Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX XXXXXXXXXX XXXXXXXXXX X&xxxx;XXXX (XX) 2022/2555

ze xxx 14. prosince 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx a o změně xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx XXX 2)

(Xxxx x&xxxx;xxxxxxxx pro XXX)

XXXXXXXX XXXXXXXXX X&xxxx;XXXX XXXXXXXX XXXX,

x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Evropské unie, x&xxxx;xxxxxxx xx článek 114 xxxx xxxxxxx,

x&xxxx;xxxxxxx na xxxxx Evropské xxxxxx,

xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx,

x&xxxx;xxxxxxx xx stanovisko Evropské xxxxxxxxx xxxxx&xxxx;(1),

x&xxxx;xxxxxxx xx xxxxxxxxxx Evropského hospodářského x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx xxxxxxxxxx x&xxxx;Xxxxxxx regionů,

v souladu x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxx směrnice Evropského xxxxxxxxxx a Rady (EU) 2016/1148&xxxx;(4) bylo xxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxx x&xxxx;xxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxx odvětvích x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxx xxx k bezpečnosti Unie x&xxxx;x&xxxx;xxxxxxxx fungování xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx.

(2)

Xx xxxxxx xxxxxxxx (EU) 2016/1148 x&xxxx;xxxxxxxx bylo ve xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxx xxxxxxxx xxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx ke xxxxxxxxxxxx xxxxxxxxxxx v Unii x&xxxx;xxxxxxxx xxxxxxxxxx xxxx xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx stanovením xxxxxxxxx strategií xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx a stanovením xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx členským xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxxxx xx xxxxxxxxxx xx úrovni Xxxx vytvořením xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxxxxx bezpečnostních xxxx xxxx CSIRT. X&xxxx;xxxx xxxx xxxxxxx odhalil xxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx xx brání x&xxxx;xxxxxxx řešení xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, včetně přeshraniční xxxxxx, se sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx prvkem xxxxxxxxxxxx xxxxxx. Xxxxx vývoj xxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxx xxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx reakce xx xxxxx členských xxxxxxx. Xxxxx, xxxxxx, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxx fungování xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. V důsledku xxxx xxxxx incidenty xxxxxx xxxxxxxxx hospodářských xxxxxxxx na xxxxxxxx xxxx, xxxxxxxxxx finanční xxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx hospodářství x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx dnes xxxxx xxx řádné xxxxxxxxx xxxxxxxxx xxxx důležitější xxx xxx předtím. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx klíčovým faktorem, xxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx využívat xxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx.

(4)

Xxxxxxx základem xxxxxxxx (XX) 2016/1148 xxx xxxxxx&xxxx;114 Xxxxxxx o fungování Xxxxxxxx xxxx (dále xxx „Xxxxxxx o fungování XX“), xxxxx xxxxx xx vytvoření a fungování xxxxxxxxx trhu posílením xxxxxxxx xx sbližování xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxx vykonávající xxxxxxxxxxx xxxxxxxx činnosti xx mezi xxxxxxxxx xxxxx značně liší xx xx druhů xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx dohledu. Xxxx rozdíly xxxx xxxxxxx x&xxxx;xxxxxxx náklady x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx zboží nebo xxxxxx. Xxxxxxxxx, jež xxxxxx jeden xxxxxxx xxxx x&xxxx;xxxxx xx xxxx od xxxxxxxxx, xxx xxxxxx xxxx xxxxxxx stát, xxxx xxxx s nimi xxxxxxx x&xxxx;xxxxxxx, mohou tyto xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx. Dále je xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx koncepce nebo xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxx xxxxx může xxx xxxxxxxx xxx xxxxxx kybernetické xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxxx xxxxxxxx (EU) 2016/1148 xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxx provádění členskými xxxxx, a to i ve xxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxx, jejíž vymezení xxxx do xxxxxx xxxx xxxxxxxxx na xxxxxxx xxxxxxxxx xxxxx. Xxxxxxxx (EU) 2016/1148 xxxxxx xxxxxx xxxxxxxx xxxxxx velmi xxxxxx xxxxxxx xxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx incidentů, xxxxx x&xxxx;xx byly xxxxxxxxx. Xxxx povinnosti byly xxxxx na úrovni xxxxxxxxx xxxxx provedeny xxxxxxx odlišnými xxxxxxx. Xxxxxxx xxxxxxx existují x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx.

(5)

Xxxxxxx xxxx rozdíly vyvolávají xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx mít xxxxxxxx xxxxxx xx xxxx xxxxxxxxx x&xxxx;xxx, že xxxxxxxxx zejména xxxxxxxxxxxx xxxxxxxxxxx xxxxxx a úroveň xxxxxxxxxxxx odolnosti x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx opatření. Xxxx rozdíly xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx států xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxxxxxxx xx xxxxx Xxxx. Cílem xxxx xxxxxxxx je takové xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx upravujících fungování xxxxxxxxxxxxxx regulačního rámce, xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx, xxxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx, xx xxx xx xxxxxxxx povinnosti x&xxxx;xxxxxxx kybernetické bezpečnosti, x&xxxx;xxxxxxxxx účinných xxxxxxxxxx x&xxxx;xxxxxxxxxxxx opatření, xxx xxxx xxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx. Směrnice (XX) 2016/1148 xx proto xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx směrnicí.

(6)

Se xxxxxxxx směrnice (EU) 2016/1148 xx xxxx xxx xxxxxx xxxxxxxxxx xxxxx odvětví xxxxxxxxx xx xxxxx část xxxxxxxxx, xxx bylo xxxxxxxxx komplexní pokrytí xxxxxxx x&xxxx;xxxxxx, které xxxx xxxxxxx význam xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. Xxxxx xxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx služeb, xxxxx xx xxxxxxx xxxx xxxxxxxxx, xxxxx xxxxxxxxxxxx xxxxxxxxxx odvětví xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxx.

(7)

Xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx, které xxxxxxx xxxxxxxx xxx zařazení xxxx xxxxxxxxxxxxx základních xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx státy x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxx pro xxxxxxx xxxxxxxxx subjekty, pokud xxx x&xxxx;xxxxxxxx k řízení xxxxxxxxxxxxxx bezpečnostních rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx, by xxxx xxx stanoveno xxxxxxxx xxxxxxxxx, xxxxx xxxx subjekty, jež xx oblasti xxxxxxxxxx xxxx xxxxxxxx spadají. Xxxx xxxxxxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx velikostního omezení, xxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx považovat za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx Xxxxxx 2003/361/ES (5), xxxx xxxxx xxxxxxxxxx xxxxxx, xxx xxxx xxx xxxxxxx podniky stanoveny x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx působí x&xxxx;xxxxxxxxx xxxx poskytují xxxxx xxxxxx nebo xxxxxxxxxx činnosti, xx xxx xx vztahuje xxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxx stanovit, xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxx podniky x&xxxx;xxxxxxxxxxxx xx xxxxxx xx.&xxxx;2 odst. 2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxx xxx společnost, xxxxxxxxx, nebo pro xxxxxxxxx xxxxxxx či xxxxx xxxxxx.

(8)

Xxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx této směrnice xx xx mělo xxxxx xxxxxxxx, jež xxxxxxxxxx svou xxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx, veřejné bezpečnosti, xxxxxx nebo xxxxxxxx xxxxx, včetně prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx xxxx xxxxxx xxx vyňaty xxxxxxxx xxxxxxx správy, xxxxxxx xxxxxxx s těmito xxxxxxxx xxxxxxx xxxxx okrajově. Xxxxxxxx x&xxxx;xxxxxxxxx pravomocí xx pro xxxxx xxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx činnost x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, a tudíž x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx důvodu vyňaty xxxxxx. Xxxxxxxx veřejné xxxxxx, xxxxx jsou xxxxxxx společně se xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, jsou x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxx. Tato xxxxxxxx xx xxxxxxxxxx xx xxxxxxxxxxxx a konzulární xxxx členských států xx xxxxxxx xxxxxx xxx xx xxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx nebo jsou xxxxxxxxxxx xxx xxxxxxxxx xx xxxxx zemi.

(9)

Členské xxxxx by měly xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxxxxx ochranu základních xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů. Xx xxxxx účelem xx xxxxxxx státy xxxx xxx možnost xxxxxxx konkrétní subjekty, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx bezpečnosti, xxxxxx, xxxx xxxxxxxx práva, xxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx a stíháním xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx s uvedenými xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx výhradně xxxxxxxx xxxxxxx správy, xxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx by mít xxxxxxx xxxxx možnost xxxxxxx xxxxxxx subjekt x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx služby. Xxxxx xxxxxxx xxxx xx xxxxx xxxxx xxx povinen poskytovat xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx xx základními xxxxx xxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx či xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx měly xxx xxxxxxxxxx xxxxxxxxxxxx a unijní xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx, xxxx xxxxxxxxxx xxxxxx o zachování xxxxxxxxxx, xxxx xx xxxxxxxxx xxx. „XXX xxxxxxxx“ (Traffic Light Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx jde x&xxxx;xxxxx xxxxxx xxxxxxxxx. Xxxxxxx xx téměř xx xxxxx týmech xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx incidenty (dále xxx „xxxx XXXXX“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx a analýzu informací.

(10)

I když xx tato xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx elektřiny v jaderných xxxxxxxxxxxx, xxxxxxx z těchto xxxxxxxx xxxxx xxxxxxx xxxxxxxx s národní xxxxxxxxxxx. X&xxxx;xxxxxxx xxxxxxx by xxx být xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx za xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxx xxx o tyto xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, v souladu xx Xxxxxxxxx.

(11)

Xxxxxxx subjekty xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, odhalování x&xxxx;xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxx vytvářející xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxxxxx do xxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), by měli xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxx xxxx zajištěna xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx stanovena x&xxxx;xxxxxxxx xxxxxxxx pro xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx s tím, xx xxxxxxx xxxxxxxxx služby xxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (EU) č. 910/2014, xx se tato xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxx používány výhradně x&xxxx;xxxxx uzavřených systémů xxxxxxxxxxxxx z vnitrostátního práva xxxx x&xxxx;xxxxx xxxx xxxxxxx okruhem xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx služeb xx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx poskytovatelů kurýrních xxxxxxxxxxxx xxxxxx, xx xxxx této xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxx jeden z kroků x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxx xxxxxxxxxx xxxxxxx, xxxxxx služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, x&xxxx;xxxxxxxx xx xxxx být xxxxxxxxxx míra xxxxxx xxxxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Přepravní xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx spojení x&xxxx;xxxxxxxx z těchto xxxxx, xx měly xxx xxxxxx z oblasti xxxxxxxxxx xxxxxxxxxx xxxxxx.

(13)

Xxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxxxxxxx a důmyslnější, měly xx xx členské xxxxx snažit zajistit, xxx subjekty, xxxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxxx vysoké xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a měly xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik, xxxxx xxxxxxxxxx citlivou xxxxxx xxxxxx xxxxxxxx.

(14)

Xx xxxxxxxxxx osobních xxxxx xxxxx této směrnice xx xxxxxxx právo Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx a právo Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/XX&xxxx;(8) x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX&xxxx;(9). Xxxxx xxxxxxxx xx proto neměly xxx mimo xxxx xxxxxxx xxxxx a pravomoci xxxxxx xxxxxxxxxxx ke xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx Xxxx v oblasti xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx v oblasti ochrany xxxxxxxx.

(15)

Xxxxxxxx spadající xx xxxxxxx působnosti xxxx xxxxxxxx pro xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xx xxxx být xxxxxxxx xx dvou xxxxxxxxx: xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxx, pokud xxx o odvětví nebo xxxx xxxxxx, kterou xxxxxxxxx, x&xxxx;xxxx x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx se v případě xxxxxxx xxxx náležitě xxxxxxxxx xxxxxxx relevantní xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx příslušných xxxxxx. Xxxxxxxxx a donucovací xxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxx xx xx xxxx xxxxxxxxx, aby byla xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx požadavky x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx riziku xx jedné xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxx dodržováním xxxxxxxx na xxxxx xxxxxx.

(16)

Xx-xx se zabránit xxxx, aby xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx přidruženými xxxxxxx, xxxx xxxxxxxxxx xx xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxx xx xx xxxx nepřiměřené, xxxxx členské xxxxx xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX zohlednit xxxx xxxxxxxxxxxx, x&xxxx;xxx xx xxxxxxx xx xxxxxx xx xxxx xxxxxxxxxxx xxxx přidruženým xxxxxxxx xxxxxxx. Členské xxxxx xxxxx xxxxxxx zohlednit xxxxxxxxxx, xx xxxxxxx xx xx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx tento xxxxxxx xxxxxxx při poskytování xxxxx xxxxxx, a pokud xxx o služby, xxxxx xxxxx xxxxxxx poskytuje. Xxxxxxx xxxxx xxx xxxxx xxx v příslušném xxxxxxx xx xx, xx takový xxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxx xxxxxxxxxxxx xxxxxx xxx střední xxxxxxx stanovené x&xxxx;xxxxxxxx 1 uvedeného xxxxxx, xxxxxxxx xx xx xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx subjektu xxxxx subjekt xxxxxxxxxxx xx subjekt, xxxxx xx xxxxxxxx podnikem xxxx za xxxxxxx, xxxxx tyto xxxxxx xxxxxxxxxx, xxxxx xx xx zohlednily xxxxx xxxx xxxxxxx xxxxx. Xxxxxxxxxx, xxxxx směrnice xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx, zůstávají xxxxxxxxx.

(17)

Xxxxxxx státy by xxxx mít xxxxxxx xxxxxxxxxx, že subjekty xxxxxx xxxx xxxxxxx xxxx směrnice x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx směrnice (XX) 2016/1148 xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx.

(18)

Xx-xx xxx xxxxxxxx jasný xxxxxxx x&xxxx;xxxxxxxxxx spadajících xx xxxxxxx xxxxxxxxxx této xxxxxxxx, měly xx xxxxxxx xxxxx xxxxxxxx xxxxxx základních a důležitých xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx domén. Xx xxxxx xxxxxx by xxxxxxx státy měly xx xxxxxxxx xxxxxxxxx, xxx příslušným xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx údaje, x&xxxx;xx x&xxxx;x-xxxxxxx adresy, xxxxxx XX xxxxx x&xxxx;xxxxxxxxx xxxxx, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx příslušného xxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx států, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx. Xxxxxx xx xxx zbytečného xxxxxxx měla za xxxxx xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro kybernetickou xxxxxxxxxx (dále xxx „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxx informace. Xxx snazší sestavování x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen domén xx měly xxx xxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxxxxx-xx registry xx vnitrostátní úrovni, xxxxx členské xxxxx xxxxxxxxxx o vhodných xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, které xx oblasti působnosti xxxx xxxxxxxx xxxxxxx.

(19)

Xxxxxxxxxxxx xxxxxxxxx xxxxx xx xxxx xxx předložit Xxxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxx xxxxx odvětví x&xxxx;xxxxxxxxxx uvedené v přílohách x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx subjektů, x&xxxx;xxx, na xxxxxxx xxxxxxx x&xxxx;xxxxxxx stanovených x&xxxx;xxxx směrnici xxxx xxxxxx, x&xxxx;x&xxxx;xxxx služby, xxx xxxxxxxxx. Členské xxxxx xx vyzývají x&xxxx;xxxxxx xxxxxxxxx s Komisí x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx incidentu x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

(20)

Xxxxxx xx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xx konzultaci x&xxxx;xxxxxxxxxxxx zúčastněnými xxxxxxxx xxxxxxxxxx pokyny ohledně xxxxxx xxxxxxxx platných xxx mikropodniky x&xxxx;xxxx xxxxxxx za účelem xxxxxxxxx xxxx, xxx xxxxxxx do xxxxxxxxxx xxxx směrnice. Xxxxxx xx xxxxxx xxxx xxxxxxxx, že budou xxxxxxxxxxxxx a malým xxxxxxxx xxxxxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxxxx xxxxxx pokyny. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx měla mikropodnikům x&xxxx;xxxxx xxxxxxxx poskytovat xxxxxxxxx.

(21)

Xxxxxx xxxx xxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx státům xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx oblasti xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxx xxxx xxx xxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx podmínkami xxxxxxx, xxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxx xxxxxxxx vykonávat xxxxxxxx, z nichž xxxxxxx xxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxxx jsou x&xxxx;xx xxxxxx.

(22)

Xxxx směrnice xxxxxxx xxxxxx xxx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti xxxxxx odvětvími, jež xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx považovány xx xxxxxxxx další xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, xxxx by Xxxxxx xxxxxxxx, xxx xx xxxxx být xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx v prováděcím xxxx xxxxx xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Xxxx. V případě, xx xx xxxxx xxxxxxxxx xxx nebyl xxx xxxxxxx xxxx xxxxxx, mohly by x&xxxx;xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxx xxxxx xxxxxxxxxx xxxxxxxx a složitosti dotčených xxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxxxx xxxxxxx přijetí dalších xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxxxx se xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, které xxxxx xxxxxxxx xxxxxxx komplexního x&xxxx;xxxxxxxxxx rámce xxx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxx xxxxxx dotčeny xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx byly Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx.

(23)

Xxxxx xxxxxxxxx právní xxx Xxxx obsahuje xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik xxxx xxx xxxxxxxxxx významné xxxxxxxxx, a pokud xx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxx xx xx xxxx ustanovení, xxxxxx těch x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, na uvedené xxxxxxxx vztahovat. Pokud xx xxxxxxxxx právní xxx Xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx se xx subjekty, xx xxx se xxxxxxx xxx nevztahuje, xxxxxxxxx x&xxxx;xxxxxx příslušná xxxxxxxxxx xxxx směrnice.

(24)

Pokud ustanovení xxxxxxxxxxx právního aktu Xxxx vyžadují, aby xxxxxxxx xxxx důležité xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx u povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxx xx být při xxxxxxxxxx oznámení o incidentech xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx. Xx tímto xxxxxx xx xxxxxxxxxx o oznamování xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx místům pro xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „jednotná xxxxxxxxx xxxxx“) xxxxx xxxx xxxxxxxx xxxxxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, xxx byla xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Xxxx, xxxxxxxx xxxxxxx. Tento xxxxxxxx xxxxxxx xxx xxxxxxxx zejména tak, xx oznámení x&xxxx;xxxxxxxxxxx xxxxx xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx kontaktnímu xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Členské xxxxx xx xxxx v příslušných xxxxxxxxx xxxxxx mechanismus xxxxxxxxxxxxx x&xxxx;xxxxxxx oznamování, xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx informací x&xxxx;xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx kontaktními xxxxx. Xxx zjednodušení xxxxxxxxxx x&xxxx;xxxxxxxx mechanismu xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Unie xxxxxx jednotné xxxxxxxxx xxxxx.

(25)

Xxxxxxxxx xxxxxx akty Xxxx, xxxxx xxxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik xxxx xxxxxxxxxx xxxxxxxxxx, jež xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xx, xxxxx xxxx stanoveny x&xxxx;xxxx xxxxxxxx, xx xxxxx xxxxxxxx, že xxxxxxxxx xxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx vztahu x&xxxx;xxxxx opatřením xxxx xxxxxxxxxxx za xxxxxx xxxxxxxxxxx xxxxxx ve xxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx orgány xx za xxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx x&xxxx;xxxxxxxxxx mohou xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx, xxxxxx xxxxxxx xxxxxxx a kontrol xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx příslušných xxxxxxxxx x&xxxx;xxxxxxx a vymáhání xxxx xxxxxxxxxxx xxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx xxxxxxxxxxxxx údajům, xxxxx xx xxxxxxxx xxxxxxxxx orgány xx xxxxxx xxxx xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xx xxxxxxx xxxxx rovněž xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx s týmy XXXXX, příslušnými orgány xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxx xxxx směrnice, aby xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách xx xxxxxxxxxxxx scéně xxxx xxxxxxxxxxx a mohly xxxxxx x&xxxx;xxxx reagovat x&xxxx;xxxxxxx, xx xx významné xxxxxxxxxxxx xxxxxx naplní.

(27)

Budoucí xxxxxxxxx právní xxxx Xxxx xx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v této xxxxxxxx.

(28)

Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2022/2554&xxxx;(10) xx mělo xxx xxxxxxxxxx za xxxxxxxxx xxxxxx akt Unie xx xxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx jde x&xxxx;xxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx (XX) 2022/2554, xxxxx xx týkají xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx jen „IKT“), xxxxxx incidentů souvisejících x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, jakož i ustanovení xxxxxxxx xx testování xxxxxxxxx xxxxxxxx odolnosti, xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxx v oblasti IKT xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxx xxxxxx xxxxx ustanovení xxxxxxxxxxx x&xxxx;xxxx směrnici. Xxxxxxx xxxxx xx proto xxxxxx xxxxxxxxxx ustanovení xxxx směrnice o řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx povinnostech, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, na xxx xx xxxxxxxx nařízení (XX) 2022/2554. Xxxxxxx xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx této xxxxxxxx. Xx xxx xxxxxx xxxxxxxx (XX) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx podle xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx a aby si xxxxxxxxxx xxxxxxxxx a spolupracovaly x&xxxx;xxxxxxxxxx xxxxxxxxxxx místy, xxxxx i s týmy XXXXX x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxx směrnice. Xxxxxxxxx xxxxxx xxxxx nařízení (XX) 2022/2554 xx xxxx předávat xxxxxx xxxxx x&xxxx;xxxxxxxxxx incidentech xxxxxxxxxx se IKT x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xxxxx CSIRT, příslušným xxxxxxx nebo jednotným xxxxxxxxxx xxxxxx podle xxxx směrnice. Toho xxx dosáhnout xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx a jejich xxxxxxxxxxx xxx xxxxx, xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxxxx státy xx kromě xxxx xxxx xxxxxxx xxxxxxx xxxxxx zahrnovat do xxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxx xxxxxxxx.

(29)

Xx-xx xx zabránit xxxxxxxx v povinnostech x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx zdvojování, xxxx xx xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008&xxxx;(11) a (EU) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx xxxxxx xxxxx této xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139 x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx aktech přijatých xxxxx uvedených xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici.

(30)

Vzhledem xx vzájemným xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx xxxxxxxx. Xx xxxxx xxxxxx xx xxxxxxxx, které xxxx určeny jakožto xxxxxxxx xxxxxxxx podle xxxxxxxx (EU) 2022/2557, xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxx xxxxx této xxxxxxxx. Xxxxxx by xxxxx xxxxxxx stát měl xxxxxxxx, xxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pro posílení xxxxxxxxxx xxxxxx uvedeného xxxxxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx směrnice (XX) 2022/2557 v souvislosti se xxxxxxxx informací x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx než kybernetických xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx úkolů xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx xxxx spolupracovat x&xxxx;xxxxxxxxx si xxxxxxxxx xxx xxxxxxxxxx odkladu, xxxxxxx ve vztahu x&xxxx;xxxxxx xxxxxxxxxx subjektů, xxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx, jakož x&xxxx;xxxxxxx xxxxxx než kybernetických xxxxx, xxxxxx nebo xxxxxxxxx dotýkajících xx xxxxxxxxxx subjektů, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx kritickými xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx tyto xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx mezi xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx zátěže xxx xxxxxxx subjekty xx xxxxxxx příslušné xxxxxx xxxx měly xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx dohledu. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xx xxxxxxxx měly xxx možnost xxxxxxx xxxxxxxxx orgány xxxxx xxxx směrnice, xxx xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx pravomoci xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (EU) 2022/2557. Xxxxxxxxx xxxxxx xxxxx xxxx směrnice a podle xxxxxxxx (EU) 2022/2022/2557 xx xx tímto xxxxxx xxxx, pokud xxxxx x&xxxx;xxxxxxx čase, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx.

(31)

Xxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxx infrastruktury xxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxx by xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx těchto xxxxxxx v rámci xxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx se xx xxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx xx xxxx xxxxxxxx xxxxxxxxxx.

(32)

Xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxxxxx faktory xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx a jsou xxxxxxxx xxx jeho xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, xx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx xx xx xxxxx xxxx xxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxx jmen xxxxx (dále jen „xxxxxxxxxxxx DNS“) považované xx subjekty xxxxxxxxxxx xxxxxxx xxxxxxxx rekurzívní xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxx překlad jmen xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xx xxxxxx xxxxxxxxx xx xxxxxxxx xxxxxx servery.

(33)

Služby xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxxx xxxxxx, které xxxxxxxx xxxxxx xx xxxxxxxx x&xxxx;xxxxxx dálkový xxxxxxx x&xxxx;xxxxxxxxxxxxxx a přizpůsobitelnému xxxxxxxx xxxxxxxxxxxxxxx výpočetních zdrojů, xxxxx xx xxxxx xxxxxx, včetně xxxxxxx, xxx xxxx xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Výpočetní xxxxxx xxxxxxxx xxxxxx, xxxx xxxx xxxx, xxxxxxx xxxx xxxx xxxxxxxxxxxxxx, xxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx, aplikace x&xxxx;xxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxxx xxxx službu (PaaS), xxxxxxxx xxxx službu (XxxX) x&xxxx;xxx xxxx xxxxxx (XxxX). Modely xxxxxxxx cloud xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxxxx x&xxxx;xxxxxx zavádění xxxxx xxxxxxxxxx xxxx xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx služeb a modely xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx cloud xxxxxxxxxx xxxxxxxxxxxx vlastními xxxxxx využívat výpočetní xxxxxxxxx, xxxx xx xxxxxxxxx čas serveru xxxx xxxxxxxx xx xxxx, bez xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx bylo možné xxxxxx xxxx správu xx vyžádání.

Pojem „xxxxxx xxxxxxx xxxxxxx“ xx xxxxxxx k popsání xxxx, xx xxxxxxxx xxxxxxxx xx xxxxxxxxxxx po xxxx a přístup x&xxxx;xx xx uskutečňuje prostřednictvím xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx platforem x&xxxx;xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx xx xxxxxxxxxx, xx v zájmu xxxxxxx xxxxxxxxxxxx poptávky jsou xxxxxxxxx xxxxxx přidělovány xxxxxxxxxxxxxx cloudových xxxxxx xxxxxxxxxx, bez xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Xxxxx „přizpůsobitelné xxxxxxxx“ označuje xxxxxxxxxx, xx výpočetní xxxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxx xxxxxxxx, xxx xxxx xxxxx xxxxxxxxx zvyšovat x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xx xxxxxxxx xx zatížení. Xxxxxx „xxxxx xx xxxxx xxxxxx“ xx xxxxxx, xx xxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx uživatelům, xxxxx k dané xxxxxx xxxxxxx xxxxxxxx přístup, xxxxx zpracování xxxxxxx xxx xxxxxxx uživatele xxxxxxxx, byť xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxxx xxxxxxxx. Pojem „xxxxxxxxxxxxx“ xxxxxxxx xx xxxxxxxxx xxxxxx, xxxxx xx nacházejí xx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx x&xxxx;xxxxx xxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx prostřednictvím xxxxxxxxx xxxxx.

(34)

Xxxxxxxx xx xxxxxx inovativních xxxxxxxxxxx x&xxxx;xxxxxx obchodních xxxxxx xx xxxxxxxxxxx, xx x&xxxx;xxxxxx xx vyvíjející xx potřeby zákazníků xx xx xxxxxxxx xxxx xxxxxx nové xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx zavádění. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx x&xxxx;xxxxx, xxx xxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx, a přejít tak xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx distribuovanému xxxxxx (xxx. „xxxx computing“).

(35)

Služby, xxx nabízejí xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxx být xxxx xxxxxxxxxxx ve xxxxx xxxxxx xxxxx xxxxxxxxxx. Xxxxxx xxxxxx tedy xx xxxx tvoří xxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx. Xxx xxxx xxxxx xxxxx xxxxxxx xxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxx xx se xxxx xxxxxxxx vztahovat xxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxx nejsou xxxxxxxx xxxxx computingu. Xxx xxxxx této směrnice xx xxxxx „xxxxxx xxxxxxxx xxxxxx“ xxx xxxxxxxxx poskytování xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx skupiny struktur xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, vzájemné propojení x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx ukládání, xxxxxxxxxx x&xxxx;xxxxxx xxx xxxxx xx xxxxx zařízeními x&xxxx;xxxxxxxxxxxxxxxx pro rozvod xxxxxxx a kontrolu xxxxxxxxx xxxxxxxxx. Xxxxx „xxxxxx xxxxxxxx center“ xx xx xxxxx xxxxxxxxx xx interní, firemní xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx pro vlastní xxxxxxx xxxxxxxxx xxxxxxxx.

(36)

Xxxxxxxx xxxxxxxx hrají xxxxxxxx xxxxx při xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxx z těchto xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx svého xxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxx. Xxxx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx xxxxx v hodnotových xxxxxxxxx, xxx činí xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nedílnou xxxxxxxx xxxxxxx kybernetické xxxxxxxxxxx vnitřního xxxx. Xxxxxxxx xxxxxxxxxx by xxxx xxx chápány xxx, že xxxxxxxx xxxxxxxx, které xx x&xxxx;xxxxxxxxx části xxxxx xxxxxxxx xxxxxxxx na xxxxxxxxx xxxxxxxxxxxx výzkumu xxxx experimentálního vývoje xx xxxxxx xxxxxxx Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx a rozvoj: xxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx jejich xxxxxxxx xxx komerční xxxxx, xxxx jsou xxxxxx xxxx vývoj xxxxxxxx xxxx xxxxxxx, xxxxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxx xx xxx.

(37)

Xxxxxxxx xxxxxxxx závislosti xxxx výsledkem xxxxx xxxx přeshraniční x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, doprava, digitální xxxxxxxxxxxxxx, pitná voda, xxxxxxx xxxx, xxxxxxxxxxxxx, xxxxxxxxx prvků veřejné xxxxxx a rovněž xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx xxxxxxxxx infrastrukturách, xxxxx vlastní, xxxx x&xxxx;xxxxxxxxx buď xxxxxxx xxxxx, xxxx soukromé xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx vlastněné, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx nebo xxxxxx Xxxx v rámci xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, že jakékoli xxxxxxxx, x&xxxx;xxxxxxx i takové xxxxxxxx, které xx xxxxxxx xxxxxxx xx xxxxx subjekt xxxx xxxxx xxxxxxx, xxxx xxx širší xxxxxxxx xxxxxx, xxx xxxxx xxxxxxxxxxx mít xxxxxxxxxxx xxxxxxxxx dopady na xxxxxxxxxxx xxxxxx na xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx pandemie COVID-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx.

(38)

Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Xxxx xx xxxxxxx xxxxx xxxx mít xxxxxxx xxxxx xxxx xxxxxx xxxxx nebo více xxxxxxxxxxx orgánů xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxx směrnice.

(39)

Pro xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxxx provedení xxxx xxxxxxxx je xxxxxxxx, aby každý xxxxxxx stát určil xxxxxxxx xxxxxxxxx místo xxxxxxxxx za koordinaci xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx na xxxxxx Unie.

(40)

Jednotná xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX. Jednotná kontaktní xxxxx by xxxxx xxxx být xxxxxxxx xxxxxxxxxxx xxxxxxxx o významných xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxx kontaktním místům xxxxxx xxxxxxxxx členských xxxxx xx xxxxxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx. Na xxxxxxxxxxxx xxxxxx by xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx s ostatními xxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxxxx místům xx xxxxx xxx také xxxxxxxx příslušné informace x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxx od xxxxxxxxxxx orgánů xxxxx xxxxxxxx (XX) 2022/2554, xxxxx by xxxx xxxxx měla být xxxxxxx xxxxxxxx xxxxxxx xxxxx XXXXX xxxx xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxx.

(41)

Xxxxxxx xxxxx xx xxxx být xxxxxxxx xxxxxxxx xxx xx xxxxxxxxx, xxx xx organizační xxxxxxx, xxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx předcházet, xxxxxxxxx xx, xxxxxxxx xx xx, x&xxxx;xxxxxxxxx jejich xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxx nebo xxxxx xxxxx nebo xxxx xxxx XXXXX ve xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, aby měly xxxxxxxxxxxx zdroje x&xxxx;xxxxxxxxx xxxxxxxx. Xxxx CSIRT xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx, aby xxxxxxxx xxxxxxxxx a kompatibilní xxxxxxxxxx xxxxx incidenty x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx xxxxx xx xxxx mít xxxxxxx xxxxx xxxx xxxx XXXXX stávající xxxx xxx xxxxxx xx počítačové xxxxxx (xxxx xxx „XXXX“). X&xxxx;xxxxx posílení důvěry xxxx xxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, kdy xx xxx CSIRT xxxxxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxx xxxxx xxxx mít xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx plněných xxxx XXXXX, xxxxxxx x&xxxx;xxxxxxxxxxx xx sdílením xxxxxxxxx a podporou poskytovanou xxxxxxxxx, xx xxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx CSIRT xxxx xxxxxxxx xxxxxxx xxxxxxxxx. Xx zahrnuje zpracování xxxxxxx objemu xxxxx, xxxxx jsou xxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xx týmy CSIRT xxxxx xxx xxxxxxxxxxxxxx xxx sdílení x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx i dobře xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx. Týmy XXXXX by v tomto xxxxxx rovněž xxxxx xxxxxxxx kodexy xxxxxxx.

(43)

Xxxxx xxx x&xxxx;xxxxxx xxxxx, xxxxx XXXXX xx xxxx být xxxxxxxx, xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 xx xxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx a informační xxxxxxx, které xxxxx xxxxxxx používá x&xxxx;xxxxxxxxxxx xxxxx služeb. Členské xxxxx by xx xxxx v příslušných xxxxxxxxx xxxxxxx na xx, xxx všem odvětvovým xxxxx XXXXX zajistily xxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xx při xxxxxxxxx xxxxx týmů XXXXX xxxxxxx pomoc agentury XXXXX.

(44)

Xxxx CSIRT xx xxxx xxx xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx jeho xxxxxx xxxxxxxxxxx na xxxxxxxx, x&xxxx;xx xxx xx místě, xxx xxxx něj, aby xxxxxx, pochopily a řídily xxxxxxx xxxxxxxxxxx xxxxxx xxxxxx subjektu, pokud xxx o nově xxxxxxxx xxxxxxxx dodavatelského řetězce xxxx xxxxxxxx xxxxxxxxxxxxx. Xxxxxxx xx měl xxx vyzván, xxx xxx XXXXX xxxxxxxxxx x&xxxx;xxx, zda xxxxxxxxx xxxxxxxx pro privilegovanou xxxxxx, xxxxx xx xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx význam xxxxxxxxxxx spolupráce xx xxxx xxxxxxxxxxxx xxxxxxxxxxx xx týmy XXXXX xxxx xxx xxxxxxx xxxxxxxx se xxxxx xxxx XXXXX xxxxxxx xxxxx směrnicí xxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Xxxx XXXXX x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxx xxxxx xxxxxx svých úkolů xxxx xxx možnost xxxxxxxxx xx xxxxxxxxx, xxxxxx xxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxxxxx xxxx CSIRT xxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx, xxxxx xxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx do xxxxxxx xxxx xxxxx práva Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxx jiné xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;49 xxxxxxxx (XX) 2016/679.

(46)

Xx xxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx cílů xxxx xxxxxxxx x&xxxx;x&xxxx;xxxx, xxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx úkoly, xxx xxxx v ní stanoveny. Xxxxxxx státy xxxxx xx vnitrostátní xxxxxx xxxxxx mechanismus xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxx xxxxx xxxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx. Xxxxx xxxxxxxxxxx by xxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx, xxx xx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx a měl xx xxxxxxxxxxx různé xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx.

(47)

Xxx XXXXX xx xxxx x&xxxx;xxxxxx xxxxxxxxx k posilování xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx operativní xxxxxxxxxx xxxx xxxxxxxxx státy. Xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx xxx CSIRT měla xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Unie xxxxxxxxxx xx xxxxxxxx kybernetické xxxxxxxxxxx, jako xx Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx.

(48)

Xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx měly xxxxxxxx xx xxxxxxxxxx xxxxx se xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxx xx účelem xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxx xxxxxxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxxxxxxx xxxx a informačních xxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx on-line a údajů x&xxxx;xxxxxxxxx xxxx o koncových xxxxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, změny hesel, xxxxxx nových instalací, xxxxxxx xxxxxxxxxxxx účtů xx xxxxxx administrátorů x&xxxx;xxxxxxxxxx xxxxx, xxxxxxxxxxxxxxxxx xxxxxxxxxx rámec připravenosti x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx hrozeb. Agentura XXXXX by xxxx xxxxxxxx a analyzovat politiky xxxxxxxxx xxxxx v oblasti xxxxxxxxxxxx hygieny.

(50)

Povědomí x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx zásadní xxxxxx xxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxx s ohledem na xxxxxxxx počet připojených xxxxxxxx, která jsou xxxxx xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxx vyvinout xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx zařízeními, xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxx Unie by xxxxx mohla pomoci xxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxx.

(51)

Xxxxxxx xxxxx xx xxxx podporovat xxxxxxxxx jakékoli xxxxxxxxxx xxxxxxxxxxx, xxxxxx umělé xxxxxxxxxxx, xxx by xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx kybernetických útoků x&xxxx;xxxxxxx účinnější xxxxxxxxxxxx xxxxxx na xxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx proto xxxx xx svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxxx xxxxx je xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxx, xxxxx se xxxxxx xxxxxxxxxxxxxxxx nebo xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx jejich xxxxxxxxxxxxx. Používání xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, včetně xxxxx xxxxxxxxxxx, xx xxxx být x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie v oblasti xxxxxxx xxxxx, včetně xxxxx xxxxxxx xxxxx, xxxxxxxxxxxx xxxxx, spravedlnosti x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx údajů, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx ochranu xxxxx, xxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx třeba xxxxxx x&xxxx;xxxx xxxx.

(52)

Xxxxxxxx a aplikace xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx x&xxxx;xxxxx míře xxxxxxxxxxx x&xxxx;xxxxx mít xxxxxxxxx dopad xx xxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx normy usnadňují xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx a přispívají x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx. Xxxxxxxx a aplikace xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx zdrojovým xxxxx mohou xxxxxxxx xxxxx komunitu vývojářů, x&xxxx;xxxxxxx xxx diverzifikaci xxxxxxxxxx. Otevřený zdrojový xxx může xxxx x&xxxx;xxxxx transparentnosti při xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností a k postupu xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Členské státy xx proto měly xxx možnost podporovat xxxxxxxxx softwaru s otevřeným xxxxxxxxx xxxxx a otevřených xxxxxxxxx xxx, že xxxxx provádět xxxxxxxx xxxxxxx s využíváním xxxxxxxxxx xxx a otevřených xxxxxx x&xxxx;xxxxx xxxxxxxx „xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxx“. Politiky, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem, xxxx xxxxxxxx význam xxx xxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xx xxxx možné minimalizovat xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx.

(53)

Xxxxxxx xxxxxx jsou xxxxx xxxx xxxxxxxxx s digitálními xxxxxx xx městech xxxxx zvyšování xxxxxxx xxxxxxxxx dopravních sítí, xxxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx likvidaci xxxxxx x&xxxx;xxxxxxxxx účinnosti xxxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxx xxxxxxxxxxxxxx veřejné xxxxxx mohou xxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxx-xx xxxxxx xxxx xxxxxxx, xxxxx, xx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx poškozeni ve xxxxxx xxxxxxx. Xxxxxxx xxxxx by měly x&xxxx;xxxxx xxx národní xxxxxxxxx kybernetické bezpečnosti xxxxxxxxxx xxxxxxxx, která xx xxxx xxxxxxx xxxxxxxx těchto xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx na xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx čelila Xxxx exponenciálnímu nárůstu xxxxxxxxxxxxxx xxxxx, při xxxxx malware zašifruje xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx dána xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxxx, nezákonné xxxxxxxx modely xxxxxxxx xx „xxxxxxxxxx xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx či xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx státy xx měly v rámci xxxxx národních xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxx bude xxxxxx ransomwarových útoků xxxxx.

(55)

Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx xxxxx pro xxxxxx xxxxxxxx, sdílení xxxxxxxxxxx xxxxxxx a nastolení xxxxxxxx úrovně xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx podporovat xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx specificky xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx politiky by xxxx xxxx xxxx xxxxx specifikovat xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx řízení, dostupné xxxxxxxx xxxxxxxxxxx a interakci xxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx znalosti xxxxxxxx xx soukromého xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxx při xxxxxx xxxxxxxxxxxxxxx služeb a procesů, xxxxxx xxxxxx informací, xxxxxxxx varování, nácviků xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx a incidentech, xxxxxxxxx xxxxxx a plánování xxxxxxxxx.

(56)

Xxxxxxx xxxxx xx xx xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx zabývat tím, xxxx xxxxxxxxxx xxxxxxx xxxx v oblasti kybernetické xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx a střední xxxxxxx mají x&xxxx;xxxx Xxxx významný xxxxx xx průmyslovém a obchodním xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx a digitálnímu xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx a obchodní xxxxxxx stále xxxxxxx xxxxxxx xx-xxxx. Některé xxxx x&xxxx;xxxxxxx xxxxxxx xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx výzvám, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx: nemají například x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX nejsou xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, mají v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxx ve xxxxxx xxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx xxxxxxx xx xxx xxx xxxxxxx xxxxxxx xxxxxx xxxxx skrze xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxx xxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a zvládání xxxxx xxxx xxxx xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx xxxxx xxxxx xxxxxxxxxxxx řetězec xxxx xxxxx xxxxx xx xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx činnost, xxx xxxxx mít xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx rozsáhlejších útoků xx subjekty, kterým xxxxxxxxx xxx xxxxxx. Xxxxxxx státy by xxxx xxxxxxxxxxxxxxx svých xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxx, xxxx xx xxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxxxx místo pro xxxx x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxxx, xxxxx xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx pokyny x&xxxx;xxxxx, nebo xx xx xxxxxx xxxxxxxxxx xxxxxx a pomoci x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nasměruje x&xxxx;xxxxxxxxx xxxxxxxxx. Členské xxxxx xx rovněž xxxxxx k tomu, xxx xxxxxxxxxxxxx a malým xxxxxxxx, xxxxx nemají xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx je xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(57)

Xxxxxxx xxxxx by xxxx v rámci xxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx bezpečnost přijmout xxxxxxxx xx xxxxxxx xxxxxxx kybernetické xxxxxxx, xxxxx budou xxxxxxxx xxxxx obranné xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, ale xxxxxxxxx aktivní xxxxxxxx, xxxxxxxxxx, xxxxxxxxx, analýzu x&xxxx;xxxxxxxxxx xxxxxxx narušení xxxxxxxxxxx sítě v kombinaci x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxx, xxxxx je xxxxxxxxx xxxxx, x&xxxx;xxxx ni. X&xxxx;xxxxx této ochrany xx mohly xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx nástroje, xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxxxxx nástrojů a služeb xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx a identity (xxxxxxxx xxxxxxx). Xxx xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx sítím x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx sdílet a chápat xxxxx x&xxxx;xxxxxxx týkající xx xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx aktivitami x&xxxx;xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxxxx ochrana xxxxxxx xx xxxxxxx xxxxxxxxx, xxxxx vylučuje xxxxxx xxxxxxxx.

(58)

Xxxxxxx zranitelností x&xxxx;xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx může xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxx snižování xxxxx. Xxxxxxxx, které xxxx a informační systémy xxxxxxxx nebo xxxxxxxx, xx xxxxx xxxx xxxxxxxx vhodné postupy x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx xxxxxxxx. Jelikož xxxxxxxxxxxxx jsou xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx služeb IKT xx xxx rovněž xxxxxx xxxxxxxx postupy xxx získávání informací x&xxxx;xxxxxxxxxxxxx od třetích xxxxx. Vodítko xxx xxxxxx zranitelnosti a zveřejňování xxxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx xxxxxxxxx mezinárodní xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Xxx xxxxx xxxxxxxxx dobrovolného rámce xxx xxxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx fyzickými x&xxxx;xxxxxxxxxxx xxxxxxx oznamujícími xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX. Xxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxx potenciálně xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xxxxxxx xxxxxxxx, xxxxx xx xxxxxx diagnostikovat x&xxxx;xxxxxxxxx xxxxxxxxxxxx dříve, xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxx třetím xxxxxxx nebo xxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx xxxx xxxx xxxxxxxxx koordinaci mezi xxxxxxxx a právnickou xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxx poskytovatelem xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx XXX, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx by xxxx i nadále podporovat xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx odvětvovými osvědčenými xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxxxx v oblastech posuzování xxxxxxxxxxx xxxxxxxxxxxxxx řetězce, xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx.

(60)

Xxxxxxx xxxxx by xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxx xxxxxxxx k usnadnění koordinovaného xxxxxxxxxxxx zranitelností xxxxxxxxx xxxxxxxxx vnitrostátní xxxxxxxx. X&xxxx;xxxxx své xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxx měly xxxxxxxx x&xxxx;xx, aby xx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx se xxxxx xxxxxxxxxxxxx xxxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx fyzické x&xxxx;xxxxxxxxx xxxxx, které xxxxxxxxx xxxxxx týkající xx xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx státech xxxxx xxx xxxxxxxxx trestní x&xxxx;xxxxxxxxxxxxxx odpovědnosti, xxxxxxx xxxxx se xxxxxxxx, xxx přijaly xxxxxx xxxxxxxx xx nemožnosti xxxxxx osoby xxxxxxxxxxxxx xxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxxxx vzniku xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx.

(61)

Xxxxxxx xxxxx xx xxxx xxxxx xxxxx xx xxxxx xxxx XXXXX jakožto xxxxxxxxxxxx, xxxxx v případě xxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xx právnickými xxxxxxx a výrobci nebo xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx XXX, x&xxxx;xxxxx xx pravděpodobné, xx xxxxx xxxxxxxxxxxxx xxxxxxx. Mezi úkoly xxxx XXXXX, xxxxx xxx xxxxx jakožto xxxxxxxxxxx, xx xxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx subjektů, xxxxx xxxxxxxx nebo právnickým xxxxxx xxxxxxxxxxx zranitelnost, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx a řešení xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx více xxxxxxxx (xxxxxxxxxxx koordinované xxxxxxxxxxxx xxxxxxxxxxxxx). Xxxxx by xxxxxxxx zranitelnost xxxxx xxx xxxxxxxx dopad xx xxxxxxxx ve xxxx xxx xxxxxx xxxxxxxx xxxxx, xxxx xx xxxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx spolupracovat.

(62)

Přístup xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxxx IKT x&xxxx;xxxxxx XXX přispívá x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx důležitým xxxxxxxxx xxx xxxxxxxx a uživatele xxxxxx služeb, ale x&xxxx;xxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX. X&xxxx;xxxxxx xxxxxx by xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxx xxxxxxxx xxx xxxxxx na to, xxx xx xx xx tato xxxxxxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx xxxxxxx xxxxx zranitelnosti xx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx přijímat xxxxxx xxxxxxxx xx zmírnění xxxxxx. Smyslem xxxx xxxxxxxx je řešit xxxxx spojené x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxxx ENISA xx xxxxx měla xxxxxx xxxxxx postup xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx subjektům xxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx soubory a odpovídající xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx zranitelností xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx právnické osobě xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx xxxx databáze xxxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxx a spravovány xxxxxxxx, xxxxx xxxxxx usazeny x&xxxx;Xxxx. Evropská xxxxxxxx xxxxxxxxxxxxx spravovaná xxxxxxxxx XXXXX by xxxxxxxx xxxxx transparentnost procesu xxxxxxxxxx předtím, xxx xx xxxxxxxxxxxx zveřejněna, x&xxxx;xxxxxxxx v případě xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx služeb. X&xxxx;xxxxx x&xxxx;xx xxxxxxxx xxxxx xxxx zabránit xxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxxx XXXXX xxxx xxxxxxx možnost xxxxxxxx xxxxxxxxxxxxxxx dohod x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx registry xxxx databázemi xxxxxxxxxxx xx xxxxxxxxxx třetích xxxx. Agentura XXXXX xx měla xxxxxxx xxxxxxxxxx možnost xxxx xxxxxxxxxx s provozovateli systému xxxxxxxxxx xxxxxxxxxxxxx a expozic (XXX).

(64)

Xxxxxxx xxx xxxxxxxxxx xx měla podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx státy. Xxxxxxx xxx spolupráci xx xxxx xxxxx xxx xxxx xxxxxxxx xxxxxxxx xxxxxxx. Pracovní xxxxxxx xx xxx xxxxxxxxx xxxxxxxx, která xx xxxxxxx pro spolupráci xxxxxxxxxx ke xxxxxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx xxxxx xxx xxxxxxx xxxxxxx programu xxxxx xxxx xxxxxxxx xx měl xxx xxxxxx s časovým xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxx (XX) 2016/1148, xxx se xxxxxxxxx xxxxxxx xxxxxxxxx práce xxxxxxx pro spolupráci.

(65)

Při xxxxxxxxxxx pokynů by xxxxxxx pro xxxxxxxxxx xxxx xxxxxxxx: xxxxxxx xxxxxxxxxxxx xxxxxx a zkušenosti, xxxxxxxxx dopad xxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxxxxxx členských xxxxx, diskutovat x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx doporučení, xxxxxxx xxxxx xxx o usnadnění xxxxxxx xxx provádění xxxx xxxxxxxx xxxx xxxxxxxxx xxxxx, xxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx. V zájmu xxxxxxx slaďování xxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx Unii xx xxxxxxx pro xxxxxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx. Xx xx xxxxxxxxx xxxxxxxx xxx xxxxxxx, která xxxx xx xxx xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx.

(66)

Xxxxxxx pro spolupráci xx x&xxxx;xxxxxx xxxx xxx xxxxxxxxxxx fórem x&xxxx;xxxx xx být xxxxxxx reagovat xx xxxxxx xx x&xxxx;xxxx xxxxxxxx a výzvy politik x&xxxx;xxxxxx brát x&xxxx;xxxxx xxxxxxxxxx xxxxxx. Mohla xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx s relevantními xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Unie xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx týkajících xx xxxxxxxxxxxx xxxxxxxxxxx výzev. Xxxxx toho xx xxxxxxx xxx xxxxxxxxxx xxxx xxxxxxxxxx provádět xxxxxxxxx xxxxxxxxxx stavu xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx na úrovni Xxxx xx skupina xxx spolupráci xxxx xxxxxx, že k účasti xx xxx činnosti xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx a jiné subjekty Xxxx zapojené do xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx Xxxxxxxx xxxxxxxxx, Xxxxxxx, Xxxxxxxx xxxx pro xxxxxxx xxxxxxxx údajů, Xxxxxxxx Xxxxxxxx xxxx xxx bezpečnost letectví, xxxxxxx xxxxxxxxx (EU) 2018/1139, x&xxxx;Xxxxxxxx Evropské xxxx pro Xxxxxxxx xxxxxxx, xxxxxxx nařízením Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696&xxxx;(14).

(67)

Xx účelem xxxxxxxx spolupráce x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xx měly xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX mít xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx členských států, x&xxxx;xx ve zvláštním xxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx úředníků xxxxxxxxxxx xx xxxxxx výměnných xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxx a posílit xxxxxx xxxx xxxxxxxxx státy. Xxxxxxxxx xxxxxx xx xxxx přijmout xxxxxxxx xxxxxxxx, xxx umožní xxxxxxxxx x&xxxx;xxxxxx členských xxxxx účinně xx xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx hostitelského xxxx XXXXX.

(68)

Xxxxxxx státy by xxxx přispět x&xxxx;xxxxxxxxx xxxxx XX xxx xxxxxx xx kybernetické xxxxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx pro xxxxxxxxxx, xxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx jen „síť XX-XxXXXXx“), sítě XXXXX x&xxxx;xxxxxxx xxx xxxxxxxxxx. Xxxx XX-XxXXXXx x&xxxx;XXXXX xx xxxx xxxxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx, xxx vymezí xxxxxxxxxxx xxxx xxxxxxxxxx, x&xxxx;xxxxxxx zdvojování činnosti. Xxxxxxx xxx sítě XX-XxXXXXx xx měl xxxx xxxxxxx xxxxxxxx, xx nichž xx xxxx xxxxxxx síť xxxxxxxx, xxxxxx xxxx xxxx sítě, xxxxxxx xxxxxxxxxx, interakcí x&xxxx;xxxxxx xxxxxxxxxxxx subjekty a šablon xxx xxxxxxx xxxxxxxxx, xxxxx i způsobů komunikace. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx xx xxxxxx Xxxx, měly xx xxxxxxxxx strany xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx podle xxxxxxxxxxx xxxxxxxxxx Xxxx (XX) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx by xx xxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx na xxxxxx xxxxxx x&xxxx;xxxxxxxxx situacích XXXXX. Xxxxx xx xxxxx významný xxxxxxx xxxxxx xxxx xx xxxx společné bezpečnostní x&xxxx;xxxxxxx xxxxxxxx, xxx xx xxx aktivován xxxxxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx xxxxxxx xxx reakce xx xxxxx.

(69)

X&xxxx;xxxxxxx x&xxxx;xxxxxxxx doporučení (XX) 2017/1584 xx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxx xxx xxxxxxxxx xxxxxxxx, xxxxx způsobuje xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxx xxxxxxxx xxxx xxxxxxxx, xxxxx xx xxxxxxxx xxxxx xx xxxxxxx dva xxxxxxx xxxxx. V závislosti xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxx xxxxx, jež xxxxxxxx xxxxx fungování vnitřního xxxx xxxx xxxxx xxxxxxxxxxxx xxxxx rizika xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx v několika xxxxxxxxx xxxxxxx xxxx x&xxxx;Xxxx xxxx xxxxx. Vzhledem x&xxxx;xxxxxxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx členské xxxxx x&xxxx;xxxxxxxxx xxxxxx, instituce x&xxxx;xxxx xxxxxxxx Xxxx xxxx na xxxxxxxxx, xxxxxxxxxx a politické xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx reakci x&xxxx;xxxx Xxxx.

(70)

Xxxxxxxx kybernetické xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx vyžadují xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx stupně xxxxxxxx závislosti mezi xxxxxxxxxxxx odvětvími a členskými xxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx útokům x&xxxx;xxxxxxxxxx, důvěrnost x&xxxx;xxxxxxxxx xxx xxxx xxxxxxx xxxxxx xxx xxxxxxxxxx Xxxx x&xxxx;xxx ochranu xxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxx xxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxx Xxxx prosazovat x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx založený xx xxxxxxxx xxxxxxx, základních xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxx.

(71)

Xxx XX-XxXXXXx xx xxxx xxxxxxx jako xxxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx při xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxxxx a krizích x&xxxx;xxxx xx xxxxxxxxx spolupráci xx xxxxxxxx úrovni x&xxxx;xxxxxxxxxx xxxxxxxxxxx na xxxxxxxxx xxxxxx. Xx xxxxxxxxxx s Komisí x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxx Komise x&xxxx;xxxxxxx xxxxxx krizí xx xxxx síť XX-XxXXXXx xxxxxxxx ze xxxxxxxx xxxx CSIRT x&xxxx;xxxxxxxx své vlastní xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

(72)

Xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx incident xxxx narušit x&xxxx;xxxxxxxx xxxxxxxxx informační xxxxxxxxxxxxxx, xx níž xxxxxx xxxxxx xxxxxxxxx vnitřního xxxx. Doporučení (XX) 2017/1584 xx zabývá xxxxxx všech xxxxxxxxxxx xxxxxx. Kromě xxxx xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx ochrany Xxxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxx Xxxxxxxxx xxx koordinaci xxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx systému xxx xxxxxxxxx události, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx schopnosti xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxx v případě žádosti xxxxxxxxx státu nebo xxxxx země x&xxxx;xxxxx. Xxxxxx xx xxxxxx xxxxxxxxx za poskytování xxxxxxxxxxxx xxxxx pro xxxxxxxx XXXX xxxxx xxxxxxxxxxx xxxxxxxxxx (EU) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx i za xxxxxxxx o situaci x&xxxx;xxxxxx xx krize x&xxxx;xxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx povětrnostních xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, systémů xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx situací x&xxxx;xxxxxxx xxxxxx, xxxxxx xxx xxxxxxxxxxx chorobami, xxxxxx rostlin, xxxxxxxxxx xxxxxxxxx, bezpečnosti potravin x&xxxx;xxxxx, xxxxxx zvířat, xxxxxxx, cel, jaderných x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx situací x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx xxxx xx xxxxxxxx případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx xxxxxx účast xx xxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx CSIRT x&xxxx;xxxx XX-XxXXXXx. Xxxxxx dohody xx xxxx xxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx údajů. Tím xx xxxxxx xxx xxxxxxx právo členských xxxxx xxxxxxxxxxxxx s třetími xxxxxx na xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxx xxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxx sdílení xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx.

(74)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx jiné xx xxxxxx xxxxxxxxxxxxx, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx třetími xxxxxx x&xxxx;xxxxxxxx činnosti, které xxxx xxx tento xxxx xxxxxxxxxx xx xxxxxx, včetně výměny xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxx, zranitelnostech, nástrojích x&xxxx;xxxxxxxx, taktice, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx a cvičeních xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxxxx a strukturovaných xxxxxxxxxx o sdílení xxxxxxxxx.

(75)

Xxxx xx být xxxxxxxx xxxxxxxx xxxxxxxxx, xxxx xxxx by xxxx xxxxx xxxxxx se xx xxxxxxxxx zkušeností, xxxxxxx xxxxxxxxx důvěru x&xxxx;xxxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxxxxx hodnocení mohou xxxxxxx cenné xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, vytvořit xxxxx xxxxxxx způsob, xxx xxxxxx osvědčené xxxxxxx xxxx xxxxxxxxx státy, x&xxxx;xxxxxxx ke zvýšení xxxxxx xxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Kromě toho xx xxxxxxxx xxxxxxxxx xxxx zohledňovat xxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx XXXXX, x&xxxx;xxxx xx vytvářet xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxxx xx nemělo xxx dotčeno unijní xxx vnitrostátní xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx.

(76)

Xxxxxxx xxx xxxxxxxxxx by xxxx xxx členské státy xxxxxxxxxx xxxxxxxx sebehodnocení, xxxxxx xxxxx xxxx xxxxxx takové xxxxxxx, xxxx jsou xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx povinností, xxxxxx xxxxxxxxxx a účinnost plnění xxxxx xxxxxxxxxxx orgánů, xxxxxxxx schopnosti týmů XXXXX, úroveň xxxxxxxxxxx xxxxxxxx pomoci, xxxxxx xxxxxxxxx ujednání o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx přeshraniční xx xxxxxxxxxxxxx otázky. Xxxxxxx xxxxx by xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx sebehodnocení xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ve skupině xxx spolupráci.

(77)

Povinnost xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xx xxxxxx míry xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx xxxxx zahrnující xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx opatření x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xxxxxxxx xxxxxxxx xxxxxxx.

(78)

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik by xxxx xxxxxxxxxxx míru xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx opatření xxx xxxxxx xxxxxxxxx rizik xxxxxxxxx, xxxxxxxxxxx incidentům, xxxxxx xxxxxxxxxx, xxxxxx xx xx, zotavení xx z nich a zmírňování xxxxxx dopadu. Bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx měla xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx měla xxxxxxxxxx systémovou xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

(79)

Xxxxxxxx k tomu, xx xxxxxx xxx xxxxxxxxxx xxxx a informačních xxxxxxx xxxxx xxx xxxxxxx původu, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx xxxxxxxx na xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx cílem xx chránit xxxx x&xxxx;xxxxxxxxxx systémy x&xxxx;xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx jsou xxxxxx, xxxxx, povodeň, xxxxxxx telekomunikací xxxx xxxxxxxxxxxx proudu, xxxx xxxx xxxxxxxxxxxx fyzickým xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx nich, xxx by xxxxx xxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, které tyto xxxx a informační xxxxxxx xxxxxxxx nebo xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxx xxxx xxxxxx řešit fyzickou x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx tím, xx budou zahrnovat xxxxxxxx na ochranu xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxx xxxxxx, xxxxxxxxxx činy xxxx přírodními xxxx x&xxxx;xxxxxxx s evropskými a mezinárodními xxxxxxx, xxxx xxxx xxxxx obsažené v řadě XXX/XXX 27000. V tomto xxxxxx xx xx xxxxxxxx a důležité xxxxxxxx xxxx v rámci xxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxx xxxxxx bezpečností xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxx kontroly přístupu. Xxxx opatření xx xxxx být v souladu xx xxxxxxxx (EU) 2022/2557.

(80)

Xx xxxxxx prokázání xxxxxxx x&xxxx;xxxxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx vhodných xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/881&xxxx;(18) by členské xxxxx xxxx xx xxxxxxxxxx se skupinou xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx evropských x&xxxx;xxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx nebo požadovat, xxx xxxxxxxx používaly xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX a procesy XXX.

(81)

Xxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, měla xx xxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxxxx rizikům, xxxxxx xxxx dotčená xxx a informační xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx těchto xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx normám, xxxxx x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx.

(82)

Xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik xx xxxx být xxxxxx xxxx xxxxxxxxx základního xxxx důležitého xxxxxxxx xxxxxxx a společenskému a ekonomickému xxxxxx, xxxxx by xxx incident. Xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxx xxx xxxxxxxx xxxxxxxxxx rozdílná xxxxxxxx xxxxxxxxxx a důležitých subjektů xxxxxxx, jako xx xxxxxxxxxx xxxxxxxx, xxxxxx, xxxxxx xxxxxxxxxxxxx rizik, xxxx xx xxxxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx incidentů a jejich xxxxxxxxx, xxxxxx jejich xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx dopadu.

(83)

Základní x&xxxx;xxxxxxxx subjekty xx xxxx zajistit xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx užívají xx xxxxx xxxxxxxxxx. Xxxxx xx především x&xxxx;xxxxxxxx xxxxxx a informační xxxxxxx, xxx xxxx xxx xxxxxx interními pracovníky XX základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx jejichž xxxxxxxxxx xxxxxxxxx externí xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxx xxxxxxxx by xxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx xxxxxx xx xx, xxx xxxxxx xxxxx xxxx a informačních xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxx x&xxxx;xxxx využívají xxxxxxxxx xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx na jejich xxxxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxx pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx vysokému xxxxxx xxxxxxxxxxx xx xxxxxx Xxxx. Provádění xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx k těmto xxxxxxxxx xx xxxxx xxxx xxx xxxxxxxxx prováděcím xxxxx.

(85)

Xxxxxx rizik xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxx subjektu xxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx, jako jsou xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxx xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx softwaru, xx zvlášť xxxxxxxx xxxxxxxx x&xxxx;xxxxx incidentů, x&xxxx;xxxxxxx xxxxxxx se xxxxxxxx xxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx schopni xxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx daného xxxxxxxx xxx, xx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx a službách xxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx měly xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, která zahrnují, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx dodavatelů a poskytovatelů xxxxxx, xxxxxx jejich xxxxxxx x&xxxx;xxxxxxxxx bezpečného xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxx xxxxxxx vybízeny, xxx začlenily xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx do xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx subjekty xx xxxxx přihlížet x&xxxx;xxxxxxx, xxx mají xxxxx u dodavatelů a poskytovatelů xxxxxx dalších xxxxxx.

(86)

Xxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxxxxx incidentům, xxx jejich xxxxxxxxxx, xxxxxx na ně xxxx xxxxxxxx xx x&xxxx;xxxx poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx reakce xx xxxxxxxxx, penetrační testování, xxxxxxxxxxxx audity x&xxxx;xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx se xxxx xxxx xxxx xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx a vzhledem x&xxxx;xxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx. Základní x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx xxx xxxxxx poskytovatele xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxx.

(87)

Xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxx v oblasti xxxxxxx xxxxxx využívat xxxxxx xxxxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xx incidenty.

(88)

Základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxx xxxx xxxxx xxxxxx vyplývající x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx stranami v rámci xxxxxxx ekosystému, včetně xxxx xxxxx průmyslové xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxxxxx měly xxxxxxxx vhodných xxxxxxxx xxxxxxxx, xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx politikami xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx informací xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx-xx závislé na xxxxxxxx xxxxxxxxxxxx xxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx, vzhledem x&xxxx;xxxxxxxxxxx a hodnotě xxx xxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik.

(89)

Základní x&xxxx;xxxxxxxx subjekty xx xxxx přijmout xxxxxxx xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, konfigurace xxxxxxxx, xxxxxxxxxx sítě, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx uživatelů, xxxx xx xxxxxxx xxxxxxx xxx své xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx o kybernetických xxxxxxxx, phishingu či xxxxxxxxxx sociálního inženýrství. Xxxxxxx xxxxxxxx by xxxx měly hodnotit xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx zvyšujících kybernetickou xxxxxxxxxx, xxxx jsou xxxxx inteligence xxxx xxxxxxx strojového xxxxx, x&xxxx;xxxxx xxxxxxx své xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx.

(90)

Xxx xxxx xxxxx dále xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx a pomoci xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, měla xx xxxxxxx xxx xxxxxxxxxx xx spolupráci x&xxxx;Xxxxxx a agenturou XXXXX x&xxxx;xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx, xxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxxxx posouzení bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx, která xxxx xxxxxxxxx xxx xxxx 5X v souladu x&xxxx;xxxxxxxxxxx Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx xxxxx xxxxxxxx xxxxxx IKT, xxxxxxx XXX nebo produkty XXX, relevantní xxxxxx x&xxxx;xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xx xxxx xxxxx xxxxxxxx, plány xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx ve xxxxxx xx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxx rizikům xxxxxxxx s dodavatelským xxxxxxxx x&xxxx;xxxx by prozkoumat xxxxxxx, jak xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx dále xxxxxxxxxx, aby xx xxxxxx xxxxxxxxx. Potenciální xxxxxxxxxxx rizikové xxxxxxx, xxxx je xxxxxxxxxx xxxx xxxxx xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx modelů xxxxxx, xxxxxxxx skryté zranitelnosti xxxx „zadní xxxxxx“ x&xxxx;xxxxx xxxxxxxxx narušení xxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxxxxxxx.

(91)

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx xx x&xxxx;xxxxxxx xx xxxxxxxxxxxxxxxx xxxx dotčeného xxxxxxx xxxx xxxxxxxxx xxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxxxx faktory xxxxxx faktorů xxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx opatření EU xxx kybernetickou xxxxxxxxxx xxxx 5X, xx xxxx xx dohodla xxxxxxx xxx spolupráci. X&xxxx;xxxxxx xxxxxxxxxxxxxx řetězců, xxxxx by xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx, xx xxxx xxx xxxxx x&xxxx;xxxxx tato xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx IKT, systémy XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx xx xxxx xxxxxxx; ii) relevantnost xxxxxxxxxxx služeb IKT, xxxxxxx XXX xxxx xxxxxxxx XXX xxx xxxxxx xxxxxxxxxx nebo xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx osobních xxxxx; xxx) dostupnost alternativních xxxxxx XXX, systémů XXX xxxx xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx řetězce xxxxxx XXX, xxxxxxx XXX xxxx produktů XXX xxxxx xxxxxx xxxxxxxxx xxxxx vůči xxxxxxxx x&xxxx;x) u vznikajících xxxxxx XXX, systémů XXX nebo produktů XXX jejich budoucí xxxxxx xxx činnost xxxxxxxx. Xxxxxxxx xxxxx xx xxxxx dále xxxxx na xxxxxx XXX, systémy IKT xxxx produkty IKT, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxx.

(92)

X&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx elektronické xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx elektronické xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx se xxxxxx xxxxxxxxxxx jejich xxxx a informačních systémů x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1972&xxxx;(20), nebo xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx právní xxxxx xxxxxxxxx touto směrnicí, xxxxxx určení xxxx XXXXX xxxxxxxxxxx za xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx a sítě XXXXX, by tyto xxxxxxxx xxxx spadat xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx v nařízení (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (EU) 2018/1972, které na xxxx druhy xxxxxxxx xxxxxx požadavky xxxxxxxx xx xxxxxxxxxxx a oznamování, xx proto xxxx xxx zrušena. Xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx stanovenými x&xxxx;xxxx xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxx (XX) 2016/679 xxx xxxxxxxx 2002/58/XX.

(93)

Xxxxxxxxxx k zajištění xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxx směrnici xx xxxx xxx xxxxxxxxxx xx doplňkové k požadavkům xxxxxxxx xx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014. Xx poskytovatelů xxxxxx xxxxxxxxxxxxx xxxxxx xx mělo být xxxxxxxxxx, xxx xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx k řízení xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xx i ve xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxx stranám, x&xxxx;xxx xxxxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx. Xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx oznamování xx xx xxxxxx xxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx služeb. Xxxxxx xxxxx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 nařízení (XX) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx mohou xxxxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxx xxxxx xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx pokračování xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx při xxxxxxxxxxx uvedeného xxxxxxxx. X&xxxx;xxxxxxxx xxxxxxxxx xx xxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxx x&xxxx;xxxx x&xxxx;xxxxxx xxxxxx xxxxxxx spolupracovat xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx dohled nad xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx a jejich xxxxxxxxxxx xxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx a nařízení (XX) x.&xxxx;910/2014. Xxx CSIRT xxxx příslušný orgán xxxxx xxxx směrnice xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx neprodleně xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014 x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxx na xxxxxx xxxxxxxxxxx xxxxxx, xxxxx i o jakémkoli xxxxxxxx xxxx směrnice xxxxxxxxxxxxxx xxxxxx vytvářejících důvěru. Xxx xxxxx xxxxxxxxxx xxxxx členské xxxxx xxxxxxxx xxxxxx jednotného xxxxxxxxxxx místa xxxxxxxxx xx účelem xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx jak xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) č. 910/2014, tak xxxx CSIRT nebo xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx.

(95)

Xxxxx je xx xxxxxx a s cílem xxxxxxxx xxxxxxxxx narušením, xx při provádění xxxx směrnice měly xxx zohledněny stávající xxxxxxxxxxxx pokyny xxxxxxx xxx provedení pravidel xxxxxxxxxx se bezpečnostních xxxxxxxx xxxxxxxxxxx v článcích 40 x&xxxx;41 směrnice (XX) 2018/1972, x&xxxx;xx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2018/1972, pokud xxx x&xxxx;xxxxxxxxxxxx opatření a oznamování xxxxxxxxx. Agentura ENISA xxxx rovněž xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx komunikací vypracovat xxxxxx xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxx usnadnit harmonizaci x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx narušení. Xxxxxxx státy xxxxx xxxxx příslušných xxxxxx xxx elektronické xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx stávajících xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx směrnice.

(96)

Vzhledem x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech xx xxxxxx xxxxxxxx (EU) 2018/1972 xx xxxxx xxxxxxxx, xxx i tyto xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx požadavkům v souladu x&xxxx;xxxxxx xxxxxxxx povahou x&xxxx;xxxxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xx xxxxxx xxxxx xxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx nezávislé xx xxxxxxx, xxxx jsou xxxxxx zasílání zpráv, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxx. Útočníci xxxxxxxxx xxxxxxxxx xx xxxxxxxxxx, xxx xxx xx snaží xxxxxxx xxxxx, aby xxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx, xxx xx pak xxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xx xxxx xxxxxxxxxx xxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech xxxxxxx xxxxxxxxxxxx skutečnou xxxxxxxx xxx xxxxxxxx signálů x&xxxx;xxxxxx, lze xxxx xxxxxx pro xxxx xxxxxx x&xxxx;xxxxxxxxx ohledech xxxxxxxxx za xxxxx xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2018/1972, xxxxx využívají xxxxx x&xxxx;xxxxxxxxxxxx skutečnou kontrolu xxx xxxxxxxx signálů.

(97)

Vnitřní xxx více než xxx xxxxxxx spoléhá xx xxxxxxxxx xxxxxxxxx. Xx službách xxxxxxxxxxxxx xx xxxxxxxxx jsou xxxxxxx xxxxxx xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. V zájmu zajištění xxxxxxxx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx je xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx státy by xxxx zajistit xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx a ochranu xxxxxx životně xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx mezinárodní xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, incidenty xxxxxxxxxxx podmořské komunikační xxxxxx by měly xxx xxxxxxx týmu XXXXX xxxx případně xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zohledňovat xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx a zahrnovat mapování xxxxxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx a zmírňující xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx zajištění xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx xx xxxx xxx xxxxxxxxxxx používání xxxxxxxxxxx xxxxxxxxxxx, zejména xxxxxxxxx mezi xxxxxxxxx xxxx, xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx zaměřených xx xxxx, xxxx xxxx xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxx o automatizovaném xxxxxxxx. Je-li xx xxxxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx body, xxxxxxx xxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně dostupných xxxxxx elektronických komunikací x&xxxx;xxxxxxx se zásadami xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx návrhu a standardně xxx účely xxxx xxxxxxxx. Použití xxxxxxxxx xxxx xxxxxxxxx xxxx xx xxxx xxx x&xxxx;xxxxxxx s pravomocemi členských xxxxx xxxxxxxx ochranu xxxxxxxxxxx zájmů své xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx prevenci, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx x&xxxx;xxxxxxx s právem Xxxx. To xx xxxx xxxxxx oslabit xxxxxxxxx xxxx xxxxxxxxx xxxx, xxxxx je xxxxxxx technologií xxx xxxxxxx ochranu xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx komunikací.

(99)

V zájmu xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxxxxxx službami xxxxxxxxxxxxxx xxxxxxxxxx je xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx přístupu x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a odolnosti xxxxxxx xxxx domén by xxxx být příslušné xxxxxxxxxx strany, včetně xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;Xxxx, poskytovatelů veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxxxx poskytovatelů xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx internetových xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx strategie xxxxxxxxxxxxx xxxxxx systému xxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxxxxxx rozvoj x&xxxx;xxxxxxxxx xxxxxxx a bezpečné xxxxxxxx služby xxxxxxxxx xxxxxxx jmen xxxxx.

(101)

Xxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx k oznamování xxxxxxxxxx xxxxxxxxx, xxx xxx xxxx xxxxxxxx správné xxxxxxxxx xxxx rychlým xxxxxxxxxxx, které xxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx xxxxx o podporu, na xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx odolnost xxxxxxxxxxxx xxxxxxxx a celých xxxxxxx, xx straně xxxxx. V tomto xxxxxx xx xxxx xxxxxxxx xxxx zahrnovat xxxxxxxxxx xxxxxxxxx, xxxxx xx xx základě xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx mohly uvedenému xxxxxxxx xxxxxxxx závažné xxxxxxxx xxxxxxxx xxxxxx xxxx finanční xxxxxx xxxx postihnout jiné xxxxxxx nebo právnické xxxxx tím, že xx jim způsobily xxxxxxx xxxxxxx nebo xxxxxxxxx xxxx. Xxx xxxxx xxxxxxxx posouzení xx xxxx xxx xxxx jiné zohledněny xxxxxxx sítě a informační xxxxxxx, x&xxxx;xxxxxxx xxxxxx xxxxxx při xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx související xxxxxxxxxxxxx, xxxxx xxxx xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx s podobnými xxxxxxxxx. Xxxxxxxxx, jako xxxx xxxxxx, v jakém xx xxxxxxxxx xxxxxxxxx služby, xxxx xxxxxx xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx, by xxxxx xxxx xxxxxxxxx xxxxx xxx xxxxxxxx xxxx, xxx xx xxxxxxxx narušení služby xxxxxxx.

(102)

Xxxxx se xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx o významném xxxxxxxxx, xxxx xx mít xxxxxxxxx xxx xxxxxxxxxx xxxxxxx a v každém xxxxxxx xx 24 xxxxx xxxxx včasné xxxxxxxx. Xx tomto xxxxxxx xxxxxxxx xx xxxx xxxxxxxxxx oznámení xxxxxxxxx. Xxxxxxx subjekty by xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx zbytečného xxxxxxx a v každém xxxxxxx xx 72 xxxxx xx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, zejména s cílem xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx varování x&xxxx;xxxxx prvotní xxxxxxxxx xxxxxxxxxx xxxxxxxxx, včetně xxxx závažnosti x&xxxx;xxxxxx, xxxxx i indikátory narušení, xxxx-xx x&xxxx;xxxxxxxxx. Xxxxxxxxxx xxxxx xxxxx xx xxxxxxxx incidentu xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx. Včasné xxxxxxxx xx xxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxx, aby xx tým XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxx xxxxxxx xxxxxxx xxxx v případě xxxxxxx požádat o pomoc. Xxxx xxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxx, xxx xxxxxxxx xxxxxxxxx, xx významný xxxxxxxx byl způsoben xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx bude xxx xxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xxx xxxxxxxxx xxxxx toto xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx incidentu xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx činností xxxxxxxxxxxxx x&xxxx;xxxxxxx incidentu, xxxxx xx xxxx xxx upřednostněny, aby xx xxxxxxxxx xxxx, xx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx dojde xxx k odvádění xxxxxx x&xxxx;xxxxxx reakce na xxxxxxxx incident, xxxx xx xxxxx naruší xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, xx x&xxxx;xxxxxxxx, xxx xx xxxx xxx předložena xxxxxxxxx zpráva, xxxxxxxx xxxxx xxxx, členské xxxxx zajistí, aby xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxx předložily xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxx xxxxx po xxxxxxxx xxxxxxxxxx incidentu xxxxxxxxxx zprávu.

(103)

V příslušných xxxxxxxxx xx xxxxxxxx a důležité xxxxxxxx měly příjemcům xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx přijmout ke xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxx. Uvedené subjekty xx měly podle xxxxxxx, x&xxxx;xxxxxxx, když xx xxxxxxxxxxxxx, že xx xxxxxxxx xxxxxxxxxxxx xxxxxx naplní, xxxxxx xxxxxxxxxx příjemce xxx xxxxxx x&xxxx;xxxxxxx hrozbě. Xxxxxxxxx na xxxxxxxxxxx xxxxxx xxxxxxxx o významných xxxxxxxxxxxxxx xxxxxxxx by xx měl xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx úsilí, xxx xxxx subjekty xx xxxxx xxxxxxxx xxxxxxxxxx přijmout xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxx xxxx je xxxxxxxxx x&xxxx;xxxxxxx xxxxxx úroveň xxxxxxxxxxx služby. Tyto xxxxxxxxx o významných kybernetických xxxxxxxx xx xxxx xxx příjemcům xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xx být formulovány xx xxxxxx xxxxxxxxxxxxx xxxxxx.

(104)

Xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx zavádět bezpečnostní xxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx svých xxxxxxxx x&xxxx;xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx specifických xxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx.

(105)

Xxxxxxxxxx xxxxxxx xx kybernetickým xxxxxxx xx zásadní složkou xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik, xxxx xx měl xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx xxxx, aby xxxxxxxxxxxx xxxxxx přerostly xx xxxxxxxxx, xxx xxxxx způsobit xxxxxxx xxxxxxx xx nehmotnou xxxx. Xx xxxxx xxxxxx má xxxxxxxxxx xxxxxxxxxxxxxx hrozeb xxxxxxx xxxxxx. S tímto záměrem xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxxxxxxxxxx hrozbách.

(107)

Existuje-li xxxxxxxxx, xx xxxxxx incident xxxxxxx xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx vnitrostátního xxxxx, xxxx xx xxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx na základě xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx s právem Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxxxx souvislosti xxxxxxxx&xxxx;xxxxxxxxx o spáchání závažné xxxxxxx činnosti. X&xxxx;xxxxxxx xxxxxxx, a aniž xxxx xxxxxxx xxxxxxxx ochrany xxxxxxxx xxxxx xxxxxx xxx Europol, je xxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx xxx xxx proti kyberkriminalitě (XX3) a agentura XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx je v mnoha xxxxxxxxx xxxxxxxx ochrana xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx xx příslušné xxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx relevantních xxxxxxxxxxxxx x&xxxx;xxxxxx uvedenými x&xxxx;xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxxxx 2002/58/XX.

(109)

Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx registračních údajů xxxx xxxxx (údajů XXXXX) a poskytování xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx zásadní xxxxxx xxx zajištění bezpečnosti, xxxxxxxxx a odolnosti xxxxxxx xxxx domén, xxx xx druhé straně xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx měly xxx povinny xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx tohoto účelu. Xxxxxx xxxxxxxxxx by xxxx představovat právní xxxxxxxxx xx xxxxxx xx.&xxxx;6 odst. 1 písm. c) xxxxxxxx (EU) 2016/679. Xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx o registraci jmen xxxxx pro xxxx xxxxx, xxxxxxxxx xx xxxxxxx smluvních ujednání xxxx právních požadavků xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xx xxxx k vícenásobnému xxxxxxxxxxxxx stejných xxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx domén by xxxx xxxxxxxx xxxxxxxxxxxxx, xxx xx zabránilo xxxxxxxxxx xxxxxx xxxxx.

(110)

Xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx pro oprávněné xxxxxxxx x&xxxx;xxxxxxx a včasný xxxxxxx x&xxxx;xxxxxxxx údajům xx zásadní význam xxx prevenci zneužívání xxxxxxx překladu xxxx xxxxx x&xxxx;xxx xxxxx xxxx x&xxxx;xxx prevenci x&xxxx;xxxxxxxxxx incidentů x&xxxx;xxxxxx xx ně. Xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxx xxxxxxxx xxxxxxx xxxx právnická xxxxx, která podává xxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx xxxx xxxxxx xxxxx náležet xxxxxx xxxxxxxxx podle této xxxxxxxx a orgány, xxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx pro xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx CERT nebo xxxx XXXXX. Xxxxxxxx xxxx xxxxx nejvyšší xxxxxx a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx by xxxx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, které xxxx xxxxxxxx xxx xxxxx xxxxxxx x&xxxx;xxxxxxx, x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxxxxxxxx právem. K žádosti xxxxxxxxxxx xxxxxxxx o přístup xx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx přístupu x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx zajistit dostupnost xxxxxxxx a úplných xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx a zaručovat xxxxxxxxx x&xxxx;xxxxxxxxxx těchto xxxxx. Registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén by xxxxxxx xxxx stanovit xxxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx přesných x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx jména x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx. Tyto xxxxxxxx x&xxxx;xxxxxxx xx měly x&xxxx;xx největší xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx stranami na xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxx přiměřené xxxxxxx xxx xxxxxxxxx údajů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx. Xxxx postupy xx měly odrážet xxxxxxxxx postupy xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxx xxxxxx dosažený x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx mohou xxxxxx xxxxxxxx xx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx x&xxxx;xxxxxxxx ex xxxx xxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx domén nejvyšší xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by měly xxxxxxx xxxxxx alespoň xxxxx způsob xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

(112)

Xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx mít v souladu x&xxxx;xxxx odůvodnění xxxxxxxx (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx takové údaje x&xxxx;xxxxxxxxxx jmen xxxxx, xx xxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx, jako xxxx xxxxx týkající xx xxxxxxxxxxx osob. X&xxxx;xxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxx domén xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx a jeho xxxxxxxxx telefonní číslo. Xxxxxxxxx x-xxxxxxx xxxxxx xx xxxx xxx xxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xx xxxxxxxxxx xxxxx xxxxxx xxxxx, xxxx xx xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx xxxx funkčních xxxx. Xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx umožnit xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxx osob. Xxxxxxx xxxxx xx měly xxxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxxx xxx zbytečného xxxxxxx na xxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx oprávněných xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen domén xx měly stanovit xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxx a zpřístupnění registračních xxxxx, včetně xxxxx x&xxxx;xxxxxx xxxxxx k vyřizování xxxxxxx o přístup xx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx. Xxxx xxxxxxxx a postupy xx xxxx x&xxxx;xx xxxxxxxx míře xxxxxxxxxxx xxxxxxx pokyny x&xxxx;xxxxx xxxxxxxxxxx správními xxxxxxxxxxx xxxxx zúčastněných xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxx xx mohl xxxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xxxx xxxxxx xxxxxxxxxxx nástrojů k zajištění xxxxxxxx xxxxxxx žádostí x&xxxx;xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxx údajům X&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xx celém xxxxxxxx xxxx xxxx Xxxxxx, xxxx jsou dotčeny xxxxxxxxx Evropské rady xxx ochranu xxxxx, xxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxx, xxxxx pokud xxxxx xxxxxxxx xxxxx vypracované xxxxxxxxx strukturami xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xxx všechny xxxxx přístupu k osobním x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxxx.

(113)

Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx xx měly xxx považovány xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx. Avšak x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx se mělo xxx za xx, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx nejvyšší úrovně, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, poskytovatelé xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx tržišť, internetových xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx xx xx xxxx považovat xx xxxxxxxxx pod xxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx mají xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx xxxxxxx správy xx xxxx spadat xx xxxxxxxxx členského xxxxx, xxxxx xx xxxxxx. Poskytuje-li subjekt xxxxxx nebo je xxxxxx xx xxxx xxx jednom xxxxxxxx xxxxx, měl xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx těchto xxxxxxxxx xxxxx xx xxxx xxxxxxxxxxxxx, poskytovat xx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx společné xxxx v oblasti xxxxxxx. Xxxxx členské xxxxx xxxxxxxxxx xxxxxxxx, neměly xx xx stejné xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxxx se xxxxxxx xxxxxx xxxxxxx xxxxxxxx.

(114)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, subjektů xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, poskytovatelů sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx internetových xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx xx xxx xxx xxxxxxxx nad xxxxxx xxxxxxxx xxxxx xxxxx členský xxxx. Xxxxxxxx xx xxx xxx xxx členský xxxx, x&xxxx;xxxx má xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx hlavní xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxx pro xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx výkon xxxxxxxx prostřednictvím xxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxxxx xxxxxxxx, xx xxx jde x&xxxx;xxxxxxx, xxxx xxxxxxxx společnost x&xxxx;xxxxxx subjektivitou, není x&xxxx;xxxxx xxxxxx rozhodujícím xxxxxxxx. To, xxx xx xxxx xxxxxxxxx xxxxxxx, xx nemělo xxxxxxx xx xxx, xxx xx xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxx xxxxxxxxx xx xxxxx xxxxx; xxxx přítomnost x&xxxx;xxxxxxx xxxxxxxxx takových xxxx a systémů nejsou xxxxxxxxx xxxxxx provozovny, x&xxxx;xxxxx xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx pro xxxx xxxxxx. Xxxx xx xx xxx xx xx, xx xxxxxx provozovna xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx jsou x&xxxx;Xxxx xxxxxxxx přijímána xxxxxxxxxx xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Xx xxxx xxxxxxx xxxxxxxxx místu, xxx xx xxxxxxx xxxxxxxx xxxxxx subjektu x&xxxx;Xxxx. Nelze-li takový xxxxxxx xxxx xxxxx xxxx nejsou-li xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xxxx xx se xxx xx za xx, že xxxxxx xxxxxxxxxx xx v členském xxxxx, x&xxxx;xxxx jsou xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx xx xx mít xx xx, xx hlavní xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx subjekt xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx zaměstnanců x&xxxx;Xxxx. Xxxxx xxxx xxxxxx prováděny xxxxxxxx xxxxxxx, xxxx by xx xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx podniku.

(115)

Pokud je xxxxxxx přístupná xxxxxxxxxx xxxxxx systému xxx xxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx elektronických komunikací xxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx xxxxxxxx k internetu, xxx by xxx xxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxx všech xxxxxxxxx xxxxx, v nichž xxxx xxxx služby xxxxxxxxxxx.

(116)

Xxxxx xxxxxxxxxxxx XXX, xxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxx centra, xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx vyhledávačů, xxxx poskytovatel xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxx služby x&xxxx;Xxxx, xxx xx xxxxx svého zástupce x&xxxx;Xxxx. Xxx xxxx xxxxx xxxxx, xxx xxxxxx xxxxxxx nabízí xxxxxx v rámci Unie, xxxx xx být xxxxxxx, zda má xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx xxxx více xxxxxxxxx xxxxxxx. Xxxxx xxxxxxxxxx xxxxxxxxxxxxx stránek xxxxxxxx xxxx xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx e-mailové xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xx xxxxx xxxx, x&xxxx;xxx xx xxxxxxx xxxxxx, xx x&xxxx;xxxxxxx xxxxxx úmyslu xxxxxxxxxx xxxxxx. Xxxxx xxxxxxx xxxx používání xxxxxx xxxx xxxx xxxxxx xxxxxxxxxxx v jednom xxxx xxxx členských xxxxxxx, xxxxx s možností objednat xxxxxx x&xxxx;xxxxx xxxxxx, xxxx zmínka x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xx x&xxxx;Xxxx by xxxxx xxx xxxxxxx xxxxxxxx o tom, xx xxxxxxx xx x&xxxx;xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Xxxxxxxx xx xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxx CSIRT xx xxxx xxx xxxxxxx xx xx xxx xxxxxxx. Xxxxxxxx xx xxx být xxxxxxxx písemně xxxxxxx xxxxxxxxx, aby xxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx jeho xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx oznamování incidentů.

(117)

Aby xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxxx služby x&xxxx;xxxx Xxxx xxxxxxxxx xx oblasti xxxxxxxxxx xxxx směrnice, měla xx agentura ENISA xxxxxxxx a vést xxxxxxx xxxxxx xxxxxxxx na xxxxxxx xxxxxxxxx, xxx xxxxxx členské xxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx xxxxx xx xxxx předávat xxxxxxxx XXXXX xxxx informace x&xxxx;xxxxxx xxxxxxx xxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx x&xxxx;xxxxx xxxxxxxx zahrnuty, xx členské xxxxx xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx xx svých xxxxxxxxxxxxxx registrech. Xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx měly xxxxxxxx xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx nebo utajovaných xxxxxxxxx. Xxxxxxxx XXXXX xx xxxx zavést xxxxxx xxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxx s cílem xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx měla xxxxxx xx zamýšlené xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx směrnice vyměňovány, xxxxxxxxxx nebo xxxxx xxxxxxx xxxxxxxxx, které xxxx v souladu x&xxxx;xxxxxxx xxxx vnitrostátním xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, měla xx xx xxxxxx xxxxxxxxxxxx xxxxxxxx o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Kromě xxxx by xxxxxxxx XXXXX měla xxx xxxxxxxxxxxxxx a zavedené postupy x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU.

(119)

S tím, xxx xx kybernetické xxxxxx xxxxxxx stále xxxxxxxxxxxx a sofistikovanějšími, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxx xx xxxxxxxxxxx sdílení zpravodajských xxxxxxxxx o hrozbách x&xxxx;xxxxxxxxxxxxx xxxx subjekty. Sdílení xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxx následně xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, xx tyto xxxxxx přerostou x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxx subjektům lépe xxxxxxxxxx xxxxxx incidentů x&xxxx;xxxxxxxxxxx se xxxxxxxxx. Xxxxxxx xx xxxxxx Xxxx příslušné pokyny xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, zdá xx, xxxxx xxxxx xxxxxxx, xxxxxxx nejistota xxxxxxx xxxxxxxxxxxxx s pravidly xxxxxxxxxxx xxxxxxx a pravidly xxxxxxxxxxxx.

(120)

Xxxxxxx xxxxx xx xxxx subjekty motivovat x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx xxxxxxxx využívaly xxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx na xxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx s cílem xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx je, xxxxxxxx na xx, xxxxxxxxx xx x&xxxx;xxxx xxxx xxxxxxxxx jejich xxxxx. Je xxxxx xxxxxxxx umožnit xx xxxxxx Unie xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. Xxxxxxx xxxxx xx xx xxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, jako xxxx xxxxxxxx zaměřené xx xxxxxxxxxxx služeb x&xxxx;xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xxxxxxxxx do xxxxxxx působnosti této xxxxxxxx, aby xx xxxxxxxxx xxxxxxxxxx opatření xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Tato xxxxxxxx xx xxxx xxx zavedena x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx v oblasti xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů.

(121)

Zpracování xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx a důležitých subjektů xx xxxxx xxx xxxxxxxxxx za zákonné xx základě toho, xx takové xxxxxxxxxx xxxxxxx xxxxxx povinnost, xxxxx xx vztahuje xx xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx čl. 6 xxxx.&xxxx;1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 odst. 3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx osobních xxxxx xx mohlo xxx xxxxxx xxxxxxxx pro xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx subjektů, jakož x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx technologií x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 písm. f) xxxxxxxx (XX) 2016/679, xxxxxx případů, kdy xx takové xxxxxxxxxx xxxxxxxx xxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí. Xxxxxxxx týkající se xxxxxxxx, odhalování, xxxxxxxxxxxx, xxxxxxxx xxxxxx, xxxxxxx xxxxxxxxx a reakce xx xxxxxxxxx, xxxxxxxx xx xxxxxxxxx povědomí x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx koordinovaného xxxxxxxxxxxx, a také xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, indikátorech narušení, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nástrojích xx mohla xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx, xxxxxxxxx XX xxxxx, xxxxxxxxxx xxxxx xxxxxx (XXX), xxxx domén, e-mailových xxxxx x, xxxxxxxx-xx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx místy x&xxxx;xxxx CSIRT by xxxxx představovat právní xxxxxxxxx nebo xx xxxxx xxx považováno xx nezbytné xxx xxxxxx xxxxx ve xxxxxxxx xxxxx nebo xxx xxxxxx xxxxxxx xxxx, xxxxxx je xxxxxxx xxxxxxx xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) nebo e) x&xxxx;xx.&xxxx;6 odst. 3 xxxxxxxx (XX) 2016/679, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxx je xxxxxxx v čl. 6 odst. 1 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx.. Xxxxx xxxx xx xxxxxxxxxxxx právo mohlo xxxxxxxx pravidla, xxxxx xxxxxxxxxx orgánům, xxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx XXXXX x&xxxx;xxxxxxx, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx v souladu x&xxxx;xxxxxxx 9 xxxxxxxx (EU) 2016/679, zejména stanovením xxxxxxxx a konkrétních xxxxxxxx xx xxxxxxx základních xxxx x&xxxx;xxxxx fyzických xxxx, včetně technických xxxxxxx xxxxxxxxxxx použití xxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx bezpečnostních xxxxxxxx x&xxxx;xxxxxxxx na xxxxxxx xxxxxxxx, xxxx je xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxx významný xxxx xx sledovaný xxxx.

(122)

X&xxxx;xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, které xxxxxxxx xxxxxxxx xxxxxx xxxxxx s předpisy, xx xxxx směrnice xxxx xxxxxxxx xxxxxxxxx seznam xxxxxxxx a prostředků xxxxxxx, xxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx nad xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx by xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx subjektů a povinností xxxxxxxxxxx orgánů. Xxxxxxxx xxxxxxxx xx tak xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xx xxxx x&xxxx;xx post, xxxxxxx xxxxxxxx subjekty xx měly podléhat xxxxxxx xxxxxx xxxxxxx xxxxx ex xxxx. Xxxxxxxx xxxxxxxx xx xxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxxx dokumentovat xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik, xxxxxxx příslušné xxxxxx xx měly provádět xxxxxxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxx a neměly xx tedy mít xxxxxxx xxxxxxxxx xxxxxxxx xx xxxx subjekty. Xxxxxx ex post xxx xxxxxxxxxx xxxxxxxx xxxx být xxxxxxx xx xxxxxxx důkazů, xxxxxxx xx informací, xxxxx byly xxxxxxxxxx xxxxxxx oznámeny a o nichž xxxx xxxx xxxxxx xx xx, xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx. Xxxxx xx se například xxxxxx o takový xxxx xxxxxx, indicií nebo xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx, subjekty, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx, xxxx xx xx mohlo xxxxxx o veřejně xxxxxxxx xxxxxxxxx xx o důkazy, xxxxxxx nebo informace, xxxxx by xxxxx xxxxxxxxx x&xxxx;xxxxxx činností xxxxxxxxxxx xxxxxxxxxxx orgány xxx xxxxxx jejich xxxxx.

(123)

Xxxxxxxxx dohledu xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx ve vztahu x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxxx bezpečnostní audity xxxx xxxxxxxxxxxx prověrky, xxxx xx minimalizovat xxxxx xx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx.

(124)

Xxxxx xxx o výkon xxxxxxx xx xxxx, xxxxxxxxx xxxxxx by xxxx xxx xxxxxxx rozhodnout x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, xxx xxxx x&xxxx;xxxxxxxxx. Xx xxxxxxx, xx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxx rozhodnout xx xxxxxxx xxxxxxx xxxxxxx, xxxxx by xx xxxx xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx. Xxxxxxxxx xx xxxx xxxxxxxx xxxxx xxxxxxxxx kritéria xxxx referenční xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx kategorií xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu xxxxxxxxxx xxx jednotlivé xxxxxxxxx podle xxxxxx, xxxx xxxx xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx na xxxxx, xxxxxx xxxxxxxxxxxx audity xx bezpečnostní xxxxxxxx, xxxxx xxxxxxxxx, jež xxxx xxx xxxxxxxxxx, x&xxxx;xxxx podrobnosti xxxxxx xxxxxxxxx. Xxxx xxxxxxxx xxxxxxx xx xxxxx xxx rovněž doplněny x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx jsou xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx v této xxxxxxx. Pokud jde x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xx xxx xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx xxxxxxxx a institucionálními xxxxx.

(125)

Xxxxxxxxx xxxxxx by měly xxxxxxxx, aby xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxx a důležitými xxxxxxxx vykonávali xxxxxxxxx xxxxxxxxx, xxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, xxxxxxx xxx xxxxxxxxx xxxxxxx na xxxxx a externího xxxxxxx, xxxxxx zjišťování xxxxxxxxxx x&xxxx;xxxxxxxxxx, hardwaru, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx měly xxx xxxxxxxxx xxxxxxxxxx.

(126)

X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, kdy si xx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxxx xxxxxx, xxx xx xxx xxxxxxx xxxxxxxx xxxxxxxx rozhodnutí x&xxxx;xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx nebo xx xxx reagoval.

(127)

K zajištění xxxxxxxx xxxxxxxx xx xxx xxx xxxxxxxx minimální xxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, jež xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxx směrnice, xxxx xx vytvoří jasný x&xxxx;xxxxxxxx xxxxx pro xxxxxx vymáhání x&xxxx;xxxx Xxxx. Xxxxxxxx pozornost xx xxxx být xxxxxxxx povaze, xxxxxxxxxx x&xxxx;xxxx xxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxxx xx xxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx hmotné xx nehmotné xxxx, xxxx odpovědnosti xxxx xxxxxxxxxx xxxxxxxxxxxx porušení x&xxxx;xxxxxxxxx, xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx orgánem a jakýmkoli xxxxx přitěžujícím nebo xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx xxxxx, xx xxxx xxx přiměřená x&xxxx;xxxxxx uložení by xxxx xxxxxxxx xxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxx xxxxxxxxxx xxxx Xxxxxxxx unie (xxxx xxx „Xxxxxxx“), xxxxxx xxxxx xx xxxxxxx xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx.

(128)

Xxxx xxxxxxxx nevyžaduje, xxx xxxxxxx xxxxx xxxxxxxxx xxxxxxx nebo občanskoprávní xxxxxxxxxxx fyzických xxxx, xxxxx nesou xxxxxxxxxxx xx xxxxxxxxx dodržování xxxx xxxxxxxx subjektem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, xxxxxx xxxxxxx xxxxx strany x&xxxx;xxxxxxxx porušení xxxx xxxxxxxx.

(129)

X&xxxx;xxxxx xxxxxxxx účinné xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici by xxxxx xxxxxxxxx orgán xxx xxx pravomoc xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx.

(130)

Xxx účely xxxxxxx správní pokuty xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx, xxxxx je xxxxxxxx, by měl xxx xxxxxx chápán xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Xxxxxxx x&xxxx;xxxxxxxxx XX. Je-li xxxxxxx xxxxxx uložena xxxxx, xxxxx xxxx xxxxxxxx, xxx by xxxxxxxxx xxxxx při xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx výši pokuty xxxxxxxxx xxxxxxx úroveň xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, jakož x&xxxx;xxxxxxxxxxx xxxxxxx xxxx osoby. Xxxx by být xxxxxxxxx xx xxxxxxxxx xxxxxxx, aby xxxxxx, xxx x&xxxx;x&xxxx;xxxx míře xx xxxx xxxxxxxx xxxxxxx podléhat xxxxxx xxxxxxx xxxxxx. Uložením xxxxxxx xxxxxx není xxxxxxx uplatnění jiných xxxxxxxxx příslušných xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxx ve xxxxxxxxxxxxxx xxxxxxxxxx provádějících xxxx xxxxxxxx.

(131)

Xxxxxxxx xxxxxx xx xxxx být umožněno, xxx xxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxx xx porušení xxxxxxxxxxxxxx pravidel xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx správních xxxxxx xx však xxxxxx xxxx x&xxxx;xxxxxxxx xxxxxx xx xxx xx xxxx, xxx xx xxxxxxx Xxxxxx xxxx Evropské xxxx.

(132)

Xxxxxx-xx xxxxxxx sankce harmonizovány xxxxx xxxxxxxx nebo x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx, jako xxx xxxxxxxx xxxxxxxx této xxxxxxxx, xxxx by xxxxxxx státy xxxxxx xxxxxx, který xxxxxxx xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxxxxxx sankcí. Povaha xxxxxx sankcí x&xxxx;xxxxxxxxxx, xxx xx xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, xx měla xxx stanovena vnitrostátním xxxxxx.

(133)

Xxx xx xxxx xxxxxxxx xxxxxxxx a odrazující xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxx porušení xxxx směrnice, měly xx být xxxxxxxxx xxxxxx oprávněny xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx poskytuje xxxxxxxx xxxxxxx, xxxx xxxxxxxx, jež xxxxxxxx, xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx má xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx xx úrovni xxxxxxxxx ředitele nebo xxxxxxxxx zástupce. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx a dopadu xx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx zákazy xxxx xxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxx porušení x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxxx úmyslné xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx opatřením xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx způsobené hmotné xx xxxxxxxx xxxx. Xxxx xxxxxxx pozastavení xxxx tyto dočasné xxxxxx xx xx xxxx xxxxxxxx xxx xxxx xxxxxx xxxxxxxxxx, xxx znamená xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx opatření, xxx stanoví xxxx xxxxxxxx, x&xxxx;xxxxx xx xx xxxx, xxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx k dosažení xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxx xxxxxxx tato xxxxxxx pozastavení nebo xxxx dočasné zákazy. Xxxxxxx xxxxxxxx dočasných xxxxxxxxxxx nebo xxxxxx xx xxxx podléhat xxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami xxxxx Xxxx x&xxxx;Xxxxxxxx, xxxxxx xxxxx na xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx a práva xx xxxxxxxx.

(134)

Xx xxxxxx zajištění xxxx, že subjekty xxxxx xxxxx své xxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx, xx xxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxx by si xxx vzájemně xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx pokud xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xx více xxx xxxxxx xxxxxxxx xxxxx xxxx xxxxx se xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxx v jiném xxxxxxxx xxxxx, než xx xxxxxx xxxxxxxxx xxxxxx. Xxx poskytování xxxxxx xx dožádaný xxxxxxxxx xxxxx xxx xxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx fungování xxxxxxxx xxxxxx xxxxx xxxx směrnice xx xxxx xxxxxxxxx xxxxxx xxxxxxxx skupinu xxx xxxxxxxxxx xxxx fórum xxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx žádostí x&xxxx;xxxxx.

(135)

X&xxxx;xxxxx xxxxxxxxx účinného xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxx, xxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx, xxx v rozsahu xxxx žádosti xxxxxxxx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx xx xxxxx takového xxxxxxxxx xxxxx xxxxxxxxx služby xxxx xx na xxxx xxxxx xxxx xxx x&xxxx;xxxxxxxxxx systém.

(136)

Tato xxxxxxxx xx měla xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx na xxxxxxx xxxxxxxx (XX) 2016/679 pro řešení xxxxxxx xxxxxxxx xxxx xxxxxxxx souvisejících s osobními xxxxx.

(137)

Xxxxx xxxx xxxxxxxx xx mělo xxx xxxxxxxx vysokou xxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx na úrovni xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxxxx xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx by xxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a dohlížet xx xxxxxx xxxxxxxxx.

(138)

Xx xxxxxx xxxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxxx xxxx xxxxxxxx xx Komisi xxxx být xxxxxxx xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx xxx o doplnění xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxx xxxx xxx povinny xxxxxxxx xxxxxx certifikované xxxxxxxx XXX, služby XXX x&xxxx;xxxxxxx XXX nebo xxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xx xxxxxxxxx důležité, xxx Xxxxxx v rámci xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx, a to x&xxxx;xx xxxxxxx xxxxxx, x&xxxx;xxx xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx v interinstitucionální xxxxxx xx xxx 13.&xxxx;xxxxx 2016 o zdokonalení xxxxxx xxxxxxxx předpisů (22). Xxx xxxxxxxxx xxxxx xxxxxx xx vypracovávání xxxx v přenesené xxxxxxxxx xxxxxx Xxxxxxxx parlament x&xxxx;Xxxx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxx Komise, xxx xx věnují xxxxxxxx xxxx v přenesené pravomoci.

(139)

Za xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx k provedení této xxxxxxxx by Xxxxxx xxxx být svěřeny xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxx fungování xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx a metodických, xxxxx x&xxxx;xxxxxxxxxxx požadavků xxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, xxxxxxx a postupu xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx událostí, x&xxxx;xxxxxxxxx komunikace x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách, xxxxx x&xxxx;xxxxxxx, xxx xx xxxxx považovat xxxxxxxx xx xxxxxxxx. Tyto xxxxxxxxx by měly xxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) č. 182/2011 (23).

(140)

Komise xx měla xxxxxxxx xxxxxxxxxx xxxxxxx této xxxxxxxx xx&xxxx;xxxxxxxxxx se zúčastněnými xxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx s ohledem xx xxxxxx xx společenské, xxxxxxxxx, technologické xxxx xxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxx xx Komise xxxx xxxxxxxx, jaký xxxxxx xxxx velikost xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx a druhy xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xxx fungování xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xx xxxx mimo xxxx posoudit, xxx xx xxxxxxxxxxxxx, xx xxxxx xx xxxxxxxx xxxxxx působnosti této xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx xxxxxxx velmi xxxxx xx-xxxx xxxxxxxxx xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/2065&xxxx;(24), xxxxx xxx podle xxxx xxxxxxxx xxxxxxxx xx xxxxxxxx subjekty.

(141)

Tato xxxxxxxx xxxxxxx xxxx xxxxx xxx agenturu XXXXX, xxxx xxxxxxxx xxxx xxxxx, x&xxxx;xxxx xxxx xxxxxx x&xxxx;xxxxxxxxx, xxx xxxxxxxx XXXXX xxxxxx xxx xxxxxxxxx xxxxx, které xx xxxx xxxxxxx nařízení (XX) 2019/881, xx xxxxx xxxxxx xxx xxxxx. X&xxxx;xxxxx xxxxxxxx, xxx agentura ENISA xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxx xxxxxxxxx x&xxxx;xxxx xxxxx x&xxxx;xxx xxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxx xxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxx, xx xxx xxx xxxxxxxxxxxxx xxxxxxxx navýšen xxxx rozpočet. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx využívání xxxxxx xx xxxxx xxxx být agentuře XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx xxx, aby xxxxx xxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx svých xxxxx a plnění očekávání.

(142)

Jelikož xxxx této směrnice, xxxxx&xxxx;xxxxxxxx vysoké xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, xxxxxx xxx xxxxxxxx uspokojivě členskými xxxxx, ale spíše xxx z důvodu xxxxxx xxxx xxxxxxxx xxxx xxx xxxx xxxxxxxx xx úrovni Xxxx, xxxx Xxxx xxxxxxxx xxxxxxxx v souladu se zásadou xxxxxxxxxxxx xxxxxxxxxx v článku 5 Xxxxxxx o Evropské unii. X&xxxx;xxxxxxx se xxxxxxx xxxxxxxxxxxxxxx stanovenou x&xxxx;xxxxxxxx xxxxxx nepřekračuje xxxx xxxxxxxx xxxxx xxxx, xx xx nezbytné xxx dosažení tohoto xxxx.

(143)

Xxxx směrnice dodržuje xxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxxxx Xxxxxxxx, xxxxxxx právo na xxxxxxxxxxxx soukromého xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xx xxxxxxx xxxxxxxx xxxxx, xxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxxx x&xxxx;xxxxx xx účinnou xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx proces, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx. Xxxxx xx xxxxxxx xxxxxx xxxxxxx se xxxxxxxx x&xxxx;xx xxxxxxxx služeb xxxxxxxxxxxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx měla být xxxxxxxxx v souladu x&xxxx;xxxxxx xxxxx a zásadami.

(144)

V souladu x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725&xxxx;(25) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx ochrany xxxxx, který xxxxx xxxxxxxxxx xxx 11. března 2021 (26),

PŘIJALY XXXX XXXXXXXX:

XXXXXXXX I

OBECNÁ XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx stanoví xxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx vysoké xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxx zlepšit fungování xxxxxxxxx trhu.

2.   Za xxxxx xxxxxx tato xxxxxxxx xxxxxxx:

x)

xxxxxxxxxx, jež xxxxxxxx, xxx členské xxxxx xxxxxxx národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxx zřídily xxxxxxxxx xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí, xxxxxxxx xxxxxxxxx xxxxx xxx kybernetickou xxxxxxxxxx (xxxx jen „xxxxxxxx xxxxxxxxx místa“) a týmy xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx subjekty, xxxxxxx xxxxx jsou xxxxxxx v příloze X&xxxx;xxxx XX, jakož x&xxxx;xxx xxxxxxxx, xxx xxxx xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2022/2557;

c)

pravidla x&xxxx;xxxxxxxxxx xxxxxxxx xx sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxx xx veřejné x&xxxx;xxxxxxxx xxxxxxxx, jejichž xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II x&xxxx;xxxxx xxxx považovány xxxxx xxxxxx&xxxx;2 xxxxxxx doporučení 2003/361/XX za střední xxxxxxx, nebo xxxxx xxxxxxxxxx stropy pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx a které xxxxxxxxx xxxxxx nebo vykonávají xxxxxxxx v rámci Unie.

Ustanovení xx.&xxxx;3 xxxx.&xxxx;4 přílohy xxxxxxxxx xxxxxxxxxx se xxx xxxxx této xxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx ohledu xx jejich xxxxxxxx xx xxxx směrnice xxxxxxxx také xx xxxxxxxx, xxxxxxx xxxx xx uveden v příloze X&xxxx;xxxx XX, xxx xxx xxxxx, že:

a)

služby xxxx poskytovány:

i)

poskytovateli xxxxxxx xxxx xxxxxxxxxxxxxx komunikací xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx vytvářejících důvěru;

iii)

registry xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxxxxxxx XXX;

x)

xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx mají xxxxxxx xxxxxx xxx zachování xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx činností;

c)

narušení xxxxxx xxxxxxxxxxx xxxxx subjektem xx mohlo xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxx;

x)

xxxxxxxx xxxxxx poskytované xxxxx xxxxxxxxx by xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, zejména xxx ta odvětví, xxx by takové xxxxxxxx mohlo mít xxxxxxxxxxxx dopad;

e)

subjekt xx xxxxxxxx xxxxxxxx xx xxxxx specifickému xxxxxxx xx xxxxxxxxxxxx nebo xxxxxxxxxx úrovni xxx xxxxxxxxx odvětví xxxx xxxx xxxxxx nebo xxx jiná vzájemně xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxx;

x)

xxxxxxx je xxxxxxxxx xxxxxxx xxxxxx:

x)

xxxxxxxx vlády, xxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx; xxxx

xx)

xx xxxxxxxxxx xxxxxx, xxx xx xxxxxxxx členským xxxxxx podle xxxxxxxxxxxxxx xxxxx, x&xxxx;xx xxxxxxx xxxxxxxxx rizik xxxxxxxxx xxxxxx, jejichž xxxxxxxx xx mohlo mít xxxxxxxx dopad xx xxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx činnosti.

3.   Bez xxxxxx xx jejich velikost xx tato xxxxxxxx xxxxxxx xx subjekty xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich xxxxxxxx xx xxxx směrnice xxxxxxx xx subjekty xxxxxxxxxxx služby registrace xxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx, xx xx xxxx směrnice xxxxxxxx na:

a)

subjekty veřejné xxxxxx xx xxxxxx xxxxxx;

x)

xxxxxxxxxx instituce, xxxxxxx xxxxx xxxxxxxxxx kritické xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx směrnicí xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx státu, xxxxxx xxxxxxxxxxx územní xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxx xxxxxxx správy, xxxxx xxxxxxxxxx činnosti v oblasti xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx činnosti v oblasti xxxxxxx bezpečnosti, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx práva, xxxxxx xxxxxxxx xxxxxxxxxxxxx s prevencí, xxxxxxxxxxxx, odhalováním x&xxxx;xxxxxxxx xxxxxxxxx xxxx, xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx s těmito xxxxxxxxx xxxx službami xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx&xxxx;21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx se xx xxxx xxxxxxxxx činnosti xxxx xxxxxx nevztahují xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx uvedená v kapitole XXX. Xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx druhu, xxxx xx xxxxxx v tomto xxxxxxxx, xxxxx členské xxxxx xxxxxx rozhodnout, xx xxxxxxxx xxxx xxxxxxxx od xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 a 8 xx xxxxxxxxx, xxxxx xxxxxxx xxxxx jako xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxxxx na xxxxxxxx, xxxxx členské xxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 odst. 4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx nebo xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx směrnicí xxxx xxxxxxx xxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx jí xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) ani xxxxxxxx (XX) 2022/2557.

13.   Aniž xx dotčen xxxxxx&xxxx;346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, xxxxx xxxx xxxxxxx podle xxxxxxxx xx vnitrostátních pravidel, xxxx xxxx xxxxxxxx xxx zachovávání xxxxxxxxxx xxxxxxxxxx informací, se xxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx v souladu x&xxxx;xxxxx xxxxxxxx pouze x&xxxx;xxxxxxx, xx&xxxx;xx xxxx xxxxxx xxxxx xxx xxxxx xxxx xxxxxxxx. Xxxxxxxxxx informace xx xxxxx xx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxx xxxxxx. Xxx těchto xxxxxxxx informací xx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a jsou chráněny xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx kontaktní xxxxx a týmy XXXXX xxxxxxxxxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxx nezbytném xxx xxxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx s nařízením (XX) 2016/679 a takové xxxxxxxxxx xx xxxxx x&xxxx;xxxxxx&xxxx;6 uvedeného nařízení.

Zpracování xxxxxxxx údajů xxxxx xxxx xxxxxxxx poskytovateli xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx poskytovateli xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací se xxxxxxx v souladu s právem Xxxx x&xxxx;xxxxxxx ochrany xxxxx a právem Xxxx x&xxxx;xxxxxxx xxxxxxx soukromí, xxxxxxx v souladu xx xxxxxxxx 2002/58/XX.

Xxxxxx&xxxx;3

Xxxxxxxx a důležité xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx xx xx xxxxxxxx subjekty xxxxxxxx:

x)

xxxxxxxx, xxxxxxx xxxx je xxxxxx x&xxxx;xxxxxxx I, xxxxx xxxxxxxxxx xxxxxx xxx střední podniky xxxxxxxxx v čl. 2 xxxx.&xxxx;1 xxxxxxx doporučení 2003/361/XX;

x)

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx, xxxxxxxx xxxxx xxxxxxxx úrovně a provozovatelé XXX bez ohledu xx jejich xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx nebo veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, xxxxx xxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX;

x)

xxxxxxxx xxxxxxx xxxxxx podle xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxx i);

e)

jakékoli xxxx xxxxxxxx xxxxx, xxxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, jež xxxxxxx stát xxxxxx xx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx e);

f)

subjekty xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxx xxxx uvedeny x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 této xxxxxxxx;

x)

xxxxx xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx xxxxxxx xxxx xxxxxxx před 16. xxxxxx 2023 xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2016/1148 nebo x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx směrnice xx xx xxxxxxxx subjekty xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx v příloze I nebo XX, xxxxx xxxxx xxxxxxxxx za xxxxxxxx xxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxx. Xxxxx k nim x&xxxx;xxxxxxxx, xxx členské státy xxxxxxxx xx důležité xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xx 17.&xxxx;xxxxx 2025 xxxxxx xxxxxxxxxx a důležitých subjektů, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace xxxx xxxxx. Xxxxxxx xxxxx xxxxx seznam xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxx xxx xxxx, přezkoumávají x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3 xxxxxxx xxxxx xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx odstavci xxxxxxxxxx orgánům xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, xxxxxx e-mailových xxxxx, xxxxxxx IP xxxxx x&xxxx;xxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxxxx odvětví a pododvětví xxxxx xxxxxxx I nebo XX; x

x)

xxxxxxxx xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx.

Xxxxxxxx uvedené x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny údajů, xxxxx předložily podle xxxxxxx xxxxxxxxxxx tohoto xxxxxxxx, x&xxxx;xx neprodleně, xxxxxxxxxx však do xxxx xxxxx xx xxxx xxxxx.

Xxxxxx za xxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx jen „XXXXX“) xxx xxxxxxxxxx xxxxxxx poskytne xxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx v tomto xxxxxxxx.

Xxxxxxx xxxxx mohou xxxxxx vnitrostátní mechanismy, xxxxxxx xxxxxx by xx xxxxxxxx xxxxx xxxxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx 2 xxxx xxxxxx:

x)

Xxxxxx a skupině xxx spolupráci xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxx odstavce 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx v příloze I nebo XX a

b)

Komisi xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx základních x&xxxx;xxxxxxxxxx subjektů, xxxxx xxxx xx xxxxxx xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 písm. b) xx x), xxxxxxxxx o odvětví x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, do xxxxx xxxxxxxx patří, x&xxxx;xxxxx xxxxxx, které xxxxxxxxx, a o tom, xxxxx xxxxxxx z ustanovení xxxxxxxxx x&xxxx;xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx x) xxxx xxxxxxxx za xxxxxxxx xx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xx 17.&xxxx;xxxxx 2025 x&xxxx;xx žádost Xxxxxx mohou xxxxxxx xxxxx oznámit Komisi xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx xxxxxx xxxx Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx odvětvových xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx oznamovaly xxxxxxxx xxxxxxxxx, a pokud xx xxxxxx xxxxxx xxxxxxxx alespoň rovnocenný xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx XXX, xx xx xxxxxx xxxxxxxx xxxxxxxxx. Pokud xx xxxxxxxxx xxxxxx xxxx Unie nevztahují xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxxxx xx xxxxxxx xxxxxxxxxx této směrnice, xxxxxxx xx nadále xx xxxxxxxx, xx xxx xx xxxxxxx xxxxxxxxx právní akty Xxxx nevztahují, xxxxxxxxx xxxxxxxxxx xxxx směrnice.

2.   Účinek xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx:

x)

xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx přinejmenším xxxxxxxxxx xxxxxx opatření xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx

x)

xxxxxxxxx xxxxxx akt Xxxx xxxxxxx okamžitý, xxxxxxxx xxxxxxxxxxx a přímý xxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, xxxxx xxxxx xxxx xxxxxxxx xxxxxxxx xxxx XXXXX, příslušné xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx, a účinky xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx přinejmenším xxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx do 17.&xxxx;xxxxxxxx 2023 xxxxxx xxxxxxxxxxx xxxxxxxxxxx odstavců 1 x&xxxx;2. Komise xxxxxxx xxxxxxxxxx přezkum xxxxxx xxxxxx. Při xxxxxxxx xxxxxx pokynů xxxxxxxx Xxxxxx xxxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxx XXXXX.

Xxxxxx&xxxx;5

Xxxxxxxxx xxxxxxxxxxx

Xxxx směrnice xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxx, xxx xxxxxxxxx nebo xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx úroveň xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx stanovenými x&xxxx;xxxxx Xxxx.

Xxxxxx&xxxx;6

Xxxxxxxx

Xxx xxxxx xxxx xxxxxxxx xx xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx“:

x)

xxx xxxxxxxxxxxxxx komunikací ve xxxxxx xx.&xxxx;2 bodu 1 směrnice (XX) 2018/1972;

x)

xxxxxxxx nebo xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxx nebo více xxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxx; nebo

c)

digitální xxxx, xxx xxxx xxxxx uvedenými x&xxxx;xxxxxxxxx x) x&xxxx;x) xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxx předávána xx xxxxxx xxxxxx xxxxxxx, xxxxxxx, ochrany x&xxxx;xxxxxx;

2)

„xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů“ xxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx mohou xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx důvěrnost xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx nabízeny xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

3)

„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx&xxxx;1 xxxxxxxx (XX) 2019/881;

4)

„národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti“ xxxxxxxx xxxxx xxxxxxxxx státu xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a správy xx xxxxxx jejich xxxxxxxx x&xxxx;xxxxx členském xxxxx;

5)

„xxxxxxxxx xxxxxxxx“ xxxxxxx, xxxxx xxxxx xxxxxxx dostupnost, xxxxxxxxxxx, integritu nebo xxxxxxxxx uchovávaných, předávaných xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx a informační xxxxxxx xxxx xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx zabráněno xxxx xxxxxx událost xxxxxxxxx;

6)

„xxxxxxxxxx“ událost xxxxxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx důvěrnost uchovávaných, xxxxxxxxxxx nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nebo xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

7)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, který xxxxxxx xxxxxx narušení, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxx xxxxxxxx reagovat, xxxx který xx xxxxxxxx dopad xx xxxxxxx xxx xxxxxxx xxxxx;

8)

„xxxxxxx xxxxxxxxx“ jakékoli xxxx x&xxxx;xxxxxxx, jejichž xxxxx xx xxxxxxxxx xxxxxxxx, xxxxxxx jej, xxxxxxxxxx, xxxxxxx xxxx xxxxxx xxxx xx xxx xxxxxxxx a zotavit xx x&xxxx;xxx;

9)

„xxxxxxx“ xxxxxxxxxxx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, přičemž xxxx xxxxxx xx xxxxxxxxx jako xxxxxxxxx xxxxxxx xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxx;

10)

„xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881;

11)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx hrozba, x&xxxx;xxx xxx xx xxxxxxx jejích technických xxxxxxxxxxxxxx předpokládat, že xx xxxxxxxxx xxxxx xxxxxxxx xxxx a informační xxxxxxx určitého xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx;

12)

„xxxxxxxxx XXX“ xxxxxxx XXX ve smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881;

13)

„xxxxxxx XXX“ xxxxxx XXX xx smyslu xx.&xxxx;2 xxxx 13 nařízení (XX) 2019/881;

14)

„xxxxxxxx XXX“ xxxxxx XXX ve xxxxxx xx.&xxxx;2 xxxx 14 xxxxxxxx (EU) 2019/881;

15)

„xxxxxxxxxxxxx“ xxxxx xxxxxxx, xxxxxxx xxxxxxxx nebo xxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxx může xxx xxxxxxx kybernetickou xxxxxxx;

16)

„xxxxxx“ xxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) č. 1025/2012 (29);

17)

„technickou xxxxxxxxxxx“ technická specifikace xx xxxxxx&xxxx;xx.&xxxx;2 xxxx4 xxxxxxxx (EU) x.&xxxx;1025/2012;

18)

„xxxxxxxx xxxxx xxxxxxxxx“ xxxxxx xxxxxxxx xxxxxxxxxx propojení xxxx xxx dvou xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), a to xxxxxxxx xxx účely xxxxxxxx xxxxxx dat zasílaných xxxxxxxxxxxxxxx internetu; výměnný xxxx xxxxxxxxx poskytuje xxxxxxxxx xxxxx autonomním xxxxxxxx a nevyžaduje, xxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxx kterýmikoli xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxx autonomní xxxxxx, xxx zasílaná xxxx xxxxxx ani xxxxxx xxxxx xxxxxxxx xx xxxxxx zasílání xxxxxxxxxx;

19)

„xxxxxxxx xxxxxxxx xxxx xxxxx“ xxxx „XXX“ xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxx domén, xxxxx umožňuje xxxxxxxxxxxx xxxxxxxxxxxxx služeb x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx uživatelů xxxxxxxxx služby xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx za xxxxxx xxxxxxxx k těmto xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx xxxxxx xxxxxxx překladu xxxx xxxxx (XXX)“ xxxx „xxxxxxxxxxxxxx DNS“ xxxxxxx, xxxxx xxxxxxxxx:

x)

xxxxxxx xxxxxxxx xxxxxxxxxx služby pro xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx; xxxx

x)

xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxx xxxxxxx, s výjimkou xxxxxxxxxx xxxxxxxx serverů;

21)

„registrem xxxxx xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx XXX“ subjekt, xxxxxxx byla delegována xxxxxxxxx xxxxxx xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx xx xxxxxx xxxxx nejvyšší úrovně, xxxxxx registrace xxxx xxxxx x&xxxx;xxxxx xxxxx xxxxxxxx xxxxxx a technického xxxxxxx domén xxxxxxxx xxxxxx, včetně provozu xxxxxx xxxxxxxx xxxxxxx, xxxxxx jejích databází x&xxxx;xxxxxxxxxx xxxxxxx zón xxxxx nejvyšší xxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxx xx xx, xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxx xxx xxxx xx zajišťována xxxxxxx, xxxxx x&xxxx;xxxxxxxx situací, xxx xxxx xxxxx xxxxx xxxxxxxx úrovně xxxxxxxxx xxxxxxxxx pouze xxx xxxxxxx potřebu;

22)

„subjektem xxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx;

23)

„xxxxxxxxx xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 xxxx.&xxxx;1 písm. x) směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxx vytvářející důvěru xx xxxxxx xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) x.&xxxx;910/2014;

25)

„xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xx xxxxxx xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) x.&xxxx;910/2014;

26)

„xxxxxxxxxxxxxx službou xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxx vytvářející důvěru xx smyslu xx.&xxxx;3 xxxx 17 nařízení (XX) č. 910/2014;

27)

„kvalifikovaným poskytovatelem xxxxxx xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru podle xxxxxxxx x&xxxx;xx.&xxxx;3 xxxx 20 xxxxxxxx (EU) x.&xxxx;910/2014;

28)

„xx-xxxx xxxxxxxx“ xx-xxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2005/29/ES (31);

29)

„internetovým xxxxxxxxxxxx“ xxxxxxxxxxx vyhledávač xx xxxxxx čl. 2 xxxx 5 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/1150&xxxx;(32);

30)

„xxxxxxx xxxxx xxxxxxxxxx“ xxxxxxxxx xxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx správu x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx a pružnému xxxxxxxxx xxxxxxxxxxxx výpočetních xxxxxx, xxxxxx těch, které xxxx rozmístěny na xxxx xxxxxxx;

31)

„xxxxxxx xxxxxxxx xxxxxx“ xxxxxx, která xxxxxxxx xxxxxxxxx xxxx xxxxxxx struktur xxxxxx x&xxxx;xxxxxxxxxxxxxxxx umístění, propojení x&xxxx;xxxxxxx IT x&xxxx;xxxxxxxx xxxxxxxx poskytujících xxxxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxx se xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx xxxxxxxxxx energie x&xxxx;xxxxxx prostředí;

32)

„sítí xxx xxxxxxxxxx obsahu“ síť xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx;

33)

„xxxxxxxxxx xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx xxxxxxxx uživatelům xxxxxxxx xxxxxxxx propojení, xxxxxxx, objevování x&xxxx;xxxxxxxxxx xxxxxx různými zařízeními, xxxxxxx prostřednictvím xxxxx, xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx;

34)

„xxxxxxxxx“ xxxxxxx xx xxxxxxxxx xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx jménem provozovatele XXX, registru domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatele sítě xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, nebo xxxxxxxxxxxxx xx-xxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxxxx sociálních xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxx XXXXX může xx xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx, xxxxx xxx o povinnosti xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx;

35)

„xxxxxxxxx veřejné xxxxxx“ xxxxxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxx soudnictví, parlamentů x&xxxx;xxxxxxxxxxx xxxx, xxxxx xxxxxxx tato xxxxxxxx:

x)

xx xxxxxxx xx xxxxxx xxxxxxxxxxxx v uspokojování xxxxxx xxxxxxxxx zájmu a nemá xxxxxxxxxxx xxxx xxxxxxxx xxxxxx;

x)

xx xxxxxx subjektivitu xxxx je xx xxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx;

x)

xx xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxx xxxxxxx těchto xxxxxx xxxx xxxxxxxx, xxxx xx x&xxxx;xxxx xxxxxxxx, xxxxxxx xxxx xxxxxxxx orgánu xxxx xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxx nebo jinými xxxxxxxxxxxxxxx xxxxxxxx;

x)

xx pravomoc xxxxxxx fyzickým xxxx xxxxxxxxxx xxxxxx správní xxxx regulační xxxxxxxxxx xxxxxxxxxxx jejich práva xxx přeshraničním pohybu xxxx, zboží, služeb xxxx xxxxxxxx;

36)

„xxxxxxxx sítí xxxxxxxxxxxxxx komunikací“ xxxxxxx xxx elektronických komunikací xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2018/1972;

37)

„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 bodu 4 xxxxxxxx (EU) 2018/1972;

38)

„subjektem“ xxxxxxx xxxx právnická xxxxx vytvořená a uznaná xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxx a podléhat xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx xxxxxxxx služeb“ xxxxxxx, který poskytuje xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, xxxxxxxx nebo xxxxxxx produktů XXX, xxxx, xxxxxxxxxxxxxx, aplikací xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx, xxxxx xxxx prováděny xxx v prostorách zákazníků, xxxx xx xxxxx;

40)

„xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb“ xxxxxxxxxxxx řízených xxxxxx, xxxxx provádí xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxxxxx xxx xxxx xxxxxxxx;

41)

„xxxxxxxxx xxxxxxxxxx“ xxxxxxx, jehož hlavním xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxx nebo xxxxxxxxxxxxxx xxxxx xx xxxxxx využití xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx vzdělávací xxxxxxxxx.

KAPITOLA XX

XXXXXXXXXXXX XXXXX XXXXXXXXXXXX BEZPEČNOSTI

Článek 7

Národní strategie xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx přijme xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx stanovuje strategické xxxx, zdroje xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx a regulační xxxxxxxx s cílem xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx ji. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx zahrnuje:

a)

cíle x&xxxx;xxxxxxxx xxxxxxxxx kybernetické bezpečnosti xxxxxxxxx xxxxx týkající xx zejména odvětví xxxxxxxxx v přílohách I a II;

b)

rámec xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx a priorit uvedených x&xxxx;xxxxx xxxxxxxx písm. x), xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2;

c)

rámec xxxxxx, který vyjasňuje xxxxx a povinnosti příslušných xxxxxxxxxxxx xxxxx na xxxxxxxxxxxx xxxxxx, xx xxxx se xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx, jednotnými xxxxxxxxxxx xxxxx x&xxxx;xxxx XXXXX xxxxx xxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx odvětvových xxxxxxxx xxxx Xxxx;

x)

xxxxxxxxxxx za xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx a hodnocení rizik x&xxxx;xxxxx xxxxxxxx xxxxx;

x)

xxxxxx xxxxxxxx zajišťujících připravenost, xxxxxxxxx reakce x&xxxx;xxxxxx xxx incidentech, xxxxxx xxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx;

x)

xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxx xxxxxxxx xxx xxxxx xxxxxxxxxx mezi xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx směrnice (XX) 2022/2557 xxx účely xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a incidentech x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a incidentech, xxxxxxxx xxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx;

x)

xxxx, xxxxxx nezbytných xxxxxxxx, xx zlepšení obecné xxxxxx povědomí xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxx xxxxxxx státy xxxxxxx xxxxxxxx:

x)

xxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxxxxxxxxx xxxxxxx xxx xxxxxxxx XXX x&xxxx;xxxxxx IKT xxxxxxxxx subjekty k poskytování xxxxxx;

x)

xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx produktů XXX x&xxxx;xxxxxx XXX xxx xxxxxxxx veřejných xxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx kybernetické xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxx xx xxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxxxxxxx a usnadňování xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 xxxx.&xxxx;1;

x)

xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx jádra xxxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx na xxxxxxxx nejmodernějších xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxxx a rozvíjející xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxx i pokyny k osvědčeným xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx hygieny, jež xxxx xxxxxx občanům, xxxxxxxxxxx stranám a subjektům;

g)

na xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx při xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx infrastruktury;

h)

zahrnující xxxxxxxxx postupy x&xxxx;xxxxxx xxxxxxxx xxx sdílení xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xx kybernetické xxxxxxxxxxx mezi xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx;

x)

xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxx, xxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx této směrnice, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx oznámí xxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx Xxxxxx xx xxx xxxxxx xx xxxxxx xxxxxxx. Členské xxxxx xxxxx z těchto xxxxxxxx vyloučit xxxxxxxxx, xxxxx se xxxxxx xxxxxx národní bezpečnosti.

4.   Členské xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx pět xxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxx ukazatelů xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx aktualizují. Xxx xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a klíčových ukazatelů xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxx xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx na xxxxxx žádost xxxxxxxxxx xxxxxxxx ENISA.

Článek 8

Příslušné xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx místa

1.   Každý xxxxxxx xxxx určí xxxx xxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx odpovědných xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxx XXX (dále jen „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx určí xxxx xxxxx xxxxxxxx kontaktní xxxxx. Xxxx-xx xxxx xxxxx-xx xxxxxxx stát xxxxx xxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx 1, je tento xxxxx rovněž xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx členský stát.

4.   Každé xxxxxxxx xxxxxxxxx místo xxxx xxxxxxx xxxxxx x&xxxx;xxxxx zajistit xxxxxxxxxxxx xxxxxxxxxx orgánů svého xxxxxxxxx státu x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx členských xxxxx x&xxxx;xxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX, x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxx s jinými xxxxxxxxxxx xxxxxx ve xxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx x&xxxx;xxxxxx xxxxxx svěřených xxxxx, x&xxxx;xxx pro xxxxxxxx xxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx Xxxxxx xxxxxx xxx zbytečného xxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xxxxxx podle xxxxxxxx 1 x&xxxx;xxxx xxxxxxxx xxxxxxxxx místo xxxxxx podle xxxxxxxx 3 xx xxxxx, xxxxxx úkoly těchto xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx, xxxxx xx xxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xx xxxxx. Komise xxxxxxxx xxxxxx jednotných xxxxxxxxxxx xxxx.

Xxxxxx&xxxx;9

Xxxxxxx rámce xxxxxx xxxxxxxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí (xxxx xxx „orgány xxx xxxxxx kybernetických xxxxx“). Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxx xxxxxxxxxxx odpovídajícími xxxxxx xxx xxxxxx x&xxxx;xxxxxx plnění svěřených xxxxx. Členské státy xxxxxxx xxxxxxxxxx se xxxxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx zřídí xxxx xxx xxxxx xxxxxxxxx xxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx xxxxxx xxxx xxxxxxx xxxx koordinátor xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx kapacity, prostředky x&xxxx;xxxxxxx, xxxxx xxxxx xxx xxxxxxxx v případě xxxxx xxx xxxxx xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx národní xxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize, v němž xxxxx stanoveny cíle x&xxxx;xxxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. X&xxxx;xxxxxxxx plánu xx stanoví zejména:

a)

cíle xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx;

x)

xxxxx a odpovědnost xxxxxx xxx řešení xxxxxxxxxxxxxx krizí;

c)

postupy xxxxxx xxxxxxxxxxxx xxxxx, xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxx rámců xxx xxxxxxx xxxxxx, x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxx cvičení x&xxxx;xxxxxxx;

x)

xxxxxxxxx veřejné x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx a zapojená xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx vnitrostátními xxxxxx a subjekty, xxx xxxx xxxxxxxxx účinná xxxxx členského státu x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí xx xxxxxx Unie.

5.   Do xxx xxxxxx xx xxxxxx xxxx zřízení orgánu xxx řešení xxxxxxxxxxxxxx xxxxx xxxxx odstavce 1 xxxxxx xxxxx xxxxxxx stát Xxxxxx, x&xxxx;xxxx xxxxx se xxxxx, a veškeré xxxxxxxx xxxxx, xxxxx xx xx xxxxxx. Xxxxxxx xxxxx xxxxxxxx Komisi x&xxxx;Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (dále xxx „XX-XxXXXXx“) příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovených x&xxxx;xxxxxxxx 4, xxxxx x&xxxx;xxxxx národních xxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx bezpečnostní incidenty x&xxxx;xxxxx, xx tří xxxxxx xx xxxxxxx xxxxxx xxxxx. Xxxxxxx xxxxx mohou vyloučit xxxxxxxxx, xxxxx xx xxxxxx vyloučení xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx pro reakce xx počítačové xxxxxxxxxxxx xxxxxxxxx (xxxx CSIRT)

1.   Každý xxxxxxx xxxx xxxx xxxx zřídí xxxxx xxxx více xxxx XXXXX. Xxxx XXXXX xxxxx být určeny xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxx. Xxxx XXXXX xxxxxxx požadavky xxxxxxx v čl. 11 odst. 1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx a druhy subjektů xxxxxxx x&xxxx;xxxxxxxxx I a II x&xxxx;xxxx xxxxxxxxx za xxxxxx xxxxxxxxx xxxxx xxxxx vymezeného xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxx xxx XXXXX xxxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxx xxxxx úkolů podle xx.&xxxx;11 odst. 3.

3.   Členské státy xxxxxxx, xxx měl xxxxx xxx XXXXX x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx infrastruktuře xxx xxxxxx xxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx zúčastněnými xxxxxxxx. Xx xxxxx xxxxxx xxxxxxx xxxxx xxxxxxx, aby každý xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx bezpečných nástrojů xxx xxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx a v příslušných xxxxxxxxx xx xxxxxxxx xxxxxxxxx informace xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx nebo xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů.

5.   Týmy CSIRT xx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 19.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX x&xxxx;xxxxx xxxx XXXXX xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou navázat xxxxxxxxxx s národními xxxx xxx xxxxxx xx xxxxxxxxxx bezpečnostní incidenty xx třetích xxxx. Xxxxxxx státy x&xxxx;xxxxx xxxxxx xxxxxxxxxx usnadňují xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxxxx informací s těmito xxxxxxxxx xxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx ze xxxxxxx xxxx, x&xxxx;xx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxxx xxxxxxxxx, včetně TLP xxxxxxxxx. Xxxx XXXXX xx mohou x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx s národními xxxx pro xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx, xxxxxx xxxxxxxx xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty xx třetích xxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx třetích xxxx, xxxxxxx za xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti.

9.   Každý xxxxxxx xxxx xxxxxx Xxxxxx xxx zbytečného odkladu xxxxxxxxxxxxx údaje xxxx XXXXX xxxxx xxxxxxxx 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx xx o týmu XXXXX, xxxxx xxx xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1, o úkolech, xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty a o jakýchkoli xxxxxxxxxx xxxxxxx, které xx xxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx si xxxxx xxx vytváření svých xxxx XXXXX vyžádat xxxxx xxxxxxxx XXXXX.

Xxxxxx&xxxx;11

Xxxxxxxxx xx xxxx CSIRT, xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxx xxxxxxxxx:

x)

xxxx XXXXX xxxxxxxxx vysokou xxxxxx xxxxxxxxxxx svých xxxxxxxxxxxxx xxxxxx xxx, xx xxxxxxxxx kritickým místům xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxx xxxxxxxxxxx je, x&xxxx;xx xxxxxxx; jednoznačně xxxxxx xxxxxxxxxxx kanály x&xxxx;xxxxxx xx spolupracujícím xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx jejich xxxxxxxxxx;

x)

xxxxxxxxxx xxxx XXXXX a jejich xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx na xxxxxxxxxxxx xxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxx řízení a směrování xxxxxxxxx, zejména pro xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx předávání;

d)

týmy CSIRT xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx personálně xxxxxxxx tak, xxx xxxxxx xxxxxx byly xxxxxxx k dispozici, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx;

Xxxx XXXXX xx mohou xxxxxxxxx xx xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX xxxxxxxx xxxx technické xxxxxxxxxx xxxxxxxx k plnění xxxxx xxxxxxxxx v odstavci 3. Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxx xxxxx CSIRT xxxxxxxxx xxxxxxxxxx zdroje x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx jim xxxxxx rozvoj xxxxxx xxxxxxxxxxx kapacit.

3.   Týmy XXXXX xxxx xxxx xxxxx:

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx hrozby, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx na xxxxxxxxxxxx xxxxxx a na xxxxxx xxxxxxxxxx pomoc xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx s monitorováním xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxx x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxxxx xxxxxx varování x&xxxx;xxxxxxxxxx, xxxxxxxxx a šířit xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx a důležitým subjektům, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx x&xxxx;xxxxx xxxxxxx čase;

c)

reagovat xx xxxxxxxxx x&xxxx;xxxxxxxx poskytovat xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx analýzy rizik x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti;

e)

provádět xxxxxxxxxx skenování sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xx xxxxxxx, x&xxxx;xxxxx odhalit zranitelnosti x&xxxx;xxxxxxxxxxxx významným xxxxxxx;

x)

xxxxxxx xx xx xxxx XXXXX a poskytovat x&xxxx;xxxxx xxxxx kapacit x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xxxx XXXXX xx xxxxxx žádost;

g)

v příslušných xxxxxxxxx působit xxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx čl. 12 xxxx.&xxxx;1;

x)

xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxx xx.&xxxx;10 xxxx.&xxxx;3.

Xxxx XXXXX mohou provádět xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxx xxxxxxxxx se xxxxxxx x&xxxx;xxxxx odhalit zranitelné xxxx nezabezpečeně xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx dotčené subjekty. Xxxx skenování xxxxx xxx xxxxxxxxx xxxxx xx xxxxxxxxx služeb xxxxxxxx.

Xxx xxxxxx úkolů xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxx týmy XXXXX xxxxxxx úkoly xxxxxxxxxxxx xx základě xxxxxxxx xxxxxxxxxx na xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx sektoru xx účelem xxxxxx xxxx xxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxx spolupráce uvedené x&xxxx;xxxxxxxx 4 prosazují xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx postupů, klasifikačních xxxxxxx a taxonomií v oblasti:

a)

postupů xxxxxx incidentů;

b)

krizového xxxxxx x

x)

xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1.

Xxxxxx&xxxx;12

Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx a Evropská xxxxxxxx zranitelností

1.   Každý xxxxxxx xxxx xxxx xxxxx xx svých xxxx XXXXX jakožto xxxxxxxxxxxx xx účelem xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx. Tým XXXXX xxxxxx jakožto xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx potřeby x&xxxx;xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx oznamující xxxxxxxxxxxx x&xxxx;xxxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxx zranitelných produktů XXX xxxx služeb XXX. Xxxx xxxxx xxxx XXXXX, který xxx určen xxxxxxx xxxxxxxxxxx, náleží:

a)

identifikace x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx na xxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxxxx, aby xxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx na požádání xxxxxxxx. Xxx CSIRT, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx, xxx byla s ohledem xx oznámenou zranitelnost xxxxxxxxx s náležitou xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoby xxxxxxxxxx xxxxxxxxxxxx. Xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx xxxxx xx subjekty xx xxxx xxx xxxxxx xxxxxxxx xxxxx, spolupracují xxxx XXXXX, které xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, z každého xxxxxxxxx xxxxxxxxx xxxxx v případě xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, xxxxx byly xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxx xxxx CSIRT.

2.   Agentura XXXXX xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx vytvoří x&xxxx;xxxxxxxx Xxxxxxxxx databázi xxxxxxxxxxxxx. Xx xxxxx účelem xxxxxxxx XXXXX xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxx a postupy a přijme xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx Evropské xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xx xx, xxx xx xx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxx dodavatelům xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx a registrovat xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX nebo xxxxxxxx XXX. Přístup x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx v Evropské xxxxxxxx zranitelností xx xxxxxxxxx všem xxxxxxxxxxx xxxxxxx. V této databázi xxxx uvedeny:

a)

informace popisující xxxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx IKT xxxx xxxxxx XXX, xxxxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx xxxx xxx xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxx XXXXX a určené xxxxxxxxxx xxxxxxxxxxxx produktů XXX x&xxxx;xxxxxx XXX xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx ze xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxx na xxxxxxxxxxxx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx existují xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxx XXXXX xxxxx členského xxxxx odděleně, xxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx vzájemně xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx týmy XXXXX, xxxx xx xxxxxxxx xxxxxxxxx jejich xxxxxxxxx xxxxxx, obdržely xxxxxxxx o významných incidentech xxxxx xxxxxx&xxxx;23 a o incidentech, xxxxxxxxxxxxxx xxxxxxxx a významných xxxxxxxxxx xxxxx článku 30.

3.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX, xxxx ve xxxxxxxx xxxxxxxxx xxxxxx příslušné xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx kontaktní xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx byla podána xxxxx xxxx směrnice.

4.   S cílem xxxxxxxx účinné xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxx CSIRT xxxxxxx xxxxxxx xxxxx x&xxxx;xx xxxxxxxx možné xxxx vhodnou spolupráci xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx orgány, xxxxxx xxx ochranu xxxxxxxx xxxxx, vnitrostátními xxxxxx xxxxx xxxxxxxx (ES) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx směrnice (EU) 2018/1972, xxxxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx aktů Unie x&xxxx;xxxxx xxxxxxxx státě.

5.   Členské xxxxx xxxxxxx, xxx xxxxxx příslušné orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx příslušné xxxxxx xxxxx směrnice (XX) 2022/2557xxxxxxxxxxxxxx a pravidelně xx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx postihujících xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxx rizika, xxxxxx x&xxxx;xxxxxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, xxx xx jejich xxxxxxxxx orgány xxxxx xxxx směrnice a jejich xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554a směrnice (XX) 2018/1972 pravidelně xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách.

6.   Členské xxxxx xxxxxxxxxx poskytování xxxxxxxxx xxxxxxxxxxx prostředky xxx xxxxxxxxxx xxxxx xxxxxx 23 x&xxxx;30.

XXXXXXXX XXX

XXXXXXXXXX XX XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI

Článek 14

Skupina xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxx spolupráci.

2.   Skupina xxx spolupráci vykonává xxx xxxxx xx xxxxxxx dvouletých xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx v odstavci 7.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci je xxxxxxx xxxxxxxx xxxxxxxxx xxxxx, Komise x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx spolupráci se xxxx pozorovatel účastní Xxxxxxxx xxxxxx pro xxxxxx činnost. Xxxxxxxx xxxxxxx pro spolupráci xx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554účastnit xxxxxxxx xxxxxx dohledu x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx případě může xxxxxxx pro xxxxxxxxxx xxxxxxx ke spolupráci Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxxxxxx xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx xxxx xxxxx:

x)

xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxxx právu x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx s vypracováváním x&xxxx;xxxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 písm. x);

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx související x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxx, xxxxxx xxxxxxxxx souvisejících x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxxxxxx, xxxxxxxxxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxxx zaměřenými xx xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx a dovednostmi, xxxxxxxxx xxxxxxx, xxxxxxx a technickými xxxxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx čl. 2 odst. 2 xxxx. b) xx x);

x)

xxxxxxxxx si xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost;

e)

vyměňovat xx xxxx a spolupracovat s Komisí xx návrzích aktů x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx s příslušnými xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx subjekty Xxxx;

x)

xxxxxxxxx si xxxxxx xx provádění odvětvových xxxxxxxx xxxx Unie, xxxxx obsahují xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxx xxxxxx o vzájemném hodnocení xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s čl. 22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx xxxxxxx vzájemné xxxxxx, včetně xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx společných xxxxxxxx v oblasti dohledu xxxxxxxxx x&xxxx;xxxxxx&xxxx;37;

x)

xx xxxxxx xxxxxxx nebo více xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxx&xxxx;37;

x)

xxxxxxxxxx strategické pokyny xxxx XXXXX x&xxxx;XX-XxXXXXx xx xxxxxxxxxx xxxx xxxxxxxxxxx problémům;

m)

vyměňovat xx xxxxxx na xxxxxxxx xxxxxxxx xx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentech x&xxxx;xxxxxxx xx základě xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx XXXXX a EU-CyCLONe;

n)

přispívat xx schopnostem x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx usnadňováním xxxxxx xxxxxxxx členských xxxxx xxxxxxxxxxxxxxx programu budování xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx orgánů nebo xxxx CSIRT;

o)

pořádat xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zúčastněnými stranami x&xxxx;xxxx Unie xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx výzvách v oblasti xxxx politiky;

p)

projednávat xxxxx xxxxxxxxxxx ve vztahu xx xxxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxx prováděné agenturou XXXXX;

x)

xxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx v čl. 19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx metodiku xxxxxxxxxxxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 5 xx xxxxxx Xxxxxx x&xxxx;xxxxxxxx ENISA a ve xxxxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX xxxxxxxxxx kodexy xxxxxxx, xx xxxxx xxxxx založeny xxxxxxxx xxxxxx určených xxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxxxx s čl. 19 xxxx.&xxxx;6;

x)

xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xx strategické xxxxxx x&xxxx;xx vzájemných xxxxxxxxx xxx účely přezkumu xxxxxxxxx v článku 40;

s)

pravidelně xxxxxxxxxxx x&xxxx;xxxxxxxx hodnocení xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx.

Xxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx pododstavce xxxx.&xxxx;x) Xxxxxx, Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx a spolehlivě xxxxxxxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx si xxxx od sítě XXXXX vyžádat xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 a poté xxxxx xxx xxxx xxxxxxxxx xxxxxxx pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx, xxx mají xxx xxxxxxxxxxx xx účelem xxxxxx xxxxxx cílů x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx může xxxxxxxx xxxxxxxxx xxxx, kterými xxxxxxx procesní xxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxx xxx xxxxxxxxxx.

Xxxx xxxxxxxxx xxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx čl. 39 xxxx.&xxxx;2.

Xxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) xxxxxxxxx xx xxxxxxxx pro xxxxxxxxxx xxxxxxxx poradenství a spolupracuje x&xxxx;xx, xxxxx xxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx v prvním pododstavci xxxxxx xxxxxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx, a vždy xxxxxxx xxxxxx ročně, xx xxxxxxxx pro xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx spolupráce x&xxxx;xxxxxx informací.

Článek 15

Síť XXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx xxx národních xxxx XXXXX x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx státy x&xxxx;xxxxxxxxxx jejich rychlou x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxx xxxxxxxx xxxx CSIRT xxxxxxxx xxxx xxxxxxxxx podle xxxxxx&xxxx;10 a zástupci týmu xxx reakci xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx (XXXX-XX). Xxxxxx xx účastní xxxx XXXXX jako xxxxxxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx mezi xxxx CSIRT.

3.   Síť XXXXX xx xxxx xxxxx:

x)

xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx XXXXX;

x)

xxxxxxxxxx xxxxxxx, xxxxxx a výměnu xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, politik, xxxxxxxx, xxxxxxx, osvědčených xxxxxxx x&xxxx;xxxxx mezi xxxx CSIRT;

c)

vyměňovat xx xxxxxxxxx informace x&xxxx;xxxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, rizicích a zranitelnostech;

d)

vyměňovat xx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx;

x)

xx xxxxxx xxxxx xxxx XXXXX potenciálně xxxxxxxxxx xxxxxxxxxx si vyměňovat x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, rizicích x&xxxx;xxxxxxxxxxxxxxx;

x)

xx xxxxxx xxxxx xxxx XXXXX projednat a pokud xxxxx realizovat xxxxxxxxxxxxx xxxxxx na incident, xxxxx xxx xxxxxxx x&xxxx;xxxxxxx spadající do xxxxxxxxx xxxxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxx členským xxxxxx xxxxx při xxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx;

x)

xxxxxxxxxxxxx a poskytovat xxxxx xxxxx CSIRT, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx si x&xxxx;xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, které xx xxxxx xxx xxxxxxxx xxxxx na xxxxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx;

x)

xxxxxxxxxxx a vymezovat xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xx mimo xxxx xx vztahu x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

xx)

xxxxxxx xxxxxxxxx;

xxx)

xxxxxxxx pomoci;

iv)

zásadám x&xxxx;xxxxxxxxx xxxxxxxxxx xxx xxxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx k národnímu xxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx uvedenému x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4 na xxxxxx xxxxxxxxx státu;

k)

informovat xxxxxxx xxx xxxxxxxxxx o svých xxxxxxxxxx a o dalších formách xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx x) x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx ohledu xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX;

x)

xx xxxxxx jednotlivých xxxx CSIRT xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx a připravenosti;

n)

spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx a bezpečnostními operačními xxxxxxxxx xx úrovni Xxxx za xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx a kybernetických xxxxxx v celé Unii;

o)

případně xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx uvedené v čl. 19 xxxx.&xxxx;9;

x)

xxxxxxxxxx pokyny x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx operativních xxxxxxx xx vztahu x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx spolupráci.

4.   Síť XXXXX do 17.&xxxx;xxxxx 2025 a poté xxxxx xxx roky xxx xxxxx přezkumu xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 posoudí xxxxxx xxxxxxxx s ohledem xx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx. Ve zprávě xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx vycházející x&xxxx;xxxxxxxx vzájemného xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, xxxxxxxxxxx xx vztahu x&xxxx;xxxxxxxx xxxxx CSIRT. Tato xxxxxx bude předložena xxxxxxx xxx xxxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx xxxx xxxxxxx xxx.

6.&xxxx;&xxxx;&xxxx;Xxx XXXXX x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx spolupracují.

Článek 16

Evropská síť xxxxxxxx xxxxxxxxxx xxx xxxxxx kybernetických xxxxx (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx na xxxxxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Unie xx xxxxxxx xxx XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx států xxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx xxxxxxxxxxx rozsáhlý xxxxxxxxxxxx bezpečnostní xxxxxxxx xx xxxx xxxxxxxxxxxxx xxxx xxx významný xxxxx xx služby x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx, xxxx xxxxxx xxxxx xxxx xxxxxxxx Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx činností xxxx XX-XxXXXXx Xxxxxx xxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx xxx xxx EU-CyCLONe, podporuje xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx členskými xxxxx xxxxxxxxxx bezpečné xxxxxx xxxxxxxxx.

Xxx, xxx xx xx vhodné, xxxx xxx XX-XxXXXXx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxx xx činnosti xxxx pozorovatelé.

3.   Síť XX-XxXXXXx xx tyto xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxxx a dopad xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxx;

x)

xxxxxxxxxxx řešení xxxxxxxxxx kybernetických bezpečnostních xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx na xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxx;

x)

xx xxxxxx dotčeného xxxxxxxxx xxxxx projednávat národní xxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4.

4.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxx xxxx xxxxxxxxxxx xxx.

5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;x&xxxx;xxxxxxxx, xx zvláštním xxxxxxxxx xx xxxxxx xxxxx xx xxxxxxxx a důležité xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxxxx xx sítí CSIRT xx xxxxxxx sjednaných xxxxxxxxxx xxxxxxxx podle xx.&xxxx;15 xxxx.&xxxx;6.

7.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx zprávu, x&xxxx;xxx xxxxxxx svou xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx spolupráce

Unie může xx xxxxxxxx případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx mezinárodní dohody xx xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx umožní x&xxxx;xxxxxx xxxxxx xxxxx xx xxxxxxxx činnostech skupiny xxx xxxxxxxxxx, sítě XXXXX a sítě XX-XxXXXXx. Xxxx xxxxxx musí xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti ochrany xxxxx.

Xxxxxx&xxxx;18

Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx spolupráci x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxx xx xxx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxx zprávu xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Xxxxxx xxxx xxx xxxxxxxx xxxx xxxx xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx úrovni Xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxx vývoje xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xx veřejném x&xxxx;xxxxxxxxx sektoru x&xxxx;xxxx Xxxx;

x)

xxxxxxxxx obecné úrovně xxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx mezi xxxxxx x&xxxx;xxxxxxxx, xxxxxx xxxxxx a středních xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx uvedených x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx, x&xxxx;xx x&xxxx;xx xxxxxx xxxxxxx, x&xxxx;xxxx, xx jaké xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx k této xxxxxxx xxxxxxxx xxxxxxxx xx řešení xxxxxxxxxx x&xxxx;xxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxx zjištění xx xxxx období x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxx XX x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 xxxx.&xxxx;6 nařízení (XX) 2019/881.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx CSIRT vypracuje xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx uvedené x&xxxx;xxxx.&xxxx;1 xxxx. x) a zahrne xx xx xxxxxxxxx xxxxxxxx, jako xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;19

Xxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX x&xxxx;xxxxxxxx xxxx XXXXX xxxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx vzájemných xxxxxxxxx s cílem xxxxxx xx xx xxxxxxxxxx xxxxxxxxxx, posílit xxxxxxxxx xxxxxx, dosáhnout xxxxxxxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx strategie xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx. Xxxxx xx xxxxxxxxxx xxxxxxxxxxx xx dobrovolná. Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxxx na kybernetickou xxxxxxxxxx xxxx xxxxxxx xxx xxxxxxx státy, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx státy.

Vzájemná xxxxxxxxx xxxx zahrnovat xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:

x)

xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxx oznamovacích xxxxxxxxxx xxxxxxxxxxx v článcích 21 x&xxxx;23;

x)

xxxxxx kapacit, xxxxxx xxxxxxxxxx finančních, technických x&xxxx;xxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných xxxxxx;

x)

xxxxxxxx xxxxxxxx týmů XXXXX;

x)

xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx podle xxxxxx&xxxx;37;

x)

xxxxxx xxxxxxxxx ujednání o sdílení xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx xxxxxx&xxxx;29;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx v odstavci 1 xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx a transparentní xxxxxxxx, xx xxxxxxx xxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx způsobilé xxxxxxxx xxxxxxxx hodnocení. Xxxxxx a agentura XXXXX xx xxxxx vzájemných xxxxxxxxx účastnit xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx účely vzájemného xxxxxxxxx xxxxx členské xxxxx xxxxx xxxxxxxxx xxxxxx, jak xx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx členským xxxxxx xxxx xxxxxx, xxxxxx xxxxxxxxxxx otázek, xxx xxxx xx xxxxxx xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného hodnocení xxxxx členské státy xxxxxxx xxxxxxxxxxxxx posuzovaných xxxxxxx, xxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx sebehodnocení xxxxxxxxx xxxxx stanoví xxxxxxx xxx xxxxxxxxxx xx xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx nebo virtuální xxxxxxxx xx xxxxx x&xxxx;xxxxxxx výměny xxxxxxxxx. X&xxxx;xxxxxxx na xxxxxx xxxxx spolupráce xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx potřebné x&xxxx;xxxxxxxxx, xxxx xx xxx xxxx dotčeno xxxxx xxxxxxxxx xxxxx xxxx Xxxx xxxxxxxx xx xxxxxxx důvěrných xx xxxxxxxxxxx informací xxxx xxxxxx xxxxxxxxxx xxxxxx xxxxx, xxxx xx xxxxxxx xxxxxxxxxx. Xxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX vypracuje xxxxxx kodexy chování, xxxxx xxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx odborníků xx xxxxxxxxxxxxx bezpečnost. Veškeré xxxxxxxxx získané x&xxxx;xxxxx xxxxxxxxxx hodnocení lze xxxxxx pouze xxx xxxxx xxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx žádným třetím xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, které xxx xxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxx vzájemného xxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx xx xxxxxxxx vzájemného hodnocení xxxxxxx xxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx xxxxx xx není xxxxxxxxx xxxxxx na základě xxxxxx xxxxxxx xxx xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx ostatní xxxxxxx xxxxx, xxxxxxx xxx spolupráci, Xxxxxx x&xxxx;xxxxxxxx ENISA xxxx xxxxxxxxx xxxxxxxxxx hodnocení xxxxxxxxxxx o jakémkoli riziku xxxxxx xxxxx týkajícím xx určených xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxx stát xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx vůči xxxxxx xxxxxxxxxxx odborníků xx xxxxxxxxxxxxx bezpečnost, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxx odborníky xxxxx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx kybernetickou bezpečnost xxxxxxxxx se xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx hodnocení. Xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxx, xxxxx se xxxx xxxxxx, a tyto xxxxxxxxxx xx xxxx xx xxxxxxx xxxxxxx. Xxxxxx obsahují xxxxxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx se xxxxxxxx xxxxxxxxx xxxx. Xxxxxx xx xxxxxxxx skupině xxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxx xxxx XXXXX. Xxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xx xxxx xxxxxxxxxx xxxx xxxxxx xxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx.

XXXXXXXX XX

XXXXXXXX X XXXXXX XXXXXXXXXXXXXX XXXXXXXXXXXXXX XXXXX X XXXXXXXXXX XXXXXXXXXX

Xxxxxx 20

Xxxxxx

1.   Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx schválily xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx přijatá xxxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx x xxxxxxx 21, xxxxxxxxx xxx xxxx uplatňováním x xxxxx xxxx odpovědnost, xxxxxx-xx xxxxxxxx xxxxxxx xxxxxx.

Uplatňováním xxxxxx xxxxxxxx není xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx xxx o pravidla xxxxxxxxxxxx vztahující xx xx xxxxxxx xxxxxx, xxxxxxxxxxx úředníků xxxxxxx xxxxxx x xxxxxxxxxxx volených xxxxxxxxx činitelů nebo xxxxxxxxxxx úředníků.

2.   Členské státy xxxxxxx, aby xxxxxxx xxxxxxxx xxxxxx základních x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx a důležité xxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxx školení xxxx xxxxxxxxxxxx, xxx xxx xxxxxxx dostatečné znalosti x xxxxxxxxxx, xxx xxxxx xxxxxxxxxxxxx rizika x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxx.

Článek 21

Xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

1.   Členské xxxxx xxxxxxx, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxx, provozní x xxxxxxxxxxx xxxxxxxx k řízení bezpečnostních xxxxx, xxxx čelí xxxx x xxxxxxxxxx xxxxxxx, xxx xxxx subjekty xxxxxxxxx xxx xxxx xxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxx, x x xxxxxxxxxxx xxxxxxxxxx xxxx minimalizaci xxxxxx xxxxxx na xxxxxxxx xxxxxx xxxxxx x xx xxxxx xxxxxx.

S ohledem xx xxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxxx evropské a mezinárodní xxxxx x xx náklady xx xxxxxxxxx musí xxxxxxxx uvedená x xxxxxx xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Při xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx je třeba xxxxxxxx xxxxxxxxx míru xxxxxxxxx xxxxxxxx rizikům, xxxx xxxxxxxx x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx a společenský x xxxxxxxxxx xxxxx.

2.   Xxxxxxxx uvedená v odstavci 1 jsou xxxxxxxx xx přístupu xxxxxxxxxxxxx xxxxxxx druhy rizik, xxxxx cílem xx xxxxxxx xxxx x xxxxxxxxxx xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx systémů xxxx xxxxxxxxx, a zahrnují alespoň:

x)

politiku xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx;

x)

řešení xxxxxxxxx;

x)

xxxxxx xxxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxx a obnova xxxxxxx xx xxxxxxx, x xxxxxxx řízení;

x)

bezpečnost xxxxxxxxxxxxxx xxxxxxx včetně bezpečnostních xxxxxxx xxxxxxxxxx xx xxxxxx mezi xxxxxx xxxxxxxxx a jeho přímými xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxxxxxxx, vývoje x xxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx a jejich řešení;

f)

xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxx kybernetické xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

politiky x xxxxxxx xxxxxxxx xx používání xxxxxxxxxxxx x xxxxxxxx xxxxxxxxx;

x)

bezpečnost xxxxxxxx xxxxxx, xxxxxxx xxxxxxxx xxxxxxxx a správa xxxxx;

x)

x xxxxxxxxxxx případech xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx trvalých xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxx, xxxxxxxx a textové xxxxxxxxxx x xxxxxxxxxxxxx systémů nouzové xxxxxxxxxx v rámci xxxxxxxx.

3.   Členské xxxxx xxxxxxx, aby xxx xxxxxxxxx vhodných xxxxxxxx xxxxxxxxx x xxxx. 2 xxxx. d) tohoto xxxxxx subjekty xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx přímého xxxxxxxxxx x xxxxxxxxxxxxx služeb a celkovou xxxxxxx xxxxxxxx a postupů x xxxxxxx kybernetické xxxxxxxxxxx xxxxx dodavatelů a poskytovatelů xxxxxx, xxxxxx jejich xxxxxxx bezpečného xxxxxx. Xxxxxxx xxxxx xxxxxx xxxxxxx, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx uvedeného xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx výsledky xxxxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx řetězců, xxxxx xxxx xxxxxxxxx x xxxxxxx s čl. 22 xxxx. 1.

4.   Xxxxxxx xxxxx zajistí, aby x xxxxxxx, že xxxxxxx xxxxxx, že neodpovídá xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, přijal bez xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxx a přiměřená xxxxxxxx opatření.

5.   Xx 17. října 2024 přijme Xxxxxx xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx opatření uvedených x xxxxxxxx 2, pokud xxx x xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, poskytovatele xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx sociálních xxxx x xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.

Xxxxxx může xxxxxxxx xxxxxxxxx akty, xxxxxxx xxxxxxx xxxxxxxxx, metodické x xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxx jde x xxxxxxxx xxxxxxx v odstavci 2, xxxxxxx xxxx xxxxxxxxx xx xxxxxx jiných xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxx těch, xxxxx xxxx uvedeny x xxxxxx xxxxxxxxxxx xxxxxx odstavce.

Xxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx a druhém xxxxxxxxxxx xxxxxx xxxxxxxx xx Xxxxxx xxxxx xxxxx řídí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, jakož x xxxxxxxxxxx technickými xxxxxxxxxxxxx. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 písm. e) xxxxxxxxx xx xxxxxxxx xxx spolupráci x xxxxxxxxx XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xxxx, xxxxx xxx o návrhy xxxxxxxxxxx xxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx přezkumným xxxxxxxx xxxxx čl. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx kritických dodavatelských xxxxxxx na xxxxxx xxxxxx

1.   Xxxxxxx xxx xxxxxxxxxx xxxx ve xxxxxxxxxx x Xxxxxx x xxxxxxxxx XXXXX xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx u specifických xxxxxxxxxx xxxxxx IKT, xxxxxxx XXX nebo produktů XXX, xxxxxxx zohlední xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx.

2.   Xxxxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxx XXXXX x xxxxxxxx s příslušnými xxxxxxxxxxxx stranami xxxx xxxxxxxxxx xxxxxxxx služby XXX, systémy IKT xxxx xxxxxxxx XXX, xxx mohou xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1.

Článek 23

Oznamovací povinnosti

1.   Xxxxxxx xxxxx zajistí, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxx xxx zbytečného xxxxxxx xxxxx xxxx XXXXX xxxx xxxxxxxx xxxxx příslušnému orgánu x xxxxxxx x xxxxxxxxx 4 xxxxx incident, xxxxx xx xxxxxxxx dopad xx xxxxxxxxxxx xxxxxx xxxxxx, xxx xx xxxxxxx x xxxxxxxx 3 (xxxxxxxx incident). X xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx poskytování xxxxxx služeb. Xxxxx xxxxxxx xxxx xxxxxxx, xxx tyto subjekty xxxxxxxxxx xxxx jiné xxxxxxx xxxxxxxxx, které xxxx CSIRT nebo xxxxxxxx příslušnému orgánu xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx dopad xxxxxx xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx vyšší xxxx xxxxxx xxxxxxxxxxxx.

Xxxxx xxxxxxx xxxxxxxx xxxxxx příslušnému xxxxxx významný xxxxxxxx xxxxx xxxxxxx pododstavce, xxxxxxx xxxx zajistí, xxx xxxxxxxxx xxxxx xxxx oznámení xx xxxx obdržení předal xxxx XXXXX.

V případě xxxxxxxxxxxxxx xxxx meziodvětvového xxxxxxxxxx xxxxxxxxx xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx příslušné xxxxxxxxx v souladu x xxxxxxxxx 4.

2.   Xxxxxxx xxxxx xxxxxxxxx xxxxxxx, aby základní x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx xxxxxxxxxx odkladu xxxxxxxx xxxxx služeb, xxxxx xxxxx xxx xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, x xxxxx xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxxxxxx xxxxx x xxxxxx xx danou xxxxxx učinit. Subjekty xxxxxxxx xxxxxxxxx xxxxxxx xxxx x xxxxxxxx kybernetické xxxxxx xxxxxxx.

3.   Incident se xxxxxxxx xx xxxxxxxx, xxxxxxxx:

x)

xxxxxxxxx xxxxxxxx způsobil xxxx xxxx způsobit xxxxxxx xxxxxxxx narušení xxxxxx xxxx xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxx může xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxx osobám xxxxxxx hmotnou xxxx xxxxxxxxx újmu.

4.   Xxxxxxx státy xxxxxxx, xxx za xxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxx xxxxxxxx xxxxxxxxxx týmu XXXXX nebo xxxxxxxx xxxxxxxxxxx xxxxxx:

x)

bez xxxxxxxxxx xxxxxxx, nejpozději však xx 24 xxxxx xx zjištění xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxx, x xxxx xxxxxxxx xxxxxx, xxx se xxxxxxxxx, xx xxx xxxxxxxx xxxxxxxx způsoben nezákonným xxxx svévolným xxxxxxx xxxx xx xx xxxx mít přeshraniční xxxxx;

x)

xxx xxxxxxxxxx odkladu, xxxxxxxxxx xxxx xx 72 xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxx, v němž xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x xxxxxxx a), xxxxxxxx prvotní posouzení xxxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a dopadu x – xxxxx xxxx x xxxxxxxxx – indikátory xxxxxxxxxxxx;

x)

xx xxxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxx xxxxxx xx předložení xxxxxxxx xxxxxxxxx xxxxx xxxxxxx b) závěrečnou xxxxxx xxxxxxxxxx:

x)

xxxxxxxx xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx x xxxxxx;

ii)

xxxx hrozby xxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx;

xxx)

xxxxxxx x xxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxx;

xx)

xxxxxxxx xxxxxxxxxxxx dopad xxxxxxxxx;

x)

x xxxxxxx, xx v okamžiku, kdy xx měla xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx x), xxxxxxxx xxxxx trvá, xxxxxxx xxxxx xxxxxxx, xxx dotčené subjekty x xxxxxxx lhůtě xxxxxxxxxx xxxxxx x xxxxxxx x xxxxxxxx, xxxxxxxxxx xxxxx xxxxx xx xxx, xx xxxxxxxx xxxxxxxx, xxxxxxxxxx xxxxxx.

Xxxxxxxx xx prvního xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx incidenty, xxxxx xxxx xxxxx xx jím poskytované xxxxxx, x xx bez xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 24 xxxxx od xxxxxxxx, xxx xx o významném xxxxxxxxx xxxxxxxx.

5.   Tým XXXXX xxxx xxxxxxxxx orgán xxxxxxxxx bez xxxxxxxxxx xxxxxxx x xxxxx xxxxx xx 24 xxxxx xx xxxxxxxx včasného xxxxxxxx xxxxx odst. 4 xxxx. a) oznamujícímu xxxxxxxx xxx xxxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxxxxx incidentu, x xx xxxxxx xxxxxxxx pomoc xx xxxxxxx při xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx dopadů. Xxxxx tým CSIRT xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1, pomoc xx xxxxxxx xxxxxxxx příslušný xxxxx ve xxxxxxxxxx x xxxxx CSIRT. Xxxxx x xx xxxxxxx xxxxxxx xxxxxx, poskytne xx xxx XXXXX xxxxx xxxxxxxxxx podporu. Xxxxxxxx xxxxxxxx podezření, xx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx, xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxx, xxx xxxxxxxx incident oznámit xxxxxxx xxxxxx x xxxxxxxx xxxxxx.

6.   Xxx, xxx je xx xxxxxx, x xxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xxxx xxxx xxxx více xxxxxxxxx xxxxx, xxxxxxxxx tým XXXXX, příslušný xxxxx xxxx jednotné xxxxxxxxx xxxxx o významném incidentu xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxx x xxxxxxxx ENISA. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx obdržených xxxxx xxxxxxxx 4. Xxx CSIRT, xxxxxxxxx xxxxx xxxx jednotné xxxxxxxxx místo přitom x xxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxx zachovávají xxxxxxxxxx x xxxxxxxx zájmy xxxxxxxx, xxxxx i důvěrnost xxxxxxxxxxxx xxxxxxxxx.

7.   Xxxxx xx xxxxxxxx xxxxxxxxxx veřejnost, xxx xx významnému xxxxxxxxx xxxxxxxxx xxxx xxx xx xxxxxxxxxxx významný xxxxxxxx vyřešil, xxxx xxxxx je xxxxxxxxxx xxxxxxxxxx incidentu jinak xx veřejném xxxxx, xxxx xxx CSIRT xxxxxxxxx xxxxxxxxx státu xxxx xxxxxxxx xxxx xxxxxxxxx xxxxx, xxxxxxxx xxxx CSIRT nebo xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx států xx xxxxxxxxxx s dotčeným xxxxxxxxx xxxxxxxxxx veřejnost x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, aby tak xxxxxx xxxx xxxxxxx.

8.   Xx xxxxxx xxxx CSIRT xxxx příslušného xxxxxx xxxxxxxx jednotné xxxxxxxxx xxxxx xxxxxxxx obdržená xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx dotčených xxxxxxxxx xxxxx.

9.   Xxxxxxxx xxxxxxxxx místo xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxx ENISA xxxxxxxxx zprávu zahrnující xxxxxxxxxxxxx x xxxxxxxxxx xxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 xxxxxx xxxxxx a podle článku 30. X xxxxx xxxxx srovnatelnosti xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx XXXXX přijmout xxxxxxxxx pokyny k parametrům xxxxxxxxx, xxx xxxx xxx v souhrnné xxxxxx xxxxxxx. Xxxxxxxx ENISA xxxxxxxxx skupinu pro xxxxxxxxxx x xxx XXXXX x xxxxx xxxxxxxxxx v souvislosti x xxxxxxxxx oznámeními xxxxxxx xxxx xxxxxx.

10.   Xxxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx směrnice (XX) 2022/2557 informace x xxxxxxxxxx incidentech, incidentech, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx oznámených xxxxx xxxxxxxx 1 tohoto xxxxxx x xxxxx článku 30 xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557.

11.   Komise xxxx xxxxxxxx prováděcí xxxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx oznámení xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx článku x xxxxx xxxxxx 30 a informací xxxxxxxxxxxx xxxxx odstavce 2 xxxxxx xxxxxx.

Xx 17. xxxxx 2024 xxxxxx Komise, xxxxx xxx o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, poskytovatele xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxx i poskytovatele xx-xxxx xxxxxx, internetových xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, prováděcí xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxxx považuje xx xxxxxxxx, jak je xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx takové xxxxxxxxx xxxx xxxxxxxx xxxx xx xxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx.

Xxxxxx si x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se skupinou xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx a spolupracuje s ní, xxxxx xxx x xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.

Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx postupem xxxxx xx. 39 xxxx. 2.

Xxxxxx 24

Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.   X xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx článku 21 xxxxx xxxxxxx státy požadovat, xxx xxxxxxxx x xxxxxxxx xxxxxxxx používaly xxxxxx xxxxxxxx XXX, služby XXX x xxxxxxx XXX xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx nebo xxxxxxx xx třetích xxxxx a certifikované xxxxx xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 nařízení (XX) 2019/881. Xxxxxxx xxxxx kromě toho xxxxxxxxx základní x xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx služby vytvářející xxxxxx.

2.   Xxxxxx je x xxxxxxx x xxxxxxx 38 xx xxxxxx xxxxxxxx této xxxxxxxx xxxxxxx pravomoc xxxxxxxx akty x xxxxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx budou povinny xxxxxxxx určité xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX xxxx xxxxxxx XXX xxxx si xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Tyto xxxx x xxxxxxxxx pravomoci xx přijímají, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx kybernetické xxxxxxxxxxx, x xx x xxxx stanoveno xxxxxxxxx xxxxxx.

Před xxxxxxxx xxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxx Komise xxxxxxxxx dopadů x xxxxxx xxxxxxxxxx x xxxxxxx s článkem 56 xxxxxxxx (XX) 2019/881.

3.   Xxxxxx může po xxxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx a Evropskou xxxxxxxx xxx certifikaci xxxxxxxxxxxx xxxxxxxxxxx požádat xxxxxxxx ENISA, aby x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pro xxxxx xxxxxxxx 2, xxxxxxxxxxx návrh xxxxxxx xxxxx xx. 48 odst. 2 xxxxxxxx (EU) 2019/881.

Článek 25

Tvorba xxxxx

1.   Xxxxxxx xxxxx xx xxxxxx harmonizovaného xxxxxxxxx xx. 21 xxxx. 1 a 2 xxxxxxxxx používání evropských x xxxxxxxxxxxxx norem x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx.

2.   Xxxxxxxx ENISA xx spolupráci xx xxxxxxxxx xxxxx, x xxxxxxxx xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx a pokyny xxxxxxxx xx xxxxxxxxxxx oblastí, xxxxx by xxxx xxx xxxxxxxxxx xx xxxxxx x xxxxxxxx 1, xxxxx x x xxxxxxx xx xxx xxxxxxxxxx normy, xxxxxx xxxxxxxxx xxxxx, xxxxx xx xxxxxxxx xxxx xxxxxxx xxxxxx.

KAPITOLA X

XXXXXXXX A REGISTRACE

Článek 26

Pravomoc x&xxxx;xxxxxx působnost

1.   Má xx xx xx, že xxxxxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxx xx xx za xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, v němž xxxxxxxxx své xxxxxx;

x)

xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, internetových vyhledávačů x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx, x&xxxx;xxxxx se xx za xx, xx podléhají xxxxxxxxx xxxxxxxxx xxxxx, xx xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2;

c)

subjekty veřejné xxxxxx, u nichž xx xx za xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxx xx zřídil.

2.   Pro xxxxx xxxx xxxxxxxx xx xx xx to, xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx xxxx.&xxxx;1 xxxx. x) x&xxxx;Xxxx xx umístěna x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx se opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. Xxxxx-xx xxxxxx xxxxxxx stát určit, xxxx nejsou-li xxxx xxxxxxxxxx xxxxxxxxx v Unii, xx xx za xx, že hlavní xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, v němž xxxx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xx xx xx xx, xx dotčený subjekt xx hlavní xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;Xxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx x&xxxx;Xxxx usazen, xxx xxxxxx x&xxxx;Xxxx služby, xxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Tento xxxxxxxx xxxx být usazen x&xxxx;xxxxxx z členských xxxxx, x&xxxx;xxxx xxxx xxxxxx xxxxxxxx. Xx se xx xx, xx xxxxx subjekt podléhá xxxxxxxxx členského xxxxx xxxxx usazení zástupce. Xxxxxxxxxx-xx xxxxxxxx x&xxxx;Xxxx xxxxxx xxxxx tohoto xxxxxxxx, může právní xxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx, x&xxxx;xxxx xxxxx xxxxxxx xxxxxxxxx xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, že xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx xxxxx xxxxxxxx, xxxxxx dotčeny xxxxxx kroky, které xx xxxxx xxx xxxxxxxxxx xxxxx subjektu xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx, xxxxx xxxxxxxx žádost o vzájemnou xxxxx xxxxxxxx xx xxxxxxxx xxxxx odst. 1 xxxx. x), xxxxx x&xxxx;xxxxxx této xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, který xxxxxxxxx xxxxxx xxxx má xxx xxxx informační xxxxxx xx jejich xxxxx, odpovídající opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;27

Xxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX vytvoří x&xxxx;xxxx registr provozovatelů XXX, registrů domén xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud computingu, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, xxxxx i poskytovatelů xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx na xxxxxxx informací xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxx podle xxxxxxxx 4. Xxxxxxxx XXXXX xx xxxxxx xxxxxx xxxxxxx do xxxxxxxxx xxxxxxxxx příslušným orgánům, xxxxxxx v příslušných xxxxxxxxx xxxxxxx ochranu důvěrnosti xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy vyžadují, xxx xxxxxxxx uvedené x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx odvětví, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx je x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX;

x)

xxxxxx xxxxxx xxxxxxxxxx subjektu x&xxxx;xxxx xxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxx, není-li xxxxxxx x&xxxx;Xxxx usazen, xxxxxxxx xxxxxxxx určeného xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxxx xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx a telefonních xxxxx xxxxxxxx, x&xxxx;xxxxxxxx jeho xxxxxxxx určeného xxxxx xx.&xxxx;26 xxxx.&xxxx;3;

x)

xxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx služby a

f)

IP xxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx xxxxxxx v odstavci 1 xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx změny xxxxxxxxx, xxxxx předložily xxxxx xxxxxxxx 2, a to xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx xxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx informací xxxxx xxxx.&xxxx;2 xxxx. f), xxxxxxxx kontaktní místo xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx bez xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxx ENISA.

5.   V příslušném xxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx článku xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;3 odst. 4 xxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;28

Xxxxxxxx údajů x&xxxx;xxxxxxxxxx jmen xxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx státy přispěly x&xxxx;xxxxxxxxxxx, stabilitě x&xxxx;xxxxxxxxx xxxxxxx překladu xxxx xxxxx, xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx a uchovávaly xxxxxx x&xxxx;xxxxx údaje x&xxxx;xxxxxxxxxx xxxx domén xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxx jde o data, xxx xxxx xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pro xxxxx xxxxxxxx 1 xxxxxxxx, aby databáze xxxxx o registraci jmen xxxxx obsahovala nezbytné xxxxxxxxx umožňující xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxx domén xxxxxxxx xxxxxx. Xxxx informace xxxxxxxx:

x)

xxxxx domény;

b)

datum xxxxxxxxxx;

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxxxxxxx x-xxxxxxxx adresu x&xxxx;xxxxxxxxx xxxxx;

x)

xxxxxxxxx e-mailovou xxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxx xxxxx spravujícího xxxxx xxxxxx, xxxxx xx liší xx xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxx a postupy, xxxxxx postupů ověřování, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx přesné x&xxxx;xxxxx xxxxxxxxx. Xxxxxxx státy xxxxxxxx, aby xxxx xxxx zásady x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxx zbytečného xxxxxxx po xxxxxxxxxx xxxxx domény údaje x&xxxx;xxxxxxxxxx xxxxx domény, xxxxx xxxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx poskytovaly xxxxxxx xx xxxxxxxxxx xxxxxx o registraci jmen xxxxx xx oprávněnou x&xxxx;xxxxx xxxxxxxxxxx žádost xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx, x&xxxx;xx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Členské xxxxx xxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx jmen domén xxxxxxxxx xxx zbytečného xxxxxxx, xxxxxxxxxx xxxx xx 72 xxxxx xx obdržení xxxxxxx x&xxxx;xxxxxxx. Xxxxxxx xxxxx xxxxxxxx, aby xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxx údajů veřejně xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 xx 5 nesmí při xxxxxxxxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xx xxxxxxxxxx. Členské xxxxx xxxxxxxx, xxx xx xxxxx xxxxxx xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx vzájemně xxxxxxxxxxxxxx.

XXXXXXXX XX

XXXXXXX XXXXXXXXX

Xxxxxx&xxxx;29

Xxxxxxxx x&xxxx;xxxxxxx informací o kybernetické xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx subjekty, xx xxxxx xx xxxxxxxx xxxxxx působnosti této xxxxxxxx, x&xxxx;xxxxxxxx jiné xxxxxxxx xxxxxxxxxxx do xxxxxxx působnosti této xxxxxxxx mohly mezi xxxxx xxxxxxxxxx xxxxxx xxxxxxxxx informace x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx informací xxxxxxxxxx se kybernetických xxxxxx, významných událostí, xxxxxxxxxxxxx, xxxxxxx a postupů, xxxxxxxxxx xxxxxxxxxxxx, nepřátelských xxxxxx, xxxxxxxxx xxxxxxxxxxxx xxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxx, xxxxxxxx xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx konfigurace nástrojů xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx toto xxxxxxx xxxxxxxxx:

x)

xx xx xxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx xx xx, xxxxxxxxx xx z nich xxxx xxxxxxxxx jejich xxxxx;

x)

xxxxxxx xxxxxx kybernetické xxxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxx xxxx xxxxxxxx schopnosti xxxxxx xxxxxx xxxxx xx, xxxxxxxx obranných xxxxxxxxxx, xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx zranitelností, xxxxxxxxxxx xxxxxx, technikami xx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxx jim, strategií xxxxxxxxxx xxxx xxxx xxxxxx x&xxxx;xxxxxx nebo xxxxxxxx společného xxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx veřejného x&xxxx;xxxxxxxxxx sektoru.

2.   Členské státy xxxxxxx, aby k výměně xxxxxxxxx xxxxxxxxx v komunitách xxxxxxxxxx a důležitých xxxxxxxx x&xxxx;xxxxxxxx jejich xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx. Xxxx xxxxxx xxxx xxxxxxxx prostřednictvím xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx na xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx zavedení xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2 xxxxxx xxxxxx. Xxxx xxxxxxxx mohou xxxxxxxx provozní prvky, xxxxxx použití xxxxxxxxxxx xxxxxxxxx XXX a nástrojů xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx o sdílení xxxxxxxxx. Xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxx veřejných xxxxxx do xxxxxx xxxxxxxx, xxxxxxx xxxxx xxxxxxxx podmínky xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX. Členské státy xxxxxxxx xxxxxxx xxx xxxxxxxxxxx těchto ujednání x&xxxx;xxxxxxx xx svými xxxxxxxxxx uvedenými x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x).

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xx se xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx podle xxxxxxxx 2, a to xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxxx x&xxxx;xxxxxxxxxxx případech skutečnost, xx od xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx odstoupení xxxxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxxxx xxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxxx xxxxxxxxxxx postupů x&xxxx;xxxxxxxxxxxx xxxxxx.

Xxxxxx&xxxx;30

Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx informací

1.   Členské xxxxx xxxxxxx, xxx vedle xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23 xxxxx být xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx CSIRT xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx:

x)

xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx;

x)

xxxxxxxx, xxxxx xxxxxx uvedeny x&xxxx;xxxxxxx x), bez ohledu xx xx, zda xx xx xx xxxxxxxx xxxxxx působnosti xxxx směrnice, xxxxx xxx o významné incidenty, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx článku xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx v článku 23. Xxxxxxx státy xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx oznámení xxxx xxxxxxxxxxxx oznámeními.

V případě xxxxxxx xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx článku, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx informací, xxx poskytl oznamující xxxxxxx. Aniž je xxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxx k tomu, xx xxxxxxxxxxxx xxxxxxxx xxxxx uloženy další xxxxxxxxxx, xxxxx xx xxxxx, kdyby xxxx xxxxxxxx xxxxxxxx.

XXXXXXXX XXX

XXXXXX X&xxxx;XXXXXXXX

Xxxxxx&xxxx;31

Xxxxxx xxxxxxx xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx směrnice a přijímaly xxxxxxxx nezbytná k zajištění xxxxxx dodržování.

2.   Členské xxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxx, xxx x&xxxx;xxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxx vymezení priorit xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxxxx rizik. Xx xxxxx účelem xxxxx příslušné xxxxxx xxx výkonu xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 32 x&xxxx;33 xxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx xxxxx xx základě přístupu xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx nařízení (EU) 2016/679, xxxx xxxx xxxxxxx pravomoci a úkoly xxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxx, členské xxxxx xxxxxxx, xxx xxxxxxxxx orgány xxxx xxx xxxxxxx xxx xxxxxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx správy x&xxxx;xxx xxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx za xxxxxxxx xxxx xxxxxxxx odpovídající xxxxxxxxx k provedení takových xxxxx a měly xxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx dohled provádějí, xxxxxxx nezávislost. Xxxxxxx xxxxx xxxxx rozhodnout x&xxxx;xxxxxxx vhodných, přiměřených x&xxxx;xxxxxxxx opatření v oblasti xxxxxxx a vymáhání ve xxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci.

Článek 32

Opatření v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx základních xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx základním xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx směrnici účinná, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx subjekty xxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx odborníci;

b)

pravidelným x&xxxx;xxxxxxx xxxxxxxxxxxxx auditům, xxxxx xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx;

x)

xxxxxxx xx hoc, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx odůvodněných xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx této xxxxxxxx xx strany xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx na xxxxxxx objektivních, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx ve xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx přijatých xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx xxxxx kybernetické xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx předkládat xxxxxxxxx xxxxxxxxxx orgánům xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx xx přístup x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx výkon xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx zásad xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx v prvním pododstavci xxxx. b) xxxx xxxxxxxx xx xxxxxxxxx xxxxx, jež xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx, xxxx xx jiných dostupných xxxxxxxxxxx xxxxxxxxxx xx xxxxx.

Xxxxxxxx cíleného xxxxxxxxxxxxxx xxxxxx se zpřístupní xxxxxxxxxxx orgánu. Náklady xx takový xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx subjekt, s výjimkou xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx orgán xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx podle xxxx.&xxxx;2 xxxx. x), x) xx x) xxxxxx příslušné xxxxxx xxxx žádosti a upřesní xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx základními xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx směrnice xxxxxxxxx subjekty;

b)

přijmout závazné xxxxxx, včetně xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx jeho nápravě, xxxx xxx xxxxxxxxx xxxxxx xxxxxxxx a podávání xxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx příkaz xxxxxxxxxx, xxx xxxxxxx subjekty xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx porušení xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx ukončily xxxxxxxxxx xxxx xxxxxxxx, a takového xxxxxxx xx xxxxx xxxxxxxxxxxx;

x)

xxxxxxx dotčeným xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx aby xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě;

e)

nařídit xxxxxxxx xxxxxxxxx, aby informovaly xxxxxxx xxxx xxxxxxxxx xxxxx, v souvislosti s nimiž xxxxxxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xxxxx xxxx potenciálně postiženy xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxx této xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxx, xxx by xxxxx tyto xxxxxxx xxxx xxxxxxxxx osoby xxxxxx v reakci xx xxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx doporučení xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx xx stanovenou xxxx xxxxxxxxxx xxx xxxxxxxxx s přesně xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx na dodržování xxxxxx 21 a 23 xx xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx způsobem xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx této xxxxxxxx;

x)

xxxxx kteréhokoli x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx h) xxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nebo soudům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. a) až x) a f) xxxxxxxx, xxxxxxx státy zajistí, xxx xxxxxx xxxxxxxxx xxxxxx měly pravomoc xxxxxxxx xxxxx, v níž xxxx xxxxxxxx subjekt xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx k nápravě xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx orgánů. Xxxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx ve xxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx orgány měly xxxxxxxx:

x)

xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx certifikační xxxx xxxxxxxxxx xxxxx nebo xxxx x&xxxx;xxxxxxx pozastavení xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxx příslušných xxxxxx xxxx činností xxxxxxxxxxxxx xxxxxxxxx subjektem;

b)

požadovat, xxx xxxxxxxxx xxxxxx xxxx soudy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx funkcí v základním xxxxxxxx xxxxxxxxx fyzické xxxxx, xxxxx xx xxxxxxxxxxx xx výkon xxxxxxxx xxxxxx na xxxxxx výkonného xxxxxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx subjektu.

Dočasná xxxxxxxxxxx xxxx zákazy xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxx xx okamžiku, než xxxxxxx subjekt přijme xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx nimž byla xxxx opatření x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx dočasných xxxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx procesním xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Unie x&xxxx;Xxxxxxx, xxxxxx xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx a práva xx obhajobu.

Opatření v oblasti xxxxxxxx xxxxxxxxx v tomto xxxxxxxx xx xxxxxxxxxx xx subjekty xxxxxxx xxxxxx, na něž xx xxxxxxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx xxxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxx xxxx xxxxxxxxx jako xxxxxx xxxxxxxx základního subjektu xx xxxxxxx xxxxxxxxx xxx zastupovat, xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx xxxx oprávnění xxxxxxxxx nad xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxxx odpovědnost xxxxxx xxxxxxxxx osob xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx dodržování xxxx směrnice.

Pokud xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx tímto xxxxxxxxx xxxxxxx xxxxxxxxxxxx právo x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx a volených xxxxxxxxx xxxxxxxx xxxx jmenovaných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx podle xxxxxxxx 4 xxxx 5 dodržují xxxxxxxxx xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu x&xxxx;x&xxxx;xxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx a významnost xxxxxxxxxx xxxxxxxxxx, přičemž následující xxxxxxxx se vždy xxxxxxxx xx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx nebo nezajištění xxxxxxx xxxxxxxxxx incidentů;

iii)

nenapravení xxxxxxxxxx podle závazných xxxxxx xxxxxxxxxxx xxxxxx;

xx)

xxxxxx xxxxxx xxxx sledovací xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx nebo xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx s opatřeními pro xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti nebo xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxx xxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx, kterých xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxx, včetně xxxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx, xxxxxx xx xxxx služby x&xxxx;xxxxx xxxxxxxxxxx uživatelů;

e)

jakýkoli xxxxx xxxx nedbalost xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx opatření xxxxxxx xxxxxxxxx za xxxxxx xxxxxxxx nebo xxxxxxxx xxxxxx xxxx xxxxxxxx xxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxxxx kodexů xxxxxxx xxxx schválených xxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxx spolupráce odpovědné xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx svá xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx podrobně xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx dotčeným xxxxxxxxx xxx xxxxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx předložení xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xx to bránilo xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx incidentům xxxx xxxxxx xx xx.

9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx stejném xxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2557, xxxx xxxx své xxxxxxxxx v oblasti dohledu x&xxxx;xxxxxxxx xxxxxxxx na xxxxxxxxx xxxx, aby xxxxxxx určený jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xxxxx xxxxxxxx požádat xxxxxxxxx orgány podle xxxx xxxxxxxx, xxx xxxxxxxxxx své xxxxxxxxx x&xxxx;xxxxxxxx pravomoci xx xxxxxx k subjektu, xxxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx orgány xxxxx xxxx směrnice xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx dotčeného členského xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx zejména xxxxxxx, xxx jejich xxxxxxxxx xxxxxx xxxxx této xxxxxxxx informovaly fórum xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 odst. 1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, xxx základní xxxxxxx, který xx xxxxxxx xxxxxxx kritický xxxxxxxxxxxx xxxxxx IKT x&xxxx;xxx xxxxxxx xxxxx xxxxx článku 31 nařízení (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;33

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx týkající xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx státům xxxxxxxxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxxx naznačují, xx xxxxxxxx subjekt xxxxxx nedodržuje xxxx xxxxxxxx, zejména xxxx xxxxxx 21 x&xxxx;23, xxxxxxx státy zajistí, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx. Xxxxxxx xxxxx zajistí, xxx xxxx opatření xxxx xxxxxx, přiměřená x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx při xxxxxx xxxxx dohledových xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx tyto xxxxxxxx alespoň:

a)

kontrolám na xxxxx i externímu xxxxxxx xx post, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx auditům, které xxxxxxx xxxxxxxxx subjekt xxxx příslušný xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, korektních x&xxxx;xxxxxxxxxxxxxxx kritérií posouzení xxxxx, xxxxx se x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx ex xxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušným xxxxxxx xxxxx xxxxxx&xxxx;28;

x)

xxxxxxxxxx na xxxxxxx k údajům, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx jejich xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx jsou xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. x) jsou založeny xx xxxxxxxxx xxxxx, xxx xxxxxxx příslušný xxxxx xxxx auditovaný xxxxxxx, nebo xx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx se xxxxx.

Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx zpřístupní xxxxxxxxxxx xxxxxx. Náklady xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx provedený xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, kdy xxxxxxxxx orgán xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx svých xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx f) uvedou xxxxxxxxx xxxxxx xxxx xxxxxxx a upřesní xxxxxxxxx, xxxxx jsou požadovány.

4.   Členské xxxxx zajistí, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxx svých xxxxxxxxxx pravomocí x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx pravomoc xxxxxxx:

x)

xxxxx varování x&xxxx;xxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxxx subjektů;

b)

přijmout xxxxxxx xxxxxx nebo xxxxxx požadující, xxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx nebo xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxx, které xxxxxxxx tuto xxxxxxxx, x&xxxx;xxxxxxxx chování se xxxxx xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx jsou v souladu x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxxxx fyzické xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx služby xxxx vykonávají činnosti, xxxxx xxxx potenciálně xxxxxxxxx xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx i o všech xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xx xxxxx tyto xxxxxxx xxxx právnické xxxxx učinit x&xxxx;xxxxxx xx tuto hrozbu;

f)

nařídit xxxxxxxx xxxxxxxxx, aby x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx auditu;

g)

nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxx xxxxxxxxxx aspekty xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) až x) xxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx podle xxxxxx&xxxx;34 nebo xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx xx opatření x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxx xxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxxxxxxxxxxxx s relevantními xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx zejména zajistí, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxx xxxx, aby xxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb XXX x&xxxx;xxx xxxxxxx xxxxx xxxxx článku 31 xxxxxxxx (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;34

Xxxxxx xxxxxxxx xxxxxxxx správních xxxxx xxxxxxxxx a důležitým xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxx pokuty xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx xxxxx xxxxxx článku xx xxxxxxxx xxxx xxxxxxxx xxxx xxxxxx, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu.

2.   Správní pokuty xx ukládají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 odst. 4 písm. a) xx h), čl. 32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx g).

3.   Při xxxxxxxxxxx x&xxxx;xxxxxxx správní xxxxxx a při xxxxxxxxxxx x&xxxx;xxxx výši xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx x&xxxx;xxxxxxx, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 tohoto xxxxxx xxxxxxx xxxxxxx pokuty, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx xxxxxxx 2&xxxx;% xxxxxxxxx celosvětového xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx subjekt, xxxxx xxxx, xx xx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální výše xxxx xxxxxxxxx xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx xx xxxxxxx 1,4&xxxx;% celkového xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx u podniku, xx kterému xxxxx xxxxxxxx subjekt, xxxxx xxxx, co je xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx mohou xxxxxxxx xxxxxxxx ukládat xxxxxx x&xxxx;xxxxx přimět xxxxxxxx xxxx xxxxxxxx xxxxxxx, xxx přestal xxxxxxxxx tuto xxxxxxxx xxxxx předchozího xxxxxxxxxx xxxxxxxxxxx orgánu.

7.   Aniž xxxx xxxxxxx xxxxxxxxx příslušných xxxxxx podle článků 32 x&xxxx;33, xxxx xxxxx xxxxxxx stát stanovit xxxxxxxx xxxxxxxx se xxxx, zda x&xxxx;xx&xxxx;xxxx xxxx xx xxxxx xxxxxxx xxxxxxx pokuty xxxxxxxxx veřejné správy.

8.   Neumožňuje-li xxxxx xxxxxxxxx státu xxxxxxx správních xxxxx, xxxxx xxxxxxx xxxx xxxxxxx, xx se xxxxx xxxxxx xxxxxxx xxx, aby xxxxxx x&xxxx;xxxxxxx xxxxxx dal xxxxxxxxx orgán x&xxxx;xxx xxxxxx xxxx uložena xxxxxxxxxxx xxxxxxxxxxxxxx soudy, xxxxxxx xxxxxxxx je xxxxx zajistit, xxx xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx účinné x&xxxx;xxx byl xxxxxx xxxxxx xxxxxxxxxx správním xxxxxxx, jež xxxxxxxx xxxxxxxxx orgány. Xxxxxxx xxxxxx musí být x&xxxx;xxxxxx případě xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Členský xxxx xxxxxx Komisi xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, která xxxxxx xxxxx xxxxxx xxxxxxxx, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx novelu nebo xxxxx týkající se xxxxxx ustanovení.

Článek 35

Porušení xxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx základním xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xx.&xxxx;4 xxxx.&xxxx;12 nařízení (XX) 2016/679, xxxxx xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx bez xxxxxxxxxx xxxxxxx dozorové xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (XX) 2016/679 xxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 xxxx.&xxxx;x) uvedeného xxxxxxxx, xxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx pokutu xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xx xxxxxx xxxxxxxx, xx xxx xxxx uložena xxxxxxx xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 xxxx. x) xxxxxxxx (EU) 2016/679. Xxxxxxxxx xxxxxx xxxx mohou xxxxxx xxxxxxxx v oblasti xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 odst. 4 xxxx.&xxxx;x) až x), xx.&xxxx;32 odst. 5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 písm. a) xx x) této xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xx xxxxxxxx xxxx xxxxxxxxx podle xxxxxxxx (XX) 2016/679 sídlo x&xxxx;xxxxx členském xxxxx xxx příslušný xxxxx, xxxxxxxxx xxxxxxxxx orgán xxxxxxxx xxxx se xxxxxx xx stejném xxxxxxxx xxxxx o možném xxxxxxxx xxxxxxxxxxx xxxxx xxxxx odstavce 1.

Xxxxxx&xxxx;36

Xxxxxx

Xxxxxxx xxxxx xxxxxxx sankce xx porušení vnitrostátních xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx jejich xxxxxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxx účinné, přiměřené x&xxxx;xxxxxxxxxx. Členské xxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx Xxxxxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx jejich xxxxxxxx xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx pomoc

1.   Pokud xxxxxxx xxxxxxxxx služby ve xxxx xxx jednom xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xx nacházejí x&xxxx;xxxxxx xx více xxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxx dotčených xxxxxxxxx xxxxx podle potřeby xxxxxxxxxxxx a jsou si xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxxxxx alespoň x&xxxx;xxxxx:

x)

xxxxxxxxx xxxxxx uplatňující xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx v členském xxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního místa xxxxxxxxx xxxxxx v ostatních xxxxxxxxx členských xxxxxxx, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx;

x)

xxxxxxxxx xxxxx xxxx xxxxxxx jiný xxxxxxxxx xxxxx, xxx učinil xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání;

c)

po obdržení xxxxxxxxxx žádosti xxxxxx xxxxxxxxxxx orgánu poskytne xxxxxxxxx xxxxx druhému xxxxxxxxxxx xxxxxx vzájemnou xxxxx xxxxxxx xxxxxxxx xxxxxxx, xxx bylo xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu nebo xxxxxxxx xxxxxx, účelně x&xxxx;xxxxxxxx.

Xxxxxxxx xxxxx uvedená x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx a opatření x&xxxx;xxxxxxx dohledu, xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxx xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxx, kterému xx xxxxxx xxxxxx x&xxxx;xxxxx, xxxxxx xxxx xxxxxx xxxxxxxxx, xxxxxx xx prokáže, xx xxxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxx není xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx nebo xx xx žádost xxxx xxxxxxxxx nebo zahrnuje xxxxxxxx, xxxxx xx x&xxxx;xxxxxxx zveřejnění xxxx xxxxxxxxx xxxx v rozporu xx xxxxxxxxx zájmy x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxx členského xxxxx. Xxxx zamítnutím xxxxxx žádosti konzultuje xxxxxxxxx orgán xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx členských států xxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx to xxxxxx, xxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx členských xxxxx xxxxxxxx xxxxxxxxx, xx budou provádět xxxxxxxx xxxxxxxx v oblasti xxxxxxx.

XXXXXXXX VIII

AKTY V PŘENESENÉ XXXXXXXXX X&xxxx;XXXXXXXXX XXXX

Xxxxxx&xxxx;38

Xxxxx xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxx Xxxxxx xx xxxxxxxx stanovených x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xx xxxxxxx Xxxxxx xx dobu xxxx xxx ode dne 16.&xxxx;xxxxx 2023.

3.   Evropský parlament xxxx Xxxx xxxxx xxxxxxxxx pravomoci xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 kdykoli xxxxxx. Rozhodnutím x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx v něm xxxxxx. Xxxxxxxxxx nabývá účinku xxxxxx xxxx xx xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx unie, xxxx x&xxxx;xxxxxxxxxx dni, který xx v něm xxxxxxxx. Xxxxxxxx xx xxxxxxxxx xxx xxxxxxxx aktů x&xxxx;xxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx v přenesené pravomoci xxxx Komise konzultace x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx v souladu xx zásadami xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx xx xxx 13. dubna 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx v přenesené xxxxxxxxx Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx pravomoci xxxxxxx xxxxx čl. 24 xxxx.&xxxx;2 vstoupí x&xxxx;xxxxxxxx xxxxx tehdy, xxxxx xxxxx xxxx Evropský xxxxxxxxx xxxx Xxxx xxxxxxxxx xxxxxxx ve xxxxx xxxx měsíců xxx dne, kdy xxx xxx tento xxx oznámen, nebo xxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx před uplynutím xxxx lhůty xxxxxxxxx Xxxxxx x&xxxx;xxx, že xxxxxxx xxxxxxxxx. X&xxxx;xxxxxxx Xxxxxxxxxx parlamentu xxxx Xxxx se xxxx xxxxx xxxxxxxxx x&xxxx;xxx xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx projednávání xx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xx xxxxxxxxx xxxxx. Xxxxx výbor xx xxxxxxx xx xxxxxx xxxxxxxx (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx se na xxxxx odstavec, použije xx xxxxxx&xxxx;5 xxxxxxxx (XX) č. 182/2011.

3.   Má-li xxx x&xxxx;xxxxxxxxxx xxxxxx rozhodnuto xxxxxxxx xxxxxxxx, xxxxxxxx xx xxxxx xxxxxx xxx xxxxxxxx, xxxxx x&xxxx;xxx xx lhůtě xxx xxxxxx xxxxxxxxxx xxxxxxxx předseda xxxxxx xxxx pokud o to xxxxxx xxxx xxxxxx.

XXXXXXXX XX

XXXXXXXXX USTANOVENÍ

Článek 40

Přezkum

Do 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 xxxxxx Xxxxxx xxxxxxxxx fungování xxxx směrnice x&xxxx;xxxx xxxxxx Evropskému parlamentu x&xxxx;Xxxx. Ve xxxxxx xx zejména xxxxxxx xxxxxx velikosti xxxxxxxxx xxxxxxxx a odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxx X&xxxx;x&xxxx;XX pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx s kybernetickou bezpečností. Xx xxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx Xxxxxx xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX z hlediska zkušeností xxxxxxxxx na xxxxxxxxxxx x&xxxx;xxxxxxxxxx úrovni. V případě xxxxxxx xx xx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx xx vnitrostátním xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xx 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxx souladu x&xxxx;xxxxx směrnicí. Neprodleně x&xxxx;xxxx xxxxxxx Komisi.

Použijí xxxx opatření xxx xxx 18.&xxxx;xxxxx 2024.

2.   Opatření xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxxxxx xxxxxxxxx xxxxx musí xxxxxxxxx xxxxx na xxxx xxxxxxxx nebo xxxx xxx xxxxxx xxxxx učiněn xxx xxxxxx úředním xxxxxxxxx. Xxxxxx odkazu xx xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;42

Xxxxx xxxxxxxx (XX) x.&xxxx;910/2014

Xxxxxx&xxxx;19 xxxxxxxx (EU) č. 910/2014 xx xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;43

Xxxxx xxxxxxxx (XX) 2018/1972

Xxxxxx&xxxx;40 x&xxxx;41 xxxxxxxx (XX) 2018/1972 se xxxxxxx s účinkem xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;44

Xxxxxxx

Xxxxxxxx (XX) 2016/1148 se xxxxxxx s účinkem xxx xxx 18. října 2024.

Xxxxxx xx xxxxxxxx směrnici xx xxxxxxxx xx xxxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx tabulkou obsaženou x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx v platnost

Tato směrnice xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx věstníku Xxxxxxxx xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx xxxxxxxx xx xxxxxx členským státům.

Xx Xxxxxxxxxx dne 14.&xxxx;Xxxxxxxx 2022.

Xx Xxxxxxxx xxxxxxxxx

xxxxxxxxxxx

X. XXXXXXX

Xx Radu

předseda

M. XXX


(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Úř. věst. C 286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx xxxxxxxxxx xx xxx 10. listopadu 2022 (dosud xxxxxxxxxxxx x&xxxx;Xxxxxxx věstníku) x&xxxx;xxxxxxxxxx Xxxx xx dne 28.&xxxx;xxxxxxxxx 2022.

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/1148 xx dne 6.&xxxx;xxxxxxxx&xxxx;2016 x&xxxx;xxxxxxxxxx k zajištění xxxxxx xxxxxxxx úrovně xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx v Unii (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX xx xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx a malých x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) x.&xxxx;910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx trhu x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, s. 73).

(7)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/XX xx dne 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx xxx xxxxxx xxxxxxxxx xxxx poštovních xxxxxx Xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx (Úř. věst. L 15, 21.1.1998, x.&xxxx;14).

(8)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (EU) 2016/679 xx dne 27.&xxxx;xxxxx 2016 o ochraně xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx zpracováním osobních xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx osobních xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX ze xxx 12. července 2002 x&xxxx;xxxxxxxxxx xxxxxxxx údajů x&xxxx;xxxxxxx xxxxxxxx v odvětví xxxxxxxxxxxxxx xxxxxxxxxx (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2554 xx xxx 14. prosince 2022 x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) č. 648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 a (EU) 2016/1011 (xxx xxxxxx 1 v tomto xxxxx Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008 xx xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxx xxxxxxxxx xxxxxxxx před xxxxxxxxxxxxx činy a o zrušení xxxxxxxx (ES) č. 2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1139 xx xxx 4. července 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Evropské xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxx se mění xxxxxxxx (ES) č. 2111/2005, (XX) x.&xxxx;1008/2008, (XX) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/EU a 2014/53/EU x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (ES) x.&xxxx;552/2004 x&xxxx;(XX) x.&xxxx;216/2008 a nařízení Xxxx (XXX) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/2557 xx xxx 14. prosince 2022 x&xxxx;xxxxxxxxx kritických subjektů, xxxxxx xx xxxx xxxxxxxx Rady 2008/114/XX (xxx xxxxxx 164 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696 xx xxx 28.&xxxx;xxxxx 2021, xxxxxx xx xxxxxx Kosmický xxxxxxx Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx unie xxx Xxxxxxxx program x&xxxx;xxxxxxx xxxxxxxx (XX) č. 912/2010, (XX) x.&xxxx;1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (EU) 2017/1584 xx xxx 13. září 2017 x&xxxx;xxxxxxxxxxxx xxxxxx xx rozsáhlé kybernetické xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).

(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Xxxx (XX) 2018/1993 ze dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxx politickou xxxxxx XX xx xxxxx (Úř. věst. L 320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Evropského parlamentu x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/881 xx xxx 17.&xxxx;xxxxx&xxxx;2019 x&xxxx;xxxxxxxx ENISA (Xxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx bezpečnost), o certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;526/2013 (xxx o kybernetické bezpečnosti) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).

(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx xxx 26. března 2019 s názvem „Kybernetická xxxxxxxxxx sítí 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2018/1972 ze xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx xxxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).

(21)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (EU) 2021/694 xx dne 29.&xxxx;xxxxx&xxxx;2021, xxxxxx xx xxxxxx xxxxxxx Digitální Xxxxxx a zrušuje xxxxxxxxxx (XX) 2015/2240 (Úř. věst. L 166, 11.5.2021, s. 1).

(22)   Úř. věst. L 123, 12.5.2016, s. 1.

(23)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;182/2011 ze xxx 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx pravidla x&xxxx;xxxxxx xxxxxx způsobu, xxxxx xxxxxxx xxxxx xxxxxxxxxx Xxxxxx xxx xxxxxx xxxxxxxxxxx pravomocí (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx a Rady ze xxx 19.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx směrnice 2000/31/XX (nařízení x&xxxx;xxxxxxxxxxx xxxxxxxx) (Úř. věst. L 277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Unie x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx údajů x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (ES) x.&xxxx;45/2001 x&xxxx;xxxxxxxxxx č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, s. 39).

(26)   Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.

(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX ze xxx 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx pohlavnímu zneužívání x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxx pornografii, xxxxxx xx nahrazuje xxxxxxx xxxxxxxxxx Xxxx 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX ze xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx Xxxx 2005/222/XXX (Úř. věst. L 218, 14.8.2013, s. 8).

(29)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;1025/2012 xx dne 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/XXX x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/XX, 94/25/ES, 95/16/XX, 97/23/ES, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/ES x&xxxx;2009/105/XX, x&xxxx;xxxxxx xx xxxx xxxxxxxxxx Xxxx 87/95/XXX a rozhodnutí Xxxxxxxxxx xxxxxxxxxx a Rady x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, s. 12).

(30)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 ze xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx poskytování informací x&xxxx;xxxxxxx technických xxxxxxxx x&xxxx;xxxxxxxx xxx služby xxxxxxxxxx xxxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, s. 1).

(31)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/ES xx xxx 11. května 2005 x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx Rady 84/450/XXX, xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 97/7/ES, 98/27/XX x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;2006/2004 („směrnice x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, s. 22).

(32)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/1150 ze dne 20.&xxxx;xxxxxx 2019 o podpoře xxxxxxxxxxxxx a transparentnosti xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Úř. věst. L 186, 11.7.2019, x.&xxxx;57).

XXXXXXX X

XXXXXX KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxxxx

x)

xxxxxxxxx

xxxxxxxxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 57 xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2019/944 (1), xxxxx xxxxxxxxx xxxxxx „xxxxxxx“ xx smyslu xx.&xxxx;2 xxxx 12 uvedené xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxx soustavy xx smyslu xx.&xxxx;2 xxxx 29 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx ve smyslu xx.&xxxx;2 bodu 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx smyslu čl. 2 xxxx 38 xxxxxxxx (XX) 2019/944

xxxxxxxxxx xxxxxxxxxxxx xxxx s elektřinou xx xxxxxx čl. 2 bodu 8 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/943 (2)

xxxxxxxxx xxxx ve xxxxxx čl. 2 xxxx 25 xxxxxxxx (EU) 2019/943, xxxxx xxxxxxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 18, 20 x&xxxx;59 xxxxxxxx (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxxx bodů, xxxxx xxxx xxxxxxxxx za xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxx xxxxxxxxxx poskytují xxxxxx xxxxxxxx, a to x&xxxx;xxxxxx x&xxxx;xx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx

x)

xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx dálkového chlazení xx smyslu xx.&xxxx;2 xxxx 19 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 (3)

x)

xxxx

xxxxxxxxxxxxx ropovodů

provozovatelé xxxxxxxx xx xxxxx, xxxxxxxx a zpracování xxxx x&xxxx;xxxxxxxxxxxx a přenosových xxxxxxxx

xxxxxxxx xxxxxxx zásob xx xxxxxx čl. 2 písm. x) xxxxxxxx Rady 2009/119/XX (4)

x)

xxxxx plyn

dodavatelské xxxxxxx xx smyslu čl. 2 xxxx 8 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2009/73/XX (5)

xxxxxxxxxxxxx distribuční soustavy xx xxxxxx čl. 2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 směrnice 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 10 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx LNG xx smyslu čl. 2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx podniky xx xxxxxx čl. 2 bodu 1 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx

x)

xxxxx

xxxxxxxxxxxxx xxxxxx, xxxxxxxxxx a přepravy xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 4 nařízení (XX) x.&xxxx;300/2008 využívaní xx xxxxxxxxx účelům

řídící xxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 bodu 2 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/12/XX (6), letiště xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxx xxxxxxxx, xxxxxx xxxxxxxx xxxxxx xxxxxxxxx v příloze XX, xxxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 (7), x&xxxx;xxxxxxxx provozující xxxxxxx xxxxxxxx x&xxxx;xxxxx letišť

provozovatelé xxxxxxxx řízení provozu xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx ve xxxxxx čl. 2 xxxx 1 nařízení Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/EU (9)

železniční xxxxxxx xx smyslu xx.&xxxx;3 xxxx 1 xxxxxxxx 2012/34/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx xx smyslu xx.&xxxx;3 xxxx 12 xxxxxxx xxxxxxxx

x)

xxxxx

xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxx pro xxxxxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) x.&xxxx;725/2004 (10), xxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx

xxxxxx xxxxxx xxxxxxxx xx xxxxxx čl. 3 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2005/65/XX (11), xxxxxx jejich xxxxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 bodu 11 xxxxxxxx (XX) č. 725/2004; x&xxxx;xxxxxxxx provozující xxxx x&xxxx;xxxxxxxx v rámci xxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxx (XXX) ve smyslu xx.&xxxx;3 xxxx. o) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx xxxxxx xx xxxxxx čl. 2 xxxx 12 xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 (13) xxxxxxxxx xx kontrolu řízení xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx, xxx xxx xx řízení xxxxxxx xxxx provoz inteligentních xxxxxxxxxx xxxxxxx nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx dopravních xxxxxxx xx xxxxxx xx.&xxxx;4 xxxx 1 xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2010/40/EU (14)

3.

Bankovnictví

úvěrové xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx finančních xxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;4 bodu 24 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/EU (16)

ústřední xxxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;648/2012 (17)

5.

Xxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xx xxxxxx čl. 3 písm. x) xxxxxxxx Evropského xxxxxxxxxx a Rady 2011/24/XX (18)

xxxxxxxxxx xxxxxxxxxx EU xx xxxxxx článku 15 nařízení Xxxxxxxxxx parlamentu a Rady (XX) 2022/... (19)

xxxxxxxx xxxxxxxxxxx xxxxxx a vývoj týkající xx xxxxxxxx xxxxxxxxx xx smyslu čl. 1 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx ve smyslu xxxxx X&xxxx;xxxxxx 21 xxxxxxxxxxx XXXX Xxx. 2

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxx důležité x&xxxx;xxxxxxx xxxxxxxxx situace v oblasti xxxxxxxxx xxxxxx (xxxxxxx xx „xxxxxxx xxxxxxxx xxxxxxxxxx zdravotnických xxxxxxxxxx xxx xxxxxxxxx situaci x&xxxx;xxxxxxx xxxxxxxxx zdraví“) xx xxxxxx xxxxxx&xxxx;22 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/123 (21)

6.

Pitná xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 1 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 (22), s výjimkou xxxxxxxxxxxx, xxx něž xx xxxxxxxxxx xxxx určené x&xxxx;xxxxxx xxxxxxxx nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx v distribuci xxxxxxx x&xxxx;xxxxx

7.

Xxxxxxx xxxx

xxxxxxx xxxxxxxxxxx xxxxxxxx, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx ve xxxxxx xx.&xxxx;2 xxxx 1, 2 a 3 xxxxxxxx Xxxx 91/271/XXX (23), s výjimkou xxxxxxx, pro xxx xx odvádění, xxxxxxxxxx xxxx čištění městských xxxxxxxxx xxx, splašek xxxx xxxxxxxxxxxx odpadních xxx xxxxxxxxxxxx xxxxx xxxxxx obecné xxxxxxxx

8.

Xxxxxxxxx xxxxxxxxxxxxxx

xxxxxxxxxxxxx výměnných uzlů xxxxxxxxx

xxxxxxxxxxxxx XXX, s výjimkou xxxxxxxxx xxxxxxxxxx jmenných xxxxxxx

xxxxxxxx xxxxx xxxxxxxx xxxxxx (XXX)

xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx

xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx

xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx

xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací

9.

Řízení xxxxxx XXX (xxxx xxxxxxx)

xxxxxxxxxxxxx řízených xxxxxx

xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx subjekty veřejné xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

xxxxxxxx regionální veřejné xxxxxx xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx pozemních xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxxx a podporujících xxxxxxxxxxx xxxxxx využívajících xxxxxxxxxx xxxxxxxx, s výjimkou xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) 2019/944 ze dne 5.&xxxx;xxxxxx 2019 o společných xxxxxxxxxx pro xxxxxxx xxx s elektřinou x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 125).

(2)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxx (Úř. věst. L 158, 14.6.2019, s. 54).

(3)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/2001 xx xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Úř. věst. L 328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/XX xx dne 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx státům ukládá xxxxxxxxx xxxxxxxx minimální xxxxxx xxxx nebo xxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, x.&xxxx;9).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2009/73/ES xx xxx 13. července 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx xx xxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx směrnice 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, s. 94).

(6)  Směrnice Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/12/XX ze xxx 11.&xxxx;xxxxxx 2009 o letištních xxxxxxxxxx (Úř. věst. L 70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 xx dne 11.&xxxx;xxxxxxxx 2013 o hlavních směrech Xxxx xxx xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx xx stanoví xxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxx nařízení) (Úř. věst. L 96, 31.3.2004, s. 1).

(9)  Směrnice Evropského xxxxxxxxxx a Rady 2012/34/EU xx xxx 21. listopadu 2012 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;725/2004 ze xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Úř. věst. L 129, 29.4.2004, s. 6).

(11)  Směrnice Evropského xxxxxxxxxx a Rady 2005/65/XX xx dne 26.&xxxx;xxxxx 2005 o zvýšení zabezpečení xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX ze xxx 27. června 2002, xxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx systém Xxxxxxxxxxxx pro provoz xxxxxxxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Úř. věst. L 208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (EU) 2015/962 xx xxx 18.&xxxx;xxxxxxxx 2014, xxxxxx xx xxxxxxxx směrnice Evropského xxxxxxxxxx a Rady 2010/40/XX, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx služeb x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx čase x&xxxx;xxxx EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, s. 21).

(14)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU xx xxx 7.&xxxx;xxxxxxxx 2010 x&xxxx;xxxxx xxx xxxxxxxx inteligentních xxxxxxxxxx xxxxxxx v oblasti xxxxxxxx xxxxxxx a pro xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, s. 1).

(15)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).

(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/XX xx dne 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx nástrojů x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/ES x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, s. 349).

(17)  Nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;648/2012 xx xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, ústředních xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx obchodních xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2011/24/EU xx xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx práv pacientů x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).

(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23. listopadu 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;1082/2013/XX (Úř. věst. L 314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2001/83/XX xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Společenství týkajícím xx humánních xxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 o posílené xxxxx Xxxxxxxx xxxxxxxx xxx xxxxxx přípravky xxx xxxxxxxxxxxxx xx krize x&xxxx;xxxxxxxx řízení x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 xx dne 16.&xxxx;xxxxxxxx 2020 x&xxxx;xxxxxxx vody xxxxxx x&xxxx;xxxxxx xxxxxxxx (xxxxxxxxxxxx znění (Úř. věst. L 435, 23.12.2020, x.&xxxx;1).

(23)&xxxx;&xxxx;Xxxxxxxx Xxxx 91/271/XXX ze xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx odpadních xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

PŘÍLOHA II

DALŠÍ KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx subjektu

1.

Poštovní x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx čl. 2 xxxx 1x xxxxxxxx 97/67/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx

2.

Xxxxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/XX (1), xxxxx s výjimkou xxxxxxx, pro xxxxx xxxxxxxxx x&xxxx;xxxxxx nepředstavuje xxxxxx xxxxxxxxxxxx činnost

3.

Výroba, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx

xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxxx ve xxxxxx xx.&xxxx;3 bodů 9 a 14 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) č. 1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx výrobu xxxxxxxx xx smyslu čl. 3 xxxx 3 uvedeného xxxxxxxx x&xxxx;xxxxx xx xxxxx

4.

Xxxxxx, zpracování a distribuce xxxxxxxx

xxxxxxxxxxxxx podniky ve xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;178/2002 (3), které xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx in xxxxx

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx diagnostické xxxxxxxxxxxx prostředky xx xxxxx xx xxxxxx xx.&xxxx;2 bodu 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2017/746 (5), x&xxxx;xxxxxxxx subjektů xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx xxxxxxx této xxxxxxxx

x)

xxxxxx xxxxxxxx, elektronických x&xxxx;xxxxxxxxx xxxxxxxxx a zařízení

podniky xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx smyslu xxxxx C oddílu 26 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx elektrických xxxxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx C oddílu 27 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx strojů a zařízení x. n.

podniky xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Rev. 2

x)

xxxxxx xxxxxxxxxx vozidel, přívěsů x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx sekce X&xxxx;xxxxxx 29 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx ostatních xxxxxxxxxx xxxxxxxxxx a zařízení

podniky xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Xxx. 2

6.

Xxxxxxxxx poskytovatelé

poskytovatelé xx-xxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx

7.

Xxxxxx

xxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2008/98/XX xx xxx 19.&xxxx;xxxxxxxxx 2008 x&xxxx;xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx (Úř. věst. L 312, 22.11.2008, s. 3).

(2)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 o registraci, xxxxxxxxx, povolování x&xxxx;xxxxxxxxx xxxxxxxxxx látek (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx agentury xxx xxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxx 1999/45/XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Rady (XXX) x.&xxxx;793/93, nařízení Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Rady 76/769/XXX x&xxxx;xxxxxxx Xxxxxx 91/155/EHS, 93/67/XXX, 93/105/ES x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx se xxxxxxx xxxxxx zásady a požadavky xxxxxxxxxxxxx xxxxx, xxxxxxx xx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2017/745 xx xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, změně xxxxxxxx 2001/83/ES, xxxxxxxx (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) x.&xxxx;1223/2009 x&xxxx;x&xxxx;xxxxxxx xxxxxxx Xxxx 90/385/XXX x&xxxx;93/42/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx in vitro x&xxxx;x&xxxx;xxxxxxx směrnice 98/79/ES x&xxxx;xxxxxxxxxx Xxxxxx 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, s. 176).

PŘÍLOHA III

SROVNÁVACÍ XXXXXXX

Xxxxxxxx (XX) 2016/1148

Xxxx směrnice

Čl. 1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;3

-

Xx.&xxxx;1 xxxx.&xxxx;4

Xx.&xxxx;2 xxxx.&xxxx;12

Xx.&xxxx;1 odst. 5

Čl. 2 xxxx.&xxxx;13

Xx.&xxxx;1 xxxx.&xxxx;6

Xx.&xxxx;2 odst. 6 a 11

Čl. 1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 odst. 14

Článek 3

Článek 5

Článek 4

Článek 6

Článek 5

-

Článek 6

-

Čl. 7 odst. 1

Čl. 7 xxxx.&xxxx;1 a 2

Čl. 7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 odst. 3

Čl. 7 odst. 3

Čl. 8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Čl. 8 xxxx.&xxxx;6

Xx.&xxxx;13 xxxx.&xxxx;4

Xx.&xxxx;8 xxxx.&xxxx;7

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 odst. 1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 xxxx.&xxxx;9

Xx.&xxxx;9 xxxx.&xxxx;5

Xx.&xxxx;10 xxxx.&xxxx;10

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 druhý xxxxxxxxxxx

Xx.&xxxx;23 xxxx.&xxxx;9

Xx.&xxxx;11 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;1 a 2

Čl. 11 xxxx.&xxxx;2

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec xxxx. x) xx r) x&xxxx;xxxx. s) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x), a druhý xxxxxxxxxxx

Xx.&xxxx;11 xxxx.&xxxx;5

Xx.&xxxx;14 xxxx.&xxxx;8

Xx.&xxxx;12 xxxx.&xxxx;1 xx5

Xx.&xxxx;15 xxxx.&xxxx;1 xx 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 a 2

Čl. 21 xxxx.&xxxx;1 xx 4

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;23 odst. 1

Čl. 14 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 odst. 5, 6 a 8

Čl. 14 odst. 6

Čl. 23 xxxx.&xxxx;7

Xx.&xxxx;14 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 11

Čl. 15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 odst. 2 xxxxx xxxxxxxxxxx, písm. a)

Čl. 32 xxxx.&xxxx;2 xxxx. e)

Čl. 15 xxxx.&xxxx;2 první pododstavec, xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx

Xx.&xxxx;32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;15 odst. 4

Čl. 31 odst. 3

Čl. 16 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 odst. 1 xx 4

Xx.&xxxx;16 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;16 odst. 4

Čl. 23 odst. 3

Čl. 16 xxxx.&xxxx;5

-

Xx.&xxxx;16 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;6

Xx.&xxxx;16 xxxx.&xxxx;7

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;16 odst. 8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 xxxx.&xxxx;11

Xx.&xxxx;2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 odst. 2 xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;17 odst. 2 xxxx. x)

Xx.&xxxx;32 odst. 4 xxxx. x)

Xx.&xxxx;17 odst. 3

Čl. 37 odst. 1 xxxx. a) x&xxxx;x)

Xx.&xxxx;18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 odst. 2

Čl. 18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx X&xxxx;xxx 1

Xx.&xxxx;11 xxxx.&xxxx;1

Xxxxxxx I bod 2 xxxx. x) xxxx x) xx xx)

Xx.&xxxx;11 xxxx.&xxxx;2 písm. a) xx d)

Příloha I bod 2 xxxx. x) xxx x)

Xx.&xxxx;11 odst. 2 xxxx. f)

Příloha X&xxxx;xxx 2 písm. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx I bod 2 xxxx. x) xxxx x) a ii)

Čl. 11 xxxx.&xxxx;5 xxxx. x)

Xxxxxxx&xxxx;XX

Xxxxxxx X

Xxxxxxx XXX xxxx 1 x&xxxx;2

Xxxxxxx XX xxx 6

Xxxxxxx III xxx 3

Xxxxxxx I bod 8