digitální xxxxxxxxxxxxxx xxxx v zásadě xxxxxxxx xx sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxxxxxx uložené xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx těchto xxxxxxx x&xxxx;xxxxx jejich xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx se xx xxxx xxxxxxxxxxx xxxxxxxx xxxx směrnice, xxxxxxxxxx stanovené x&xxxx;xxxxxxxxxx XXX, IV x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx xx tyto xxxxxxxx nevztahují. |
(32) |
Podpora x&xxxx;xxxxxxx xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx klíčovými xxxxxxx xxx zachování xxxxxxxxx xxxxxxxxx x&xxxx;xxxx nezbytné xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, xx xxxxxx závisí digitální xxxxxxxxx a společnost. Xxxx xxxxxxxx xx se xxxxx xxxx vztahovat xx registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (dále xxx „xxxxxxxxxxxx DNS“) xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxx domén xxx xxxxxxx uživatele internetu xxxx autoritativní služby xxx xxxxxxx xxxx xxxxx pro xxxxxxx xxxxxxx xxxxxxxx. Tato xxxxxxxx xx se xxxxxx vztahovat xx xxxxxxxx xxxxxx xxxxxxx. |
(33) |
Xxxxxx xxxxx xxxxxxxxxx xx xxxx zahrnovat xxxxxxxxx xxxxxx, xxxxx umožňují xxxxxx na xxxxxxxx x&xxxx;xxxxxx xxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx úložišti xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx je xxxxx xxxxxx, xxxxxx případů, xxx tyto xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Výpočetní xxxxxx xxxxxxxx xxxxxx, xxxx xxxx xxxx, xxxxxxx xxxx xxxx infrastruktura, xxxxxxxx systémy, xxxxxxxx, xxxxxxxx, aplikace x&xxxx;xxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx infrastrukturu xxxx xxxxxx (IaaS), xxxxxxxxx xxxx službu (XxxX), xxxxxxxx xxxx xxxxxx (XxxX) x&xxxx;xxx xxxx xxxxxx (XxxX). Xxxxxx xxxxxxxx xxxxx computingu xx xxxx zahrnovat xxxxxxxx, xxxxxxxxx, veřejný x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx zavádění xxxxx xxxxxxxxxx mají tentýž xxxxxx xxxx xxxxxxxx xxxxxxxxxxx služeb a modely xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx vlastními xxxxxx využívat xxxxxxxxx xxxxxxxxx, jako je xxxxxxxxx xxx serveru xxxx xxxxxxxx xx xxxx, bez xxxxxxxx xxxxxxxxx poskytovatele xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx xxxx možné xxxxxx xxxx xxxxxx xx xxxxxxxx. Xxxxx „xxxxxx xxxxxxx xxxxxxx“ xx xxxxxxx x&xxxx;xxxxxxx xxxx, xx xxxxxxxx kapacita xx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx x&xxxx;xx xx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx podporujícího xxxxxxx xxxxxxxxxxxxx platforem x&xxxx;xxxxxxx xxxx tlustými klienty, xxxxxx mobilních xxxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx na xxxxxxxxxx, xx x&xxxx;xxxxx pokrytí xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxx zdroje xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, xxx xxxxxx xx xxxxxxxxxx polohu xxxxxx. Xxxxx „přizpůsobitelné xxxxxxxx“ xxxxxxxx skutečnost, xx xxxxxxxxx zdroje xxxx poskytovány a uvolňovány xx xxxxxxx xxxxxxxx, xxx bylo možno xxxxxxxxx zvyšovat x&xxxx;xxxxxxxx xxxxxxxx zdroje se xxxxxxxx na xxxxxxxx. Xxxxxx „xxxxx xx xxxxx xxxxxx“ xx xxxxxx, xx xxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx vícero uživatelům, xxxxx k dané xxxxxx xxxxxxx společný xxxxxxx, xxxxx xxxxxxxxxx probíhá xxx xxxxxxx uživatele xxxxxxxx, byť je xxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxx „xxxxxxxxxxxxx“ označuje xx xxxxxxxxx zdroje, xxxxx xx xxxxxxxxx na xxxxxxx xxxxxx propojených xxxxxxxxxx nebo xxxxxxxxxx x&xxxx;xxxxx mezi sebou xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxx. |
(34) |
Xxxxxxxx xx xxxxxx inovativních technologií x&xxxx;xxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxxxx, xx x&xxxx;xxxxxx na vyvíjející xx xxxxxxx xxxxxxxxx xx na vnitřním xxxx objeví xxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx blíže x&xxxx;xxxxx, xxx xxxx xxxx xxxxxxxxxx nebo xxxxxxxxxxxxx, x&xxxx;xxxxxx tak xx tradičního xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „xxxx computing“). |
(35) |
Služby, xxx xxxxxxxx poskytovatelé xxxxxx xxxxxxxx xxxxxx, xxxxxx být xxxx xxxxxxxxxxx ve formě xxxxxx xxxxx computingu. Xxxxxx centra tedy xx xxxx xxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx. Xxx xxxx xxxxx xxxxx všechna xxxxxx pro bezpečnost xxxx a informačních xxxxxxx, xxxx xx xx xxxx směrnice xxxxxxxxx xxxx na xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxx computingu. Pro xxxxx xxxx směrnice xx xxxxx „xxxxxx xxxxxxxx center“ měl xxxxxxxxx xxxxxxxxxxx služby, xxxxx xxxxxxxx xxxxxxxxx xxxx skupiny xxxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx zařízení poskytujících xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxx dat xxxxx xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx pro xxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx „xxxxxx xxxxxxxx center“ by xx neměl xxxxxxxxx xx xxxxxxx, xxxxxxx xxxxxx xxxxxx vlastněná x&xxxx;xxxxxxxxxxx xxx vlastní xxxxxxx xxxxxxxxx xxxxxxxx. |
(36) |
Xxxxxxxx xxxxxxxx xxxxx klíčovou xxxxx xxx xxxxxx xxxxxx xxxxxxxx a procesů. Xxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx svého xxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxx. Xxxx xxxxxxxx xxxxx xxxxx být xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx celkové xxxxxxxxxxxx xxxxxxxxxxx vnitřního xxxx. Xxxxxxxx xxxxxxxxxx xx xxxx xxx xxxxxxx xxx, xx zahrnují xxxxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx na xxxxxxxxx aplikovaného xxxxxxx xxxx experimentálního vývoje xx smyslu manuálu Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx a rozvoj: xxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxx komerční xxxxx, xxxx xxxx xxxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxxxxxxx služby, nebo xxxxxx xxxxxxx xx xxx. |
(37) |
Xxxxxxxx xxxxxxxx závislosti xxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx sítě poskytování xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, doprava, xxxxxxxxx xxxxxxxxxxxxxx, pitná xxxx, xxxxxxx xxxx, zdravotnictví, xxxxxxxxx prvků xxxxxxx xxxxxx x&xxxx;xxxxxx vesmíru, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx xxxxxxx, řídí x&xxxx;xxxxxxxxx xxx xxxxxxx xxxxx, xxxx soukromé xxxxxxxx, a proto xxxxxxxxxx xxxxxxxxxxxxxx vlastněné, řízené x&xxxx;xxxxxxxxxxx Unií xxxx xxxxxx Xxxx v rámci xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, že xxxxxxxx xxxxxxxx, a dokonce i takové xxxxxxxx, xxxxx xx xxxxxxx xxxxxxx xx xxxxx xxxxxxx xxxx xxxxx odvětví, může xxx xxxxx dominové xxxxxx, jež mohou xxxxxxxxxxx mít xxxxxxxxxxx xxxxxxxxx dopady xx xxxxxxxxxxx xxxxxx na xxxxx xxxxxxxx trhu. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx pandemie XXXXX-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx vzájemně závislých xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx pravděpodobností. |
(38) |
Vzhledem x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx kontrolní x&xxxx;xxxxxxxxx xxxxxx Unie xx xxxxxxx státy xxxx xxx xxxxxxx xxxxx nebo xxxxxx xxxxx xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxx xxxxxxxx. |
(39) |
Xxx usnadnění xxxxxxxxxxxx spolupráce x&xxxx;xxxxxxxxxx xxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxx, aby xxxxx xxxxxxx xxxx určil xxxxxxxx kontaktní xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx s bezpečností xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx Xxxx. |
(40) |
Xxxxxxxx xxxxxxxxx xxxxx xx měla xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxxx xxxxxxxxx států x&xxxx;xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX. Xxxxxxxx kontaktní xxxxx xx xxxxx xxxx xxx pověřena xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx členských xxxxx xx žádost xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx. Xx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx místa xxxx zajišťovat xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx s ostatními xxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxx místům xx xxxxx xxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx subjektů xx xxxxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554, xxxxx by xxxx xxxxx xxxx být xxxxxxx xxxxxxxx xxxxxxx xxxxx XXXXX xxxx xxxxxxxxxx orgánům xxxxx xxxx xxxxxxxx. |
(41) |
Xxxxxxx xxxxx xx xxxx xxx xxxxxxxx vybaveny xxx xx xxxxxxxxx, xxx xx organizační stránce, xxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, odhalovat xx, xxxxxxxx xx xx, a zmírňovat xxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxx xxxx xxxxx xxxxx nebo xxxx xxxx CSIRT xx xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, xxx měly xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx. Xxxx XXXXX xx xxxx splňovat xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx, xxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx řešit xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx na xxxxxx Xxxx. Členské státy xx xxxx mít xxxxxxx určit xxxx xxxx XXXXX xxxxxxxxx xxxx xxx reakci xx xxxxxxxxxx hrozby (xxxx jen „CERT“). X&xxxx;xxxxx xxxxxxxx xxxxxx xxxx subjekty x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, xxx xx xxx CSIRT xxxxxxxx xxxxxxxxxxx xxxxxx, xx členské xxxxx xxxx xxx možnost xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx úkolů plněných xxxx CSIRT, xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx a podporou poskytovanou xxxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx. |
(42) |
Xxxx CSIRT xxxx xxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxx, xxxxx xxxx xxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx zajistit, xx týmy XXXXX xxxxx xxx infrastrukturu xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx, což xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx operací. Xxxx XXXXX xx x&xxxx;xxxxx xxxxxx xxxxxx mohly xxxxxxxx kodexy xxxxxxx. |
(43) |
Xxxxx xxx x&xxxx;xxxxxx údaje, xxxxx XXXXX xx xxxx xxx xxxxxxxx, xxx x&xxxx;xxxxxxx s nařízením (XX) 2016/679 na xxxxxx základního nebo xxxxxxxxxx xxxxxxxx aktivně xxxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, které tento xxxxxxx xxxxxxx k poskytování xxxxx xxxxxx. Xxxxxxx xxxxx xx se xxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx xx to, xxx xxxx xxxxxxxxxx xxxxx CSIRT xxxxxxxxx xxxxxx technické xxxxxxxx. Xxxxxxx xxxxx xx xxxx mít xxxxxxx xx při vytváření xxxxx týmů XXXXX xxxxxxx pomoc agentury XXXXX. |
(44) |
Xxxx CSIRT by xxxx xxx xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx orientovaná xx xxxxxxxx, x&xxxx;xx xxx xx xxxxx, xxx xxxx xxx, aby xxxxxx, xxxxxxxxx a řídily xxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx zjištěné xxxxxxxx xxxxxxxxxxxxxx řetězce xxxx kritické zranitelnosti. Xxxxxxx xx xxx xxx vyzván, xxx xxx XXXXX xxxxxxxxxx x&xxxx;xxx, xxx provozuje xxxxxxxx xxx xxxxxxxxxxxxxx xxxxxx, xxxxx xx xx xxxxx ovlivnit xxxxxxxx xxxxxxxxx zmírňujících xxxxxxxx. |
(45) |
X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxx kybernetické xxxxxxxxxxx xx xxxx XXXXX xxxx xxx xxxxxxx xxxxxxxx se xxxxx xxxx XXXXX zřízené xxxxx xxxxxxxx také xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Xxxx XXXXX x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxx xxxxx xxxxxx xxxxx xxxxx xxxx mít možnost xxxxxxxxx xx xxxxxxxxx, xxxxxx xxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxxxxx týmy CSIRT xxxx příslušnými xxxxxx xxxxxxx xxxx, xxxxx xxxx splněny xxxxxxxx xxx xxxxxxxxx osobních xxxxx xx xxxxxxx xxxx podle práva Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxx xxxx xxxxxxxx stanovené v článku 49 xxxxxxxx (XX) 2016/679. |
(46) |
Xx xxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxxx zdroje xxx dosažení cílů xxxx směrnice a k tomu, xxx xxxxx xxxxxxxxx xxxxxx a týmy XXXXX xxxxx xxxxx, xxx xxxx v ní xxxxxxxxx. Xxxxxxx státy mohou xx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx. Xxxxx xxxxxxxxxxx xx xxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx, xxx xx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx a měl xx xxxxxxxxxxx xxxxx přístupy x&xxxx;xxxxxxxxxxx bezpečných služeb. |
(47) |
Síť XXXXX xx xxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx a k podpoře xxxxxx x&xxxx;xxxxxx xxxxxxxxxx spolupráce xxxx xxxxxxxxx xxxxx. Xx xxxxxx xxxxxxxx xxxxxxxxxx spolupráce xx xxxxxx Xxxx xx xxx CSIRT měla xxxxxx přizvání institucí x&xxxx;xxxxxxx Unie zapojených xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xx Xxxxxxx, x&xxxx;xxxxxx xx xxx činnosti. |
(48) |
Za účelem xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx kybernetické bezpečnosti xx národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxx směrnicí xxxx xxxxxxxx ze soudržných xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxx xx účelem xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxxx x&xxxx;xxxxxxx xxxx více xxxxxxxxxxxxxx či nelegislativních xxxxxxxx. |
(49) |
Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx xxxxxxxxx základy xxx xxxxxxx infrastruktury xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxxxxx, softwaru a bezpečnosti xxxxxxxx xx-xxxx a údajů x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, na xxx xx xxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx zahrnující xxxxxxxx xxxxxxxx soubor xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx nových instalací, xxxxxxx xxxxxxxxxxxx účtů xx úrovni xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxxxx xxxxxxxxxx xxxxx připravenosti x&xxxx;xxxxxxx xxxxxxxxxxx a ochrany x&xxxx;xxxxxxx incidentů nebo xxxxxxxxxxxxxx hrozeb. Xxxxxxxx XXXXX by měla xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx. |
(50) |
Xxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx význam xxx xxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx počet xxxxxxxxxxx xxxxxxxx, která xxxx xxxxx častěji xxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxx xxxxxxxx xxxxx o zvýšení celkového xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx provedená na xxxxxx Xxxx by xxxxx mohla pomoci xxxxxxxx společné xxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. |
(51) |
Xxxxxxx xxxxx xx xxxx podporovat xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx umělé xxxxxxxxxxx, xxx by xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx kybernetických útoků x&xxxx;xxxxxxx účinnější přesměrování xxxxxx na řešení xxxxxxxxxxxxxx xxxxx. Členské xxxxx by xxxxx xxxx ve svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx podporovat xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxxx xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxx, xxxxx se xxxxxx xxxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a případně xxxxxxx xxxxx potřebných pro xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx jejich xxxxxxxxxxxxx. Xxxxxxxxx jakékoli xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, včetně xxxxx xxxxxxx xxxxx, xxxxxxxxxxxx údajů, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx, x&xxxx;xx i pokud jde x&xxxx;xxxxxxxxxxxxx metody xxxxxxxxx. Xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx údajů, xxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx xxxxxx x&xxxx;xxxx xxxx. |
(52) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx kódem xxxxx xxxxxxxxx x&xxxx;xxxxx xxxx xxxxxxxxxxx a mohou xxx xxxxxxxxx dopad xx xxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx bezpečnostními xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx zúčastněných xxxxx. Xxxxxxxx a aplikace xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxx komunitu xxxxxxxx, x&xxxx;xxxxxxx tak xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx zdrojový xxx xxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxxxxx xxx xxxxxxxxx nástrojů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Členské xxxxx xx proto měly xxx možnost podporovat xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx a otevřených xxxxxxxxx xxx, xx xxxxx provádět xxxxxxxx xxxxxxx s využíváním xxxxxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx „xxxxxxxxxx xxxxxxxxxxxxxxx transparentnosti“. Xxxxxxxx, xxxxx xxxxxxxxx zavádění x&xxxx;xxxxxxxxxx využívání xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx, xxxx xxxxxxxx význam pro xxxx a střední xxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxx realizačními xxxxxxx, xxx xx xxxx možné xxxxxxxxxxxxx xxxxxxxx potřeby xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx. |
(53) |
Xxxxxxx xxxxxx jsou xxxxx xxxx propojeny x&xxxx;xxxxxxxxxxx xxxxxx xx xxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx xxxxxxxxx xxxxxx a zvyšování účinnosti xxxxxxxxx x&xxxx;xxxxxxxx budov. Xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx mohou xxx xxxxxxx xxxxxx kybernetických xxxxx x&xxxx;xxxx-xx xxxxxx xxxx xxxxxxx, xxxxx, xx xxxxxx xxxxx x&xxxx;xxxxxxxx propojenosti xxxxxx xxxxxx xxxxxxxxx xx xxxxxx měřítku. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xx xxxx xxxxxxx xxxxxxxx xxxxxx propojených xxxx inteligentních xxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxxxxxx. |
(54) |
X&xxxx;xxxxxxxxxx xxxxxx xxxxxx Xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx útoků, při xxxxx xxxxxxx xxxxxxxxx xxxxx a systémy x&xxxx;xx xxxxxxxxxxx xxxxxxxx platbu xxxxxxxxx. Xxxxxxxx četnost x&xxxx;xxxxxxxxx ransomwarových xxxxx xxxx xxx xxxx xxxxxxxx faktory, xxxx xxxx xxxxxxxxx xxxxx xxxxxx útoků, xxxxxxxxx xxxxxxxx xxxxxx založené xx „xxxxxxxxxx xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx xx xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx vypracovat xxxxxxxx, která bude xxxxxx ransomwarových xxxxx xxxxx. |
(55) |
Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx mohou xxxxxxxxxx xxxxxx rámec pro xxxxxx xxxxxxxx, sdílení xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxx zúčastněnými stranami. Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxx xx podporu xxxxxxxxx xxxxxxxxxxx veřejného a soukromého xxxxxxx specificky xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx xxxxxxxx by xxxx mimo xxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování a interakci xxxx xxxxxxxxxxxx xxxxxxxx xx vztahu x&xxxx;xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx. Xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx xxxxx využít xxxxxxx znalosti xxxxxxxx xx soukromého sektoru xx xxxxx příslušným xxxxxxx xxx xxxxxx xxxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxx kybernetických xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odolnosti. |
(56) |
Členské xxxxx xx se xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxx xxx, xxxx specifické xxxxxxx xxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Malé x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxx Xxxx významný xxxxx xx průmyslovém a obchodním xxxx x&xxxx;xxxxx xxxx xxxxxxx přizpůsobit se xxxxx xxxxxxxxx postupům x&xxxx;xxxxxxxxxxxxx xxxxx a digitálnímu xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx z domova a obchodní xxxxxxx xxxxx častěji xxxxxxx xx-xxxx. Xxxxxxx xxxx a střední podniky xxxx v oblasti kybernetické xxxxxxxxxxx specifickým xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx: nemají xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, jejich systémy XX xxxxxx xxxxxxxxxx xxxxxxxxxxx xxx vzdálený xxxxxxx, xxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností xxxxxx xxxxxxx x&xxxx;xxxx xx xxxxxx xxxxxxxx, například xxxx ransomwarovému xxxxx. Xxxx a střední xxxxxxx xx čím xxx xxxxxxx xxxxxxx terčem xxxxx skrze xxxxxxxxxxxx xxxxxxx, x&xxxx;xx kvůli xxxx, že xxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xxxxx xxxx xxxx xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx záležitosti xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx útoky xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx nejen xx xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx činnost, xxx mohou xxx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx útoků xx xxxxxxxx, xxxxxx xxxxxxxxx xxx služby. Xxxxxxx xxxxx by xxxx xxxxxxxxxxxxxxx svých xxxxxxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx řešit xxxxx, xxxx ve xxxxx xxxxxxxxxxxxxx řetězcích xxxx. Xxxxxxx státy xx xxxx xxx xxxxxxxxx xxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx úrovni, xxxxx xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx, nebo je xx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Členské xxxxx xx rovněž xxxxxx k tomu, xxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx služby, xxxx je xxxxxxxxxxx xxxxxxxxxxxxx stránek a vedení xxxxxxxxx. |
(57) |
Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx strategií xxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx kybernetické ochrany, xxxxx xxxxx součástí xxxxx obranné xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx ochrana xxxxxxxxx xxxxxxxxx, ale xxxxxxxxx aktivní xxxxxxxx, xxxxxxxxxx, sledování, analýzu x&xxxx;xxxxxxxxxx xxxxxxx narušení xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí v síti, xxxxx xx xxxxxxxxx xxxxx, x&xxxx;xxxx xx. X&xxxx;xxxxx této xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx určitým xxxxxxxxxx xxxxxxxxx bezplatné xxxxxx nebo nástroje, xxxxxx xxxxxxxxxxxxxx kontrol, xxxxxxxxxx nástrojů x&xxxx;xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx značek x&xxxx;xxxxxxxx (xxxxxxxx xxxxxxx). Xxx xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx zásadně xxxxxxxx xxxxxxx rychle x&xxxx;xxxxxxxxxxx xxxxxx a chápat xxxxx a analýzy xxxxxxxx xx hrozeb, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx xx obranné xxxxxxxxx, xxxxx vylučuje xxxxxx xxxxxxxx. |
(58) |
Xxxxxxx zranitelností x&xxxx;xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx může xxxxxxxx vážná xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx určení x&xxxx;xxxxxxx xxxxxx zranitelností xx xxxxx xxxxxxxxx xxxxxxxx při xxxxxxxxx xxxxx. Xxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx, xx proto měly xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx zjištěny. Xxxxxxx xxxxxxxxxxxxx jsou často xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, výrobce xxxx xxxxxxxxxxxx produktů XXX xxxx služeb XXX xx xxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx xx xxxxxxx xxxxx. Xxxxxxx pro xxxxxx xxxxxxxxxxxxx a zveřejňování xxxxxxxxxxxxx v této xxxxxxxxxxx xxxxxxxxx mezinárodní normy XXX/XXX 30111 a ISO/IEC 29147. Xxx xxxxx xxxxxxxxx xxxxxxxxxxxx rámce xxx zveřejňování informací x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx XXX. Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, jehož xxxxxxxxxxxxxxx xxxx zranitelnosti xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx zranitelných xxxxxxxx IKT xxxx xxxxxx XXX takovým xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxx a odstranit xxxxxxxxxxxx dříve, xxx xxxxx podrobné informace x&xxxx;xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx xxxx xxxx xxxxxxxxx koordinaci mezi xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx IKT, xxxxx xxx o načasování xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx. |
(59) |
Xxxxxx, xxxxxxxx ENISA x&xxxx;xxxxxxx xxxxx xx xxxx x&xxxx;xxxxxx podporovat xxxxxxxxxx s mezinárodními xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx řetězce, xxxxxxx xxxxxxxxx a zveřejňování xxxxxxxxxxxxx. |
(60) |
Xxxxxxx xxxxx xx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx XXXXX přijmout xxxxxxxx x&xxxx;xxxxxxxxx koordinovaného xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx politiky. X&xxxx;xxxxx xxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxx xxxx usilovat x&xxxx;xx, aby xx x&xxxx;xxxxxxx s vnitrostátním právem x&xxxx;xx xxxxxxxx xxxx xxxxxxxx xxxxxxx, jimž xxxx objevovatelé xxxxxxxxxxxxx, xxxxx se touto xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxx jde o jejich xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx. Xxxxxxxx k tomu, xx fyzické x&xxxx;xxxxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx týkající xx xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx trestní x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, členské xxxxx se vybízejí, xxx přijaly xxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxx osoby xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx s jejich xxxxxxxxx. |
(61) |
Xxxxxxx xxxxx xx xxxx xxxxx xxxxx xx xxxxx týmů XXXXX xxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxx důvěryhodného xxxxxxxxxxxxxxxxx mezi xxxxxxxxxxxx xxxxxxxxx xx právnickými xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xx služeb XXX, x&xxxx;xxxxx xx xxxxxxxxxxxxx, xx budou zranitelností xxxxxxx. Xxxx xxxxx xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xx měla xxxxxx identifikace x&xxxx;xxxxxxxxxxxx xxxxxxxxx subjektů, xxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx a řešení xxxxxxxxxxxxx, xxxxx mají dopad xx xxxx xxxxxxxx (xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx). Xxxxx by xxxxxxxx xxxxxxxxxxxx xxxxx xxx významný xxxxx xx xxxxxxxx ve xxxx xxx xxxxxx xxxxxxxx státě, měly xx týmy XXXXX xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx xxxx CSIRT xxxxxxxx spolupracovat. |
(62) |
Přístup xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxxx IKT x&xxxx;xxxxxx XXX přispívá k zesílenému xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Xxxxxx veřejně xxxxxxxxxxx xxxxxxxxx o zranitelnostech xxxx důležitým xxxxxxxxx xxx xxxxxxxx a uživatele xxxxxx služeb, ale x&xxxx;xxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX. X&xxxx;xxxxxx xxxxxx xx xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx subjekty xxx xxxxxx xx xx, xxx se xx xx xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx veřejně xxxxx xxxxxxxxxxxxx na xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx přijímat xxxxxx xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxxxx xxxx xxxxxxxx je xxxxx xxxxx xxxxxxx s riziky xxxxxxxxxxx pro xxxxxx xxxxxxxx. Agentura XXXXX xx xxxxx xxxx xxxxxx xxxxxx postup xxx xxxxxxxxxxxx informací, xxxxx xxxxxxxx subjektům xxx k přijetí xxxxxxxx xxxxxxxxxxxx jejich xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx nejmodernější xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx xxxxxxx a odpovídající xxxxxxxx. X&xxxx;xxxxx podpory xxxxxxx zveřejňování xxxxxxxxxxxxx xx odhalení xxxxxx xxxxxxxxxx oznamující fyzické xxxx právnické osobě xxxxxx újmu. |
(63) |
Ačkoli podobné xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxx x&xxxx;Xxxx. Xxxxxxxx databáze xxxxxxxxxxxxx xxxxxxxxxx agenturou XXXXX by xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx, xxx xx zranitelnost zveřejněna, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx. X&xxxx;xxxxx x&xxxx;xx xxxxxxxx xxxxx xxxx zabránit zdvojení xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxxx XXXXX xxxx zkoumat xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx dohod x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx registry xxxx databázemi xxxxxxxxxxx xx jurisdikce xxxxxxx xxxx. Xxxxxxxx XXXXX xx xxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx s provozovateli xxxxxxx xxxxxxxxxx zranitelností x&xxxx;xxxxxxx (XXX). |
(64) |
Xxxxxxx xxx xxxxxxxxxx xx měla podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx státy. Skupina xxx xxxxxxxxxx by xxxx každé xxx xxxx xxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxx xx xxx xxxxxxxxx xxxxxxxx, která xx xxxxxxx xxx spolupráci xxxxxxxxxx xx xxxxxxx xxxxx cílů x&xxxx;xxxxx. Xxxxxx xxxxx xxx xxxxxxx prvního xxxxxxxx xxxxx xxxx xxxxxxxx xx měl xxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxx (XX) 2016/1148, xxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx xxxxxxxxxx. |
(65) |
Xxx xxxxxxxxxxx pokynů xx xxxxxxx xxx spolupráci xxxx důsledně: xxxxxxx xxxxxxxxxxxx xxxxxx a zkušenosti, xxxxxxxxx xxxxx xxxxxxx xxxxxxx pro xxxxxxxxxx xx xxxxxxxx členských xxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx s prováděním a formulovat xxxxxxxxx doporučení, xxxxxxx xxxxx jde x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxx státy, která xx třeba xxxxxxxxx xxxxxxxxxxxxxxx lepšího xxxxxxxxx xxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxx řešení x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxxx rovněž xxxxxxx xxxxxxxxxxxx xxxxxx. To xx obzvláště důležité xxx xxxxxxx, xxxxx xxxx ze své xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx. |
(66) |
Xxxxxxx xxx xxxxxxxxxx xx x&xxxx;xxxxxx xxxx xxx xxxxxxxxxxx xxxxx x&xxxx;xxxx by být xxxxxxx xxxxxxxx xx xxxxxx se a nové xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxx brát x&xxxx;xxxxx xxxxxxxxxx xxxxxx. Xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx s relevantními xxxxxxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxx Xxxx xx xxxxxx xxxxxxxxxx činností xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx týkajících se xxxxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxx xxxx by xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb nebo xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. S cílem xxxxxxx xxxxxxxxxx xx úrovni Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxx xxxxxx, xx x&xxxx;xxxxxx xx xxx činnosti xxxxxx příslušné xxxxxx, xxxxxxxxx x&xxxx;xxxx subjekty Xxxx xxxxxxxx do xxxxxxxx v oblasti kybernetické xxxxxxxxxxx, xxxx xxxx Xxxxxxxx xxxxxxxxx, Xxxxxxx, Xxxxxxxx xxxx pro xxxxxxx xxxxxxxx xxxxx, Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx nařízením (XX) 2018/1139, a Agentura Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696&xxxx;(14). |
(67) |
Xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx mezi xxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX mít možnost xxxxxxxx xx výměnných xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xx xx zvláštním xxxxx a případně xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx těchto xxxxxxxxx xxxxxxxx, s cílem zlepšit xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx xx xxxx přijmout xxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxx se xxxxxxx do činností xxxxxxxxxxxxx xxxxxxxxxxx orgánu xxxx xxxxxxxxxxxxx týmu XXXXX. |
(68) |
Xxxxxxx xxxxx by xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx XX xxx xxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxx krize xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Evropské xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx kybernetických xxxxx (xxxx xxx „xxx XX-XxXXXXx“), xxxx XXXXX x&xxxx;xxxxxxx xxx xxxxxxxxxx. Xxxx EU-CyCLONe x&xxxx;XXXXX xx měly xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx zdvojování xxxxxxxx. Xxxxxxx xxx xxxx XX-XxXXXXx xx xxx xxxx vymezit xxxxxxxx, xx xxxxx xx xxxx uvedená xxx xxxxxxxx, xxxxxx úloh xxxx sítě, xxxxxxx xxxxxxxxxx, interakcí x&xxxx;xxxxxx xxxxxxxxxxxx subjekty x&xxxx;xxxxxx xxx xxxxxxx xxxxxxxxx, xxxxx i způsobů xxxxxxxxxx. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx xx xxxxxx Xxxx, xxxx xx xxxxxxxxx xxxxxx vycházet x&xxxx;xxxxxxxx xxx integrovanou xxxxxxxxxx reakci na xxxxx xxxxx prováděcího xxxxxxxxxx Rady (XX) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx by xx xxxxx xxxxxx xxxx xxxxxx proces xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxxxxxx situacích XXXXX. Xxxxx má xxxxx xxxxxxxx xxxxxxx xxxxxx nebo xx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx politiky, měl xx xxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx xxx xxxxxx xx xxxxx. |
(69) |
X&xxxx;xxxxxxx x&xxxx;xxxxxxxx doporučení (XX) 2017/1584 by xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx, který xxxxxxxxx xxxxxxxx přesahující xxxxxxxxx xxxxxxxxx xxxxx na xxx reagovat xxxx xxxxxxxx, xxxxx xx xxxxxxxx dopad na xxxxxxx xxx xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx a dopadu xxxxx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx incidenty xxxxxxxxx x&xxxx;xxxxxx xx skutečné xxxxx, xxx xxxxxxxx xxxxx fungování xxxxxxxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx nebo xxxxxx v několika xxxxxxxxx xxxxxxx nebo x&xxxx;Xxxx xxxx xxxxx. Vzhledem x&xxxx;xxxxxxxx dopadu x&xxxx;xx xxxxxxx xxxxxxx i přeshraniční xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxxx orgány, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Unie xxxx na xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx způsobem xxxxxxxxxxx reakci x&xxxx;xxxx Xxxx. |
(70) |
Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize xx xxxxxx Xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx x&xxxx;xxxxxx reakce x&xxxx;xxxxxx xxxxxxxx stupně xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx. Dostupnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, důvěrnost x&xxxx;xxxxxxxxx xxx xxxx zásadní xxxxxx pro xxxxxxxxxx Xxxx x&xxxx;xxx ochranu xxxxxx občanů, podniků x&xxxx;xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxx x&xxxx;xxx posílení důvěry xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxx Xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxx, stabilní x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, demokracii x&xxxx;xxxxxxx xxxxx. |
(71) |
Xxx XX-XxXXXXx xx xxxx xxxxxxx xxxx xxxxxxxxxxx xxxx technickou x&xxxx;xxxxxxxxxx úrovní xxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx a měla xx posilovat xxxxxxxxxx xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx rozhodování xx xxxxxxxxx xxxxxx. Xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx pravomoc Komise x&xxxx;xxxxxxx xxxxxx krizí xx měla síť XX-XxXXXXx xxxxxxxx ze xxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx své vlastní xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí. |
(72) |
Kybernetické xxxxx xxxx xxxxxxxxxxxx xxxxxx a významný incident xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx informační xxxxxxxxxxxxxx, xx xxx xxxxxx xxxxxx xxxxxxxxx vnitřního xxxx. Xxxxxxxxxx (EU) 2017/1584 xx xxxxxx xxxxxx všech xxxxxxxxxxx xxxxxx. Kromě toho xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx ochrany Xxxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady x.&xxxx;1313/2013/XX&xxxx;(17) odpovědná xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx řízení Xxxxxxxxx pro xxxxxxxxxx xxxxxx na xxxxxxxxx xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxx xxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx analýzy x&xxxx;xxxxxxxxx a řízení schopnosti xxxxxxxxxxx a vyslat xxxxxxx xxxx v případě xxxxxxx xxxxxxxxx xxxxx xxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx je rovněž xxxxxxxxx xx poskytování xxxxxxxxxxxx xxxxx pro xxxxxxxx XXXX podle xxxxxxxxxxx xxxxxxxxxx (XX) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xx xxxxxxxx o situaci x&xxxx;xxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a prognóz xxxxxxxxx, xxxxxxx včasného xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx zdraví, xxxxxx xxx nakažlivými chorobami, xxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx, xxxxxx zvířat, xxxxxxx, xxx,&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx a v energetické xxxxxxx. |
(73) |
Xxxx může ve xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx xxxxxx xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxx pro spolupráci x&xxxx;xxxx XXXXX a sítě XX-XxXXXXx. Xxxxxx dohody xx xxxx zajistit xxxxx Unie a odpovídající xxxxxxx xxxxx. Xxx xx nemělo xxx xxxxxxx právo xxxxxxxxx xxxxx xxxxxxxxxxxxx s třetími xxxxxx xx xxxxxx xxxxxxxxxxxxx a řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxx xxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxx sdílení xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie. |
(74) |
V zájmu xxxxxxxxx účinného xxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx jiné xx xxxxxx xxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, oznamovací xxxxxxxxxx x&xxxx;xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx spolupracovat xx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxx xxxx xxx tento xxxx xxxxxxxxxx za xxxxxx, včetně xxxxxx xxxxxxxxx o kybernetických xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx, taktice, technikách x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, školení, xxxxxxxx důvěry x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx informací. |
(75) |
Měla xx xxx zavedena xxxxxxxx xxxxxxxxx, díky xxxx xx xxxx xxxxx xxxxxx se xx sdílených zkušeností, xxxxxxx vzájemnou xxxxxx x&xxxx;xxxxxxxxx vysoké společné xxxxxx kybernetické bezpečnosti. Xxxxxxxx xxxxxxxxx mohou xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, posílit celkové xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, vytvořit xxxxx xxxxxxx xxxxxx, xxx xxxxxx osvědčené xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxx ke xxxxxxx xxxxxx vyspělosti xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx toho xx xxxxxxxx hodnocení xxxx xxxxxxxxxxx výsledky xxxxxxxxx mechanismů, xxxxxxxxx xxxxxxx vzájemného hodnocení xxxx XXXXX, x&xxxx;xxxx xx vytvářet xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxxx by nemělo xxx xxxxxxx xxxxxx xxx vnitrostátní xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx informací. |
(76) |
Skupina xxx xxxxxxxxxx by měla xxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx sebehodnocení, xxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx, xxxx jsou xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, úroveň xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx schopnosti xxxx XXXXX, xxxxxx poskytování xxxxxxxx pomoci, xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx otázky. Xxxxxxx xxxxx by xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx sebehodnocení xxxxxxxxx pravidelně a výsledky xxxxx xxxxxxxxxxxxx předkládaly x&xxxx;xxxxxxxxxxxx ve skupině xxx xxxxxxxxxx. |
(77) |
Xxxxxxxxx zajistit xxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx prosazována x&xxxx;xxxxxxxxx kultura xxxxxx xxxxx zahrnující posuzování xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxx hrozícím xxxxxxx. |
(78) |
Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxx xxxxxxxxxxx míru xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx na xxxxxx a informačních systémech x&xxxx;xxxxxxxxx xxxxxxxx xxx xxxxxx veškerých xxxxx xxxxxxxxx, předcházení incidentům, xxxxxx xxxxxxxxxx, xxxxxx xx xx, xxxxxxxx xx z nich x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxx zahrnovat xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxx systémovou xxxxxxx xxxxxxxxxxxx xxxxxx faktor x&xxxx;xxxxx získat úplný xxxxx x&xxxx;xxxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx. |
(79) |
Xxxxxxxx x&xxxx;xxxx, xx hrozby xxx xxxxxxxxxx sítí a informačních xxxxxxx mohou xxx xxxxxxx xxxxxx, xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xx měla xxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx, jehož xxxxx xx xxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx xxxx xxxxxx, xxxxx, xxxxxxx, xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, xxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx informací xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx poškozením x&xxxx;xxxxxxx do nich, xxx xx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx nebo xxxxxx, které xxxx xxxx a informační systémy xxxxxxxx nebo xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxxx měla xxxxxx řešit xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů tím, xx xxxxx zahrnovat xxxxxxxx xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxxx, xxxxxxxxxx xxxx xxxx přírodními xxxx x&xxxx;xxxxxxx s evropskými x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxx xxxxxxxx v řadě XXX/XXX 27000. V tomto xxxxxx xx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx svých xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx zabývat xxxxxx xxxxxxxxxxx lidských xxxxxx a zavést vhodné xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx x&xxxx;xxxxxxx xx xxxxxxxx (EU) 2022/2557. |
(80) |
Xx účelem xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx neexistence xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s nařízením Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881&xxxx;(18) by členské xxxxx měly xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX a procesy XXX. |
(81) |
Xxx se xxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, měla xx xxx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxx xxxxxxx, xxxxxx jsou dotčená xxx a informační xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx k aktuálnímu xxxxx xxxxxx opatření x&xxxx;xxxxxxxx k příslušným xxxxxxxxx x&xxxx;xxxxxxxxxxxx normám, xxxxx x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx. |
(82) |
Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxx být úměrná xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx a ekonomickému xxxxxx, xxxxx xx xxx incident. Xxx xxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxxxxxx xxx základní x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxx xxxxxxxx xxxxxxxxxx rozdílná expozice xxxxxxxxxx a důležitých subjektů xxxxxxx, xxxx xx xxxxxxxxxx subjektu, rizika, xxxxxx společenských xxxxx, xxxx xx vystaven, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx a jejich xxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx. |
(83) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxx a informačních xxxxxxx, xxxxx xxxxxxx xx xxxxx xxxxxxxxxx. Xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx systémy, xxx xxxx xxx xxxxxx xxxxxxxxx pracovníky XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx podle xxxx xxxxxxxx xx xxxx xxx příslušné xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx ohledu na xx, xxx xxxxxx xxxxx xxxx a informačních xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxx využívají xxxxxxxxx xxxxxxxxxx. |
(84) |
X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx vysokému xxxxxx xxxxxxxxxxx xx xxxxxx Unie. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx ve xxxxxx k těmto subjektům xx proto mělo xxx xxxxxxxxx prováděcím xxxxx. |
(85) |
Xxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxx xxxxxxxxxxxxx xxxxxx ukládání x&xxxx;xxxxxxxxxx dat xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx softwaru, xx xxxxxx důležité xxxxxxxx k počtu incidentů, x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxx staly xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx schopni narušit xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxxxxxxxx v produktech a službách xxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, která xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx bezpečného xxxxxx. Xxxxxxxx a důležité xxxxxxxx xx xxxx xxx xxxxxxx xxxxxxxx, xxx začlenily xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xx smluvních xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx a poskytovateli xxxxxx. Uvedené xxxxxxxx xx xxxxx přihlížet x&xxxx;xxxxxxx, jež mají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. |
(86) |
Xxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx úlohu x&xxxx;xxxxxx subjektům x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx, xxx jejich xxxxxxxxxx, xxxxxx xx xx xxxx xxxxxxxx xx x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx v oblastech xxxx xxxxxx xx xxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx a konzultační xxxxxxx. Poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxx xxxx sami xxxxx terčem xxxxxxxxxxxxxx xxxxx a vzhledem k jejich xxxxxx xxxxxxxxx do xxxxxxx subjektů xxxxxxxxxxx xxxxxxxx xxxxxx. Základní x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx při xxxxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx služeb xxxxxxxxxx x&xxxx;xxxxx péčí. |
(87) |
Příslušné xxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx bezpečnostní xxxxxx, xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xx xxxxxxxxx. |
(88) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxx xxxx řešit xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx, xxxxxx xxxx proti xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx subjekty xx zejména xxxx xxxxxxxx xxxxxxxx opatření xxxxxxxx, xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx a výzkumnými xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx politikami xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx se xxxxxxxxxxx postupy, pokud xxx o bezpečný přístup x&xxxx;xxxxxx informací xxxxxx x&xxxx;xxxxxxx xxxxxxxxx vlastnictví xxxxxxx. Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx-xx závislé na xxxxxxxx xxxxxxxxxxxx xxx x&xxxx;xxxxxxx dat xxxxxxxxxxxxx xxxxxxx stranami, vzhledem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx dat xxx xxxxxx xxxxxxx xxxx přijmout xxxxxxx xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. |
(89) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxx základních postupů x&xxxx;xxxxxxx kybernetické xxxxxxx, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx důvěry, xxxxxxxxxxx xxxxxxxx, konfigurace zařízení, xxxxxxxxxx sítě, xxxxxx xxxxxxxx a přístupu xxxx xxxxxxxx xxxxxxxxx, měly xx xxxxxxx xxxxxxx xxx své zaměstnance x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx inženýrství. Xxxxxxx xxxxxxxx xx xxxx xxxx xxxxxxxx xxx vlastní xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx usilovat x&xxxx;xxxxxxxxx xxxxxxxxxxx zvyšujících xxxxxxxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx inteligence xxxx xxxxxxx xxxxxxxxxx učení, x&xxxx;xxxxx xxxxxxx své xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. |
(90) |
Xxx xxxx xxxxx xxxx xxxxx xxxxxxx rizika xxxxxxxxxxxxxx xxxxxxx a pomoci xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx a rizika xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx skupina pro xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX x&xxxx;xxxxxxxx po konzultaci x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx průmyslu, xxxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx kritických xxxxxxxxxxxxxx xxxxxxx, která xxxx xxxxxxxxx pro xxxx 5X x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx Xxxxxx (EU) 2019/534 (19), x&xxxx;xxxxx určit xxxxxxxx xxxxxx IKT, systémy XXX xxxx produkty XXX, relevantní hrozby x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxx xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xx xxxxxxxxx xxxxxxxxxxx, potenciálním xxxxxxx xxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxx rizikům xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx by xxxxxxxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx dále xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx nepatřičný xxxx xxxxx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx „xxxxx xxxxxx“ x&xxxx;xxxxx systémové xxxxxxxx xxxxxxx, xxxxxxx v případě xxxxxxxxxxxxx závislosti xxxx xxxxxxxxxx na poskytovateli. |
(91) |
Koordinovaná xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx x&xxxx;xxxxxxx xx xxxxxxxxxxxxxxxx xxxx dotčeného xxxxxxx xxxx zohlednit xxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx rizik xxx kybernetickou bezpečnost xxxx 5X v EU x&xxxx;x&xxxx;xxxxxxx opatření XX xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X, na xxxx se xxxxxxx xxxxxxx xxx xxxxxxxxxx. X&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx, xx xxxx xxx xxxxx x&xxxx;xxxxx tato xxxxxxxx: x) rozsah, x&xxxx;xxxxx xxxxxxxx a důležité subjekty xxxxxxxxx xxxxxxxxx kritické xxxxxx IKT, xxxxxxx XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx xx nich xxxxxxx; xx) xxxxxxxxxxxx xxxxxxxxxxx xxxxxx XXX, xxxxxxx IKT nebo xxxxxxxx XXX pro xxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxx, včetně xxxxxxxxxx osobních údajů; xxx) xxxxxxxxxx alternativních xxxxxx XXX, xxxxxxx XXX xxxx produktů XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx IKT, xxxxxxx XXX xxxx produktů XXX xxxxx xxxxxx xxxxxxxxx cyklu vůči xxxxxxxx a v) x&xxxx;xxxxxxxxxxxx xxxxxx IKT, systémů XXX nebo xxxxxxxx XXX xxxxxx budoucí xxxxxx xxx xxxxxxx xxxxxxxx. Zvláštní důraz xx xxxxx xxxx xxxxx xx xxxxxx XXX, xxxxxxx XXX xxxx produkty XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxx. |
(92) |
X&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx komunikace xxxx veřejně xxxxxxxxxx xxxxxx elektronické xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx a které xx xxxxxx xxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx těmto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxx, xxxxxx určení xxxx XXXXX xxxxxxxxxxx xx xxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX, xx xxxx xxxxxxxx xxxx spadat xx xxxxxxx xxxxxxxxxx xxxx směrnice. Xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014 a směrnici (EU) 2018/1972, které xx xxxx xxxxx subjektů xxxxxx xxxxxxxxx xxxxxxxx xx bezpečnosti a oznamování, xx xxxxx měla xxx xxxxxxx. Xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx stanovenými x&xxxx;xxxx xxxxxxxx xx nemělo xxx xxxxxxx nařízení (XX) 2016/679 xxx xxxxxxxx 2002/58/XX. |
(93) |
Xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxx být xxxxxxxxxx xx doplňkové k požadavkům xxxxxxxx na poskytovatele xxxxxx vytvářejících důvěru xxxxx nařízení (XX) x.&xxxx;910/2014. Od xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xx xxxx xxx xxxxxxxxxx, xxx přijali xxxxxxx xxxxxx a přiměřená xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx s jejich xxxxxxxx, x&xxxx;xx i ve xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx xxxxxxx, a aby xxxxxxxxxx xxxxxxxxx xxxxx xxxx směrnice. Xxxx xxxxxxxxxx k zajištění xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx týkající xx xxxxxxxxxx xx xx xxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx služeb. Xxxxxx xxxxx požadavky xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 nařízení (XX) x.&xxxx;910/2014. |
(94) |
Xxxxxxx státy xxxxx xxxxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxx xxxxx xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx uvedeného nařízení. X&xxxx;xxxxxxxx xxxxxxxxx by xxxx xxxxxxxxx orgány xxxxx xxxx xxxxxxxx xxxx a včas x&xxxx;xxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxx příslušných xxxxxxxxx s cílem xxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx a jejich xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx a nařízení (XX) x.&xxxx;910/2014. Xxx CSIRT xxxx xxxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx neprodleně xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, tak xxxx CSIRT xxxx xxxxxxxxxxx orgánu xxxxx xxxx xxxxxxxx. |
(95) |
Xxxxx je xx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx zbytečným xxxxxxxxx, xx při provádění xxxx xxxxxxxx měly xxx xxxxxxxxxx stávající xxxxxxxxxxxx pokyny přijaté xxx provedení xxxxxxxx xxxxxxxxxx se bezpečnostních xxxxxxxx xxxxxxxxxxx v článcích 40 x&xxxx;41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx základě xxxxxxxx x&xxxx;xxxxxxxxxx xxx získaných xxxxx xxxxxxxx (XX) 2018/1972, pokud xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Xxxxxxxx XXXXX xxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných služeb xxxxxxxxxxxxxx xxxxxxxxxx vypracovat xxxxxx týkající xx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx harmonizaci x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx. Xxxxxxx státy xxxxx xxxxx xxxxxxxxxxx orgánů xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx vnitrostátním xxxxxxxxxx xxxxxxx xxxxx směrnice (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx pokračování stávajících xxxxxxx a využít znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx. |
(96) |
Xxxxxxxx x&xxxx;xxxxxxxxxx významu xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx číslech xx xxxxxx směrnice (EU) 2018/1972 xx xxxxx xxxxxxxx, aby x&xxxx;xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx požadavkům v souladu x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xx xxxxxx xxxxx xxxxx xxxxxxxx, interpersonální xxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx, xxxx jsou xxxxxx zasílání xxxxx, xx stávají xxxxxxxxxxx xxxxxxx xxxxx. Útočníci xxxxxxxxx platformy xx xxxxxxxxxx, při xxx xx xxxxx nalákat xxxxx, xxx xxxxxxxx xxxxxxxx internetové xxxxxxx, xxx se xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx údajů, xxx má xxx xxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů. Xxxxxxxxxxxxx interpersonálních komunikačních xxxxxx xxxxxxxxxxx xx xxxxxxx xx xxxx xxxxxxxxxx xxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx poskytovatelé xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx číslech obvykle xxxxxxxxxxxx xxxxxxxxx kontrolu xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx xxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxx xxx v případě xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxx platí x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxx využívají čísla x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx. |
(97) |
Xxxxxxx xxx více než xxx předtím spoléhá xx fungování internetu. Xx xxxxxxxx xxxxxxxxxxxxx xx internetu xxxx xxxxxxx xxxxxx prakticky xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxxxxxxxxx xxxxxxxxxx a důležitými xxxxxxxx je xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxx důležitých xxxxxxxxxxxxxx xxxxx před xxxxxxxx x&xxxx;xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx digitalizaci Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx by xxxx xxx xxxxxxx týmu XXXXX nebo xxxxxxxx xxxxxxxxxxx orgánu. Národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx kybernetickou xxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx kybernetických bezpečnostních xxxxx x&xxxx;xxxxxxxxxx opatření x&xxxx;xxxxxxxxx xxxxxxxx úrovně xxxxxx xxxxxxx. |
(98) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx by xxxx xxx xxxxxxxxxxx používání xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx mezi koncovými xxxx, xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxx, xxxx jsou xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, a rozhodnutí x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Je-li xx xxxxxxxx, mělo xx xxx xxxxxxxxx šifrování, xxxxxxx šifrování xxxx xxxxxxxxx xxxx, xxxxxxx xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací xxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx návrhu x&xxxx;xxxxxxxxxx xxx účely xxxx xxxxxxxx. Použití šifrování xxxx koncovými body xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx zajistit xxxxxxx xxxxxxxxxxx zájmů xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx v souladu x&xxxx;xxxxxx Xxxx. Xx xx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxx je xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx komunikací. |
(99) |
V zájmu xxxxxxxxx bezpečnosti a zabránění xxxxxxxxxx a manipulaci x&xxxx;xxxxxxxxx xxxxxx elektronických xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx komunikací je xxxxx podporovat xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx bezpečného xxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx v celém ekosystému xxxxxxxxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx. |
(100) |
X&xxxx;xxxxx zajištění funkčnosti x&xxxx;xxxxxxxxx internetu x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx domén xx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx poskytovatelů xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx k přijetí strategie xxxxxxxxxxxxx xxxxxx systému xxxx xxxxx. Členské xxxxx xx xxxxx xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx služby resolverů xxxxxxx xxxx domén. |
(101) |
Tato xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, tak xxx xxxx dosaženo správné xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx incidentů a umožňuje xxxxxxxxx a důležitým xxxxxxxxx xxxxx x&xxxx;xxxxxxx, na xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx času xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx, xx xxxxxx xxxxx. X&xxxx;xxxxx xxxxxx xx tato xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx by xx xxxxxxx prvotního xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx finanční xxxxxx xxxx xxxxxxxxxx xxxx xxxxxxx nebo xxxxxxxxx xxxxx xxx, xx xx jim xxxxxxxxx xxxxxxx hmotnou xxxx xxxxxxxxx újmu. Xxx xxxxx xxxxxxxx xxxxxxxxx xx měly xxx xxxx xxxx zohledněny xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, a zejména xxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxx subjektu, xxxxxxxxx x&xxxx;xxxxxxxxx charakteristiky kybernetické xxxxxx a veškeré xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxxxxxx, xxxxx i zkušenosti xxxxxxxx x&xxxx;xxxxxxxxx incidenty. Xxxxxxxxx, jako xxxx xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx xxxxxxxxx služby, xxxx xxxxxx xxxxxxxxx xxxx počet xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxx xxxx důležitou xxxxx xxx xxxxxxxx xxxx, xxx xx xxxxxxxx narušení služby xxxxxxx. |
(102) |
Xxxxx xx základní xxxx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx incidentu, xxxx xx xxx xxxxxxxxx bez zbytečného xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 24 xxxxx xxxxx xxxxxx varování. Xx tomto xxxxxxx xxxxxxxx xx mělo xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx by xxxx oznámení x&xxxx;xxxxxxxxx xxxxx xxx zbytečného xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 72 xxxxx xx okamžiku, kdy xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx s cílem xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx varování x&xxxx;xxxxx xxxxxxx posouzení xxxxxxxxxx xxxxxxxxx, včetně xxxx závažnosti x&xxxx;xxxxxx, xxxxx i indikátory xxxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx. Nejpozději xxxxx xxxxx po xxxxxxxx xxxxxxxxx by xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx by xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxx, xxx xx xxx XXXXX xxxx případně xxxxxxxxx xxxxx dozvěděly o významném xxxxxxxxx x&xxxx;xxx xxxxxxx xxxxxxx xxxx v případě xxxxxxx xxxxxxx x&xxxx;xxxxx. Xxxx xxxxxx varování xx xxxx případně xxxxxx, xxx xxxxxxxx xxxxxxxxx, že xxxxxxxx xxxxxxxx byl xxxxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxxx, x&xxxx;xxx je xxxxxxxxxxxxx, xx xxxx xxx xxxxxxxxxxxx dopad. Xxxxxxx státy xx xxxx zajistit, xxx xxxxxxxxx podat toto xxxxxx xxxxxxxx xxxx xxxxxxxx oznámení xxxxxxxxx xxxxxxxxxx xxxxxx oznamujícího xxxxxxxx od činností xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xx měly xxx upřednostněny, xxx xx zabránilo xxxx, xx kvůli povinnosti xxxxxxxxxx xxxxxxxxx xxxxx xxx x&xxxx;xxxxxxxx zdrojů x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx, xxxx xx xxxxx xxxxxx xxxxx xxxxxxxx v tomto xxxxxx. X&xxxx;xxxxxxx, že x&xxxx;xxxxxxxx, xxx by xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx xxxx, členské xxxxx xxxxxxx, xxx xxxxxxx subjekty x&xxxx;xxxxxxx xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx nejpozději xxxxx měsíc xx xxxxxxxx významného xxxxxxxxx xxxxxxxxxx xxxxxx. |
(103) |
X&xxxx;xxxxxxxxxxx případech xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx měly příjemcům xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx sdělit xxxxxxx xxxxxxxx nebo xxxxxxxx opatření, xxxxx xxxxx přijmout xx xxxxxxxx výsledných xxxxx xxxxxxxxxxxxx z významné xxxxxxxxxxxx xxxxxx. Xxxxxxx subjekty xx xxxx podle xxxxxxx, x&xxxx;xxxxxxx, když xx xxxxxxxxxxxxx, xx xx významná xxxxxxxxxxxx xxxxxx xxxxxx, rovněž xxxxxxxxxx xxxxxxxx své xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx na xxxxxxxxxxx xxxxxx příjemců x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xx xxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxx, xxx tyto xxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx přiměřená x&xxxx;xxxxxxxx opatření s cílem xxxxxxx xxxxx hrozbám xxxx je odstranit x&xxxx;xxxxxxx běžnou úroveň xxxxxxxxxxx služby. Tyto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxxxx služby xxxxxxxxxxx xxxxxx a měly xx být xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx. |
(104) |
Xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx by xxxx xxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxx a záměrně x&xxxx;xxxxxxxx svých xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx bezpečnost svých xxxxxxxx x&xxxx;xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx softwaru xxxx xxxxxxxxxxx xxxxxxxxxxx. |
(105) |
Xxxxxxxxxx přístup xx xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx, xxxx xx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx, xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxx, xxx xxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxx. Xx xxxxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. X&xxxx;xxxxx záměrem xxxx subjekty xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách. |
(107) |
Existuje-li xxxxxxxxx, xx určitý xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx vnitrostátního xxxxx, xxxx xx xxxxxxx státy xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, v jejichž xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx o spáchání xxxxxxx xxxxxxx činnosti. X&xxxx;xxxxxxx xxxxxxx, a aniž xxxx xxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxx Xxxxxxx, je xxxxxxx, xxx koordinaci xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx usnadnily Xxxxxxxx centrum pro xxx proti kyberkriminalitě (XX3) x&xxxx;xxxxxxxx XXXXX. |
(108) |
X&xxxx;xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx by xxxxxxxxx xxxxxx xxxx spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx relevantních xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679 a směrnici 2002/58/XX. |
(109) |
Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxx xxxxx (údajů XXXXX) x&xxxx;xxxxxxxxxxx zákonného xxxxxxxx k těmto údajům xx xxxxxxx význam xxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx xxxxx, xxx xx druhé xxxxxx xxxxxxxx k vyšší xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxx xxxxxxx zpracovávat xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx. Xxxxxx zpracování by xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679. Xxxxx xxxxxxxxxx není xxxxxxx xxxxxxx shromažďovat xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx pro xxxx xxxxx, xxxxxxxxx na xxxxxxx xxxxxxxxx ujednání xxxx xxxxxxxx požadavků xxxxxxxxxxx x&xxxx;xxxxxx unijních xxxx xxxxxxxxxxxxxx právních xxxxxxxxxx. Cílem této xxxxxxxxxx je xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx souboru xxxxxxxxxxxxx údajů a neměla xx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx stejných údajů. Xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx xxxxxxxx spolupracovat, xxx xx zabránilo xxxxxxxxxx xxxxxx xxxxx. |
(110) |
Xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxx k uvedeným údajům xx xxxxxxx význam xxx prevenci xxxxxxxxxx xxxxxxx překladu jmen xxxxx x&xxxx;xxx xxxxx xxxx a pro prevenci x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xx. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxx xxxxxxxx xxxxxxx xxxx právnická xxxxx, xxxxx xxxxxx xxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx práva. Xxxx tyto xxxxxx xxxxx náležet xxxxxx xxxxxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxx unijního xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx pro prevenci, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx XXXX nebo xxxx CSIRT. Xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx měly xxx povinnost xxxxxxx xxxxxxxxxx žadatelům o přístup xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx o registraci xxxx xxxxx, xxxxx xxxx xxxxxxxx xxx xxxxx xxxxxxx x&xxxx;xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx xx mělo xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx. |
(111) |
X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx a úplných xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx měly xxxxxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxx xxxxx a zaručovat xxxxxxxxx a dostupnost xxxxxx xxxxx. Xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxxxxx xxxx stanovit xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx a uchovávání přesných x&xxxx;xxxxxxx xxxxxxxxxxxxx údajů xxxxxxxxxx jména x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Tyto politiky x&xxxx;xxxxxxx by xxxx x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx s mnoha xxxxxxxxxxxx xxxxxxxx na xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx měly xxxxxxxx x&xxxx;xxxxxx přiměřené postupy xxx xxxxxxxxx xxxxx xxxxxxxxxxxxx s registrací xxxx xxxxx. Xxxx xxxxxxx xx měly xxxxxxx xxxxxxxxx xxxxxxx používané x&xxxx;xxxxx odvětví a pokud xxxxx xxxxxx dosažený x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxx ověřovacích xxxxxxx xxxxx patřit xxxxxxxx xx ante xxxxxxxxx x&xxxx;xxxx registrace x&xxxx;xxxxxxxx xx xxxx xxxxxxxxx xx registraci. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen xxxxx by xxxx xxxxxxx xxxxxx alespoň xxxxx způsob xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. |
(112) |
Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx xx xxxx mít v souladu x&xxxx;xxxx odůvodnění xxxxxxxx (XX) 2016/679 povinnost xxxxxxxxxxx xxxxxx údaje x&xxxx;xxxxxxxxxx xxxx xxxxx, xx xxxxx xx xxxxxxxxxx oblast xxxxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů, xxxx xxxx xxxxx týkající xx právnických xxxx. X&xxxx;xxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx e-mailová xxxxxx xx xxxx xxx xxxxxx zveřejněna xx xxxxxxxxxxx, že neobsahuje xxxxx osobní údaje, xxxx xx tomu x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx. Registry domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx by xxxx xxxx v souladu x&xxxx;xxxxxx Unie v oblasti xxxxxxx xxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx o přístup xxxxxxx přístup ke xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx týkajícím se xxxxxxxxx osob. Xxxxxxx xxxxx by xxxx xxxxxxxxx, aby xxxxxxxx xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxx bez xxxxxxxxxx xxxxxxx na xxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xx xxxx stanovit xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx, xxxxxx xxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx v co xxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxx a normy xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx stran xx mezinárodní xxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxx k zajištění xxxxxxxx systému xxxxxxx x&xxxx;xxxxxxxxxxx údaje x&xxxx;xxxxxxxx x&xxxx;xxxxx xxxxxx X&xxxx;xxxxx xxxxxxxx harmonizované xxxxxxx xx xxxxx xxxxxxxx xxxx xxxx Xxxxxx, xxxx xxxx xxxxxxx xxxxxxxxx Evropské xxxx xxx xxxxxxx údajů, xxxxxxxxxx pokyny xxxxxxxx xx xxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx. |
(113) |
Xxxxxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx xx xxxx xxx považovány xx xxxxxxxx xxxxxxxxxxx pravomoci xxxxxxxxx státu, x&xxxx;xxxx xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx komunikací xx se mělo xxx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx své xxxxxx. Xxxxxxxxxxxxx DNS, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, poskytovatelé xxxx pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xx měli považovat xx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx státu, xx kterém xxxx xxxxxx xxxxxxxxxx v Unii. Xxxxxxxx veřejné xxxxxx xx xxxx spadat xx xxxxxxxxx xxxxxxxxx xxxxx, který je xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx nebo je xxxxxx ve xxxx xxx jednom xxxxxxxx xxxxx, měl xx xxxxxxxx samostatné a souběžné xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxxxxxxx, xxxxxxxxxx si xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx provádět xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxx členské státy xxxxxxxxxx pravomoc, neměly xx xx xxxxxx xxxxxxx xxxxxxx donucující xxxxxxxx xxx xxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxx se xxxxxxx xxxxxx xxxxxxx xxxxxxxx. |
(114) |
X&xxxx;xxxxx xxxxxxxxx přeshraniční xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx domén, poskytovatelů xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelů xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx měl xxx pravomoc xxx xxxxxx subjekty pouze xxxxx xxxxxxx stát. Xxxxxxxx by xxx xxx xxx členský xxxx, v němž xx xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx xxxxxx provozovnu. Xxxxxxxxx xxxxxxxxxx xxx xxxxx xxxx směrnice xxxxxxxxxxx xxxxxx výkon xxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx. Právní xxxxx xxxxxxxx xxxxxxxx, xx xxx xxx o pobočku, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxx x&xxxx;xxxxx xxxxxx rozhodujícím xxxxxxxx. To, zda xx xxxx xxxxxxxxx xxxxxxx, by xxxxxx xxxxxxx xx tom, xxx xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na xxxxx xxxxx; sama xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx takových xxxx a systémů nejsou xxxxxxxxx hlavní xxxxxxxxxx, x&xxxx;xxxxx xxx xxxxxx xxxxxxxxxxxxx kritérii xxx xxxx určení. Mělo xx xx xxx xx to, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx státě, xxx xxxx x&xxxx;Xxxx xxxxxxxx přijímána xxxxxxxxxx xxxxxxxx xx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. To bude xxxxxxx xxxxxxxxx místu, xxx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx-xx tato xxxxxxxxxx přijímána v Unii, xxxx xx xx xxx se xx xx, xx xxxxxx xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. Nelze-li xxxxxx členský stát xxxxx, mělo by xx xxx za xx, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx státě, v němž xx xxxxxxx provozovnu x&xxxx;xxxxxxxxx počtem xxxxxxxxxxx x&xxxx;Xxxx. Pokud xxxx xxxxxx prováděny xxxxxxxx xxxxxxx, xxxx by xx xx hlavní xxxxxxxxxx xxxxxxx podniků xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx podniku. |
(115) |
Pokud xx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx systému xxx xxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx veřejně xxxxxxxxxx xxxxxx elektronických komunikací xxxxx jako xxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx, xxx xx xxx xxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx pravomoci xxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxx xxxx xxxxxx xxxxxxxxxxx. |
(116) |
Xxxxx provozovatel XXX, xxxxxxx domén nejvyšší xxxxxx, xxxxxxx poskytující xxxxxx registrace xxxx xxxxx, poskytovatel xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx xxxxxx x&xxxx;Xxxx, xxxxxx služby x&xxxx;Xxxx, xxx xx xxxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Xxx bylo xxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx Xxxx, xxxx xx být xxxxxxx, xxx xx xxxxx xxxxxxx v úmyslu xxxxxxx služby osobám x&xxxx;xxxxxx xxxx více xxxxxxxxx xxxxxxx. Xxxxx xxxxxxxxxx internetových xxxxxxx xxxxxxxx xxxx jeho xxxxxxxxxxxxxxxxx v Unii xxxx xxxxxxxxxx x-xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx obecně xxxxxxxxxxx xx xxxxx zemi, x&xxxx;xxx je xxxxxxx xxxxxx, xx x&xxxx;xxxxxxx xxxxxx xxxxxx postačovat xxxxxx. Avšak xxxxxxx xxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx objednat xxxxxx x&xxxx;xxxxx xxxxxx, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xx x&xxxx;Xxxx by xxxxx xxx xxxxxxx xxxxxxxx x&xxxx;xxx, xx xxxxxxx xx x&xxxx;xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Zástupce xx xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx orgány xxxx týmy XXXXX xx xxxx xxx xxxxxxx se xx xxx xxxxxxx. Xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, aby mohl xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx jeho povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxxxx incidentů. |
(117) |
Aby xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx služeb xxxxx computingu, xxxxxxxxxxxxx xxxxxx datových center, xxxxxxxxxxxxx sítí pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelů xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx xxxxxxxxx xx oblasti působnosti xxxx xxxxxxxx, xxxx xx xxxxxxxx ENISA xxxxxxxx x&xxxx;xxxx registr xxxxxx subjektů xx xxxxxxx xxxxxxxxx, jež xxxxxx xxxxxxx státy, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx zřízených x&xxxx;xxxx, xxx xx xxxxxxxx xxxxxxxxxxxx samy. Jednotná xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxx XXXXX xxxx informace x&xxxx;xxxxxx xxxxxxx změny. X&xxxx;xxxxx zajištění přesnosti x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xx xxxx být x&xxxx;xxxxx registru zahrnuty, xx xxxxxxx xxxxx xxxx agentuře ENISA xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx usnadnit xxxxxxxxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx ochranu xxxxxxxxx xxxx utajovaných xxxxxxxxx. Xxxxxxxx XXXXX xx měla xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx s cílem xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx zpřístupněných xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxx by xxxx xxxxxx xx xxxxxxxxx xxxxxxxxx. |
(118) |
Xxxxx jsou xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx jinak xxxxxxx xxxxxxxxx, které xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxx vnitrostátním xxxxxx x&xxxx;xxxxxxxxxx režimu, xxxx xx se použít xxxxxxxxxxxx xxxxxxxx o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Xxxxx xxxx by xxxxxxxx XXXXX xxxx xxx xxxxxxxxxxxxxx a zavedené postupy x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX. |
(119) |
X&xxxx;xxx, xxx xx xxxxxxxxxxxx xxxxxx stávají xxxxx xxxxxxxxxxxx a sofistikovanějšími, xxxxxx xxxxxxxx x&xxxx;xxxxxxx odhalování xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx do xxxxxx xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx a zranitelnosti xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxx k lepšímu xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx předcházet xxxx, xx xxxx xxxxxx xxxxxxxxx v incidenty, x&xxxx;xxxxxxxx xxxxxxxxx lépe xxxxxxxxxx xxxxxx incidentů x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx xx úrovni Xxxx xxxxxxxxx xxxxxx xxxxxxxxxx, takovému xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxx xx, xxxxx xxxxx xxxxxxx, zejména nejistota xxxxxxx slučitelnosti x&xxxx;xxxxxxxx xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxxxxxx. |
(120) |
Xxxxxxx státy by xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx xxxxxxxx využívaly xxxxx xxxxxxxxxxxxxx znalostí x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, taktické x&xxxx;xxxxxxxxxx xxxxxx s cílem xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx je, xxxxxxxx xx ně, xxxxxxxxx xx z nich xxxx xxxxxxxxx xxxxxx xxxxx. Je xxxxx xxxxxxxx xxxxxxx xx xxxxxx Xxxx xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx. Xxxxxxx xxxxx xx xx tímto účelem xxxx aktivně xxxxxxxxxx x&xxxx;xxxxxxxxx subjekty, xxxx xxxx subjekty xxxxxxxx xx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx v oblasti kybernetické xxxxxxxxxxx, a relevantní xxxxxxxx, xxx xxxxxxxxx do xxxxxxx působnosti xxxx xxxxxxxx, aby se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxxxxxx soutěže a právními xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. |
(121) |
Xxxxxxxxxx osobních xxxxx v rozsahu nutném x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx strany xxxxxxxxxx a důležitých subjektů xx mohlo být xxxxxxxxxx xx xxxxxxx xx základě toho, xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xxxxx se xxxxxxxx xx xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) a čl. 6 xxxx.&xxxx;3 xxxxxxxx (EU) 2016/679. Xxxxxxxxxx xxxxxxxx xxxxx xx mohlo xxx xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx xxxxxxx, xxx xx takové xxxxxxxxxx xxxxxxxx xxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx se xxxxxxxx, xxxxxxxxxx, identifikace, xxxxxxxx xxxxxx, analýzy xxxxxxxxx a reakce xx xxxxxxxxx, xxxxxxxx xx xxxxxxxxx xxxxxxxx o konkrétních xxxxxxxxxxxxxx hrozbách, výměny xxxxxxxxx v rámci xxxxxxx xxxxxxxxxxxxx a jejich koordinovaného xxxxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxxx xxxxxxxxx o těchto xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx kategorií xxxxxxxx údajů, xxxxxxxxx XX adres, jednotných xxxxx xxxxxx (URL), xxxx xxxxx, x-xxxxxxxxx xxxxx x, xxxxxxxx-xx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx příslušnými xxxxxx, xxxxxxxxxx kontaktními místy x&xxxx;xxxx XXXXX xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx nebo by xxxxx xxx považováno xx nezbytné xxx xxxxxx úkolu xx xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxx xxxx, kterým xx xxxxxxx xxxxxxx xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) nebo e) x&xxxx;xx.&xxxx;6 odst. 3 nařízení (XX) 2016/679, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jak xx xxxxxxx x&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx.. Xxxxx xxxx by xxxxxxxxxxxx právo xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx, jednotným xxxxxxxxxx místům x&xxxx;xxxxx XXXXX x&xxxx;xxxxxxx, který xx xxxxxxxx a přiměřený xxx účely zajištění xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 9 xxxxxxxx (EU) 2016/679, xxxxxxx stanovením xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxxxxx xxxx, xxxxxx technických xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx opatření x&xxxx;xxxxxxxx na xxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxxx nebo šifrování, xxxxx xxxx xxxxxxxxxxx xxx xxxxxxxx xxxx xx sledovaný xxxx. |
(122) |
X&xxxx;xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, které xxxxxxxx zajistit účinný xxxxxx s předpisy, xx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx a prostředků xxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty. Xxxx xxxxxxxx xx xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxx rovnováhu xxxxxxxxxx xxxxxx subjektů x&xxxx;xxxxxxxxxx xxxxxxxxxxx orgánů. Základní xxxxxxxx xx xxx xxxx podléhat xxxxxxxxxxx xxxxxx dohledu xx xxxx a ex post, xxxxxxx důležité xxxxxxxx xx měly podléhat xxxxxxx xxxxxx dohledu xxxxx xx xxxx. Xxxxxxxx xxxxxxxx xx xxxx xxxxxx mít xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxxxxxx ex xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx tedy xxx xxxxxxx xxxxxxxxx xxxxxxxx xx tyto subjekty. Xxxxxx xx xxxx xxx xxxxxxxxxx subjekty xxxx být xxxxxxx xx xxxxxxx xxxxxx, xxxxxxx xx xxxxxxxxx, xxxxx byly příslušným xxxxxxx xxxxxxxx a o nichž xxxx xxxx orgány xx to, xx xxxxxxxxxx xxxxxxx porušení xxxx směrnice. Xxxxx xx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxx druh xxxxxx, xxxxxxx xxxx xxxxxxxxx, jaký příslušným xxxxxxx xxxxxxxxx jiné xxxxxx, xxxxxxxx, xxxxxx, xxxxxxxxx prostředky xxxx xxxx xxxxxx, xxxx xx xx xxxxx xxxxxx o veřejně xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxxx, xxxxxxx nebo informace, xxxxx xx xxxxx xxxxxxxxx z jiných činností xxxxxxxxxxx příslušnými xxxxxx xxx plnění jejich xxxxx. |
(123) |
Xxxxxxxxx dohledu xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxx orgány xxxxxxxxxx xxxxx v oblasti xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxx subjektům, xxxxxx xxxxxxx na xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxxxxxx audity xxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxx xxxxx na obchodní xxxxxxxx dotčeného xxxxxxxx. |
(124) |
Xxxxx xxx o výkon xxxxxxx xx ante, příslušné xxxxxx by měly xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxxx použití xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, jež xxxx x&xxxx;xxxxxxxxx. To xxxxxxx, xx příslušné xxxxxx xxxxx o tomto xxxxxxxxx priorit rozhodnout xx xxxxxxx xxxxxxx xxxxxxx, které xx xx xxxx xxxxx xxxxxxxxx založeným na xxxxxxxxx rizik. Xxxxxxxxx xx tyto xxxxxxxx xxxxx xxxxxxxxx kritéria xxxx xxxxxxxxxx hodnoty xxx zařazení základních xxxxxxxx xx xxxxxxxxx xxxxx rizika a odpovídající xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxx pro jednotlivé xxxxxxxxx xxxxx xxxxxx, xxxx jsou xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx na místě, xxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxxxx, x&xxxx;xxxx podrobnosti xxxxxx xxxxxxxxx. Tyto metodiky xxxxxxx xx xxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx programy a pravidelně xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx. Pokud xxx x&xxxx;xxxxxxxx veřejné xxxxxx, xxxx xx být xxxxxxxxx dohledu xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx právními xxxxxxxx a institucionálními xxxxx. |
(125) |
Xxxxxxxxx xxxxxx xx měly xxxxxxxx, xxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxx k plnění xxxxxx xxxxx, zejména xxx xxxxxxxxx xxxxxxx xx xxxxx a externího xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx. |
(126) |
X&xxxx;xxxxx odůvodněných xxxxxxxxx, xxx si xx xxxxxxxxx orgán xxxxx xxxxxxxxx kybernetické xxxxxx xxxx bezprostředního xxxxxx, xxx xx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxx xx xxx reagoval. |
(127) |
K zajištění účinného xxxxxxxx xx xxx xxx stanoven minimální xxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xxx xxxxxxxx v případě porušení xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a oznamovacích xxxxxxxxxx, xxx stanoví xxxx xxxxxxxx, xxxx xx vytvoří xxxxx x&xxxx;xxxxxxxx rámec pro xxxxxx vymáhání v celé Xxxx. Xxxxxxxx xxxxxxxxx xx xxxx xxx xxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxx trvání porušení xxxx xxxxxxxx, způsobené xxxxxx či xxxxxxxx xxxx, úmyslné nebo xxxxxxxxxxx xxxxxx porušení, xxxxxxxxx přijatým xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx hmotné xx nehmotné xxxx, xxxx odpovědnosti xxxx xxxxxxxxxx relevantnímu porušení x&xxxx;xxxxxxxxx, xxxx spolupráce x&xxxx;xxxxxxxxxx orgánem a jakýmkoli xxxxx přitěžujícím nebo xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, včetně xxxxxxxxx xxxxx, xx xxxx xxx přiměřená x&xxxx;xxxxxx xxxxxxx by xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami práva Xxxx x&xxxx;Xxxxxxx xxxxxxxxxx xxxx Evropské xxxx (xxxx jen „Listina“), xxxxxx xxxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx na obhajobu. |
(128) |
Tato xxxxxxxx nevyžaduje, aby xxxxxxx státy stanovily xxxxxxx nebo občanskoprávní xxxxxxxxxxx xxxxxxxxx xxxx, xxxxx nesou xxxxxxxxxxx xx zajištění dodržování xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, kterou xxxxxxx třetí xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx. |
(129) |
X&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx by xxxxx příslušný xxxxx xxx xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx. |
(130) |
Xxx účely xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, který je xxxxxxxx, xx měl xxx xxxxxx chápán xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Xxxxxxx o fungování XX. Je-li xxxxxxx xxxxxx xxxxxxx xxxxx, xxxxx xxxx podnikem, xxx by xxxxxxxxx xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx úroveň xxxxxx v daném xxxxxxxx xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx dané xxxxx. Xxxx by být xxxxxxxxx xx xxxxxxxxx xxxxxxx, aby xxxxxx, xxx x&xxxx;x&xxxx;xxxx xxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx správy. Uložením xxxxxxx xxxxxx není xxxxxxx xxxxxxxxx jiných xxxxxxxxx příslušných orgánů xxxx xxxxxx xxxxxx xxxxxxxxxxx ve vnitrostátních xxxxxxxxxx provádějících xxxx xxxxxxxx. |
(131) |
Xxxxxxxx xxxxxx by xxxx xxx umožněno, xxx stanovily xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx xx porušení xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxx směrnici. Xxxxxxx xxxxxxxxx xxxxxx za xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx a souvisejících xxxxxxxxx xxxxxx xx xxxx xxxxxx vést x&xxxx;xxxxxxxx xxxxxx xx xxx xx idem, jak xx xxxxxxx Xxxxxx xxxx Xxxxxxxx xxxx. |
(132) |
Xxxxxx-xx xxxxxxx xxxxxx harmonizovány xxxxx směrnicí xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, měly xx xxxxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx sankcí. Xxxxxx xxxxxx sankcí x&xxxx;xxxxxxxxxx, xxx xx xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, by měla xxx stanovena xxxxxxxxxxxxx xxxxxx. |
(133) |
Xxx xx xxxx xxxxxxxx účinnost x&xxxx;xxxxxxxxxx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx, jež xxxx xxxxxxxxxxx v případě porušení xxxx xxxxxxxx, měly xx xxx příslušné xxxxxx xxxxxxxxx xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx povolení xxxxxxxx xx části xxxx všech xxxxxxxxxxxx xxxxxx, jež poskytuje xxxxxxxx subjekt, nebo xxxxxxxx, xxx vykonává, xxxx požádat o jejich xxxxxxx pozastavení, a požadovat xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx fyzické osobě, xxxxx xx xxxxxxxxxxx xx výkon xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx ředitele nebo xxxxxxxxx zástupce. Vzhledem x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx činnost xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx důsledku na xxxxxxxxx xx tato xxxxxxx xxxxxxxxxxx nebo xxxx zákazy měly xxx uplatňovány xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx na okolnosti xxxxxxx jednotlivého xxxxxxx, xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx k jakýmkoli xxxxxxxxx xxxxxxxx k zamezení nebo xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx újmy. Xxxx xxxxxxx pozastavení xxxx xxxx xxxxxxx xxxxxx xx se xxxx xxxxxxxx jen xxxx xxxxxx prostředek, xxx xxxxxxx xxxxx xx xxxxxxxxx ostatních xxxxxxxxxxxx donucovacích opatření, xxx xxxxxxx xxxx xxxxxxxx, a pouze xx xx doby, než xxxxxxx subjekt přijme xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx k dosažení xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, kvůli xxxxxx xxxx uložena xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx dočasné xxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xx xxxx xxxxxxxx xxxxxxx procesním xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami xxxxx Xxxx x&xxxx;Xxxxxxxx, xxxxxx xxxxx xx xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, presumpce xxxxxx x&xxxx;xxxxx na xxxxxxxx. |
(134) |
Xx xxxxxx zajištění xxxx, xx xxxxxxxx xxxxx plnit své xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, xx xxxxxxx xxxxx xxxx spolupracovat x&xxxx;xxxx xx xx xxx xxxxxxxx xxxxxxxxx, xxxxx xxx o opatření x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx xxxxx některý xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx xxxx pokud xx xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx nacházejí v jiném xxxxxxxx xxxxx, než xx xxxxxx xxxxxxxxx xxxxxx. Xxx xxxxxxxxxxx xxxxxx by xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxx směrnice xx xxxx xxxxxxxxx orgány xxxxxxxx xxxxxxx pro xxxxxxxxxx jako xxxxx xxx xxxxxxxxxxxx případů x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx. |
(135) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx stát, který xxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx, xxx v rozsahu xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx na xxxxx xxxxxxxx xxxxxxxxx xxxxx poskytuje xxxxxx xxxx má xx xxxx území svou xxx x&xxxx;xxxxxxxxxx xxxxxx. |
(136) |
Xxxx xxxxxxxx xx měla xxxxxxxx pravidla xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxx (XX) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx této xxxxxxxx xxxxxxxxxxxxx s osobními xxxxx. |
(137) |
Xxxxx xxxx xxxxxxxx xx mělo xxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx za xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxxxx xxxxxx základních x&xxxx;xxxxxxxxxx subjektů xx xxxxx xxxx schválit xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx jejich provádění. |
(138) |
Za xxxxxx zajištění xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx xx základě xxxx xxxxxxxx xx Xxxxxx xxxx xxx xxxxxxx xxxxxxxx přijmout xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx o fungování XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx upřesněním xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx mají xxx povinny používat xxxxxx xxxxxxxxxxxxx produkty XXX, xxxxxx IKT x&xxxx;xxxxxxx IKT nebo xxxxxx xxxxxxxxx podle xxxxxxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti. Xx obzvláště xxxxxxxx, xxx Xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx, a to x&xxxx;xx xxxxxxx úrovni, x&xxxx;xxx xxxx konzultace xxxxxxxxx x&xxxx;xxxxxxx se xxxxxxxx xxxxxxxxxxx v interinstitucionální xxxxxx ze dne 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx právních xxxxxxxx&xxxx;(22). Xxx xxxxxxxxx xxxxx xxxxxx na vypracovávání xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxx Evropský xxxxxxxxx x&xxxx;Xxxx veškeré xxxxxxxxx xxxxxxxx s odborníky x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxxxx přístup xx setkání xxxxxx xxxxxxxxx Komise, jež xx xxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx. |
(139) |
Xx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xx Xxxxxx xxxx xxx svěřeny xxxxxxxxx xxxxxxxxx ke xxxxxxxxx procesních xxxxxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxxx požadavků xxxxxxxxxx xx opatření k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx incidentů, kybernetických xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách, xxxxx x&xxxx;xxxxxxx, xxx xx xxxxx považovat xxxxxxxx xx xxxxxxxx. Tyto xxxxxxxxx xx xxxx xxx vykonávány x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 182/2011 (23). |
(140) |
Komise xx xxxx provádět xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xx&xxxx;xxxxxxxxxx xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxx o rozhodnutí, xxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx na xxxxxx xx xxxxxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx xxxxxxxx. V rámci xxxxxxxx by Xxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx a odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx v přílohách této xxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxxxxx bezpečností. Xxxxxx xx xxxx xxxx xxxx posoudit, xxx xx xxxxxxxxxxxxx, xx xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx této xxxxxxxx a již xxxx xxxxxxxx jakožto velmi xxxxx on-line platformy xx smyslu xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/2065&xxxx;(24), xxxxx xxx podle xxxx xxxxxxxx xxxxxxxx xx základní subjekty. |
(141) |
Tato xxxxxxxx xxxxxxx nové xxxxx xxx agenturu XXXXX, xxxx xxxxxxxx xxxx úlohu, x&xxxx;xxxx xxxx rovněž x&xxxx;xxxxxxxxx, xxx agentura XXXXX xxxxxx své xxxxxxxxx xxxxx, které xx xxxx stanoví nařízení (XX) 2019/881, xx xxxxx úrovni xxx xxxxx. X&xxxx;xxxxx xxxxxxxx, xxx xxxxxxxx XXXXX xxxx potřebné xxxxxxxx x&xxxx;xxxxxx xxxxxx xxx xxxxxxxxx a nové xxxxx x&xxxx;xxx xxxxxxxxx veškeré xxxxx xxxxxx xxxxxx xxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxx posílené xxxxx, xx xxx xxx xxxxxxxxxxxxx způsobem navýšen xxxx xxxxxxxx. V zájmu xxxxxxxxx xxxxxxxx využívání xxxxxx by xxxxx xxxx xxx agentuře XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx xxx, xxx xxxxx interně xxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx. |
(142) |
Xxxxxxx xxxx xxxx směrnice, xxxxx&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, nemůže být xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx x&xxxx;xxxxxx xxxxxx xxxx xxxxxxxx xxxx xxx xxxx dosaženo xx xxxxxx Xxxx, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx se zásadou xxxxxxxxxxxx stanovenou x&xxxx;xxxxxx&xxxx;5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx xx zásadou xxxxxxxxxxxxxxx xxxxxxxxxx v uvedeném xxxxxx xxxxxxxxxxxx tato xxxxxxxx xxxxx xxxx, xx xx nezbytné xxx xxxxxxxx xxxxxx xxxx. |
(143) |
Xxxx xxxxxxxx dodržuje xxxxxxxx práva x&xxxx;xxx xxxxxx xxxxxx Listinou, xxxxxxx právo xx xxxxxxxxxxxx xxxxxxxxxx života x&xxxx;xxxxxxxxxx, právo na xxxxxxx osobních xxxxx, xxxxxxx xxxxxxxxx, právo xx xxxxxxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx obhajobu. Xxxxx xx xxxxxxx xxxxxx xxxxxxx xx xxxxxxxx x&xxxx;xx příjemce xxxxxx xxxxxxxxxxxxx základními a důležitými xxxxxxxx. Tato xxxxxxxx xx xxxx být xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxx. |
(144) |
X&xxxx;xxxxxxx x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx ochrany xxxxx, xxxxx vydal xxxxxxxxxx xxx 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26), |
XXXXXXX XXXX SMĚRNICI:
XXXXXXXX I
OBECNÁ XXXXXXXXXX
Xxxxxx&xxxx;1
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx xxxxxxx xxxxxxxx, jejichž xxxxxx xx xxxxxxxxx vysoké xxxxxxxx úrovně kybernetické xxxxxxxxxxx v rámci Xxxx x&xxxx;xxxxx zlepšit xxxxxxxxx xxxxxxxxx trhu.
2. Za tímto xxxxxx xxxx xxxxxxxx xxxxxxx:
x) |
xxxxxxxxxx, xxx vyžadují, xxx xxxxxxx státy xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxx příslušné xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty (xxxx xxx „xxxx XXXXX“); |
x) |
xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovací xxxxxxxxxx xxx xxxxxxxx, xxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx I nebo XX, jakož x&xxxx;xxx xxxxxxxx, jež jsou xxxxxx jakožto kritické xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2022/2557; |
x) |
xxxxxxxx a povinnosti xxxxxxxx xx sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti; |
d) |
povinnosti xxxxxxxxx xxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx. |
Xxxxxx&xxxx;2
Xxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx vztahuje xx veřejné x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II x&xxxx;xxxxx xxxx považovány xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX za střední xxxxxxx, xxxx xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx stanovené x&xxxx;xxxxxxxx 1 uvedeného xxxxxx a které xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx Xxxx.
Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx doporučení se xxx xxxxx xxxx xxxxxxxx nepoužije.
2. Bez xxxxxx xx xxxxxx xxxxxxxx xx tato xxxxxxxx xxxxxxxx xxxx xx xxxxxxxx, xxxxxxx druh xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, xxx xxx xxxxx, xx:
x) |
xxxxxx xxxx poskytovány:
|
b) |
subjekt xx x&xxxx;xxxxxxxx xxxxxxxx státě xxxxxxxxx xxxxxxxxxxxxxx služeb, xxx xxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx; |
x) |
xxxxxxxx služby xxxxxxxxxxx xxxxx subjektem xx mohlo xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx; |
x) |
xxxxxxxx služby xxxxxxxxxxx xxxxx subjektem by xxxxx xxxxxxx významná xxxxxxxxx xxxxxx, xxxxxxx xxx ta odvětví, xxx xx takové xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx; |
x) |
xxxxxxx xx xxxxxxxx xxxxxxxx ke xxxxx specifickému xxxxxxx xx vnitrostátní xxxx xxxxxxxxxx xxxxxx pro xxxxxxxxx xxxxxxx xxxx xxxx xxxxxx xxxx xxx jiná xxxxxxxx xxxxxxx xxxxxxx v členském xxxxx; |
x) |
xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxx:
|
3. Bez xxxxxx xx xxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx na xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.
4.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx velikost xx xxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx, xx xx xxxx xxxxxxxx xxxxxxxx xx:
x) |
xxxxxxxx xxxxxxx xxxxxx na xxxxxx xxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx, zejména xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xxxxx směrnicí xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx za xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx xxxx základní xxxxxx xxxxx, včetně xxxxxxxxxxx územní celistvosti xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx xx subjekty xxxxxxx správy, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx práva, včetně xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx práva, včetně xxxxxxxx souvisejících s prevencí, xxxxxxxxxxxx, xxxxxxxxxxx a stíháním xxxxxxxxx činů, xxxx xxxxx poskytují služby xxxxxxxx subjektům veřejné xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 tohoto xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx&xxxx;21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx xx xx xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx XXX. Pokud xxxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxxxxx služby výlučně xxxxxxxx xxxxx, xxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxx, mohou členské xxxxx rovněž rozhodnout, xx xxxxxxxx tyto xxxxxxxx xx povinností xxxxxxxxxxx v článcích 3 x&xxxx;27.
9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, xxxxx xxxxxxx xxxxx jako xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxx směrnice se xxxxxxxxxx xx subjekty, xxxxx členské xxxxx xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxx (EU) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;4 xxxxxxxxx xxxxxxxx.
11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx se zásadními xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx.
12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (EU) 2016/679 x&xxxx;xxxxxx jí xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) x&xxxx;2013/40/XX&xxxx;(28) xxx xxxxxxxx (XX) 2022/2557.
13. Aniž xx xxxxxx xxxxxx&xxxx;346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, xxxxx xxxx xxxxxxx podle xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx, xxxx jsou pravidla xxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx s Komisí x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx pouze x&xxxx;xxxxxxx, že je xxxx xxxxxx nutná xxx xxxxx této xxxxxxxx. Xxxxxxxxxx xxxxxxxxx se xxxxx na xxxxxxxxx, xxxxx xxxx relevantní x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxx. Xxx xxxxxx xxxxxxxx informací xx xxxxxxxxx důvěrnost xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.
14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, xxxxxxxxx xxxxxx, xxxxxxxx kontaktní xxxxx a týmy XXXXX xxxxxxxxxxxx xxxxxx xxxxx xxxxx v rozsahu xxxxxxxxx xxx xxxxx xxxx xxxxxxxx a v souladu x&xxxx;xxxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx xx opírá x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx xxxxxxxx.
Xxxxxxxxxx xxxxxxxx údajů xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xx xxxxxxx v souladu x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx a právem Xxxx x&xxxx;xxxxxxx ochrany soukromí, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/XX.
Xxxxxx&xxxx;3
Xxxxxxxx a důležité xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx subjekty xxxxxxxx:
x) |
xxxxxxxx, xxxxxxx xxxx xx xxxxxx v příloze X, xxxxx překračují xxxxxx xxx xxxxxxx podniky xxxxxxxxx x&xxxx;xx.&xxxx;2 odst. 1 xxxxxxx xxxxxxxxxx 2003/361/XX; |
x) |
xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx, xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx XXX xxx xxxxxx xx xxxxxx velikost; |
c) |
poskytovatelé xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, kteří jsou xxxxxxxxxx xx střední xxxxxxx podle xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX; |
x) |
xxxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;2 odst. 2 písm. f) xxxx x); |
x) |
xxxxxxxx xxxx xxxxxxxx xxxxx, xxxxx xx xxxxxx v příloze X&xxxx;xxxx XX, xxx xxxxxxx stát xxxxxx xx základní xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x); |
x) |
xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle směrnice (XX) 2022/2557, xxx xxxx uvedeny x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 této xxxxxxxx; |
x) |
xxxxx xxx xxxxxxx xxxx xxxxxxx, subjekty, které xxxxx xxxxxxx xxxx xxxxxxx xxxx 16. xxxxxx 2023 xx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2016/1148 nebo x&xxxx;xxxxxxxxxxxxx právem. |
2. Pro účely xxxx xxxxxxxx se xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx v příloze X&xxxx;xxxx XX, které xxxxx xxxxxxxxx xx základní xxxxxxxx xxxxx xxxxxxxx 1 xxxxxx článku. Xxxxx k nim x&xxxx;xxxxxxxx, xxx xxxxxxx státy xxxxxxxx xx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) až e).
3. Členské xxxxx stanoví do 17.&xxxx;xxxxx 2025 seznam xxxxxxxxxx a důležitých subjektů, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx. Xxxxxxx státy xxxxx seznam xxxxxxxxxx, x&xxxx;xx alespoň xxxxx xxx xxxx, xxxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx potřeby xxx xxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx v odstavci 3 členské státy xxxxxxxx, xxx xxxxxxxx xxxxxxx v uvedeném xxxxxxxx xxxxxxxxxx xxxxxxx předložily xxxxxxx xxxx informace:
a) |
název xxxxxxxx; |
x) |
xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx e-mailových xxxxx, rozsahu IP xxxxx x&xxxx;xxxxxxxxxxx čísel; |
c) |
případně xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxx I nebo XX; a |
d) |
případně xxxxxx xxxxxxxxx států, x&xxxx;xxxxx xxxxxxxxx xxxxxx spadající xx xxxxxxx xxxxxxxxxx xxxx směrnice. |
Subjekty xxxxxxx x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx xxxxx xxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, a to xxxxxxxxxx, xxxxxxxxxx však xx xxxx xxxxx xx xxxx xxxxx.
Xxxxxx xx xxxxxx Agentury Evropské xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „XXXXX“) xxx zbytečného xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx se xxxxxxxxxx stanovených x&xxxx;xxxxx xxxxxxxx.
Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xx xx subjekty xxxxx xxxxxxxxxxx xxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx orgány xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx 2 xxxx xxxxxx:
x) |
Xxxxxx x&xxxx;xxxxxxx xxx spolupráci xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx na xxxxxxx xxxxx xxxxxxxx 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x |
x) |
Xxxxxx xxxxxxxxx xxxxxxxxx o počtu základních x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxx xx takové xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 písm. b) až x), informace o odvětví x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xx xxxxx subjekty xxxxx, x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxxx, x&xxxx;x&xxxx;xxx, xxxxx xxxxxxx z ustanovení uvedených x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. b) xx e) xxxx xxxxxxxx xx základní xx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx 17. dubna 2025 x&xxxx;xx xxxxxx Xxxxxx xxxxx xxxxxxx xxxxx oznámit Xxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx uvedených x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).
Xxxxxx&xxxx;4
Xxxxxxxxx právní akty Xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx aby oznamovaly xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx alespoň xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxx ustanovení o dohledu x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx VII, xx na xxxxxx xxxxxxxx xxxxxxxxx. Pokud xx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxxxx xx xxxxxxx subjekty x&xxxx;xxxxxxxxxx odvětví, xxx xxxxxx do xxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxxx xx nadále xx xxxxxxxx, xx xxx xx uvedené xxxxxxxxx xxxxxx xxxx Xxxx nevztahují, xxxxxxxxx xxxxxxxxxx této xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx považuje xx xxxxxxxxxx xxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxxx:
x) |
xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx opatření xxxxxxxxxxx x&xxxx;xx.&xxxx;21 odst. 1 x&xxxx;2; xxxx |
x) |
xxxxxxxxx xxxxxx xxx Xxxx stanoví xxxxxxxx, xxxxxxxx automatický x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx podle xxxx xxxxxxxx xxxxxxxx xxxx XXXXX, xxxxxxxxx orgány xxxx jednotná kontaktní xxxxx, x&xxxx;xxxxxx požadavků xx xxxxxxxxxx významných xxxxxxxxx xxxx přinejmenším xxxxxxxxxx účinkům xxxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;23 xxxx.&xxxx;1 xx 6 této xxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxx poskytne do 17.&xxxx;xxxxxxxx 2023 xxxxxx xxxxxxxxxxx uplatňování odstavců 1 a 2. Xxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx xxxxxx xxxxxx xxxxxxxx Komise xxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxx XXXXX.
Xxxxxx&xxxx;5
Xxxxxxxxx xxxxxxxxxxx
Xxxx xxxxxxxx nebrání xxxxxxxx státům x&xxxx;xxx, xxx přijímaly xxxx xxxxxxxxx x&xxxx;xxxxxxxxx ustanovení xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx ustanovení v souladu x&xxxx;xxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxx Unie.
Článek 6
Definice
Pro xxxxx xxxx směrnice se xxxxxx:
1) |
„xxxx x&xxxx;xxxxxxxxxxx systémem“:
|
2) |
„xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů“ xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx veškerým xxxxxxxxx, xxxxx mohou xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx důvěrnost xxxxxxxxxxxx, xxxxxxxxxxx xxxx zpracovávaných xxx nebo služeb, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx; |
3) |
„xxxxxxxxxxxxx bezpečností“ xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx (XX) 2019/881; |
4) |
„xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxx xxxxx členského xxxxx xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxx členském xxxxx; |
5) |
„xxxxxxxxx xxxxxxxx“ xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx nebo xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx, ale xxxxxx xxxxxx takové xxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx; |
6) |
„xxxxxxxxxx“ xxxxxxx narušující xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx důvěrnost uchovávaných, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx nebo služeb, xxxxx jsou xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nebo xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx; |
7) |
„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ incident, xxxxx xxxxxxx xxxxxx xxxxxxxx, xxx přesahuje xxxxxxxxx xxxxxxxxx státu xx xxxxxx xxxxxxxx xxxxxxxx, xxxx který xx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxx xxxxx; |
8) |
„xxxxxxx incidentu“ xxxxxxxx xxxx a postupy, xxxxxxx xxxxx je xxxxxxxxx xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, xxxxxxx jeho xxxxxx xxxx na xxx xxxxxxxx x&xxxx;xxxxxxx xx z něj; |
9) |
„rizikem“ xxxxxxxxxxx xxxxxx nebo xxxxxxxx x&xxxx;xxxxxxxx incidentu, přičemž xxxx riziko xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxx ztráty xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxx incidentu; |
10) |
„kybernetickou xxxxxxx“ xxxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881; |
11) |
„xxxxxxxxx xxxxxxxxxxxxx xxxxxxx“ kybernetická hrozba, x&xxxx;xxx xxx na xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, xx xx xxxxxxxxx xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx uživatelů xxxxxx xxxxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx; |
12) |
„xxxxxxxxx IKT“ xxxxxxx XXX ve smyslu xx.&xxxx;2 bodu 12 xxxxxxxx (XX) 2019/881; |
13) |
„xxxxxxx XXX“ služba IKT xx xxxxxx xx.&xxxx;2 xxxx 13 nařízení (XX) 2019/881; |
14) |
„xxxxxxxx IKT“ xxxxxx XXX xx xxxxxx xx.&xxxx;2 xxxx 14 xxxxxxxx (XX) 2019/881; |
15) |
„xxxxxxxxxxxxx“ slabá xxxxxxx, xxxxxxx odolnost xxxx xxxxx xxxxxxxx XXX xxxx služeb IKT, xxxxx xxxx xxx xxxxxxx xxxxxxxxxxxxx xxxxxxx; |
16) |
„xxxxxx“ xxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012&xxxx;(29); |
17) |
„xxxxxxxxxx xxxxxxxxxxx“ technická xxxxxxxxxxx xx smyslu čl. 2 xxxx4 xxxxxxxx (EU) č. 1025/2012; |
18) |
„výměnným xxxxx xxxxxxxxx“ síťové xxxxxxxx umožňující propojení xxxx xxx xxxx xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), a to xxxxxxxx xxx xxxxx xxxxxxxx xxxxxx dat zasílaných xxxxxxxxxxxxxxx internetu; xxxxxxx xxxx internetu xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx a nevyžaduje, aby xxxx zasílaná prostřednictvím xxxxxxxxx mezi xxxxxxxxxxx xxxxx zúčastněnými autonomními xxxxxxx procházela xxxx xxxxxxxx xxxxx autonomní xxxxxx, ani zasílaná xxxx xxxxxx ani xxxxxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx; |
19) |
„xxxxxxxx překladu jmen xxxxx“ xxxx „XXX“ xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxxx, xxxxx umožňuje xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx a zdrojů x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx a zdrojům; |
20) |
„provozovatelem služeb xxxxxxx překladu xxxx xxxxx (XXX)“ xxxx „xxxxxxxxxxxxxx XXX“ xxxxxxx, xxxxx xxxxxxxxx:
|
21) |
„registrem xxxxx xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx XXX“ subjekt, xxxxxxx byla delegována xxxxxxxxx xxxxxx nejvyšší xxxxxx (XXX) a je xxxxxxxxx za xxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx jmen xxxxx v rámci xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx nejvyšší xxxxxx, včetně xxxxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxxx jejích xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx servery, xxx xxxxxx na xx, xxx kteroukoli x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxx sám nebo xx xxxxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx situací, xxx xxxx jména xxxxx xxxxxxxx xxxxxx xxxxxxxxx registrem xxxxx xxx xxxxxxx xxxxxxx; |
22) |
„xxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxx xxxx domén“ registrátor xxxx zástupce jednající xxxxxx xxxxxxxxxxxx, jako xx xxxxxxxxxxxx služeb xxxxxxx xxxxxxxx nebo xxxxxxxxxxxxxxxx registračních xxxxxx xxxx přeprodeje; |
23) |
„digitální xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 xxxx.&xxxx;1 xxxx. x) směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30); |
24) |
„xxxxxxx xxxxxxxxxxx důvěru“ xxxxxx vytvářející xxxxxx xx xxxxxx čl. 3 xxxx 16 nařízení (XX) x.&xxxx;910/2014; |
25) |
„xxxxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx“ poskytovatel xxxxxx vytvářejících xxxxxx xx smyslu xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) č. 910/2014; |
26) |
„kvalifikovanou xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxx vytvářející důvěru xx smyslu xx.&xxxx;3 xxxx 17 nařízení (XX) x.&xxxx;910/2014; |
27) |
„xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vytvářející důvěru“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xx.&xxxx;3 xxxx 20 xxxxxxxx (XX) x.&xxxx;910/2014; |
28) |
„xx-xxxx tržištěm“ xx-xxxx xxxxxxx ve xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX&xxxx;(31); |
29) |
„xxxxxxxxxxxx xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 5 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32); |
30) |
„xxxxxxx cloud computingu“ xxxxxxxxx xxxxxx, která xxxxxxxx samoobslužnou xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx a pružnému seskupení xxxxxxxxxxxx xxxxxxxxxxx zdrojů, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxx; |
31) |
„xxxxxxx xxxxxxxx xxxxxx“ xxxxxx, xxxxx xxxxxxxx xxxxxxxxx nebo xxxxxxx struktur xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx XX x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxxx a přepravy xxx xxxxxxxx xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx distribuci xxxxxxx x&xxxx;xxxxxx prostředí; |
32) |
„sítí pro xxxxxxxxxx xxxxxx“ síť xxxxxxxxxxx distribuovaných xxxxxxx xx účelem zajištění xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx obsahu x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx obsahu a služeb; |
33) |
„platformou xxxxxxxxxx xxxx“ platforma, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx vzájemné propojení, xxxxxxx, xxxxxxxxxx a komunikaci xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxxxxxxx, videí x&xxxx;xxxxxxxxxx; |
34) |
„xxxxxxxxx“ xxxxxxx či xxxxxxxxx xxxxx usazená x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, subjektu xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, poskytovatele xxxx xxx doručování obsahu, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx sociálních xxxx, xxxxx není xxxxxx x&xxxx;Xxxx, přičemž xxxxxxxxxxxx xxxxxxxxx xxxxx nebo xxx XXXXX může xx zástupcem jednat xxxxxxx subjektu, xxxxx xxx o povinnosti xxxxxx xxxxxxxx vyplývající z této xxxxxxxx; |
35) |
„xxxxxxxxx xxxxxxx xxxxxx“ xxxxxxx xxxxxx jako xxxxxx x&xxxx;xxxxxxxx státě x&xxxx;xxxxxxx s vnitrostátním právem, x&xxxx;xxxxxxxx soudnictví, xxxxxxxxxx x&xxxx;xxxxxxxxxxx bank, xxxxx xxxxxxx tato xxxxxxxx:
|
36) |
„veřejnou xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx xxxxxxxxxxxxxx komunikací xx xxxxxx čl. 2 xxxx 8 xxxxxxxx (XX) 2018/1972; |
37) |
„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 bodu 4 xxxxxxxx (XX) 2018/1972; |
38) |
„xxxxxxxxx“ xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx usazení, xxxxx xxxx xxxx jménem xxxxxxxxx práva a podléhat xxxxxxxxxxx; |
39) |
„xxxxxxxxxxxxxx xxxxxxxx xxxxxx“ xxxxxxx, xxxxx xxxxxxxxx xxxxxx související x&xxxx;xxxxxxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxxx xxxxxxxx IKT, xxxx, infrastruktury, xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx, xxxxx xxxx prováděny xxx v prostorách zákazníků, xxxx xx dálku; |
40) |
„poskytovatelem xxxxxxxx bezpečnostních služeb“ xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx s řízením xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxxxxxxxx asistenci pro xxxx činnosti; |
41) |
„výzkumnou xxxxxxxxxx“ xxxxxxx, xxxxx xxxxxxx xxxxx je provádět xxxxxxxxxx výzkum xxxx xxxxxxxxxxxxxx vývoj xx xxxxxx využití xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx vzdělávací xxxxxxxxx. |
XXXXXXXX II
KOORDINOVANÉ XXXXX XXXXXXXXXXXX XXXXXXXXXXX
Xxxxxx&xxxx;7
Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx přijme národní xxxxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx a regulační xxxxxxxx s cílem xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx ji. Xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx zahrnuje:
a) |
cíle a priority xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx týkající xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX; |
x) |
xxxxx xxxxxx x&xxxx;xxxxxxxx těchto xxxx a priorit xxxxxxxxx x&xxxx;xxxxx xxxxxxxx písm. x), včetně xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2; |
c) |
rámec xxxxxx, xxxxx xxxxxxxxx xxxxx a povinnosti xxxxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx úrovni, xx xxxx se xxxxxxx xxxxxxxxxx a koordinace xx xxxxxxxxxxxx úrovni mezi xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx a týmy XXXXX xxxxx této xxxxxxxx, xxxxx i koordinace x&xxxx;xxxxxxxxxx xxxx těmito xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxx Unie; |
d) |
mechanismus za xxxxxx xxxxxx relevantních xxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx; |
x) |
xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx, včetně xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx; |
x) |
xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxx národní xxxxxxxxx kybernetické xxxxxxxxxxx; |
x) |
xxxxx xxxxxxxx xxx lepší xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2557 xxx xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách a incidentech x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxx xxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx; |
x) |
xxxx, xxxxxx xxxxxxxxxx xxxxxxxx, xx xxxxxxxx xxxxxx xxxxxx povědomí xxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. |
2. V rámci národní xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxx členské xxxxx xxxxxxx xxxxxxxx:
x) |
xxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxx xxxxxxxx xxxxxxxxx xxxxxxx, a to i pokud xxx o certifikaci xxxxxxxxxxxx xxxxxxxxxxx, šifrování x&xxxx;xxxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx; |
x) |
xxxxxxxx xx xxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxxxxxxx a usnadňování xxxxxxxxxxxxxx zveřejňovaní xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1; |
d) |
týkající xx xxxxxxx celkové xxxxxxxxxxx, xxxxxxxxx a důvěrnosti xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx, případně xxxxxx xxxxxxxxxxxx bezpečnosti podmořských xxxxxxxxxxxxx kabelů; |
e) |
podporující xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx; |
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxxxx vzdělávání x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, dovedností x&xxxx;xxxx xxxxxxx, zvyšování xxxxxxxxxxxxxx x&xxxx;xxxxxxxx a vývojové iniciativy, xxxxx x&xxxx;xxxxxx k osvědčeným xxxxxxxx x&xxxx;xxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxx, jež xxxx xxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx; |
x) |
xx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxx, xxxxxxxxxx a prosazování xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx postupy a vhodné xxxxxxxx xxx xxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx sdílení informací xxxxxxxxxx se xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx; |
x) |
xxx xxxxxxxx kybernetické xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx podniků, xxxxxxx těch, které xxxxxxxxx xx oblasti xxxxxxxxxx xxxx směrnice, xxxxxxxxxxxx snadno xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxx; |
x) |
xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx xxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx Xxxxxx xx xxx xxxxxx xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx vyloučit xxxxxxxxx, xxxxx xx xxxxxx xxxxxx xxxxxxx bezpečnosti.
4. Členské xxxxx pravidelně x&xxxx;xxxxxxx xxxxxxx xxx let xxxxxxxx své xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx potřeby xx xxxxxxxxxxx. Xxx xxxxxxxxxx xxxx aktualizaci xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxx xx do xxxxxxx x&xxxx;xxxxxxxxx a povinnostmi xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx poskytuje xxxxxxxx xxxxxx xx xxxxxx xxxxxx součinnost xxxxxxxx XXXXX.
Xxxxxx&xxxx;8
Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx kontaktní místa
1. Každý xxxxxxx xxxx xxxx xxxx xxxxx jeden xxxx více příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxx XXX (xxxx xxx „xxxxxxxxx xxxxxx“).
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx orgány xxxxx odstavce 1 xxxxxxxxx na provádění xxxx směrnice na xxxxxxxxxxxx úrovni.
3. Každý xxxxxxx xxxx xxxx nebo xxxxx xxxxxxxx xxxxxxxxx xxxxx. Xxxx-xx xxxx xxxxx-xx xxxxxxx xxxx xxxxx jeden xxxxxxxxx xxxxx xxxxx xxxxxxxx 1, xx xxxxx xxxxx rovněž xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx členský stát.
4. Každé xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx přeshraniční xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx a případně s Komisí x&xxxx;xxxxxxxxx ENISA, x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxx s jinými xxxxxxxxxxx orgány ve xxxx xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx odpovídajícími xxxxxx xxx xxxxxx a účelné xxxxxx xxxxxxxxx úkolů, x&xxxx;xxx xxx xxxxxxxx xxxx xxxx směrnice.
6. Každý xxxxxxx xxxx Xxxxxx xxxxxx xxx zbytečného xxxxxxx, o jaký xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxxx 1 a jaké xxxxxxxx kontaktní xxxxx xxxxxx podle odstavce 3 xx xxxxx, xxxxxx xxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx následné xxxxx, xxxxx xx xxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx příslušný orgán xx jedná. Komise xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx.
Xxxxxx&xxxx;9
Xxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx zřídí jeden xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (xxxx xxx „orgány xxx řešení xxxxxxxxxxxxxx xxxxx“). Xxxxxxx státy xxxxxxx, aby xxxx xxxxxx xxxxxxxxxxx odpovídajícími xxxxxx xxx účinné x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx krizové xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx zřídí xxxx než jeden xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxxxx krizí xxxxx xxxxxxxx 1, xxxxx xxxxx, který x&xxxx;xxxxxx xxxxxx xxxx xxxxxxx jako koordinátor xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx členský stát xxxx kapacity, prostředky x&xxxx;xxxxxxx, xxxxx mohou xxx xxxxxxxx x&xxxx;xxxxxxx xxxxx xxx xxxxx xxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxx xxxxx stanoveny xxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. X&xxxx;xxxxxxxx xxxxx xx xxxxxxx xxxxxxx:
x) |
xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx; |
x) |
xxxxx x&xxxx;xxxxxxxxxxx xxxxxx pro řešení xxxxxxxxxxxxxx xxxxx; |
x) |
xxxxxxx xxxxxx xxxxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxx rámců xxx krizové řízení, x&xxxx;xxxxxx pro xxxxxx xxxxxxxxx; |
x) |
xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxx cvičení x&xxxx;xxxxxxx; |
x) |
xxxxxxxxx veřejné x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx a zapojená xxxxxxxxxxxxxx; |
x) |
xxxxxxxxxxxx postupy a ujednání xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx, aby xxxx zajištěna xxxxxx xxxxx členského státu x&xxxx;xxxxxxx koordinovaného řešení xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx na xxxxxx Unie. |
5. Do xxx xxxxxx od xxxxxx xxxx xxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxxxx každý xxxxxxx stát Komisi, x&xxxx;xxxx xxxxx xx xxxxx, a veškeré xxxxxxxx xxxxx, xxxxx xx xx xxxxxx. Xxxxxxx xxxxx xxxxxxxx Xxxxxx x&xxxx;Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx řešení xxxxxxxxxxxxxx krizí (xxxx xxx „XX-XxXXXXx“) příslušné xxxxxxxxx o požadavcích xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx národních xxxxxxx xxxxxx na rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, xx tří xxxxxx xx přijetí xxxxxx xxxxx. Členské xxxxx xxxxx vyloučit xxxxxxxxx, xxxxx je xxxxxx xxxxxxxxx nezbytné xxx jejich xxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;10
Xxxx pro xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx (xxxx XXXXX)
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx xxxxx xxxx více týmů XXXXX. Xxxx XXXXX xxxxx být určeny xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx orgánu. Týmy XXXXX xxxxxxx požadavky xxxxxxx x&xxxx;xx.&xxxx;11 odst. 1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx a druhy subjektů xxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX x&xxxx;xxxx xxxxxxxxx za xxxxxx xxxxxxxxx xxxxx xxxxx vymezeného xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxx xxxxx tým XXXXX xxxxxxxxxxxx zdroje xxx účinné xxxxxx xxxxx xxxxx xxxxx xx.&xxxx;11 xxxx.&xxxx;3.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxx xxx XXXXX x&xxxx;xxxxxxxxx xxxxxxx k odpovídající, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx xxxxxxxxx xx xxxxxxxxxx a důležitými subjekty x&xxxx;xxxxxxx příslušnými xxxxxxxxxxxx xxxxxxxx. Xx xxxxx xxxxxx xxxxxxx xxxxx xxxxxxx, xxx každý xxx XXXXX xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx informací.
4. Týmy XXXXX spolupracují x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx vyměňují xxxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;29 s odvětvovými xxxx xxxxxxxxxxxxxxx komunitami základních x&xxxx;xxxxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xx účastní xxxxxxxxxx xxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxxx 19.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich xxxx CSIRT x&xxxx;xxxxx xxxx XXXXX xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx týmy xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx. Xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx, účelnou a bezpečnou xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx, x&xxxx;xx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx, xxxxxx XXX xxxxxxxxx. Týmy CSIRT xx xxxxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx informace s národními xxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx, včetně osobních xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxx CSIRT mohou xxxxxxxxxxxxx x&xxxx;xxxxxxxxx týmy xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx třetích zemí xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx třetích zemí, xxxxxxx za účelem xxxxxxxxxxx pomoci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx Komisi xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxx XXXXX xxxxx odstavce 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxx XXXXX, který byl xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1, x&xxxx;xxxxxxx, xxxxx xxxx pověřeny x&xxxx;xxxxxxxxxxx xx základními x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx změnách, xxxxx xx xxxx xxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx si mohou xxx xxxxxxxxx svých xxxx CSIRT xxxxxxx xxxxx xxxxxxxx ENISA.
Článek 11
Požadavky xx xxxx CSIRT, xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxx xxxxxxxxx:
x) |
xxxx CSIRT xxxxxxxxx vysokou úroveň xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx tím, xx xxxxxxxxx kritickým místům xxxxxxx a disponují xxxxxxxx xxxxxxx, jimiž xxxxx xxxxxxxxxxx xxxxxxx a jimiž xxx xxxxxxxxxxx je, x&xxxx;xx kdykoli; xxxxxxxxxxx xxxxxx xxxxxxxxxxx kanály x&xxxx;xxxxxx je spolupracujícím xxxxxxxxx a subjektům xxxxxxxxxx xx xxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxx informační xxxxxxx xx xxxxxxxxx na xxxxxxxxxxxx xxxxx; |
x) |
xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
x) |
xxxx XXXXX xxxxxxxxx důvěrnost x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx; |
x) |
xxxx XXXXX xxxx náležitě xxxxxxxxxx xxxxxxxx tak, aby xxxxxx služby xxxx xxxxxxx x&xxxx;xxxxxxxxx, a zajistí xxxxxxxxxxxx xxxxxxxxx svých xxxxxxxxxx; |
x) |
xxxx CSIRT xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx pracovním xxxxxxxxx xxx zajištění xxxxxxxxxx xxxxx xxxxxx; |
Xxxx CSIRT xx mohou zapojovat xx mezinárodních sítí xxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX společně xxxx xxxxxxxxx dovednosti xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3. Xxxxxxx xxxxx zajistí, xxx byly xxxxxx xxxxx CSIRT přiděleny xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, které xxx xxxxxx xxxxxx jejich xxxxxxxxxxx xxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx xxxx xxxxx:
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetické xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx s monitorováním jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx čase nebo x&xxxx;xxxxx reálném xxxx; |
x) |
xxxxxxxxxx xxxxxx varování x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx dotčeným xxxxxxxxx a důležitým subjektům, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx v téměř xxxxxxx čase; |
c) |
reagovat na xxxxxxxxx x&xxxx;xxxxxxxx poskytovat xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxxxxx a analyzovat xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx analýzy xxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti; |
e) |
provádět xxxxxxxxxx skenování sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx subjektu, xxxxx x&xxxx;xx xxxxxxx, x&xxxx;xxxxx xxxxxxx zranitelnosti x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx; |
x) |
xxxxxxx xx na xxxx XXXXX x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx kapacit a pravomocí xxxxxxxxx pomoc xxxxxx xxxxxx xxxx CSIRT xx xxxxxx xxxxxx; |
x) |
x&xxxx;xxxxxxxxxxx xxxxxxxxx působit jakožto xxxxxxxxxxx xxx xxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx čl. 12 odst. 1; |
h) |
podporovat xxxxxxxx bezpečných nástrojů xxx xxxxxxx informací xxxxx čl. 10 odst. 3. |
Týmy XXXXX xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx skenování xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx subjektů. Xxxx xxxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx nezabezpečeně konfigurované xxxx a informační xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxxx xxxxx xxx negativní xxxxx xx xxxxxxxxx xxxxxx xxxxxxxx.
Xxx plnění xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx týmy CSIRT xxxxxxx xxxxx upřednostnit xx základě xxxxxxxx xxxxxxxxxx na xxxxxxxxx xxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT navážou xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx xxxx směrnice.
5. V zájmu xxxxxxxxx spolupráce xxxxxxx x&xxxx;xxxxxxxx 4 prosazují xxxx CSIRT xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx postupů, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx:
x) |
xxxxxxx xxxxxx xxxxxxxxx; |
x) |
xxxxxxxxx xxxxxx x |
x) |
xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1. |
Článek 12
Koordinované xxxxxxxxxxxx xxxxxxxxxxxxx a Evropská xxxxxxxx zranitelností
1. Každý členský xxxx xxxx jeden xx xxxxx xxxx XXXXX xxxxxxx koordinátora xx účelem koordinovaného xxxxxxxxxxxx zranitelností. Xxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx zprostředkovatel, xxxxx x&xxxx;xxxxxxx potřeby x&xxxx;xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX nebo služeb XXX. Mezi xxxxx xxxx XXXXX, xxxxx xxx xxxxx jakožto xxxxxxxxxxx, xxxxxx:
x) |
xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx; |
x) |
xxxxx xxxxxxxx xxxx právnickým xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; a |
c) |
jednání x&xxxx;xxxxxxx xxx zveřejnění x&xxxx;xxxxxx zranitelností, které xxxx dopad na xxxx xxxxxxxx. |
Xxxxxxx xxxxx xxxxxxx, aby fyzické xxxx xxxxxxxxx xxxxx xxxxx xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx koordinátor, xxxxxxx xxxxxxxxxxxx na xxxxxxxx xxxxxxxx. Xxx XXXXX, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, zajistí, xxx xxxx x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx opatření, a zajistí xxxxxxxxx fyzické xxxx xxxxxxxxx osoby oznamující xxxxxxxxxxxx. Pokud xx xxxxxxxx xxxxxxxxxxxx mohla xxx xxxxxxxx xxxxx xx subjekty xx xxxx než xxxxxx xxxxxxxx státě, spolupracují xxxx CSIRT, xxxxx xxxx určeny xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx týmy XXXXX, které xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxx xxxx XXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX po konzultaci xx xxxxxxxx pro xxxxxxxxxx vytvoří a spravuje Xxxxxxxxx databázi xxxxxxxxxxxxx. Xx xxxxx xxxxxx xxxxxxxx XXXXX xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx systémy, xxxxxxxx a postupy x&xxxx;xxxxxx xxxxxxxxx a organizační opatření xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx databáze xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxx subjektům bez xxxxxx na to, xxx se xx xx xxxxxxxx oblast xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx dodavatelům sítí x&xxxx;xxxxxxxxxxxx xxxxxxx dobrovolně xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx zranitelnosti x&xxxx;xxxxxxxxxx XXX xxxx službách XXX. Xxxxxxx k informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx všem zúčastněným xxxxxxx. V této xxxxxxxx xxxx xxxxxxx:
x) |
xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx; |
x) |
xxxxxxxx produkty IKT xxxx xxxxxx IKT, xxxxxxxxx xxxx zranitelnosti x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx může xxx xxxxxxx; |
x) |
xxxxxxxxxx příslušných xxxxx, x&xxxx;xxxxx xxxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxxx orgány xxxx xxxx CSIRT x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx IKT xxxxxxx toho, xxx xxxxx xxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx. |
Xxxxxx&xxxx;13
Xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx orgány, xxxxxxxx xxxxxxxxx xxxxx a tým XXXXX téhož členského xxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxx XXXXX, xxxx ve xxxxxxxx případech xxxxxx xxxxxxxxx orgány, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;30.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxx XXXXX, xxxx ve vhodných xxxxxxxxx jejich xxxxxxxxx xxxxxx, informovaly xxxxxx xxxxxxxx kontaktní místa x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, kybernetických xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx xxxx podána xxxxx této xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxx xxxxxx plnění xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx, jednotných xxxxxxxxxxx xxxx x&xxxx;xxxx CSIRT xxxxxxx xxxxxxx státy x&xxxx;xx xxxxxxxx možné xxxx vhodnou xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx orgány, xxxxxx xxx ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx směrnice (EU) 2018/1972, příslušnými orgány xxxxx xxxxxxxx (XX) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx aktů Unie x&xxxx;xxxxx členském xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx příslušné orgány xxxxx xxxxxxxx (XX) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx si xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx základní xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx tato xxxxxx, xxxxxx x&xxxx;xxxxxxxxx. Xxxxxxx xxxxx rovněž xxxxxxx, xxx xx jejich xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx podle xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554a směrnice (XX) 2018/1972 pravidelně xxxxxxxxxx relevantní xxxxxxxxx, xxxxxx xxxxxxxxx o příslušných xxxxxxxxxxx a kybernetických xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zjednoduší xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxx oznamování podle xxxxxx 23 a 30.
XXXXXXXX XXX
XXXXXXXXXX XX XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI
Článek 14
Skupina xxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxxxxx mezi xxxxxxxxx státy x&xxxx;xxxxxxxxx xxxxxx se xxxxxxx xxxxxxx xxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx vykonává xxx úkoly na xxxxxxx xxxxxxxxxx pracovních xxxxxxxx, xxx xx xxxxxxx v odstavci 7.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx, Komise x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx spolupráci se xxxx xxxxxxxxxxx účastní Xxxxxxxx služba pro xxxxxx xxxxxxx. Xxxxxxxx xxxxxxx pro xxxxxxxxxx xx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;47 odst. 1 xxxxxxxx (XX) 2022/2554xxxxxxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx uvedeného xxxxxxxx.
X&xxxx;xxxxxxxxxx případě xxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxx Xxxxxxxx parlament x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx.
Xxxxxxxxxxx xxxxxxxxx Xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx tyto xxxxx:
x) |
xxxxxxxxxx pokyny xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx směrnice ve xxxxxxxxxxxxx právu a jejím xxxxxxxxxxxx; |
x) |
xxxxxxxxxx pokyny xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx s vypracováváním x&xxxx;xxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x); |
x) |
xxxxxxxxx si xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx této xxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, incidenty, xxxxxxxxxxxxxx, významnými xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxx na xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx a dovednostmi, budováním xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxx čl. 2 odst. 2 xxxx. x) xx x); |
x) |
xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx politických iniciativách x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxxxxx si xxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx či xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxx; |
x) |
xxxxxxxxx xx xxxxxxxxx postupy x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx; |
x) |
xxxxxxxxx si xxxxxx xx xxxxxxxxx odvětvových xxxxxxxx xxxx Unie, xxxxx obsahují xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx; |
x) |
xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx závěry a doporučení; |
i) |
provádět xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1; |
x) |
xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx společných xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;37; |
x) |
xx žádost xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxx&xxxx;37; |
x) |
xxxxxxxxxx xxxxxxxxxxx pokyny xxxx XXXXX x&xxxx;XX-XxXXXXx xx xxxxxxxxxx nově xxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxx si xxxxxx na xxxxxxxx xxxxxxxx po xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxx v rámci xxxx XXXXX x&xxxx;XX-XxXXXXx; |
x) |
xxxxxxxxx xx schopnostem x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx usnadňováním xxxxxx xxxxxxxx xxxxxxxxx států xxxxxxxxxxxxxxx xxxxxxxx budování xxxxxxx zahrnujícího pracovníky x&xxxx;xxxxxxxxxxx orgánů xxxx xxxx XXXXX; |
x) |
xxxxxxx xxxxxxxxxx xxxxxxxx setkání s příslušnými xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Unie za xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx výzvách x&xxxx;xxxxxxx xxxx xxxxxxxx; |
x) |
xxxxxxxxxxx xxxxx xxxxxxxxxxx xx vztahu xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxx xxxxxxxxx agenturou XXXXX; |
x) |
xxxxxxxx xxxxxxxx a organizační xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxx členské xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;5 xx pomoci Xxxxxx x&xxxx;xxxxxxxx XXXXX x&xxxx;xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX vypracovat xxxxxx xxxxxxx, na xxxxx xxxxx xxxxxxxx pracovní xxxxxx xxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;6; |
x) |
xxxxxxxxxxx xxxxxx o zkušenostech získaných xx xxxxxxxxxxx úrovně x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40; |
x) |
xxxxxxxxxx projednávat x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. |
Xxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx prvního xxxxxxxxxxx xxxx.&xxxx;x) Xxxxxx, Evropskému xxxxxxxxxx a Radě.
5. Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx ve xxxxxxx xxx xxxxxxxxxx účinně, xxxxxx a spolehlivě spolupracovali.
6. Skupina xxx spolupráci xx xxxx xx xxxx XXXXX vyžádat odbornou xxxxxx o vybraných tématech.
7. Do 1.&xxxx;xxxxx 2024 a poté xxxxx xxx roky xxxxxxxxx skupina pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxx být xxxxxxxxxxx xx účelem xxxxxx xxxxxx xxxx x&xxxx;xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxx přijmout xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxx pravidla xxxxxxxx xxx xxxxxxxxx xxxxxxx xxx xxxxxxxxxx.
Xxxx xxxxxxxxx xxxx xx xxxxxxxxx přezkumným postupem xxxxx čl. 39 xxxx.&xxxx;2.
Xxxxxx xx v souladu x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, xxxxx xxx x&xxxx;xxxxxx prováděcích xxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxxx odstavce.
9. Skupina xxx xxxxxxxxxx xx schází xxxxxxxxxx, x&xxxx;xxxx xxxxxxx xxxxxx ročně, xx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx subjektů zřízenou xxxxx xxxxxxxx (EU) 2022/2557xx účelem xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací.
Článek 15
Síť XXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx xxx národních xxxx CSIRT x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx členskými státy x&xxxx;xxxxxxxxxx jejich xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxx xxxxxxxx xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx&xxxx;10 a zástupci xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx (XXXX-XX). Xxxxxx xx účastní xxxx CSIRT xxxx xxxxxxxxxxx. Agentura XXXXX xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx mezi xxxx CSIRT.
3. Síť XXXXX xx xxxx xxxxx:
x) |
xxxxxxxxx xx informace x&xxxx;xxxxxxxxxxxx xxxx XXXXX; |
x) |
xxxxxxxxxx xxxxxxx, xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxx xxxx XXXXX; |
x) |
xxxxxxxxx xx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech; |
d) |
vyměňovat xx informace, pokud xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxxxxxxxxx, pokud jde x&xxxx;xxxxxxxxxxx a protokoly týkající xx xxxxxxx xxxxxxxxx; |
x) |
xx xxxxxx člena xxxx XXXXX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx informace o tomto xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech; |
g) |
na xxxxxx xxxxx sítě XXXXX projednat a pokud xxxxx realizovat xxxxxxxxxxxxx xxxxxx xx xxxxxxxx, xxxxx xxx xxxxxxx x&xxxx;xxxxxxx spadající xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxx; |
x) |
xxxxxxxxxx členským xxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx incidentů podle xxxx xxxxxxxx; |
x) |
xxxxxxxxxxxxx a poskytovat xxxxx týmům CSIRT, xxxxx xxxx xxxxxx xxxxxxx koordinátoři, podle čl. 12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx osvědčené postupy x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx xx více xxx jednom xxxxxxxx xxxxx; |
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx xxxxxxxxxx spolupráce, x&xxxx;xx xxxx xxxx xx vztahu x:
|
x) |
xxxxxxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxxx xxxxxxxxxx a o dalších xxxxxxx xxxxxxxxxx xxxxxxxxxx projednávaných xxxxx xxxxxxx x) x&xxxx;x&xxxx;xxxxxxx potřeby žádat x&xxxx;xxxxx xxxxxx odpovídající xxxxxx; |
x) |
xxxxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx agenturou XXXXX; |
x) |
xx xxxxxx xxxxxxxxxxxx xxxx CSIRT jednat x&xxxx;xxxxxx xxxxxxxxxxxx a připravenosti; |
n) |
spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx úrovni Xxxx za účelem xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx u incidentů a kybernetických xxxxxx x&xxxx;xxxx Xxxx; |
x) |
xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9; |
x) |
xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx vztahu x&xxxx;xxxxxxxxxxx ustanovení tohoto xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxx XXXXX do 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx xxx xxxx pro xxxxx přezkumu xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 xxxxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxx. Xx xxxxxx xx zejména xxxxxx xxxxxx x&xxxx;xxxxxxxxxx vycházející x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, xxxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxx CSIRT. Tato xxxxxx xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx svůj xxxxxxx xxx.
6.&xxxx;&xxxx;&xxxx;Xxx XXXXX x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx pravidla, podle xxxxxxx spolupracují.
Článek 16
Evropská xxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí (XX-XxXXXXx)
1.&xxxx;&xxxx;&xxxx;Xx xxxxxx podpory xxxxxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx na xxxxxxxxxx xxxxxx a pro zajištění xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxxx x&xxxx;xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx xx xxxxxxx síť XX-XxXXXXx.
2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnostní incident xx xxxx pravděpodobně xxxx xxx xxxxxxxx xxxxx xx xxxxxx x&xxxx;xxxxxxxx spadající do xxxxxxx působnosti xxxx xxxxxxxx, jsou xxxxxx xxxxx také zástupci Xxxxxx. X&xxxx;xxxxxx případech xx xxxxxxxx sítě XX-XxXXXXx Xxxxxx účastní xxxx xxxxxxxxxxx.
Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx pro xxx XX-XxXXXXx, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx nástroje xx xxxxxxx spolupráce xxxx členskými xxxxx xxxxxxxxxx xxxxxxxx výměny xxxxxxxxx.
Xxx, xxx xx xx xxxxxx, xxxx xxx EU-CyCLONe přizvat xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, aby xx xxxxxxxx xx činnosti xxxx pozorovatelé.
3. Síť XX-XxXXXXx xx tyto xxxxx:
x) |
xxxxxx xxxxxx xxxxxxxxxxxxx xxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx; |
x) |
xxxxxxxx xxxxxxxx povědomí x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx; |
x) |
xxxxxxxxx důsledky x&xxxx;xxxxx xxxxxxxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx případná xxxxxxxx x&xxxx;xxxxxx xxxxxxxx; |
x) |
xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx na xxxxxxxxx xxxxxx xxxxxxxx se xxxxxx xxxxxxxxx x&xxxx;xxxxx; |
x) |
xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx národní xxxxx reakce xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize xxxxxxx x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4. |
4.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxx xxxx xxxxxxxxxxx xxx.
5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx pravidelně xxxxxx skupině xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx x&xxxx;x&xxxx;xxxxxxxx, xx xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxx xx základní x&xxxx;xxxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxxxx xx xxxx XXXXX xx základě xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;15 xxxx.&xxxx;6.
7.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx předloží Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxxx, x&xxxx;xxx xxxxxxx xxxx xxxxxxx.
Xxxxxx&xxxx;17
Xxxxxxxxxxx spolupráce
Unie xxxx xx vhodných xxxxxxxxx x&xxxx;xxxxxxx s článkem 218 Xxxxxxx o fungování XX xxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxx zeměmi xxxx xxxxxxxxxxxxx organizacemi, xxxxx umožní x&xxxx;xxxxxx xxxxxx účast xx xxxxxxxx xxxxxxxxxx skupiny xxx xxxxxxxxxx, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx xxxxxx musí xxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.
Xxxxxx&xxxx;18
Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii
1. Agentura ENISA xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxx xxx spolupráci xxxxxx xxxxxx xx xxx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxx zprávu xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Zpráva xxxx xxx xxxxxxxx mimo xxxx ve strojově xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx:
x) |
xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxxx Xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx ve veřejném x&xxxx;xxxxxxxxx sektoru v celé Xxxx; |
x) |
xxxxxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx; |
x) |
xxxxxxxxxx xxxxxxxxx výsledků vzájemných xxxxxxxxx uvedených x&xxxx;xxxxxx&xxxx;19; |
x) |
xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx a zdrojů x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx, x&xxxx;xx x&xxxx;xx xxxxxx odvětví, a toho, xx xxxx míry xxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx členských xxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxx obsahuje xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxx zaměřená xx xxxxxx nedostatků x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxx xxxxxxxx za xxxx xxxxxx z technických xxxxxxxxxx xxxxx EU x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxx se xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozeb xxxxxxxxxxxxx xxxxxxxxx ENISA podle xx.&xxxx;7 xxxx.&xxxx;6 xxxxxxxx (XX) 2019/881.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX vypracuje xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx uvedené x&xxxx;xxxx.&xxxx;1 xxxx. x) a zahrne xx xx příslušné xxxxxxxx, xxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ukazatele.
Článek 19
Vzájemná xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX x&xxxx;xxxxxxxx sítě XXXXX xxxxxxxxx metodiku x&xxxx;xxxxxxxxxxx aspekty vzájemných xxxxxxxxx x&xxxx;xxxxx xxxxxx xx ze xxxxxxxxxx xxxxxxxxxx, posílit vzájemnou xxxxxx, dosáhnout společné xxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx jsou xxxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx. Účast xx xxxxxxxxxx hodnoceních xx dobrovolná. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxx xxxxxxx státy, xxxxx nejsou xxxxxxxxxxxx xxxxxxxxx xxxxx.
Xxxxxxxx xxxxxxxxx xxxx zahrnovat xxxxxxx xxxxx z následujících aspektů:
a) |
úroveň xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik x&xxxx;xxxxxx oznamovacích povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23; |
x) |
xxxxxx xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxx úkolů xxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxx kapacity xxxx XXXXX; |
x) |
xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx článku 37; |
e) |
úroveň xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx xxxxxx&xxxx;29; |
x) |
xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx meziodvětvové xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx v odstavci 1 zahrnuje xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, na xxxxxxx xxxxxxx xxxxxxx státy xxxx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx hodnocení. Xxxxxx x&xxxx;xxxxxxxx ENISA xx budou xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxx členské xxxxx určit xxxxxxxxx xxxxxx, xxx je xxxxxxx v odst. 1 xxxx.&xxxx;x).
4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx hodnocení xxxxx odstavce 1 xxxxxx xxxxxxx státy xxxxxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxx, včetně xxxxxxxxxxx xxxxxx, xxx xxxx xx xxxxxx xxxxxxxx 3 xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx posuzovaných xxxxxxx, které xxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx za xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx potřebné x&xxxx;xxxxxxxxx, xxxx xx xxx xxxx xxxxxxx xxxxx xxxxxxxxx států xxxx Xxxx xxxxxxxx xx xxxxxxx důvěrných xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx bezpečnost. Xxxxxxx xxx xxxxxxxxxx xx spolupráci x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx ENISA vypracuje xxxxxx kodexy xxxxxxx, xxxxx xxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost. Veškeré xxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx pouze pro xxxxx xxxx. Odborníci xx kybernetickou xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx nebo xxxxxxx xxxxxxxxx získané x&xxxx;xxxxxxx tohoto vzájemného xxxxxxxxx žádným xxxxxx xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, které xxx xxxx v členském xxxxx xxxxxxxxx vzájemného xxxxxxxxx, xxxxxxxxxxx v tomto xxxxxxxx xxxxx v průběhu xxxx xxx po xxxxxxxx vzájemného xxxxxxxxx xxxxxxx posuzování, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx xxxxx xx xxxx xxxxxxxxx xxxxxx xx základě xxxxxx xxxxxxx xxx xxxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx byly ostatní xxxxxxx státy, xxxxxxx xxx xxxxxxxxxx, Komise x&xxxx;xxxxxxxx XXXXX před xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx o jakémkoli xxxxxx xxxxxx xxxxx xxxxxxxxx xx určených odborníků xx kybernetickou xxxxxxxxxx. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, xxxxx sdělí xxxxxxxxx xxxxx, xxxxx xxxx odborníky určil.
9. Odborníci xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xx vzájemných xxxxxxxxx xxxxxxxxx návrhy xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx státy podléhající xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx připomínky k návrhům xxxxx, xxxxx xx xxxx xxxxxx, a tyto xxxxxxxxxx xx xxxx xx xxxxxxx připojí. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxx. Xxxxxx xx předloží skupině xxx spolupráci x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxx xxxx XXXXX. Xxxxxxx xxxx podléhající xxxxxxxxxx hodnocení xx xxxx xxxxxxxxxx xxxx xxxxxx xxxx její xxxxxxxxx verzi zveřejnit.
XXXXXXXX XX
OPATŘENÍ K ŘÍZENÍ XXXXXXXXXXXXXX XXXXXXXXXXXXXX XXXXX X XXXXXXXXXX XXXXXXXXXX
Článek 20
Řízení
1. Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxx základních x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx přijatá těmito xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx s článkem 21, dohlížely xxx xxxx xxxxxxxxxxxx x xxxxx xxxx odpovědnost, xxxxxx-xx xxxxxxxx uvedený xxxxxx.
Xxxxxxxxxxxx xxxxxx xxxxxxxx není xxxxxxx vnitrostátní právo, xxxxx xxx x xxxxxxxx xxxxxxxxxxxx vztahující se xx veřejné xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx úředníků.
2. Xxxxxxx státy xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx školení, x xxxxxx xxxxxxxx x xxxxxxxx subjekty, xxx xxxxxxxxxx xxxxxxxx xxxxxxx školení svým xxxxxxxxxxxx, xxx xxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, aby xxxxx xxxxxxxxxxxxx rizika a posoudit xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a jejich xxxxx na xxxxxx xxxxxxxxxxx subjektem.
Xxxxxx 21
Xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx
1. Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxx vhodná x xxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, jimž čelí xxxx x xxxxxxxxxx systémy, xxx tyto xxxxxxxx xxxxxxxxx xxx xxxx xxxxxx xxxx xxxxxxxxxxx xxxxx služeb, a k předcházení xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx dopadů xx xxxxxxxx xxxxxx služeb x xx xxxxx xxxxxx.
S ohledem xx nejnovější xxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxxx evropské x xxxxxxxxxxx xxxxx x xx xxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxx xxxxxxxx zohlednit xxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxxx x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxx a ekonomický xxxxx.
2. Xxxxxxxx xxxxxxx v odstavci 1 xxxx xxxxxxxx xx přístupu xxxxxxxxxxxxx xxxxxxx druhy xxxxx, xxxxx xxxxx xx xxxxxxx xxxx x xxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx xxxxxxx před xxxxxxxxx, x xxxxxxxx xxxxxxx:
x) |
politiku xxxxxxx rizik x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx; |
x) |
řešení xxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxx xxxxxxx, xxxx je například xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx po xxxxxxx, x xxxxxxx xxxxxx; |
x) |
xxxxxxxxxx dodavatelského xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx týkajících se xxxxxx mezi xxxxxx xxxxxxxxx x xxxx přímými xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxxxxxx xxxxxxxxxx, xxxxxx x xxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxxx zveřejňování xxxxxxxxxxxxx a jejich řešení; |
f) |
xxxxxxxx x xxxxxxx xx účelem xxxxxxxxx xxxxxxxxx opatření x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx; |
x) |
xxxxxxxx postupy kybernetické xxxxxxx a školení x xxxxxxx xxxxxxxxxxxx bezpečnosti; |
x) |
politiky x xxxxxxx xxxxxxxx xx používání xxxxxxxxxxxx x xxxxxxxx šifrování; |
i) |
xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxx přístupu x xxxxxx xxxxx; |
x) |
x xxxxxxxxxxx xxxxxxxxx používání xxxxxxxxxxxxxxx autentizačních xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, zabezpečené xxxxxxx, xxxxxxxx a textové xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx v rámci xxxxxxxx. |
3. Členské xxxxx zajistí, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx v odst. 2 xxxx. x) xxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx specifické xxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx produktů x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx, xxxxxx jejich xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx bylo provedeno x xxxxxxx s čl. 22 xxxx. 1.
4. Xxxxxxx xxxxx xxxxxxx, xxx x xxxxxxx, xx subjekt xxxxxx, že xxxxxxxxxx xxxxxxxxxx stanoveným v odstavci 2, přijal xxx xxxxxxxxxx odkladu všechna xxxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxx opatření.
5. Do 17. xxxxx 2024 přijme Xxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx a metodické xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx 2, pokud xxx o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx sociálních sítí x xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.
Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxx odvětvové xxxxxxxxx, xxxxx xxx o opatření xxxxxxx v odstavci 2, xxxxxxx tyto xxxxxxxxx xx týkají xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxx těch, které xxxx uvedeny x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
Xxx xxxxxxxx prováděcích xxxx xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx tohoto xxxxxxxx xx Xxxxxx pokud xxxxx xxxx evropskými x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxx XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx s nimi, xxxxx xxx o návrhy prováděcích xxxx.
Xxxx prováděcí xxxx xx přijímají xxxxxxxxxx xxxxxxxx xxxxx čl. 39 xxxx. 2.
Xxxxxx 22
Xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx kritických xxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxx
1. Xxxxxxx xxx spolupráci xxxx ve spolupráci x Xxxxxx a agenturou ENISA xxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx dodavatelských xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx XXX, systémů XXX nebo xxxxxxxx XXX, xxxxxxx zohlední xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx.
2. Xxxxxx xx xxxxxxxxxx xx skupinou xxx xxxxxxxxxx x xxxxxxxxx XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx IKT, xxx mohou xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1.
Článek 23
Oznamovací povinnosti
1. Členské xxxxx xxxxxxx, xxx xxxxxxxx a důležité subjekty xxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxx xxxx XXXXX xxxx případně xxxxx příslušnému xxxxxx x xxxxxxx x xxxxxxxxx 4 xxxxx incident, který xx xxxxxxxx xxxxx xx poskytování xxxxxx xxxxxx, xxx xx xxxxxxx v odstavci 3 (xxxxxxxx xxxxxxxx). V příslušných xxxxxxxxx dotčené xxxxxxxx xxxxxx bez xxxxxxxxxx xxxxxxx příjemci svých xxxxxx významné incidenty, xxxxx by mohly xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxx, xxx xxxx subjekty xxxxxxxxxx xxxx jiné xxxxxxx xxxxxxxxx, které xxxx XXXXX xxxx xxxxxxxx příslušnému xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx dopad xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx pro oznamující xxxxxxx xxxxx míru xxxxxx xxxxxxxxxxxx.
Pokud dotčené xxxxxxxx oznámí příslušnému xxxxxx xxxxxxxx xxxxxxxx xxxxx prvního xxxxxxxxxxx, xxxxxxx xxxx xxxxxxx, xxx příslušný xxxxx xxxx xxxxxxxx po xxxx xxxxxxxx předal xxxx XXXXX.
X xxxxxxx přeshraničního xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxx xxxxxxxxx místa xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx s odstavcem 4.
2. Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, aby základní x xxxxxxxx subjekty xxxxxxxxxxx xxx xxxxxxxxxx odkladu xxxxxxxx xxxxx xxxxxx, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxx xxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xxxxxxxx xxxxx x xxxxxx na danou xxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxxx kybernetické xxxxxx samotné.
3. Xxxxxxxx xx xxxxxxxx xx významný, xxxxxxxx:
x) |
xxxxxxxxx xxxxxxxx způsobil xxxx může způsobit xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx; |
x) |
xxxxxxxx xxxx xxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxx hmotnou nebo xxxxxxxxx xxxx. |
4. Členské xxxxx xxxxxxx, xxx xx xxxxxx oznámení xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx předložily xxxx XXXXX nebo případně xxxxxxxxxxx xxxxxx:
a) |
bez xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, včasné xxxxxxxx, x xxxx xxxxxxxx xxxxxx, xxx xx xxxxxxxxx, xx byl významný xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx že xx xxxx mít xxxxxxxxxxxx xxxxx; |
x) |
xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx do 72 hodin po xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxx, v němž xxxxxxxx xxxxxxxxxxx informace xxxxxxx x xxxxxxx a), xxxxxxxx prvotní xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx x – xxxxx xxxx x xxxxxxxxx – indikátory xxxxxxxxxxxx; |
x) |
xx xxxxxx týmu XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx průběžnou xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx; |
x) |
xxxxxxxxxx xx jednoho xxxxxx od xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx x) xxxxxxxxxx xxxxxx zahrnující:
|
x) |
v případě, xx x xxxxxxxx, xxx xx xxxx být xxxxxxxxxx závěrečná xxxxxx xxxxx xxxxxxx d), xxxxxxxx xxxxx trvá, xxxxxxx xxxxx xxxxxxx, xxx dotčené subjekty x xxxxxxx xxxxx předložily xxxxxx o pokroku x xxxxxxxx, xxxxxxxxxx jeden měsíc xx xxx, xx xxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxx. |
Xxxxxxxx xx xxxxxxx xxxxxxxxxxx písm. b) poskytovatel xxxxxx vytvářející xxxxxx xxxxxx týmu CSIRT xxxx xxxxxxxx xxxxxxxxxxx xxxxxx významné xxxxxxxxx, xxxxx xxxx dopad xx xxx xxxxxxxxxxx xxxxxx, x xx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx od xxxxxxxx, xxx se x xxxxxxxxx xxxxxxxxx xxxxxxxx.
5. Xxx XXXXX xxxx příslušný xxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx a pokud možno xx 24 hodin xx obdržení xxxxxxxx xxxxxxxx podle xxxx. 4 xxxx. a) xxxxxxxxxxxx xxxxxxxx xxx vyjádření, xxxxxx xxxxxxxxx vyjádření x xxxxxxxxxx incidentu, x xx xxxxxx xxxxxxxx pomoc xx xxxxxxx při xxxxxxxx možných opatření xx xxxxxxxx xxxxxx. Xxxxx xxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1, pomoc xx xxxxxxx poskytne příslušný xxxxx ve xxxxxxxxxx x xxxxx XXXXX. Xxxxx x xx dotčený xxxxxxx xxxxxx, poskytne xx xxx CSIRT xxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx, že xx významný incident xxxxxx trestného činu, xxx XXXXX nebo xxxxxxxxx xxxxx xxxxxxxx xxxx pokyny, xxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxx činným x xxxxxxxx xxxxxx.
6. Xxx, xxx xx xx xxxxxx, x xxxxxxx xxxxx se xxxxxxxx xxxxxxxx týká dvou xxxx xxxx xxxxxxxxx xxxxx, xxxxxxxxx tým XXXXX, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx incidentu xxx xxxxxxxxxx odkladu xxxxxxx dotčené xxxxxxx xxxxx x xxxxxxxx ENISA. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxx odstavce 4. Xxx CSIRT, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx x xxxxxxx s unijním vnitrostátním xxxxxx zachovávají xxxxxxxxxx x xxxxxxxx xxxxx subjektu, xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.
7. Xxxxx xx nezbytné xxxxxxxxxx veřejnost, aby xx xxxxxxxxxx incidentu xxxxxxxxx xxxx xxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxx vyřešil, xxxx xxxxx je xxxxxxxxxx xxxxxxxxxx incidentu xxxxx xx xxxxxxxx xxxxx, xxxx xxx CSIRT xxxxxxxxx členského státu xxxx xxxxxxxx jeho xxxxxxxxx orgán, xxxxxxxx xxxx CSIRT xxxx xxxxxxxxx xxxxxx jiných xxxxxxxxx xxxxxxxxx xxxxx xx konzultaci x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx, xxx xxx xxxxxx xxxx subjekt.
8. Na xxxxxx týmu CSIRT xxxx xxxxxxxxxxx orgánu xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx oznámení xxxxxxxx xxxxx odstavce 1 xxxxxxxxx kontaktním xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx.
9. Xxxxxxxx kontaktní místo xxxxxxxxx xxxxx xxx xxxxxx agentuře XXXXX xxxxxxxxx zprávu zahrnující xxxxxxxxxxxxx x xxxxxxxxxx xxxx x xxxxxxxxxx incidentech, incidentech, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx oznámených podle xxxxxxxx 1 tohoto xxxxxx a podle článku 30. X xxxxx xxxxx srovnatelnosti xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx ENISA xxxxxxxx xxxxxxxxx xxxxxx k parametrům xxxxxxxxx, jež xxxx xxx x xxxxxxxx zprávě xxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx skupinu xxx xxxxxxxxxx a síť XXXXX x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.
10. Týmy CSIRT xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx příslušným xxxxxxx podle směrnice (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, incidentech, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.
11. Komise xxxx přijmout prováděcí xxxx xxxx upřesňující xxxx xxxxxxxxx, xxxxxx x xxxxxx xxxxxxxx předkládaných xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 x xxxxxxxxx poskytnutých xxxxx odstavce 2 xxxxxx xxxxxx.
Do 17. října 2024 xxxxxx Xxxxxx, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, poskytovatele xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx doručování xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož i poskytovatele xx-xxxx xxxxxx, internetových xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx se xxxxxxxx považuje xx xxxxxxxx, jak je xxxxxxx v odstavci 3. Xxxxxx xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx xx xxxxxx x xxxxxx základním x xxxxxxxxx xxxxxxxxx.
Xxxxxx si x xxxxxxx x xx. 14 xxxx. 4 písm. e) xxxxxxxxx xx skupinou xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx xxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx odstavce.
Xxxx xxxxxxxxx xxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.
Článek 24
Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx
1. X xxxxxxxxx splnění xxxxxxxxxx xxxxxxxxx článku 21 mohou xxxxxxx xxxxx xxxxxxxxx, xxx základní a důležité xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx XXX, xxxxxx XXX a procesy XXX xxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx nebo xxxxxxx xx xxxxxxx xxxxx x xxxxxxxxxxxxx podle xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxx 49 nařízení (XX) 2019/881. Xxxxxxx xxxxx kromě xxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx využívaly xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx.
2. Xxxxxx xx v souladu x xxxxxxx 38 xx xxxxxx doplnění xxxx xxxxxxxx svěřena xxxxxxxx xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx, upřesňující, xxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxx povinny xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, služby XXX xxxx xxxxxxx XXX nebo xx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Tyto xxxx v přenesené xxxxxxxxx xx přijímají, xxxxx xx zjistí nedostatečná xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x xx x xxxx xxxxxxxxx xxxxxxxxx období.
Před přijetím xxxxxx aktů x xxxxxxxxx xxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxx dopadů x xxxxxx xxxxxxxxxx v souladu s článkem 56 nařízení (EU) 2019/881.
3. Xxxxxx může po xxxxxxxxxx xx skupinou xxx spolupráci x Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxx xxxxxxxx ENISA, xxx x xxxxxxxxx, xxx není x xxxxxxxxx žádný xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx čl. 48 xxxx. 2 xxxxxxxx (EU) 2019/881.
Xxxxxx 25
Xxxxxx xxxxx
1. Xxxxxxx státy za xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 xxxx. 1 x 2 xxxxxxxxx používání evropských x xxxxxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx přitom xxxxxxxxxx xxxxxxxxx konkrétního xxxxx technologie xxxx xxxxxxxxxxxxxxx xxxxxxxx prosazovaly xxxx xxxxxxxxx.
2. Xxxxxxxx XXXXX xx spolupráci xx xxxxxxxxx xxxxx, a případně xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxx zohledněny xx xxxxxx k odstavci 1, xxxxx x x xxxxxxx xx xxx xxxxxxxxxx xxxxx, xxxxxx národních xxxxx, xxxxx xx xxxxxxxx xxxx xxxxxxx xxxxxx.
XXXXXXXX X
XXXXXXXX A REGISTRACE
Článek 26
Pravomoc x&xxxx;xxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xx xx xx xx, že xxxxxxxx spadající do xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, v němž xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:
x) |
xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, u nichž xx xx xx xx, xx podléhají xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx služby; |
b) |
provozovatelé XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx domén, poskytovatelé xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx datových xxxxxx, poskytovatelé xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, internetových vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, u nichž xx xx xx xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, xx xxxxxx mají xxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2; |
x) |
xxxxxxxx xxxxxxx xxxxxx, u nichž se xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxx xx zřídil. |
2. Pro xxxxx xxxx xxxxxxxx se xx xx to, xx xxxxxx xxxxxxxxxx xxxxxxxx podle odst. 1 xxxx. b) x&xxxx;Xxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Nelze-li xxxxxx xxxxxxx xxxx určit, xxxx nejsou-li tato xxxxxxxxxx xxxxxxxxx v Unii, xx xx xx xx, že xxxxxx xxxxxxxxxx je v členském xxxxx, x&xxxx;xxxx xxxx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx členský xxxx xxxxx, xx xx xx xx, xx xxxxxxx xxxxxxx xx hlavní provozovnu x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx v Unii.
3. Jestliže xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. b) xxxx x&xxxx;Xxxx xxxxxx, xxx xxxxxx x&xxxx;Xxxx služby, xxxx xxxxx zástupce x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx být xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxx xxxxxxxx. Má se xx xx, xx xxxxx xxxxxxx podléhá xxxxxxxxx členského xxxxx xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx zástupce v Unii xxxxxx podle tohoto xxxxxxxx, může právní xxxxx proti subjektu xx porušení této xxxxxxxx podniknout kterýkoli xxxxxxx xxxx, x&xxxx;xxxx xxxxx xxxxxxx xxxxxxxxx xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx, xx xxxxxxx xxxxxxx v odst. 1 xxxx. x) určí xxxxx xxxxxxxx, nejsou dotčeny xxxxxx xxxxx, které xx xxxxx být xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy, xxxxx xxxxxxxx žádost o vzájemnou xxxxx xxxxxxxx xx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x), xxxxx x&xxxx;xxxxxx xxxx xxxxxxx xxxxxxxx ohledně xxxxxxxxx xxxxxxxx, který xxxxxxxxx xxxxxx xxxx xx xxx nebo xxxxxxxxxx xxxxxx xx xxxxxx xxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání.
Článek 27
Registr xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxxxxx XXX, registrů xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx xx xxxxxxx informací xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx 4. Xxxxxxxx ENISA xx xxxxxx xxxxxx xxxxxxx do uvedeného xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 předložily xxxxxxxxxx orgánům xxxx xxxxxxxxx:
x) |
xxxxx subjektu; |
b) |
příslušné xxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxx uvedeno v příloze X&xxxx;xxxx II; |
c) |
adresu hlavní xxxxxxxxxx xxxxxxxx x&xxxx;xxxx xxxxxxx provozoven x&xxxx;Xxxx xxxx, xxxx-xx subjekt x&xxxx;Xxxx usazen, xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 odst. 3; |
d) |
aktuální kontaktní xxxxx, včetně x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx určeného podle xx.&xxxx;26 xxxx.&xxxx;3; |
x) |
xxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx služby a |
f) |
IP xxxxxx xxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby subjekty xxxxxxx v odstavci 1 xxxxxxxx příslušnému xxxxxx xxxxxxx xxxxx informací, xxxxx předložily xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, nejpozději xxxx xx xxx xxxxxx xx data xxxxx.
4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx informací podle xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx informací xxxxx xxxx.&xxxx;2 xxxx. x), xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxx zbytečného xxxxxxx xxxx informace xxxxxxxx XXXXX.
5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx 2 a 3 xxxxxx xxxxxx předloží xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx v čl. 3 odst. 4 xxxxxxx xxxxxxxxxxx.
Xxxxxx&xxxx;28
Xxxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx státy xxxxxxxx x&xxxx;xxxxxxxxxxx, stabilitě a odolnosti xxxxxxx xxxxxxxx xxxx xxxxx, xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace jmen xxxxx xxxxxxxxxxxxx a uchovávaly xxxxxx x&xxxx;xxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx ochrany xxxxx, xxxxx jde x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx xxxxxxxx xxxxx o registraci xxxx xxxxx obsahovala xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx držitelů xxxx xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx xxxxx domén x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Xxxx xxxxxxxxx xxxxxxxx:
x) |
xxxxx xxxxxx; |
x) |
xxxxx registrace; |
c) |
jméno xxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx číslo; |
d) |
kontaktní e-mailovou xxxxxx x&xxxx;xxxxxxxxx číslo xxxxxxxxxxx xxxxx spravujícího xxxxx domény, xxxxx xx xxxx od xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxxx ověřování, xxxxxxxxxxx, xxx databáze xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx přesné a úplné xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xxxx xxxx zásady a postupy xxxxxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, aby registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxxxxxx xxx zbytečného xxxxxxx xx registraci xxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx požadují, xxx xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxxxx xxxxxxx xx konkrétním xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx na oprávněnou x&xxxx;xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, x&xxxx;xx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx ochrany xxxxx. Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, nejpozději však xx 72 hodin xx obdržení xxxxxxx x&xxxx;xxxxxxx. Členské státy xxxxxxxx, aby xxxx xxxxxx a postupy zveřejňování xxxxxx údajů xxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 xx 5 nesmí při xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx vést xx xxxxxxxxxx. Členské xxxxx xxxxxxxx, xxx xx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxx xxxxxxxxxxxxxx.
XXXXXXXX XX
XXXXXXX XXXXXXXXX
Xxxxxx&xxxx;29
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxxxx, xx xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx mohly xxxx xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xx kybernetických xxxxxx, významných událostí, xxxxxxxxxxxxx, technik x&xxxx;xxxxxxx, xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx xxxxxx, informací xxxxxxxxxxxx xxx xxxx subjekt x&xxxx;xxxxx xxxxxx, xxxxxxxx xxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxx xxxxxx k odhalování xxxxxxxxxxxxxx xxxxx, pokud toto xxxxxxx informací:
a) |
má za xxx předcházet incidentům, xxxxxxxxx je, xxxxxxxx xx ně, xxxxxxxxx xx z nich xxxx xxxxxxxxx xxxxxx dopad; |
b) |
zvyšuje xxxxxx kybernetické xxxxxxxxxxx, xxxxxxx zvyšováním xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxx hrozeb šířit xx, xxxxxxxx obranných xxxxxxxxxx, xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx, technikami xx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx x&xxxx;xxxxxx nebo xxxxxxxx společného výzkumu xxxxxxxxxxxxxx hrozeb ze xxxxxx xxxxxxxx veřejného x&xxxx;xxxxxxxxxx sektoru. |
2. Členské xxxxx xxxxxxx, xxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx x&xxxx;xxxxxxxx jejich xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx. Xxxx výměna xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2 xxxxxx xxxxxx. Xxxx ujednání xxxxx xxxxxxxx provozní xxxxx, xxxxxx použití xxxxxxxxxxx xxxxxxxxx XXX a nástrojů xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx o sdílení xxxxxxxxx. Xxxxxxx xxxxx podrobně xxxxxx xxxxxxxx xxxxxxxxx xxxxxx do těchto xxxxxxxx, xxxxxxx xxxxx xxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx příslušnými xxxxxx nebo xxxx XXXXX. Xxxxxxx státy xxxxxxxx xxxxxxx při xxxxxxxxxxx xxxxxx ujednání x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx uvedenými v čl. 7 xxxx.&xxxx;2 xxxx. x).
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxxxxxx xxxxxxxxxx xxxxxxx, xx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti podle xxxxxxxx 2, a to xx xxxxxxxx uzavření xxxxxxxx xxxxxxxx, nebo x&xxxx;xxxxxxxxxxx případech xxxxxxxxxx, xx xx xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx pokynů.
Článek 30
Dobrovolné xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx vedle xxxxxxxxxx povinnosti stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx XXXXX xxxx xxxxxxxx příslušným orgánům xx xxxxxx:
x) |
xxxxxxxxxx a důležitých xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx, kybernetické xxxxxx x&xxxx;xxxxxxxx události; |
b) |
subjektů, xxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx x), bez xxxxxx xx to, xxx xx xx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxx xxx o významné xxxxxxxxx, xxxxxxxxxxxx hrozby x&xxxx;xxxxxxxx xxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx zpracování oznámení xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx postupují xxxxxxx xxxxx v souladu x&xxxx;xxxxxxxx xxxxxxxxxx v článku 23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.
X&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx příslušné orgány xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx o oznámeních xxxxxxxxxx xxxxx tohoto článku, xxxxxxx xxxxxxx důvěrnost x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxxxx xxxxxxx. Xxxx xx xxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx k tomu, xx oznamujícímu subjektu xxxxx uloženy další xxxxxxxxxx, xxxxx by xxxxx, xxxxx xxxx xxxxxxxx xxxxxxxx.
XXXXXXXX VII
DOHLED X&xxxx;XXXXXXXX
Xxxxxx&xxxx;31
Xxxxxx xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx na xxxxxxxxxx xxxx směrnice x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx, xxx x&xxxx;xxxxx xxxxxxx xxxxxxxx xxxxxxxx u svých xxxxxxxx. Xxxx vymezení xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx. Xx xxxxx xxxxxx xxxxx příslušné xxxxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx stanovených x&xxxx;xxxxxxxx 32 x&xxxx;33 xxxxxxxx metodiky dohledu, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx úkolů xx základě přístupu xxxxxxxxxxxxx x&xxxx;xxxxxxxxx rizik.
3. Při xxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx osobních údajů, xxxxxxxxx orgány xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx xxxxxxxx (EU) 2016/679, aniž xxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx rámce, členské xxxxx zajistí, aby xxxxxxxxx xxxxxx xxxx xxx xxxxxxx nad xxxxxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx takových xxxxx x&xxxx;xxxx xxxxxx xx xxxxxx k subjektům xxxxxxx xxxxxx, xxx xxxxx xxxxxx xxxxxxxxx, xxxxxxx nezávislost. Xxxxxxx xxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání ve xxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx právními x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.
Xxxxxx&xxxx;32
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxxx subjektů
1. Členské xxxxx xxxxxxx, aby xxxx opatření x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxx, xxxxxxxxx a odrazující, přičemž xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx případu.
2. Členské xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx svých xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx subjekty xxxxxxx:
x) |
xxxxxxxxx xx místě x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx kontrol, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx auditům, xxxxx xxxxxxx nezávislý xxxxxxx xxxx příslušný xxxxx; |
x) |
xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx nebo xxxxxxxxx této xxxxxxxx xx strany základního xxxxxxxx; |
x) |
xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx rizik, xxxxx xx x&xxxx;xxxxxxx potřeby xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxxx xx xxxxxxxxx xxxxxxxx k posouzení xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx přijatých xxxxxxxx subjektem, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, jakož i dodržování xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx podle xxxxxx&xxxx;27; |
x) |
xxxxxxxxxx xx přístup x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx xxxxxxxxxxx xxxxx; |
x) |
xxxxxxxxxx xx xxxxxxxx xxxxxxxxx zásad xxxxxxxxxxxx bezpečnosti, xxxx xxxx výsledky xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a příslušné xxxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx v prvním xxxxxxxxxxx xxxx. b) jsou xxxxxxxx xx posouzení xxxxx, jež xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxx týkajících xx xxxxx.
Xxxxxxxx xxxxxxxx bezpečnostního xxxxxx se xxxxxxxxxx xxxxxxxxxxx xxxxxx. Náklady xx xxxxxx cílený xxxxxxxxxxxx audit xxxxxxxxx xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, s výjimkou xxxxx odůvodněných případů, xxx xxxxxxxxx xxxxx xxxxxxxx jinak.
3. Při výkonu xxxxx xxxxxxxxx podle xxxx.&xxxx;2 xxxx. e), x) xx x) xxxxxx příslušné orgány xxxx xxxxxxx a upřesní xxxxxxxxx, které xxxx xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx jejich xxxxxxxxx xxxxxx xxxx xxx xxxxxx svých xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx v souvislosti xx xxxxxxxxxx subjekty xxxxxxxx alespoň:
a) |
vydat xxxxxxxx x&xxxx;xxxxxxxx xxxx směrnice xxxxxxxxx subjekty; |
b) |
přijmout xxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxxxxx se xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxx provedení, xxxx příkaz xxxxxxxxxx, xxx xxxxxxx subjekty xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx porušení této xxxxxxxx; |
x) |
xxxxxxx dotčeným subjektům, xxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx, a takového xxxxxxx xx znovu xxxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxx, že xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, a to xxxxxxx způsobem x&xxxx;xx xxxxxxxxx xxxxx; |
x) |
xxxxxxx dotčeným xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxx postiženy xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xx xxxxx xxxx xxxxxxx xxxx právnické xxxxx xxxxxx x&xxxx;xxxxxx na xxxx xxxxxx; |
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxx xx stanovenou xxxx xxxxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx bude xxxxxxxx na xxxxxxxxxx xxxxxx 21 a 23 xx xxxxxx xxxxxxxxx xxxxxxxx; |
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx určeným xxxxxxxx xxxxxxxxxx xxxxxxx týkající xx xxxxxxxx xxxx xxxxxxxx; |
x) |
xxxxx kteréhokoli z opatření xxxxxxxxx v písmenech x) xx h) xxxxxx xxxxxxxx uložit xxxxxxx xxxxxx xxxxx článku 34 xxxx navrhnout příslušným xxxxxxx xxxx soudům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxx xxxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxx xxxx xxxxxxxx v oblasti vymáhání xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. x) xx x) x&xxxx;x) xxxxxxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx, v níž xxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx k nápravě xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx. Pokud xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xx stanovené xxxxx, xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxxx orgány xxxx xxxxxxxx:
x) |
xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx certifikační nebo xxxxxxxxxx xxxxx xxxx xxxx o dočasné xxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx se xxxxx xxxx xxxxx příslušných xxxxxx xxxx činností xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxxx, xxx příslušné xxxxxx xxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx uložily xxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, která má xxxxxxxxxxx xx xxxxx xxxxxxxx funkcí na xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx. |
Xxxxxxx xxxxxxxxxxx xxxx zákazy xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx pouze xx okamžiku, xxx xxxxxxx xxxxxxx přijme xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx splnění xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxx xxxx xxxx opatření v oblasti xxxxxxxx xxxxxxxxx. Uložení xxxxxxxx dočasných xxxxxxxxxxx xxxx zákazů podléhá xxxxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Unie a Listiny, xxxxxx xxxxx xx xxxxxxx právní xxxxxxx x&xxxx;xx spravedlivý proces, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx se xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxxxxxx xxxxx jednající xx xxxxxxxx xxxxxxx nebo xxxxxxxxx xxxx právní xxxxxxxx xxxxxxxxxx xxxxxxxx xx základě xxxxxxxxx xxx xxxxxxxxxx, oprávnění xxxxxxxx xxxxxxxxxx xxxx xxxxxx nebo oprávnění xxxxxxxxx xxx xxx xxxxxxxx měla xxxxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxx za xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx v zajištění xxxxxxxxxx xxxx xxxxxxxx.
Xxxxx xxx x&xxxx;xxxxxxxx veřejné xxxxxx, xxxx tímto xxxxxxxxx xxxxxxx xxxxxxxxxxxx právo x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxx přijímání xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxx 4 nebo 5 xxxxxxxx xxxxxxxxx xxxxxx práva na xxxxxxxx x&xxxx;xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx vezmou xxxxxxx:
x) |
xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx porušených xxxxxxxxxx, přičemž následující xxxxxxxx xx vždy xxxxxxxx xx závažná:
|
b) |
dobu xxxxxx xxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxx xxxxxxxx, kterých xx xxxxxxx subjekt dopustil x&xxxx;xxxxxxxxx; |
x) |
xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx, xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx, xxxxxx xx xxxx služby x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxxx xxxxx nebo nedbalost xxxxxxxxx porušení; |
f) |
jakákoli xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxx nebo xxxxxxxx hmotné xxxx xxxxxxxx újmy; |
g) |
jakékoli xxxxxxxxxx xxxxxxxxxxx xxxxxx chování xxxx schválených xxxxxxxxxxxxxx xxxxxxxxxx; |
x) |
xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx s příslušnými orgány. |
8. Příslušné xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx vymáhání podrobně xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx dotčeným xxxxxxxxx xxx předběžná xxxxxxxx. Xxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx případů, xxx xx to xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx xx xx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2557, xxxx plní xxx xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx zaměřené xx xxxxxxxxx xxxx, xxx xxxxxxx určený xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx xxxx směrnici. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx požádat xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx k subjektu, který xx xxxxx xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557.
10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx dotčeného xxxxxxxxx xxxxx xxxxx nařízení (XX) 2022/2554. Xxxxxxx xxxxx zejména xxxxxxx, xxx xxxxxx příslušné xxxxxx podle xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx xxxxxxx podle xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx své xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx zajištění xxxx, xxx základní xxxxxxx, který xx xxxxxxx jakožto kritický xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx třetích stran xxxxx xxxxxx&xxxx;31 nařízení (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.
Xxxxxx&xxxx;33
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání týkající xx xxxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx xxxxxx předloženy xxxxxx, xxxxxxx xxxx xxxxxxxxx, které xxxxxxxxx, xx xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx tuto xxxxxxxx, xxxxxxx xxxx xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx dohledových xxxxxxxx ex xxxx. Xxxxxxx xxxxx xxxxxxx, xxx tato xxxxxxxx xxxx xxxxxx, přiměřená x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx úkolů x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx podrobit xxxx xxxxxxxx alespoň:
a) |
kontrolám xx xxxxx i externímu xxxxxxx xx post, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx; |
x) |
xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx subjekt xxxx xxxxxxxxx xxxxx; |
x) |
xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx xxxxx, xxxxx se x&xxxx;xxxxxxx potřeby provedou xx xxxxxxxxxx s dotčeným xxxxxxxxx; |
x) |
xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxxxx subjektem, xxxxxx zadokumentovaných zásad xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx povinnosti xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx článku 28; |
e) |
požadavkům na xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx potřebným xxx xxxxx xxxxxx xxxxxxxxxxx xxxxx; |
x) |
xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx auditorem x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxxxx audity xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx písm. x) jsou xxxxxxxx xx xxxxxxxxx rizik, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx xx xxxxxx dostupných informacích xxxxxxxxxx xx xxxxx.
Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx zpřístupní xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx auditovaný xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx výkonu xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. d), x) xxxx f) xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx požadovány.
4. Členské xxxxx zajistí, xxx xxxxxxxxx orgány xxxx xxx xxxxxx svých xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx xxxxxxx:
x) |
xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxxx subjektů; |
b) |
přijmout xxxxxxx xxxxxx nebo xxxxxx xxxxxxxxxx, xxx xxxxxxx subjekty xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx; |
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx chování, které xxxxxxxx tuto xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxx; |
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxx, xx xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě; |
e) |
nařídit xxxxxxxx subjektům, aby xxxxxxxxxxx xxxxxxx nebo xxxxxxxxx osoby, v souvislosti x&xxxx;xxxxx poskytují xxxxxx xxxx vykonávají činnosti, xxxxx jsou xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx ochranných nebo xxxxxxxxxx xxxxxxxxxx, jež xx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx v reakci xx xxxx xxxxxx; |
x) |
xxxxxxx xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx vydaná x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx; |
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxx zveřejnily xxxxxxx xxxxxxxx se porušení xxxx xxxxxxxx; |
x) |
xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v písmenech x) až x) xxxxxx xxxxxxxx uložit xxxxxxx xxxxxx podle xxxxxx&xxxx;34 nebo navrhnout xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx na opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxx článku xxx důležité xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx této směrnice xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx své xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, aby xxxxxxxx xxxxxxx, který xx xxxxxxx jakožto kritický xxxxxxxxxxxx služeb XXX x&xxxx;xxx třetích xxxxx xxxxx xxxxxx&xxxx;31 nařízení (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.
Xxxxxx&xxxx;34
Xxxxxx xxxxxxxx xxxxxxxx správních xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxx xxxxxx ukládané xxxxxxxxx x&xxxx;xxxxxxxxx subjektům xxxxx tohoto xxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxx účinné, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx pokuty xx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx uvedených x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x).
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx o uložení xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxx xxxx xx x&xxxx;xxxxxx jednotlivém případě xxxxxxxx přihlédne alespoň x&xxxx;xxxxxx xxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, xx xxxxxxxx xxxxxxxx poruší xxxxxx&xxxx;21 xxxx 23, xxxx uvedeným xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 tohoto xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální výše xxxx xxxxxxxxx xx xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx na xxxxxxx 2&xxxx;% celkového celosvětového xxxxxxx obratu x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, podle xxxx, co xx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx v případě, xx xxxxxxxx xxxxxxxx poruší xxxxxx&xxxx;21 xxxx 23, xxxx uvedeným xxxxxxxxx x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx pokuty, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx xxxxxxx 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx obratu v předchozím xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx kterému xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, xx je xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx pravomoc xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx podle xxxxxx&xxxx;32 x&xxxx;33, xxxx xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx týkající xx xxxx, xxx a do jaké xxxx xx možno xxxxxxx správní xxxxxx xxxxxxxxx xxxxxxx správy.
8. Neumožňuje-li xxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxx, xxxxx xxxxxxx xxxx xxxxxxx, že se xxxxx xxxxxx uplatní xxx, xxx podnět x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxx xxxxx a aby xxxxxx byla uložena xxxxxxxxxxx xxxxxxxxxxxxxx soudy, xxxxxxx současně xx xxxxx zajistit, xxx xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxx byl xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxx xxxx xxx x&xxxx;xxxxxx případě xxxxxx, xxxxxxxxx a odrazující. Xxxxxxx xxxx oznámí Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx ustanovení xxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx novelu xxxx xxxxx týkající se xxxxxx ustanovení.
Článek 35
Porušení xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx zjistí, že xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx směrnice základním xxxx důležitým xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, které xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx bez xxxxxxxxxx xxxxxxx dozorové xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (XX) 2016/679 xxxxx správní xxxxxx xxxxx čl. 58 xxxx.&xxxx;2 xxxx.&xxxx;x) uvedeného nařízení, xxxxxxxxx orgány xxxxx xxxxxx správní xxxxxx xxxxx článku 34 této xxxxxxxx xx porušení xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx za xxxxxx xxxxxxxx, xx xxx xxxx xxxxxxx xxxxxxx pokuta xxxxx xx.&xxxx;58 odst. 2 xxxx. x) xxxxxxxx (EU) 2016/679. Xxxxxxxxx orgány xxxx xxxxx uložit xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx v čl. 32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx h), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x) xxxx směrnice.
3. Pokud xx dozorový úřad xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxx příslušný orgán, xxxxxxxxx příslušný xxxxx xxxxxxxx xxxx xx xxxxxx ve stejném xxxxxxxx státě x&xxxx;xxxxxx xxxxxxxx zabezpečení xxxxx xxxxx odstavce 1.
Článek 36
Sankce
Členské xxxxx xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx Xxxxxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx oznámí xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx&xxxx;37
Xxxxxxxx pomoc
1. Pokud xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxx jednom xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx služby x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxx x&xxxx;xxxxxxxxxx systémy xx xxxxxxxxx x&xxxx;xxxxxx xx xxxx jiných xxxxxxxxx xxxxxxx, příslušné xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx potřeby xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx:
x) |
xxxxxxxxx orgány uplatňující xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání x&xxxx;xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxxxx xxxxxxxxx členských xxxxxxx, xxxxxxxxxx x&xxxx;xxxx a informují xx xxxxxxx xxxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx; |
x) |
xxxxxxxxx orgán xxxx xxxxxxx jiný xxxxxxxxx xxxxx, aby učinil xxxxxxxx x&xxxx;xxxxxxx dohledu xxxx vymáhání; |
c) |
po xxxxxxxx xxxxxxxxxx žádosti xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx druhému xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx bylo xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, účelně x&xxxx;xxxxxxxx. |
Xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) může xxxxxxxxx xxxxxxx o informace a opatření x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx o provedení xxxxxxx xx místě xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx orgán, xxxxxxx xx xxxxxx žádost x&xxxx;xxxxx, xxxxxx xxxx xxxxxx xxxxxxxxx, xxxxxx xx xxxxxxx, že xxxxx xxxxx xxxx xxxxxxxxx k poskytnutí xxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx příslušného xxxxxx xxxx že xx xxxxxx týká xxxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxx x&xxxx;xxxxxxx xx zásadními xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxx daného xxxxxxxxx xxxxx. Před xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx orgán xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx jednoho x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.
2.&xxxx;&xxxx;&xxxx;Xx-xx xx xxxxxx, xxxxx xx xxxxxxxxx xxxxxx z různých xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx.
XXXXXXXX XXXX
XXXX V PŘENESENÉ XXXXXXXXX A PROVÁDĚCÍ XXXX
Xxxxxx&xxxx;38
Xxxxx xxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx v přenesené xxxxxxxxx xx svěřena Xxxxxx xx xxxxxxxx stanovených x&xxxx;xxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx v přenesené xxxxxxxxx xxxxxxx v čl. 24 odst. 2 xx xxxxxxx Komisi xx dobu xxxx xxx xxx xxx 16.&xxxx;xxxxx 2023.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Xxxx xxxxx xxxxxxxxx pravomoci xxxxxxx x&xxxx;xx.&xxxx;24 odst. 2 xxxxxxx xxxxxx. Rozhodnutím x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxx určené. Xxxxxxxxxx xxxxxx xxxxxx xxxxxx dnem xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx, xxxx x&xxxx;xxxxxxxxxx dni, který xx x&xxxx;xxx upřesněn. Xxxxxxxx se platnosti xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx přijetím xxxx x&xxxx;xxxxxxxxx pravomoci xxxx Xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx jmenovanými jednotlivými xxxxxxxxx státy x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx ze xxx 13.&xxxx;xxxxx&xxxx;2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx.
6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxx, xxxxx xxxxx němu Evropský xxxxxxxxx xxxx Rada xxxxxxxxx námitky ve xxxxx dvou xxxxxx xxx xxx, xxx xxx xxx xxxxx xxx xxxxxxx, xxxx xxxxx Xxxxxxxx parlament x&xxxx;Xxxx xxxx uplynutím xxxx lhůty informují Xxxxxx o tom, xx xxxxxxx nevysloví. Z podnětu Xxxxxxxxxx xxxxxxxxxx xxxx Xxxx se xxxx xxxxx xxxxxxxxx o dva xxxxxx.
Xxxxxx&xxxx;39
Xxxxxx projednávání xx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx je nápomocen xxxxx. Xxxxx xxxxx xx xxxxxxx xx xxxxxx xxxxxxxx (XX) x.&xxxx;182/2011.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx se xx xxxxx xxxxxxxx, použije xx článek 5 xxxxxxxx (XX) č. 182/2011.
3. Má-li xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxxxx xx xxxxx postup xxx výsledku, xxxxx x&xxxx;xxx xx xxxxx xxx xxxxxx stanoviska xxxxxxxx předseda výboru xxxx pokud x&xxxx;xx xxxxxx xxxx výboru.
XXXXXXXX IX
ZÁVĚREČNÁ USTANOVENÍ
Článek 40
Přezkum
Do 17.&xxxx;xxxxx 2027 a poté xxxxxxx 36 xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxx xxxx směrnice x&xxxx;xxxx xxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx. Ve xxxxxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx dotčených xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxx I a II xxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností. Xx tímto účelem x&xxxx;x&xxxx;xxxxx xxxx rozvíjet xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx Xxxxxx zohlední zprávy xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx CSIRT z hlediska zkušeností xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxx xx xx xxxxxx xxxxxxx legislativní xxxxx.
Xxxxxx&xxxx;41
Xxxxxxxxx ve xxxxxxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx do 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx opatření xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxxxx x&xxxx;xxxx xxxxxxx Xxxxxx.
Xxxxxxx xxxx opatření ode xxx 18. října 2024.
2. Opatření xxxxxxx v odst. 1 xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxx odkaz xx xxxx xxxxxxxx xxxx xxxx být xxxxxx xxxxx xxxxxx xxx xxxxxx xxxxxxx vyhlášení. Xxxxxx xxxxxx si xxxxxxx členské xxxxx.
Xxxxxx&xxxx;42
Xxxxx xxxxxxxx (XX) x.&xxxx;910/2014
Xxxxxx&xxxx;19 xxxxxxxx (XX) x.&xxxx;910/2014 xx xxxxxxx s účinkem xxx dne 18.&xxxx;xxxxx 2024.
Xxxxxx&xxxx;43
Xxxxx xxxxxxxx (XX) 2018/1972
Xxxxxx&xxxx;40 x&xxxx;41 xxxxxxxx (XX) 2018/1972 se xxxxxxx s účinkem xxx xxx 18. října 2024.
Xxxxxx&xxxx;44
Xxxxxxx
Xxxxxxxx (XX) 2016/1148 xx xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.
Xxxxxx xx xxxxxxxx xxxxxxxx xx xxxxxxxx xx xxxxxx na tuto xxxxxxxx v souladu xx xxxxxxxxxx tabulkou xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.
Xxxxxx&xxxx;45
Xxxxx x&xxxx;xxxxxxxx
Xxxx směrnice xxxxxxxx x&xxxx;xxxxxxxx dvacátým xxxx po xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.
Xxxxxx&xxxx;46
Xxxxxx
Xxxx xxxxxxxx je xxxxxx členským xxxxxx.
Ve Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.
Xx Xxxxxxxx xxxxxxxxx
xxxxxxxxxxx
X. XXXXXXX
Xx Radu
předseda
M. XXX
(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.
(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.
(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx parlamentu xx xxx 10. listopadu 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx xx xxx 28.&xxxx;xxxxxxxxx 2022.
(4) Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 ze dne 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx úrovně xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxxxx Komise 2003/361/XX xx xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx a malých x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 910/2014 xx xxx 23. července 2014 o elektronické identifikaci x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx transakce xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/XX ze xxx 15.&xxxx;xxxxxxxx 1997 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxx trhu xxxxxxxxxx xxxxxx Xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx (Úř. věst. L 15, 21.1.1998, x.&xxxx;14).
(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx osob v souvislosti xx xxxxxxxxxxx osobních xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Úř. věst. L 119, 4.5.2016, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/ES ze xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx osobních xxxxx x&xxxx;xxxxxxx soukromí v odvětví xxxxxxxxxxxxxx komunikací (směrnice x&xxxx;xxxxxxxx a elektronických xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx provozní xxxxxxxxx xxxxxxxxxx sektoru x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (EU) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx xxxxxx 1 v tomto xxxxx Xxxxxxxx věstníku).
(11) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008 xx dne 11.&xxxx;xxxxxx 2008 o společných xxxxxxxxxx v oblasti xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) č. 2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).
(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1139 ze xxx 4.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx a o zřízení Xxxxxxxx Xxxxxxxx xxxx xxx bezpečnost xxxxxxxx, xxxxxx se mění xxxxxxxx (ES) x.&xxxx;2111/2005, (XX) x.&xxxx;1008/2008, (EU) x.&xxxx;996/2010, (EU) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;552/2004 x&xxxx;(XX) č. 216/2008 x&xxxx;xxxxxxxx Xxxx (EHS) x.&xxxx;3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx subjektů, xxxxxx se xxxx xxxxxxxx Xxxx 2008/114/XX (xxx xxxxxx 164 x&xxxx;xxxxx xxxxx Úředního xxxxxxxx).
(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2021/696 xx xxx 28. dubna 2021, xxxxxx xx xxxxxx Xxxxxxxx xxxxxxx Xxxx a zřizuje Xxxxxxxx Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;912/2010, (XX) x.&xxxx;1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx č. 541/2014/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, s. 69).
(15) Doporučení Xxxxxx (XX) 2017/1584 xx dne 13. září 2017 x&xxxx;xxxxxxxxxxxx xxxxxx xx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, s. 36).
(16) Prováděcí xxxxxxxxxx Xxxx (XX) 2018/1993 ze dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx XX xx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).
(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx č. 1313/2013/EU xx xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx civilní xxxxxxx Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881 xx xxx 17.&xxxx;xxxxx&xxxx;2019 x&xxxx;xxxxxxxx ENISA (Agentuře Xxxxxxxx unie xxx xxxxxxxxxxxxx bezpečnost), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) č. 526/2013 (xxx x&xxxx;xxxxxxxxxxxx bezpečnosti) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).
(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx xxx 26.&xxxx;xxxxxx 2019 s názvem „Xxxxxxxxxxxx xxxxxxxxxx xxxx 5G“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, s. 42).
(20) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11. prosince 2018, xxxxxx xx xxxxxxx xxxxxxxx kodex pro xxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).
(21)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2021/694 xx xxx 29.&xxxx;xxxxx&xxxx;2021, kterým se xxxxxx xxxxxxx Xxxxxxxxx Xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, x.&xxxx;1).
(22)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, s. 1.
(23) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;182/2011 ze xxx 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxx, xxxxx členské státy xxxxxxxxxx Komisi xxx xxxxxx xxxxxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).
(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx xx xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx xxxx digitálních xxxxxx a o změně xxxxxxxx 2000/31/XX (xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx) (Úř. věst. L 277, 27.10.2022, x.&xxxx;1).
(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx v souvislosti se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, institucemi x&xxxx;xxxxxx xxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxx xxxxxx těchto xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;45/2001 a rozhodnutí x.&xxxx;1247/2002/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).
(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.
(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2011/93/XX ze dne 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx xxxxxxxxxx zneužívání x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx, xxxxxx xx nahrazuje xxxxxxx rozhodnutí Xxxx 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).
(28)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX xx xxx 12.&xxxx;xxxxx&xxxx;2013 o útocích xx informační xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2005/222/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, x.&xxxx;8).
(29)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012 ze xxx 25.&xxxx;xxxxx 2012 o evropské xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/XXX a 93/15/EHS x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/XX, 94/25/XX, 95/16/XX, 97/23/ES, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/XX x&xxxx;2009/105/XX, x&xxxx;xxxxxx se xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, s. 12).
(30) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 ze xxx 9.&xxxx;xxxx&xxxx;2015 o postupu xxx poskytování xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx předpisů x&xxxx;xxxxxxxx xxx služby xxxxxxxxxx xxxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).
(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2005/29/XX xx xxx 11. května 2005 x&xxxx;xxxxxxxx xxxxxxxxxx praktikách xxxx xxxxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 97/7/ES, 98/27/XX x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;2006/2004 („xxxxxxxx o nekalých xxxxxxxxxx xxxxxxxxxx“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, x.&xxxx;22).
(32)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/1150 ze xxx 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx a transparentnosti xxx xxxxxxxxxxxxx uživatele xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, s. 57).
XXXXXXX X
XXXXXX XXXXXXXX XXXXXXX
Xxxxxxx |
Xxxxxxxxxx |
Xxxx xxxxxxxx |
||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
úvěrové xxxxxxxxx xx smyslu xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 (15) |
|||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 písm. x) xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2020/2184 (22), x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxx xxx xx xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx spotřebě xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx |
|||||||
|
podniky xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx městských xxxxxxxxx vod, xxxxxxx xxxx průmyslových xxxxxxxxx xxx ve xxxxxx xx.&xxxx;2 bodů 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/EHS (23), x&xxxx;xxxxxxxx xxxxxxx, xxx xxx xx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx |
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekty a podporujících xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx prostoru, s výjimkou xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací |
(1) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/944 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx pro vnitřní xxx x&xxxx;xxxxxxxxxx a o změně xxxxxxxx 2012/27/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;125).
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 xx dne 5.&xxxx;xxxxxx 2019 o vnitřním xxxx x&xxxx;xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 54).
(3) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 xx dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/XX xx xxx 14. září 2009, xxxxxx xx xxxxxxxx xxxxxx ukládá xxxxxxxxx udržovat minimální xxxxxx xxxx xxxx xxxxxxx produktů (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, x.&xxxx;9).
(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX xx xxx 13. července 2009 x&xxxx;xxxxxxxxxx pravidlech xxx xxxxxxx xxx xx zemním plynem x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 2003/55/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, s. 94).
(6) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2009/12/XX xx xxx 11.&xxxx;xxxxxx 2009 o letištních xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1315/2013 xx xxx 11.&xxxx;xxxxxxxx 2013 o hlavních směrech Xxxx pro xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, s. 1).
(8) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx se xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx nebe (xxxxxxx nařízení) (Úř. věst. L 96, 31.3.2004, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/XX xx dne 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx jednotného xxxxxxxxxx xxxxxxxxxxxx prostoru (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;725/2004 xx xxx 31. března 2004 x&xxxx;xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;129, 29.4.2004, s. 6).
(11) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2005/65/XX xx dne 26.&xxxx;xxxxx 2005 x&xxxx;xxxxxxx zabezpečení xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).
(12)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/ES ze xxx 27. června 2002, xxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx Xxxxxxxxxxxx xxx provoz xxxxxxxx a kterou xx xxxxxxx směrnice Xxxx 93/75/XXX (Úř. věst. L 208, 5.8.2002, x.&xxxx;10).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx v přenesené xxxxxxxxx (XX) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, kterým xx xxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx služeb o dopravním xxxxxxx x&xxxx;xxxxxxx čase x&xxxx;xxxx EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, s. 21).
(14) Směrnice Evropského xxxxxxxxxx a Rady 2010/40/XX xx xxx 7.&xxxx;xxxxxxxx 2010 x&xxxx;xxxxx pro xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx a pro xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, s. 1).
(15) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) č. 648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, s. 1).
(16) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/XX ze xxx 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/XX a 2011/61/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).
(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;648/2012 ze xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX derivátech, ústředních xxxxxxxxxxxxx a registrech obchodních xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).
(18)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2011/24/EU xx xxx 9. března 2011 x&xxxx;xxxxxxxxxxx xxxx pacientů x&xxxx;xxxxxxxxxxxx zdravotní xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).
(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2371 ze xxx 23. listopadu 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx a o zrušení rozhodnutí x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).
(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX ze xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Společenství xxxxxxxxx xx xxxxxxxxx léčivých xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).
(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx xxxxx Xxxxxxxx xxxxxxxx xxx xxxxxx přípravky při xxxxxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxx řízení x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).
(22)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2020/2184 xx xxx 16.&xxxx;xxxxxxxx 2020 x&xxxx;xxxxxxx vody xxxxxx x&xxxx;xxxxxx xxxxxxxx (xxxxxxxxxxxx xxxxx (Úř. věst. L 435, 23.12.2020, x.&xxxx;1).
(23)&xxxx;&xxxx;Xxxxxxxx Xxxx 91/271/XXX ze dne 21.&xxxx;xxxxxx 1991 o čištění xxxxxxxxx xxxxxxxxx xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).
XXXXXXX II
DALŠÍ XXXXXXXX XXXXXXX
Xxxxxxx |
Xxxxxxxxxx |
Xxxx xxxxxxxx |
||||
|
xxxxxxxxxxxxx poštovních služeb xx xxxxxx xx.&xxxx;2 xxxx 1a xxxxxxxx 97/67/XX, včetně poskytovatelů xxxxxxxxx služeb |
|||||
|
podniky xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxx s odpady nepředstavuje xxxxxx xxxxxxxxxxxx xxxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx xxxxxx xxxxx a distribuci xxxxx xxxx xxxxx ve xxxxxx xx.&xxxx;3 xxxx 9 x&xxxx;14 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 1907/2006 (2) a podniky xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 3 xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xx xxxxx |
|||||
|
xxxxxxxxxxxxx podniky ve xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx se xxxxxxxx velkoobchodní xxxxxxxxxx x&xxxx;xxxxxxxxxxx výrobou x&xxxx;xxxxxxxxxxx |
|||||
|
|
xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx ve smyslu xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx diagnostické xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xx xxxxxx xx.&xxxx;2 bodu 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx prostředky xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx odrážce této xxxxxxxx |
||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Rev. 2 |
|||||
|
podniky vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Rev. 2 |
|||||
|
xxxxxxx vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx X&xxxx;xxxxxx 29 xxxxxxxxxxx NACE Xxx. 2 |
|||||
|
podniky xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx NACE Xxx. 2 |
|||||
|
|
|||||
|
||||||
|
||||||
|
xxxxxxxx organizace |
(1) Směrnice Evropského xxxxxxxxxx a Rady 2008/98/XX xx xxx 19.&xxxx;xxxxxxxxx 2008 o odpadech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx (Úř. věst. L 312, 22.11.2008, s. 3).
(2) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 x&xxxx;xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx látek (XXXXX), x&xxxx;xxxxxxx Evropské xxxxxxxx xxx xxxxxxxx xxxxx, x&xxxx;xxxxx směrnice 1999/45/XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Xxxx (XXX) x.&xxxx;793/93, xxxxxxxx Xxxxxx (ES) č. 1488/94, xxxxxxxx Xxxx 76/769/XXX x&xxxx;xxxxxxx Xxxxxx 91/155/EHS, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;178/2002 xx xxx 28. ledna 2002, xxxxxx xx xxxxxxx xxxxxx xxxxxx a požadavky xxxxxxxxxxxxx xxxxx, zřizuje xx Xxxxxxxx úřad xxx bezpečnost xxxxxxxx x&xxxx;xxxxxxx postupy xxxxxxxx xx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, s. 1).
(4) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxxxx 2001/83/XX, xxxxxxxx (XX) x.&xxxx;178/2002 a nařízení (XX) x.&xxxx;1223/2009 a o zrušení xxxxxxx Xxxx 90/385/XXX x&xxxx;93/42/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 xx xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xx vitro x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Xxxxxx 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).
XXXXXXX III
SROVNÁVACÍ TABULKA
Směrnice (XX) 2016/1148 |
Xxxx směrnice |
Čl. 1 xxxx.&xxxx;1 |
Xx.&xxxx;1 xxxx.&xxxx;1 |
Xx.&xxxx;1 odst. 2 |
Čl. 1 xxxx.&xxxx;2 |
Xx.&xxxx;1 xxxx.&xxxx;3 |
- |
Xx.&xxxx;1 xxxx.&xxxx;4 |
Xx.&xxxx;2 xxxx.&xxxx;12 |
Xx.&xxxx;1 xxxx.&xxxx;5 |
Xx.&xxxx;2 xxxx.&xxxx;13 |
Xx.&xxxx;1 xxxx.&xxxx;6 |
Xx.&xxxx;2 xxxx.&xxxx;6 a 11 |
Čl. 1 xxxx.&xxxx;7 |
Xxxxxx&xxxx;4 |
Xxxxxx&xxxx;2 |
Xx.&xxxx;2 xxxx.&xxxx;14 |
Xxxxxx&xxxx;3 |
Xxxxxx&xxxx;5 |
Xxxxxx&xxxx;4 |
Xxxxxx&xxxx;6 |
Xxxxxx&xxxx;5 |
- |
Xxxxxx&xxxx;6 |
- |
Xx.&xxxx;7 xxxx.&xxxx;1 |
Xx.&xxxx;7 xxxx.&xxxx;1 x&xxxx;2 |
Xx.&xxxx;7 xxxx.&xxxx;2 |
Xx.&xxxx;7 xxxx.&xxxx;4 |
Xx.&xxxx;7 xxxx.&xxxx;3 |
Xx.&xxxx;7 xxxx.&xxxx;3 |
Xx.&xxxx;8 xxxx.&xxxx;1 xx 5 |
Xx.&xxxx;8 xxxx.&xxxx;1 až 5 |
Xx.&xxxx;8 xxxx.&xxxx;6 |
Xx.&xxxx;13 xxxx.&xxxx;4 |
Xx.&xxxx;8 xxxx.&xxxx;7 |
Xx.&xxxx;8 xxxx.&xxxx;6 |
Xx.&xxxx;9 odst. 1, 2 x&xxxx;3 |
Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3 |
Xx.&xxxx;9 xxxx.&xxxx;4 |
Xx.&xxxx;10 xxxx.&xxxx;9 |
Xx.&xxxx;9 xxxx.&xxxx;5 |
Xx.&xxxx;10 xxxx.&xxxx;10 |
Xx.&xxxx;10 odst. 1, 2 x&xxxx;3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3 |
Xx.&xxxx;10 odst. 3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;23 odst. 9 |
Čl. 11 odst. 1 |
Čl. 14 xxxx.&xxxx;1 x&xxxx;2 |
Xx.&xxxx;11 xxxx.&xxxx;2 |
Xx.&xxxx;14 xxxx.&xxxx;3 |
Xx.&xxxx;11 xxxx.&xxxx;3 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x) xx x) x&xxxx;xxxx. s) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7 |
Xx.&xxxx;11 xxxx.&xxxx;4 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec písm. x), x&xxxx;xxxxx pododstavec |
Čl. 11 xxxx.&xxxx;5 |
Xx.&xxxx;14 xxxx.&xxxx;8 |
Xx.&xxxx;12 odst. 1 xx5 |
Xx.&xxxx;15 odst. 1 xx 5 |
Xxxxxx&xxxx;13 |
Xxxxxx&xxxx;17 |
Xx.&xxxx;14 odst. 1 a 2 |
Čl. 21 xxxx.&xxxx;1 až 4 |
Xx.&xxxx;14 xxxx.&xxxx;3 |
Xx.&xxxx;23 xxxx.&xxxx;1 |
Xx.&xxxx;14 xxxx.&xxxx;4 |
Xx.&xxxx;23 xxxx.&xxxx;3 |
Xx.&xxxx;14 odst. 5 |
Čl. 23 xxxx.&xxxx;5, 6 a 8 |
Čl. 14 xxxx.&xxxx;6 |
Xx.&xxxx;23 xxxx.&xxxx;7 |
Xx.&xxxx;14 xxxx.&xxxx;7 |
Xx.&xxxx;23 odst. 11 |
Čl. 15 xxxx.&xxxx;1 |
Xx.&xxxx;31 xxxx.&xxxx;1 |
Xx.&xxxx;15 odst. 2 xxxxx xxxxxxxxxxx, xxxx.&xxxx;x) |
Xx.&xxxx;32 xxxx.&xxxx;2 písm. x) |
Xx.&xxxx;15 xxxx.&xxxx;2 první xxxxxxxxxxx, xxxx. x) |
Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. g) |
Čl. 15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx |
Xx.&xxxx;32 xxxx.&xxxx;3 |
Xx.&xxxx;15 xxxx.&xxxx;3 |
Xx.&xxxx;32 odst. 4 xxxx. x) |
Xx.&xxxx;15 xxxx.&xxxx;4 |
Xx.&xxxx;31 xxxx.&xxxx;3 |
Xx.&xxxx;16 xxxx.&xxxx;1 a 2 |
Čl. 21 xxxx.&xxxx;1 xx 4 |
Xx.&xxxx;16 odst. 3 |
Čl. 23 xxxx.&xxxx;1 |
Xx.&xxxx;16 xxxx.&xxxx;4 |
Xx.&xxxx;23 odst. 3 |
Čl. 16 xxxx.&xxxx;5 |
- |
Xx.&xxxx;16 xxxx.&xxxx;6 |
Xx.&xxxx;23 odst. 6 |
Čl. 16 xxxx.&xxxx;7 |
Xx.&xxxx;23 odst. 7 |
Čl. 16 xxxx.&xxxx;8 x&xxxx;9 |
Xx.&xxxx;21 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;23 xxxx.&xxxx;11 |
Xx.&xxxx;16 xxxx.&xxxx;10 |
- |
Xx.&xxxx;16 odst. 11 |
Čl. 2 xxxx.&xxxx;1, 2 x&xxxx;3 |
Xx.&xxxx;17 xxxx.&xxxx;1 |
Xx.&xxxx;33 xxxx.&xxxx;1 |
Xx.&xxxx;17 xxxx.&xxxx;2 xxxx.&xxxx;x) |
Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x) |
Xx.&xxxx;17 odst. 2 xxxx. x) |
Xx.&xxxx;32 xxxx.&xxxx;4 písm. x) |
Xx.&xxxx;17 xxxx.&xxxx;3 |
Xx.&xxxx;37 odst. 1 xxxx. a) x&xxxx;x) |
Xx.&xxxx;18 xxxx.&xxxx;1 |
Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 odst. 2 |
Čl. 18 xxxx.&xxxx;2 |
Xx.&xxxx;26 odst. 3 |
Čl. 18 xxxx.&xxxx;3 |
Xx.&xxxx;26 xxxx.&xxxx;4 |
Xxxxxx&xxxx;19 |
Xxxxxx&xxxx;25 |
Xxxxxx&xxxx;20 |
Xxxxxx&xxxx;30 |
Xxxxxx&xxxx;21 |
Xxxxxx&xxxx;36 |
Xx.&xxxx;22 |
Xx.&xxxx;39 |
Xxxxxx&xxxx;23 |
Xxxxxx&xxxx;40 |
Xxxxxx&xxxx;24 |
- |
Xxxxxx&xxxx;25 |
Xxxxxx&xxxx;41 |
Xxxxxx&xxxx;26 |
Xxxxxx&xxxx;45 |
Xxxxxx&xxxx;27 |
Xxxxxx&xxxx;46 |
Xxxxxxx X&xxxx;xxx 1 |
Xx.&xxxx;11 xxxx.&xxxx;1 |
Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) až xx) |
Xx.&xxxx;11 xxxx.&xxxx;2 písm. a) xx x) |
Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxx v) |
Čl. 11 xxxx.&xxxx;2 xxxx. f) |
Příloha I bod 2 písm. x) |
Xx.&xxxx;11 xxxx.&xxxx;4 |
Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) x&xxxx;xx) |
Xx.&xxxx;11 xxxx.&xxxx;5 xxxx. x) |
Xxxxxxx&xxxx;XX |
Xxxxxxx X |
Xxxxxxx XXX body 1 x&xxxx;2 |
Xxxxxxx XX bod 6 |
Xxxxxxx XXX xxx 3 |
Xxxxxxx I bod 8 |