Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX EVROPSKÉHO XXXXXXXXXX X&xxxx;XXXX (XX) 2022/2555

xx xxx 14.&xxxx;xxxxxxxx 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx nařízení (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx XXX 2)

(Xxxx x&xxxx;xxxxxxxx xxx XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX XXXXXXXX XXXX,

x&xxxx;xxxxxxx na Smlouvu x&xxxx;xxxxxxxxx Xxxxxxxx unie, x&xxxx;xxxxxxx xx xxxxxx&xxxx;114 xxxx xxxxxxx,

x&xxxx;xxxxxxx na xxxxx Xxxxxxxx xxxxxx,

xx xxxxxxxxxx xxxxxx legislativního xxxx xxxxxxxxxxxxx xxxxxxxxxxx,

x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxxxx xxxxxxxxx xxxxx&xxxx;(1),

x&xxxx;xxxxxxx na xxxxxxxxxx Evropského xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx konzultaci x&xxxx;Xxxxxxx xxxxxxx,

x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx odvětvích a zajišťovat xxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx incidentů, x&xxxx;xxxxxxxxx xxx k bezpečnosti Unie x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx jejího xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

(2)

Xx xxxxxx xxxxxxxx (XX) 2016/1148 x&xxxx;xxxxxxxx xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxx xxxxxxxx xxxxxxxxxx pokroku. Z přezkumu xxxxxxx xxxxxxxx xxxxxxxxx, xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx a regulačního xxxxxxxx xx kybernetické xxxxxxxxxxx v Unii x&xxxx;xxxxxxxx xxxxxxxxxx xxxx pro xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice xxxxxxxxx xxxxxxxxx xxxxxxxxx rámců xxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx stanovením xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx regulačních xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx určené xxxxxx členským xxxxxx. Xxxxxxxx (EU) 2016/1148 xxxxxx xxxxxxxx ke xxxxxxxxxx na xxxxxx Xxxx xxxxxxxxxx xxxxxxx xxx spolupráci a sítě xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxx xxxx XXXXX. X&xxxx;xxxx xxxx úspěchy xxxxxxx xxxxxxx xxxxxxxx (EU) 2016/1148 přirozené xxxxxxxxxx, xxxxx jí xxxxx x&xxxx;xxxxxxx řešení současných x&xxxx;xxxxxxxxxxxx výzev x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx sítě x&xxxx;xxxxxxxxxx xxxxxxx staly xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx. Xxxxx vývoj xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx nové xxxxx, xxxxx vyžadují přizpůsobené, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx reakce xx xxxxx xxxxxxxxx xxxxxxx. Počet, xxxxxx, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx. V důsledku xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xx vnitřním xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, narušovat xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx velké xxxxx hospodářství x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx a účinnost x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx dnes xxxxx xxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx klíčovým xxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxxxxx umožňuje úspěšně xxxxxxxxxx digitální transformaci x&xxxx;xxxx využívat hospodářských, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx přínosů xxxxxxxxxxxx.

(4)

Xxxxxxx xxxxxxxx směrnice (XX) 2016/1148 xxx xxxxxx&xxxx;114 Xxxxxxx o fungování Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx x&xxxx;xxxxxxxxx XX“), xxxxx cílem xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx trhu xxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Požadavky xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxx významné xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxx liší xx xx xxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx xxxxxxx xxxx xxxxxxx s dalšími náklady x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, které xxxxxxxx xxxxxxxxxxxx xxxxx nebo xxxxxx. Xxxxxxxxx, xxx xxxxxx xxxxx xxxxxxx xxxx x&xxxx;xxxxx se xxxx xx xxxxxxxxx, xxx ukládá xxxx xxxxxxx xxxx, nebo xxxx x&xxxx;xxxx dokonce x&xxxx;xxxxxxx, xxxxx tyto xxxxxxxxxxxx xxxxxxxx podstatně xxxxxxxx. Dále xx xxxxxxxxxxxxx, xx možná xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx požadavků xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxx xxxxx může xxx xxxxxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx členských xxxxx, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx i ve xxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxx, jejíž xxxxxxxx xxxx xx značné xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx členským xxxxxx xxxxx xxxxxx xxxxxxx xxx xxxxxxx, xxxxx xxx o provedení xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx incidentů, které x&xxxx;xx byly xxxxxxxxx. Xxxx xxxxxxxxxx byly xxxxx xx xxxxxx xxxxxxxxx xxxxx provedeny xxxxxxx xxxxxxxxx způsoby. Xxxxxxx rozdíly xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 týkající xx dohledu x&xxxx;xxxxxxxx.

(5)

Xxxxxxx xxxx rozdíly xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx trhu x&xxxx;xxxxx xxx xxxxxxxx xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, xx xxxxxxxxx xxxxxxx přeshraniční xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx v důsledku xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxx xxxxxxx xx x&xxxx;xxxxxxxx důsledku mohly xxxx k větší zranitelnosti xxxxxxxxx xxxxxxxxx států xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxxxxxxx xx xxxxx Xxxx. Xxxxx xxxx xxxxxxxx xx takové xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx upravujících fungování xxxxxxxxxxxxxx xxxxxxxxxxx rámce, xxxxxxxxxx mechanismů xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx státě, xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx, xx něž xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx, xxx xxxx xxx xxxxxx xxxxxxxx těchto xxxxxxxxxx xxxxxxx. Xxxxxxxx (EU) 2016/1148 by proto xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx směrnicí.

(6)

Se xxxxxxxx xxxxxxxx (XX) 2016/1148 xx xxxx xxx xxxxxx působnosti xxxxx odvětví xxxxxxxxx xx xxxxx část xxxxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxx pokrytí xxxxxxx a služeb, které xxxx xxxxxxx význam xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx činnosti x&xxxx;xxxxx xxxxxxxxx xxxx. Xxxxx xxxx xxxxxxxx xx xxxxxxx odstranit xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxx xxxx zastaralé, neboť xxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx služeb z hlediska xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx vnitřním xxxx.

(7)

Xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx za xxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx xxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx státy v tomto xxxxxx x&xxxx;xxxxxxxx právní xxxxxxx pro xxxxxxx xxxxxxxxx xxxxxxxx, pokud xxx o opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xx xxxx xxx stanoveno xxxxxxxx kritérium, xxxxx xxxx subjekty, xxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx. Xxxx xxxxxxxxx xx xxxx spočívat x&xxxx;xxxxxxxxx xxxxxxxx velikostního xxxxxxx, xxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx xxxxxxx subjekty, xxxxx xxx xxxxxxxxx xx xxxxxxx podniky xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx Xxxxxx 2003/361/ES (5), xxxx xxxxx xxxxxxxxxx xxxxxx, xxx xxxx pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného xxxxxx a které působí x&xxxx;xxxxxxxxx xxxx poskytují xxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx, na xxx se xxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxx by xxxx xxxxxx xxxxxxxx, že xx xxxxxxx působnosti xxxx xxxxxxxx spadají xxxxxxx malé xxxxxxx x&xxxx;xxxxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx.&xxxx;2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx zvláštní xxxxxxxx xxxxxxxxxxx xx klíčovou xxxxx xxx xxxxxxxxxx, xxxxxxxxx, nebo pro xxxxxxxxx odvětví xx xxxxx xxxxxx.

(8)

Xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xx xxxx xxxxx subjektů, jež xxxxxxxxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx xxxx xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. Z oblasti xxxxxxxxxx xxxx xxxxxxxx xx xxxx xxxxxx xxx xxxxxx subjekty xxxxxxx xxxxxx, jejichž xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx pouze xxxxxxxx. Xxxxxxxx s regulační pravomocí xx xxx xxxxx xxxx směrnice za xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx vymáhání xxxxx xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx vyňaty xxxxxx. Xxxxxxxx xxxxxxx xxxxxx, xxxxx xxxx xxxxxxx společně xx xxxxx xxxx v souladu x&xxxx;xxxxxxxxxxx xxxxxxx, xxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxx. Tato xxxxxxxx xx xxxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxx xxxxx xx xxxxxxx xxxxxx xxx na xxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx jsou tyto xxxxxxx umístěny v prostorách xxxx nebo xxxx xxxxxxxxxxx xxx uživatele xx xxxxx xxxx.

(9)

Xxxxxxx xxxxx by měly xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx veřejného xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů. Xx tímto účelem xx xxxxxxx státy xxxx xxx možnost xxxxxxx xxxxxxxxx subjekty, xxxxx vykonávají xxxxxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx, xxxx xxxxxxxx práva, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx z určitých povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx, který xx vyňat z oblasti xxxxxxxxxx této xxxxxxxx, xxxx xx xxx xxxxxxx státy xxxxxxx xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx povinností stanovených x&xxxx;xxxx směrnici, xxxxx xxx o tyto služby. Xxxxx členský xxxx xx xxxxx xxxxx xxx povinen xxxxxxxxxx xxxxxxxxx, xxxxxxx zpřístupnění xx xxxx x&xxxx;xxxxxxx xx základními xxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xx xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx měly xxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx, dohody o zachování xxxxxxxxxx údajů, xxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx, jako xx xxxxxxxxx tzv. „TLP xxxxxxxx“ (Xxxxxxx Xxxxx Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx jde o další xxxxxx xxxxxxxxx. Používá xx téměř ve xxxxx xxxxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx CSIRT“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxx informací.

(10)

I když xx tato xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxx xxxxxxxxx v jaderných xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx s národní xxxxxxxxxxx. X&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxx schopen xxxxxxxxx xxxx xxxxxxxxxxx za xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxx o tyto xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx se Xxxxxxxxx.

(11)

Xxxxxxx subjekty vykonávají xxxxxxx v oblastech xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, a zároveň xxxxxxxxx služby xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru, xxxxx xxxxxxx do oblasti xxxxxxxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;910/2014&xxxx;(6), by měli xxxxxx i do xxxxxxx xxxxxxxxxx této směrnice, xxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx stanovena x&xxxx;xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx. X&xxxx;xxxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx služby xxxx vyňaty z působnosti xxxxxxxx (EU) x.&xxxx;910/2014, xx se tato xxxxxxxx xxxxxx vztahovat xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxx xxxxxxxxx výhradně x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx práva xxxx x&xxxx;xxxxx xxxx xxxxxxx okruhem účastníků.

(12)

Poskytovatelé xxxxxxxxxx služeb ve xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx poskytovatelů xxxxxxxxx xxxxxxxxxxxx xxxxxx, by xxxx xxxx xxxxxxxx xxxxxxxx, pokud xxxxxxxxx xxxxxxx xxxxx z kroků x&xxxx;xxxxxxxxx xxxxxxx, zejména xxxxx, xxxxxxx, xxxxxxxx xxxx dodání xxxxxxxxxx xxxxxxx, včetně xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, a současně xx xxxx být xxxxxxxxxx xxxx xxxxxx xxxxxxxxxx xx sítích x&xxxx;xxxxxxxxxxxx systémech. Xxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxx ve spojení x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxx, xx měly být xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxxxx xxxxxx.

(13)

Xxxxxxx xxxxxxxxxxxx xxxxxx xxxx stále xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, měly xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx, xxxxx xxxx vyňaty x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a měly xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxx těchto xxxxxxxx.

(14)

Xx xxxxxxxxxx xxxxxxxx údajů xxxxx xxxx směrnice xx xxxxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx a právo Xxxx x&xxxx;xxxxxxx ochrany soukromí. Xxxxx směrnicí xxxx xxxxxxx dotčeno nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679/XX&xxxx;(8) a směrnice Xxxxxxxxxx parlamentu a Rady 2002/58/XX&xxxx;(9). Touto xxxxxxxx xx xxxxx neměly xxx xxxx jiné xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx příslušných xx xxxxxxxxx souladu x&xxxx;xxxxxxx xxxxxx Xxxx v oblasti xxxxxxx údajů x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx xxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx by xxxx xxx zařazeny xx dvou xxxxxxxxx: xxxxxxxx subjekty x&xxxx;xxxxxxxx xxxxxxxx, s přihlédnutím k míře xxxxxxxx důležitosti, xxxxx xxx o odvětví nebo xxxx služby, kterou xxxxxxxxx, a také x&xxxx;xxxxxx xxxxxxxxx. V této xxxxxxxxxxx xx xx v případě xxxxxxx měla xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx rizik xxxx xxxxxx příslušných xxxxxx. Dohledové a donucovací xxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxx xx xx xxxx xxxxxxxxx, aby byla xxxxxxxxx spravedlivá xxxxxxxxxx xxxx xxxxxxxxx a povinnostmi xxxxxxxxxx xx xxxxxx xx jedné xxxxxx x&xxxx;xxxxxxx zátěží vyplývající x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxxxx xx druhé xxxxxx.

(16)

Xx-xx se zabránit xxxx, xxx subjekty, xxxxx mají partnerské xxxxxxx xxxx xxxxx xxxx xxxxxxxxxxxx xxxxxxx, xxxx považovány xx xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxx by xx bylo xxxxxxxxxxx, xxxxx xxxxxxx státy xxx xxxxxxxxxxx čl. 6 xxxx.&xxxx;2 přílohy xxxxxxxxxx 2003/361/XX xxxxxxxxx míru xxxxxxxxxxxx, x&xxxx;xxx xx xxxxxxx ve xxxxxx xx svým partnerským xxxx xxxxxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxx státy xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, že xxxxxxx xx na svém xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx z hlediska xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxx xxx poskytování xxxxx xxxxxx, x&xxxx;xxxxx xxx o služby, xxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx státy xxx xxxxx mít x&xxxx;xxxxxxxxxx xxxxxxx xx xx, xx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxx podle xxxxxx&xxxx;2 přílohy xxxxxxxxxx 2003/361/XX nebo xxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx, xxxxxxxx xx se xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx uvedeného subjektu xxxxx xxxxxxx nepovažoval xx xxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxx xx xxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxx, xxxxx by xx xxxxxxxxxx pouze xxxx xxxxxxx xxxxx. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, které xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxx, zůstávají xxxxxxxxx.

(17)

Xxxxxxx státy xx xxxx xxx možnost xxxxxxxxxx, že xxxxxxxx xxxxxx před vstupem xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx směrnice (XX) 2016/1148 mají xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx.

(18)

Xx-xx xxx xxxxxxxx jasný xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx do xxxxxxx působnosti xxxx xxxxxxxx, měly xx xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx xx subjektů xxxxxxxxx, xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx následující xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx údaje, x&xxxx;xx i e-mailové adresy, xxxxxx IP xxxxx x&xxxx;xxxxxxxxx čísla, případně x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx podle xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx. Xxxxxx xx bez xxxxxxxxxx xxxxxxx xxxx xx xxxxx účelem xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „XXXXX“) poskytnout xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx. Xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx seznamu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx xxx xxxxxxx státy xxxxxxx xxxxxx xxxxxxxxxxxx mechanismy xxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxxxxx-xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxxx členské xxxxx xxxxxxxxxx o vhodných xxxxxxxxxxxx x&xxxx;xxxxxx subjektů, xxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx spadají.

(19)

Odpovědností xxxxxxxxx xxxxx xx xxxx být xxxxxxxxx Xxxxxx xxxxxxx xxxxx xxxxxxxxxx a důležitých subjektů xxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx uvedené x&xxxx;xxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx určených subjektů, x&xxxx;xxx, na xxxxxxx xxxxxxx z postupů xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx byly xxxxxx, a o typu xxxxxx, xxx xxxxxxxxx. Xxxxxxx xxxxx xx vyzývají x&xxxx;xxxxxx xxxxxxxxx s Komisí x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektech x&xxxx;x&xxxx;xxxxxxx rozsáhlého xxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx, například názvu xxxxxxxxx xxxxxxxx.

(20)

Xxxxxx xx xxxx ve xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx a po konzultaci x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx mikropodniky x&xxxx;xxxx xxxxxxx xx účelem xxxxxxxxx xxxx, xxx xxxxxxx do xxxxxxxxxx xxxx xxxxxxxx. Komise xx xxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xx oblasti xxxxxxxxxx této směrnice xxxxxxxxxxx vhodné pokyny. X&xxxx;xxxx xxxxxxxxxxx by Xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx měla mikropodnikům x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx.

(21)

Xxxxxx xxxx xxxxx xxxxxx s cílem pomoci xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se oblasti xxxxxxxxxx a vyhodnotit xxxxxxxxxxx xxxxxxxx, xxx mají xxx podle xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxx jde o subjekty x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx podmínkami provozu, xxx určitý subjekt xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxx i důležité xxxxxxxx xxxx současně xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx některé xxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx jsou z ní xxxxxx.

(22)

Xxxx xxxxxxxx stanoví xxxxxx pro opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxxxxx xx xxxxxxx xxxx působnosti. Budou-li x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxx právní xxxx Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, měla by Xxxxxx xxxxxxxx, xxx xx xxxxx xxx xxxxxx další xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx, xxx se xxxxxxxxx xxxxxxxxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx právních xxxx Unie. X&xxxx;xxxxxxx, xx xx tento xxxxxxxxx xxx xxxxx xxx xxxxxxx xxxx xxxxxx, mohly xx x&xxxx;xxxxxxxxx vysoké úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx přispět odvětvové xxxxxx akty Unie xxx xxxxx zohlednění xxxxxxxx a složitosti dotčených xxxxxxx. Tato směrnice xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx právních aktů Xxxx týkajících se xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx komplexního x&xxxx;xxxxxxxxxx xxxxx pro xxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx prováděcí xxxxxxxxx, xxx xxxx Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx.

(23)

Xxxxx xxxxxxxxx xxxxxx xxx Unie xxxxxxxx xxxxxxxxxx, jež vyžadují, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx přijaly xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx xxxxxxxxxx významné xxxxxxxxx, a pokud xx xxxxxx xxxxxx opatření xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxx by xx tato ustanovení, xxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, xx xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xxxxxxxxxx xx všechny subjekty x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx by se xx xxxxxxxx, xx xxx xx xxxxxxx xxx nevztahuje, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx ustanovení xxxx xxxxxxxx.

(24)

Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, aby xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxxx rovnocenné xxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, měla xx xxx xxx xxxxxxxxxx xxxxxxxx o incidentech xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx. Xx xxxxx účelem xx ustanovení x&xxxx;xxxxxxxxxx xxxxxxxxx odvětvového unijního xxxxxxxx aktu měla xxxxx CSIRT, xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxxxxxxx místům xxx xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „jednotná kontaktní xxxxx“) xxxxx xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxx xxxx xxxxxxx x&xxxx;xxxxxxx s odvětvovým xxxxxxx xxxxx Unie, xxxxxxxx přístup. Xxxxx xxxxxxxx přístup xxx xxxxxxxx xxxxxxx tak, xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx týmu XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx místu xxxxx xxxx směrnice xxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Členské xxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zavést xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxx zajistí xxx xxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx a okamžité xxxxxxx xxxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx jednotnými kontaktními xxxxx. Pro xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx členské xxxxx xxxxx v souladu x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Unie xxxxxx jednotné xxxxxxxxx xxxxx.

(25)

Xxxxxxxxx xxxxxx akty Xxxx, xxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxxxxxxxxx xxxxxxxxxx, jež xxxx přinejmenším xxxxxxxxxx xxxxxx xxxx xx, xxxxx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, xx xxxxx xxxxxxxx, xx xxxxxxxxx xxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxx a vymáhací xxxxxxxxx ve vztahu x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx pomoci xxxxxxxxxxx xxxxxx xx xxxxxx této směrnice. Xxxxxxx xxxxxxxxx xxxxxx xx za tímto xxxxxx mohly xxxxxxx xxxxxxxx o spolupráci. Xxxx xxxxxxxx x&xxxx;xxxxxxxxxx mohou xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx se xxxxxxxxxx činností v oblasti xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx xxxxxx, x&xxxx;xx x&xxxx;xxxxx jde x&xxxx;xxxxxxx xx xxxxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxx xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx xxxx xxxxxxxx subjekty x&xxxx;xxxxxxxxxx xxxxxxxxxx kybernetických xxxxxx, xxxx by xxxxxxx xxxxx xxxxxx podporovat xxxxxxx informací o významných xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx orgány xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx ve xxxxxx xxxx xxxxxxxx, aby xxxx tyto orgány x&xxxx;xxxxxxxxxxxxxx hrozbách na xxxxxxxxxxxx xxxxx lépe xxxxxxxxxxx a mohly účinně x&xxxx;xxxx reagovat x&xxxx;xxxxxxx, xx xx xxxxxxxx xxxxxxxxxxxx hrozby naplní.

(27)

Budoucí xxxxxxxxx xxxxxx akty Xxxx by měly xxxxxxxx zohledňovat definice x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx.

(28)

Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2554 (10) xx mělo xxx xxxxxxxxxx za odvětvový xxxxxx xxx Unie xx xxxxxx k této xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxx subjekty. Ustanovení xxxxxxxx (EU) 2022/2554, xxxxx xx xxxxxx xxxxxx rizik x&xxxx;xxxxxxx xxxxxxxxxxxx a komunikačních xxxxxxxxxxx (xxxx jen „IKT“), xxxxxx incidentů souvisejících x&xxxx;XXX, x&xxxx;xxxxxxx oznamování xxxxxxxxx, xxxxx i ustanovení xxxxxxxx xx testování xxxxxxxxx provozní odolnosti, xxxxxxxx o sdílení informací x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx x&xxxx;xxxxxxx stranami xx měla platit xxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici. Xxxxxxx xxxxx xx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx o řízení xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx finančním xxxxxxxxx, na xxx xx vztahuje xxxxxxxx (XX) 2022/2554. Zároveň xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx silný xxxxx x&xxxx;xxxxxx informací xxxxx xxxx směrnice. Xx xxx účelem xxxxxxxx (XX) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx orgány xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx skupiny pro xxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx kontaktními xxxxx, xxxxx i s týmy XXXXX x&xxxx;xxxxxxxxxxx orgány podle xxxx směrnice. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 xx xxxx xxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx XXX x&xxxx;x&xxxx;xxxxxxxxxx kybernetických hrozbách xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx místům xxxxx xxxx směrnice. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx přístupu k oznámením x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxx, xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Členské xxxxx xx kromě xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx do xxxxx strategií kybernetické xxxxxxxxxxx a týmy CSIRT xxxxx xxxxxxxx finanční xxxxxxx xx xxxxx xxxxxxxx.

(29)

Xx-xx xx zabránit xxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx jejich xxxxxxxxxx, xxxx xx xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a dohledu xxx xxxxxxxxxxx těchto xxxxxxxx na vnitrostátní xxxxxx. Xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) č. 300/2008 x&xxxx;(XX) 2018/1139 a v příslušných xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx aktech přijatých xxxxx uvedených xxxxxxxx xx xxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx.

(30)

Xxxxxxxx xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx subjektů xx xxx být xxxxxxxx soudržný xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx směrnici. Xx xxxxx xxxxxx xx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557, xxxx být považovány xx základní xxxxxxxx xxxxx této xxxxxxxx. Xxxxxx xx xxxxx xxxxxxx xxxx měl xxxxxxxx, xxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pro xxxxxxxx xxxxxxxxxx uvnitř xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;xxxxxxxxxxx se xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a incidentech x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx úkolů xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx měly spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx zbytečného xxxxxxx, xxxxxxx ve xxxxxx x&xxxx;xxxxxx kritických subjektů, xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, xxxxx i ohledně xxxxxx než kybernetických xxxxx, xxxxxx nebo xxxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a fyzických xxxxxxxx xxxxxxxxx kritickými xxxxxxxx x&xxxx;xxxxxxxx činností x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx tyto xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx a podle směrnice (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx zátěže xxx xxxxxxx xxxxxxxx xx uvedené xxxxxxxxx xxxxxx dále měly xxxxxxxx o harmonizaci šablon xxx oznamování xxxxxxxxx x&xxxx;xxxxxxx v oblasti xxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2557 xx případně xxxx xxx možnost požádat xxxxxxxxx xxxxxx podle xxxx směrnice, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx pravomoci xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx jakožto xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557. Xxxxxxxxx orgány podle xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2022/2557 xx xx xxxxx xxxxxx xxxx, xxxxx xxxxx v reálném čase, xxxxxxxxxxxxx a vyměňovat si xxxxxxxxx.

(31)

Xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxx by xxxxxxxxxx xxxxxxx uvedeným xxxxxxxxx touto xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx bezpečnost xxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Jelikož se xx tyto xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx stanovené x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (EU) 2022/2557 xx na xxxx xxxxxxxx xxxxxxxxxx.

(32)

Xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx, odolného x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxxxxx faktory xxx zachování xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx xxxx nepřetržitý x&xxxx;xxxxxxxx xxxxxx, na xxxxxx xxxxxx digitální xxxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx by xx xxxxx xxxx xxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxx jmen xxxxx (xxxx jen „xxxxxxxxxxxx DNS“) xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx pro xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxx internetu xxxx autoritativní xxxxxx xxx překlad xxxx xxxxx pro použití xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xx xxxxxx xxxxxxxxx xx xxxxxxxx jmenné xxxxxxx.

(33)

Xxxxxx xxxxx xxxxxxxxxx by xxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx umožňují xxxxxx na vyžádání x&xxxx;xxxxxx xxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx úložišti xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxx xxxxxx, včetně případů, xxx xxxx zdroje xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx zdroje xxxxxxxx zdroje, xxxx xxxx sítě, servery xxxx xxxx xxxxxxxxxxxxxx, xxxxxxxx systémy, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx. Xxxxxx xxxxxx cloud xxxxxxxxxx zahrnují xxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxxx xxxx službu (XxxX), xxxxxxxx jako xxxxxx (XxxX) a síť xxxx xxxxxx (NaaA). Xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xx měly zahrnovat xxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxx tentýž xxxxxx jako xxxxxxxx xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx uživatele xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx výpočetní xxxxxxxxx, xxxx xx xxxxxxxxx xxx serveru xxxx ukládání xx xxxx, xxx jakékoli xxxxxxxxx xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxx xxxxxx jako xxxxxx xx vyžádání.

Pojem „xxxxxx xxxxxxx xxxxxxx“ xx xxxxxxx k popsání toho, xx xxxxxxxx kapacita xx xxxxxxxxxxx xx xxxx a přístup x&xxxx;xx xx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx podporujícího xxxxxxx xxxxxxxxxxxxx platforem x&xxxx;xxxxxxx xxxx tlustými xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx na skutečnost, xx x&xxxx;xxxxx pokrytí xxxxxxxxxxxx poptávky jsou xxxxxxxxx xxxxxx přidělovány xxxxxxxxxxxxxx xxxxxxxxxx služeb xxxxxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxxxxx xxxxxxxx“ označuje skutečnost, xx xxxxxxxxx zdroje xxxx xxxxxxxxxxx a uvolňovány xx xxxxxxx xxxxxxxx, xxx xxxx xxxxx xxxxxxxxx zvyšovat x&xxxx;xxxxxxxx xxxxxxxx xxxxxx se xxxxxxxx na xxxxxxxx. Xxxxxx „xxxxx xx xxxxx xxxxxx“ se xxxxxx, xx tyto xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx, xxxxx k dané xxxxxx xxxxxxx společný přístup, xxxxx zpracování probíhá xxx xxxxxxx uživatele xxxxxxxx, byť je xxxxxx poskytována z téhož xxxxxxxxxxxxxx xxxxxxxx. Xxxxx „xxxxxxxxxxxxx“ označuje xx xxxxxxxxx zdroje, xxxxx xx nacházejí xx xxxxxxx xxxxxx propojených xxxxxxxxxx xxxx zařízeních x&xxxx;xxxxx mezi xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx prostřednictvím xxxxxxxxx xxxxx.

(34)

Xxxxxxxx ke xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx modelů xx předpokládá, xx x&xxxx;xxxxxx xx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xx na vnitřním xxxx objeví xxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx computingu poskytovat xx vysoce xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx x&xxxx;xxxxx, xxx xxxx xxxx xxxxxxxxxx nebo xxxxxxxxxxxxx, x&xxxx;xxxxxx tak xx tradičního xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „xxxx xxxxxxxxx“).

(35)

Xxxxxx, xxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxx být xxxx xxxxxxxxxxx ve formě xxxxxx xxxxx computingu. Xxxxxx centra xxxx xx xxxx tvoří xxxxxxx infrastruktury xxxxx xxxxxxxxxx. Xxx bylo xxxxx řídit xxxxxxx xxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx xx xx xxxx xxxxxxxx xxxxxxxxx xxxx na poskytovatele xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxx službami xxxxx xxxxxxxxxx. Xxx xxxxx xxxx směrnice xx xxxxx „xxxxxx xxxxxxxx xxxxxx“ xxx xxxxxxxxx poskytování xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx xxx centralizované xxxxxx, vzájemné xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx zařízení xxxxxxxxxxxxx xxxxxx xxxxxxxx, zpracování x&xxxx;xxxxxx xxx spolu xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx pro xxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx. Xxxxx „xxxxxx xxxxxxxx xxxxxx“ by xx xxxxx xxxxxxxxx xx xxxxxxx, xxxxxxx xxxxxx xxxxxx vlastněná x&xxxx;xxxxxxxxxxx xxx xxxxxxx xxxxxxx dotčeného xxxxxxxx.

(36)

Xxxxxxxx xxxxxxxx hrají xxxxxxxx xxxxx xxx vývoji xxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxx x&xxxx;xxxxxx činností xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx svého výzkumu xxxxxxx, šíří xxxx xxxxxxxxx xxx xxxxxxxx xxxxx. Tyto xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx hráči x&xxxx;xxxxxxxxxxx xxxxxxxxx, což xxxx xxxxxxxxxx xxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx celkové kybernetické xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxxx xx xxxx být xxxxxxx xxx, xx xxxxxxxx xxxxxxxx, které xx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx zaměřují xx xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx experimentálního vývoje xx xxxxxx xxxxxxx Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx: xxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx údajů x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx vývoji xx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxx xxxx xxxxxx xxxx xxxxx xxxxxxxx nebo xxxxxxx, xxxxxxxxxxx služby, nebo xxxxxx xxxxxxx xx xxx.

(37)

Xxxxxxxx vzájemné xxxxxxxxxx xxxx xxxxxxxxx stále xxxx přeshraniční a vzájemně xxxxxxxxx xxxx poskytování xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx v celé Xxxx x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, xxxxx voda, xxxxxxx xxxx, zdravotnictví, xxxxxxxxx xxxxx xxxxxxx xxxxxx a rovněž vesmíru, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxx služeb závisejících xx xxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx vlastní, řídí x&xxxx;xxxxxxxxx xxx xxxxxxx xxxxx, xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx xxxx xxxxxx Xxxx v rámci xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx vzájemné xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx, které xx xxxxxxx xxxxxxx xx xxxxx subjekt xxxx xxxxx xxxxxxx, xxxx xxx xxxxx xxxxxxxx xxxxxx, jež xxxxx xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxxx služeb na xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx kybernetické útoky xxxxx xxxxxxxx XXXXX-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx vůči xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx.

(38)

Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx a s cílem xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Xxxx xx xxxxxxx státy xxxx xxx xxxxxxx xxxxx xxxx xxxxxx xxxxx nebo xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx dohledu xxxxx xxxx xxxxxxxx.

(39)

Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx orgány a za xxxxxx xxxxxxxx xxxxxxxxx xxxx směrnice je xxxxxxxx, xxx xxxxx xxxxxxx xxxx xxxxx xxxxxxxx kontaktní xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx souvisejících s bezpečností xxxx a informačních systémů x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx Xxxx.

(40)

Xxxxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx států x&xxxx;xxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX. Jednotná xxxxxxxxx xxxxx xx xxxxx xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx s přeshraničním dopadem xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx členských xxxxx xx xxxxxx xxxx XXXXX nebo xxxxxxxxxxx orgánu. Xx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx s ostatními xxxxxxxxxxx xxxxxx. Jednotným xxxxxxxxxx xxxxxx xx xxxxx xxx xxxx xxxxxxxx příslušné informace x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxx od xxxxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554, xxxxx xx xxxx xxxxx xxxx xxx xxxxxxx xxxxxxxx zasílat xxxxx XXXXX xxxx xxxxxxxxxx xxxxxxx xxxxx xxxx směrnice.

(41)

Členské xxxxx xx xxxx být xxxxxxxx xxxxxxxx xxx xx xxxxxxxxx, xxx xx organizační xxxxxxx, xxx mohly xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx na xx, x&xxxx;xxxxxxxxx xxxxxx xxxxx. Xxxxxxx xxxxx xx proto xxxx xxxxxx xxxx určit xxxxx xxxx xxxx xxxx CSIRT xx xxxxxx této xxxxxxxx x&xxxx;xxxxxxxx, xxx měly xxxxxxxxxxxx xxxxxx a technické xxxxxxxx. Týmy XXXXX xx xxxx xxxxxxxx xxxxxxxxx stanovené v této xxxxxxxx xxx, aby xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx xxxxx xx měly mít xxxxxxx xxxxx xxxx xxxx XXXXX xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxx (xxxx xxx „XXXX“). X&xxxx;xxxxx posílení xxxxxx xxxx subjekty x&xxxx;xxxx XXXXX v případech, xxx xx tým XXXXX xxxxxxxx xxxxxxxxxxx orgánu, xx xxxxxxx xxxxx xxxx xxx xxxxxxx xxxxxx xxxxxxx oddělení xxxxxxxxxxxx úkolů xxxxxxxx xxxx XXXXX, xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx poskytovanou xxxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx XXXXX jsou xxxxxxxx xxxxxxx incidentů. Xx xxxxxxxx xxxxxxxxxx xxxxxxx objemu údajů, xxxxx jsou někdy xxxxxxx. Xxxxxxx státy xx xxxx xxxxxxxx, xx xxxx XXXXX xxxxx mít xxxxxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxx důvěrnost a důvěryhodnost xxxxxx xxxxxxx. Xxxx XXXXX xx x&xxxx;xxxxx xxxxxx xxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxx.

(43)

Xxxxx xxx x&xxxx;xxxxxx údaje, xxxxx XXXXX xx xxxx xxx xxxxxxxx, xxx v souladu s nařízením (XX) 2016/679 xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx tento xxxxxxx používá x&xxxx;xxxxxxxxxxx xxxxx xxxxxx. Xxxxxxx xxxxx xx xx xxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx xx xx, xxx všem xxxxxxxxxx xxxxx CSIRT zajistily xxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx by xxxx mít xxxxxxx xx xxx vytváření xxxxx týmů XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX.

(44)

Xxxx XXXXX xx xxxx být xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx schopny xxxxxxxx xxxxxxx xxxx xxxxxx orientovaná xx xxxxxxxx, a to xxx xx místě, tak xxxx něj, aby xxxxxx, pochopily x&xxxx;xxxxxx xxxxxxx organizační xxxxxx xxxxxx subjektu, xxxxx xxx x&xxxx;xxxx zjištěné xxxxxxxx xxxxxxxxxxxxxx řetězce xxxx xxxxxxxx xxxxxxxxxxxxx. Xxxxxxx xx měl xxx xxxxxx, aby xxx XXXXX xxxxxxxxxx x&xxxx;xxx, zda xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxxx xxxxxx, xxxxx xx xx mohlo xxxxxxxx xxxxxxxx xxxxxxxxx zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx XXXXX xxxx xxx xxxxxxx xxxxxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxx směrnicí xxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Xxxx CSIRT x&xxxx;xxxxxxxxx xxxxxx by xxxxx pro xxxxx xxxxxx svých úkolů xxxx xxx možnost xxxxxxxxx xx xxxxxxxxx, xxxxxx xxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxxxxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx, pokud xxxx xxxxxxx xxxxxxxx xxx předávání xxxxxxxx xxxxx xx xxxxxxx xxxx xxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxx jiné xxxxxxxx stanovené v článku 49 xxxxxxxx (XX) 2016/679.

(46)

Xx xxxxxxx, xxx byly xxxxxxxxx odpovídající zdroje xxx dosažení xxxx xxxx směrnice a k tomu, xxx mohly xxxxxxxxx xxxxxx a týmy CSIRT xxxxx xxxxx, xxx xxxx v ní xxxxxxxxx. Xxxxxxx xxxxx xxxxx xx vnitrostátní úrovni xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx výdajů xxx xxxxxx úkolů xxxxxxxxx xxxxxxxx odpovědných xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx. Xxxxx xxxxxxxxxxx xx xxx xxx v souladu x&xxxx;xxxxxx Unie, xxx xx xxx přiměřený x&xxxx;xxxxxxxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxxx různé přístupy x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx.

(47)

Xxx XXXXX xx měla x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx státy. Xx účelem posílení xxxxxxxxxx spolupráce xx xxxxxx Unie xx xxx CSIRT měla xxxxxx přizvání xxxxxxxxx x&xxxx;xxxxxxx Xxxx xxxxxxxxxx xx politiky kybernetické xxxxxxxxxxx, xxxx xx Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx.

(48)

Xx účelem xxxxxxxx a udržení xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx směrnicí xxxx xxxxxxxx ze soudržných xxxxx se strategickými xxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxx xx xxxxxx jejich xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx skládat x&xxxx;xxxxxxx xxxx xxxx xxxxxxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxx ochranu infrastruktury xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxxxxx, softwaru x&xxxx;xxxxxxxxxxx xxxxxxxx on-line x&xxxx;xxxxx x&xxxx;xxxxxxxxx nebo o koncových xxxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx. Xxxxxxxx v oblasti kybernetické xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx postupů, xxxxxx xxxxxxxxxxx softwaru x&xxxx;xxxxxxxx, změny xxxxx, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx účtů xx xxxxxx administrátorů x&xxxx;xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx hrozeb. Xxxxxxxx XXXXX by měla xxxxxxxx a analyzovat politiky xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx.

(50)

Xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx xxx zvýšení xxxxxx xxxxxxxxxxxx bezpečnosti v Unii, xxxxxxx x&xxxx;xxxxxxx na xxxxxxxx počet připojených xxxxxxxx, xxxxx jsou xxxxx častěji xxx xxxxxxxxxxxxxx xxxxxxx využívána. Xx xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx o rizicích xxxxxxxxx x&xxxx;xxxxxx zařízeními, xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx xx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx rizik x&xxxx;xxxxx xxxxxxxxx xxxx.

(51)

Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, xxx by xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx útoků x&xxxx;xxxxxxx účinnější xxxxxxxxxxxx xxxxxx xx řešení xxxxxxxxxxxxxx útoků. Xxxxxxx xxxxx by proto xxxx xx svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx výzkumu x&xxxx;xxxxxx, xxxxxx cílem je xxxxxxxx používání xxxxxx xxxxxxxxxxx, xxxxxxx xxxx, xxxxx xx týkají xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, a případně xxxxxxx xxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, včetně xxxxx inteligence, xx xxxx být x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxxx xxxxx xxxxxxx xxxxx, xxxxxxxxxxxx údajů, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxxxx metody šifrování. Xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx, xxx jsou xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx třeba využít x&xxxx;xxxx míře.

(52)

Nástroje a aplikace xxxxxxxxxxxx xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx xxxxx xxxxxxxxx x&xxxx;xxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxx xxx xxxxxxxxx xxxxx xx xxxxxxxx průmyslové xxxxxxx. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx zúčastněných stran. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx tak xxxxxxxxxxxxx xxxxxxxxxx. Otevřený xxxxxxxx xxx může vést x&xxxx;xxxxx xxxxxxxxxxxxxxxx xxx xxxxxxxxx nástrojů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxxx měly xxx možnost xxxxxxxxxx xxxxxxxxx xxxxxxxx s otevřeným xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx xxxxxxxx politiky xxxxxxx s využíváním otevřených xxx x&xxxx;xxxxxxxxxx zdrojů x&xxxx;xxxxx xxxxxxxx „xxxxxxxxxx xxxxxxxxxxxxxxx transparentnosti“. Politiky, xxxxx podporují xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, xxxx xxxxxxxx xxxxxx pro xxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx, jež by xxxx xxxxx minimalizovat xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx nástrojů.

(53)

Veřejné xxxxxx jsou xxxxx xxxx propojeny x&xxxx;xxxxxxxxxxx xxxxxx xx xxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx dopravních xxxx, xxxxxxxxxxx xxxxxxxxxx vodou x&xxxx;xxxxxxxx na xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx účinnosti xxxxxxxxx a vytápění budov. Xxxx digitalizované veřejné xxxxxx xxxxx být xxxxxxx xxxxxx kybernetických xxxxx x&xxxx;xxxx-xx xxxxxx xxxx xxxxxxx, xxxxx, xx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxx měřítku. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx své xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, která xx xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxx měst x&xxxx;xxxxxxx dopady xx xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx letech čelila Xxxx xxxxxxxxxxxxxxx nárůstu xxxxxxxxxxxxxx xxxxx, při xxxxx malware zašifruje xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx xxxx xxxxxxxx faktory, jako xxxx xxxxxxxxx xxxxx xxxxxx xxxxx, nezákonné xxxxxxxx xxxxxx xxxxxxxx xx „xxxxxxxxxx xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx výkupné xx xxxxxx xxxxx v dodavatelském xxxxxxx. Xxxxxxx státy xx xxxx x&xxxx;xxxxx xxxxx národních xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxx bude xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx.

(55)

Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxx xxx xxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxx zúčastněnými stranami. Xxxxxxx státy xx xxxx podporovat politiky xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx specificky zaměřených xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx politiky by xxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx strany, xxxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxxx stranami xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx sektoru. Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx subjektů xx xxxxxxxxxx xxxxxxx xx xxxxx příslušným xxxxxxx xxx xxxxxx xxxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx výměny xxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx xxx kybernetických xxxxxxxx x&xxxx;xxxxxxxxxxx, krizového xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

(56)

Xxxxxxx xxxxx xx xx xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx, xxxx specifické xxxxxxx xxxx v oblasti kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx mají v celé Xxxx významný xxxxx xx průmyslovém x&xxxx;xxxxxxxxx xxxx a často xxxx xxxxxxx xxxxxxxxxxx xx xxxxx obchodním postupům x&xxxx;xxxxxxxxxxxxx světě a digitálnímu xxxxxxxxx, kdy xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxx stále xxxxxxx xxxxxxx xx-xxxx. Xxxxxxx xxxx x&xxxx;xxxxxxx podniky xxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxx výzvám, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx by xxxx obdržet xxxxxx x&xxxx;xxxxx: nemají xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx dostatečné xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, xxxx v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxx ve xxxxxx xxxxxxxx, xxxxxxxxx xxxx ransomwarovému xxxxx. Xxxx x&xxxx;xxxxxxx podniky xx čím xxx xxxxxxx stávají terčem xxxxx skrze dodavatelský xxxxxxx, x&xxxx;xx kvůli xxxx, že xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a zvládání xxxxx jsou xxxx xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx záležitosti mají x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx útoky xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxxx xx xxxx a střední xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxx, xxx xxxxx xxx xxxx xxxxxxxxx účinek x&xxxx;xxxxx rozsáhlejších xxxxx xx xxxxxxxx, xxxxxx xxxxxxxxx své služby. Xxxxxxx xxxxx xx xxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pomoci malým x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxx, xxxx xx xxxxx xxxxxxxxxxxxxx řetězcích xxxx. Členské xxxxx xx xxxx mít xxxxxxxxx xxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx pokyny x&xxxx;xxxxx, nebo je xx účelem xxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxxxx xxxxxx x&xxxx;xxxx, aby xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx a vedení xxxxxxxxx.

(57)

Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx přijmout xxxxxxxx xx podporu xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx součástí xxxxx xxxxxxx strategie. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx reaktivně, xxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxxxxx, analýzu x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí x&xxxx;xxxx, xxxxx xx xxxxxxxxx xxxxx, i mimo ni. X&xxxx;xxxxx této xxxxxxx xx mohly xxxxxxx xxxxx nabízet xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nebo xxxxxxxx, xxxxxx xxxxxxxxxxxxxx kontrol, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx před zneužitím xxxxxxxxxxxx xxxxxx a identity (xxxxxxxx xxxxxxx). Pro xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx prevenci, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx možnost xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx a chápat xxxxx a analýzy týkající xx xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx reakce. Aktivní xxxxxxxxxxxx xxxxxxx xxxxxxx xx obranné strategii, xxxxx xxxxxxxx xxxxxx xxxxxxxx.

(58)

Xxxxxxx xxxxxxxxxxxxx v sítích x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx narušení x&xxxx;xxxxx, a rychlé určení x&xxxx;xxxxxxx xxxxxx zranitelností xx proto důležitým xxxxxxxx xxx snižování xxxxx. Subjekty, xxxxx xxxx a informační xxxxxxx xxxxxxxx nebo xxxxxxxx, xx xxxxx měly xxxxxxxx vhodné xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, výrobce xxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx služeb IKT xx xxx rovněž xxxxxx nezbytné xxxxxxx xxx získávání xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xx xxxxxxx xxxxx. Xxxxxxx xxx xxxxxx zranitelnosti x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx v této souvislosti xxxxxxxxx mezinárodní xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Xxx xxxxx xxxxxxxxx xxxxxxxxxxxx rámce xxx xxxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxxxx xx zvláště xxxxxxxx posílení xxxxxxxxxx xxxx xxxxxxxxx a právnickými xxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx proces, xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX nebo xxxxxx IKT takovým xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx sděleny xxxxxx xxxxxxx nebo veřejnosti. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx xxxx mělo xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx a právnickou osobou xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx ENISA x&xxxx;xxxxxxx státy xx xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxxxx v oblastech xxxxxxxxxx xxxxxxxxxxx dodavatelského xxxxxxx, xxxxxxx xxxxxxxxx a zveřejňování xxxxxxxxxxxxx.

(60)

Xxxxxxx xxxxx xx xxxx xx spolupráci x&xxxx;xxxxxxxxx ENISA xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností zavedením xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxx vnitrostátní xxxxxxxx by xxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xx, xxx xx x&xxxx;xxxxxxx s vnitrostátním xxxxxx x&xxxx;xx největší míře xxxxxxxx xxxxxxx, xxxx xxxx objevovatelé zranitelností, xxxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx. Vzhledem x&xxxx;xxxx, xx fyzické a právnické xxxxx, které xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxx, xx v některých xxxxxxxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx xxxxx xx xxxxxxxx, xxx xxxxxxx pokyny xxxxxxxx xx nemožnosti xxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx občanskoprávní xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(61)

Xxxxxxx xxxxx xx xxxx xxxxx xxxxx xx svých xxxx XXXXX jakožto xxxxxxxxxxxx, xxxxx v případě xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxx oznamujícími xxxxxxxxx či xxxxxxxxxxx xxxxxxx a výrobci xxxx xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx XXX, x&xxxx;xxxxx xx xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxxxx xxxxxxx. Xxxx xxxxx xxxx XXXXX, který xxx určen xxxxxxx xxxxxxxxxxx, xx xxxx xxxxxx xxxxxxxxxxxx a kontaktování xxxxxxxxx xxxxxxxx, pomoc xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx dopad xx xxxx subjektů (xxxxxxxxxxx xxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx). Xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx dopad xx xxxxxxxx ve xxxx xxx xxxxxx xxxxxxxx státě, měly xx xxxx XXXXX xxxxxx jakožto koordinátoři x&xxxx;xxxxx sítě XXXXX xxxxxxxx xxxxxxxxxxxxx.

(62)

Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxxx XXX a služeb XXX xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxx veřejně xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx důležitým xxxxxxxxx xxx subjekty a uživatele xxxxxx xxxxxx, xxx x&xxxx;xxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX. X&xxxx;xxxxxx xxxxxx xx agentura XXXXX xxxx zavést Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx subjekty xxx xxxxxx na xx, xxx xx xx xx xxxx xxxxxxxx xxxxxxxx, a jejich xxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, xxx uživatelům xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxxxx xxxx xxxxxxxx je xxxxx xxxxx spojené x&xxxx;xxxxxx xxxxxxxxxxx pro xxxxxx xxxxxxxx. Xxxxxxxx ENISA xx xxxxx xxxx xxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxx informací, xxxxx xxxxxxxx subjektům xxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx nejmodernější xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a strojově xxxxxxx xxxxxx soubory a odpovídající xxxxxxxx. X&xxxx;xxxxx podpory xxxxxxx zveřejňování xxxxxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx oznamující xxxxxxx xxxx právnické xxxxx xxxxxx újmu.

(63)

Ačkoli xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx existují, jsou xxxxxxxxx x&xxxx;xxxxxxxxxx subjekty, xxxxx nejsou xxxxxxx x&xxxx;Xxxx. Xxxxxxxx databáze xxxxxxxxxxxxx spravovaná agenturou XXXXX by xxxxxxxx xxxxx transparentnost xxxxxxx xxxxxxxxxx xxxxxxx, než xx zranitelnost zveřejněna, x&xxxx;xxxxxxxx v případě xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx. X&xxxx;xxxxx x&xxxx;xx největší možné xxxx zabránit xxxxxxxx xxxxx a usilovat x&xxxx;xxxxxxxxxxxxxxx xx agentura XXXXX xxxx zkoumat možnost xxxxxxxx xxxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx spadajícími xx xxxxxxxxxx xxxxxxx xxxx. Xxxxxxxx XXXXX xx měla xxxxxxx xxxxxxxxxx možnost xxxx xxxxxxxxxx s provozovateli xxxxxxx xxxxxxxxxx zranitelností a expozic (XXX).

(64)

Xxxxxxx xxx spolupráci xx měla xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací, jakož x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx. Skupina xxx xxxxxxxxxx by xxxx každé dva xxxx xxxxxxxx pracovní xxxxxxx. Xxxxxxxx xxxxxxx xx xxx zahrnovat xxxxxxxx, xxxxx má xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xx splnění xxxxx xxxx x&xxxx;xxxxx. Xxxxxx rámec xxx xxxxxxx xxxxxxx xxxxxxxx xxxxx této xxxxxxxx xx xxx být xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx programu xxxxxxxxxxx na xxxxxxx xxxxxxxx (XX) 2016/1148, xxx se zabránilo xxxxxxx přerušení xxxxx xxxxxxx xxx xxxxxxxxxx.

(65)

Xxx xxxxxxxxxxx pokynů xx xxxxxxx xxx xxxxxxxxxx xxxx důsledně: xxxxxxx xxxxxxxxxxxx xxxxxx a zkušenosti, xxxxxxxxx dopad xxxxxxx xxxxxxx pro spolupráci xx přístupy xxxxxxxxx xxxxx, diskutovat x&xxxx;xxxxxxxxxx xxxxxxxxx s prováděním x&xxxx;xxxxxxxxxx xxxxxxxxx doporučení, zejména xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxx xxxx směrnice xxxx xxxxxxxxx xxxxx, xxxxx xx xxxxx zohlednit xxxxxxxxxxxxxxx lepšího provádění xxxxxxxxxxx pravidel. X&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx odvětvích x&xxxx;xxxx Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxxx rovněž mapovat xxxxxxxxxxxx xxxxxx. Xx xx obzvláště xxxxxxxx xxx xxxxxxx, xxxxx xxxx xx své xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxx.

(66)

Xxxxxxx pro spolupráci xx x&xxxx;xxxxxx měla xxx xxxxxxxxxxx xxxxx x&xxxx;xxxx xx xxx xxxxxxx xxxxxxxx xx xxxxxx xx a nové xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxx xxxx v úvahu xxxxxxxxxx xxxxxx. Xxxxx xx xxxxxxxxxxx pravidelná xxxxxxxx setkání x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxx Xxxx xx xxxxxx projednání xxxxxxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx týkajících xx xxxxxxxxxxxx politických xxxxx. Xxxxx toho by xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. S cílem posílit xxxxxxxxxx xx úrovni Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxx xxxxxx, xx k účasti xx xxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Xxxx xxxxxxxx do xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx jsou Xxxxxxxx xxxxxxxxx, Xxxxxxx, Xxxxxxxx sbor xxx xxxxxxx xxxxxxxx údajů, Xxxxxxxx Xxxxxxxx xxxx xxx bezpečnost letectví, xxxxxxx xxxxxxxxx (XX) 2018/1139, x&xxxx;Xxxxxxxx Xxxxxxxx xxxx pro Xxxxxxxx xxxxxxx, xxxxxxx xxxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2021/696&xxxx;(14).

(67)

Xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxx možnost xxxxxxxx se xxxxxxxxx xxxxxxxx xxx úředníky x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xx ve xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx požadavku xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, s cílem zlepšit xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx státy. Xxxxxxxxx xxxxxx xx xxxx xxxxxxxx nezbytná xxxxxxxx, xxx umožní xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxx xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx orgánu xxxx xxxxxxxxxxxxx týmu XXXXX.

(68)

Xxxxxxx xxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx XX xxx xxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (EU) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx pro xxxxxxxxxx, xxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx xxx „xxx XX-XxXXXXx“), xxxx XXXXX x&xxxx;xxxxxxx pro spolupráci. Xxxx EU-CyCLONe x&xxxx;XXXXX xx měly xxxxxxxxxxxxx xx základě procesních xxxxxxxx, jež xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx činnosti. Xxxxxxx xxx xxxx XX-XxXXXXx xx xxx xxxx vymezit xxxxxxxx, xx xxxxx by xxxx xxxxxxx xxx xxxxxxxx, xxxxxx xxxx xxxx sítě, způsobů xxxxxxxxxx, xxxxxxxxx s jinými xxxxxxxxxxxx subjekty x&xxxx;xxxxxx xxx sdílení informací, xxxxx i způsobů xxxxxxxxxx. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx xx xxxxxx Xxxx, xxxx xx xxxxxxxxx strany xxxxxxxx x&xxxx;xxxxxxxx xxx integrovanou xxxxxxxxxx reakci na xxxxx xxxxx prováděcího xxxxxxxxxx Xxxx (EU) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx by za xxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx XXXXX. Xxxxx má xxxxx významný xxxxxxx xxxxxx xxxx xx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, měl xx být aktivován xxxxxxxxxxx Xxxxxxxx xxxxxx xxx vnější xxxxxxx xxx xxxxxx xx xxxxx.

(69)

X&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx (XX) 2017/1584 by xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx označovat xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx přesahující schopnost xxxxxxxxx xxxxx xx xxx xxxxxxxx xxxx xxxxxxxx, který xx xxxxxxxx xxxxx xx xxxxxxx xxx členské xxxxx. V závislosti xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx incidenty xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxx xxxxx, xxx xxxxxxxx xxxxx xxxxxxxxx vnitřního xxxx nebo xxxxx xxxxxxxxxxxx vážná xxxxxx xxx veřejnou bezpečnost x&xxxx;xxxxxxx xxxxxxxx nebo xxxxxx v několika členských xxxxxxx xxxx x&xxxx;Xxxx xxxx celku. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxx incidentů xx xxxxxxx státy x&xxxx;xxxxxxxxx orgány, xxxxxxxxx x&xxxx;xxxx subjekty Xxxx xxxx na xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx a odpovídajícím xxxxxxxx xxxxxxxxxxx xxxxxx v celé Xxxx.

(70)

Xxxxxxxx kybernetické xxxxxxxxxxxx xxxxxxxxx a krize xx xxxxxx Xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx x&xxxx;xxxxxx reakce x&xxxx;xxxxxx xxxxxxxx stupně xxxxxxxx xxxxxxxxxx mezi xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx. Dostupnost xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxx xxxx xxxxxxxxxxxxx útokům x&xxxx;xxxxxxxxxx, důvěrnost a integrita xxx mají xxxxxxx xxxxxx pro xxxxxxxxxx Xxxx x&xxxx;xxx xxxxxxx xxxxxx občanů, podniků x&xxxx;xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxx x&xxxx;xxx posílení xxxxxx xxxxxxxxxxx a organizací xx xxxxxxxxx Xxxx prosazovat x&xxxx;xxxxxxx globální, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx, základních xxxxxxxxx, xxxxxxxxxx a právním xxxxx.

(71)

Xxx EU-CyCLONe xx xxxx xxxxxxx xxxx xxxxxxxxxxx mezi xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx úrovni x&xxxx;xxxxxxxxxx rozhodování xx xxxxxxxxx úrovni. Xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx pravomoc Xxxxxx x&xxxx;xxxxxxx řešení xxxxx xx měla xxx XX-XxXXXXx xxxxxxxx xx xxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx své vlastní xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

(72)

Xxxxxxxxxxxx xxxxx xxxx přeshraniční xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx, xx xxx xxxxxx xxxxxx fungování vnitřního xxxx. Xxxxxxxxxx (XX) 2017/1584 xx xxxxxx xxxxxx xxxxx příslušných xxxxxx. Kromě xxxx xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx civilní ochrany Xxxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxx Xxxxxxxxx xxx koordinaci xxxxxx xx xxxxxxxxx xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx události, xxxxxxxxx x&xxxx;xxxxxxx rozvoje xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx schopnosti xxxxxxxxxxx x&xxxx;xxxxxx odborné xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxx nebo xxxxx xxxx o pomoc. Xxxxxx xx rovněž xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx XXXX podle xxxxxxxxxxx rozhodnutí (XX) 2018/1993, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx krize v oblasti xxxxxxxxxxx, nepříznivých xxxxxxxxxxxxxx xxxxxxxx, mapování x&xxxx;xxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxx v případě xxxxxxxxxx xxxxxxxxx, mimořádných xxxxxxx x&xxxx;xxxxxxx zdraví, dozoru xxx xxxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx, chemických xxxxxxxxx, xxxxxxxxxxx potravin x&xxxx;xxxxx, xxxxxx zvířat, xxxxxxx, xxx,&xxxx;xxxxxxxxx a radiologických xxxxxxxxxxx situací x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx xxxx ve xxxxxxxx případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx dohody x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, které xxxxxx x&xxxx;xxxxxx jejich xxxxx xx některých činnostech xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX a sítě XX-XxXXXXx. Xxxxxx dohody xx měly xxxxxxxx xxxxx Unie a odpovídající xxxxxxx xxxxx. Xxx xx xxxxxx xxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx na xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxx xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx.

(74)

X&xxxx;xxxxx xxxxxxxxx účinného xxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx xxxx xx xxxxxx zranitelností, xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxxxxxxxxx povinnosti x&xxxx;xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti, mohou xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxx xxxx xxx xxxxx xxxx xxxxxxxxxx xx xxxxxx, xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx, taktice, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx krizí, xxxxxxx, xxxxxxxx xxxxxx a strukturovaných xxxxxxxxxx o sdílení xxxxxxxxx.

(75)

Xxxx xx být xxxxxxxx xxxxxxxx xxxxxxxxx, xxxx xxxx xx bylo xxxxx xxxxxx xx xx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx důvěru x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxx způsob, xxx xxxxxx osvědčené postupy xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxx ke zvýšení xxxxxx vyspělosti xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Kromě xxxx xx vzájemná hodnocení xxxx zohledňovat výsledky xxxxxxxxx mechanismů, xxxxxxxxx xxxxxxx vzájemného hodnocení xxxx XXXXX, x&xxxx;xxxx xx vytvářet xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Zavedením xxxxxxxxxx xxxxxxxxx by xxxxxx xxx xxxxxxx xxxxxx xxx xxxxxxxxxxxx právo x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx.

(76)

Xxxxxxx xxx xxxxxxxxxx by xxxx xxx členské xxxxx xxxxxxxxxx metodiku xxxxxxxxxxxxx, xxxxxx cílem xxxx xxxxxx xxxxxx xxxxxxx, xxxx xxxx xxxxxx xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, úroveň xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxx xxxx XXXXX, úroveň poskytování xxxxxxxx xxxxxx, úroveň xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx přeshraniční xx xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxx nabádány x&xxxx;xxxx, xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ve skupině xxx xxxxxxxxxx.

(77)

Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx a informačního xxxxxxx mají xx xxxxxx míry xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxx hrozícím xxxxxxx.

(78)

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx by xxxx xxxxxxxxxxx xxxx xxxxxxxxxx základního nebo xxxxxxxxxx subjektu xx xxxxxx x&xxxx;xxxxxxxxxxxx systémech x&xxxx;xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx, xxxxxx odhalování, xxxxxx xx ně, zotavení xx x&xxxx;xxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx a informačních xxxxxxx xx měla zahrnovat xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx údajů. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx by měla xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx lidský xxxxxx x&xxxx;xxxxx získat úplný xxxxx o bezpečnosti xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

(79)

Xxxxxxxx x&xxxx;xxxx, xx xxxxxx pro xxxxxxxxxx xxxx a informačních xxxxxxx xxxxx xxx xxxxxxx původu, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx by xxxx xxx založena xx xxxxxxxx xxxxxxxxxxxxx všechna xxxxxx, xxxxx cílem xx xxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx xxxx xxxxxx, xxxxx, xxxxxxx, xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxx proudu, xxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx k informacím x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx xxxx, xxx by xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx dat xxxx xxxxxx, které xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx. Opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxx měla xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx systémů tím, xx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx systému, lidskou xxxxxx, zlovolnými xxxx xxxx přírodními xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx jsou xxxxx obsažené x&xxxx;xxxx XXX/XXX 27000. X&xxxx;xxxxx xxxxxx by xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx xxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik zabývat xxxxxx xxxxxxxxxxx lidských xxxxxx a zavést xxxxxx xxxxxxxx kontroly přístupu. Xxxx opatření xx xxxx být x&xxxx;xxxxxxx xx směrnicí (EU) 2022/2557.

(80)

Xx xxxxxx xxxxxxxxx xxxxxxx s opatřeními x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx systémů certifikace xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881&xxxx;(18) xx členské xxxxx xxxx za xxxxxxxxxx xx skupinou xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx podporovat xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx norem xx xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx používaly xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx IKT x&xxxx;xxxxxxx XXX.

(81)

Xxx xx zabránilo xxxxxxxxxxx finanční x&xxxx;xxxxxxxxxxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, měla xx xxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxxxx xxxxxxx, xxxxxx jsou dotčená xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx k příslušným xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxx xx jejich xxxxxxxxx.

(82)

Xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx důležitého xxxxxxxx xxxxxxx a společenskému a ekonomickému xxxxxx, který by xxx incident. Xxx xxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxxxxxxxxxxxx xxx základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx být xxxxxxxx xxxxxxxxxx rozdílná expozice xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx, jako xx xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxxx společenských rizik, xxxx je vystaven, xxxxxxxx subjektu x&xxxx;xxxxxxxxxxxxxxx xxxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx, včetně xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.

(83)

Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxx xxxxxxxx bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx ve xxxxx činnostech. Jedná xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxx xxxxxxxxx xxxxxxxxxx XX xxxxxxxxxx a důležitých xxxxxxxx, xxxx xxxxxxx xxxxxxxxxx zajišťuje externí xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxx xxxxxxxx xx měly xxx xxxxxxxxx základní x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx ohledu xx xx, zda xxxxxx xxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx provádějí xxxx xxxxxxxx interně, nebo x&xxxx;xxxx využívají externího xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx by xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelé řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx na xxxxxx Xxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxxx x&xxxx;xxxxx subjektům xx xxxxx mělo xxx xxxxxxxxx xxxxxxxxxx xxxxx.

(85)

Xxxxxx rizik xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx jeho xxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx nebo xxxxxxxxxxxxx řízených bezpečnostních xxxxxx a vydavatelé xxxxxxxx, xx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx případě xx xxxxxxxx xxxxx obětí xxxxxxxxxxxxxx útoků x&xxxx;xxxxxxxxx xxxx xxxxxxx narušit xxxxxxxxxx sítí a informačních xxxxxxx xxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxxxxxxxx v produktech a službách xxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxx měly xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx, x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxx jejich xxxxxxx k zajištění xxxxxxxxxx xxxxxx. Základní x&xxxx;xxxxxxxx xxxxxxxx xx měly xxx xxxxxxx vybízeny, xxx začlenily xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx xx svými xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxx mají xxxxx u dodavatelů x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx úrovní.

(86)

Mezi xxxxxxxxxxxxx služeb xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx o předcházení xxxxxxxxxx, xxx xxxxxx odhalování, xxxxxx xx xx xxxx zotavení xx x&xxxx;xxxx poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxx na xxxxxxxxx, xxxxxxxxxx testování, xxxxxxxxxxxx audity x&xxxx;xxxxxxxxxxx xxxxxxx. Poskytovatelé řízených xxxxxxxxxxxxxx služeb se xxxx také xxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx a vzhledem x&xxxx;xxxxxx xxxxxx xxxxxxxxx xx xxxxxxx subjektů xxxxxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb xxxxxxxxxx x&xxxx;xxxxx xxxx.

(87)

Xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxx x&xxxx;xxxxxxx dohledu xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, jako xxxx bezpečnostní xxxxxx, xxxxxxxxxx xxxxxxxxx nebo xxxxxx xx xxxxxxxxx.

(88)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxxxx měly xxxxx xxxxxx xxxxxxxxxxx z jejich xxxxxxxxx a vztahů x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx ekosystému, včetně xxxx proti průmyslové xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Uvedené xxxxxxxx xx zejména xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, že jejich xxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a řídí se xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx přístup x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxx by xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxxx-xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx stranami, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx dat xxx xxxxxx xxxxxxx xxxx přijmout xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik.

(89)

Základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx širokou xxxxx xxxxxxxxxx postupů x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení, xxxxxxxxxx xxxx, řízení xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx, měly xx pořádat školení xxx své xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, phishingu xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxx hodnotit xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx o integraci xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx xxxxxxxxxxx nebo xxxxxxx strojového xxxxx, x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx.

(90)

Xxx xxxx xxxxx xxxx řešit xxxxxxx rizika xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům působícím x&xxxx;xxxxxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx a rizika xxxxxxxxxxx x&xxxx;xxxxxxxxxx, měla xx xxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX x&xxxx;xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx průmyslu, xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, která xxxx xxxxxxxxx pro xxxx 5X x&xxxx;xxxxxxx s doporučením Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx určit kritické xxxxxx IKT, systémy XXX xxxx xxxxxxxx XXX, xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx. Uvedená xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xx měla určit xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx ke xxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx jediným xxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, jak základní x&xxxx;xxxxxxxx subjekty dále xxxxxxxxxx, aby xx xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx je xxxxxxxxxx xxxx xxxxx země xx xxxxxxxxxx a poskytovatele xxxxxx, xxxxxxx v případě xxxxxxxxxxxxxx modelů xxxxxx, xxxxxxxx skryté xxxxxxxxxxxxx xxxx „xxxxx vrátka“ x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx závislosti xxxx xxxxxxxxxx xx xxxxxxxxxxxxx.

(91)

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx xx s ohledem xx xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx měla xxxxxxxxx xxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx posouzení xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx opatření XX xxx xxxxxxxxxxxxx bezpečnost xxxx 5X, xx xxxx xx xxxxxxx xxxxxxx pro xxxxxxxxxx. X&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xx měly xxxxxxxx xxxxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx, xx xxxx xxx vzata x&xxxx;xxxxx tato xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx xx nich xxxxxxx; ii) relevantnost xxxxxxxxxxx služeb XXX, xxxxxxx XXX xxxx xxxxxxxx XXX xxx xxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxxxx; xxx) dostupnost alternativních xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx řetězce xxxxxx IKT, xxxxxxx XXX xxxx xxxxxxxx XXX xxxxx xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx a v) x&xxxx;xxxxxxxxxxxx xxxxxx IKT, xxxxxxx XXX nebo xxxxxxxx XXX xxxxxx budoucí xxxxxx xxx xxxxxxx xxxxxxxx. Zvláštní xxxxx xx třeba dále xxxxx xx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx ze xxxxxxx xxxx.

(92)

X&xxxx;xxxxx zjednodušit xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx a které xx xxxxxx xxxxxxxxxxx xxxxxx xxxx a informačních systémů x&xxxx;x&xxxx;xxxxx xxxxxxx těmto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx xxxxxx xxxxx xxxxxxxxx touto xxxxxxxx, xxxxxx určení xxxx XXXXX xxxxxxxxxxx xx xxxxxx xxxxxxxxx a účasti xxxxxxxxx xxxxxxxxxxx orgánů xx činnostech xxxxxxx xxx xxxxxxxxxx a sítě XXXXX, xx xxxx xxxxxxxx xxxx spadat xx oblasti xxxxxxxxxx xxxx směrnice. Příslušná xxxxxxxxxx x&xxxx;xxxxxxxx (EU) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972, které na xxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx týkající xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xx proto měla xxx xxxxxxx. Pravidly xxxxxxxxxx se xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx nemělo xxx xxxxxxx nařízení (XX) 2016/679 ani xxxxxxxx 2002/58/XX.

(93)

Xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx xx xxxx být xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxxx nařízení (XX) x.&xxxx;910/2014. Od poskytovatelů xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxx xxx xxxxxxxxxx, xxx přijali xxxxxxx xxxxxx a přiměřená xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xx i ve vztahu x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx stranám, a aby xxxxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx. Tyto xxxxxxxxxx k zajištění xxxxxxxxxxxx xxxxxxxxxxx a povinnosti xxxxxxxx xx xxxxxxxxxx by xx rovněž xxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxx xxxxx požadavky na xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 xxxxxxxx (XX) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) č. 910/2014 xxxxxx xxxxx příslušných xxxxxx pro xxxxxx xxxxxxxxxxx důvěru s cílem xxxxxxxx xxxxxxxxxxx stávajících xxxxxxx x&xxxx;xxxxxx znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx při xxxxxxxxxxx uvedeného xxxxxxxx. X&xxxx;xxxxxxxx xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxx x&xxxx;xxxx x&xxxx;xxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx stanovených v této xxxxxxxx x&xxxx;xxxxxxxx (EU) x.&xxxx;910/2014. Xxx XXXXX xxxx xxxxxxxxx orgán xxxxx xxxx xxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx neprodleně xxxxxxxxxx xxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx hrozbách nebo xxxxxxxxxxx s dopadem xx xxxxxx xxxxxxxxxxx důvěru, xxxxx x&xxxx;x&xxxx;xxxxxxxxx porušení xxxx směrnice xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru. Xxx xxxxx oznamování xxxxx členské státy xxxxxxxx využít xxxxxxxxxx xxxxxxxxxxx místa zřízeného xx účelem dosažení xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx CSIRT nebo xxxxxxxxxxx orgánu podle xxxx xxxxxxxx.

(95)

Xxxxx je xx xxxxxx a s cílem xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxx xxxxxxxxx xxxx směrnice měly xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx přijaté xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 40 x&xxxx;41 směrnice (XX) 2018/1972, a to xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx již získaných xxxxx xxxxxxxx (XX) 2018/1972, xxxxx jde x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Agentura XXXXX xxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxxx požadavků x&xxxx;xxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx a minimalizovat xxxxxxxx. Xxxxxxx xxxxx mohou xxxxx příslušných orgánů xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 s cílem xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx a využít xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v důsledku xxxxxxxxx xxxxxxx xxxxxxxx.

(96)

Xxxxxxxx x&xxxx;xxxxxxxxxx významu xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb nezávislých xx xxxxxxx xx xxxxxx xxxxxxxx (XX) 2018/1972 xx nutné xxxxxxxx, xxx i tyto xxxxxx xxxxxxxxx odpovídajícím xxxxxxxxxxxxx požadavkům x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx povahou x&xxxx;xxxxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxx, xx se xxxxxx xxxxx stále xxxxxxxx, xxxxxxxxxxxxxxx komunikační xxxxxx xxxxxxxxx xx xxxxxxx, jako xxxx xxxxxx xxxxxxxx xxxxx, xx stávají xxxxxxxxxxx xxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx platformy xx xxxxxxxxxx, při xxx xx xxxxx nalákat xxxxx, aby otevřely xxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xx zvyšuje xxxxxxxxxxxxxxx incidentů spojených x&xxxx;xxxxxxxxxx osobních xxxxx, xxx xx pak xxxxxxxx xxx xxxxxxxxxx xxxx a informačních systémů. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx na xxxxxxx xx měli xxxxxxxxxx úroveň xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx existující xxxx xxxxxx. Xxxxxxxx k tomu, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech xxxxxxx xxxxxxxxxxxx xxxxxxxxx kontrolu xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx xxxx xxxxxx v některých xxxxxxxx xxxxxxxxx xx xxxxx xxx x&xxxx;xxxxxxx tradičních xxxxxx xxxxxxxxxxxxxx komunikací. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxx xxxxxxxxx čísla x&xxxx;xxxxxxxxxxxx skutečnou xxxxxxxx xxx xxxxxxxx signálů.

(97)

Vnitřní xxx více než xxx xxxxxxx spoléhá xx xxxxxxxxx xxxxxxxxx. Xx službách xxxxxxxxxxxxx xx xxxxxxxxx xxxx xxxxxxx xxxxxx prakticky xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. V zájmu xxxxxxxxx xxxxxxxx poskytování xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxxxxx poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx vhodná xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a oznamovali xxxxxxxxxxx významné xxxxxxxxx. Xxxxxxx xxxxx by xxxx zajistit zachování xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxx důležitých xxxxxxxxxxxxxx xxxxx před xxxxxxxx x&xxxx;xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, že xxxxxxxxxxx xxxxxxxxx posiluje x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx hospodářství, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx xxxxxx. Národní xxxxxxxxx kybernetické xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zohledňovat kybernetickou xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx mapování xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx opatření x&xxxx;xxxxxxxxx nejvyšší xxxxxx xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx zajištění xxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx a veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx xx mělo xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx, zejména xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx zaměřených xx xxxx, xxxx jsou xxxxxxxxxxx, xxxxxxxxxx, označování, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxx o automatizovaném xxxxxxxx. Xx-xx to xxxxxxxx, xxxx by xxx xxxxxxxxx šifrování, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, povinné xxx poskytovatele xxxxxxxxx xxxx elektronických komunikací xxxx xxxxxxx dostupných xxxxxx elektronických komunikací x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx xxxxxx a standardně xxx účely této xxxxxxxx. Xxxxxxx xxxxxxxxx xxxx koncovými xxxx xx mělo xxx x&xxxx;xxxxxxx s pravomocemi xxxxxxxxx xxxxx zajistit xxxxxxx xxxxxxxxxxx xxxxx xxx xxxxxxxxxxx a veřejné xxxxxxxxxxx x&xxxx;xxxxxxx prevenci, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx. Xx xx xxxx xxxxxx xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx pro xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx.

(99)

X&xxxx;xxxxx xxxxxxxxx bezpečnosti a zabránění xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx dostupnými službami xxxxxxxxxxxxxx komunikací xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx zajistí xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx v celém xxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxx x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx xxxxxxxxx funkčnosti x&xxxx;xxxxxxxxx xxxxxxxxx a podpory xxxxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx domén by xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxxx, xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;Xxxx, poskytovatelů xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxx domén. Členské xxxxx by xxxxx xxxx podporovat xxxxxx x&xxxx;xxxxxxxxx veřejné x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx jmen xxxxx.

(101)

Xxxx xxxxxxxx stanoví xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xxx xxxx dosaženo xxxxxxx xxxxxxxxx mezi xxxxxxx xxxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx incidentů a umožňuje xxxxxxxxx x&xxxx;xxxxxxxxx subjektům xxxxx x&xxxx;xxxxxxx, na xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, které xxxxx xxxxx poučení x&xxxx;xxxxxxxxxxxx xxxxxxxxx a s postupem xxxx xxxxxxx kybernetickou xxxxxxxx xxxxxxxxxxxx subjektů x&xxxx;xxxxxx xxxxxxx, xx straně xxxxx. V tomto xxxxxx xx tato xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, které xx xx základě prvotního xxxxxxxxx provedeného dotčeným xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx způsobit xxxxxxx xxxxxxxx xxxxxxxx služeb xxxx xxxxxxxx xxxxxx xxxx postihnout jiné xxxxxxx xxxx právnické xxxxx xxx, xx xx jim způsobily xxxxxxx hmotnou nebo xxxxxxxxx újmu. Při xxxxx xxxxxxxx xxxxxxxxx xx měly být xxxx xxxx xxxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx xxxxxx xxxxxx xxx poskytování xxxxxx subjektu, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx související xxxxxxxxxxxxx, xxxxx jsou xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxxxx, jako xxxx xxxxxx, x&xxxx;xxxxx je xxxxxxxxx xxxxxxxxx služby, xxxx trvání xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxx xxxx xxxxxxxxx xxxxx xxx určování xxxx, xxx je xxxxxxxx xxxxxxxx xxxxxx xxxxxxx.

(102)

Xxxxx se xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx incidentu, xxxx xx xxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 24 xxxxx xxxxx včasné xxxxxxxx. Xx xxxxx včasném xxxxxxxx by xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx subjekty by xxxx oznámení o incidentu xxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 72 hodin xx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx informace xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx prvotní xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxxxxxxxxx a dopadu, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx. Xxxxxxxxxx xxxxx xxxxx xx xxxxxxxx xxxxxxxxx xx xxxx být předložena xxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx by xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxx, xxx xx tým XXXXX xxxx xxxxxxxx příslušný xxxxx dozvěděly x&xxxx;xxxxxxxxx xxxxxxxxx a aby xxxxxxx xxxxxxx xxxx v případě xxxxxxx požádat x&xxxx;xxxxx. Xxxx včasné varování xx xxxx xxxxxxxx xxxxxx, xxx xxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxxx, a zda xx xxxxxxxxxxxxx, že xxxx xxx xxxxxxxxxxxx dopad. Xxxxxxx státy xx xxxx xxxxxxxx, xxx xxxxxxxxx podat xxxx xxxxxx varování xxxx xxxxxxxx oznámení incidentu xxxxxxxxxx zdroje xxxxxxxxxxxx xxxxxxxx od xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xx měly xxx xxxxxxxxxxxxx, xxx xx xxxxxxxxx xxxx, xx kvůli povinnosti xxxxxxxxxx xxxxxxxxx xxxxx xxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx, nebo xx xxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, že x&xxxx;xxxxxxxx, xxx by xxxx xxx předložena xxxxxxxxx xxxxxx, incident xxxxx xxxx, členské xxxxx zajistí, xxx xxxxxxx xxxxxxxx v uvedené xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx a poté nejpozději xxxxx měsíc xx xxxxxxxx významného xxxxxxxxx xxxxxxxxxx zprávu.

(103)

V příslušných xxxxxxxxx xx xxxxxxxx a důležité xxxxxxxx měly příjemcům xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx sdělit xxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxxxx xxxxx přijmout ke xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Uvedené subjekty xx xxxx xxxxx xxxxxxx, x&xxxx;xxxxxxx, xxxx xx xxxxxxxxxxxxx, xx xx xxxxxxxx kybernetická xxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx své xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx xx informování xxxxxx příjemců x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách by xx měl splnit x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxx, xxx xxxx xxxxxxxx xx neměl xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx náklady xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx s cílem xxxxxxx xxxxx xxxxxxx xxxx xx xxxxxxxxx x&xxxx;xxxxxxx xxxxxx úroveň xxxxxxxxxxx xxxxxx. Xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx a měly xx být formulovány xx xxxxxx xxxxxxxxxxxxx xxxxxx.

(104)

Xxxxxxxxxxxxx veřejných sítí xxxxxxxxxxxxxx komunikací xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx komunikací xx xxxx zavádět xxxxxxxxxxxx xxxxx standardně x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxx služeb xxxxxxxxxx o významných kybernetických xxxxxxxx a o opatřeních, která xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxx komunikace, xxxxxxxxx xxxxxxxx specifických xxxxx softwaru nebo xxxxxxxxxxx technologií.

(105)

Proaktivní xxxxxxx xx kybernetickým xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, jenž xx xxx xxxxxxxxxx xxxxxxx umožnit účinně xxxxxxxxxx xxxx, aby xxxxxxxxxxxx xxxxxx xxxxxxxxx xx incidentů, xxx xxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxx. Xx tímto xxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. S tímto xxxxxxx xxxx subjekty xxxxxxxxxx x&xxxx;xxxxxxxxxxxx podávání zpráv x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

(107)

Xxxxxxxx-xx podezření, xx xxxxxx incident xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx vnitrostátního xxxxx, xxxx xx xxxxxxx státy xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx na základě xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx v souladu x&xxxx;xxxxxx Xxxx donucovacím xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx oznamovaly xxxxxxxxx, v jejichž xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxx činnosti. V případě xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx pravidla xxxxxxx xxxxxxxx údajů xxxxxx xxx Xxxxxxx, xx xxxxxxx, aby xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx centrum xxx xxx xxxxx xxxxxxxxxxxxxxxx (XX3) x&xxxx;xxxxxxxx XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx je x&xxxx;xxxxx xxxxxxxxx ohrožena xxxxxxx xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx uvedenými x&xxxx;xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxxxx 2002/58/XX.

(109)

Xxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxx registračních xxxxx xxxx xxxxx (xxxxx XXXXX) x&xxxx;xxxxxxxxxxx zákonného xxxxxxxx k těmto xxxxxx xx zásadní význam xxx zajištění xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx systému xxxx xxxxx, xxx xx xxxxx straně xxxxxxxx x&xxxx;xxxxx společné xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx měly xxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx tohoto účelu. Xxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx právní xxxxxxxxx xx xxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679. Xxxxx povinností není xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx o registraci jmen xxxxx xxx jiné xxxxx, například na xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx požadavků xxxxxxxxxxx x&xxxx;xxxxxx unijních xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx souboru xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xx xxxx k vícenásobnému xxxxxxxxxxxxx stejných údajů. Xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx xxxxxxxx spolupracovat, xxx xx zabránilo xxxxxxxxxx xxxxxx xxxxx.

(110)

Xxxxxxxxxx xxxxx o registraci xxxx xxxxx pro xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxx údajům xx xxxxxxx xxxxxx xxx prevenci zneužívání xxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxx xxxxx xxxx x&xxxx;xxx prevenci x&xxxx;xxxxxxxxxx xxxxxxxxx a reakci xx xx. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxx jakákoli xxxxxxx nebo xxxxxxxxx xxxxx, xxxxx podává xxxxxx podle xxxxxxxx xxxx vnitrostátního xxxxx. Xxxx xxxx xxxxxx xxxxx xxxxxxx orgány xxxxxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxx, xxxxx xxxx podle xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx trestných xxxx, x&xxxx;xxxxxxx CERT xxxx xxxx XXXXX. Registry xxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx xxx povinnost umožnit xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx o registraci xxxx domén, které xxxx nezbytné xxx xxxxx xxxxxxx x&xxxx;xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxxxxxxxx právem. K žádosti xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx xx mělo xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx nezbytnost xxxxxxxx x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx zajistit dostupnost xxxxxxxx x&xxxx;xxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx registry domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx měly xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx a zaručovat xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx by xxxxxxx měly xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx údajů xxxxxxxxxx xxxxx a rovněž xxxxxxx uvádění xxxxxxxxxxx xxxxxxxxxxxxx xxxxx a opravovat xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx. Tyto xxxxxxxx x&xxxx;xxxxxxx by xxxx x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx s mnoha xxxxxxxxxxxx xxxxxxxx na xxxxxxxxxxx xxxxxx. Registry xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xx měly přijmout x&xxxx;xxxxxx přiměřené xxxxxxx xxx ověřování xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx. Xxxx postupy xx xxxx odrážet xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx odvětví x&xxxx;xxxxx xxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx mohou xxxxxx xxxxxxxx xx ante xxxxxxxxx v době xxxxxxxxxx x&xxxx;xxxxxxxx xx post xxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx domén nejvyšší xxxxxx a subjekty poskytující xxxxxx xxxxxxxxxx xxxx xxxxx by měly xxxxxxx xxxxxx alespoň xxxxx xxxxxx kontaktu xxxxxxxx o registraci.

(112)

Registry domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxx odůvodnění nařízení (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx takové xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, xx xxxxx xx xxxxxxxxxx oblast xxxxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxx xxxx xxxxx xxxxxxxx xx xxxxxxxxxxx osob. X&xxxx;xxxxxxx právnických osob xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx e-mailová xxxxxx xx xxxx být xxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxx údaje, xxxx xx tomu x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx. Xxxxxxxx domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx údajů xxxxxxx xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx přístup xx xxxxxxxxxx xxxxxx o registraci xxxxx xxxxxxxxx xx xxxxxxxxx osob. Xxxxxxx xxxxx by měly xxxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxx bez zbytečného xxxxxxx na xxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx domén oprávněných xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx, včetně xxxxx x&xxxx;xxxxxx služeb k vyřizování xxxxxxx o přístup xx xxxxxxxxxxx xxxxxxxx o přístup. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx xxxx zohledňovat xxxxxxx pokyny x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxx poskytování xxxxxxxx xx mohl také xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx nebo xxxxxx xxxxxxxxxxx xxxxxxxx k zajištění xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx údaje x&xxxx;xxxxxxxx x&xxxx;xxxxx údajům X&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx postupy xx xxxxx xxxxxxxx xxxx xxxx Komise, xxxx xxxx dotčeny xxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxx xxxxx, xxxxxxxxxx pokyny xxxxxxxx xx xxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx normy xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx na xxxxxxxxxxx úrovni. Členské xxxxx xx xxxx xxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx.

(113)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xxxx xxx xxxxxxxxxx za xxxxxxxx podléhající xxxxxxxxx xxxxxxxxx státu, x&xxxx;xxxx xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx veřejně dostupných xxxxxx xxxxxxxxxxxxxx komunikací xx xx xxxx xxx za xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxxxxxxx své xxxxxx. Xxxxxxxxxxxxx XXX, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx služeb cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, poskytovatelé řízených xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx a služeb platforem xxxxxxxxxx sítí xx xx měli xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxx, xx kterém xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx veřejné xxxxxx xx xxxx xxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx, který xx xxxxxx. Xxxxxxxxx-xx subjekt xxxxxx xxxx xx xxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx, xxx xx xxxxxxxx samostatné x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx států. Příslušné xxxxxx xxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxxxxxxx, xxxxxxxxxx xx xxxxxxxx xxxxx a v případě xxxxxxx xxxxxxxx společné xxxx x&xxxx;xxxxxxx dohledu. Xxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xx stejné xxxxxxx ukládat xxxxxxxxxx xxxxxxxx ani sankce xxxx než xxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxx xxxxxxx trestání.

(114)

S cílem xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, registrů domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, poskytovatelů xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx měl xxx xxxxxxxx nad xxxxxx xxxxxxxx xxxxx xxxxx xxxxxxx xxxx. Xxxxxxxx xx měl xxx ten členský xxxx, x&xxxx;xxxx má xxxxxxx subjekt x&xxxx;xxxxx Xxxx xxxxxx xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxx pro xxxxx této xxxxxxxx xxxxxxxxxxx xxxxxx výkon xxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx. Právní forma xxxxxxxx struktur, xx xxx jde x&xxxx;xxxxxxx, xxxx xxxxxxxx společnost x&xxxx;xxxxxx xxxxxxxxxxxxx, není x&xxxx;xxxxx ohledu xxxxxxxxxxxx xxxxxxxx. Xx, xxx xx toto xxxxxxxxx xxxxxxx, xx xxxxxx xxxxxxx xx xxx, xxx xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx na daném xxxxx; sama přítomnost x&xxxx;xxxxxxx používání xxxxxxxx xxxx a systémů xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx, x&xxxx;xxxxx ani xxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxx. Xxxx xx se mít xx to, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx jsou v Unii xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. To xxxx xxxxxxx xxxxxxxxx xxxxx, xxx se xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx xxxx nejsou-li xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xxxx xx se xxx xx za xx, že hlavní xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx by xx xxx za xx, xx hlavní xxxxxxxxxx se xxxxxxx x&xxxx;xxxxxxxx xxxxx, v němž xx subjekt xxxxxxxxxx x&xxxx;xxxxxxxxx počtem zaměstnanců x&xxxx;Xxxx. Pokud xxxx xxxxxx prováděny xxxxxxxx xxxxxxx, xxxx xx xx xx hlavní xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx.

(115)

Xxxxx xx xxxxxxx xxxxxxxxx rekurzivní xxxxxx systému pro xxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických komunikací xxxxx xxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxx by být xxxx xxxxxxx považován xx subjekt spadající xx pravomoci xxxxx xxxxxxxxx států, v nichž xxxx xxxx xxxxxx xxxxxxxxxxx.

(116)

Xxxxx provozovatel XXX, xxxxxxx domén xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxxxx xxxxxx registrace jmen xxxxx, xxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx sítě pro xxxxxxxxxx obsahu, xxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatel xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxx internetových vyhledávačů, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxx xxxxxx x&xxxx;Xxxx, xxxxxx xxxxxx x&xxxx;Xxxx, měl xx xxxxx svého xxxxxxxx x&xxxx;Xxxx. Aby xxxx xxxxx xxxxx, xxx xxxxxx subjekt nabízí xxxxxx x&xxxx;xxxxx Unie, xxxx xx xxx xxxxxxx, xxx xx xxxxx subjekt v úmyslu xxxxxxx služby osobám x&xxxx;xxxxxx xxxx více xxxxxxxxx xxxxxxx. Xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx nebo xxxxxxxxxx e-mailové xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx používání xxxxxx xxxxxx používaného xx xxxxx xxxx, x&xxxx;xxx xx xxxxxxx xxxxxx, xx x&xxxx;xxxxxxx xxxxxx úmyslu xxxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxxxx jazyka xxxx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx nebo xxxx xxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx v tomto jazyce, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xx v Unii xx xxxxx xxx xxxxxxx xxxxxxxx x&xxxx;xxx, xx xxxxxxx má v úmyslu xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Zástupce by xxx xxxxxx xxxxxx xxxxxxxx a příslušné orgány xxxx xxxx XXXXX xx xxxx xxx xxxxxxx xx xx xxx xxxxxxx. Xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx, aby xxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxxxx incidentů.

(117)

Aby xxx xxxxxxxx jasný xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx agentura ENISA xxxxxxxx a vést xxxxxxx xxxxxx subjektů xx xxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxxx xxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx k tomu, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx místa by xxxx předávat xxxxxxxx XXXXX tyto xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx informací, které xx měly xxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, xx xxxxxxx xxxxx xxxx agentuře XXXXX xxxxxxxxx xxxxxxxxx o těchto xxxxxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx XXXXX a členské xxxxx xx xxxx xxxxxxxx xxxxxxxx s cílem usnadnit xxxxxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx zajistit xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx. Agentura XXXXX xx měla xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx informací a řízení xxxxx s cílem zajistit xxxxxxxxxx x&xxxx;xxxxxxxxx zpřístupněných xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx k těmto xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx xx xxxxxxxxx xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx xxxxxxxx vyměňovány, xxxxxxxxxx nebo xxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx s unijním xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx režimu, xxxx xx xx použít xxxxxxxxxxxx xxxxxxxx o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Xxxxx xxxx xx xxxxxxxx XXXXX xxxx xxx xxxxxxxxxxxxxx a zavedené xxxxxxx x&xxxx;xxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxxxxx a utajovanými xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX.

(119)

X&xxxx;xxx, xxx xx xxxxxxxxxxxx xxxxxx xxxxxxx stále xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, xxxxxx xxxxxxxx v oblasti odhalování xxxxxx xxxxxx a jejich xxxxxxxx xxxxxxxx do xxxxxx xxxx xx xxxxxxxxxxx sdílení xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx přispívá k lepšímu xxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, xx xxxx xxxxxx xxxxxxxxx v incidenty, x&xxxx;xxxxxxxx subjektům xxxx xxxxxxxxxx xxxxxx incidentů x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx xx xxxxxx Xxxx xxxxxxxxx xxxxxx xxxxxxxxxx, takovému sdílení xxxxxxxxxxxxxx xxxxxxxxx, zdá xx, brání různé xxxxxxx, zejména xxxxxxxxx xxxxxxx slučitelnosti s pravidly xxxxxxxxxxx xxxxxxx a pravidly xxxxxxxxxxxx.

(120)

Xxxxxxx státy xx xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxx k tomu, xxx xxxxxxxx využívaly xxxxx xxxxxxxxxxxxxx znalostí x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, taktické x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx zlepšit xxx xxxxxxxxxx předcházet xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx xx ně, xxxxxxxxx xx z nich xxxx zmírňovat xxxxxx xxxxx. Xx xxxxx xxxxxxxx xxxxxxx na xxxxxx Xxxx xxxxx xxxxxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. Xxxxxxx xxxxx xx xx xxxxx účelem xxxx aktivně xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx zaměřené xx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxxxx subjekty, xxx nespadají do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, aby xx xxxxxxxxx takovýchto xxxxxxxx xxxxxxxx o sdílení informací x&xxxx;xxxxxxxxxxxx bezpečnosti. Xxxx xxxxxxxx by měla xxx zavedena x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx v oblasti xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.

(121)

Xxxxxxxxxx xxxxxxxx xxxxx v rozsahu xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx sítí a informačních xxxxxxx ze strany xxxxxxxxxx a důležitých xxxxxxxx xx mohlo xxx xxxxxxxxxx za xxxxxxx xx základě xxxx, xx takové xxxxxxxxxx xxxxxxx xxxxxx povinnost, xxxxx xx xxxxxxxx xx xxxxxxx, v souladu x&xxxx;xxxxxxxxx čl. 6 odst. 1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 odst. 3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx xxxxxxxx xxxxx xx mohlo xxx xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx jednajících xxxxxx xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx případů, kdy xx xxxxxx zpracování xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx dobrovolné xxxxxxxxxx příslušných informací x&xxxx;xxxxxxx s touto xxxxxxxx. Xxxxxxxx týkající xx xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxx, opatření xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, výměny xxxxxxxxx x&xxxx;xxxxx nápravy xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, a také xxxxxxxxxx xxxxxx informací x&xxxx;xxxxxx xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx narušení, xxxxxxx, technikách x&xxxx;xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nástrojích xx mohla xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx údajů, například XX adres, jednotných xxxxx zdroje (XXX), xxxx xxxxx, x-xxxxxxxxx xxxxx a, xxxxxxxx-xx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xx xxxxx xxx považováno xx xxxxxxxx xxx xxxxxx úkolu xx xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxx xxxx, xxxxxx je xxxxxxx správce xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxx x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 nařízení (XX) 2016/679, nebo xxx xxxxxxxxx oprávněného xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jak je xxxxxxx x&xxxx;xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxxxxxxx nařízení.. Xxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx pravidla, která xxxxxxxxxx orgánům, xxxxxxxxx xxxxxxxxxx místům x&xxxx;xxxxx XXXXX v rozsahu, xxxxx xx xxxxxxxx a přiměřený xxx účely xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx osobních xxxxx x&xxxx;xxxxxxx s článkem 9 xxxxxxxx (XX) 2016/679, xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx ochranu xxxxxxxxxx xxxx a zájmů xxxxxxxxx xxxx, včetně xxxxxxxxxxx xxxxxxx xxxxxxxxxxx použití xxxxxx údajů a používání xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xx xxxxxxx xxxxxxxx, xxxx je xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxx xxxxxxxx xxxx xx xxxxxxxxx účel.

(122)

S cílem xxxxxxx pravomoci x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxx účinný xxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx a prostředků xxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx uskutečňovat xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx kromě xxxx měla zavést xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx rovnováhu xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xx xxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xx xxxx a ex xxxx, xxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx režimu dohledu xxxxx ex post. Xxxxxxxx xxxxxxxx xx xxxx neměly xxx xxxxxxxxx systematicky xxxxxxxxxxxx xxxxxx s opatřeními x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxx příslušné orgány xx xxxx provádět xxxxxxxxx ex xxxx xxxxxxx k dohledu x&xxxx;xxxxxx xx xxxx xxx xxxxxxx xxxxxxxxx xxxxxxxx xx xxxx subjekty. Xxxxxx xx post xxx xxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxx xx xxxxxxx důkazů, xxxxxxx xx informací, xxxxx byly příslušným xxxxxxx oznámeny a o nichž xxxx tyto xxxxxx xx xx, xx xxxxxxxxxx možnému xxxxxxxx xxxx xxxxxxxx. Xxxxx xx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, jaký xxxxxxxxxx xxxxxxx xxxxxxxxx jiné xxxxxx, subjekty, xxxxxx, xxxxxxxxx prostředky xxxx xxxx zdroje, xxxx xx se mohlo xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx či o důkazy, xxxxxxx xxxx xxxxxxxxx, xxxxx by xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx orgány xxx plnění xxxxxx xxxxx.

(123)

Xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx omezovat xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx úkoly x&xxxx;xxxxxxx xxxxxxx ve vztahu x&xxxx;xxxxxxxxx subjektům, xxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxx xxxx směrnice, x&xxxx;xxxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxx xxxxx xx obchodní xxxxxxxx xxxxxxxxx subjektu.

(124)

Pokud xxx x&xxxx;xxxxx dohledu xx xxxx, xxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx priorit xxx xxxxxxxxxx použití xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxx x&xxxx;xxxxxxxxx. To xxxxxxx, xx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx priorit xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxx, které by xx měly xxxxx xxxxxxxxx založeným xx xxxxxxxxx rizik. Konkrétně xx xxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx hodnoty xxx xxxxxxxx xxxxxxxxxx xxxxxxxx do xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx a prostředky xxxxxxx xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxx podle rizika, xxxx xxxx xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx na xxxxx, xxxxxx bezpečnostní xxxxxx xx bezpečnostní xxxxxxxx, xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxxxx, x&xxxx;xxxx podrobnosti xxxxxx xxxxxxxxx. Xxxx xxxxxxxx xxxxxxx xx mohly xxx xxxxxx doplněny x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx o aspekty, xxxx xxxx přidělování xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxx. Pokud xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx s vnitrostátními právními xxxxxxxx a institucionálními xxxxx.

(125)

Xxxxxxxxx xxxxxx xx xxxx xxxxxxxx, xxx jejich xxxxx v oblasti xxxxxxx xxx základními x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx nezbytné xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, xxxxxxx xxx xxxxxxxxx xxxxxxx na xxxxx a externího xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, firewallech, xxxxxxxxx a sítích. Xxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx.

(126)

X&xxxx;xxxxx odůvodněných xxxxxxxxx, xxx xx xx příslušný orgán xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx bezprostředního xxxxxx, xxx xx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxx xx xxx xxxxxxxx.

(127)

X&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx měl xxx xxxxxxxx minimální xxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxx stanoví xxxx xxxxxxxx, xxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxx rámec xxx xxxxxx xxxxxxxx x&xxxx;xxxx Xxxx. Xxxxxxxx pozornost xx xxxx xxx xxxxxxxx povaze, závažnosti x&xxxx;xxxx xxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxxx či xxxxxxxx xxxx, úmyslné xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx přijatým xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx újmy, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxxx porušení x&xxxx;xxxxxxxxx, míře xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx a jakýmkoli xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx vymáhání, xxxxxx xxxxxxxxx xxxxx, xx xxxx xxx xxxxxxxxx x&xxxx;xxxxxx uložení xx xxxx xxxxxxxx vhodným xxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxxxx zásadami xxxxx Xxxx x&xxxx;Xxxxxxx xxxxxxxxxx xxxx Evropské unie (xxxx xxx „Xxxxxxx“), xxxxxx xxxxx na xxxxxxx nápravu x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny x&xxxx;xxxxx xx obhajobu.

(128)

Tato xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx nebo občanskoprávní xxxxxxxxxxx fyzických xxxx, xxxxx xxxxx xxxxxxxxxxx xx xxxxxxxxx dodržování xxxx směrnice xxxxxxxxx x&xxxx;xxxxxxxxxxx s újmou, kterou xxxxxxx třetí xxxxxx x&xxxx;xxxxxxxx xxxxxxxx této xxxxxxxx.

(129)

X&xxxx;xxxxx xxxxxxxx účinné xxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxx xxx mít xxxxxxxx xxxxxxx xxxxxxx pokuty xxxx požadovat uložení xxxxxxxxx xxxxx.

(130)

Xxx xxxxx xxxxxxx správní xxxxxx xxxxxxxxxx nebo důležitému xxxxxxxx, xxxxx je xxxxxxxx, by měl xxx xxxxxx chápán xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Smlouvy x&xxxx;xxxxxxxxx XX. Je-li xxxxxxx xxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxxxxxx, xxx by xxxxxxxxx xxxxx při xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx výši xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx členském xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx dané xxxxx. Xxxx xx být xxxxxxxxx xx xxxxxxxxx xxxxxxx, aby xxxxxx, xxx x&xxxx;x&xxxx;xxxx xxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx není xxxxxxx uplatnění xxxxxx xxxxxxxxx xxxxxxxxxxx orgánů xxxx xxxxxx xxxxxx xxxxxxxxxxx xx vnitrostátních xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx.

(131)

Xxxxxxxx xxxxxx xx xxxx xxx xxxxxxxx, xxx stanovily pravidla xxxxxxxx xx trestních xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx provádějících xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx sankcí xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxx vést x&xxxx;xxxxxxxx xxxxxx ne xxx xx idem, jak xx xxxxxxx Xxxxxx xxxx Xxxxxxxx unie.

(132)

Nejsou-li xxxxxxx sankce xxxxxxxxxxxxx xxxxx xxxxxxxx nebo x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx této xxxxxxxx, xxxx by xxxxxxx státy xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxxxxxx xxxxxx. Xxxxxx xxxxxx sankcí a skutečnost, xxx se jedná x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, by měla xxx stanovena vnitrostátním xxxxxx.

(133)

Xxx se dále xxxxxxxx xxxxxxxx a odrazující xxxxxx xxxxxxxx v oblasti xxxxxxxx, xxx xxxx xxxxxxxxxxx v případě porušení xxxx xxxxxxxx, měly xx xxx příslušné xxxxxx oprávněny dočasně pozastavit xxxxxxxxxxx xxxx povolení xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx poskytuje xxxxxxxx xxxxxxx, xxxx xxxxxxxx, xxx vykonává, xxxx xxxxxxx o jejich xxxxxxx pozastavení, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx odpovědnost xx xxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxxxx závažnosti x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx důsledku xx xxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxx měly xxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu, xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx k jakýmkoli opatřením xxxxxxxx k zamezení xxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxx. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx xx se xxxx používat jen xxxx krajní xxxxxxxxxx, xxx xxxxxxx pouze xx xxxxxxxxx ostatních xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxx xx xx doby, xxx xxxxxxx xxxxxxx přijme xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, kvůli xxxxxx xxxx uložena xxxx xxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxxx. Xxxxxxx takových xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xx xxxx podléhat xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Unie x&xxxx;Xxxxxxxx, xxxxxx práva xx xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx na xxxxxxxx.

(134)

Xx xxxxxx xxxxxxxxx xxxx, xx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx, xx xxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxx xx xx xxx vzájemně nápomocny, xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx pokud některý xxxxxxx poskytuje xxxxxx xx více xxx xxxxxx xxxxxxxx xxxxx xxxx xxxxx se xxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxx v jiném xxxxxxxx xxxxx, než xx kterém poskytuje xxxxxx. Xxx xxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx orgán xxx xxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. V zájmu xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx podle xxxx směrnice by xxxx xxxxxxxxx orgány xxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx žádostí x&xxxx;xxxxx.

(135)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx rozměrem, xx xxxxxxx xxxx, který xxxxxxx žádost o vzájemnou xxxxx, xxx v rozsahu xxxx žádosti xxxxxxxx xxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, jehož xx xxxxxxx žádost xxxx a který xx xxxxx xxxxxxxx xxxxxxxxx xxxxx poskytuje xxxxxx xxxx má xx xxxx území svou xxx a informační xxxxxx.

(136)

Xxxx xxxxxxxx by xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxx úřady na xxxxxxx xxxxxxxx (EU) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx souvisejících s osobními xxxxx.

(137)

Xxxxx této směrnice xx mělo být xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx a v oblasti oznamovacích xxxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů by xxxxx měly schválit xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xx xxxxxx provádění.

(138)

Za xxxxxx xxxxxxxxx vysoké xxxxxxxx úrovně kybernetické xxxxxxxxxxx x&xxxx;xxxx Xxxx xx základě této xxxxxxxx xx Xxxxxx xxxx xxx svěřena xxxxxxxx xxxxxxxx akty x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxx povinny xxxxxxxx xxxxxx certifikované produkty XXX, xxxxxx XXX x&xxxx;xxxxxxx XXX xxxx xxxxxx osvědčení xxxxx xxxxxxxxx xxxxxxxxxx systému xxxxxxxxxxx kybernetické bezpečnosti. Xx xxxxxxxxx xxxxxxxx, xxx Xxxxxx v rámci xxxxxxxxx činnosti vedla xxxxxxxxxxxx xxxxxxxxxx, a to x&xxxx;xx xxxxxxx úrovni, x&xxxx;xxx tyto konzultace xxxxxxxxx x&xxxx;xxxxxxx se xxxxxxxx xxxxxxxxxxx v interinstitucionální xxxxxx xx dne 13.&xxxx;xxxxx 2016 o zdokonalení xxxxxx xxxxxxxx xxxxxxxx&xxxx;(22). Xxx xxxxxxxxx rovné xxxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx automaticky xxxxxxx xx setkání skupin xxxxxxxxx Komise, jež xx věnují přípravě xxxx v přenesené xxxxxxxxx.

(139)

Xx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx k provedení xxxx xxxxxxxx xx Xxxxxx xxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx fungování xxxxxxx xxx spolupráci x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních rizik, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxx a významných událostí, x&xxxx;xxxxxxxxx xxxxxxxxxx o významných xxxxxxxxxxxxxx hrozbách, xxxxx x&xxxx;xxxxxxx, xxx xx xxxxx xxxxxxxxx xxxxxxxx xx významný. Xxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx v souladu x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;182/2011&xxxx;(23).

(140)

Xxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxx po konzultaci xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxx o rozhodnutí, zda xx xxxxxx navrhnout xxxxx x&xxxx;xxxxxxx xx xxxxxx xx společenské, xxxxxxxxx, xxxxxxxxxxxxx xxxx xxxxx podmínky. X&xxxx;xxxxx xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx subjektů x&xxxx;xxxxxxx, xxxxxxxxxx a druhy xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx pro fungování xxxxxxxxxxxx a společnosti x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Komise xx xxxx xxxx xxxx xxxxxxxx, xxx xx xxxxxxxxxxxxx, xx xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxx jsou xxxxxxxx xxxxxxx velmi xxxxx xx-xxxx xxxxxxxxx xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2065 (24), xxxxx xxx xxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxx.

(141)

Xxxx xxxxxxxx vytváří xxxx xxxxx xxx agenturu XXXXX, xxxx xxxxxxxx xxxx xxxxx, x&xxxx;xxxx xxxx xxxxxx x&xxxx;xxxxxxxxx, xxx xxxxxxxx XXXXX xxxxxx své xxxxxxxxx xxxxx, které xx xxxx xxxxxxx nařízení (XX) 2019/881, na xxxxx xxxxxx xxx xxxxx. X&xxxx;xxxxx zajistit, xxx xxxxxxxx XXXXX xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx pro xxxxxxxxx x&xxxx;xxxx úkoly x&xxxx;xxx splňovala veškeré xxxxx xxxxxx xxxxxx xxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxx, xx xxx být xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx rozpočet. X&xxxx;xxxxx xxxxxxxxx účinného xxxxxxxxx xxxxxx xx navíc xxxx být xxxxxxxx XXXXX poskytnuta xxxxx xxxxxxxxxxx tak, aby xxxxx xxxxxxx přidělovat xxxxxx xx xxxxxx xxxxxxxx vykonávání xxxxx xxxxx a plnění xxxxxxxxx.

(142)

Xxxxxxx xxxx xxxx xxxxxxxx, xxxxx&xxxx;xxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, xxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx spíše xxx z důvodu xxxxxx xxxx směrnice může xxx xxxx dosaženo xx xxxxxx Xxxx, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx se zásadou xxxxxxxxxxxx stanovenou v článku 5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx se zásadou xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx nepřekračuje tato xxxxxxxx rámec xxxx, xx je nezbytné xxx xxxxxxxx xxxxxx xxxx.

(143)

Xxxx směrnice xxxxxxxx xxxxxxxx xxxxx a ctí xxxxxx uznané Listinou, xxxxxxx právo na xxxxxxxxxxxx xxxxxxxxxx života x&xxxx;xxxxxxxxxx, xxxxx na xxxxxxx xxxxxxxx údajů, xxxxxxx xxxxxxxxx, xxxxx xx vlastnictví x&xxxx;xxxxx xx xxxxxxx xxxxxx xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx. Xxxxx xx xxxxxxx xxxxxx xxxxxxx se xxxxxxxx x&xxxx;xx příjemce xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx s těmito xxxxx x&xxxx;xxxxxxxx.

(144)

X&xxxx;xxxxxxx s čl. 42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) xxx konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, který xxxxx xxxxxxxxxx xxx 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26),

XXXXXXX XXXX XXXXXXXX:

XXXXXXXX X

XXXXXX XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx xxxxxxx xxxxxxxx, jejichž účelem xx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v rámci Xxxx x&xxxx;xxxxx zlepšit xxxxxxxxx xxxxxxxxx xxxx.

2.&xxxx;&xxxx;&xxxx;Xx xxxxx xxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxxx, jež xxxxxxxx, xxx členské xxxxx xxxxxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx, orgány pro xxxxxx kybernetických krizí, xxxxxxxx xxxxxxxxx xxxxx xxx kybernetickou xxxxxxxxxx (xxxx xxx „jednotná xxxxxxxxx xxxxx“) a týmy xxx reakce na xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovací xxxxxxxxxx xxx xxxxxxxx, xxxxxxx xxxxx jsou xxxxxxx v příloze X&xxxx;xxxx XX, jakož x&xxxx;xxx xxxxxxxx, xxx xxxx xxxxxx jakožto kritické xxxxxxxx podle směrnice (XX) 2022/2022/2557;

c)

pravidla x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx působnosti

1.   Tato xxxxxxxx xx xxxxxxxx xx veřejné x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxx druhy xxxx uvedeny v příloze X&xxxx;xxxx XX x&xxxx;xxxxx xxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX xx střední xxxxxxx, xxxx které xxxxxxxxxx stropy pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného xxxxxx a které xxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx v rámci Xxxx.

Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 přílohy xxxxxxxxx xxxxxxxxxx xx xxx xxxxx xxxx xxxxxxxx nepoužije.

2.   Bez xxxxxx xx jejich xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx také xx xxxxxxxx, xxxxxxx druh xx uveden v příloze X&xxxx;xxxx XX, xxx xxx platí, xx:

x)

xxxxxx xxxx xxxxxxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxx dostupných xxxxxx elektronických xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx vytvářejících důvěru;

iii)

registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx XXX;

x)

xxxxxxx je x&xxxx;xxxxxxxx xxxxxxxx státě xxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx mají xxxxxxx xxxxxx xxx zachování xxxxxxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx tímto xxxxxxxxx xx mohlo xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, veřejnou xxxxxxxxxx xxxx xxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx by xxxxx xxxxxxx xxxxxxxx xxxxxxxxx rizika, xxxxxxx xxx xx xxxxxxx, xxx xx xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxx;

x)

xxxxxxx je xxxxxxxx vzhledem xx xxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxxxxxxxx nebo xxxxxxxxxx xxxxxx xxx xxxxxxxxx odvětví nebo xxxx xxxxxx nebo xxx xxxx xxxxxxxx xxxxxxx odvětví v členském xxxxx;

x)

xxxxxxx xx subjektem xxxxxxx xxxxxx:

x)

xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx; nebo

ii)

na xxxxxxxxxx xxxxxx, jak xx xxxxxxxx členským xxxxxx podle xxxxxxxxxxxxxx xxxxx, x&xxxx;xx xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xx xxxxx xxx xxxxxxxx xxxxx na xxxxxxxx společenské xxxx xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx na xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2557.

4.   Bez xxxxxx xx xxxxxx velikost xx xxxx směrnice xxxxxxx xx subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx, že xx xxxx směrnice xxxxxxxx xx:

x)

xxxxxxxx xxxxxxx xxxxxx na místní xxxxxx;

x)

xxxxxxxxxx instituce, xxxxxxx xxxxx vykonávají kritické xxxxxxxx činnosti.

6.   Touto xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx za xxxxxxx národní xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx státu, xxxxxx xxxxxxxxxxx územní xxxxxxxxxxx xxxxx a zachování xxxxxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx xx subjekty xxxxxxx xxxxxx, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, které xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, obrany xxxx xxxxxxxx práva, včetně xxxxxxxx souvisejících x&xxxx;xxxxxxxx, xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, nebo xxxxx poskytují xxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx službami xx xxxxxxxxxx xxxxxxxxxxx v článku 21 xxxx 23. V takových xxxxxxxxx se xx xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx XXX. Xxxxx subjekty xxxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx druhu, xxxx xx xxxxxx v tomto xxxxxxxx, xxxxx xxxxxxx xxxxx rovněž xxxxxxxxxx, xx xxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx v článcích 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 a 8 xx nepoužijí, xxxxx xxxxxxx jedná xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx na xxxxxxxx, xxxxx členské xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 odst. 4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx stanovené x&xxxx;xxxx směrnici nezahrnují xxxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx zásadními xxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx směrnicí xxxx xxxxxxx nařízení (XX) 2016/679 a nejsou xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) xxx xxxxxxxx (XX) 2022/2557.

13.   Aniž xx xxxxxx článek 346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, které xxxx xxxxxxx xxxxx unijních xx xxxxxxxxxxxxxx pravidel, xxxx jsou pravidla xxx xxxxxxxxxxx důvěrnosti xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx s Komisí x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx pouze x&xxxx;xxxxxxx, že je xxxx xxxxxx xxxxx pro xxxxx xxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxxx xx xxxxx xx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx účelu xxxx xxxxxx. Při těchto xxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxx předmětných xxxxxxxxx a jsou xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxxxxxxxxx xxxxxx xxxxx xxxxx v rozsahu nezbytném xxx xxxxx této xxxxxxxx x&xxxx;x&xxxx;xxxxxxx s nařízením (XX) 2016/679 a takové xxxxxxxxxx xx opírá x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx nařízení.

Zpracování xxxxxxxx xxxxx podle xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx poskytovateli xxxxxxx dostupných služeb xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany soukromí, xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx 2002/58/ES.

Článek 3

Základní x&xxxx;xxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx považují:

a)

subjekty, xxxxxxx druh xx xxxxxx v příloze I, xxxxx překračují xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx xxxxxxxxxx 2003/361/ES;

b)

kvalifikovaní xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx, xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx XXX xxx ohledu xx xxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX;

x)

xxxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;2 odst. 2 písm. f) xxxx x);

x)

xxxxxxxx xxxx xxxxxxxx xxxxx, xxxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxxxxxx stát xxxxxx xx základní xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x);

x)

xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxx xxxx xxxxxxx v čl. 2 xxxx.&xxxx;3 xxxx směrnice;

g)

pokud xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx xxxxxxx stát xxxxxxx před 16. xxxxxx 2023 xx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2016/1148 nebo x&xxxx;xxxxxxxxxxxxx právem.

2.   Pro xxxxx xxxx směrnice se xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx druhu xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, které nelze xxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 tohoto xxxxxx. Xxxxx x&xxxx;xxx x&xxxx;xxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxx xx důležité xxxxx xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) až x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xx 17.&xxxx;xxxxx 2025 seznam xxxxxxxxxx a důležitých xxxxxxxx, xxxxx x&xxxx;xxxxxxxx poskytujících xxxxxx xxxxxxxxxx jmen xxxxx. Členské xxxxx xxxxx seznam xxxxxxxxxx, x&xxxx;xx xxxxxxx každé xxx xxxx, xxxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx potřeby xxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx uvedeného x&xxxx;xxxxxxxx 3 xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx předložily xxxxxxx xxxx informace:

a)

název xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx, xxxxxx x-xxxxxxxxx xxxxx, rozsahu XX xxxxx x&xxxx;xxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxx přílohy I nebo XX; a

d)

případně seznam xxxxxxxxx států, v nichž xxxxxxxxx xxxxxx xxxxxxxxx xx oblasti působnosti xxxx xxxxxxxx.

Xxxxxxxx uvedené x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny xxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx tohoto xxxxxxxx, a to neprodleně, xxxxxxxxxx však xx xxxx xxxxx xx xxxx změny.

Komise za xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx kybernetickou xxxxxxxxxx (xxxx xxx „XXXXX“) xxx zbytečného xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx se xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx státy xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xx xx subjekty xxxxx xxxxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx orgány xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé 2 xxxx oznámí:

a)

Komisi x&xxxx;xxxxxxx xxx xxxxxxxxxx počet xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx seznamu xxxxx xxxxxxxx 3 x&xxxx;xxxxxx odvětví a pododvětví xxxxxxxx v příloze I nebo XX x

x)

Xxxxxx příslušné xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx xx xxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x), xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, xx xxxxx xxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxxx, a o tom, xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. b) xx x) xxxx xxxxxxxx xx základní xx důležité.

6.   Do 17. dubna 2025 a na xxxxxx Xxxxxx xxxxx xxxxxxx xxxxx xxxxxxx Xxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxxxxxx v odst. 5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx xxxxxx xxxx Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx ustanovení xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, aby základní xxxx xxxxxxxx xxxxxxxx xxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx xxxxxxxxxx xxxxxxxx incidenty, a pokud xx xxxxxx xxxxxx xxxxxxxx alespoň xxxxxxxxxx xxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx XXX, xx xx xxxxxx xxxxxxxx nepoužijí. Xxxxx xx odvětvové xxxxxx xxxx Unie xxxxxxxxxx xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xx subjekty, xx xxx se uvedené xxxxxxxxx xxxxxx xxxx Xxxx nevztahují, xxxxxxxxx xxxxxxxxxx této xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxxxx za xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx:

x)

xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx přinejmenším xxxxxxxxxx xxxxxx opatření xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx

x)

xxxxxxxxx xxxxxx akt Xxxx xxxxxxx okamžitý, xxxxxxxx automatický x&xxxx;xxxxx xxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, xxxxx xxxxx xxxx xxxxxxxx xxxxxxxx týmy XXXXX, xxxxxxxxx orgány xxxx xxxxxxxx kontaktní xxxxx, x&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx účinkům požadavků xxxxxxxxxxx v čl. 23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xx 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx 1 x&xxxx;2. Xxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx těchto pokynů xxxxxxxx Komise veškeré xxxxxxxx skupiny xxx xxxxxxxxxx a agentury XXXXX.

Xxxxxx&xxxx;5

Xxxxxxxxx xxxxxxxxxxx

Xxxx xxxxxxxx nebrání xxxxxxxx státům x&xxxx;xxx, xxx přijímaly nebo xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx úroveň xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxx Xxxx.

Xxxxxx&xxxx;6

Xxxxxxxx

Xxx účely xxxx xxxxxxxx xx xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx komunikací ve xxxxxx xx.&xxxx;2 xxxx 1 směrnice (XX) 2018/1972;

x)

xxxxxxxx nebo xxxxxxx xxxxxxxx propojených nebo xxxxxxxxxxxxx xxxxxxxx, z nichž xxxxx nebo xxxx xxxxxxx xx základě xxxxxxxx automatické xxxxxxxxxx xxxxxxxxxxx dat; xxxx

x)

xxxxxxxxx xxxx, jež xxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) x&xxxx;x) uchovávána, xxxxxxxxxxxx, xxxxxxxx vyhledávána xxxx xxxxxxxxx xx xxxxxx xxxxxx xxxxxxx, xxxxxxx, xxxxxxx a údržby;

2)

„bezpečností xxxx a informačních systémů“ xxxxxxxxx xxxx a informačních xxxxxxx odolávat x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx důvěrnost xxxxxxxxxxxx, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx které xxxx jejich prostřednictvím xxxxxxxxx;

3)

„xxxxxxxxxxxxx bezpečností“ xxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx&xxxx;1 nařízení (XX) 2019/881;

4)

„xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxx xxxxx xxxxxxxxx státu xxxxxxxxxx strategické xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx za xxxxxx jejich dosažení x&xxxx;xxxxx xxxxxxxx státě;

5)

„významnou xxxxxxxx“ xxxxxxx, xxxxx xxxxx narušit xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx nebo xxxxxxxxx uchovávaných, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx a informační xxxxxxx xxxx xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx, ale xxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx;

6)

„xxxxxxxxxx“ událost xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx;

7)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, který xxxxxxx xxxxxx xxxxxxxx, xxx přesahuje xxxxxxxxx xxxxxxxxx státu xx xxxxxx xxxxxxxx xxxxxxxx, xxxx xxxxx xx xxxxxxxx dopad na xxxxxxx xxx xxxxxxx xxxxx;

8)

„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx a postupy, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, zamezit jeho xxxxxx xxxx xx xxx xxxxxxxx x&xxxx;xxxxxxx xx x&xxxx;xxx;

9)

„xxxxxxx“ potenciální xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, přičemž xxxx xxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx vzniku xxxxxxxxx;

10)

„xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx hrozba xx smyslu xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881;

11)

„významnou xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx hrozba, x&xxxx;xxx xxx na xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, xx xx xxxxxxxxx vážně xxxxxxxx sítě a informační xxxxxxx xxxxxxxx subjektu xxxx xxxxxxxxx služeb xxxxxxxx xxxxxxxx xxx, xx způsobí xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx;

12)

„xxxxxxxxx XXX“ xxxxxxx XXX xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx (EU) 2019/881;

13)

„xxxxxxx XXX“ služba XXX xx xxxxxx xx.&xxxx;2 xxxx 13 xxxxxxxx (XX) 2019/881;

14)

„xxxxxxxx IKT“ xxxxxx XXX ve xxxxxx xx.&xxxx;2 bodu 14 xxxxxxxx (EU) 2019/881;

15)

„xxxxxxxxxxxxx“ slabá xxxxxxx, xxxxxxx xxxxxxxx nebo xxxxx produktů IKT xxxx služeb XXX, xxxxx může xxx xxxxxxx xxxxxxxxxxxxx xxxxxxx;

16)

„xxxxxx“ xxxxx ve xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) č. 1025/2012 (29);

17)

„technickou xxxxxxxxxxx“ technická xxxxxxxxxxx xx smyslu čl. 2 bodu4 xxxxxxxx (XX) x.&xxxx;1025/2012;

18)

„xxxxxxxx xxxxx internetu“ xxxxxx xxxxxxxx umožňující xxxxxxxxx xxxx xxx xxxx xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), a to xxxxxxxx xxx xxxxx umožnění xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; xxxxxxx xxxx xxxxxxxxx poskytuje xxxxxxxxx pouze xxxxxxxxxx xxxxxxxx a nevyžaduje, xxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx procházela přes xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxx xxxx nemění xxx xxxxxx jiným xxxxxxxx xx jejich xxxxxxxx xxxxxxxxxx;

19)

„xxxxxxxx xxxxxxxx xxxx xxxxx“ xxxx „XXX“ xxxxxxxxxxxx distribuovaný xxxxxx xxxxxxxx xxxx domén, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx služeb a zdrojů x&xxxx;xxxxxxxx umožňuje, aby xxxxxxxx xxxxxxxxx uživatelů xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx k internetu xx xxxxxx přístupu k těmto xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (XXX)“ nebo „xxxxxxxxxxxxxx DNS“ xxxxxxx, xxxxx xxxxxxxxx:

x)

xxxxxxx dostupné xxxxxxxxxx xxxxxx pro xxxxxxx xxxx domén xxxxxxxx xxxxxxxxxx xxxxxxxxx; xxxx

x)

xxxxxxxxxxxxx xxxxxx pro xxxxxxx xxxx domén xxx xxxxxxx xxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx;

21)

„xxxxxxxxx domén xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx XXX“ xxxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx doména nejvyšší xxxxxx (XXX) x&xxxx;xx xxxxxxxxx xx xxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxx xxxxx x&xxxx;xxxxx domén xxxxxxxx úrovně x&xxxx;xxxxxxxxxxx xxxxxxx domén xxxxxxxx xxxxxx, včetně xxxxxxx xxxxxx jmenných serverů, xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx zón xxxxx xxxxxxxx xxxxxx xxxx jmennými xxxxxxx, xxx xxxxxx xx xx, xxx kteroukoli x&xxxx;xxxxxx operací xxxxxxx xxxxxxx sám xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx jsou jména xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxx xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx služby registrace xxxx xxxxx“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx soukromí xxxx xxxxxxxxxxxxxxxx registračních služeb xxxx xxxxxxxxxx;

23)

„xxxxxxxxx xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 xxxx.&xxxx;1 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 16 xxxxxxxx (XX) č. 910/2014;

25)

„poskytovatelem xxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) č. 910/2014;

26)

„kvalifikovanou službou xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxx vytvářející xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 17 xxxxxxxx (XX) č. 910/2014;

27)

„kvalifikovaným poskytovatelem xxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx podle xxxxxxxx x&xxxx;xx.&xxxx;3 xxxx 20 xxxxxxxx (XX) x.&xxxx;910/2014;

28)

„xx-xxxx xxxxxxxx“ xx-xxxx xxxxxxx ve xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2005/29/XX&xxxx;(31);

29)

„xxxxxxxxxxxx vyhledávačem“ xxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 5 nařízení Evropského xxxxxxxxxx a Rady (XX) 2019/1150&xxxx;(32);

30)

„xxxxxxx xxxxx xxxxxxxxxx“ xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx přístup x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx seskupení xxxxxxxxxxxx výpočetních zdrojů, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx na xxxx xxxxxxx;

31)

„xxxxxxx datového xxxxxx“ služba, xxxxx xxxxxxxx xxxxxxxxx nebo xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx umístění, xxxxxxxxx x&xxxx;xxxxxxx XX a síťových xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxx společně xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx;

32)

„xxxx xxx xxxxxxxxxx xxxxxx“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx účelem zajištění xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx internetu xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx;

33)

„xxxxxxxxxx xxxxxxxxxx xxxx“ platforma, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx propojení, xxxxxxx, objevování x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx zařízeními, xxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxxxxxxx, videí a doporučení;

34)

„zástupcem“ xxxxxxx či právnická xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx pověřená, xxx xxxxxxx xxxxxx provozovatele XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatele xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx tržiště, internetového xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxx xxxxxx x&xxxx;Xxxx, xxxxxxx vnitrostátní xxxxxxxxx xxxxx nebo xxx XXXXX xxxx xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx vyplývající x&xxxx;xxxx xxxxxxxx;

35)

„xxxxxxxxx xxxxxxx xxxxxx“ xxxxxxx xxxxxx jako xxxxxx v členském xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxx soudnictví, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx, xxxxx xxxxxxx tato xxxxxxxx:

x)

xx xxxxxxx xx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx potřeb xxxxxxxxx zájmu a nemá xxxxxxxxxxx xxxx obchodní xxxxxx;

x)

xx právní xxxxxxxxxxxx xxxx xx ze xxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx;

x)

xx xxxxxxxxxx xxxxxxxx xxxxxx, regionálními xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx subjekty, xxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx subjektů, xxxx xx x&xxxx;xxxx xxxxxxxx, xxxxxxx nebo xxxxxxxx orgánu xxxx xxx xxxxxxxx členů xxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx jinými xxxxxxxxxxxxxxx xxxxxxxx;

x)

xx pravomoc xxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx jejich xxxxx xxx přeshraničním xxxxxx xxxx, xxxxx, služeb xxxx kapitálu;

36)

„veřejnou xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx xxxxxxxxxxxxxx komunikací xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2018/1972;

37)

„službou elektronických xxxxxxxxxx“ xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx ve smyslu xx.&xxxx;2 xxxx 4 xxxxxxxx (XX) 2018/1972;

38)

„xxxxxxxxx“ xxxxxxx nebo xxxxxxxxx xxxxx vytvořená x&xxxx;xxxxxx xxxx xxxxxx podle xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx usazení, která xxxx svým jménem xxxxxxxxx xxxxx a podléhat xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx xxxxxxxx služeb“ xxxxxxx, který xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, provozem xxxx xxxxxxx xxxxxxxx IKT, xxxx, xxxxxxxxxxxxxx, xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx správy, xxxxx jsou xxxxxxxxx xxx x&xxxx;xxxxxxxxxx zákazníků, xxxx xx xxxxx;

40)

„xxxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx“ xxxxxxxxxxxx xxxxxxxx služeb, xxxxx provádí xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx asistenci xxx xxxx činnosti;

41)

„výzkumnou xxxxxxxxxx“ xxxxxxx, xxxxx xxxxxxx xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxx za xxxxxx xxxxxxx xxxxxxxx xxxxxx výzkumu xxx xxxxxxxx účely, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx.

XXXXXXXX II

KOORDINOVANÉ XXXXX XXXXXXXXXXXX XXXXXXXXXXX

Xxxxxx&xxxx;7

Xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxxx xxxx, zdroje potřebné x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx ji. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:

x)

xxxx a priority xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxxxx xx xxxxxxx odvětví xxxxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX;

x)

xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx a priorit uvedených x&xxxx;xxxxx odstavci písm. x), xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2;

x)

xxxxx xxxxxx, xxxxx vyjasňuje xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx úrovni, xx xxxx se xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx na xxxxxxxxxxxx úrovni mezi xxxxxxxxxxx orgány, jednotnými xxxxxxxxxxx xxxxx a týmy XXXXX podle xxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx mezi xxxxxx xxxxxxxx a příslušnými orgány xxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx;

x)

xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxxxxxxx, xxxxxx xxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti;

g)

rámec xxxxxxxx xxx xxxxx xxxxxxxxxx mezi xxxxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx směrnice (XX) 2022/2557 pro xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx, xxxxxxxx xxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx;

x)

xxxx, xxxxxx nezbytných opatření, xx xxxxxxxx obecné xxxxxx povědomí xxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti.

2.   V rámci xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx členské xxxxx xxxxxxx xxxxxxxx:

x)

xxxxxxxx xx xxxxxxxxxxxxx bezpečnost v dodavatelském xxxxxxx xxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx k poskytování xxxxxx;

x)

xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx požadavků na xxxxxxxxxxxxx bezpečnost xxxxxxxx XXX a služeb IKT xxx xxxxxxxx xxxxxxxxx xxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem;

c)

týkající xx řešení xxxxxxxxxxxxx, xxxxxx prosazování x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxx xx.&xxxx;12 odst. 1;

d)

týkající xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxxxx a důvěrnosti xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxx, případně xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx kabelů;

e)

podporující vývoj x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx;

x)

xxxxxxxxxxx a rozvíjející xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, dovedností x&xxxx;xxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxx i pokyny x&xxxx;xxxxxxxxxx xxxxxxxx a kontrolám x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxx určeny xxxxxxx, xxxxxxxxxxx xxxxxxx a subjektům;

g)

na xxxxxxx akademických a výzkumných xxxxxxxxx xxx vývoji, xxxxxxxxxx x&xxxx;xxxxxxxxxxx zavádění xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxx síťové xxxxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxxxx a vhodné xxxxxxxx xxx sdílení xxxxxxxxx na xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie;

i)

pro xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx kybernetické hygieny xxxxxx a středních podniků, xxxxxxx xxxx, které xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxxxxxxxx snadno xxxxxxxxxx xxxxxx a pomoci xxx xxxxxx xxxxxxxxxx potřeby;

j)

prosazující xxxxxxx xxxxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx své xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx Xxxxxx do xxx měsíců xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx vyloučit xxxxxxxxx, xxxxx xx týkají xxxxxx xxxxxxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pravidelně x&xxxx;xxxxxxx xxxxxxx xxx xxx xxxxxxxx své národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx a v případě xxxxxxx xx xxxxxxxxxxx. Při xxxxxxxxxx xxxx aktualizaci xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx ukazatelů xxxxxxxxxx xxx posouzení xxxxxxxxx s cílem xxxxx xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx poskytuje xxxxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx ENISA.

Článek 8

Příslušné orgány x&xxxx;xxxxxxxx xxxxxxxxx místa

1.   Každý xxxxxxx stát xxxx xxxx xxxxx xxxxx xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx xxxxxxx podle xxxxxxxx XXX (xxxx xxx „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx odstavce 1 xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxx úrovni.

3.   Každý xxxxxxx xxxx xxxx xxxx xxxxx xxxxxxxx xxxxxxxxx xxxxx. Určí-li xxxx xxxxx-xx členský xxxx xxxxx jeden xxxxxxxxx xxxxx xxxxx xxxxxxxx 1, je xxxxx xxxxx rovněž jednotným xxxxxxxxxx místem xxx xxxxx členský xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx místo xxxx xxxxxxx funkci x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx jiných členských xxxxx x&xxxx;xxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX, a také xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx státě.

5.   Členské xxxxx zajistí, xxx xxxxxx příslušné xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx účinné a účelné xxxxxx svěřených xxxxx, x&xxxx;xxx xxx xxxxxxxx xxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx Xxxxxx xxxxxx bez zbytečného xxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxxx 1 a jaké xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxxx 3 xx xxxxx, xxxxxx úkoly xxxxxx xxxxxx x&xxxx;xxxxxxxx následné xxxxx, xxxxx se xxxx xxxxxx. Xxxxx xxxxxxx xxxx zveřejní, x&xxxx;xxxx xxxxxxxxx xxxxx xx xxxxx. Komise xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxx.

Xxxxxx&xxxx;9

Xxxxxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát určí xxxx xxxxx jeden xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx (xxxx xxx „xxxxxx xxx xxxxxx kybernetických xxxxx“). Členské xxxxx xxxxxxx, aby xxxx xxxxxx disponovaly xxxxxxxxxxxxxx xxxxxx xxx xxxxxx x&xxxx;xxxxxx plnění svěřených xxxxx. Členské xxxxx xxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxx krizové xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx nebo xxxxx xxxx xxx jeden xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx xxxxxx xxxx xxxxxxx jako xxxxxxxxxxx xxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx členský stát xxxx xxxxxxxx, prostředky x&xxxx;xxxxxxx, xxxxx xxxxx xxx xxxxxxxx v případě xxxxx pro xxxxx xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxxxx xxxxxxx xxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxx xxxxx xxxxxxxxx cíle x&xxxx;xxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. X&xxxx;xxxxxxxx xxxxx xx stanoví xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx a odpovědnost xxxxxx xxx řešení xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxxx do xxxxxxxx xxxxxxxxxxxxxx rámců xxx xxxxxxx xxxxxx, x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxxx včetně cvičení x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx postupy a ujednání xxxx xxxxxxxxxxx vnitrostátními xxxxxx x&xxxx;xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxx xxxxx členského státu x&xxxx;xxxxxxx koordinovaného řešení xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí xx xxxxxx Xxxx.

5.&xxxx;&xxxx;&xxxx;Xx tří xxxxxx xx xxxxxx xxxx zřízení orgánu xxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxx xxxxxxx stát Xxxxxx, x&xxxx;xxxx xxxxx xx xxxxx, x&xxxx;xxxxxxx následné xxxxx, které se xx týkají. Xxxxxxx xxxxx xxxxxxxx Komisi x&xxxx;Xxxxxxxx síti styčných xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx xxx „XX-XxXXXXx“) xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx, xx xxx xxxxxx xx xxxxxxx xxxxxx xxxxx. Členské xxxxx mohou xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxx nezbytné xxx xxxxxx národní xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx pro reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (týmy XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx xxxxx xxxx více týmů XXXXX. Xxxx XXXXX xxxxx být určeny xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx orgánu. Týmy XXXXX splňují požadavky xxxxxxx x&xxxx;xx.&xxxx;11 xxxx.&xxxx;1, xxxxxxxxx alespoň xxxxxxx, xxxxxxxxxx a druhy xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX x&xxxx;xxxx xxxxxxxxx za xxxxxx incidentů xxxxx xxxxx xxxxxxxxxx postupu.

2.   Členské xxxxx zajistí, xxx xxx xxxxx xxx XXXXX xxxxxxxxxxxx zdroje xxx účinné xxxxxx xxxxx xxxxx xxxxx xx.&xxxx;11 xxxx.&xxxx;3.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, aby měl xxxxx tým XXXXX x&xxxx;xxxxxxxxx přístup x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxx xxxxxx xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx. Xx xxxxx xxxxxx členské xxxxx xxxxxxx, aby xxxxx xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx vyměňují xxxxxxxxx xxxxxxxxx podle xxxxxx&xxxx;29 s odvětvovými xxxx xxxxxxxxxxxxxxx komunitami xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů.

5.   Týmy XXXXX xx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxxx 19.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich xxxx XXXXX x&xxxx;xxxxx xxxx XXXXX účinně, xxxxxx x&xxxx;xxxxxxxxxx spolupracovaly.

7.   Týmy XXXXX xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx. Xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx usnadňují xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxxxx informací x&xxxx;xxxxxx xxxxxxxxx xxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx ze xxxxxxx zemí, x&xxxx;xx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx, xxxxxx TLP xxxxxxxxx. Xxxx XXXXX xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx vyměňovat xxxxxxxxxx xxxxxxxxx s národními xxxx xxx xxxxxx xx počítačové bezpečnostní xxxxxxxxx ze xxxxxxx xxxx, včetně osobních xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx CSIRT mohou xxxxxxxxxxxxx s národními xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx třetích zemí xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx xxxx, xxxxxxx za účelem xxxxxxxxxxx xxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx Xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx údaje xxxx XXXXX xxxxx odstavce 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx ji o týmu XXXXX, který xxx xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1, x&xxxx;xxxxxxx, xxxxx xxxx pověřeny x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty a o jakýchkoli xxxxxxxxxx xxxxxxx, xxxxx xx xxxx týkají.

10.   Členské xxxxx xx xxxxx xxx xxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx agentury XXXXX.

Xxxxxx&xxxx;11

Xxxxxxxxx xx xxxx XXXXX, xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxx xxxxxxxxx:

x)

xxxx CSIRT xxxxxxxxx vysokou xxxxxx xxxxxxxxxxx svých xxxxxxxxxxxxx xxxxxx xxx, xx xxxxxxxxx kritickým místům xxxxxxx a disponují xxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxxxxx xxxxxxx a jimiž xxx xxxxxxxxxxx je, x&xxxx;xx kdykoli; xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx jejich působnosti;

b)

pracoviště xxxx XXXXX x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx nacházejí na xxxxxxxxxxxx xxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxx xxx xxxxxxxxx jejich xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxx CSIRT xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx tak, xxx xxxxxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxxxx, a zajistí xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxxxx systémy x&xxxx;xxxxxxxx pracovním xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx služeb;

Týmy CSIRT xx mohou xxxxxxxxx xx xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxx XXXXX společně xxxx technické xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx v odstavci 3. Xxxxxxx xxxxx zajistí, xxx xxxx xxxxxx xxxxx XXXXX xxxxxxxxx xxxxxxxxxx xxxxxx s cílem xxxxxxxx odpovídající xxxxxxxxxx xxxxxxxx, xxxxx jim xxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx tyto xxxxx:

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetické xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxxxxxx úrovni x&xxxx;xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxx xxxx xxxx x&xxxx;xxxxx reálném čase;

b)

poskytovat xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, zranitelnostech x&xxxx;xxxxxxxxxxx xxxxxx dotčeným xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx možno x&xxxx;xxxxx xxxxxxx čase;

c)

reagovat na xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx subjektům;

d)

shromažďovat x&xxxx;xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx analýzy xxxxx x&xxxx;xxxxxxxxx a přehled x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti;

e)

provádět xxxxxxxxxx skenování xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx xxxx xxxxxxxxxx subjektu, xxxxx x&xxxx;xx xxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx;

x)

xxxxxxx xx xx xxxx XXXXX x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx pomoc xxxxxx xxxxxx xxxx CSIRT xx xxxxxx xxxxxx;

x)

x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

h)

podporovat xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxx xx.&xxxx;10 xxxx.&xxxx;3.

Xxxx XXXXX xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx skenování xxxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Toto xxxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx konfigurované xxxx x&xxxx;xxxxxxxxxx systémy x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx. Xxxx skenování xxxxx xxx xxxxxxxxx xxxxx xx xxxxxxxxx xxxxxx xxxxxxxx.

Xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx pododstavci xxxxx týmy XXXXX xxxxxxx úkoly xxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx na xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT navážou xxxxxxxxxx x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx xxxxxx xxxx této směrnice.

5.   V zájmu xxxxxxxxx spolupráce xxxxxxx x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx:

x)

xxxxxxx xxxxxx incidentů;

b)

krizového řízení x

x)

xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 xxxx.&xxxx;1.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxxx xx xxxxx xxxx XXXXX jakožto xxxxxxxxxxxx xx účelem xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx. Tým XXXXX xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx zprostředkovatel, který x&xxxx;xxxxxxx potřeby a na xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interakci xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX nebo xxxxxx XXX. Mezi úkoly xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxx:

x)

xxxxxxxxxxxx a kontaktování xxxxxxxxx xxxxxxxx;

x)

xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx xxxxxxxx.

Xxxxxxx státy xxxxxxx, xxx fyzické xxxx xxxxxxxxx xxxxx xxxxx týmu XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx xxxxxxxx xxxxxxxx. Tým XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx byla x&xxxx;xxxxxxx xx oznámenou xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx oznamující xxxxxxxxxxxx. Pokud xx xxxxxxxx xxxxxxxxxxxx mohla xxx xxxxxxxx xxxxx xx xxxxxxxx ve xxxx xxx jednom xxxxxxxx xxxxx, xxxxxxxxxxxx xxxx CSIRT, xxxxx xxxx xxxxxx jakožto xxxxxxxxxxxx, x&xxxx;xxxxxxx dotčeného xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, xxxxx byly xxxxxx xxxxxxx koordinátoři, x&xxxx;xxxxx xxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx konzultaci xx xxxxxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx. Xx tímto xxxxxx xxxxxxxx ENISA xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxx a organizační xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx Evropské xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xx to, xxx xx xx xx vztahuje xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx dodavatelům xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx dobrovolně xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX nebo xxxxxxxx XXX. Xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx v Evropské xxxxxxxx xxxxxxxxxxxxx je xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx. X&xxxx;xxxx databázi xxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx;

x)

xxxxxxxx produkty XXX xxxx služby IKT, xxxxxxxxx této zranitelnosti x&xxxx;xxxxxxxx okolností, za xxxxx xxxx xxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxx oprav, x&xxxx;xxxxx opravy xxxxxx xxxxxxxx, pokyny xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX x&xxxx;xxxxxx xxxxxxxxxx zranitelných produktů XXX x&xxxx;xxxxxx IKT xxxxxxx toho, jak xxxxx být rizika xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx zmírněna.

Článek 13

Spolupráce xx xxxxxxxxxxxx úrovni

1.   Pokud existují xxxxxxxxx orgány, jednotné xxxxxxxxx xxxxx x&xxxx;xxx XXXXX xxxxx členského xxxxx xxxxxxxx, xxx xxxxxx povinností xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX, nebo xx xxxxxxxx případech xxxxxx xxxxxxxxx xxxxxx, obdržely xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a významných xxxxxxxxxx xxxxx článku 30.

3.   Členské xxxxx zajistí, xxx xxxxxx týmy XXXXX, xxxx ve vhodných xxxxxxxxx jejich xxxxxxxxx xxxxxx, informovaly xxxxxx xxxxxxxx kontaktní místa x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, kybernetických xxxxxxxx x&xxxx;xxxxxxxxxx událostech, xxxxx byla xxxxxx xxxxx xxxx směrnice.

4.   S cílem xxxxxxxx účinné xxxxxx xxxxx a povinností xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxx CSIRT xxxxxxx xxxxxxx státy x&xxxx;xx největší možné xxxx xxxxxxx xxxxxxxxxx xxxx těmito xxxxxxxx x&xxxx;xxxxxxxxxxxx orgány, xxxxxx xxx ochranu xxxxxxxx xxxxx, vnitrostátními xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;300/2008 a (EU) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx orgány podle xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx x&xxxx;xxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx směrnice (EU) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxx informace x&xxxx;xxxxxx xxxxxxxxxx subjektů, o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx základní xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxx směrnice (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx přijatých v reakci xx xxxx xxxxxx, xxxxxx a incidenty. Xxxxxxx xxxxx rovněž xxxxxxx, xxx xx jejich xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx (EU) 2022/2554a směrnice (XX) 2018/1972 xxxxxxxxxx xxxxxxxxxx relevantní informace, xxxxxx xxxxxxxxx o příslušných xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx poskytování xxxxxxxxx technickými xxxxxxxxxx xxx oznamování xxxxx xxxxxx 23 a 30.

KAPITOLA III

SPOLUPRÁCE NA XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI

Článek 14

Skupina xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx státy x&xxxx;xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxx spolupráci.

2.   Skupina xxx spolupráci vykonává xxx xxxxx na xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, jak je xxxxxxx x&xxxx;xxxxxxxx 7.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxxxxx zástupci xxxxxxxxx xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx skupiny xxx xxxxxxxxxx xx xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx služba pro xxxxxx činnost. Xxxxxxxx xxxxxxx pro spolupráci xx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554účastnit evropské xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx případě může xxxxxxx pro xxxxxxxxxx xxxxxxx ke xxxxxxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx zúčastněných stran.

Sekretariát xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxx xxxxx:

x)

xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxxx právu x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx x&xxxx;xxxxxxxxxxx s vypracováváním x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 písm. x);

x)

xxxxxxxxx xx osvědčené xxxxxxx a informace xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx této xxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxxxxxx, xxxxxxxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx zaměřenými xx xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx a dovednostmi, budováním xxxxxxx, normami a technickými xxxxxxxxxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx a důležitých subjektů xxxxx xx.&xxxx;2 odst. 2 xxxx. x) xx x);

x)

xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti x&xxxx;xx celkové soudržnosti xxxxxxxxxxx požadavků xx xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxxxx aktů x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx aktů přijímaných xxxxx této xxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx s příslušnými xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx subjekty Xxxx;

x)

xxxxxxxxx si názory xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx, xxxxx xxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx bezpečnosti;

h)

případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx hodnocení xxxxxxx x&xxxx;xx.&xxxx;19 odst. 9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx v souladu x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xxxxxx zkušeností x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx v článku 37;

k)

na žádost xxxxxxx nebo xxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx konkrétní xxxxxxx x&xxxx;xxxxxxxxx xxxxx podle xxxxxx&xxxx;37;

x)

xxxxxxxxxx xxxxxxxxxxx pokyny xxxx XXXXX a EU-CyCLONe xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx xx xxxxxx xx xxxxxxxx xxxxxxxx po xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx XXXXX a EU-CyCLONe;

n)

přispívat xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxxxxxxx výměny xxxxxxxx členských xxxxx xxxxxxxxxxxxxxx xxxxxxxx budování xxxxxxx xxxxxxxxxxxx pracovníky x&xxxx;xxxxxxxxxxx orgánů xxxx xxxx XXXXX;

x)

xxxxxxx pravidelná xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zúčastněnými stranami x&xxxx;xxxx Xxxx za xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxxxxxx a shromažďování xxxxxxxx x&xxxx;xxxxxx výzvách v oblasti xxxx xxxxxxxx;

x)

xxxxxxxxxxx xxxxx xxxxxxxxxxx xx vztahu xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxx xxxxxxxxx XXXXX;

x)

xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx vzájemných hodnocení xxxxxxxxx v čl. 19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx sebehodnocení xxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 5 xx pomoci Komise x&xxxx;xxxxxxxx ENISA x&xxxx;xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX xxxxxxxxxx xxxxxx xxxxxxx, xx xxxxx xxxxx založeny pracovní xxxxxx xxxxxxxx odborníků xx kybernetickou xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;6;

x)

xxxxxxxxxxx xxxxxx o zkušenostech xxxxxxxxx xx xxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx účely xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40;

x)

xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx hodnocení aktuálního xxxxx xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx.

Xxxxxxx xxx xxxxxxxxxx předkládá xxxxxx xxxxx xxxxxxx pododstavce xxxx.&xxxx;x) Komisi, Xxxxxxxxxx xxxxxxxxxx a Radě.

5.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx xxxx xx sítě XXXXX vyžádat odbornou xxxxxx o vybraných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 a poté xxxxx xxx roky xxxxxxxxx skupina pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxx xxx xxxxxxxxxxx za xxxxxx xxxxxx xxxxxx xxxx x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx může xxxxxxxx xxxxxxxxx akty, xxxxxxx xxxxxxx procesní xxxxxxxx xxxxxxxx pro fungování xxxxxxx xxx xxxxxxxxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx postupem xxxxx xx.&xxxx;39 odst. 2.

Komise xx v souladu x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) poskytuje xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx poradenství x&xxxx;xxxxxxxxxxxx x&xxxx;xx, pokud xxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx odstavce.

9.   Skupina xxx xxxxxxxxxx se xxxxxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxx xxxxxx ročně, se xxxxxxxx xxx odolnost xxxxxxxxxx subjektů zřízenou xxxxx směrnice (XX) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx strategické spolupráce x&xxxx;xxxxxx xxxxxxxxx.

Xxxxxx&xxxx;15

Xxx XXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx síť národních xxxx XXXXX s cílem xxxxxxxxx x&xxxx;xxxxxxxx důvěry xxxx xxxxxxxxx státy x&xxxx;xxxxxxxxxx xxxxxx rychlou x&xxxx;xxxxxxx operativní spolupráci.

2.   Síť XXXXX xxxxx zástupci xxxx CSIRT určených xxxx xxxxxxxxx xxxxx xxxxxx&xxxx;10 a zástupci týmu xxx reakci xx xxxxxxxxxx hrozby pro xxxxxx, instituce x&xxxx;xxxx xxxxxxxx Xxxx (XXXX-XX). Xxxxxx se xxxxxxx xxxx XXXXX xxxx xxxxxxxxxxx. Xxxxxxxx ENISA xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx mezi xxxx XXXXX.

3.&xxxx;&xxxx;&xxxx;Xxx CSIRT xx xxxx xxxxx:

x)

xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx CSIRT;

b)

usnadňovat xxxxxxx, xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxx, xxxxxxx, osvědčených xxxxxxx x&xxxx;xxxxx mezi xxxx XXXXX;

x)

xxxxxxxxx si xxxxxxxxx informace x&xxxx;xxxxxxxxxxx, xxxxxxxxxx událostech, xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx;

x)

xxxxxxxxx xx informace, pokud xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti;

e)

zajišťovat xxxxxxxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx týkající xx sdílení xxxxxxxxx;

x)

xx xxxxxx člena sítě XXXXX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx o tomto xxxxxxxxx x&xxxx;xxxxxxxxxxxxx kybernetických xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx;

x)

xx xxxxxx xxxxx sítě XXXXX xxxxxxxxx x&xxxx;xxxxx xxxxx xxxxxxxxxx koordinovanou xxxxxx xx incident, xxxxx xxx zjištěn x&xxxx;xxxxxxx xxxxxxxxx xx xxxxxxxxx tohoto xxxxxxxxx xxxxx;

x)

xxxxxxxxxx xxxxxxxx státům xxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxxxxxx a poskytovat xxxxx týmům XXXXX, xxxxx xxxx určeny xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx si x&xxxx;xxxx osvědčené postupy x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx koordinovaného xxxxxxxxxxxx zranitelností, xxxxx xx mohly xxx xxxxxxxx dopad na xxxxxxxx ve xxxx xxx jednom xxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xxxx xxxx xx xxxxxx x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx a incidentů;

ii)

včasným xxxxxxxxx;

xxx)

xxxxxxxx xxxxxx;

xx)

xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxx xxxxxx xx přeshraniční xxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx k národnímu plánu xxxxxx na rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4 xx xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx x) x&xxxx;x&xxxx;xxxxxxx xxxxxxx žádat x&xxxx;xxxxx ohledu odpovídající xxxxxx;

x)

xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX;

x)

xx xxxxxx xxxxxxxxxxxx xxxx XXXXX xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx xx informace x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx za xxxxxx xxxxxxxx xxxxxxxxxx situačního xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx v celé Unii;

o)

případně xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx uvedené v čl. 19 xxxx.&xxxx;9;

x)

xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx operativních xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx ustanovení xxxxxx xxxxxx x&xxxx;xxxxxxxxxx spolupráci.

4.   Síť XXXXX do 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé xxx xxxx pro xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 xxxxxxx xxxxxx xxxxxxxx s ohledem xx xxxxxxxxxx spolupráci a přijme xxxxxx. Xx zprávě xx zejména uvedou xxxxxx a doporučení vycházející x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, provedeného xx xxxxxx x&xxxx;xxxxxxxx xxxxx CSIRT. Tato xxxxxx bude xxxxxxxxxx xxxxxxx pro xxxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx svůj xxxxxxx řád.

6.   Síť XXXXX x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx na xxxxxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx a orgány, xxxxxxxxxxx x&xxxx;xxxxxx subjekty Xxxx xx xxxxxxx síť XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe je xxxxxxx zástupci xxxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incident xx nebo xxxxxxxxxxxxx xxxx xxx xxxxxxxx xxxxx na xxxxxx x&xxxx;xxxxxxxx spadající do xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx jejími xxxxx také xxxxxxxx Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxx xxxx XX-XxXXXXx Xxxxxx xxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx xxx xxx XX-XxXXXXx, xxxxxxxxx xxxxxxxxx xxxxxx informací x&xxxx;xxxxxxxxx xxxxxxxx nástroje xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx výměny xxxxxxxxx.

Xxx, xxx je xx xxxxxx, xxxx xxx XX-XxXXXXx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx tyto xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx pro xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxxx o rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx rozsáhlých kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zmírnění;

d)

koordinovat xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx a krizí x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx politické xxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxx reakce xx xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4.

4.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxx svůj organizační xxx.

5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx pravidelně xxxxxx xxxxxxx pro xxxxxxxxxx zprávy x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí x&xxxx;x&xxxx;xxxxxxxx, xx xxxxxxxxx xxxxxxxxx xx xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe spolupracuje xx sítí XXXXX xx xxxxxxx sjednaných xxxxxxxxxx xxxxxxxx podle xx.&xxxx;15 odst. 6.

7.   Síť EU-CyCLONe xx 17. července 2024 x&xxxx;xxxx každých 18 xxxxxx předloží Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx zprávu, x&xxxx;xxx xxxxxxx xxxx xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx xxxxxxxxxx

Xxxx xxxx xx vhodných xxxxxxxxx x&xxxx;xxxxxxx s článkem 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx dohody xx xxxxxxx zeměmi xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx xxxxxx účast na xxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx, xxxx XXXXX x&xxxx;xxxx XX-XxXXXXx. Xxxx xxxxxx musí xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx.

Xxxxxx&xxxx;18

Xxxxxx o stavu xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxx za xxx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxx zprávu xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Xxxxxx xxxx xxx dostupná mimo xxxx xx xxxxxxxx xxxxxxxx xxxxxxx a zahrnuje:

a)

posouzení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx úrovni Xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx xxxxxx xxxxxxx v oblasti kybernetické xxxxxxxxxxx ve xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxx Xxxx;

x)

xxxxxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx mezi xxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxx a středních xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx úrovně xxxxxxxxxx xxxxxxx a zdrojů x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx v celé Xxxx, x&xxxx;xx x&xxxx;xx xxxxxx odvětví, a toho, xx xxxx míry xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx členských xxxxx sladěny.

2.   Zpráva xxxxxxxx xxxxxxxxx doporučení x&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxx xxxxxxxx xx xxxx období x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxx XX x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 odst. 6 xxxxxxxx (XX) 2019/881.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xx spolupráci x&xxxx;Xxxxxx, xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx CSIRT xxxxxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxxx xxxxxxx v odst. 1 xxxx. x) x&xxxx;xxxxxx xx xx příslušné xxxxxxxx, xxxx xxxx xxxxxxxxxxxxx a kvalitativní ukazatele.

Článek 19

Vzájemná xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX a případně xxxx XXXXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxx xx xx společných xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx strategie xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, které xxxx xxxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx. Xxxxx xx vzájemných xxxxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxx členské státy, xxxxx nejsou xxxxxxxxxxxx xxxxxxxxx státy.

Vzájemná hodnocení xxxx xxxxxxxxx alespoň xxxxx z následujících aspektů:

a)

úroveň xxxxxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx xxxxxxx, xxxxxx xxxxxxxxxx finančních, xxxxxxxxxxx x&xxxx;xxxxxxxx zdrojů, a účinnost xxxxxx xxxxx příslušných xxxxxx;

x)

xxxxxxxx xxxxxxxx xxxx XXXXX;

x)

xxxxxx uskutečňování xxxxxxxx xxxxxx xxxxx článku 37;

e)

úroveň xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx článku 29;

f)

specifické xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx uvedená x&xxxx;xxxxxxxx 1 zahrnuje xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, na xxxxxxx xxxxxxx xxxxxxx státy xxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx hodnocení. Xxxxxx x&xxxx;xxxxxxxx XXXXX xx budou xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxx, xxx xx xxxxxxx v odst. 1 písm. f).

4.   Před xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx členské xxxxx xxxxxxxxxxx xxxxxxxx státům xxxx xxxxxx, xxxxxx xxxxxxxxxxx xxxxxx, xxx xxxx xx smyslu xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx posuzovaných xxxxxxx, které xxxx xxxxxxxxx určeným xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx za xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx xx xxxxx x&xxxx;xxxxxxx výměny informací. X&xxxx;xxxxxxx xx zásadu xxxxx spolupráce xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx by xxx xxxx dotčeno xxxxx xxxxxxxxx xxxxx xxxx Xxxx xxxxxxxx xx xxxxxxx důvěrných xx xxxxxxxxxxx xxxxxxxxx xxxx plnění xxxxxxxxxx xxxxxx státu, xxxx xx xxxxxxx bezpečnost. Xxxxxxx pro spolupráci xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX xxxxxxxxx xxxxxx xxxxxx chování, xxxxx xxxxx tvořit xxxxxx pracovních metod xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxx xxx xxxxx xxxx. Odborníci xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se vzájemného xxxxxxxxx nesmí xxxxxx xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx třetím xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, které xxx xxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx vzájemného xxxxxxxxx, xxxxxxxxxxx v tomto xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx xx xxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx xxxxx xx není xxxxxxxxx xxxxxx na základě xxxxxx xxxxxxx xxx xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxx xxxxxxx státy, skupina xxx xxxxxxxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX xxxx xxxxxxxxx xxxxxxxxxx hodnocení xxxxxxxxxxx o jakémkoli xxxxxx xxxxxx zájmů xxxxxxxxx xx určených odborníků xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xxxx xxxxxx xxxxxxx xxxx xxxxxx konkrétních odborníků xx xxxxxxxxxxxxx bezpečnost, x&xxxx;xx na xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, které sdělí xxxxxxxxx xxxxx, který xxxx xxxxxxxxx xxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx kybernetickou bezpečnost xxxxxxxxx se vzájemných xxxxxxxxx vypracují návrhy xxxxx o zjištěních a závěrech xxxxxx xxxxxxxxxx hodnocení. Xxxxxxx xxxxx podléhající xxxxxxxxxx xxxxxxxxx mohou xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxx, které se xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx xx poté xx xxxxxxx xxxxxxx. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxx. Xxxxxx xx xxxxxxxx skupině xxx spolupráci a v příslušném xxxxxxx xxxx CSIRT. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxx rozhodnout svou xxxxxx nebo xxxx xxxxxxxxx verzi xxxxxxxxx.

XXXXXXXX XX

XXXXXXXX X XXXXXX XXXXXXXXXXXXXX BEZPEČNOSTNÍCH XXXXX X XXXXXXXXXX POVINNOSTI

Xxxxxx 20

Xxxxxx

1.   Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx opatření x xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxx těmito xxxxxxxx za xxxxxx xxxxxxxx xxxxxxx x xxxxxxx 21, xxxxxxxxx xxx xxxx xxxxxxxxxxxx a mohly xxxx odpovědnost, xxxxxx-xx xxxxxxxx xxxxxxx článek.

Xxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx jde x xxxxxxxx xxxxxxxxxxxx vztahující xx xx xxxxxxx orgány, xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxxxx činitelů xxxx xxxxxxxxxxx úředníků.

2.   Členské xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxx základních x xxxxxxxxxx subjektů museli xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx svým xxxxxxxxxxxx, xxx xxx xxxxxxx xxxxxxxxxx znalosti x xxxxxxxxxx, xxx xxxxx xxxxxxxxxxxxx rizika x xxxxxxxx xxxxxxx řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxx na xxxxxx xxxxxxxxxxx subjektem.

Xxxxxx 21

Xxxxxxxx x xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx

1.   Členské xxxxx xxxxxxx, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx vhodná x xxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, xxxx xxxx xxxx a informační xxxxxxx, xxx xxxx subjekty xxxxxxxxx xxx svůj xxxxxx xxxx poskytování xxxxx xxxxxx, a k předcházení xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxx dopadů xx xxxxxxxx xxxxxx xxxxxx x xx xxxxx xxxxxx.

S ohledem xx xxxxxxxxxx technický xxxxx x xxxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxx a na náklady xx provádění xxxx xxxxxxxx xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx rizika. Při xxxxxxxxxx přiměřenosti těchto xxxxxxxx je třeba xxxxxxxx zohlednit xxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxxx x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, jejich xxxxxxxxx a společenský x xxxxxxxxxx xxxxx.

2.   Xxxxxxxx xxxxxxx v odstavci 1 jsou xxxxxxxx xx xxxxxxxx zohledňujícím xxxxxxx xxxxx rizik, xxxxx xxxxx xx xxxxxxx sítě x xxxxxxxxxx xxxxxxx a fyzické xxxxxxxxx xxxxxx xxxxxxx před xxxxxxxxx, x xxxxxxxx xxxxxxx:

x)

xxxxxxxx xxxxxxx rizik a politiku xxxxxxxxxxx xxxxxxxxxxxx systémů;

x)

xxxxxx xxxxxxxxx;

x)

xxxxxx xxxxxxxxxx provozu, xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx po havárii, x xxxxxxx řízení;

x)

xxxxxxxxxx dodavatelského xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx xxxx každým xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx, vývoje x xxxxxx sítí x xxxxxxxxxxxx xxxxxxx, včetně xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxx xxxxxx;

f)

xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx kybernetických bezpečnostních xxxxx;

x)

xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

h)

xxxxxxxx a postupy xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx a případně šifrování;

i)

xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxxxxx x xxxxxx xxxxx;

x)

x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx trvalých xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxx, xxxxxxxx a textové komunikace x xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx.

3.   Členské xxxxx xxxxxxx, xxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx uvedených v odst. 2 xxxx. x) xxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx a celkovou xxxxxxx xxxxxxxx a postupů x xxxxxxx kybernetické bezpečnosti xxxxx dodavatelů x xxxxxxxxxxxxx xxxxxx, včetně xxxxxx xxxxxxx bezpečného xxxxxx. Xxxxxxx státy rovněž xxxxxxx, xxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx písmene xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx výsledky koordinovaného xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx dodavatelských xxxxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxx s čl. 22 xxxx. 1.

4.   Xxxxxxx xxxxx xxxxxxx, xxx x xxxxxxx, xx subjekt xxxxxx, že neodpovídá xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, vhodná a přiměřená xxxxxxxx xxxxxxxx.

5.   Do 17. xxxxx 2024 xxxxxx Xxxxxx xxxxxxxxx akty, xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx opatření uvedených x xxxxxxxx 2, pokud xxx o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, poskytovatele xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx obsahu, poskytovatele xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx on-line tržišť, xxxxxxxxxxxxx vyhledávačů x xxxxxx xxxxxxxxx xxxxxxxxxx sítí x xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxxx akty, xxxxxxx xxxxxxx technické, xxxxxxxxx x xxxxxxxx xxxxxxxxx požadavky, xxxxx xxx x xxxxxxxx xxxxxxx v odstavci 2, xxxxxxx tyto xxxxxxxxx xx týkají jiných xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxx xxxx, xxxxx xxxx uvedeny v prvním xxxxxxxxxxx xxxxxx odstavce.

Při xxxxxxxx xxxxxxxxxxx aktů xxxxxxxxx x xxxxxx a druhém xxxxxxxxxxx xxxxxx odstavce xx Komise xxxxx xxxxx řídí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx technickými specifikacemi. Xxxxxx xx v souladu x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxx XXXXX xxxxxxxx poradenství x xxxxxxxxxxxx x xxxx, pokud xxx x xxxxxx prováděcích xxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx na xxxxxx xxxxxx

1.   Xxxxxxx pro xxxxxxxxxx xxxx xx xxxxxxxxxx x Xxxxxx a agenturou XXXXX xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx kritických xxxxxx XXX, systémů XXX nebo xxxxxxxx XXX, přičemž zohlední xxxxxxxxx, xxxxxxxx netechnické xxxxxxxx xxxxxxx.

2.   Xxxxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxx XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx stranami určí xxxxxxxxxx kritické xxxxxx XXX, systémy XXX xxxx xxxxxxxx XXX, xxx mohou xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1.

Xxxxxx 23

Xxxxxxxxxx povinnosti

1.   Členské xxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxx bez xxxxxxxxxx xxxxxxx xxxxx xxxx XXXXX nebo xxxxxxxx xxxxx xxxxxxxxxxx orgánu x xxxxxxx s odstavcem 4 xxxxx incident, který xx xxxxxxxx xxxxx xx poskytování xxxxxx xxxxxx, jak xx xxxxxxx v odstavci 3 (xxxxxxxx incident). X xxxxxxxxxxx xxxxxxxxx dotčené xxxxxxxx xxxxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx svých xxxxxx xxxxxxxx incidenty, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. Každý xxxxxxx stát zajistí, xxx xxxx xxxxxxxx xxxxxxxxxx mimo xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx CSIRT xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx případný xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxx odpovědnosti.

Xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxx prvního xxxxxxxxxxx, xxxxxxx stát xxxxxxx, xxx příslušný xxxxx xxxx xxxxxxxx po xxxx xxxxxxxx předal xxxx XXXXX.

X xxxxxxx přeshraničního xxxx xxxxxxxxxxxxxxx významného xxxxxxxxx členské xxxxx xxxxxxx, aby xxxxxx xxxxxxxx kontaktní xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx v souladu x xxxxxxxxx 4.

2.   Xxxxxxx státy příslušně xxxxxxx, xxx základní x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx odkladu xxxxxxxx svých xxxxxx, xxxxx xxxxx xxx xxxxxxxxx xxxxxxxxx kybernetickou xxxxxxx, o všech xxxxxxx xxxx nápravných opatřeních, xxx příjemci xxxxx x xxxxxx xx xxxxx xxxxxx učinit. Xxxxxxxx xxxxxxxx příslušně uvědomí xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx samotné.

3.   Xxxxxxxx xx xxxxxxxx xx xxxxxxxx, xxxxxxxx:

x)

xxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxx xxxxxxx provozní xxxxxxxx xxxxxx xxxx finanční xxxxxx;

x)

xxxxxxxx xxxx xxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxx osobám xxxxxxx xxxxxxx xxxx xxxxxxxxx újmu.

4.   Xxxxxxx xxxxx xxxxxxx, xxx za xxxxxx oznámení xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx předložily týmu XXXXX xxxx případně xxxxxxxxxxx xxxxxx:

x)

bez xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 hodin xx zjištění xxxxxxxxxx xxxxxxxxx, xxxxxx varování, x xxxx xxxxxxxx xxxxxx, xxx xx domnívají, xx xxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx xx xx xxxx xxx přeshraniční xxxxx;

x)

xxx xxxxxxxxxx odkladu, xxxxxxxxxx xxxx xx 72 xxxxx po xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx incidentu, x xxxx xxxxxxxx xxxxxxxxxxx informace xxxxxxx v písmenu a), xxxxxxxx xxxxxxx posouzení xxxxxxxxxx incidentu xxxxxx xxxx xxxxxxxxxx a dopadu x – pokud xxxx x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx;

x)

xx xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx průběžnou xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxx incidentu podle xxxxxxx x) závěrečnou xxxxxx xxxxxxxxxx:

i)

podrobný popis xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx;

xx)

xxxx xxxxxx xxxx xxxxxxxx příčinu, xxxxx incident xxxxxxxxxxxxx xxxxxxxx;

xxx)

xxxxxxx a probíhající opatření xx xxxxxxxx následků;

iv)

xxxxxxxx xxxxxxxxxxxx dopad xxxxxxxxx;

x)

x xxxxxxx, xx v okamžiku, kdy xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx písmene d), xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx x xxxxxxx lhůtě předložily xxxxxx x xxxxxxx a následně, xxxxxxxxxx xxxxx měsíc xx tom, xx xxxxxxxx xxxxxxxx, závěrečnou xxxxxx.

Xxxxxxxx od xxxxxxx xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx vytvářející xxxxxx xxxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx xxxxx xx xxx xxxxxxxxxxx xxxxxx, a to xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx od okamžiku, xxx xx o významném xxxxxxxxx xxxxxxxx.

5.   Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx a pokud možno xx 24 xxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxx. 4 xxxx. x) xxxxxxxxxxxx xxxxxxxx své vyjádření, xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx incidentu, x xx xxxxxx xxxxxxxx xxxxx xx xxxxxxx při xxxxxxxx xxxxxxx opatření xx zmírnění dopadů. Xxxxx tým XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1, pomoc xx xxxxxxx poskytne příslušný xxxxx ve spolupráci x xxxxx CSIRT. Xxxxx x xx dotčený xxxxxxx xxxxxx, poskytne mu xxx CSIRT xxxxx xxxxxxxxxx podporu. Xxxxxxxx xxxxxxxx xxxxxxxxx, xx xx významný incident xxxxxx xxxxxxxxx xxxx, xxx CSIRT xxxx xxxxxxxxx orgán xxxxxxxx xxxx xxxxxx, xxx xxxxxxxx xxxxxxxx oznámit xxxxxxx xxxxxx v trestním xxxxxx.

6.   Xxx, xxx xx xx vhodné, a zejména xxxxx xx významný xxxxxxxx týká xxxx xxxx více členských xxxxx, xxxxxxxxx xxx XXXXX, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx o významném xxxxxxxxx xxx zbytečného xxxxxxx xxxxxxx dotčené členské xxxxx a agenturu ENISA. Xxxxxx xxxxxxxxx xxxxxxxx xxxx informací xxxxxxxxxx xxxxx xxxxxxxx 4. Xxx XXXXX, příslušný xxxxx xxxx jednotné xxxxxxxxx místo přitom x xxxxxxx x xxxxxxx vnitrostátním xxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx xxxxx xxxxxxxx, xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.

7.   Xxxxx je xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx nebo xxx xx xxxxxxxxxxx významný xxxxxxxx xxxxxxx, nebo xxxxx je xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxx xxxxx, xxxx xxx XXXXX xxxxxxxxx členského xxxxx xxxx případně xxxx xxxxxxxxx xxxxx, xxxxxxxx xxxx XXXXX nebo xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx států xx konzultaci s dotčeným xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx nebo xxxxxxxxx, aby tak xxxxxx xxxx subjekt.

8.   Na xxxxxx xxxx XXXXX xxxx xxxxxxxxxxx orgánu xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxxxxxx místům xxxxxxx dotčených členských xxxxx.

9.   Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxx tři xxxxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx xxxx x xxxxxxxxxx incidentech, incidentech, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx a podle xxxxxx 30. X xxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx informací může xxxxxxxx XXXXX xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx mají xxx x xxxxxxxx zprávě xxxxxxx. Agentura XXXXX xxxxxxxxx xxxxxxx pro xxxxxxxxxx x xxx XXXXX x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.

10.   Týmy CSIRT xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx incidentech, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx oznámených podle xxxxxxxx 1 tohoto xxxxxx a podle xxxxxx 30 xxxxxxxx xxxxxxxx jakožto xxxxxxxx subjekty xxxxx xxxxxxxx (XX) 2022/2557.

11.   Komise xxxx xxxxxxxx prováděcí xxxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx oznámení xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 x xxxxxxxxx poskytnutých xxxxx xxxxxxxx 2 xxxxxx článku.

Xx 17. října 2024 xxxxxx Xxxxxx, xxxxx xxx x xxxxxxxxxxxxx XXX, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx i poskytovatele xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxx xxxx dále upřesňující xxxxxxx, xxx xx xxxxxxxx považuje xx xxxxxxxx, xxx xx xxxxxxx v odstavci 3. Xxxxxx může takové xxxxxxxxx xxxx xxxxxxxx xxxx ve vztahu x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx.

Xxxxxx xx v souladu x xx. 14 xxxx. 4 písm. e) xxxxxxxxx xx xxxxxxxx xxx spolupráci xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx s ní, xxxxx jde x xxxxxx xxxxxxxxxxx xxxx uvedených x xxxxxx a druhém xxxxxxxxxxx xxxxxx xxxxxxxx.

Xxxx xxxxxxxxx xxxx xx přijímají xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.

Článek 24

Použití xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.   X xxxxxxxxx xxxxxxx zvláštních xxxxxxxxx xxxxxx 21 xxxxx xxxxxxx státy xxxxxxxxx, xxx základní x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx XXX, xxxxxx XXX x xxxxxxx XXX xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx subjektem nebo xxxxxxx xx třetích xxxxx a certifikované xxxxx xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx článku 49 xxxxxxxx (XX) 2019/881. Xxxxxxx xxxxx kromě xxxx xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx.

2.   Xxxxxx je x xxxxxxx x xxxxxxx 38 za xxxxxx doplnění této xxxxxxxx svěřena pravomoc xxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx budou povinny xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx IKT, xxxxxx XXX xxxx xxxxxxx XXX nebo xx xxxxxxxx certifikát xxxxx xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx přijatého xxxxx článku 49 xxxxxxxx (XX) 2019/881. Tyto xxxx x xxxxxxxxx xxxxxxxxx xx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx kybernetické bezpečnosti, x xx v nich stanoveno xxxxxxxxx xxxxxx.

Xxxx xxxxxxxx xxxxxx xxxx v přenesené xxxxxxxxx provede Komise xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxx 56 nařízení (XX) 2019/881.

3.   Xxxxxx xxxx xx xxxxxxxxxx se skupinou xxx xxxxxxxxxx a Evropskou xxxxxxxx pro certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx ENISA, xxx x xxxxxxxxx, xxx není x xxxxxxxxx xxxxx xxxxxx xxxxxxxx systém xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx systému xxxxx čl. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.

Xxxxxx 25

Xxxxxx xxxxx

1.   Xxxxxxx xxxxx xx xxxxxx xxxxxxxxxxxxxxx provádění xx. 21 xxxx. 1 a 2 xxxxxxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx.

2.   Xxxxxxxx XXXXX xx xxxxxxxxxx xx xxxxxxxxx xxxxx, x xxxxxxxx xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx a pokyny týkající xx xxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxx x xxxxxxxx 1, xxxxx i s ohledem xx xxx existující normy, xxxxxx xxxxxxxxx norem, xxxxx xx umožnily xxxx xxxxxxx xxxxxx.

XXXXXXXX X

XXXXXXXX X&xxxx;XXXXXXXXXX

Xxxxxx&xxxx;26

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xx se xx to, xx xxxxxxxx xxxxxxxxx do xxxxxxx působnosti této xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací xxxx poskytovatelé veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, u nichž xx xx xx to, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx;

x)

xxxxxxxxxxxxx XXX, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, poskytovatelé xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé on-line xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, x&xxxx;xxxxx se xx za xx, xx podléhají xxxxxxxxx xxxxxxxxx xxxxx, ve xxxxxx xxxx hlavní xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2;

c)

subjekty xxxxxxx xxxxxx, x&xxxx;xxxxx xx xx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, který xx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xx to, xx hlavní provozovna xxxxxxxx podle xxxx.&xxxx;1 xxxx. x) x&xxxx;Xxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxx, v němž jsou xxxxxxxx přijímána xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx xxxxxx-xx tato xxxxxxxxxx xxxxxxxxx v Unii, xx xx xx xx, xx xxxxxx xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xx xx xx to, xx xxxxxxx subjekt xx xxxxxx provozovnu x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx zaměstnanců x&xxxx;Xxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx uvedený v odst. 1 xxxx. x) xxxx x&xxxx;Xxxx xxxxxx, ale xxxxxx x&xxxx;Xxxx xxxxxx, xxxx svého xxxxxxxx x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx xxx usazen x&xxxx;xxxxxx x&xxxx;xxxxxxxxx států, x&xxxx;xxxx jsou xxxxxx xxxxxxxx. Xx xx xx xx, xx xxxxx xxxxxxx xxxxxxx xxxxxxxxx členského státu xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx zástupce x&xxxx;Xxxx xxxxxx xxxxx xxxxxx xxxxxxxx, může xxxxxx xxxxx proti xxxxxxxx xx porušení xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx, v němž xxxxx xxxxxxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, xx subjekt xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) určí xxxxx xxxxxxxx, nejsou xxxxxxx xxxxxx xxxxx, xxxxx xx mohly xxx xxxxxxxxxx xxxxx subjektu xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx, které xxxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx xxxxxxxx se xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x), xxxxx x&xxxx;xxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxx dotčeného xxxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxx xx xxx xxxx xxxxxxxxxx xxxxxx xx jejich xxxxx, xxxxxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxx a vymáhání.

Článek 27

Registr xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, jakož x&xxxx;xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx 4. Xxxxxxxx ENISA xx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx vyžadují, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 do 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx xxxxxxx tyto xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx odvětví, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx v příloze X&xxxx;xxxx XX;

x)

xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxx xxxxxxx provozoven x&xxxx;Xxxx xxxx, xxxx-xx xxxxxxx x&xxxx;Xxxx xxxxxx, xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 odst. 3;

d)

aktuální kontaktní xxxxx, včetně x-xxxxxxxxx xxxxx a telefonních čísel xxxxxxxx, x&xxxx;xxxxxxxx jeho xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx státy, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx xxxxxx a

f)

IP xxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx informací, xxxxx xxxxxxxxxx podle xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, nejpozději xxxx xx xxx měsíců xx data změny.

4.   Po xxxxxxxx informací xxxxx xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. f), xxxxxxxx kontaktní xxxxx xxxxxxxxx členského státu xxxxxxxx bez zbytečného xxxxxxx xxxx informace xxxxxxxx XXXXX.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx případě xx xxxxxxxxx uvedené x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx pododstavci.

Článek 28

Databáze xxxxx x&xxxx;xxxxxxxxxx xxxx domén

1.   Aby xxxxxxx státy přispěly x&xxxx;xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx překladu xxxx xxxxx, xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace jmen xxxxx shromažďovaly a uchovávaly xxxxxx a úplné údaje x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxx databázi, x&xxxx;xx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx údajů, xxxxx jde x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pro xxxxx odstavce 1 xxxxxxxx, xxx databáze xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xxxxxxxxxx nezbytné xxxxxxxxx xxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxxx držitelů jmen xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx xxxxx domén x&xxxx;xxxxxxxxxx domén xxxxxxxx xxxxxx. Xxxx xxxxxxxxx xxxxxxxx:

x)

xxxxx xxxxxx;

x)

xxxxx xxxxxxxxxx;

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx číslo;

d)

kontaktní x-xxxxxxxx xxxxxx a telefonní xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxx, pokud xx xxxx xx xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx požadují, xxx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xxxx xxxxxxxx zásady a postupy, xxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxx, aby databáze xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx xxxxxx a úplné xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, aby xxxx xxxx zásady a postupy xxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, aby registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx jmen domén xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxx domény údaje x&xxxx;xxxxxxxxxx xxxxx xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx poskytovaly xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xx xxxxxxxxxx x&xxxx;xxxxx odůvodněnou xxxxxx xxxxxxxxxxx xxxxxxxx o přístup, x&xxxx;xx v souladu x&xxxx;xxxxxx Xxxx v oblasti ochrany xxxxx. Členské xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx nejvyšší úrovně x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx však xx 72 xxxxx xx xxxxxxxx žádosti x&xxxx;xxxxxxx. Xxxxxxx státy xxxxxxxx, aby byly xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxx xxxxx veřejně xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx xxx xxxxxxxxxxxxx xxxxx o registraci xxxx xxxxx xxxx xx zdvojování. Xxxxxxx xxxxx xxxxxxxx, xxx xx xxxxx xxxxxx xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx vzájemně xxxxxxxxxxxxxx.

KAPITOLA VI

SDÍLENÍ INFORMACÍ

Článek 29

Ujednání x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx subjekty, na xxxxx se vztahuje xxxxxx působnosti xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxx mezi xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx včetně xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxx, významných událostí, xxxxxxxxxxxxx, xxxxxxx a postupů, xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxxxxxxxx xxx xxxx subjekt x&xxxx;xxxxx hrozbu, xxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a doporučení týkající xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx toto xxxxxxx informací:

a)

má xx xxx předcházet incidentům, xxxxxxxxx xx, xxxxxxxx xx xx, xxxxxxxxx xx x&xxxx;xxxx xxxx xxxxxxxxx xxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxxx schopnosti xxxxxx hrozeb šířit xx, podporou xxxxxxxxx xxxxxxxxxx, xxxxxxxx zranitelností x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx xx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx a obnovy xxxx xxxxxxxx společného výzkumu xxxxxxxxxxxxxx xxxxxx ze xxxxxx subjektů xxxxxxxxx x&xxxx;xxxxxxxxxx sektoru.

2.   Členské státy xxxxxxx, xxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx v komunitách xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů x&xxxx;xxxxxxxx jejich xxxxxxxxxx xxxx xxxxxxxxxxxxx služeb. Xxxx xxxxxx bude xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx na xxxxxxxxxxx xxxxxxxx povahu xxxxxxxxx informací.

3.   Členské xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx uvedených v odstavci 2 xxxxxx článku. Xxxx xxxxxxxx mohou xxxxxxxx xxxxxxxx xxxxx, xxxxxx použití vyhrazených xxxxxxxxx IKT x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx o sdílení xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx, xxxxxxx mohou xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx příslušnými xxxxxx xxxx týmy XXXXX. Členské xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxxx xxxxxx ujednání x&xxxx;xxxxxxx se xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. h).

4.   Členské xxxxx zajistí, xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxxxxxx xxxxxxxxxx xxxxxxx, xx xx účastní xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx podle xxxxxxxx 2, x&xxxx;xx xx okamžiku uzavření xxxxxxxx ujednání, xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx skutečnost, xx xx xxxx xxxxxxxxxx, a to xxxxxxx xxxxxx xxxxxxxxxx nabude xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxxxx xxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx o kybernetické bezpečnosti xxxxx odstavce 2 xxxxxxx xxxxxxxxxxx postupů x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx oznamování xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx povinnosti stanovené x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx dobrovolně předkládána xxxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx strany:

a)

základních x&xxxx;xxxxxxxxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxx hrozby x&xxxx;xxxxxxxx události;

b)

subjektů, xxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx x), xxx ohledu xx xx, xxx xx na ně xxxxxxxx xxxxxx xxxxxxxxxx xxxx směrnice, pokud xxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx v odstavci 1 xxxxxx xxxxxx postupují xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx&xxxx;23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx zpracování xxxxxxxxx oznámení xxxx xxxxxxxxxxxx oznámeními.

V případě xxxxxxx xxxxxxxxx týmy CSIRT x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx ochranu xxxxxxxxx, xxx poskytl oznamující xxxxxxx. Aniž je xxxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx, xxxxx dobrovolné xxxxxxxx vést x&xxxx;xxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxx další xxxxxxxxxx, xxxxx xx xxxxx, kdyby xxxx xxxxxxxx neučinil.

KAPITOLA XXX

XXXXXX X&xxxx;XXXXXXXX

Xxxxxx&xxxx;31

Xxxxxx xxxxxxx týkající xx xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx jejich xxxxxxxxx xxxxxx účinně xxxxxxxxx na dodržování xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx k zajištění xxxxxx dodržování.

2.   Členské státy xxxxx svým příslušným xxxxxxx umožnit, aby x&xxxx;xxxxx dohledu xxxxxxxx xxxxxxxx x&xxxx;xxxxx činností. Xxxx xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx založeného xx xxxxxxxxx xxxxx. Xx tímto účelem xxxxx xxxxxxxxx orgány xxx xxxxxx svých xxxxxxxxxxx xxxxx stanovených x&xxxx;xxxxxxxx 32 x&xxxx;33 xxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx xxxxx xx základě xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx rizik.

3.   Při xxxxxx xxxxxxxxx, v jejichž xxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx osobních údajů, xxxxxxxxx orgány úzce xxxxxxxxxxxx s dozorovými xxxxx xxxxx xxxxxxxx (XX) 2016/679, aniž xxxx xxxxxxx pravomoci a úkoly xxxxxxxxxx xxxxx podle xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx vnitrostátní xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxx, členské xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx měly xxx xxxxxxx xxx xxxxxxxxxxx této směrnice xx xxxxxx subjektů xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxx xxxxxxxx v oblasti xxxxxxxx za porušení xxxx xxxxxxxx odpovídající xxxxxxxxx x&xxxx;xxxxxxxxx takových xxxxx a měly xxxxxx xx xxxxxx k subjektům xxxxxxx správy, xxx xxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxxx rozhodnout x&xxxx;xxxxxxx vhodných, přiměřených x&xxxx;xxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx k těmto xxxxxxxxx x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci.

Článek 32

Opatření v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxx, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx měly při xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx subjekty pravomoc xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxx xxxxxxxxxxx kontrol, xxxxx xxxxxxx xxxxxxxxx odborníci;

b)

pravidelným x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx nezávislý xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx ad xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx směrnice xx xxxxxx xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx a transparentních kritérií xxxxxxxxx xxxxx, xxxxx xx v případě xxxxxxx xxxxxxxx ve spolupráci x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx přijatých xxxxxxxx subjektem, xxxxxx xxxxxxxxxxxxxxxxx xxxxx kybernetické xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx předkládat informace xxxxxxxxxx orgánům xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx na xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx pro výkon xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx na xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, jako xxxx výsledky bezpečnostních xxxxxx xxxxxxxxxxx kvalifikovaným xxxxxxxxx a příslušné podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. b) xxxx xxxxxxxx xx posouzení xxxxx, xxx provede xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekt, nebo xx xxxxxx dostupných xxxxxxxxxxx týkajících xx xxxxx.

Xxxxxxxx cíleného xxxxxxxxxxxxxx xxxxxx se xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx audit provedený xxxxxxxxxx subjektem xxxxx xxxxxxxxxx xxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx případů, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx výkonu xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xx x) xxxxxx příslušné xxxxxx xxxx xxxxxxx a upřesní xxxxxxxxx, které xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx závazné xxxxxx, včetně xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxx, xxxx pro provedení xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx příkaz požadující, xxx xxxxxxx subjekty xxxxxxxxx zjištěné xxxxxxxxxx xxxx xxxxxxxx této xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx porušování xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx dotčeným subjektům, xxx xxxxxxxxx, že xxxxxx opatření k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx x&xxxx;xxxxxxx s článkem 21, nebo xxx xxxxxx oznamovací xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx způsobem a ve xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx s nimiž xxxxxxxxx xxxxxx nebo xxxxxxxxxx činnosti, xxxxx xxxx xxxxxxxxxxx postiženy xxxxxxxxx xxxxxxxxxxxxx hrozbou, x&xxxx;xxxxxx xxxx hrozby, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx nápravných xxxxxxxxxx, xxx xx xxxxx xxxx fyzické xxxx xxxxxxxxx osoby xxxxxx x&xxxx;xxxxxx xx xxxx hrozbu;

f)

nařídit xxxxxxxx xxxxxxxxx, aby x&xxxx;xxxxxxxxx xxxxx provedly doporučení xxxxxx v důsledku xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx xx xxxxxxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxx s přesně vymezenými xxxxx, xxxxx xxxx xxxxxxxx na xxxxxxxxxx xxxxxx 21 x&xxxx;23 xx xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx způsobem xxxxxxxxxx xxxxxxx týkající xx xxxxxxxx této xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx h) xxxxxx xxxxxxxx uložit xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx navrhnout xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxx uložení.

5.   Pokud jsou xxxxxxxx v oblasti xxxxxxxx xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. a) až x) x&xxxx;x) xxxxxxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxx xxxxxxxx xxxxxxxx lhůtu, v níž xxxx základní subjekt xxxxxx k přijetí nezbytných xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx splnění xxxxxxxxx xxxxxx orgánů. Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx ve xxxxxxxxx xxxxx, členské státy xxxxxxx, aby jejich xxxxxxxxx xxxxxx měly xxxxxxxx:

x)

xxxxxxx pozastavit xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx nebo xxxxxxxxxx orgán nebo xxxx o dočasné xxxxxxxxxxx xxxxxxxxxxx xxxx povolení xxxxxxxx se části xxxx xxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx, xxx xxxxxxxxx xxxxxx xxxx soudy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx v základním xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx xx xxxxx xxxxxxxx funkcí xx xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx subjektu.

Dočasná xxxxxxxxxxx xxxx zákazy uložené xxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx nezbytná x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx příslušného xxxxxx, xxxxx nimž byla xxxx opatření v oblasti xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx pozastavení xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxx, xxxxxx xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xx spravedlivý xxxxxx, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx v tomto xxxxxxxx xx xxxxxxxxxx xx subjekty veřejné xxxxxx, na něž xx xxxxxxxx tato xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx xxxxx xxxxxxx xxxxx jednající za xxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx právní xxxxxxxx xxxxxxxxxx xxxxxxxx xx základě oprávnění xxx zastupovat, oprávnění xxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxx nad ním xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx státy xxxxxxx, aby xxxx xxxxxxxxx odpovědnost xxxxxx xxxxxxxxx xxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

Xxxxx jde x&xxxx;xxxxxxxx veřejné xxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx právo x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxx veřejných xxxxxxxx xxxx jmenovaných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx podle xxxxxxxx 4 xxxx 5 dodržují příslušné xxxxxx práva xx xxxxxxxx a zohlední xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxx alespoň:

a)

závažnost xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, přičemž xxxxxxxxxxx xxxxxxxx se xxxx xxxxxxxx xx závažná:

i)

opakovaná xxxxxxxx;

xx)

xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx významných xxxxxxxxx;

xxx)

xxxxxxxxxxx xxxxxxxxxx xxxxx závazných xxxxxx příslušných orgánů;

iv)

maření xxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxx příslušným xxxxxxx po xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxx nepřesných xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 a 23;

b)

dobu xxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx se xxxxxxx subjekt dopustil x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx nebo xxxxxxxxx újmu, xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx, xxxxxx xx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx uživatelů;

e)

jakýkoli xxxxx nebo xxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx za xxxxxx xxxxxxxx xxxx xxxxxxxx hmotné xxxx xxxxxxxx újmy;

g)

jakékoli xxxxxxxxxx xxxxxxxxxxx xxxxxx chování xxxx xxxxxxxxxxx certifikačních xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx s příslušnými orgány.

8.   Příslušné xxxxxx svá xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxx předběžná xxxxxxxx. Xxxxxx těmto xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx na předložení xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xx xx bránilo xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx nebo xxxxxx xx xx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx orgány xxxxx této xxxxxxxx xxxxxxxxxxx xxxxxxxxxx příslušné xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx plní xxx xxxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx zaměřené xx xxxxxxxxx xxxx, xxx xxxxxxx určený xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxx subjekt podle xxxxxxxx (XX) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx xxxx směrnice xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx nařízení (XX) 2022/2554. Členské xxxxx xxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx podle této xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx podle xx.&xxxx;32 xxxx.&xxxx;1 nařízení (XX) 2022/2554, xxxx xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, xxx xxxxxxxx xxxxxxx, který je xxxxxxx xxxxxxx kritický xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx xxxxxxx stran xxxxx článku 31 nařízení (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.

Xxxxxx&xxxx;33

Xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx důležitých xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx xxxxxx předloženy xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxxx naznačují, xx důležitý subjekt xxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx její xxxxxx 21 x&xxxx;23, xxxxxxx státy xxxxxxx, xxx příslušné xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xxxxxxxx prostřednictvím xxxxxxxxxxx xxxxxxxx ex xxxx. Xxxxxxx státy zajistí, xxx tato opatření xxxx účinná, xxxxxxxxx x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx příslušné orgány xxxx xxx xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx dohledu xx xxxx, xxxxx xxxxxxx vyškolení xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, korektních x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx, které se x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx s dotčeným xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx předkládat xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;28;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx jejich dohledových xxxxx;

x)

xxxxxxxxxx na xxxxxxxx xxxxxxxxx zásad kybernetické xxxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxxxxx auditů xxxxxxxxxxx kvalifikovaným xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx doklady.

Cílené xxxxxxxxxxxx audity xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx písm. x) xxxx založeny xx xxxxxxxxx rizik, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx informacích xxxxxxxxxx se rizik.

Výsledky xxxxxxxx bezpečnostního auditu xx zpřístupní příslušnému xxxxxx. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx auditovaný xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxx rozhodne xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx svých xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx f) xxxxxx xxxxxxxxx orgány účel xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx požadovány.

4.   Členské xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx svých xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx o porušení xxxx směrnice xx xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxx požadující, xxx xxxxxxx subjekty xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx této xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx tuto směrnici, x&xxxx;xxxxxxxx chování se xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx zajistily, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx plnily xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx potenciálně xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxx této xxxxxx, xxxxx i o všech xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xx xxxxx xxxx xxxxxxx xxxx právnické xxxxx xxxxxx x&xxxx;xxxxxx xx xxxx hrozbu;

f)

nařídit xxxxxxxx xxxxxxxxx, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xx porušení xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx uvedených x&xxxx;xxxxxxxxx x) až x) xxxxxx xxxxxxxx xxxxxx xxxxxxx pokutu xxxxx xxxxxx&xxxx;34 xxxx navrhnout xxxxxxxxxx orgánům xxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx uložení.

5.   Ustanovení xx.&xxxx;32 odst. 6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx na xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxxx v tomto článku xxx důležité xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx dotčeného xxxxxxxxx xxxxx xxxxx nařízení (XX) 2022/2554. Členské xxxxx zejména zajistí, xxx xxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx zřízené xxxxx xx.&xxxx;32 odst. 1 nařízení (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxx xxxx, xxx xxxxxxxx xxxxxxx, xxxxx je xxxxxxx xxxxxxx kritický xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx třetích stran xxxxx článku 31 nařízení (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;34

Xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx a důležitým xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům xxxxx xxxxxx xxxxxx xx xxxxxxxx této xxxxxxxx xxxx xxxxxx, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 písm. a) xx h), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x).

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxx výši xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx v případě, xx xxxxxxxx subjekty xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx uvedeným subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx článku xxxxxxx správní xxxxxx, xxxxxxx xxxxxxxxx výše xxxx stanovena xx xxxxxxx 10 000 000 EUR nebo xxxxxxxxx xx xxxxxxx 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx patří xxxxxxxx xxxxxxx, podle xxxx, co je xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 tohoto xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální výše xxxx stanovena xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx na alespoň 1,4&xxxx;% xxxxxxxxx celosvětového xxxxxxx xxxxxx v předchozím xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx kterému patří xxxxxxxx subjekt, xxxxx xxxx, xx xx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx mohou xxxxxxxx pravomoc ukládat xxxxxx s cílem xxxxxx xxxxxxxx xxxx důležitý xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxx směrnici xxxxx předchozího xxxxxxxxxx xxxxxxxxxxx xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx pravomoci xxxxxxxxxxx xxxxxx xxxxx xxxxxx&xxxx;32 x&xxxx;33, xxxx xxxxx xxxxxxx stát stanovit xxxxxxxx xxxxxxxx se xxxx, zda a do jaké xxxx xx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx xxxxxxxxx xxxxx xxxxxxx správních xxxxx, xxxxx xxxxxxx xxxx xxxxxxx, xx se xxxxx xxxxxx uplatní xxx, xxx xxxxxx x&xxxx;xxxxxxx pokuty xxx xxxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx vnitrostátními xxxxx, xxxxxxx současně xx xxxxx xxxxxxxx, xxx xxxx xxxxxxxxxx právní xxxxxxx xxxx xxxxxx x&xxxx;xxx byl jejich xxxxxx xxxxxxxxxx správním xxxxxxx, xxx xxxxxxxx xxxxxxxxx orgány. Uložené xxxxxx musí být x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx a odrazující. Xxxxxxx xxxx oznámí Komisi xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxx xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx novelu xxxx xxxxx týkající xx xxxxxx ustanovení.

Článek 35

Porušení xxxxxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx příslušné orgány x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx základním xxxx xxxxxxxxx xxxxxxxxx xxxx obnášet xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx čl. 4 xxxx.&xxxx;12 nařízení (EU) 2016/679, xxxxx xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 uvedeného xxxxxxxx, xxxxxxx bez zbytečného xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 nebo 56 xxxxxxxx (EU) 2016/679 xxxxx správní xxxxxx xxxxx čl. 58 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxx článku 34 xxxx xxxxxxxx xx porušení xxxxxxx v odstavci 1 xxxxxx článku za xxxxxx xxxxxxxx, za xxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 xxxx. x) nařízení (XX) 2016/679. Příslušné xxxxxx xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxxx x&xxxx;xx.&xxxx;32 odst. 4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 odst. 5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x) xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 xxxxx x&xxxx;xxxxx členském státě xxx xxxxxxxxx orgán, xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx úřad xx xxxxxx xx xxxxxxx xxxxxxxx xxxxx o možném xxxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1.

Článek 36

Sankce

Členské xxxxx stanoví sankce xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx opatření nezbytná x&xxxx;xxxxxxxxx jejich uplatňování. Xxxxxxxxx xxxxxx musí xxx xxxxxx, přiměřené x&xxxx;xxxxxxxxxx. Členské xxxxx xxxx sankce x&xxxx;xxxxxxxx xxxxxx Xxxxxx nejpozději xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx xxxxxx následné xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx, nebo xxxxx xxxxxxxxx služby x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx státech a jeho xxxx x&xxxx;xxxxxxxxxx systémy xx xxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx xxxxxxxxx xxxxxxx, příslušné xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx potřeby xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx:

x)

xxxxxxxxx orgány xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání x&xxxx;xxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx místa xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx ohledně xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx orgán xxxx xxxxxxx xxxx xxxxxxxxx xxxxx, xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx;

x)

xx xxxxxxxx xxxxxxxxxx žádosti jiného xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx orgán xxxxxxx xxxxxxxxxxx xxxxxx vzájemnou xxxxx xxxxxxx vlastním xxxxxxx, xxx xxxx xxxxx xxxxxxx opatření x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, účelně x&xxxx;xxxxxxxx.

Xxxxxxxx pomoc xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. x) xxxx zahrnovat xxxxxxx x&xxxx;xxxxxxxxx a opatření x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxx xxxx xxxxxxxxx xxxxxxx, xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx žádost x&xxxx;xxxxx, nemůže xxxx xxxxxx odmítnout, ledaže xx xxxxxxx, xx xxxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx požadované xxxxxx xxxx xxxxxxxxxx xxxxx xxxx xxxxxx xxxxxx dohledu příslušného xxxxxx xxxx xx xx xxxxxx xxxx xxxxxxxxx nebo xxxxxxxx xxxxxxxx, které by x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx byly x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxx členského xxxxx. Xxxx zamítnutím xxxxxx žádosti xxxxxxxxxx xxxxxxxxx orgán ostatní xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx žádost xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Xxxxxx a agenturu XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx to vhodné, xxxxx xx xxxxxxxxx xxxxxx z různých xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx, xx xxxxx provádět xxxxxxxx činnosti v oblasti xxxxxxx.

KAPITOLA XXXX

XXXX X&xxxx;XXXXXXXXX XXXXXXXXX X&xxxx;XXXXXXXXX AKTY

Článek 38

Výkon xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx v přenesené xxxxxxxxx xx xxxxxxx Xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx v přenesené pravomoci xxxxxxx x&xxxx;xx.&xxxx;24 odst. 2 xx xxxxxxx Xxxxxx xx xxxx xxxx xxx xxx dne 16.&xxxx;xxxxx 2023.

3.   Evropský xxxxxxxxx xxxx Xxxx mohou xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 odst. 2 xxxxxxx xxxxxx. Xxxxxxxxxxx x&xxxx;xxxxxxx xx ukončuje xxxxxxxxx xxxxxxxxx v něm xxxxxx. Xxxxxxxxxx nabývá xxxxxx xxxxxx dnem xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx, nebo x&xxxx;xxxxxxxxxx xxx, xxxxx xx x&xxxx;xxx xxxxxxxx. Xxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci.

4.   Před xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx Xxxxxx konzultace x&xxxx;xxxxxxxxx xxxxxxxxxxx jednotlivými xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx v přenesené xxxxxxxxx Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx pravomoci xxxxxxx podle čl. 24 xxxx.&xxxx;2 vstoupí x&xxxx;xxxxxxxx xxxxx xxxxx, xxxxx xxxxx xxxx Xxxxxxxx xxxxxxxxx xxxx Rada xxxxxxxxx námitky ve xxxxx xxxx měsíců xxx xxx, xxx xxx xxx xxxxx xxx xxxxxxx, nebo xxxxx Xxxxxxxx parlament x&xxxx;Xxxx xxxx uplynutím xxxx xxxxx informují Xxxxxx x&xxxx;xxx, že xxxxxxx nevysloví. X&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx xxxx Xxxx xx xxxx xxxxx xxxxxxxxx o dva xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx xxxxxxxxxxxx ve xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx je xxxxxxxxx xxxxx. Xxxxx výbor xx výborem xx xxxxxx nařízení (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx xx xxxxx odstavec, xxxxxxx xx xxxxxx&xxxx;5 xxxxxxxx (XX) x.&xxxx;182/2011.

3.&xxxx;&xxxx;&xxxx;Xx-xx xxx x&xxxx;xxxxxxxxxx výboru rozhodnuto xxxxxxxx xxxxxxxx, ukončuje xx xxxxx postup xxx výsledku, xxxxx x&xxxx;xxx ve xxxxx xxx xxxxxx stanoviska xxxxxxxx předseda xxxxxx xxxx xxxxx x&xxxx;xx xxxxxx xxxx xxxxxx.

XXXXXXXX XX

XXXXXXXXX XXXXXXXXXX

Xxxxxx&xxxx;40

Xxxxxxx

Xx 17.&xxxx;xxxxx 2027 a poté xxxxxxx 36 xxxxxx Xxxxxx přezkoumá fungování xxxx xxxxxxxx a podá xxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx. Xx xxxxxx xx xxxxxxx posoudí xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, pododvětví x&xxxx;xxxxx xxxxxxxx podle xxxxxx X&xxxx;x&xxxx;XX xxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Xx xxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx spolupráci Xxxxxx zohlední zprávy xxxxxxx xxx spolupráci x&xxxx;xxxx CSIRT x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx na strategické x&xxxx;xxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxx xx ke xxxxxx xxxxxxx legislativní xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx xx xxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xx 17.&xxxx;xxxxx 2024 přijmou x&xxxx;xxxxxxxx opatření nezbytná xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx. Neprodleně x&xxxx;xxxx uvědomí Komisi.

Použijí xxxx xxxxxxxx ode xxx 18.&xxxx;xxxxx 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx v odst. 1 přijatá xxxxxxxxx xxxxx musí xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxx xxxx xxx takový xxxxx xxxxxx xxx xxxxxx úředním xxxxxxxxx. Xxxxxx odkazu xx xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;42

Xxxxx xxxxxxxx (XX) č. 910/2014

Článek 19 xxxxxxxx (XX) x.&xxxx;910/2014 xx zrušuje s účinkem xxx dne 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx xxxxxxxx (XX) 2018/1972

Xxxxxx&xxxx;40 x&xxxx;41 směrnice (XX) 2018/1972 xx xxxxxxx s účinkem xxx xxx 18. října 2024.

Článek 44

Zrušení

Směrnice (XX) 2016/1148 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx xx xxxxxxxx xxxxxxxx xx považují xx xxxxxx xx xxxx xxxxxxxx v souladu xx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx v platnost

Tato xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx xxxxxxxx xx xxxxxx xxxxxxxx státům.

Xx Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.

Za Evropský xxxxxxxxx

xxxxxxxxxxx

X. XXXXXXX

Xx Xxxx

xxxxxxxx

X. XXX


(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Úř. věst. C 286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Evropského parlamentu xx xxx 10.&xxxx;xxxxxxxxx 2022 (dosud nezveřejněný x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx xx xxx 28.&xxxx;xxxxxxxxx 2022.

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/1148 xx xxx 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx k zajištění xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxx (Úř. věst. L 194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Komise 2003/361/XX xx xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx a středních xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) x.&xxxx;910/2014 xx dne 23. července 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, s. 73).

(7)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/XX xx xxx 15.&xxxx;xxxxxxxx 1997 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx Společenství a zvyšování xxxxxxx služby (Xx.&xxxx;xxxx.&xxxx;X&xxxx;15, 21.1.1998, s. 14).

(8)  Nařízení Evropského xxxxxxxxxx a Rady (XX) 2016/679 ze dne 27.&xxxx;xxxxx 2016 o ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx a o zrušení xxxxxxxx 95/46/ES (xxxxxx xxxxxxxx o ochraně xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2002/58/XX xx xxx 12. července 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx komunikací (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 ze xxx 14. prosince 2022 x&xxxx;xxxxxxxxx xxxxxxxx odolnosti xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (EU) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx xxxxxx 1 x&xxxx;xxxxx čísle Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;300/2008 xx dne 11.&xxxx;xxxxxx 2008 o společných xxxxxxxxxx v oblasti xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1139 ze xxx 4. července 2018 x&xxxx;xxxxxxxxxx pravidlech x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xxxx xxxxxxxx (ES) č. 2111/2005, (XX) x.&xxxx;1008/2008, (EU) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 552/2004 x&xxxx;(XX) č. 216/2008 a nařízení Xxxx (XXX) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, s. 1).

(13)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx subjektů, xxxxxx xx ruší xxxxxxxx Xxxx 2008/114/XX (xxx xxxxxx 164 x&xxxx;xxxxx čísle Xxxxxxxx xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696 xx xxx 28. dubna 2021, xxxxxx xx xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx unie pro Xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;912/2010, (XX) č. 1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2017/1584 xx xxx 13. září 2017 o koordinované xxxxxx xx xxxxxxxx kybernetické xxxxxxxxxxxx xxxxxxxxx a krize (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, s. 36).

(16)  Prováděcí xxxxxxxxxx Rady (XX) 2018/1993 ze xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx integrovanou politickou xxxxxx XX xx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx č. 1313/2013/EU xx xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx civilní xxxxxxx Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2019/881 xx xxx 17. dubna 2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxxxxx xxxxxxxxxx), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx a o zrušení xxxxxxxx (EU) č. 526/2013 (xxx o kybernetické xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).

(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx xxx 26.&xxxx;xxxxxx 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx sítí 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx komunikace (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, s. 36).

(21)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/694 xx xxx 29.&xxxx;xxxxx&xxxx;2021, xxxxxx xx xxxxxx xxxxxxx Digitální Xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, s. 1).

(22)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, x.&xxxx;1.

(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;182/2011 xx dne 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx pravidla x&xxxx;xxxxxx xxxxxx způsobu, xxxxx xxxxxxx státy xxxxxxxxxx Xxxxxx xxx xxxxxx xxxxxxxxxxx pravomocí (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx a Rady ze xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx xxxx digitálních xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2000/31/XX (xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx v souvislosti se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx a o volném xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx nařízení (XX) x.&xxxx;45/2001 x&xxxx;xxxxxxxxxx č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).

(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, s. 3.

(27)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX xx xxx 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx pohlavnímu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxx pornografii, xxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxx Rady 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2013/40/XX ze xxx 12. srpna 2013 x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, s. 8).

(29)  Nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1025/2012 xx xxx 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx směrnic Xxxx 89/686/XXX x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/ES, 94/25/XX, 95/16/XX, 97/23/XX, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/ES x&xxxx;2009/105/XX, x&xxxx;xxxxxx se xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, s. 12).

(30)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 xx xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx xxxxxxxxxxx informací x&xxxx;xxxxxxx xxxxxxxxxxx předpisů x&xxxx;xxxxxxxx xxx xxxxxx xxxxxxxxxx společnosti (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/ES xx xxx 11.&xxxx;xxxxxx&xxxx;2005 x&xxxx;xxxxxxxx xxxxxxxxxx praktikách xxxx xxxxxxxxxxxxx xx xxxxxxxx xxxx a o změně xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/7/XX, 98/27/ES x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Evropského xxxxxxxxxx a Rady (ES) x.&xxxx;2006/2004 („směrnice x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, s. 22).

(32)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150 xx xxx 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxx online xxxxxxxxxxxxxxxxxxxxx xxxxxx (Úř. věst. L 186, 11.7.2019, s. 57).

XXXXXXX X

XXXXXX KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx subjektu

1.

Energetika

a)

elektřina

elektroenergetické podniky xx xxxxxx xx.&xxxx;2 xxxx 57 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/944 (1), xxxxx xxxxxxxxx xxxxxx „dodávky“ xx smyslu čl. 2 xxxx 12 uvedené xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxx soustavy xx xxxxxx xx.&xxxx;2 xxxx 29 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx přenosové xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 35 xxxxxxxx (XX) 2019/944

výrobci xx xxxxxx xx.&xxxx;2 xxxx 38 xxxxxxxx (XX) 2019/944

nominovaní organizátoři xxxx x&xxxx;xxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 8 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 (2)

xxxxxxxxx xxxx xx xxxxxx čl. 2 xxxx 25 xxxxxxxx (XX) 2019/943, xxxxx poskytují xxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxx čl. 2 xxxx 18, 20 a 59 xxxxxxxx (XX) 2019/944

provozovatelé xxxxxxxxxx xxxx, xxxxx xxxx odpovědní xx xxxxxx x&xxxx;xxxxxx dobíjecích xxxx, xxxxx xxxxxxxx xxxxxxxxxx poskytují službu xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxx x&xxxx;xx účet xxxxxxxxxxxxx xxxxxx xxxxxxxx

x)

xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx vytápění xxxx xxxxxxxxx chlazení xx smyslu xx.&xxxx;2 xxxx 19 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/2001 (3)

x)

xxxx

xxxxxxxxxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxx xx xxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx a přenosových xxxxxxxx

xxxxxxxx xxxxxxx xxxxx ve xxxxxx čl. 2 xxxx. x) xxxxxxxx Xxxx 2009/119/XX (4)

x)

xxxxx plyn

dodavatelské podniky xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/73/XX (5)

xxxxxxxxxxxxx distribuční xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx přepravní xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 10 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx LNG xx smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 směrnice 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx na xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx plynu

e)

vodík

provozovatelé xxxxxx, xxxxxxxxxx a přepravy xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx xxxxxxxx ve xxxxxx xx.&xxxx;3 bodu 4 nařízení (XX) x.&xxxx;300/2008 xxxxxxxxx ke xxxxxxxxx xxxxxx

xxxxxx xxxxxx xxxxxxx xx smyslu xx.&xxxx;2 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/12/ES (6), xxxxxxx xx xxxxxx čl. 2 xxxx 1 uvedené xxxxxxxx, xxxxxx hlavních xxxxxx xxxxxxxxx x&xxxx;xxxxxxx XX, xxxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxx xxxxxx provozu xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2012/34/XX (9)

xxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;3 bodu 1 xxxxxxxx 2012/34/EU, xxxxxx xxxxxxxxxxxxx zařízení služeb xx xxxxxx xx.&xxxx;3 xxxx 12 xxxxxxx xxxxxxxx

x)

xxxxx

xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxx, jak xxxx vymezeny pro xxxxxxx dopravu x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 725/2004 (10), xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxxx těmito xxxxxxx

xxxxxx xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 1 xxxxxxxx Evropského xxxxxxxxxx a Rady 2005/65/XX (11), xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 11 xxxxxxxx (ES) x.&xxxx;725/2004; x&xxxx;xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxx přístavů

provozovatelé xxxxxx xxxxx xxxxxxx (XXX) xx xxxxxx xx.&xxxx;3 písm. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 12 nařízení Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 (13) odpovědné xx kontrolu xxxxxx xxxxxxx, s výjimkou veřejných xxxxxxxx, pro xxx xx xxxxxx xxxxxxx xxxx xxxxxx inteligentních xxxxxxxxxx xxxxxxx nepodstatnou xxxxx jejich xxxxxx xxxxxxxx

xxxxxxxxxxxxx inteligentních xxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;4 bodu 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX (14)

3.

Xxxxxxxxxxxx

xxxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx finančních trhů

provozovatelé xxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;4 xxxx 24 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX (16)

xxxxxxxx xxxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) č. 648/2012 (17)

5.

Zdravotnictví

poskytovatelé xxxxxxxxx xxxx xx xxxxxx čl. 3 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/EU (18)

referenční xxxxxxxxxx XX xx xxxxxx článku 15 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/... (19)

subjekty xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xx léčivých přípravků xx xxxxxx xx.&xxxx;1 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx vyrábějící základní xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xx smyslu xxxxx C oddílu 21 xxxxxxxxxxx XXXX Xxx. 2

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx za xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxx (uvedené xx „xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx prostředků xxx mimořádné xxxxxxx x&xxxx;xxxxxxx veřejného xxxxxx“) xx xxxxxx xxxxxx&xxxx;22 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/123 (21)

6.

Xxxxx xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx vody xxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxx. x) směrnice Evropského xxxxxxxxxx a Rady (EU) 2020/2184 (22), x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxx xxx xx xxxxxxxxxx xxxx určené x&xxxx;xxxxxx xxxxxxxx nepodstatnou xxxxx xxxxxx obecné xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx

7.

Xxxxxxx xxxx

xxxxxxx xxxxxxxxxxx xxxxxxxx, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx smyslu xx.&xxxx;2 xxxx 1, 2 a 3 xxxxxxxx Xxxx 91/271/XXX (23), x&xxxx;xxxxxxxx xxxxxxx, xxx xxx xx xxxxxxxx, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxx, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx nepodstatnou xxxxx xxxxxx obecné xxxxxxxx

8.

Xxxxxxxxx xxxxxxxxxxxxxx

xxxxxxxxxxxxx výměnných xxxx xxxxxxxxx

xxxxxxxxxxxxx XXX, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx jmenných xxxxxxx

xxxxxxxx domén xxxxxxxx xxxxxx (TLD)

poskytovatelé xxxxxx xxxxx xxxxxxxxxx

xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu

poskytovatelé xxxxxx xxxxxxxxxxxxx důvěru

poskytovatelé xxxxxxxxx sítí elektronických xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací

9.

Řízení xxxxxx XXX (xxxx xxxxxxx)

xxxxxxxxxxxxx řízených xxxxxx

xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

xxxxxxxx xxxxxxxxxx veřejné xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx infrastruktur xxxxxxxxxxx, spravovaných x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekty x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx využívajících xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx veřejných sítí xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 ze dne 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx s elektřinou x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/XX (Úř. věst. L 158, 14.6.2019, x.&xxxx;125).

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 ze dne 5.&xxxx;xxxxxx 2019 o vnitřním xxxx s elektřinou (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 54).

(3)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/2001 ze dne 11.&xxxx;xxxxxxxx 2018 o podpoře xxxxxxxxx energie x&xxxx;xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/XX xx dne 14. září 2009, kterou xx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx udržovat xxxxxxxxx xxxxxx ropy xxxx xxxxxxx xxxxxxxx (Úř. věst. L 265, 9.10.2009, x.&xxxx;9).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX xx dne 13.&xxxx;xxxxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx xx xxxxxx plynem x&xxxx;x&xxxx;xxxxxxx směrnice 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, x.&xxxx;94).

(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX xx xxx 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 xx dne 11.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxx xxxxxxx Xxxx xxx xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí č. 661/2010/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx xx xxxxxxx xxxxx xxx vytvoření xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxx nařízení) (Úř. věst. L 96, 31.3.2004, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2012/34/XX xx xxx 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx jednotného xxxxxxxxxx xxxxxxxxxxxx prostoru (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 725/2004 ze xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;129, 29.4.2004, x.&xxxx;6).

(11)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX xx xxx 26.&xxxx;xxxxx 2005 o zvýšení zabezpečení xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX xx xxx 27. června 2002, xxxxxx se xxxxxxx xxxxxxxxx a informační systém Xxxxxxxxxxxx xxx xxxxxx xxxxxxxx a kterou xx xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Komise v přenesené xxxxxxxxx (EU) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, xxxxxx se xxxxxxxx xxxxxxxx Evropského xxxxxxxxxx a Rady 2010/40/XX, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx v reálném xxxx x&xxxx;xxxx XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, x.&xxxx;21).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU xx xxx 7. července 2010 x&xxxx;xxxxx pro xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx silniční xxxxxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, x.&xxxx;1).

(15)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 xx xxx 26. června 2013 x&xxxx;xxxxxxxxxxxxxxx požadavcích na xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2014/65/XX xx xxx 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx a o změně xxxxxxx 2002/92/ES x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).

(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;648/2012 xx xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX ze xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, s. 45).

(19)  Nařízení Xxxxxxxxxx parlamentu a Rady (XX) 2022/2371 xx xxx 23. listopadu 2022 x&xxxx;xxxxxxx přeshraničních xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí x.&xxxx;1082/2013/XX (Úř. věst. L 314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2001/83/XX xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx týkajícím xx xxxxxxxxx léčivých xxxxxxxxx (Úř. věst. L 311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2022/123 xx dne 25. ledna 2022 o posílené úloze Xxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx při xxxxxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx a zdravotnických xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) 2020/2184 xx xxx 16.&xxxx;xxxxxxxx 2020 o jakosti vody xxxxxx x&xxxx;xxxxxx xxxxxxxx (xxxxxxxxxxxx xxxxx (Úř. věst. L 435, 23.12.2020, s. 1).

(23)  Směrnice Rady 91/271/XXX xx xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx vod (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

XXXXXXX XX

XXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxx a kurýrní xxxxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1a xxxxxxxx 97/67/XX, včetně xxxxxxxxxxxxx xxxxxxxxx xxxxxx

2.

Xxxxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxx nakládání x&xxxx;xxxxxx xx xxxxxx čl. 3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, pro xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx hospodářskou činnost

3.

Výroba, xxxxxxxx x&xxxx;xxxxxxxxxx chemických xxxxx

xxxxxxx xxxxxxxxxxx výrobu xxxxx a distribuci látek xxxx směsí xx xxxxxx xx.&xxxx;3 bodů 9 a 14 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx výrobu xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 3 xxxxxxxxx xxxxxxxx x&xxxx;xxxxx či xxxxx

4.

Xxxxxx, xxxxxxxxxx a distribuce xxxxxxxx

xxxxxxxxxxxxx podniky ve xxxxxx čl. 3 xxxx 2 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx se xxxxxxxx xxxxxxxxxxxxx distribucí x&xxxx;xxxxxxxxxxx výrobou x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a diagnostických xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2017/745 (4) x&xxxx;xxxxxxxx vyrábějící xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx in xxxxx xx smyslu xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx uvedených x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx xxxxxxx xxxx xxxxxxxx

x)

xxxxxx xxxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxxxx xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxx a zařízení x. n.

podniky xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxx vozidel, xxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxx xxxxx X&xxxx;xxxxxx 29 klasifikace XXXX Xxx. 2

x)

xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx smyslu xxxxx C oddílu 30 xxxxxxxxxxx NACE Xxx. 2

6.

Xxxxxxxxx xxxxxxxxxxxxx

xxxxxxxxxxxxx on-line xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx

xxxxxxxxxxxxx xxxxxx platforem xxxxxxxxxx xxxx

7.

Xxxxxx

xxxxxxxx organizace


(1)  Směrnice Evropského xxxxxxxxxx a Rady 2008/98/XX xx dne 19.&xxxx;xxxxxxxxx 2008 o odpadech a o zrušení xxxxxxxxx směrnic (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, s. 3).

(2)  Nařízení Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;1907/2006 xx dne 18.&xxxx;xxxxxxxx 2006 x&xxxx;xxxxxxxxxx, xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx agentury xxx chemické xxxxx, x&xxxx;xxxxx xxxxxxxx 1999/45/XX x&xxxx;x&xxxx;xxxxxxx nařízení Xxxx (XXX) č. 793/93, xxxxxxxx Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Xxxx 76/769/XXX x&xxxx;xxxxxxx Xxxxxx 91/155/XXX, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, s. 1).

(3)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx se xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx práva, zřizuje xx Xxxxxxxx úřad xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx týkající xx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, s. 1).

(4)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 ze xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, změně xxxxxxxx 2001/83/XX, xxxxxxxx (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) č. 1223/2009 a o zrušení xxxxxxx Xxxx 90/385/XXX x&xxxx;93/42/XXX (Úř. věst. L 117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2017/746 xx dne 5. dubna 2017 o diagnostických xxxxxxxxxxxxxx xxxxxxxxxxxx xx vitro x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Komise 2010/227/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, s. 176).

PŘÍLOHA XXX

XXXXXXXXXX XXXXXXX

Xxxxxxxx (XX) 2016/1148

Xxxx xxxxxxxx

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 odst. 1

Čl. 1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;3

-

Xx.&xxxx;1 xxxx.&xxxx;4

Xx.&xxxx;2 xxxx.&xxxx;12

Xx.&xxxx;1 odst. 5

Čl. 2 odst. 13

Čl. 1 xxxx.&xxxx;6

Xx.&xxxx;2 xxxx.&xxxx;6 a 11

Čl. 1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 xxxx.&xxxx;14

Xxxxxx&xxxx;3

Xxxxxx&xxxx;5

Xxxxxx&xxxx;4

Xxxxxx&xxxx;6

Xxxxxx&xxxx;5

-

Xxxxxx&xxxx;6

-

Xx.&xxxx;7 odst. 1

Čl. 7 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;1 až 5

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;13 odst. 4

Čl. 8 odst. 7

Čl. 8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 odst. 1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 xxxx.&xxxx;9

Xx.&xxxx;9 xxxx.&xxxx;5

Xx.&xxxx;10 odst. 10

Čl. 10 xxxx.&xxxx;1, 2 x&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 druhý xxxxxxxxxxx

Xx.&xxxx;23 odst. 9

Čl. 11 odst. 1

Čl. 14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 odst. 2

Čl. 14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 odst. 4 xxxxx xxxxxxxxxxx xxxx. x) xx x) x&xxxx;xxxx. s) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx písm. x), x&xxxx;xxxxx pododstavec

Čl. 11 xxxx.&xxxx;5

Xx.&xxxx;14 xxxx.&xxxx;8

Xx.&xxxx;12 xxxx.&xxxx;1 xx5

Xx.&xxxx;15 xxxx.&xxxx;1 až 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;23 odst. 1

Čl. 14 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;14 odst. 5

Čl. 23 odst. 5, 6 x&xxxx;8

Xx.&xxxx;14 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 xxxx.&xxxx;11

Xx.&xxxx;15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 odst. 2 xxxxx xxxxxxxxxxx, xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. g)

Čl. 15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx

Xx.&xxxx;32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;4

Xx.&xxxx;31 odst. 3

Čl. 16 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;16 odst. 3

Čl. 23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;5

-

Xx.&xxxx;16 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;6

Xx.&xxxx;16 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 7

Čl. 16 xxxx.&xxxx;8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 a čl. 23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 xxxx.&xxxx;11

Xx.&xxxx;2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 xxxx.&xxxx;2 xxxx.&xxxx;x)

Xx.&xxxx;32 odst. 2 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;3

Xx.&xxxx;37 xxxx.&xxxx;1 xxxx. a) a b)

Čl. 18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 písm. x) a čl. 26 odst. 2

Čl. 18 xxxx.&xxxx;2

Xx.&xxxx;26 odst. 3

Čl. 18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx X&xxxx;xxx 1

Xx.&xxxx;11 xxxx.&xxxx;1

Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) xx iv)

Čl. 11 xxxx.&xxxx;2 xxxx. a) xx d)

Příloha X&xxxx;xxx 2 písm. a) xxx v)

Čl. 11 odst. 2 xxxx. x)

Xxxxxxx X&xxxx;xxx 2 xxxx. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) a ii)

Čl. 11 xxxx.&xxxx;5 xxxx. a)

Příloha II

Příloha X

Xxxxxxx XXX body 1 x&xxxx;2

Xxxxxxx XX bod 6

Xxxxxxx XXX xxx 3

Xxxxxxx I bod 8