Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXXXXXX XXXXXXXXXX XXXXXXXXXX X&xxxx;XXXX (EU) 2022/2555

ze xxx 14.&xxxx;xxxxxxxx 2022

x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) č. 910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) 2016/1148 (xxxxxxxx XXX 2)

(Text x&xxxx;xxxxxxxx xxx XXX)

XXXXXXXX XXXXXXXXX A RADA EVROPSKÉ XXXX,

x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx unie, x&xxxx;xxxxxxx xx xxxxxx&xxxx;114 xxxx xxxxxxx,

x&xxxx;xxxxxxx xx xxxxx Evropské xxxxxx,

xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx vnitrostátním xxxxxxxxxxx,

x&xxxx;xxxxxxx xx stanovisko Evropské xxxxxxxxx banky (1),

s ohledem xx xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),

xx xxxxxxxxxx x&xxxx;Xxxxxxx regionů,

v souladu s řádným xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),

xxxxxxxx x&xxxx;xxxxx xxxxxxx:

(1)

Xxxxx směrnice Evropského xxxxxxxxxx a Rady (XX) 2016/1148&xxxx;(4) xxxx rozvíjet xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx užívané x&xxxx;xxxxxxxxxxx xxxxxxxxxx služeb x&xxxx;xxxxxxxxx odvětvích a zajišťovat xxxxxxxxxx xxxxxxxx služeb x&xxxx;xxxxxxx xxxxxxxxx, a přispívat xxx x&xxxx;xxxxxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx jejího xxxxxxxxxxxx a společnosti.

(2)

Od xxxxxx xxxxxxxx (XX) 2016/1148 x&xxxx;xxxxxxxx xxxx xx xxxxxxxxx xxxxxx kybernetické xxxxxxxxx Unie xxxxxxxx xxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx, xx posloužila xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx a regulačního xxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx v Unii a současně xxxxxxxxxx půdu xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx směrnice zajistila xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx pokrývajících xxxxxxxx xxxxxxxxxxxxxx a subjekty xxxxxx xxxxxx členským xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxxxx ke xxxxxxxxxx xx xxxxxx Xxxx xxxxxxxxxx skupiny xxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxxxxx bezpečnostních týmů xxxx XXXXX. I přes xxxx xxxxxxx xxxxxxx xxxxxxx směrnice (XX) 2016/1148 přirozené xxxxxxxxxx, xxxxx xx xxxxx x&xxxx;xxxxxxx řešení současných x&xxxx;xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.

(3)

X&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx propojeností xxxxxxxxxxx, xxxxxx přeshraniční xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx prvkem xxxxxxxxxxxx xxxxxx. Tento xxxxx xxxx x&xxxx;xxxxxxxx rozšíření xxxxxxxxx kybernetických hrozeb x&xxxx;xxxxxxx nové výzvy, xxxxx vyžadují xxxxxxxxxxxx, xxxxxxxxxxxx a inovativní xxxxxx xx xxxxx xxxxxxxxx xxxxxxx. Počet, xxxxxx, xxxxxxxxxxxxxxx, četnost xxxxxxx x&xxxx;xxxxx incidentů xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxx na vnitřním xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, narušovat xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx velké xxxxx xxxxxxxxxxxx a společnosti Xxxx. Připravenost x&xxxx;xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx dnes proto xxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx xxxxxxx. Xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxx xxxxxxxx, xxxxx mnoha xxxxxxxxx xxxxxxxx umožňuje xxxxxxx xxxxxxxxxx xxxxxxxxx transformaci x&xxxx;xxxx xxxxxxxx hospodářských, xxxxxxxxxx a udržitelných xxxxxxx xxxxxxxxxxxx.

(4)

Xxxxxxx základem xxxxxxxx (XX) 2016/1148 xxx xxxxxx&xxxx;114 Smlouvy x&xxxx;xxxxxxxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx o fungování XX“), jehož cílem xx xxxxxxxxx a fungování xxxxxxxxx trhu xxxxxxxxx xxxxxxxx xx sbližování xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxx poskytující xxxxxx nebo vykonávající xxxxxxxxxxx xxxxxxxx činnosti xx xxxx xxxxxxxxx xxxxx xxxxxx xxxx xx xx druhů xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxx xxxxxxx xxxx xxxxxxx s dalšími xxxxxxx x&xxxx;xxxxxxxxx xxxxxx pro xxxxxxxx, xxxxx nabízejí xxxxxxxxxxxx zboží xxxx xxxxxx. Požadavky, jež xxxxxx xxxxx členský xxxx a které xx xxxx xx xxxxxxxxx, xxx xxxxxx xxxx xxxxxxx xxxx, xxxx xxxx x&xxxx;xxxx xxxxxxx x&xxxx;xxxxxxx, mohou xxxx xxxxxxxxxxxx činnosti xxxxxxxxx xxxxxxxx. Xxxx je xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxx xxx xxxxxxxx xxx xxxxxx kybernetické xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx k intenzitě xxxxxxxxxxxx výměny. X&xxxx;xxxxxxxx xxxxxxxx (EU) 2016/1148 xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx členskými xxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxx, jejíž xxxxxxxx xxxx xx xxxxxx xxxx ponecháno xx xxxxxxx xxxxxxxxx xxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx dávala xxxxxxxx xxxxxx velmi široký xxxxxxx pro xxxxxxx, xxxxx jde x&xxxx;xxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xx xxxx stanoveny. Xxxx xxxxxxxxxx byly xxxxx na xxxxxx xxxxxxxxx států xxxxxxxxx xxxxxxx odlišnými xxxxxxx. Xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx ustanovení xxxxxxxx (XX) 2016/1148 xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx.

(5)

Xxxxxxx xxxx xxxxxxx vyvolávají xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx xxx xxxxxxxx xxxxxx na xxxx xxxxxxxxx x&xxxx;xxx, že xxxxxxxxx zejména přeshraniční xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. Xxxx xxxxxxx by x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxx x&xxxx;xxxxx zranitelnosti xxxxxxxxx členských xxxxx xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx mohou xxxxxxxx xx celou Xxxx. Cílem této xxxxxxxx je xxxxxx xxxxxx rozdíly mezi xxxxxxxxx xxxxx odstranit, xxxxxxx stanovením xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xxxxxxxxxx mechanismů xxxxxx xxxxxxxxxx xxxxxxxxxxx orgánů x&xxxx;xxxxxx členském xxxxx, xxxxxxxxxxx seznamu odvětví x&xxxx;xxxxxxxx, xx něž xx vztahují xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, x&xxxx;xxxxxxxxx xxxxxxxx nápravných x&xxxx;xxxxxxxxxxxx opatření, jež xxxx xxx xxxxxx xxxxxxxx těchto povinností xxxxxxx. Směrnice (XX) 2016/1148 by xxxxx xxxx xxx zrušena x&xxxx;xxxxxxxxx xxxxx směrnicí.

(6)

Se xxxxxxxx xxxxxxxx (XX) 2016/1148 xx měla xxx xxxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xx větší xxxx xxxxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxx xxxx zásadní význam xxx klíčové společenské x&xxxx;xxxxxxxxxxx činnosti x&xxxx;xxxxx xxxxxxxxx xxxx. Xxxxx xxxx xxxxxxxx je xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx služeb x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxx xxxx xxxxxxxxx, xxxxx xxxxxxxxxxxx důležitost xxxxxxx xxxx xxxxxx z hlediska xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx vnitřním xxxx.

(7)

Xxxxx xxxxxxxx (XX) 2016/1148 xxxx členské xxxxx xxxxxxxxx za xxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxx xxx xxxxxxxx xxxx provozovatele xxxxxxxxxx xxxxxx. S cílem odstranit xxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxx pro xxxxxxx xxxxxxxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti, xx xxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxx, xxx xx oblasti působnosti xxxx xxxxxxxx xxxxxxx. Xxxx kritérium by xxxx spočívat x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx omezení, xxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx xxxxxxxxx za xxxxxxx podniky xxxxx xxxxxx&xxxx;2 přílohy xxxxxxxxxx Xxxxxx 2003/361/ES (5), nebo xxxxx překračují stropy, xxx jsou xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného xxxxxx x&xxxx;xxxxx působí x&xxxx;xxxxxxxxx nebo xxxxxxxxx xxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx, na xxx xx xxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxx by xxxx xxxxxx xxxxxxxx, xx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx malé xxxxxxx x&xxxx;xxxxxxxxxxxx ve xxxxxx xx.&xxxx;2 odst. 2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx zvláštní xxxxxxxx xxxxxxxxxxx na xxxxxxxx xxxxx pro xxxxxxxxxx, xxxxxxxxx, xxxx xxx xxxxxxxxx xxxxxxx xx xxxxx služeb.

(8)

Vynětí xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx směrnice xx xx mělo xxxxx xxxxxxxx, jež xxxxxxxxxx xxxx činnost xxxxxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx činů. X&xxxx;xxxxxxx xxxxxxxxxx této směrnice xx xxxx xxxxxx xxx xxxxxx xxxxxxxx xxxxxxx správy, xxxxxxx xxxxxxx s těmito xxxxxxxx xxxxxxx xxxxx okrajově. Xxxxxxxx x&xxxx;xxxxxxxxx pravomocí xx xxx účely xxxx směrnice xx xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxx xxxxxx. Subjekty xxxxxxx xxxxxx, xxxxx xxxx xxxxxxx xxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx dohodou, xxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx vyňaty. Xxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxx xxxxx xx třetích xxxxxx xxx na xxxxxx xxxx x&xxxx;xxxxxxxxxx systémy, xxxxx jsou xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx nebo xxxx xxxxxxxxxxx pro xxxxxxxxx xx xxxxx zemi.

(9)

Členské xxxxx by xxxx xxx xxxxxxx přijmout xxxxxxxx xxxxxxxx, aby xxxxxxxxx ochranu xxxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx pořádku x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxxx, odhalování x&xxxx;xxxxxxx xxxxxxxxx xxxx. Xx tímto xxxxxx xx xxxxxxx státy xxxx mít xxxxxxx xxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti, obrany, xxxx xxxxxxxx práva, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx. Xxxxx xxxxxxx poskytuje xxxxxx xxxxxxxx subjektu xxxxxxx správy, xxxxx xx vyňat x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx by mít xxxxxxx xxxxx xxxxxxx xxxxxxx uvedený subjekt x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxx. Xxxxx členský xxxx xx xxxxx xxxxx xxx povinen xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxx xxxx xxxxxxx bezpečnosti, xxxxxxx bezpečnosti či xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx, dohody x&xxxx;xxxxxxxxx xxxxxxxxxx údajů, nebo xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx, xxxx je xxxxxxxxx tzv. „XXX xxxxxxxx“ (Traffic Xxxxx Xxxxxxxx). XXX xxxxxxxx xx xxxxx xxxxxx xxxx prostředek xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx omezeních, xxxxx jde o další xxxxxx xxxxxxxxx. Xxxxxxx xx téměř ve xxxxx týmech xxx xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „týmy XXXXX“) x&xxxx;xxxxxxxxx střediscích pro xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx.

(10)

X&xxxx;xxxx xx tato xxxxxxxx xxxxxxxx xx subjekty xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx bezpečností. X&xxxx;xxxxxxx případě xx xxx xxx xxxxxxx xxxx xxxxxxx vykonávat xxxx xxxxxxxxxxx za xxxxxxx xxxxxxx bezpečnosti, xxxxx jde x&xxxx;xxxx xxxxxxxx, včetně činností x&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx xx Xxxxxxxxx.

(11)

Xxxxxxx subjekty xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx národní xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx nebo vymáhání xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů, x&xxxx;xxxxxxx xxxxxxxxx služby xxxxxxxxxxx xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), by xxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxx byla zajištěna xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx a dohledu, xxxx xxxx stanovena x&xxxx;xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx xxxxxx xxxx vyňaty x&xxxx;xxxxxxxxxx xxxxxxxx (XX) č. 910/2014, xx xx xxxx xxxxxxxx xxxxxx vztahovat xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru, xxxxx xxxx používány výhradně x&xxxx;xxxxx xxxxxxxxxx systémů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxx z dohod xxxx xxxxxxx xxxxxxx xxxxxxxxx.

(12)

Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/ES (7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx této xxxxxxxx xxxxxxxx, pokud xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx řetězci, zejména xxxxx, xxxxxxx, xxxxxxxx xxxx dodání xxxxxxxxxx xxxxxxx, včetně služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, a současně xx xxxx xxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx kroků, xx měly xxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx služeb.

(13)

Jelikož xxxxxxxxxxxx xxxxxx jsou stále xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxx xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx subjekty, které xxxx vyňaty x&xxxx;xxxxxxx xxxxxxxxxx této směrnice, xxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxx xx xxxxxxxxxx provádění xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxx zohledňují xxxxxxxx xxxxxx xxxxxx xxxxxxxx.

(14)

Xx xxxxxxxxxx xxxxxxxx xxxxx xxxxx této xxxxxxxx xx xxxxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. Xxxxx xxxxxxxx není xxxxxxx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/679/ES (8) x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2002/58/XX&xxxx;(9). Xxxxx xxxxxxxx xx proto neměly xxx mimo xxxx xxxxxxx úkoly x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx a právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.

(15)

Xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti této xxxxxxxx pro xxxxx xxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx by xxxx být xxxxxxxx xx xxxx xxxxxxxxx: xxxxxxxx xxxxxxxx a důležité xxxxxxxx, x&xxxx;xxxxxxxxxxxx k míře xxxxxxxx důležitosti, xxxxx xxx x&xxxx;xxxxxxx nebo xxxx xxxxxx, xxxxxx xxxxxxxxx, x&xxxx;xxxx x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx xx v případě xxxxxxx měla náležitě xxxxxxxxx xxxxxxx relevantní xxxxxxxxx posouzení xxxxx xxxx xxxxxx příslušných xxxxxx. Xxxxxxxxx a donucovací xxxxxx xxx tyto xxx xxxxxxxxx xxxxxxxx xx xx měly xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx na riziku xx xxxxx straně x&xxxx;xxxxxxx xxxxxx vyplývající x&xxxx;xxxxxxx nad dodržováním xxxxxxxx xx xxxxx xxxxxx.

(16)

Xx-xx se zabránit xxxx, xxx xxxxxxxx, xxxxx xxxx partnerské xxxxxxx xxxx které xxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx xx xxxxxxxx xxxx důležité xxxxxxxx, kde by xx xxxx nepřiměřené, xxxxx xxxxxxx xxxxx xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxxxxxxx míru xxxxxxxxxxxx, x&xxxx;xxx xx xxxxxxx xx vztahu xx xxxx xxxxxxxxxxx xxxx přidruženým xxxxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx, xx xxxxxxx xx xx xxxx xxxxxxxxxx nebo xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx z hlediska xxxx a informačních systémů, xxxxx xxxxx xxxxxxx xxxxxxx xxx poskytování xxxxx xxxxxx, x&xxxx;xxxxx xxx o služby, xxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxx xxxxx mít v příslušném xxxxxxx za to, xx xxxxxx subjekt xxxxxxxxx xxxxxxxx pro xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 přílohy xxxxxxxxxx 2003/361/XX nebo nepřekračuje xxxxxx xxx střední xxxxxxx stanovené x&xxxx;xxxxxxxx 1 uvedeného xxxxxx, xxxxxxxx xx xx xx xxxxxxxxxx xxxxxx xxxxxxxxxxxx uvedeného xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx xx xxxxxxx, xxxxx xx xxxxxxxx xxxxxxxx xxxx xx xxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxx, xxxxx xx xx xxxxxxxxxx xxxxx xxxx xxxxxxx xxxxx. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx partnerským a přidruženým xxxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx, zůstávají xxxxxxxxx.

(17)

Xxxxxxx xxxxx xx xxxx mít možnost xxxxxxxxxx, že subjekty xxxxxx před xxxxxxx xxxx xxxxxxxx v platnost xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxx považovány za xxxxxxxx subjekty.

(18)

Má-li xxx xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx spadajících xx xxxxxxx působnosti této xxxxxxxx, xxxx by xxxxxxx xxxxx xxxxxxxx xxxxxx základních a důležitých xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xx xxxxx účelem by xxxxxxx xxxxx měly xx subjektů xxxxxxxxx, xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx alespoň xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx údaje, x&xxxx;xx x&xxxx;x-xxxxxxx adresy, xxxxxx XX adres x&xxxx;xxxxxxxxx xxxxx, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx odvětví x&xxxx;xxxxxxxxxx podle příloh, x&xxxx;x&xxxx;xxxxxxxxxxx případech i seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx oblasti působnosti xxxx směrnice. Komise xx bez zbytečného xxxxxxx měla xx xxxxx xxxxxx za xxxxxx Agentury Evropské xxxx pro kybernetickou xxxxxxxxxx (dále xxx „XXXXX“) xxxxxxxxxx pokyny x&xxxx;xxxxxxx týkající se xxxxxxxxxx xxxxxxxxxx xxxxxxxxx. Xxx snazší xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx měly xxx xxxxxxx státy možnost xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx. Existují-li xxxxxxxx xx vnitrostátní xxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, které xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx.

(19)

Xxxxxxxxxxxx xxxxxxxxx států by xxxx být xxxxxxxxx Xxxxxx xxxxxxx počet xxxxxxxxxx a důležitých xxxxxxxx xxx každé xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx subjektů, x&xxxx;xxx, xx základě xxxxxxx z postupů xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, a o typu xxxxxx, xxx xxxxxxxxx. Xxxxxxx xxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektech x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx k výměně příslušných xxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx.

(20)

Xxxxxx by xxxx ve xxxxxxxxxx xx skupinou pro xxxxxxxxxx a po konzultaci x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx stranami xxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx a malé xxxxxxx za xxxxxx xxxxxxxxx xxxx, zda xxxxxxx do působnosti xxxx xxxxxxxx. Xxxxxx xx xxxxxx xxxx xxxxxxxx, xx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxxxxxx xxxxxx xxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx x&xxxx;xxxxxx členských xxxxx xxxx mikropodnikům x&xxxx;xxxxx podnikům xxxxxxxxxx xxxxxxxxx.

(21)

Xxxxxx může xxxxx xxxxxx x&xxxx;xxxxx pomoci xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxxx se xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, xxx mají xxx xxxxx xxxx xxxxxxxx přijata, xxxxxxx xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxx, xxx xxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx pro xxxxxxxx i důležité subjekty xxxx současně vykonávat xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx x&xxxx;xx xxxxxx.

(22)

Xxxx směrnice stanoví xxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx, xxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx vysoké xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx xxxxxxxxxx xx nezbytné další xxxxxxxxx xxxxxx xxxx Xxxx týkající xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxx xx Xxxxxx posoudit, xxx xx xxxxx být xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx v prováděcím xxxx xxxxx xxxx xxxxxxxx, xxx se zabránilo xxxxxxxxxxxxxx ustanovení o kybernetické xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Unie. X&xxxx;xxxxxxx, xx xx tento xxxxxxxxx xxx xxxxx xxx xxxxxxx účel xxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxx xxxxx zohlednění xxxxxxxx a složitosti dotčených xxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx právních xxxx Xxxx týkajících xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxx řádně xxxxxxxx xxxxxxx komplexního x&xxxx;xxxxxxxxxx xxxxx xxx xxxxxxxxxxxxx bezpečnost. Touto xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxx Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx dopravy x&xxxx;xxxxxxxxxx.

(23)

Xxxxx xxxxxxxxx právní xxx Unie xxxxxxxx xxxxxxxxxx, jež vyžadují, xxx xxxxxxxx nebo xxxxxxxx xxxxxxxx přijaly xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx těchto xxxxxxxx xxxxxxx rovnocenný účinku xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxx xx xx xxxx ustanovení, xxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, xx uvedené xxxxxxxx xxxxxxxxx. Xxxxx xx odvětvový xxxxxx xxx Xxxx xxxxxxxxxx xx všechny subjekty x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx xx xx subjekty, xx xxx xx uvedený xxx nevztahuje, xxxxxxxxx x&xxxx;xxxxxx příslušná ustanovení xxxx xxxxxxxx.

(24)

Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx aktu Xxxx vyžadují, xxx xxxxxxxx xxxx důležité xxxxxxxx dodržovaly xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxxx rovnocenné xxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxx xx xxx při xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a účinnost. Xx xxxxx xxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxx xxxx xxxxx XXXXX, příslušným xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „xxxxxxxx kontaktní xxxxx“) xxxxx xxxx xxxxxxxx xxxxxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, xxx xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Unie, xxxxxxxx přístup. Xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx zejména tak, xx xxxxxxxx o incidentech xxxxx xxxx XXXXX, xxxxxxxxxxx xxxxxx nebo xxxxxxxxxx kontaktnímu xxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx. Xxxxxxx státy xx měly v příslušných xxxxxxxxx zavést xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx oznamování, xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx systematické x&xxxx;xxxxxxxx xxxxxxx informací x&xxxx;xxxx XXXXX, příslušnými xxxxxx xxxx jednotnými xxxxxxxxxxx xxxxx. Xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx mechanismu xxxxxxxxxxxxx a přímého oznamování xx členské xxxxx xxxxx x&xxxx;xxxxxxx s odvětvovým xxxxxxx xxxxx Xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx.

(25)

Xxxxxxxxx právní xxxx Xxxx, xxxxx xxxxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xx, xxxxx xxxx stanoveny x&xxxx;xxxx xxxxxxxx, xx xxxxx xxxxxxxx, xx xxxxxxxxx xxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxx a vymáhací xxxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx nebo xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx orgány xx xx xxxxx xxxxxx mohly xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx xxxx xxxxxxxx xxxxxxx týkající se xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx a mechanismu xxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx a vymáhání mezi xxxxxxxxxxx orgány, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx kybernetickým xxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx ve xxxxxx xxxx xxxxxxxx.

(26)

Xxxxx xxxxxxxxx xxxxxx xxxx Xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxx informací o významných xxxxxxxxxxxxxx xxxxxxxx s týmy XXXXX, příslušnými xxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xx xxxxxx xxxx směrnice, aby xxxx tyto orgány x&xxxx;xxxxxxxxxxxxxx xxxxxxxx na xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxx a mohly xxxxxx x&xxxx;xxxx reagovat x&xxxx;xxxxxxx, xx xx xxxxxxxx xxxxxxxxxxxx hrozby xxxxxx.

(27)

Xxxxxxx xxxxxxxxx xxxxxx akty Xxxx by xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx.

(28)

Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554&xxxx;(10) xx mělo xxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xx xxxxxx x&xxxx;xxxx xxxxxxxx, pokud jde x&xxxx;xxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx (XX) 2022/2554, xxxxx xx xxxxxx xxxxxx xxxxx v oblasti xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx jen „XXX“), xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;XXX, a zejména oznamování xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx odolnosti, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx x&xxxx;xxxxxxx stranami xx xxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici. Xxxxxxx xxxxx by xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx povinnostech, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xx xxx xx xxxxxxxx xxxxxxxx (XX) 2022/2554. Zároveň xx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx xxxxx x&xxxx;xxxxxx informací xxxxx xxxx xxxxxxxx. Xx xxx účelem xxxxxxxx (XX) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx orgány podle xxxxxxxxx nařízení xxxxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx a aby xx xxxxxxxxxx informace a spolupracovaly x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx, xxxxx i s týmy CSIRT x&xxxx;xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx. Příslušné xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 xx xxxx předávat xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx IKT x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách xxxxx CSIRT, xxxxxxxxxx xxxxxxx xxxx jednotným xxxxxxxxxx místům xxxxx xxxx xxxxxxxx. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx a jejich xxxxxxxxxxx xxx přímo, xxxx xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx. Xxxxxxx xxxxx xx kromě xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xx xxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx a týmy CSIRT xxxxx xxxxxxxx xxxxxxxx xxxxxxx do xxxxx xxxxxxxx.

(29)

Xx-xx xx zabránit xxxxxxxx v povinnostech x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxx v odvětví letectví xxxx xxxxxx zdvojování, xxxx xx xxxxxxxxxxxx xxxxxx podle xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxx provádění xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a dohledu xxx xxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx stanovenými x&xxxx;xxxxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139 a v příslušných xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx aktech přijatých xxxxx xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx považovat xx xxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx x&xxxx;xxxx směrnici.

(30)

Vzhledem xx vzájemným xxxxxx xxxx xxxxxxxxxxxxx bezpečností x&xxxx;xxxxxxxx xxxxxxxxxxx subjektů xx xxx být xxxxxxxx soudržný přístup xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/2557&xxxx;(13) a k této xxxxxxxx. Xx xxxxx účelem xx subjekty, xxxxx xxxx určeny xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxx považovány xx xxxxxxxx subjekty xxxxx xxxx směrnice. Xxxxxx xx xxxxx xxxxxxx xxxx xxx xxxxxxxx, xxx jeho xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pro posílení xxxxxxxxxx uvnitř xxxxxxxxx xxxxxxxxx státu xxxx xxxx xxxxxxxxxxx orgány xxxxx xxxx směrnice x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 v souvislosti se xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx než xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a incidentech x&xxxx;xxx výkonu xxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx podle xxxxxxxx (XX) 2022/2557 xx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxx ve xxxxxx x&xxxx;xxxxxx xxxxxxxxxx subjektů, xxxxx, xxxxxxxxxxxxxx hrozeb x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx xxx kybernetických xxxxx, xxxxxx xxxx xxxxxxxxx dotýkajících se xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx a fyzických opatření xxxxxxxxx xxxxxxxxxx subjekty x&xxxx;xxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxx xxxxxxxx.

X&xxxx;xxxxx xxxxxxxxxxxx činností v oblasti xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx administrativní zátěže xxx xxxxxxx subjekty xx uvedené xxxxxxxxx xxxxxx xxxx měly xxxxxxxx o harmonizaci šablon xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx xxxxxxxx měly xxx možnost požádat xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557. Xxxxxxxxx orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2022/2557 xx za xxxxx xxxxxx xxxx, xxxxx xxxxx x&xxxx;xxxxxxx xxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx.

(31)

Xxxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx a informačních xxxxxxxxx, a proto xx xxxxxxxxxx xxxxxxx uvedeným xxxxxxxxx xxxxx směrnicí xxxx xxxxxxxxx xxxxx xxxxxxxx bezpečnost xxxxxx xxxxxxx v rámci xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xx xx xxxx xxxxxxxxxxx xxxxxxxx tato směrnice, xxxxxxxxxx xxxxxxxxx v kapitolách XXX, XX x&xxxx;XX xxxxxxxx (XX) 2022/2557 xx xx tyto xxxxxxxx xxxxxxxxxx.

(32)

Xxxxxxx a ochrana xxxxxxxxxxxx, xxxxxxxx a bezpečného xxxxxxx xxxx xxxxx xxxx klíčovými xxxxxxx xxx xxxxxxxxx integrity xxxxxxxxx a jsou nezbytné xxx xxxx nepřetržitý x&xxxx;xxxxxxxx xxxxxx, na xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx xx se xxxxx xxxx xxxxxxxxx xx registry domén xxxxxxxx úrovně a provozovatele xxxxxxx překladu xxxx xxxxx (xxxx xxx „xxxxxxxxxxxx XXX“) xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx pro překlad xxxx domén pro xxxxxxx uživatele internetu xxxx xxxxxxxxxxxxx služby xxx xxxxxxx jmen xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xx xxxxxx vztahovat na xxxxxxxx xxxxxx xxxxxxx.

(33)

Xxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx umožňují xxxxxx xx xxxxxxxx x&xxxx;xxxxxx dálkový xxxxxxx x&xxxx;xxxxxxxxxxxxxx a přizpůsobitelnému úložišti xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxx xxxxxx, xxxxxx xxxxxxx, xxx tyto zdroje xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxx xxxx sítě, xxxxxxx xxxx xxxx infrastruktura, xxxxxxxx xxxxxxx, software, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx. Xxxxxx služeb cloud xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx (IaaS), xxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxx jako xxxxxx (XxxX) x&xxxx;xxx xxxx xxxxxx (XxxX). Xxxxxx xxxxxxxx cloud xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, komunitní, xxxxxxx x&xxxx;xxxxxxxx cloud. Služby x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx mají xxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx jednostranně vlastními xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, jako xx xxxxxxxxx čas serveru xxxx ukládání na xxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx computingu x&xxxx;xxxxxxxx, xx bylo xxxxx xxxxxx xxxx správu xx xxxxxxxx.

Xxxxx „xxxxxx xxxxxxx přístup“ se xxxxxxx k popsání toho, xx xxxxxxxx kapacita xx xxxxxxxxxxx po xxxx x&xxxx;xxxxxxx x&xxxx;xx xx uskutečňuje xxxxxxxxxxxxxxx xxxxxxxxxx podporujícího xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx xx xxxxxxxxxx, xx x&xxxx;xxxxx pokrytí xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx zdroje xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Xxxxx „přizpůsobitelné xxxxxxxx“ xxxxxxxx xxxxxxxxxx, xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx a uvolňovány xx xxxxxxx xxxxxxxx, xxx xxxx možno xxxxxxxxx xxxxxxxx i snižovat xxxxxxxx xxxxxx xx xxxxxxxx na zatížení. Xxxxxx „xxxxx xx xxxxx sdílet“ se xxxxxx, xx xxxx xxxxxxxxx zdroje jsou xxxxxxxxxxx vícero xxxxxxxxxx, xxxxx x&xxxx;xxxx xxxxxx xxxxxxx společný xxxxxxx, xxxxx zpracování xxxxxxx xxx každého xxxxxxxxx xxxxxxxx, byť xx xxxxxx xxxxxxxxxxx z téhož xxxxxxxxxxxxxx xxxxxxxx. Pojem „xxxxxxxxxxxxx“ označuje xx xxxxxxxxx xxxxxx, xxxxx xx nacházejí na xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxx x&xxxx;xxxxx mezi xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx prostřednictvím xxxxxxxxx zpráv.

(34)

Vzhledem xx xxxxxx xxxxxxxxxxxx technologií x&xxxx;xxxxxx xxxxxxxxxx modelů xx předpokládá, xx x&xxxx;xxxxxx na xxxxxxxxxx xx potřeby xxxxxxxxx xx xx xxxxxxxx xxxx xxxxxx nové xxxxxx cloud xxxxxxxxxx x&xxxx;xxxxxx zavádění. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxx x&xxxx;xxxxx, xxx xxxx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx, x&xxxx;xxxxxx tak xx xxxxxxxxxx modelu x&xxxx;xxxxxx distribuovanému xxxxxx (xxx. „xxxx xxxxxxxxx“).

(35)

Xxxxxx, xxx nabízejí poskytovatelé xxxxxx datových xxxxxx, xxxxxx xxx vždy xxxxxxxxxxx ve xxxxx xxxxxx cloud computingu. Xxxxxx xxxxxx xxxx xx xxxx xxxxx xxxxxxx xxxxxxxxxxxxxx cloud xxxxxxxxxx. Xxx bylo xxxxx xxxxx xxxxxxx xxxxxx pro xxxxxxxxxx xxxx a informačních systémů, xxxx xx xx xxxx xxxxxxxx xxxxxxxxx xxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxx službami xxxxx xxxxxxxxxx. Xxx xxxxx xxxx xxxxxxxx xx xxxxx „xxxxxx xxxxxxxx center“ měl xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx zahrnuje struktury xxxx xxxxxxx struktur xxxxxx pro xxxxxxxxxxxxxx xxxxxx, xxxxxxxx propojení x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx zařízení xxxxxxxxxxxxx xxxxxx ukládání, xxxxxxxxxx x&xxxx;xxxxxx xxx xxxxx xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx pro rozvod xxxxxxx a kontrolu xxxxxxxxx xxxxxxxxx. Xxxxx „služba xxxxxxxx center“ by xx xxxxx xxxxxxxxx xx xxxxxxx, xxxxxxx xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx.

(36)

Xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxx při xxxxxx xxxxxx xxxxxxxx a procesů. Xxxxx z těchto xxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxxx výzkumu xxxxxxx, xxxx xxxx xxxxxxxxx pro komerční xxxxx. Xxxx subjekty xxxxx xxxxx xxx xxxxxxxxxx xxxxx v hodnotových xxxxxxxxx, což činí xxxxxxxxxx xxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx nedílnou xxxxxxxx celkové xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx trhu. Xxxxxxxx organizace xx xxxx být xxxxxxx xxx, že xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxx svých xxxxxxxx zaměřují na xxxxxxxxx aplikovaného xxxxxxx xxxx xxxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx Xxxxxxxx z roku 2015 xxxxxxxxxxxxx Organizací xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx: xxxxxx pro xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx o výzkumu x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx xxxxxxx jejich xxxxxxxx pro xxxxxxxx xxxxx, xxxx xxxx xxxxxx xxxx vývoj xxxxxxxx xxxx procesu, xxxxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxx xx xxx.

(37)

Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxx přeshraniční a vzájemně xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx pomocí xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxxxxxx, jako xxxx xxxxxxxxxx, xxxxxxx, digitální xxxxxxxxxxxxxx, pitná xxxx, xxxxxxx voda, zdravotnictví, xxxxxxxxx xxxxx xxxxxxx xxxxxx a rovněž xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xx pozemních xxxxxxxxxxxxxxxx, xxxxx xxxxxxx, xxxx x&xxxx;xxxxxxxxx buď členské xxxxx, xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx nebo xxxxxx Xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx xxxxxxxx. Xxxx vzájemné xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx i takové xxxxxxxx, xxxxx je xxxxxxx xxxxxxx na xxxxx subjekt xxxx xxxxx odvětví, xxxx xxx xxxxx dominové xxxxxx, xxx xxxxx xxxxxxxxxxx mít xxxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxxxxx služeb na xxxxx vnitřním xxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx COVID-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx rizikům x&xxxx;xxxxxx pravděpodobností.

(38)

Vzhledem x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxx existující xxxxxxxxx xxxxxxxx nebo xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Xxxx xx členské xxxxx xxxx xxx xxxxxxx xxxxx xxxx zřídit xxxxx xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx dohledu podle xxxx xxxxxxxx.

(39)

Xxx usnadnění xxxxxxxxxxxx xxxxxxxxxx a komunikace xxxx orgány x&xxxx;xx xxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxx, xxx xxxxx xxxxxxx stát určil xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx za xxxxxxxxxx xxxxxxxxxxx souvisejících x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx spoluprací xx xxxxxx Xxxx.

(40)

Xxxxxxxx kontaktní xxxxx xx xxxx xxxxxxxx xxxxxxx přeshraniční xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx států x&xxxx;xxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX. Xxxxxxxx kontaktní xxxxx by proto xxxx xxx xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx místům xxxxxx xxxxxxxxx členských xxxxx xx xxxxxx xxxx XXXXX nebo xxxxxxxxxxx xxxxxx. Xx xxxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxx zajišťovat hladkou xxxxxxxxxxxxxx xxxxxxxxxx s ostatními xxxxxxxxxxx orgány. Xxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxx také xxxxxxxx příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx týkajících xx xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554, xxxxx xx xxxx xxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxxxx xxxxx XXXXX xxxx xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxx.

(41)

Xxxxxxx státy xx xxxx být xxxxxxxx xxxxxxxx jak xx xxxxxxxxx, xxx xx xxxxxxxxxxx xxxxxxx, xxx xxxxx incidentům x&xxxx;xxxxxxx předcházet, xxxxxxxxx xx, reagovat xx xx, x&xxxx;xxxxxxxxx jejich xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxx nebo určit xxxxx xxxx xxxx xxxx XXXXX xx xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, aby xxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx. Týmy CSIRT xx měly xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx, aby xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxx incidenty x&xxxx;xxxxxx a zajistily účinnou xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxx xxxxx xxxx xxxx CSIRT xxxxxxxxx xxxx pro xxxxxx xx xxxxxxxxxx hrozby (xxxx xxx „XXXX“). X&xxxx;xxxxx posílení xxxxxx xxxx subjekty x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, xxx xx xxx CSIRT xxxxxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxx státy xxxx xxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx plněných xxxx XXXXX, xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx a podporou xxxxxxxxxxxx xxxxxxxxx, od xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx.

(42)

Xxxx XXXXX xxxx xxxxxxxx xxxxxxx incidentů. Xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx údajů, xxxxx jsou xxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xx týmy CSIRT xxxxx xxx infrastrukturu xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, jakož x&xxxx;xxxxx xxxxxxxx pracovníky, xxx xxxxxxx xxxxxxxxx a důvěryhodnost xxxxxx operací. Xxxx XXXXX by v tomto xxxxxx rovněž mohly xxxxxxxx xxxxxx xxxxxxx.

(43)

Xxxxx xxx x&xxxx;xxxxxx xxxxx, xxxxx XXXXX xx xxxx být xxxxxxxx, xxx v souladu x&xxxx;xxxxxxxxx (XX) 2016/679 na xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx subjektu xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, které xxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxx. Členské xxxxx by xx xxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx na to, xxx xxxx xxxxxxxxxx xxxxx XXXXX xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxx možnost xx xxx xxxxxxxxx xxxxx týmů XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX.

(44)

Xxxx XXXXX xx xxxx být xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xx xxxxxxxx, a to jak xx místě, xxx xxxx xxx, aby xxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxx organizační rizika xxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx. Xxxxxxx xx xxx xxx xxxxxx, xxx xxx XXXXX xxxxxxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxxxxxx xxx privilegovanou xxxxxx, xxxxx by xx xxxxx xxxxxxxx xxxxxxxx provádění zmírňujících xxxxxxxx.

(45)

X&xxxx;xxxxxxx xx význam xxxxxxxxxxx xxxxxxxxxx na xxxx kybernetické xxxxxxxxxxx xx xxxx XXXXX xxxx mít možnost xxxxxxxx xx kromě xxxx XXXXX zřízené xxxxx směrnicí xxxx xxxx xxx mezinárodní xxxxxxxxxx. Týmy XXXXX x&xxxx;xxxxxxxxx orgány by xxxxx pro xxxxx xxxxxx svých xxxxx xxxx xxx xxxxxxx xxxxxxxxx si xxxxxxxxx, xxxxxx xxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxx zemí, xxxxx xxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xx třetích xxxx xxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx, mimo xxxx xxxxxxxx xxxxxxxxx v článku 49 xxxxxxxx (EU) 2016/679.

(46)

Xx xxxxxxx, xxx byly xxxxxxxxx xxxxxxxxxxxx xxxxxx xxx xxxxxxxx xxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxx, xxx xxxxx xxxxxxxxx xxxxxx a týmy CSIRT xxxxx úkoly, xxx xxxx x&xxxx;xx xxxxxxxxx. Xxxxxxx státy mohou xx xxxxxxxxxxxx úrovni xxxxxx mechanismus xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx odpovědných xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx směrnice. Xxxxx xxxxxxxxxxx by xxx být v souladu x&xxxx;xxxxxx Xxxx, xxx xx xxx přiměřený x&xxxx;xxxxxxxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx.

(47)

Xxx XXXXX xx měla x&xxxx;xxxxxx přispívat k posilování xxxxxx a k podpoře xxxxxx x&xxxx;xxxxxx operativní xxxxxxxxxx xxxx xxxxxxxxx xxxxx. Xx xxxxxx posílení xxxxxxxxxx spolupráce xx xxxxxx Unie xx xxx XXXXX xxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Xxxx zapojených xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xx Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx.

(48)

Xx xxxxxx xxxxxxxx a udržení xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx měly xxxxxxxx xx xxxxxxxxxx xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx a správy xx účelem xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxxx x&xxxx;xxxxxxx nebo xxxx xxxxxxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx.

(49)

Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx poskytují základy xxx xxxxxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxxxxx, softwaru x&xxxx;xxxxxxxxxxx xxxxxxxx on-line a údajů x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xx xxx xx subjekty xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx zahrnující xxxxxxxx xxxxxxxx soubor xxxxxxx, xxxxxx aktualizace softwaru x&xxxx;xxxxxxxx, xxxxx xxxxx, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx účtů xx úrovni xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx údajů, zprostředkovávají xxxxxxxxxx rámec připravenosti x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxx. Agentura XXXXX xx měla xxxxxxxx a analyzovat xxxxxxxx xxxxxxxxx xxxxx v oblasti xxxxxxxxxxxx xxxxxxx.

(50)

Xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx a kybernetická xxxxxxx xxxx xxxxxxx xxxxxx xxx zvýšení xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxx s ohledem na xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx, která xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxx využívána. Xx třeba vyvinout xxxxx x&xxxx;xxxxxxx celkového xxxxxxxx o rizicích spojených x&xxxx;xxxxxx xxxxxxxxxx, zatímco xxxxxxxxx xxxxxxxxx na xxxxxx Xxxx xx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx rizik v rámci xxxxxxxxx xxxx.

(51)

Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx inovativní xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, jež by xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx přesměrování xxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx ve svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx podporovat xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxxx cílem xx xxxxxxxx xxxxxxxxx těchto xxxxxxxxxxx, zejména xxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx, včetně xxxxx xxxxxxxxxxx, xx xxxx být v souladu x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx údajů, xxxxxx xxxxx xxxxxxx xxxxx, xxxxxxxxxxxx údajů, spravedlnosti x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx údajů, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxxxx xxxxxx šifrování. Xxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx, xxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx využít x&xxxx;xxxx xxxx.

(52)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx mohou xxxxxxxxx x&xxxx;xxxxx xxxx xxxxxxxxxxx a mohou xxx xxxxxxxxx xxxxx xx xxxxxxxx průmyslové xxxxxxx. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx xxxx bezpečnostními xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx stran. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx xxxxx podpořit xxxxx xxxxxxxx vývojářů, x&xxxx;xxxxxxx tak xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx xxxxxxxx xxx xxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx a k postupu xxxxxxxxxx xxxxxxxxxxxxx řízeném xxxxxxxxx. Xxxxxxx státy xx xxxxx xxxx xxx možnost xxxxxxxxxx xxxxxxxxx xxxxxxxx s otevřeným xxxxxxxxx kódem x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, že xxxxx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx „xxxxxxxxxx xxxxxxxxxxxxxxx transparentnosti“. Xxxxxxxx, xxxxx podporují zavádění x&xxxx;xxxxxxxxxx využívání xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, mají xxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx se xxxxxxxx xx xxxxxxxx realizačními xxxxxxx, xxx xx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx nástrojů.

(53)

Veřejné xxxxxx xxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx ve xxxxxxx xxxxx xxxxxxxxx kvality xxxxxxxxx dopravních xxxx, xxxxxxxxxxx xxxxxxxxxx vodou x&xxxx;xxxxxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx účinnosti xxxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxx xxxxxxxxxxxxxx veřejné xxxxxx xxxxx xxx xxxxxxx xxxxxx kybernetických xxxxx x&xxxx;xxxx-xx xxxxxx xxxx xxxxxxx, xxxxx, xx občané budou x&xxxx;xxxxxxxx propojenosti xxxxxx xxxxxx poškozeni xx xxxxxx měřítku. Xxxxxxx xxxxx by měly x&xxxx;xxxxx své xxxxxxx xxxxxxxxx kybernetické bezpečnosti xxxxxxxxxx xxxxxxxx, xxxxx xx xxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx dopady xx xxxxxxxxxx.

(54)

X&xxxx;xxxxxxxxxx xxxxxx xxxxxx Xxxx exponenciálnímu nárůstu xxxxxxxxxxxxxx xxxxx, xxx xxxxx xxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx požaduje xxxxxx xxxxxxxxx. Rostoucí xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx útoků xxxx xxx xxxx xxxxxxxx xxxxxxx, jako xxxx například xxxxx xxxxxx útoků, xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx „ransomware xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, požadavky xx xxxxxxx xx xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxx ransomwarových xxxxx xxxxx.

(55)

Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx v oblasti kybernetické xxxxxxxxxxx mohou poskytnout xxxxxx xxxxx pro xxxxxx xxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx porozumění xxxx xxxxxxxxxxxx stranami. Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx xxxxxxxx xx xxxx xxxx xxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování x&xxxx;xxxxxxxxx xxxx zúčastněnými stranami xx xxxxxx k partnerství xxxxxxxxx a soukromého xxxxxxx. Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxx xxxxxxxx subjektů xx soukromého xxxxxxx xx pomoc xxxxxxxxxx xxxxxxx při xxxxxx xxxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxx, nácviků xxxxxx xxx kybernetických xxxxxxxx x&xxxx;xxxxxxxxxxx, krizového xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

(56)

Xxxxxxx xxxxx xx xx xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx tím, xxxx specifické potřeby xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx malé x&xxxx;xxxxxxx xxxxxxx. Malé x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxx Xxxx významný xxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx a často xxxx xxxxxxx xxxxxxxxxxx se xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx světě x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxx zaměstnanci xxxxxxx z domova a obchodní xxxxxxx xxxxx xxxxxxx xxxxxxx on-line. Některé xxxx x&xxxx;xxxxxxx podniky xxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xx xxxx obdržet xxxxxx x&xxxx;xxxxx: nemají xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx dostatečně xxxxxxxxxxx pro xxxxxxxx xxxxxxx, mají x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxx xx xxxxxx xxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx. Xxxx x&xxxx;xxxxxxx podniky xx xxx xxx xxxxxxx xxxxxxx xxxxxx xxxxx skrze dodavatelský xxxxxxx, a to kvůli xxxx, že xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xxxxx jsou méně xxxxxxxx x&xxxx;xx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxx zdrojů. Xxxx xxxxx skrze xxxxxxxxxxxx xxxxxxx xxxx xxxxx nejen xx xxxx a střední xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx činnost, xxx mohou xxx xxxx kaskádový xxxxxx x&xxxx;xxxxx rozsáhlejších xxxxx xx subjekty, kterým xxxxxxxxx své xxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxxxxxxxxx svých xxxxxxxxx strategií kybernetické xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx řešit xxxxx, xxxx ve xxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxxxx místo xxx xxxx x&xxxx;xxxxxxx xxxxxxx xx vnitrostátní xxxx xxxxxxxxxx xxxxxx, které xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx podnikům xxxxxx x&xxxx;xxxxx, nebo je xx xxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nasměruje x&xxxx;xxxxxxxxx subjektům. Členské xxxxx xx rovněž xxxxxx k tomu, aby xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, poskytovaly xxxxxx, xxxx je xxxxxxxxxxx xxxxxxxxxxxxx stránek a vedení xxxxxxxxx.

(57)

Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx přijmout xxxxxxxx xx podporu xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxx xxxxx obranné xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxxxxxxx xxxxxxx prevenci, xxxxxxxxxx, xxxxxxxxx, analýzu x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí x&xxxx;xxxx, xxxxx xx xxxxxxxxx xxxxx, x&xxxx;xxxx xx. X&xxxx;xxxxx této xxxxxxx xx xxxxx xxxxxxx xxxxx nabízet určitým xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx, xxxxxx xxxxxxxxxxxxxx kontrol, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx (xxxxxxxx xxxxxxx). Pro xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, odhalování, xxxxxx x&xxxx;xxxxxxxxx útoků xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx sdílet x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxx, varování x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx reakce. Aktivní xxxxxxxxxxxx ochrana spočívá xx obranné xxxxxxxxx, xxxxx vylučuje xxxxxx xxxxxxxx.

(58)

Xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxxxx systémech xxxx xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxx těchto xxxxxxxxxxxxx xx proto důležitým xxxxxxxx při xxxxxxxxx xxxxx. Xxxxxxxx, xxxxx xxxx a informační xxxxxxx xxxxxxxx nebo xxxxxxxx, xx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx zjištěny. Xxxxxxx xxxxxxxxxxxxx jsou xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xx xxx xxxxxx xxxxxx nezbytné xxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xx třetích xxxxx. Vodítko pro xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Pro xxxxx xxxxxxxxx dobrovolného xxxxx xxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx oznamujícími xxxxxxxxx x&xxxx;xxxxxxx nebo poskytovateli xxxxxxxx XXX nebo xxxxxx XXX. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx proces, xxxxx xxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx výrobci nebo xxxxxxxxxxxxx potenciálně zranitelných xxxxxxxx IKT xxxx xxxxxx XXX xxxxxxx xxxxxxxx, který xx xxxxxx diagnostikovat x&xxxx;xxxxxxxxx xxxxxxxxxxxx dříve, než xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxx třetím xxxxxxx xxxx veřejnosti. Xxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xx xxxx xxxx xxxxxxxxx koordinaci xxxx xxxxxxxx x&xxxx;xxxxxxxxxx osobou xxxxxxxxxx incidenty a výrobcem xxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxx xxx o načasování xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx.

(59)

Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx by xxxx i nadále xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx řetězce, xxxxxxx xxxxxxxxx a zveřejňování xxxxxxxxxxxxx.

(60)

Xxxxxxx státy by xxxx ve spolupráci x&xxxx;xxxxxxxxx XXXXX přijmout xxxxxxxx x&xxxx;xxxxxxxxx koordinovaného xxxxxxxxxxxx zranitelností xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxx vnitrostátní xxxxxxxx xx xxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xx, xxx xx x&xxxx;xxxxxxx s vnitrostátním xxxxxx x&xxxx;xx xxxxxxxx míře xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xx xxxxx xxxxxxxxxxxxx zabývají, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx vystavení xxxxxxx xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx fyzické x&xxxx;xxxxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxx se xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxx vystaveny trestní x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx xxxxx xx vybízejí, xxx přijaly pokyny xxxxxxxx se xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxx xxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx s jejich xxxxxxxxx.

(61)

Xxxxxxx xxxxx by xxxx určit jeden xx svých xxxx XXXXX xxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx úlohu důvěryhodného xxxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xx právnickými xxxxxxx x&xxxx;xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx XXX, x&xxxx;xxxxx xx xxxxxxxxxxxxx, xx budou xxxxxxxxxxxxx xxxxxxx. Xxxx xxxxx xxxx CSIRT, který xxx xxxxx xxxxxxx xxxxxxxxxxx, xx měla xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx subjektů, xxxxx xxxxxxxx nebo právnickým xxxxxx xxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx xxxxxxxx (xxxxxxxxxxx xxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx). Xxxxx xx xxxxxxxx xxxxxxxxxxxx mohla xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx jednom xxxxxxxx xxxxx, xxxx xx týmy XXXXX xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx sítě XXXXX xxxxxxxx spolupracovat.

(62)

Přístup xx xxxxxxxx x&xxxx;xxxxxxx informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx se xxxxxxxx XXX x&xxxx;xxxxxx XXX přispívá k zesílenému xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Zdroje xxxxxxx xxxxxxxxxxx xxxxxxxxx o zranitelnostech xxxx xxxxxxxxx xxxxxxxxx xxx subjekty x&xxxx;xxxxxxxxx xxxxxx služeb, xxx x&xxxx;xxx příslušné orgány x&xxxx;xxxx XXXXX. Z tohoto xxxxxx xx xxxxxxxx XXXXX měla zavést Xxxxxxxxx databázi zranitelností, xxx subjekty xxx xxxxxx na to, xxx xx na xx xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx orgány x&xxxx;xxxx XXXXX mohou xxxxxxx xxxxx xxxxxxxxxxxxx na xxxxxxx xxxxxxxxxxxxx zveřejňovat x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xx zmírnění xxxxxx. Xxxxxxx xxxx xxxxxxxx xx xxxxx xxxxx spojené x&xxxx;xxxxxx xxxxxxxxxxx xxx unijní xxxxxxxx. Xxxxxxxx XXXXX xx xxxxx měla xxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxx x&xxxx;xxxxxxx opatření xxxxxxxxxxxx jejich zranitelnosti, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx xxxxxxx a odpovídající xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxx zveřejňování xxxxxxxxxxxxx xx odhalení xxxxxx xxxxxxxxxx xxxxxxxxxx fyzické xxxx xxxxxxxxx xxxxx xxxxxx xxxx.

(63)

Xxxxxx xxxxxxx xxxxxxxx xxxx databáze xxxxxxxxxxxxx existují, xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx subjekty, xxxxx nejsou xxxxxxx x&xxxx;Xxxx. Evropská xxxxxxxx xxxxxxxxxxxxx spravovaná agenturou XXXXX by xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxxx zveřejněna, x&xxxx;xxxxxxxx v případě xxxxxxxx xxxx xxxxxxxxx poskytování xxxxxxxxx xxxxxx. X&xxxx;xxxxx x&xxxx;xx xxxxxxxx xxxxx xxxx xxxxxxxx zdvojení xxxxx x&xxxx;xxxxxxxx o komplementaritu xx agentura XXXXX xxxx zkoumat xxxxxxx xxxxxxxx strukturovaných xxxxx x&xxxx;xxxxxxxxxx s podobnými registry xxxx databázemi spadajícími xx jurisdikce xxxxxxx xxxx. Xxxxxxxx XXXXX xx xxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx zranitelností x&xxxx;xxxxxxx (XXX).

(64)

Xxxxxxx xxx xxxxxxxxxx xx měla podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx státy. Xxxxxxx xxx xxxxxxxxxx by xxxx xxxxx xxx xxxx xxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxxx xxxxxxx xx měl zahrnovat xxxxxxxx, xxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx ke splnění xxxxx cílů x&xxxx;xxxxx. Xxxxxx xxxxx xxx xxxxxxx prvního xxxxxxxx xxxxx této směrnice xx xxx být xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx pracovního xxxxxxxx xxxxxxxxxxx na xxxxxxx xxxxxxxx (XX) 2016/1148, xxx xx zabránilo xxxxxxx přerušení práce xxxxxxx xxx spolupráci.

(65)

Při xxxxxxxxxxx xxxxxx by xxxxxxx pro xxxxxxxxxx xxxx důsledně: xxxxxxx xxxxxxxxxxxx řešení x&xxxx;xxxxxxxxxx, xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx spolupráci xx xxxxxxxx xxxxxxxxx xxxxx, diskutovat x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx doporučení, zejména xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxx směrnice mezi xxxxxxxxx xxxxx, která xx třeba xxxxxxxxx xxxxxxxxxxxxxxx lepšího xxxxxxxxx xxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxx řešení x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx odvětvích x&xxxx;xxxx Xxxx xx xxxxxxx xxx spolupráci xxxxx xxxxxx mapovat xxxxxxxxxxxx řešení. To xx xxxxxxxxx xxxxxxxx xxx odvětví, xxxxx xxxx ze své xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx.

(66)

Xxxxxxx xxx spolupráci xx x&xxxx;xxxxxx xxxx xxx flexibilním xxxxx x&xxxx;xxxx xx xxx xxxxxxx xxxxxxxx na xxxxxx se x&xxxx;xxxx xxxxxxxx a výzvy xxxxxxx x&xxxx;xxxxxx xxxx v úvahu xxxxxxxxxx xxxxxx. Xxxxx xx organizovat pravidelná xxxxxxxx setkání s relevantními xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Unie xx xxxxxx projednání činností xxxxxxxxxxx skupinou xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx údajů x&xxxx;xxxxxx týkajících se xxxxxxxxxxxx xxxxxxxxxxx výzev. Xxxxx xxxx by xxxxxxx xxx spolupráci xxxx xxxxxxxxxx provádět xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx na xxxxxx Xxxx by xxxxxxx xxx spolupráci xxxx xxxxxx, že k účasti xx xxx xxxxxxxx xxxxxx příslušné xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, jako xxxx Xxxxxxxx parlament, Europol, Xxxxxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxx, Xxxxxxxx Evropské xxxx xxx bezpečnost xxxxxxxx, xxxxxxx xxxxxxxxx (XX) 2018/1139, x&xxxx;Xxxxxxxx Evropské xxxx xxx Xxxxxxxx xxxxxxx, zřízená nařízením Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2021/696 (14).

(67)

Za xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxx možnost xxxxxxxx xx výměnných xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx členských států, x&xxxx;xx xx xxxxxxxxx xxxxx a případně xxx xxxxxxxxx požadavku xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxx státy. Xxxxxxxxx orgány xx xxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxx z jiných xxxxxxxxx xxxxx účinně xx xxxxxxx xx činností xxxxxxxxxxxxx příslušného xxxxxx xxxx xxxxxxxxxxxxx týmu XXXXX.

(68)

Xxxxxxx státy xx xxxx přispět x&xxxx;xxxxxxxxx xxxxx EU xxx xxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx krize uvedeného x&xxxx;xxxxxxxxxx Xxxxxx (EU) 2017/1584&xxxx;(15) prostřednictvím xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx jen „xxx XX-XxXXXXx“), xxxx XXXXX x&xxxx;xxxxxxx xxx xxxxxxxxxx. Xxxx XX-XxXXXXx x&xxxx;XXXXX xx měly xxxxxxxxxxxxx xx základě xxxxxxxxxx xxxxxxxx, jež xxxxxx xxxxxxxxxxx této xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxx xxx xxxx XX-XxXXXXx xx xxx xxxx xxxxxxx podmínky, xx xxxxx by xxxx xxxxxxx síť xxxxxxxx, xxxxxx úloh xxxx xxxx, xxxxxxx xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxx xxxxxxx informací, xxxxx x&xxxx;xxxxxxx xxxxxxxxxx. Xxxxx xxx x&xxxx;xxxxxxx xxxxxx xx úrovni Xxxx, xxxx xx xxxxxxxxx strany xxxxxxxx x&xxxx;xxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx reakci xx xxxxx podle xxxxxxxxxxx xxxxxxxxxx Xxxx (XX) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx xx za xxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxx v krizových xxxxxxxxx XXXXX. Xxxxx xx xxxxx xxxxxxxx xxxxxxx xxxxxx xxxx xx xxxx společné xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xx xxx xxxxxxxxx xxxxxxxxxxx Evropské služby xxx xxxxxx xxxxxxx xxx xxxxxx na xxxxx.

(69)

X&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx (XX) 2017/1584 by xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx měl xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx přesahující xxxxxxxxx xxxxxxxxx xxxxx xx xxx xxxxxxxx xxxx xxxxxxxx, xxxxx xx xxxxxxxx xxxxx na xxxxxxx xxx xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx skutečné xxxxx, jež xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxx xxxx budou xxxxxxxxxxxx xxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx subjektů xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxx x&xxxx;Xxxx xxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx dopadu a ve xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx takových xxxxxxxxx xx členské xxxxx x&xxxx;xxxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxx xx xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx.

(70)

Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Unie vyžadují xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx stupně xxxxxxxx závislosti xxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx. Dostupnost xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxx xxxx kybernetickým xxxxxx x&xxxx;xxxxxxxxxx, důvěrnost x&xxxx;xxxxxxxxx xxx xxxx xxxxxxx xxxxxx pro xxxxxxxxxx Xxxx a pro ochranu xxxxxx občanů, xxxxxxx x&xxxx;xxxxxxxxx před incidenty x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxx posílení xxxxxx xxxxxxxxxxx a organizací xx xxxxxxxxx Unie xxxxxxxxxx x&xxxx;xxxxxxx globální, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx, základních xxxxxxxxx, xxxxxxxxxx a právním xxxxx.

(71)

Xxx EU-CyCLONe xx xxxx působit xxxx xxxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx a krizích a měla xx xxxxxxxxx spolupráci xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx. Ve xxxxxxxxxx s Komisí x&xxxx;x&xxxx;xxxxxxx xx pravomoc Xxxxxx x&xxxx;xxxxxxx řešení krizí xx měla xxx XX-XxXXXXx xxxxxxxx ze xxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.

(72)

Xxxxxxxxxxxx xxxxx jsou přeshraniční xxxxxx a významný incident xxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx, xx níž závisí xxxxxx xxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxxxx (EU) 2017/1584 se xxxxxx xxxxxx všech příslušných xxxxxx. Xxxxx xxxx xx Xxxxxx v rámci xxxxxxxxxx civilní xxxxxxx Xxxx zřízeného rozhodnutím Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, včetně řízení Xxxxxxxxx xxx koordinaci xxxxxx na xxxxxxxxx xxxxxxxx a společného komunikačního x&xxxx;xxxxxxxxxxxx xxxxxxx pro xxxxxxxxx xxxxxxxx, udržování x&xxxx;xxxxxxx xxxxxxx situačního xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx a řízení schopnosti xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxx v případě žádosti xxxxxxxxx xxxxx xxxx xxxxx země o pomoc. Xxxxxx xx rovněž xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx zpráv xxx xxxxxxxx IPRK xxxxx xxxxxxxxxxx rozhodnutí (EU) 2018/1993, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx přírodních xxxxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx, xxxxxx xxx nakažlivými xxxxxxxxx, xxxxxx rostlin, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx potravin x&xxxx;xxxxx, xxxxxx xxxxxx, xxxxxxx, cel, jaderných x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx.

(73)

Xxxx xxxx ve xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Smlouvy x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, které xxxxxx x&xxxx;xxxxxx jejich účast xx některých činnostech xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxx XX-XxXXXXx. Xxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx. Xxx xx xxxxxx xxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxx s třetími xxxxxx na řízení xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, což xxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie.

(74)

V zájmu xxxxxxxxx xxxxxxxx provádění xxxx xxxxxxxx, s ohledem xxxx xxxx xx xxxxxx xxxxxxxxxxxxx, opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, oznamovací xxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, mohou xxxxxxx xxxxx spolupracovat xx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, které xxxx xxx xxxxx xxxx xxxxxxxxxx xx xxxxxx, včetně výměny xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx a cvičeních xxx řešení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx důvěry x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx o sdílení xxxxxxxxx.

(75)

Xxxx xx být zavedena xxxxxxxx hodnocení, díky xxxx by xxxx xxxxx xxxxxx xx xx sdílených zkušeností, xxxxxxx vzájemnou xxxxxx x&xxxx;xxxxxxxxx xxxxxx společné xxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx mohou xxxxxxx xxxxx poznatky x&xxxx;xxxxxxxxxx, posílit xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx xxxxx xxxxxxx xxxxxx, xxx xxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx státy, x&xxxx;xxxxxxx xx xxxxxxx xxxxxx xxxxxxxxxx členských xxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx. Xxxxx toho xx xxxxxxxx hodnocení xxxx zohledňovat xxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxxxx xxxxxxx vzájemného hodnocení xxxx CSIRT, x&xxxx;xxxx xx vytvářet xxxxxxxx xxxxxxx x&xxxx;xxxxxxx zdvojování xxxxxxxx. Xxxxxxxxx xxxxxxxxxx xxxxxxxxx xx nemělo xxx dotčeno unijní xxx vnitrostátní právo x&xxxx;xxxxxxx xxxxxxxxx nebo xxxxxxxxxxx xxxxxxxxx.

(76)

Xxxxxxx xxx xxxxxxxxxx by xxxx xxx členské xxxxx xxxxxxxxxx metodiku xxxxxxxxxxxxx, xxxxxx cílem xxxx xxxxxx xxxxxx xxxxxxx, xxxx xxxx úroveň xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx plnění xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxx xxxx XXXXX, úroveň xxxxxxxxxxx xxxxxxxx pomoci, úroveň xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxx xxxxxxxx xxxxxxxxxxxx xx meziodvětvové xxxxxx. Xxxxxxx státy by xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ve xxxxxxx xxx xxxxxxxxxx.

(77)

Xxxxxxxxx xxxxxxxx xxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx prosazována x&xxxx;xxxxxxxxx xxxxxxx řízení xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx úměrných xxxxxxxx xxxxxxx.

(78)

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxx základního xxxx xxxxxxxxxx xxxxxxxx xx xxxxxx a informačních systémech x&xxxx;xxxxxxxxx opatření xxx xxxxxx xxxxxxxxx rizik xxxxxxxxx, xxxxxxxxxxx incidentům, xxxxxx xxxxxxxxxx, xxxxxx xx xx, xxxxxxxx xx x&xxxx;xxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xx xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx údajů. Xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx lidský xxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx.

(79)

Xxxxxxxx k tomu, xx xxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx mohou xxx xxxxxxx xxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx xxxxxxxx xx xxxxxxxx zohledňujícím xxxxxxx xxxxxx, xxxxx xxxxx xx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx prostředí xxxx xxxxxxxxx, xxxx xxxx xxxxxx, xxxxx, povodeň, xxxxxxx xxxxxxxxxxxxxx nebo xxxxxxxxxxxx xxxxxx, xxxx xxxx xxxxxxxxxxxx fyzickým xxxxxxxxx x&xxxx;xxxxxxxxxx a zařízením xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx poškozením x&xxxx;xxxxxxx do xxxx, xxx xx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx, předávaných nebo xxxxxxxxxxxxxx xxx xxxx xxxxxx, které xxxx xxxx a informační systémy xxxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxx xxxx xxxxxx xxxxx fyzickou x&xxxx;xxxxxxxxxxxxxxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxx, xx budou zahrnovat xxxxxxxx xx ochranu xxxxxx xxxxxxx před xxxxxxxx systému, xxxxxxx xxxxxx, xxxxxxxxxx xxxx xxxx přírodními jevy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx xxxx xxxxx obsažené x&xxxx;xxxx XXX/XXX 27000. V tomto xxxxxx xx xx xxxxxxxx a důležité xxxxxxxx xxxx v rámci xxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxx být v souladu xx xxxxxxxx (XX) 2022/2557.

(80)

Xx účelem xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx neexistence vhodných xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti přijatých x&xxxx;xxxxxxx s nařízením Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/881&xxxx;(18) xx xxxxxxx xxxxx xxxx za xxxxxxxxxx se skupinou xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxx xxxxxxxxx, xxx subjekty xxxxxxxxx xxxxxxxxxxxxx produkty IKT, xxxxxx IKT x&xxxx;xxxxxxx XXX.

(81)

Xxx se xxxxxxxxx xxxxxxxxxxx finanční a administrativní xxxxxx xxx základní x&xxxx;xxxxxxxx subjekty, xxxx xx xxx opatření x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xxxxxx rizikům, xxxxxx xxxx dotčená xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxx, s přihlédnutím x&xxxx;xxxxxxxxxx xxxxx těchto opatření x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx evropským x&xxxx;xxxxxxxxxxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxx xx jejich xxxxxxxxx.

(82)

Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik by xxxx být xxxxxx xxxx vystavení základního xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, který xx xxx xxxxxxxx. Xxx xxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxx náležitě xxxxxxxxxx xxxxxxxx expozice xxxxxxxxxx a důležitých subjektů xxxxxxx, xxxx je xxxxxxxxxx xxxxxxxx, rizika, xxxxxx xxxxxxxxxxxxx rizik, xxxx xx xxxxxxxx, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx a jejich xxxxxxxxx, xxxxxx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx dopadu.

(83)

Základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxx xxxxxxx xx xxxxx xxxxxxxxxx. Jedná xx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx systémy, xxx xxxx buď xxxxxx xxxxxxxxx xxxxxxxxxx XX xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, nebo jejichž xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx xxxx xxxxxxxx xx xxxx xxx příslušné xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx ohledu xx xx, zda xxxxxx xxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx provádějí tyto xxxxxxxx interně, xxxx x&xxxx;xxxx xxxxxxxxx externího xxxxxxxxxx.

(84)

X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxxx povahu xx xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx nejvyšší úrovně, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, poskytovatelé xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx služeb, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx a poskytovatelé xxxxxx xxxxxxxxxxxxx důvěru xxxx xxxxxxxx vysokému xxxxxx harmonizace xx xxxxxx Xxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx ve xxxxxx k těmto xxxxxxxxx xx xxxxx xxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx.

(85)

Xxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx řetězce subjektu xxxx jeho vztahů x&xxxx;xxxxxxxxxx, xxxx jsou xxxxxxxxxxxxx xxxxxx ukládání x&xxxx;xxxxxxxxxx dat xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xx xxxxxx důležité xxxxxxxx x&xxxx;xxxxx xxxxxxxxx, x&xxxx;xxxxxxx případě xx xxxxxxxx staly xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxxx sítí a informačních xxxxxxx xxxxxx xxxxxxxx xxx, že využili xxxxxxxxxxxxx v produktech a službách xxxxx strany. Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx posoudit x&xxxx;xxxxxxxxx celkovou xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx, x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx k zajištění bezpečného xxxxxx. Základní a důležité xxxxxxxx xx měly xxx zejména xxxxxxxx, xxx začlenily xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxxxxxxx xxxxxxxx se xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xx mohly přihlížet x&xxxx;xxxxxxx, xxx xxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx.

(86)

Xxxx xxxxxxxxxxxxx služeb xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx subjektům x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx, xxx jejich odhalování, xxxxxx xx xx xxxx zotavení xx x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxx na xxxxxxxxx, penetrační testování, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb xx xxxx také xxxx xxxxx terčem xxxxxxxxxxxxxx xxxxx a vzhledem x&xxxx;xxxxxx xxxxxx xxxxxxxxx xx xxxxxxx subjektů představují xxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx subjekty by xxxxx xxxx xxx xxxxxx poskytovatele řízených xxxxxxxxxxxxxx služeb xxxxxxxxxx x&xxxx;xxxxx xxxx.

(87)

Xxxxxxxxx xxxxxx xxxxx v rámci xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx xxxxxxxx služeb xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxx testování nebo xxxxxx na xxxxxxxxx.

(88)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxxxx xxxx řešit xxxxxx vyplývající x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxx s jinými xxxxxxxxxxxx stranami x&xxxx;xxxxx xxxxxxx xxxxxxxxxx, xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx a ochrany xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxxxxx xxxx xxxxxxxx vhodných opatření xxxxxxxx, xx jejich xxxxxxxxxx s akademickými x&xxxx;xxxxxxxxxx xxxxxxxxxxx probíhá x&xxxx;xxxxxxx x&xxxx;xxxxxx politikami xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxx o bezpečný xxxxxxx x&xxxx;xxxxxx xxxxxxxxx obecně x&xxxx;xxxxxxx duševního xxxxxxxxxxx xxxxxxx. Xxxxxxx by xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxxx-xx xxxxxxx na xxxxxxxx xxxxxxxxxxxx xxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx, vzhledem x&xxxx;xxxxxxxxxxx a hodnotě xxx xxx jejich xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx.

(89)

Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxx xxxxxxxx širokou xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx zařízení, xxxxxxxxxx xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx, měly xx xxxxxxx xxxxxxx xxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx xx xxxxxxxxxx sociálního xxxxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx zvyšujících kybernetickou xxxxxxxxxx, xxxx xxxx xxxxx xxxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx učení, x&xxxx;xxxxx posílit xxx xxxxxxxxxx a bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů.

(90)

Aby xxxx xxxxx dále xxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, xx xxx xx xxxxxxxx tato xxxxxxxx, náležitě řídit xxxxxxxxxxxx xxxxxxx a rizika xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx xxxxxxx xxx xxxxxxxxxx ve xxxxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX x&xxxx;xxxxxxxx po konzultaci x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx průmyslu, provádět xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx pro xxxx 5X x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx určit xxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, relevantní xxxxxx x&xxxx;xxxxxxxxxxxxx xxx jednotlivá xxxxxxx. Xxxxxxx koordinovaná xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx určit xxxxxxxx, xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx ke xxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx jediným xxxxx xxxxxxx, hrozbám, xxxxxxxxxxxxxx x&xxxx;xxxxxx rizikům xxxxxxxx x&xxxx;xxxxxxxxxxxxx řetězcem x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, aby xx xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx rizikové xxxxxxx, xxxx je xxxxxxxxxx xxxx třetí xxxx xx dodavatele x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx správy, xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx „zadní xxxxxx“ x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xx xxxxxxxxxxxxx.

(91)

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx dodavatelských řetězců xx x&xxxx;xxxxxxx xx xxxxxxxxxxxxxxxx rysy xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx technické, xxx xxxxxxxx xxxxxxxxxxx faktory xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (EU) 2019/534, x&xxxx;xxxxxxxxxxxxx xxxxxxxxx rizik xxx kybernetickou bezpečnost xxxx 5X v EU x&xxxx;x&xxxx;xxxxxxx xxxxxxxx XX xxx xxxxxxxxxxxxx bezpečnost xxxx 5X, na xxxx xx xxxxxxx xxxxxxx xxx xxxxxxxxxx. X&xxxx;xxxxxx dodavatelských řetězců, xxxxx by xxxx xxxxxxxx koordinovanému posouzení xxxxxxxxxxxxxx xxxxx, by xxxx xxx vzata x&xxxx;xxxxx tato xxxxxxxx: x) rozsah, v jakém xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx kritické xxxxxx IKT, xxxxxxx XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx na nich xxxxxxx; xx) relevantnost xxxxxxxxxxx služeb XXX, xxxxxxx IKT nebo xxxxxxxx XXX xxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxx, včetně xxxxxxxxxx osobních xxxxx; xxx) dostupnost xxxxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX; xx) xxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, systémů XXX xxxx xxxxxxxx XXX xxxxx xxxxxx xxxxxxxxx xxxxx vůči xxxxxxxx x&xxxx;x) u vznikajících xxxxxx XXX, systémů XXX xxxx xxxxxxxx XXX jejich xxxxxxx xxxxxx pro xxxxxxx xxxxxxxx. Zvláštní xxxxx xx třeba dále xxxxx na xxxxxx XXX, xxxxxxx XXX xxxx produkty XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxx.

(92)

X&xxxx;xxxxx xxxxxxxxxxx povinnosti xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx a které xx xxxxxx xxxxxxxxxxx jejich xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (XX) č. 910/2014, xxxxxxxx právní xxxxx xxxxxxxxx xxxxx směrnicí, xxxxxx určení xxxx XXXXX xxxxxxxxxxx za xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx příslušných orgánů xx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx a sítě XXXXX, by xxxx xxxxxxxx xxxx spadat xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx v nařízení (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972, xxxxx na xxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xx xxxxx xxxx xxx xxxxxxx. Pravidly xxxxxxxxxx se xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx xx xxxxxx xxx dotčeno xxxxxxxx (XX) 2016/679 xxx xxxxxxxx 2002/58/XX.

(93)

Xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxx směrnici xx xxxx být xxxxxxxxxx xx doplňkové x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxxx xxxxxxxx (EU) x.&xxxx;910/2014. Xx poskytovatelů xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxx být xxxxxxxxxx, xxx přijali xxxxxxx vhodná a přiměřená xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xx xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxx se xxxxxx xxxxxxx, a aby xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx xx xx xxxxxx xxxx xxxxx xxxxxxx ochrany xxxxxxxxxxxxx xxxxxx. Xxxxxx xxxxx požadavky na xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 xxxxxxxx (EU) x.&xxxx;910/2014.

(94)

Xxxxxxx xxxxx mohou xxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxx xxxxx příslušných xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx získaných xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. X&xxxx;xxxxxxxx případech xx xxxx příslušné xxxxxx xxxxx této směrnice xxxx x&xxxx;xxxx x&xxxx;xxxxxx xxxxxx xxxxxxx spolupracovat xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx dohled nad xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx x&xxxx;xxxxxx dodržováním xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Xxx XXXXX xxxx příslušný xxxxx xxxxx této xxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx neprodleně xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxx oznámených xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxx na xxxxxx xxxxxxxxxxx xxxxxx, xxxxx i o jakémkoli porušení xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx zřízeného xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oznamování xxxxxxxxx jak xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx CSIRT xxxx xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx.

(95)

Xxxxx xx xx xxxxxx a s cílem xxxxxxxx zbytečným xxxxxxxxx, xx xxx xxxxxxxxx xxxx xxxxxxxx měly xxx xxxxxxxxxx stávající xxxxxxxxxxxx xxxxxx přijaté xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 40 x&xxxx;41 směrnice (XX) 2018/1972, a to xx xxxxxxx znalostí x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxx xxxxxxxx (EU) 2018/1972, xxxxx xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Xxxxxxxx XXXXX xxxx rovněž pro xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xxxxxxxxxx xxxxxx xxxxxxxx se xxxxxxxxxxxxxx xxxxxxxxx a povinností xxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx usnadnit xxxxxxxxxxx x&xxxx;xxxxxxx a minimalizovat xxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxx xxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx komunikace xxxxxx vnitrostátním regulačním xxxxxxx podle směrnice (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx pokračování xxxxxxxxxxx xxxxxxx a využít xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v důsledku xxxxxxxxx uvedené směrnice.

(96)

Vzhledem x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxx xx číslech xx xxxxxx xxxxxxxx (XX) 2018/1972 xx xxxxx xxxxxxxx, xxx i tyto xxxxxx xxxxxxxxx odpovídajícím xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxx, že xx xxxxxx xxxxx xxxxx xxxxxxxx, xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx, jako xxxx xxxxxx xxxxxxxx zpráv, xx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxx. Xxxxxxxx xxxxxxxxx platformy xx xxxxxxxxxx, xxx níž xx snaží xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxx internetové xxxxxxx, xxx xx zvyšuje xxxxxxxxxxxxxxx xxxxxxxxx spojených x&xxxx;xxxxxxxxxx osobních xxxxx, xxx xx xxx xxxxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xx měli xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx a informačních systémů xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx číslech xxxxxxx xxxxxxxxxxxx skutečnou xxxxxxxx xxx přenosem xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx pro xxxx xxxxxx v některých ohledech xxxxxxxxx za xxxxx xxx x&xxxx;xxxxxxx tradičních xxxxxx elektronických xxxxxxxxxx. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx službách xxxxx xxxxxxxx (XX) 2018/1972, xxxxx xxxxxxxxx čísla x&xxxx;xxxxxxxxxxxx skutečnou xxxxxxxx xxx xxxxxxxx xxxxxxx.

(97)

Xxxxxxx xxx více než xxx xxxxxxx xxxxxxx xx xxxxxxxxx internetu. Xx službách poskytovaných xx internetu xxxx xxxxxxx služby xxxxxxxxx xxxxx základních a důležitých xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovali xxxxxxxxxxx xxxxxxxx incidenty. Xxxxxxx státy xx xxxx xxxxxxxx zachování xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Unie x&xxxx;xxxxxx hospodářství, xxxxxxxxx xxxxxxxxxxx xxxxxxxxx komunikační xxxxxx xx xxxx xxx xxxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx orgánu. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx kybernetickou xxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx mapování xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx nejvyšší xxxxxx xxxxxx xxxxxxx.

(98)

X&xxxx;xxxxx zajištění xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx komunikací a veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx technologií, xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, jakož x&xxxx;xxxxxxxxxxxxxx xxxxxxxx zaměřených xx xxxx, xxxx xxxx xxxxxxxxxxx, segmentace, xxxxxxxxxx, xxxxxxxxxx politika a správa xxxxxxxx, x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Xx-xx xx xxxxxxxx, mělo by xxx používání xxxxxxxxx, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, povinné xxx poskytovatele veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx se xxxxxxxx xxxxxxxxxxx a soukromí již xx návrhu a standardně xxx účely této xxxxxxxx. Xxxxxxx xxxxxxxxx xxxx koncovými xxxx xx mělo xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx své xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx trestných xxxx v souladu x&xxxx;xxxxxx Xxxx. Xx by xxxx xxxxxx oslabit xxxxxxxxx xxxx koncovými xxxx, které je xxxxxxx xxxxxxxxxxx pro xxxxxxx xxxxxxx údajů x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx komunikací.

(99)

V zájmu xxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx službami xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxxxx standardů xxxxxxxxxx xxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx směrovacích xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxx x&xxxx;xxxxxxxxx.

(100)

X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx internetu a podpory xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx xxxxx xx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxx, včetně xxxxxxxx soukromého xxxxxxx x&xxxx;Xxxx, xxxxxxxxxxxxx veřejně xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx k přijetí xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxx domén. Xxxxxxx xxxxx by xxxxx xxxx xxxxxxxxxx rozvoj x&xxxx;xxxxxxxxx veřejné x&xxxx;xxxxxxxx xxxxxxxx xxxxxx resolverů xxxxxxx xxxx xxxxx.

(101)

Xxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx k oznamování významných xxxxxxxxx, xxx aby xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx rychlým xxxxxxxxxxx, xxxxx pomáhá xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx a umožňuje xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx, na xxxxx straně x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx poučení x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx času xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx subjektů x&xxxx;xxxxxx xxxxxxx, xx straně xxxxx. V tomto xxxxxx xx xxxx směrnice xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxx by xx xxxxxxx prvotního xxxxxxxxx xxxxxxxxxxx dotčeným xxxxxxxxx xxxxx uvedenému xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx služeb xxxx xxxxxxxx xxxxxx xxxx postihnout xxxx xxxxxxx nebo xxxxxxxxx xxxxx tím, xx xx xxx xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx. Xxx xxxxx xxxxxxxx xxxxxxxxx xx měly být xxxx xxxx xxxxxxxxxx xxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, a zejména jejich xxxxxx xxx poskytování xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx kybernetické xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx s podobnými xxxxxxxxx. Xxxxxxxxx, jako jsou xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxx, xxxx xxxxxx xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx, xx xxxxx xxxx xxxxxxxxx xxxxx xxx určování xxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx.

(102)

Xxxxx xx základní xxxx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxx xx mít xxxxxxxxx bez xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 24 xxxxx xxxxx xxxxxx varování. Xx tomto včasném xxxxxxxx by xxxx xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx xxxxxxx xx 72 xxxxx xx okamžiku, xxx xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx informace předložené xxxxxxxxxxxxxxx včasného xxxxxxxx x&xxxx;xxxxx xxxxxxx posouzení xxxxxxxxxx incidentu, včetně xxxx xxxxxxxxxx x&xxxx;xxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx. Nejpozději xxxxx xxxxx xx xxxxxxxx incidentu xx xxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxx. Xxxxxx xxxxxxxx by xxxx xxxxxxxxx pouze xxxxxxxxx xxxxxxxx x&xxxx;xxxx, xxx xx xxx XXXXX xxxx xxxxxxxx příslušný xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a aby xxxxxxx xxxxxxx mohl x&xxxx;xxxxxxx xxxxxxx xxxxxxx o pomoc. Xxxx včasné varování xx xxxx případně xxxxxx, xxx xxxxxxxx xxxxxxxxx, xx významný xxxxxxxx xxx způsoben xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx, a zda xx xxxxxxxxxxxxx, xx xxxx xxx přeshraniční dopad. Xxxxxxx xxxxx by xxxx xxxxxxxx, xxx xxxxxxxxx xxxxx toto xxxxxx varování xxxx xxxxxxxx oznámení xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx činností xxxxxxxxxxxxx s řešením incidentu, xxxxx by xxxx xxx xxxxxxxxxxxxx, xxx xx xxxxxxxxx xxxx, xx xxxxx xxxxxxxxxx xxxxxxxxxx incidentů xxxxx xxx x&xxxx;xxxxxxxx zdrojů x&xxxx;xxxxxx reakce na xxxxxxxx xxxxxxxx, xxxx xx xxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. X&xxxx;xxxxxxx, xx x&xxxx;xxxxxxxx, xxx xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx zajistí, xxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxxxx zprávu x&xxxx;xxxxxxx x&xxxx;xxxx nejpozději xxxxx xxxxx xx xxxxxxxx významného incidentu xxxxxxxxxx xxxxxx.

(103)

X&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxx a důležité xxxxxxxx xxxx příjemcům xxxxx xxxxxx bez xxxxxxxxxx xxxxxxx sdělit xxxxxxx xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxxxx xxxxx xxxxxxxx ke xxxxxxxx výsledných rizik xxxxxxxxxxxxx z významné kybernetické xxxxxx. Uvedené xxxxxxxx xx xxxx xxxxx xxxxxxx, a zejména, xxxx xx xxxxxxxxxxxxx, xx xx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx x&xxxx;xxxxxxx hrozbě. Xxxxxxxxx xx informování xxxxxx příjemců x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xx xxx xxxxxx x&xxxx;xxxxxxxxxxx maximálního úsilí, xxx xxxx xxxxxxxx xx neměl zbavovat xxxxxxxxxx přijmout na xxxxxxx xxxxxxx přiměřená x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx těmto hrozbám xxxx je odstranit x&xxxx;xxxxxxx běžnou xxxxxx xxxxxxxxxxx xxxxxx. Tyto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx by měly xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xx xxx xxxxxxxxxxx xx snadno srozumitelném xxxxxx.

(104)

Xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx bezpečnostní xxxxx standardně x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxx služeb xxxxxxxxxx o významných kybernetických xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, xxxxx xxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxxx svých xxxxxxxx x&xxxx;xxx komunikace, xxxxxxxxx použitím specifických xxxxx softwaru xxxx xxxxxxxxxxx technologií.

(105)

Proaktivní xxxxxxx xx xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxx xx xxx příslušným xxxxxxx umožnit xxxxxx xxxxxxxxxx xxxx, xxx xxxxxxxxxxxx hrozby přerostly xx xxxxxxxxx, jež xxxxx xxxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxx. Za xxxxx xxxxxx má xxxxxxxxxx xxxxxxxxxxxxxx hrozeb xxxxxxx xxxxxx. S tímto xxxxxxx xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxxxxxxxxxx hrozbách.

(107)

Existuje-li xxxxxxxxx, xx xxxxxx incident xxxxxxx xx závažnou xxxxxxxx xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx, měly xx xxxxxxx státy motivovat xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xx xxxxxxx xxxxxxxx xxxxxxxx trestního xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx xxxxxxxxxxx orgánům x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, v jejichž souvislosti xxxxxxxx&xxxx;xxxxxxxxx o spáchání závažné xxxxxxx xxxxxxxx. V případě xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx pravidla xxxxxxx xxxxxxxx xxxxx platná xxx Xxxxxxx, je xxxxxxx, aby xxxxxxxxxx xxxx příslušnými orgány x&xxxx;xxxxxxxxxxxx orgány x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx pro xxx xxxxx xxxxxxxxxxxxxxxx (XX3) x&xxxx;xxxxxxxx XXXXX.

(108)

X&xxxx;xxxxxxxx xxxxxxxxx xx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx. V této xxxxxxxxxxx xx příslušné xxxxxx xxxx spolupracovat x&xxxx;xxxxxxxxx xx informace x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx v nařízení (XX) 2016/679 a směrnici 2002/58/XX.

(109)

Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxxxxx údajů xxxx domén (údajů XXXXX) a poskytování xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx zásadní xxxxxx xxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx a odolnosti xxxxxxx xxxx xxxxx, xxx xx xxxxx xxxxxx xxxxxxxx k vyšší společné xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx. Xx xxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxx xxx povinny xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx. Xxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx právní xxxxxxxxx xx xxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679. Xxxxx xxxxxxxxxx xxxx xxxxxxx možnost shromažďovat xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx pro jiné xxxxx, například xx xxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx unijních xxxx vnitrostátních xxxxxxxx xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx dosáhnout xxxxxxxx a přesnosti xxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxx xx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx údajů. Xxxxxxxx internetových xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx vzájemně spolupracovat, xxx se zabránilo xxxxxxxxxx xxxxxx úkolu.

(110)

Dostupnost xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxxx o přístup a včasný xxxxxxx k uvedeným údajům xx zásadní význam xxx prevenci xxxxxxxxxx xxxxxxx překladu xxxx xxxxx a boj xxxxx xxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx a reakci xx xx. Xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx se xxxx xxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx, xxxxx xxxxxx xxxxxx podle unijního xxxx xxxxxxxxxxxxxx práva. Xxxx xxxx xxxxxx xxxxx xxxxxxx orgány xxxxxxxxx podle xxxx xxxxxxxx a orgány, xxxxx xxxx xxxxx xxxxxxxx xxxx vnitrostátního xxxxx xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxx CERT nebo xxxx CSIRT. Xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by měly xxx xxxxxxxxx umožnit xxxxxxxxxx xxxxxxxxx o přístup xxxxxxx přístup xx xxxxxxxxxx xxxxxx o registraci xxxx xxxxx, xxxxx xxxx nezbytné xxx xxxxx žádosti o přístup, x&xxxx;xxxxxxx s právem Unie x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx xx mělo xxx xxxxxxxxx odůvodnění umožňující xxxxxxxx xxxxxxxxxx přístupu x&xxxx;xxxxxx.

(111)

X&xxxx;xxxxx zajistit xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx údajů x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a dostupnost těchto xxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx by xxxxxxx xxxx xxxxxxxx xxxxxxxx a postupy xxx xxxxxxxxxxxxx a uchovávání xxxxxxxx x&xxxx;xxxxxxx registračních xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx uvádění nesprávných xxxxxxxxxxxxx údajů a opravovat xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti ochrany xxxxx. Xxxx politiky x&xxxx;xxxxxxx by xxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxxxxx xxxxx vypracované xxxxxxxx xxxxxxxxxxx s mnoha xxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxx údajů xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx. Xxxx postupy xx měly odrážet xxxxxxxxx postupy xxxxxxxxx x&xxxx;xxxxx odvětví x&xxxx;xxxxx xxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx elektronické identifikace. Xxxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxx patřit xxxxxxxx xx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxxxx x&xxxx;xxxxxxxx xx xxxx xxxxxxxxx xx registraci. Xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxx xxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx.

(112)

Xxxxxxxx domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxxxxx (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx, xx které xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů, jako xxxx údaje xxxxxxxx xx právnických xxxx. X&xxxx;xxxxxxx xxxxxxxxxxx osob xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx domén xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx telefonní xxxxx. Xxxxxxxxx e-mailová adresa xx xxxx xxx xxxxxx xxxxxxxxxx za xxxxxxxxxxx, xx neobsahuje xxxxx xxxxxx xxxxx, xxxx je xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx nebo funkčních xxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx měly x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx údajů xxxxxxx xxxxxxxxxx žadatelům x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx o registraci xxxxx týkajícím se xxxxxxxxx xxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx xx žádosti x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx oprávněných xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx stanovit xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx registračních xxxxx, včetně xxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx o přístup od xxxxxxxxxxx žadatelů o přístup. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx v co xxxxxxxx míře xxxxxxxxxxx xxxxxxx pokyny x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxx poskytování xxxxxxxx xx mohl xxxx xxxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx xxxx jiných xxxxxxxxxxx nástrojů x&xxxx;xxxxxxxxx xxxxxxxx systému žádostí x&xxxx;xxxxxxxxxxx xxxxx a přístupu x&xxxx;xxxxx xxxxxx X&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xx xxxxx xxxxxxxx xxxx může Xxxxxx, xxxx xxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxx xxx ochranu údajů, xxxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxx, xxxxx pokud xxxxx xxxxxxxx normy vypracované xxxxxxxxx strukturami xxxxx xxxxxxxxxxxx stran xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, aby xxxxxxx xxxxx xxxxxxxx k osobním x&xxxx;xxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxx xxxxx byly xxxxxxxxx.

(113)

Xxxxxxxx xxxxxxxxx do xxxxxxx působnosti xxxx xxxxxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx státu, v němž xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xx xx xxxx xxx xx to, xx podléhají pravomoci xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx služby. Xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxx pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx a služeb platforem xxxxxxxxxx sítí xx xx xxxx xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxxxxxxx xxxxx, xx kterém xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx xxxxxxx xxxxxx xx xxxx xxxxxx xx xxxxxxxxx členského xxxxx, který xx xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx xxxx xx xxxxxx ve xxxx xxx xxxxxx xxxxxxxx xxxxx, xxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx každého z těchto xxxxxxxxx xxxxx. Xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxxxxxxx, poskytovat xx xxxxxxxx pomoc x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx dohledu. Xxxxx členské xxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xx za xxxxxx xxxxxxx ukládat xxxxxxxxxx xxxxxxxx xxx sankce xxxx xxx xxxxxx x&xxxx;xxxxxxx se zásadou xxxxxx dvojího trestání.

(114)

S cílem xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx internetových xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx by xxx xxx pravomoc xxx xxxxxx xxxxxxxx pouze xxxxx xxxxxxx xxxx. Xxxxxxxx by měl xxx xxx členský xxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx xxxxxx provozovnu. Xxxxxxxxx xxxxxxxxxx xxx xxxxx této xxxxxxxx xxxxxxxxxxx xxxxxx výkon xxxxxxxx prostřednictvím xxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxxxx xxxxxxxx, xx xxx xxx x&xxxx;xxxxxxx, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, není x&xxxx;xxxxx xxxxxx rozhodujícím xxxxxxxx. Xx, xxx xx xxxx xxxxxxxxx xxxxxxx, by xxxxxx xxxxxxx xx xxx, xxx xx sítě x&xxxx;xxxxxxxxxx systémy fyzicky xxxxxxxxx na xxxxx xxxxx; xxxx přítomnost x&xxxx;xxxxxxx xxxxxxxxx takových xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx hlavní provozovny, x&xxxx;xxxxx ani xxxxxx xxxxxxxxxxxxx xxxxxxxx pro xxxx xxxxxx. Xxxx xx xx xxx xx to, že xxxxxx provozovna se xxxxxxx v členském státě, xxx xxxx x&xxxx;Xxxx xxxxxxxx přijímána rozhodnutí xxxxxxxx se xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. To bude xxxxxxx xxxxxxxxx xxxxx, xxx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxx x&xxxx;Xxxx. Nelze-li xxxxxx xxxxxxx stát xxxxx xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána x&xxxx;Xxxx, xxxx xx xx xxx se xx xx, xx xxxxxx xxxxxxxxxx je v členském xxxxx, v němž xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx xx xx xxx xx xx, že hlavní xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx státě, v němž xx xxxxxxx provozovnu x&xxxx;xxxxxxxxx počtem zaměstnanců x&xxxx;Xxxx. Xxxxx jsou xxxxxx xxxxxxxxx skupinou xxxxxxx, měla xx xx xx xxxxxx xxxxxxxxxx xxxxxxx podniků xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx podniku.

(115)

Pokud xx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx systému xxx xxxxxxx xxxx domén xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxx xx xxx xxxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx, v nichž xxxx xxxx xxxxxx xxxxxxxxxxx.

(116)

Xxxxx xxxxxxxxxxxx DNS, xxxxxxx xxxxx xxxxxxxx xxxxxx, subjekt xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx computingu, poskytovatel xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxx pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxx internetových xxxxxxxxxxx, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxx xxxxxx x&xxxx;Xxxx, xxx xx xxxxx xxxxx zástupce x&xxxx;Xxxx. Aby xxxx xxxxx xxxxx, xxx xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx Xxxx, xxxx xx xxx xxxxxxx, xxx xx xxxxx xxxxxxx v úmyslu xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx nebo více xxxxxxxxx státech. Xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx e-mailové adresy xxxx dalších xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx obecně používaného xx xxxxx xxxx, x&xxxx;xxx xx xxxxxxx xxxxxx, xx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxx. Avšak xxxxxxx xxxx xxxxxxxxx jazyka xxxx měny xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx, xxxxx s možností xxxxxxxx xxxxxx v tomto jazyce, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx nacházejících xx x&xxxx;Xxxx xx xxxxx xxx xxxxxxx xxxxxxxx x&xxxx;xxx, xx xxxxxxx má v úmyslu xxxxxxx xxxxxx x&xxxx;xxxxx Xxxx. Xxxxxxxx by xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx týmy XXXXX xx xxxx xxx xxxxxxx xx xx xxx xxxxxxx. Xxxxxxxx xx xxx xxx xxxxxxxx písemně xxxxxxx xxxxxxxxx, aby xxxx xxxxxx jeho xxxxxx x&xxxx;xxxxxxxx xxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx oznamování incidentů.

(117)

Aby xxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén nejvyšší xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, poskytovatelů xxxxxxxx xxxxxx, poskytovatelů xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xx agentura ENISA xxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxx subjektů na xxxxxxx informací, xxx xxxxxx členské xxxxx, xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx zřízených k tomu, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxxx XXXXX xxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxx. X&xxxx;xxxxx zajištění xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, které xx měly xxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, xx členské xxxxx xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx o těchto xxxxxxxxxx, jež xxxx x&xxxx;xxxxxxxxx xx svých xxxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx přijmout xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx utajovaných xxxxxxxxx. Xxxxxxxx XXXXX xx xxxx xxxxxx xxxxxx protokoly pro xxxxxxxxxxx informací a řízení xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx a důvěrnost xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxx by xxxx xxxxxx na xxxxxxxxx xxxxxxxxx.

(118)

Xxxxx xxxx xxxxx xxxx xxxxxxxx xxxxxxxxxx, xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx režimu, xxxx xx xx xxxxxx xxxxxxxxxxxx pravidla x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi. Kromě xxxx xx agentura XXXXX xxxx xxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxx nakládání x&xxxx;xxxxxxxxx a utajovanými xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx informací XX.

(119)

X&xxxx;xxx, xxx xx kybernetické xxxxxx xxxxxxx stále xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, účinná xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx hrozeb x&xxxx;xxxxxx xxxxxxxx xxxxxxxx do xxxxxx xxxx xx xxxxxxxxxxx xxxxxxx zpravodajských xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx subjekty. Sdílení xxxxxxxxx přispívá x&xxxx;xxxxxxx xxxxxxxx o kybernetických xxxxxxxx, xxx následně xxxxxxxx xxxxxxxxx subjektů předcházet xxxx, xx xxxx xxxxxx přerostou v incidenty, x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx dopady xxxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx xx xxxxxx Xxxx xxxxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxx xxxxxxx xxxxxxxxxxxxxx informací, xxx xx, xxxxx různé xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxxxxxx.

(120)

Xxxxxxx státy xx xxxx xxxxxxxx motivovat x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx xxxxxxxx xxxxxxxxx xxxxx individuálních znalostí x&xxxx;xxxxxxxxxxx zkušeností xx xxxxxxxxxxx, xxxxxxxx a operativní xxxxxx x&xxxx;xxxxx xxxxxxx xxx schopnosti xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xx, xxxxxxxx na xx, xxxxxxxxx xx z nich xxxx xxxxxxxxx xxxxxx xxxxx. Xx xxxxx xxxxxxxx xxxxxxx xx xxxxxx Unie xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. Xxxxxxx státy xx xx xxxxx xxxxxx xxxx xxxxxxx podporovat x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx subjekty xxxxxxxx xx poskytování služeb x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a relevantní xxxxxxxx, xxx xxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, aby xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx by xxxx xxx zavedena x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.

(121)

Xxxxxxxxxx xxxxxxxx xxxxx v rozsahu xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx strany xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx mohlo xxx xxxxxxxxxx xx xxxxxxx xx xxxxxxx xxxx, xx takové xxxxxxxxxx xxxxxxx právní xxxxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (EU) 2016/679. Xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx být xxxxxx xxxxxxxx xxx xxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx technologií x&xxxx;xxxxxx jednajících xxxxxx xxxxxx subjektů podle xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679, xxxxxx xxxxxxx, xxx xx xxxxxx xxxxxxxxxx xxxxxxxx xxx ujednání x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxx dobrovolné xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí. Xxxxxxxx týkající se xxxxxxxx, xxxxxxxxxx, xxxxxxxxxxxx, xxxxxxxx xxxxxx, analýzy xxxxxxxxx a reakce xx xxxxxxxxx, opatření ke xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, výměny xxxxxxxxx v rámci nápravy xxxxxxxxxxxxx a jejich koordinovaného xxxxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx, kybernetických xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nástrojích xx xxxxx vyžadovat xxxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx údajů, xxxxxxxxx XX adres, xxxxxxxxxx xxxxx zdroje (XXX), xxxx domén, e-mailových xxxxx x, odhalují-li xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxxxxx osobních xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx místy x&xxxx;xxxx XXXXX xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxx xx xxxxx xxx považováno xx xxxxxxxx xxx xxxxxx úkolu ve xxxxxxxx xxxxx nebo xxx výkonu xxxxxxx xxxx, xxxxxx xx xxxxxxx xxxxxxx údajů xxxxx čl. 6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxx x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 nařízení (XX) 2016/679, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jak xx xxxxxxx x&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx.. Xxxxx xxxx xx xxxxxxxxxxxx právo xxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx, jednotným xxxxxxxxxx xxxxxx x&xxxx;xxxxx XXXXX v rozsahu, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx kategorie xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 9 xxxxxxxx (EU) 2016/679, xxxxxxx stanovením xxxxxxxx x&xxxx;xxxxxxxxxxx opatření xx xxxxxxx xxxxxxxxxx xxxx a zájmů xxxxxxxxx xxxx, xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxx a používání xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx na ochranu xxxxxxxx, xxxx je xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx může xxxxxxxxxxx xxx významný xxxx xx sledovaný xxxx.

(122)

X&xxxx;xxxxx xxxxxxx pravomoci x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, které xxxxxxxx zajistit xxxxxx xxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxxxxx xxxx xxxxxxxx minimální xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, xxxxxxx xxxxxxxxxxxxxxx mohou xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx nad xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx xxxxx xxxx xxxx xxxxxx xxxxxxxxx režimů xxxxxxx xxxx základními a důležitými xxxxxxxx s cílem zajistit xxxxxxxxxxxx rovnováhu povinností xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxx xxxxxxxx by xxx xxxx xxxxxxxx komplexnímu xxxxxx dohledu xx xxxx x&xxxx;xx xxxx, xxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx režimu xxxxxxx xxxxx ex xxxx. Xxxxxxxx subjekty xx xxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx s opatřeními x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxx xxxxxxxxx orgány xx měly provádět xxxxxxxxx ex xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx tedy xxx xxxxxxx xxxxxxxxx xxxxxxxx xx xxxx subjekty. Xxxxxx xx post xxx xxxxxxxxxx xxxxxxxx xxxx být xxxxxxx xx xxxxxxx xxxxxx, xxxxxxx xx xxxxxxxxx, xxxxx byly xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxx tyto xxxxxx xx xx, xx xxxxxxxxxx xxxxxxx porušení xxxx xxxxxxxx. Xxxxx xx se xxxxxxxxx xxxxxx o takový xxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx jiné xxxxxx, xxxxxxxx, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx zdroje, xxxx xx se xxxxx xxxxxx o veřejně xxxxxxxx xxxxxxxxx či x&xxxx;xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxxx xx mohly xxxxxxxxx x&xxxx;xxxxxx činností xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxx xxxxxx jejich xxxxx.

(123)

Xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx by nemělo xxxxxxxx omezovat obchodní xxxxxxx xxxxxxxxx subjektu. Xxxxx příslušné xxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xx vztahu x&xxxx;xxxxxxxxx xxxxxxxxx, včetně xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxxx bezpečnostní xxxxxx xxxx xxxxxxxxxxxx xxxxxxxx, xxxx by xxxxxxxxxxxxx xxxxx na xxxxxxxx xxxxxxxx dotčeného subjektu.

(124)

Pokud xxx x&xxxx;xxxxx xxxxxxx xx xxxx, xxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx rozhodnout x&xxxx;xxxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, jež xxxx x&xxxx;xxxxxxxxx. To xxxxxxx, xx xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx priorit rozhodnout xx základě xxxxxxx xxxxxxx, které xx xx měly xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx rizik. Xxxxxxxxx xx xxxx metodiky xxxxx xxxxxxxxx kritéria xxxx referenční xxxxxxx xxx xxxxxxxx základních xxxxxxxx xx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxx pro jednotlivé xxxxxxxxx xxxxx xxxxxx, xxxx xxxx xxxxxxx, xxxxxxx xxxx druhy xxxxxxx xx xxxxx, xxxxxx bezpečnostní xxxxxx xx bezpečnostní xxxxxxxx, xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxxx xxxxxx xxxxxxxxx. Tyto xxxxxxxx xxxxxxx xx xxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx programy x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxxxxxx xxxxxx a potřeby x&xxxx;xxxx xxxxxxx. Pokud xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xx být xxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx s vnitrostátními právními xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

(125)

Xxxxxxxxx xxxxxx xx xxxx xxxxxxxx, aby jejich xxxxx v oblasti xxxxxxx xxx xxxxxxxxxx a důležitými xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, kteří by xxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, xxxxxxx xxx xxxxxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, xxxxxxxxxxx, xxxxxxxxx a sítích. Tyto xxxxxxxx a tento xxxxxx xx měly xxx xxxxxxxxx objektivně.

(126)

V řádně xxxxxxxxxxxx xxxxxxxxx, kdy si xx xxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx bezprostředního xxxxxx, xxx xx xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx nebo xx xxx xxxxxxxx.

(127)

X&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx by měl xxx stanoven xxxxxxxxx xxxxxx pravomocí x&xxxx;xxxxxxx xxxxxxxx, xxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxx stanoví xxxx xxxxxxxx, xxxx xx xxxxxxx jasný x&xxxx;xxxxxxxx xxxxx xxx xxxxxx vymáhání x&xxxx;xxxx Xxxx. Xxxxxxxx xxxxxxxxx xx měla xxx xxxxxxxx xxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxx porušení xxxx směrnice, xxxxxxxxx xxxxxx či xxxxxxxx xxxx, xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx přijatým xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxx, xxxx xxxxxxxxxxxx xxxx xxxxxxxxxx relevantnímu porušení x&xxxx;xxxxxxxxx, xxxx spolupráce x&xxxx;xxxxxxxxxx xxxxxxx a jakýmkoli xxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxx okolnostem. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, včetně xxxxxxxxx xxxxx, xx xxxx xxx přiměřená x&xxxx;xxxxxx xxxxxxx xx xxxx podléhat xxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami práva Xxxx a Listiny xxxxxxxxxx xxxx Evropské unie (xxxx xxx „Listina“), xxxxxx xxxxx xx xxxxxxx nápravu x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx obhajobu.

(128)

Tato xxxxxxxx nevyžaduje, aby xxxxxxx státy stanovily xxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx, xxxxx xxxxx xxxxxxxxxxx xx xxxxxxxxx dodržování xxxx směrnice xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, xxxxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx.

(129)

X&xxxx;xxxxx zajistit xxxxxx xxxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx by xxxxx příslušný xxxxx xxx xxx pravomoc xxxxxxx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxx.

(130)

Xxx účely xxxxxxx xxxxxxx pokuty xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx, který xx xxxxxxxx, xx měl xxx xxxxxx xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Xxxxxxx x&xxxx;xxxxxxxxx XX. Je-li správní xxxxxx uložena osobě, xxxxx xxxx podnikem, xxx by xxxxxxxxx xxxxx při xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx xxxxx. Xxxx xx xxx xxxxxxxxx na xxxxxxxxx xxxxxxx, xxx xxxxxx, xxx a v jaké xxxx xx měly xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx uplatnění xxxxxx xxxxxxxxx xxxxxxxxxxx orgánů xxxx jiných xxxxxx xxxxxxxxxxx ve vnitrostátních xxxxxxxxxx provádějících xxxx xxxxxxxx.

(131)

Xxxxxxxx státům xx xxxx xxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxxx se xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx provádějících xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxx vnitrostátních xxxxxxxx x&xxxx;xxxxxxxxxxxxx správních xxxxxx xx však xxxxxx xxxx x&xxxx;xxxxxxxx xxxxxx xx xxx xx idem, xxx xx vykládá Xxxxxx xxxx Xxxxxxxx xxxx.

(132)

Xxxxxx-xx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx nebo x&xxxx;xxxxxxx xxxxxxx v jiných xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, měly by xxxxxxx xxxxx zavést xxxxxx, xxxxx zajistí xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx. Povaha xxxxxx sankcí x&xxxx;xxxxxxxxxx, xxx xx xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, by xxxx xxx xxxxxxxxx vnitrostátním xxxxxx.

(133)

Xxx se xxxx xxxxxxxx xxxxxxxx a odrazující xxxxxx opatření v oblasti xxxxxxxx, xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxx porušení xxxx směrnice, xxxx xx být xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se části xxxx všech relevantních xxxxxx, xxx poskytuje xxxxxxxx xxxxxxx, xxxx xxxxxxxx, xxx vykonává, xxxx požádat x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx funkcí xxxxxxxxx xxxxxxx xxxxx, xxxxx xx odpovědnost xx xxxxx řídicích xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx zástupce. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx xxxxxxx subjektů x&xxxx;x&xxxx;xxxxxxxx důsledku na xxxxxxxxx xx xxxx xxxxxxx pozastavení xxxx xxxx xxxxxx měly xxx xxxxxxxxxxx xxxxx xxxxxx závažnosti xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxx jednotlivého případu, xxxxxx úmyslné nebo xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx opatřením xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx způsobené xxxxxx xx xxxxxxxx xxxx. Xxxx dočasná xxxxxxxxxxx xxxx tyto xxxxxxx xxxxxx xx xx xxxx xxxxxxxx jen xxxx xxxxxx xxxxxxxxxx, xxx znamená pouze xx vyčerpání ostatních xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxx xx xx xxxx, xxx xxxxxxx xxxxxxx přijme xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx k dosažení xxxxxxx s požadavky xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxx xxxxxxx tato xxxxxxx pozastavení xxxx xxxx xxxxxxx zákazy. Xxxxxxx takových dočasných xxxxxxxxxxx xxxx xxxxxx xx xxxx podléhat xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými zásadami xxxxx Xxxx a Listinou, xxxxxx xxxxx na xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx.

(134)

Xx xxxxxx zajištění xxxx, že xxxxxxxx xxxxx plnit xxx xxxxxxxxxx xxxxxxxxx v této xxxxxxxx, xx xxxxxxx xxxxx měly spolupracovat x&xxxx;xxxx by xx xxx xxxxxxxx xxxxxxxxx, xxxxx xxx o opatření x&xxxx;xxxxxxx dohledu a vymáhání, xxxxxxx xxxxx xxxxxxx xxxxxxx poskytuje xxxxxx xx xxxx než xxxxxx xxxxxxxx xxxxx xxxx xxxxx se xxxx xxxx a informační xxxxxxx nacházejí x&xxxx;xxxxx xxxxxxxx státě, xxx xx xxxxxx xxxxxxxxx xxxxxx. Xxx xxxxxxxxxxx xxxxxx by dožádaný xxxxxxxxx orgán měl xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx podle xxxx xxxxxxxx by xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx jako fórum xxx xxxxxxxxxxxx případů x&xxxx;xxxxxxxxxxx xxxxxxx o pomoc.

(135)

V zájmu xxxxxxxxx účinného xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx v situaci x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxx, který xxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx, xxx x&xxxx;xxxxxxx xxxx žádosti xxxxxxxx xxxxxx xxxxxxxx v oblasti xxxxxxx a vymáhání xx xxxxxx k subjektu, xxxxx xx xxxxxxx xxxxxx xxxx x&xxxx;xxxxx xx xxxxx xxxxxxxx členského xxxxx xxxxxxxxx služby xxxx má xx xxxx xxxxx xxxx xxx a informační systém.

(136)

Tato xxxxxxxx xx xxxx xxxxxxxx pravidla spolupráce xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxx (XX) 2016/679 pro řešení xxxxxxx porušení xxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx.

(137)

Xxxxx xxxx xxxxxxxx xx mělo xxx xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx za xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxxxx xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxx xxxx schválit xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx.

(138)

Xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii xx xxxxxxx xxxx xxxxxxxx by Komisi xxxx xxx svěřena xxxxxxxx xxxxxxxx akty x&xxxx;xxxxxxx s článkem 290 Xxxxxxx o fungování XX, xxxxx xxx o doplnění xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxx xxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX x&xxxx;xxxxxxx XXX xxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xx xxxxxxxxx důležité, xxx Komise v rámci xxxxxxxxx xxxxxxxx vedla xxxxxxxxxxxx xxxxxxxxxx, a to x&xxxx;xx odborné xxxxxx, x&xxxx;xxx tyto xxxxxxxxxx xxxxxxxxx v souladu se xxxxxxxx stanovenými v interinstitucionální xxxxxx ze xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx&xxxx;(22). Xxx zajištění xxxxx xxxxxx xx vypracovávání xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx xxxxxxx dokumenty xxxxxxxx s odborníky z členských xxxxx x&xxxx;xxxxxx odborníci xxxx automaticky xxxxxxx xx xxxxxxx skupin xxxxxxxxx Xxxxxx, xxx xx xxxxxx xxxxxxxx xxxx v přenesené xxxxxxxxx.

(139)

Xx xxxxxx xxxxxxxxx jednotných xxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx by Komisi xxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx opatření xxxxxxxxxx xxx xxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx incidentů, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxx, kdy je xxxxx xxxxxxxxx xxxxxxxx xx významný. Xxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx v souladu x&xxxx;xxxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) č. 182/2011 (23).

(140)

Komise xx měla xxxxxxxx xxxxxxxxxx xxxxxxx této xxxxxxxx xx&xxxx;xxxxxxxxxx xx&xxxx;xxxxxxxxxxxx xxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx xxxxxx xx xxxxxxxxxxx, xxxxxxxxx, technologické xxxx xxxxx xxxxxxxx. V rámci xxxxxxxx xx Xxxxxx xxxx posoudit, xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx a odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx této xxxxxxxx xxx fungování xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Komise xx xxxx xxxx xxxx xxxxxxxx, zda xx poskytovatelé, xx xxxxx se vztahuje xxxxxx působnosti xxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx jakožto velmi xxxxx xx-xxxx platformy xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2065&xxxx;(24), xxxxx být podle xxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxx.

(141)

Xxxx xxxxxxxx vytváří xxxx xxxxx xxx xxxxxxxx XXXXX, xxxx xxxxxxxx xxxx úlohu, x&xxxx;xxxx xxxx rovněž k požadavku, xxx xxxxxxxx XXXXX xxxxxx xxx stávající xxxxx, xxxxx xx xxxx xxxxxxx xxxxxxxx (XX) 2019/881, na xxxxx xxxxxx xxx xxxxx. S cílem xxxxxxxx, xxx xxxxxxxx XXXXX xxxx xxxxxxxx finanční x&xxxx;xxxxxx xxxxxx pro xxxxxxxxx x&xxxx;xxxx xxxxx x&xxxx;xxx splňovala xxxxxxx xxxxx xxxxxx plnění xxxxxx úkolů xxxxxxxxxxx x&xxxx;xxxx posílené úlohy, xx xxx xxx xxxxxxxxxxxxx xxxxxxxx xxxxxxx xxxx rozpočet. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxx xxxx xxx agentuře XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx tak, aby xxxxx xxxxxxx přidělovat xxxxxx za účelem xxxxxxxx vykonávání xxxxx xxxxx a plnění očekávání.

(142)

Jelikož xxxx této xxxxxxxx, xxxxx&xxxx;xxxxxxxx xxxxxx společné xxxxxx kybernetické bezpečnosti x&xxxx;xxxx&xxxx;Xxxx, nemůže xxx xxxxxxxx xxxxxxxxxx členskými xxxxx, ale xxxxx xxx x&xxxx;xxxxxx účinků xxxx xxxxxxxx xxxx xxx lépe xxxxxxxx xx xxxxxx Xxxx, xxxx Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx&xxxx;5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx se xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx nepřekračuje tato xxxxxxxx rámec xxxx, xx xx xxxxxxxx xxx xxxxxxxx xxxxxx xxxx.

(143)

Xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxx xxxxxx uznané Xxxxxxxx, xxxxxxx právo xx xxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xx xxxxxxx xxxxxxxx xxxxx, xxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxxx a právo xx xxxxxxx xxxxxx xxxxxxx a spravedlivý xxxxxx, xxxxxxxxx xxxxxx a právo xx xxxxxxxx. Právo xx xxxxxxx xxxxxx xxxxxxx xx xxxxxxxx x&xxxx;xx xxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx xx měla být xxxxxxxxx v souladu x&xxxx;xxxxxx xxxxx a zásadami.

(144)

V souladu x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1725&xxxx;(25) xxx konzultován xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, který vydal xxxxxxxxxx dne 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26),

XXXXXXX XXXX XXXXXXXX:

XXXXXXXX X

XXXXXX XXXXXXXXXX

Xxxxxx&xxxx;1

Xxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xx xxxxxxx xxxxxxxx, jejichž účelem xx dosáhnout xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx trhu.

2.   Za xxxxx xxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxx státy xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí, xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx jen „xxxxxxxx xxxxxxxxx místa“) x&xxxx;xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx incidenty (xxxx xxx „xxxx XXXXX“);

x)

xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx, xxxxxxx xxxxx xxxx xxxxxxx v příloze X&xxxx;xxxx XX, jakož i pro xxxxxxxx, xxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle směrnice (XX) 2022/2022/2557;

c)

pravidla a povinnosti xxxxxxxx se xxxxxxx xxxxxxxxx o kybernetické bezpečnosti;

d)

povinnosti xxxxxxxxx xxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx.

Xxxxxx&xxxx;2

Xxxxxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx vztahuje xx veřejné a soukromé xxxxxxxx, jejichž xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x&xxxx;xxxxx xxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xx xxxxxxx xxxxxxx, xxxx xxxxx xxxxxxxxxx stropy pro xxxxxxx xxxxxxx stanovené x&xxxx;xxxxxxxx 1 uvedeného xxxxxx a které xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx v rámci Xxxx.

Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 přílohy xxxxxxxxx xxxxxxxxxx xx xxx xxxxx xxxx xxxxxxxx xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx ohledu xx xxxxxx xxxxxxxx xx tato směrnice xxxxxxxx xxxx xx xxxxxxxx, xxxxxxx druh xx uveden v příloze X&xxxx;xxxx XX, pro xxx xxxxx, že:

a)

služby xxxx xxxxxxxxxxx:

x)

xxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx elektronických xxxxxxxxxx;

xx)

xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx;

xxx)

xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxxxxxxx XXX;

x)

xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx poskytovatelem služeb, xxx xxxx xxxxxxx xxxxxx pro zachování xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx;

x)

xxxxxxxx služby xxxxxxxxxxx tímto xxxxxxxxx xx xxxxx mít xxxxxxxx xxxxx na xxxxxxx xxxxxxx, veřejnou xxxxxxxxxx nebo xxxxxxx xxxxxx;

x)

xxxxxxxx služby xxxxxxxxxxx xxxxx subjektem by xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, zejména xxx xx odvětví, xxx xx xxxxxx xxxxxxxx xxxxx mít xxxxxxxxxxxx dopad;

e)

subjekt xx xxxxxxxx vzhledem ke xxxxx xxxxxxxxxxxx xxxxxxx xx vnitrostátní xxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxx xxxxxxx xxxx xxxx xxxxxx xxxx xxx jiná xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxx;

x)

xxxxxxx xx subjektem xxxxxxx správy:

i)

ústřední vlády, xxx xx xxxxxxxx xxxxxxxx státem podle xxxxxxxxxxxxxx práva; nebo

ii)

na xxxxxxxxxx xxxxxx, xxx xx xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;xx xxxxxxx xxxxxxxxx xxxxx poskytuje xxxxxx, xxxxxxx narušení xx xxxxx xxx xxxxxxxx xxxxx na xxxxxxxx xxxxxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx xxxxxxxx xx xxxx směrnice xxxxxxx xx subjekty xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557.

4.   Bez ohledu xx xxxxxx xxxxxxxx xx tato xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxx xxxxxxxx, že xx xxxx xxxxxxxx xxxxxxxx na:

a)

subjekty xxxxxxx xxxxxx na xxxxxx xxxxxx;

x)

xxxxxxxxxx instituce, xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx za xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx jiné xxxxxxxx xxxxxx xxxxx, xxxxxx xxxxxxxxxxx xxxxxx celistvosti xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx na xxxxxxxx xxxxxxx xxxxxx, které xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx nebo xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx mohou xxxxxxxxx xxxxxxxxx xxxxxxxx, které xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, xxxxxx nebo xxxxxxxx práva, xxxxxx xxxxxxxx souvisejících s prevencí, xxxxxxxxxxxx, odhalováním a stíháním xxxxxxxxx xxxx, xxxx xxxxx poskytují xxxxxx xxxxxxxx subjektům veřejné xxxxxx uvedeným x&xxxx;xxxxxxxx 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx stanovených x&xxxx;xxxxxx&xxxx;21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx se na xxxx xxxxxxxxx xxxxxxxx xxxx služby nevztahují xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxx v kapitole XXX. Pokud subjekty xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx výlučně xxxxxxxx xxxxx, jaký xx xxxxxx x&xxxx;xxxxx xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxx xxxxxxxxxx, xx xxxxxxxx xxxx xxxxxxxx od povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 3 x&xxxx;27.

9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, pokud xxxxxxx jedná xxxx xxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.

10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxxxx na xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxx působnosti xxxxxxxx (EU) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 odst. 4 xxxxxxxxx xxxxxxxx.

11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx nezahrnují xxxxxxxxxxx xxxxxxxxx, jejichž xxxxxxxxxxxx xx xxxx x&xxxx;xxxxxxx xx zásadními xxxxx xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti xxxx xxxxxx.

12.&xxxx;&xxxx;&xxxx;Xxxxx směrnicí xxxx xxxxxxx nařízení (EU) 2016/679 x&xxxx;xxxxxx jí xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) x&xxxx;2013/40/XX&xxxx;(28) xxx xxxxxxxx (XX) 2022/2557.

13.   Aniž xx xxxxxx článek 346 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxxxxxx, které jsou xxxxxxx podle unijních xx xxxxxxxxxxxxxx xxxxxxxx, xxxx jsou xxxxxxxx xxx zachovávání důvěrnosti xxxxxxxxxx informací, xx xxxxxxxx x&xxxx;Xxxxxx a jinými xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí xxxxx x&xxxx;xxxxxxx, že je xxxx xxxxxx xxxxx pro xxxxx této směrnice. Xxxxxxxxxx informace xx xxxxx xx xxxxxxxxx, xxxxx jsou xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx této xxxxxx. Při xxxxxx xxxxxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxx předmětných xxxxxxxxx a jsou xxxxxxxx xxxxxxxxxx a obchodní zájmy xxxxxxxxx subjektů.

14.   Subjekty, xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx CSIRT xxxxxxxxxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxx nezbytném xxx xxxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx xx xxxxx x&xxxx;xxxxxx&xxxx;6 xxxxxxxxx xxxxxxxx.

Xxxxxxxxxx xxxxxxxx xxxxx xxxxx xxxx směrnice poskytovateli xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací xx xxxxxxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx soukromí, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/ES.

Článek 3

Základní x&xxxx;xxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx subjekty xxxxxxxx:

x)

xxxxxxxx, xxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxx X, xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx xxxxxxxxxx 2003/361/XX;

x)

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx, xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx XXX xxx xxxxxx xx xxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, xxxxx jsou xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxx článku 2 xxxxxxx doporučení 2003/361/XX;

x)

xxxxxxxx xxxxxxx správy xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx.&xxxx;x) xxxx x);

x)

xxxxxxxx xxxx xxxxxxxx druhu, xxxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxxxxxx stát označí xx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx x);

x)

xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxxx podle směrnice (XX) 2022/2557, xxx xxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 xxxx směrnice;

g)

pokud xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx xxxxxxx stát xxxxxxx xxxx 16. xxxxxx 2023 za xxxxxxxxxxxxx xxxxxxxxxx služeb x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx xxxxxxxx subjekty xxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxxxx nelze xxxxxxxxx za základní xxxxxxxx xxxxx xxxxxxxx 1 tohoto článku. Xxxxx k nim x&xxxx;xxxxxxxx, xxx xxxxxxx státy xxxxxxxx xx důležité xxxxx xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx xx 17.&xxxx;xxxxx 2025 xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xxxxxxx xxxxx xxxxx seznam pravidelně, x&xxxx;xx xxxxxxx xxxxx xxx xxxx, xxxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx xxxxx stanovení xxxxxxx xxxxxxxxx v odstavci 3 xxxxxxx xxxxx xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxx orgánům xxxxxxxxxx xxxxxxx tyto xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx, včetně e-mailových xxxxx, xxxxxxx XX xxxxx a telefonních čísel;

c)

případně xxxxxxxxx xxxxxxx a pododvětví xxxxx přílohy X&xxxx;xxxx XX; x

x)

xxxxxxxx xxxxxx xxxxxxxxx xxxxx, v nichž xxxxxxxxx služby spadající xx oblasti působnosti xxxx xxxxxxxx.

Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny xxxxx, xxxxx předložily podle xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx, a to xxxxxxxxxx, xxxxxxxxxx však xx xxxx xxxxx od xxxx xxxxx.

Xxxxxx za xxxxxx Xxxxxxxx Evropské xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (xxxx jen „XXXXX“) xxx zbytečného xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx se xxxxxxxxxx stanovených x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxxxx mechanismy, xxxxxxx xxxxxx xx xx subjekty xxxxx xxxxxxxxxxx xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx 2 xxxx xxxxxx:

x)

Xxxxxx a skupině xxx xxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xx seznamu xxxxx xxxxxxxx 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX a

b)

Komisi xxxxxxxxx xxxxxxxxx o počtu xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů, xxxxx xxxx xx xxxxxx xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x), informace x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxxx X&xxxx;xxxx XX, do xxxxx xxxxxxxx patří, x&xxxx;xxxxx xxxxxx, xxxxx xxxxxxxxx, a o tom, xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. b) xx e) xxxx xxxxxxxx xx základní xx důležité.

6.   Do 17. dubna 2025 a na xxxxxx Xxxxxx xxxxx xxxxxxx xxxxx xxxxxxx Xxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx uvedených x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).

Xxxxxx&xxxx;4

Xxxxxxxxx xxxxxx xxxx Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Unie xxxxxxxx, aby xxxxxxxx xxxx důležité xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx oznamovaly xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx účinek xxxxxx xxxxxxxx xxxxxxx rovnocenný xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxx xxxxxxxxxx o dohledu x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx VII, xx xx xxxxxx xxxxxxxx nepoužijí. Xxxxx xx odvětvové právní xxxx Xxxx xxxxxxxxxx xx xxxxxxx subjekty x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx xxxxxx xx xxxxxxxx, xx xxx xx uvedené xxxxxxxxx právní akty Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx směrnice.

2.   Účinek xxxxxxxxx xxxxxxxxx v odstavci 1 xxxxxx xxxxxx xx považuje xx xxxxxxxxxx účinku povinností xxxxxxxxxxx v této xxxxxxxx, xxxxx:

x)

xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxxxxxxxxx rovnocenný xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx

x)

xxxxxxxxx xxxxxx akt Xxxx xxxxxxx xxxxxxxx, xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxx k oznámením o incidentech, xxxxx podle této xxxxxxxx xxxxxxxx xxxx XXXXX, příslušné xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxx požadavků xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx požadavků xxxxxxxxxxx v čl. 23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx do 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx uplatňování odstavců 1 x&xxxx;2. Xxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx těchto xxxxxx xxxxxxxx Xxxxxx xxxxxxx xxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxx XXXXX.

Xxxxxx&xxxx;5

Xxxxxxxxx xxxxxxxxxxx

Xxxx xxxxxxxx xxxxxxx xxxxxxxx státům x&xxxx;xxx, xxx xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx Unie.

Článek 6

Definice

Pro xxxxx xxxx xxxxxxxx xx xxxxxx:

1)

„xxxx x&xxxx;xxxxxxxxxxx systémem“:

a)

síť xxxxxxxxxxxxxx xxxxxxxxxx ve xxxxxx čl. 2 xxxx 1 xxxxxxxx (XX) 2018/1972;

x)

xxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx zařízení, x&xxxx;xxxxx xxxxx nebo více xxxxxxx xx xxxxxxx xxxxxxxx automatické xxxxxxxxxx xxxxxxxxxxx dat; xxxx

x)

xxxxxxxxx xxxx, xxx xxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) a b) xxxxxxxxxx, xxxxxxxxxxxx, opětovně xxxxxxxxxxx xxxx xxxxxxxxx za xxxxxx jejich provozu, xxxxxxx, xxxxxxx a údržby;

2)

„bezpečností xxxx a informačních systémů“ xxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx důvěrnost uchovávaných, xxxxxxxxxxx xxxx zpracovávaných xxx nebo služeb, xxxxx jsou nabízeny xxxxxxxxxxxxxxx xxxx a informačních xxxxxxx nebo xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx;

3)

„xxxxxxxxxxxxx bezpečností“ xxxxxxxxxxxx xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx&xxxx;1 xxxxxxxx (XX) 2019/881;

4)

„národní strategií xxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxx xxxxx xxxxxxxxx státu xxxxxxxxxx xxxxxxxxxxx cíle x&xxxx;xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx jejich xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx;

5)

„xxxxxxxxx xxxxxxxx“ událost, xxxxx xxxxx xxxxxxx dostupnost, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx xxx xxxx služeb, xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx nebo které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx, ale plnému xxxxxx xxxxxx události xxxx xxxxxxx xxxxxxxxx xxxx taková xxxxxxx xxxxxxxxx;

6)

„xxxxxxxxxx“ xxxxxxx xxxxxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx nebo zpracovávaných xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx sítí a informačních xxxxxxx xxxx xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx;

7)

„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, který xxxxxxx xxxxxx narušení, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx na xxxxxx incident xxxxxxxx, xxxx xxxxx má xxxxxxxx dopad xx xxxxxxx xxx xxxxxxx xxxxx;

8)

„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxxx xx incidentu xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, xxxxxxx jeho xxxxxx xxxx xx xxx xxxxxxxx x&xxxx;xxxxxxx xx x&xxxx;xxx;

9)

„xxxxxxx“ xxxxxxxxxxx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxxxx xxxx riziko je xxxxxxxxx xxxx xxxxxxxxx xxxxxxx takové xxxxxx xxxx xxxxxxxx narušení x&xxxx;xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxx;

10)

„xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx xxxxxx xx smyslu xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881;

11)

„xxxxxxxxx kybernetickou xxxxxxx“ xxxxxxxxxxxx xxxxxx, x&xxxx;xxx xxx na xxxxxxx xxxxxx technických xxxxxxxxxxxxxx xxxxxxxxxxxx, xx xx potenciál vážně xxxxxxxx xxxx a informační xxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx, xx xxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx xxxx;

12)

„xxxxxxxxx IKT“ produkt XXX xx xxxxxx xx.&xxxx;2 bodu 12 xxxxxxxx (XX) 2019/881;

13)

„xxxxxxx XXX“ xxxxxx IKT xx smyslu xx.&xxxx;2 xxxx 13 xxxxxxxx (XX) 2019/881;

14)

„xxxxxxxx IKT“ xxxxxx XXX ve xxxxxx xx.&xxxx;2 bodu 14 xxxxxxxx (EU) 2019/881;

15)

„xxxxxxxxxxxxx“ xxxxx xxxxxxx, xxxxxxx odolnost xxxx xxxxx produktů XXX xxxx xxxxxx IKT, xxxxx xxxx xxx xxxxxxx xxxxxxxxxxxxx hrozbou;

16)

„normou“ xxxxx xx xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1025/2012&xxxx;(29);

17)

„xxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxx specifikace xx xxxxxx&xxxx;xx.&xxxx;2 bodu4 xxxxxxxx (EU) x.&xxxx;1025/2012;

18)

„xxxxxxxx xxxxx xxxxxxxxx“ xxxxxx xxxxxxxx umožňující xxxxxxxxx xxxx xxx xxxx xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), x&xxxx;xx primárně xxx xxxxx umožnění xxxxxx dat xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; výměnný xxxx internetu xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx mezi kterýmikoli xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx procházela xxxx xxxxxxxx třetí xxxxxxxxx xxxxxx, ani xxxxxxxx xxxx xxxxxx ani xxxxxx xxxxx xxxxxxxx xx xxxxxx zasílání xxxxxxxxxx;

19)

„xxxxxxxx xxxxxxxx xxxx xxxxx“ nebo „DNS“ xxxxxxxxxxxx distribuovaný xxxxxx xxxxxxxx xxxx domén, xxxxx umožňuje xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx uživatelů xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxx;

20)

„xxxxxxxxxxxxxx xxxxxx xxxxxxx překladu xxxx xxxxx (XXX)“ xxxx „xxxxxxxxxxxxxx DNS“ xxxxxxx, xxxxx xxxxxxxxx:

x)

xxxxxxx dostupné xxxxxxxxxx xxxxxx pro xxxxxxx xxxx domén xxxxxxxx xxxxxxxxxx internetu; xxxx

x)

xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx použití třetí xxxxxxx, s výjimkou kořenových xxxxxxxx xxxxxxx;

21)

„xxxxxxxxx xxxxx xxxxxxxx xxxxxx“ nebo „xxxxxxxxx XXX“ xxxxxxx, xxxxxxx byla xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx (TLD) x&xxxx;xx xxxxxxxxx za xxxxxx xxxxx xxxxxxxx úrovně, xxxxxx registrace jmen xxxxx x&xxxx;xxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxx provozu xxxxxx xxxxxxxx serverů, xxxxxx xxxxxx databází x&xxxx;xxxxxxxxxx souborů zón xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxx xx xx, xxx kteroukoli x&xxxx;xxxxxx operací xxxxxxx xxxxxxx xxx xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx s výjimkou xxxxxxx, xxx jsou jména xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx pouze xxx xxxxxxx xxxxxxx;

22)

„xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx“ xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx, xxxx xx poskytovatel služeb xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxxxx registračních xxxxxx xxxx přeprodeje;

23)

„digitální xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 odst. 1 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2015/1535&xxxx;(30);

24)

„xxxxxxx xxxxxxxxxxx xxxxxx“ xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 16 xxxxxxxx (XX) x.&xxxx;910/2014;

25)

„xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx“ poskytovatel xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;3 xxxx 19 xxxxxxxx (XX) č. 910/2014;

26)

„kvalifikovanou xxxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxx vytvářející xxxxxx xx xxxxxx čl. 3 xxxx 17 xxxxxxxx (XX) x.&xxxx;910/2014;

27)

„xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vytvářející důvěru“ xxxxxxxxxxxxx poskytovatel služby xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx v čl. 3 xxxx 20 nařízení (XX) x.&xxxx;910/2014;

28)

„xx-xxxx xxxxxxxx“ xx-xxxx xxxxxxx xx xxxxxx xx.&xxxx;2 písm. n) xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2005/29/XX&xxxx;(31);

29)

„xxxxxxxxxxxx vyhledávačem“ xxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 5 nařízení Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32);

30)

„xxxxxxx cloud xxxxxxxxxx“ xxxxxxxxx xxxxxx, která xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx a pružnému seskupení xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxx xxxx, xxxxx xxxx rozmístěny xx xxxx xxxxxxx;

31)

„xxxxxxx datového xxxxxx“ xxxxxx, která xxxxxxxx xxxxxxxxx nebo xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx umístění, xxxxxxxxx x&xxxx;xxxxxxx XX a síťových xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxx, xxxxxxxxxx a přepravy xxx xxxxxxxx xx xxxxx zařízeními a infrastrukturami xxx xxxxxxxxxx energie x&xxxx;xxxxxx xxxxxxxxx;

32)

„xxxx pro xxxxxxxxxx obsahu“ xxx xxxxxxxxxxx distribuovaných xxxxxxx xx účelem zajištění xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx xxxxxxxx poskytování xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx internetu xxxxxx xxxxxxxxxxxxx obsahu x&xxxx;xxxxxx;

33)

„xxxxxxxxxx xxxxxxxxxx sítí“ xxxxxxxxx, xxxxx xxxxxxxx uživatelům xxxxxxxx vzájemné propojení, xxxxxxx, objevování a komunikaci xxxxxx xxxxxxx zařízeními, xxxxxxx xxxxxxxxxxxxxxx chatů, xxxxxxxxx, videí x&xxxx;xxxxxxxxxx;

34)

„xxxxxxxxx“ xxxxxxx xx xxxxxxxxx xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx xxxxxxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxxx služeb datového xxxxxx, xxxxxxxxxxxxx sítě xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx xxxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx nebo xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxx usazen x&xxxx;Xxxx, xxxxxxx vnitrostátní xxxxxxxxx xxxxx xxxx xxx CSIRT xxxx xx xxxxxxxxx jednat xxxxxxx xxxxxxxx, xxxxx xxx o povinnosti xxxxxx xxxxxxxx xxxxxxxxxxx z této xxxxxxxx;

35)

„xxxxxxxxx veřejné xxxxxx“ xxxxxxx uznaný jako xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx s vnitrostátním právem, x&xxxx;xxxxxxxx soudnictví, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx, xxxxx xxxxxxx xxxx xxxxxxxx:

x)

xx xxxxxxx za xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx a nemá xxxxxxxxxxx xxxx xxxxxxxx xxxxxx;

x)

xx xxxxxx xxxxxxxxxxxx xxxx xx xx xxxxxx oprávněn xxxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx;

x)

xx xxxxxxxxxx xxxxxxxx xxxxxx, regionálními xxxxxx xxxx jinými xxxxxxxxxxxxxxx subjekty, podléhá xxxxxxxx dohledu xxxxxx xxxxxx nebo xxxxxxxx, xxxx xx v jeho xxxxxxxx, xxxxxxx xxxx xxxxxxxx orgánu xxxx xxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, regionálními xxxxxx nebo xxxxxx xxxxxxxxxxxxxxx xxxxxxxx;

x)

xx xxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxxx osobám xxxxxxx xxxx regulační rozhodnutí xxxxxxxxxxx xxxxxx práva xxx xxxxxxxxxxxxx xxxxxx xxxx, xxxxx, xxxxxx xxxx xxxxxxxx;

36)

„xxxxxxxx xxxx xxxxxxxxxxxxxx komunikací“ xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx čl. 2 xxxx 8 směrnice (XX) 2018/1972;

37)

„xxxxxxx elektronických xxxxxxxxxx“ xxxxxx elektronických xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx (XX) 2018/1972;

38)

„xxxxxxxxx“ xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxx podle xxxxxxxxxxxxxx práva x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx;

39)

„xxxxxxxxxxxxxx řízených xxxxxx“ xxxxxxx, který xxxxxxxxx xxxxxx xxxxxxxxxxx s instalací, xxxxxxx, provozem nebo xxxxxxx produktů XXX, xxxx, xxxxxxxxxxxxxx, xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx aktivní správy, xxxxx jsou prováděny xxx x&xxxx;xxxxxxxxxx zákazníků, xxxx xx xxxxx;

40)

„xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb“ xxxxxxxxxxxx xxxxxxxx služeb, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx s řízením xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxx asistenci pro xxxx činnosti;

41)

„výzkumnou organizací“ xxxxxxx, xxxxx xxxxxxx xxxxx xx provádět xxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx.

KAPITOLA XX

XXXXXXXXXXXX RÁMCE XXXXXXXXXXXX BEZPEČNOSTI

Článek 7

Národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx přijme národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx stanovuje xxxxxxxxxxx xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx politiky x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx dosáhnout xxxxxx xxxxxx kybernetické xxxxxxxxxxx a udržovat ji. Xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:

x)

xxxx x&xxxx;xxxxxxxx xxxxxxxxx kybernetické bezpečnosti xxxxxxxxx xxxxx týkající xx zejména xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX;

x)

xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxx uvedených x&xxxx;xxxxx odstavci xxxx. x), xxxxxx politik xxxxxxxxx v odstavci 2;

x)

xxxxx xxxxxx, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx úrovni, xx xxxx se xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxxxx xxxxxx mezi xxxxxxxxxxx orgány, jednotnými xxxxxxxxxxx xxxxx a týmy XXXXX xxxxx této xxxxxxxx, xxxxx i koordinace x&xxxx;xxxxxxxxxx mezi těmito xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxx odvětvových xxxxxxxx xxxx Xxxx;

x)

xxxxxxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx rizik x&xxxx;xxxxx členském xxxxx;

x)

xxxxxx xxxxxxxx zajišťujících připravenost, xxxxxxxxx reakce x&xxxx;xxxxxx xxx xxxxxxxxxxx, včetně xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx;

x)

xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx stran xxxxxxxxxx xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxx xxxxxxxx xxx xxxxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2557 xxx xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx než xxxxxxxxxxxxxx xxxxxxxx, hrozbách a incidentech, xxxxxxxx xxx výkon xxxxx v oblasti xxxxxxx;

x)

xxxx, xxxxxx nezbytných xxxxxxxx, xx zlepšení obecné xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti.

2.   V rámci xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxxxx členské xxxxx xxxxxxx politiky:

a)

zaměřené xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxx produkty XXX x&xxxx;xxxxxx IKT xxxxxxxxx xxxxxxxx k poskytování xxxxxx;

x)

xxxxxxxx xx zařazení x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost produktů XXX a služeb XXX xxx zadávání xxxxxxxxx xxxxxxx, x&xxxx;xx i pokud xxx o certifikaci xxxxxxxxxxxx xxxxxxxxxxx, šifrování x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx zdrojovým kódem;

c)

týkající xx řešení xxxxxxxxxxxxx, xxxxxx xxxxxxxxxxx a usnadňování xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx čl. 12 xxxx.&xxxx;1;

x)

xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxxxx a důvěrnosti xxxxxxxxx jádra otevřeného xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxxx vzdělávání x&xxxx;xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, dovedností v této xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx a vývojové xxxxxxxxxx, xxxxx x&xxxx;xxxxxx k osvědčeným xxxxxxxx x&xxxx;xxxxxxxxx v oblasti xxxxxxxxxxxx hygieny, xxx xxxx xxxxxx xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx;

x)

xx xxxxxxx akademických x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx infrastruktury;

h)

zahrnující xxxxxxxxx xxxxxxx a vhodné xxxxxxxx xxx xxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx subjekty x&xxxx;xxxxxxx s právem Unie;

i)

pro xxxxxxxx kybernetické xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx těch, xxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxx a pomoci xxx xxxxxx xxxxxxxxxx xxxxxxx;

x)

xxxxxxxxxxx xxxxxxx kybernetickou ochranu.

3.   Členské xxxxx oznámí své xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx Xxxxxx xx xxx měsíců od xxxxxx xxxxxxx. Xxxxxxx xxxxx mohou x&xxxx;xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxx národní xxxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pravidelně x&xxxx;xxxxxxx xxxxxxx xxx xxx xxxxxxxx své xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti xxxxx xxxxxxxxx ukazatelů xxxxxxxxxx a v případě xxxxxxx xx xxxxxxxxxxx. Při xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx ukazatelů xxxxxxxxxx pro posouzení xxxxxxxxx s cílem uvést xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx směrnici poskytuje xxxxxxxx xxxxxx na xxxxxx xxxxxx součinnost xxxxxxxx XXXXX.

Xxxxxx&xxxx;8

Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát určí xxxx xxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx za xxxxxxxxxxxxx bezpečnost a úkoly xxxxxxx podle kapitoly XXX (dále xxx „xxxxxxxxx xxxxxx“).

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx orgány xxxxx xxxxxxxx 1 xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxx úrovni.

3.   Každý xxxxxxx xxxx xxxx xxxx xxxxx xxxxxxxx xxxxxxxxx xxxxx. Určí-li xxxx xxxxx-xx xxxxxxx xxxx xxxxx jeden xxxxxxxxx xxxxx podle xxxxxxxx 1, je xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx xxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx kontaktní xxxxx xxxx xxxxxxx funkci x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx orgánů svého xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx jiných xxxxxxxxx xxxxx a případně x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX, x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx zdroji xxx účinné a účelné xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx xxx naplnění xxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát Xxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxx příslušný xxxxx xxxxxx podle xxxxxxxx 1 x&xxxx;xxxx xxxxxxxx xxxxxxxxx místo xxxxxx xxxxx xxxxxxxx 3 se xxxxx, xxxxxx xxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx, které xx xxxx xxxxxx. Každý xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xx xxxxx. Komise xxxxxxxx seznam jednotných xxxxxxxxxxx xxxx.

Xxxxxx&xxxx;9

Xxxxxxx xxxxx xxxxxx kybernetických xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx jeden xxxx xxxx příslušných xxxxxx odpovědných xx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (xxxx jen „xxxxxx xxx xxxxxx kybernetických xxxxx“). Členské xxxxx xxxxxxx, aby xxxx xxxxxx xxxxxxxxxxx odpovídajícími xxxxxx xxx xxxxxx x&xxxx;xxxxxx xxxxxx svěřených xxxxx. Členské státy xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx zřídí xxxx než xxxxx xxxxxxxxx xxxxx xxx xxxxxx kybernetických xxxxx xxxxx odstavce 1, xxxxx uvede, xxxxx x&xxxx;xxxxxx orgánů xxxx xxxxxxx xxxx koordinátor xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxxxxxx, prostředky x&xxxx;xxxxxxx, které xxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxx pro účely xxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx přijme xxxxxxx xxxx xxxxxx na xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx, v němž xxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. V uvedeném xxxxx xx stanoví xxxxxxx:

x)

xxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx připravenosti;

b)

úkoly x&xxxx;xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxx řešení xxxxxxxxxxxx xxxxx, včetně xxxxxx začlenění xx xxxxxxxx xxxxxxxxxxxxxx xxxxx xxx krizové xxxxxx, x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxx;

x)

xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx;

x)

xxxxxxxxxxxx postupy x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx vnitrostátními xxxxxx a subjekty, xxx xxxx xxxxxxxxx účinná xxxxx xxxxxxxxx státu x&xxxx;xxxxxxx koordinovaného xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx.

5.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxx xx xxxxxx xxxx zřízení xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1 xxxxxx každý xxxxxxx stát Xxxxxx, x&xxxx;xxxx xxxxx xx xxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx, xxxxx se xx xxxxxx. Xxxxxxx xxxxx předloží Komisi x&xxxx;Xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx pro řešení xxxxxxxxxxxxxx krizí (xxxx xxx „XX-XxXXXXx“) příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty x&xxxx;xxxxx, xx xxx xxxxxx od xxxxxxx xxxxxx xxxxx. Členské xxxxx xxxxx xxxxxxxx xxxxxxxxx, xxxxx je xxxxxx xxxxxxxxx nezbytné xxx jejich xxxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;10

Xxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx (týmy XXXXX)

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx zřídí jeden xxxx více xxxx XXXXX. Xxxx XXXXX xxxxx být xxxxxx xxxx xxxxxxx v rámci xxxxxxxxxxx xxxxxx. Xxxx XXXXX xxxxxxx xxxxxxxxx xxxxxxx v čl. 11 odst. 1, xxxxxxxxx xxxxxxx odvětví, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX x&xxxx;xxxx xxxxxxxxx za xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxxx postupu.

2.   Členské xxxxx xxxxxxx, xxx xxx xxxxx xxx XXXXX xxxxxxxxxxxx zdroje xxx xxxxxx xxxxxx xxxxx úkolů xxxxx xx.&xxxx;11 xxxx.&xxxx;3.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxx xxxxx xxx XXXXX x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx, xxxxxxxx a odolné komunikační x&xxxx;xxxxxxxxxx infrastruktuře pro xxxxxx xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx zúčastněnými xxxxxxxx. Za xxxxx xxxxxx xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxx XXXXX přispíval x&xxxx;xxxxxxxx bezpečných xxxxxxxx xxx xxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx a v příslušných xxxxxxxxx xx vyměňují xxxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 19.

6.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX v rámci xxxx XXXXX účinně, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx reakce xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx třetích xxxx. Xxxxxxx státy x&xxxx;xxxxx xxxxxx xxxxxxxxxx usnadňují xxxxxxx, účelnou a bezpečnou xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx pro xxxxxx na počítačové xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx, a to xx xxxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx, xxxxxx XXX xxxxxxxxx. Xxxx XXXXX xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx vyměňovat xxxxxxxxxx informace x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx xxxx, xxxxxx xxxxxxxx xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxxxxxxxx s národními týmy xxx xxxxxx xx xxxxxxxxxx bezpečnostní incidenty xx xxxxxxx xxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx zemí, xxxxxxx za účelem xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti.

9.   Každý xxxxxxx xxxx xxxxxx Komisi xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx týmu XXXXX xxxxx xxxxxxxx 1 xxxxxx xxxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxx XXXXX, který xxx xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1, x&xxxx;xxxxxxx, xxxxx byly pověřeny x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xx xxxx týkají.

10.   Členské xxxxx si mohou xxx vytváření xxxxx xxxx XXXXX xxxxxxx xxxxx agentury XXXXX.

Xxxxxx&xxxx;11

Xxxxxxxxx xx xxxx XXXXX, xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxx xxxxxxxxx:

x)

xxxx XXXXX xxxxxxxxx vysokou xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx tím, xx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxxxxx xxxxxxx a jimiž xxx kontaktovat xx, x&xxxx;xx kdykoli; xxxxxxxxxxx xxxxxx xxxxxxxxxxx kanály x&xxxx;xxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx jejich xxxxxxxxxx;

x)

xxxxxxxxxx xxxx CSIRT x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxxxxxxxxx xxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, zejména xxx xxxxxxxxx jejich xxxxxxxx x&xxxx;xxxxxxxx předávání;

d)

týmy CSIRT xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx;

x)

xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx služby xxxx xxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx;

x)

xxxx CSIRT xxxx xxxxxxxx redundantními systémy x&xxxx;xxxxxxxx xxxxxxxxx prostorem xxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx;

Xxxx XXXXX xx xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby jejich xxxx XXXXX xxxxxxxx xxxx technické dovednosti xxxxxxxx x&xxxx;xxxxxx úkolů xxxxxxxxx x&xxxx;xxxxxxxx 3. Xxxxxxx státy zajistí, xxx xxxx xxxxxx xxxxx XXXXX přiděleny xxxxxxxxxx xxxxxx s cílem xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxx xxxxxx xxxxxx xxxxxx xxxxxxxxxxx kapacit.

3.   Týmy XXXXX xxxx xxxx xxxxx:

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxxx kybernetické xxxxxx, xxxxxxxxxxxxx a incidenty xx xxxxxxxxxxxx xxxxxx x&xxxx;xx xxxxxx poskytovat xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;xxxxxxx xxxx xxxx x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxxxx xxxxxx varování a upozornění, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxx x&xxxx;xxxxx xxxxxxx xxxx;

x)

xxxxxxxx na xxxxxxxxx x&xxxx;xxxxxxxx poskytovat xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx subjektům;

d)

shromažďovat x&xxxx;xxxxxxxxxx xxxxxxxx xxxx a poskytovat xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx a přehled o situaci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxx skenování xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxx důležitého xxxxxxxx, xxxxx o to xxxxxxx, x&xxxx;xxxxx xxxxxxx zranitelnosti x&xxxx;xxxxxxxxxxxx xxxxxxxxx dopadem;

f)

podílet xx na xxxx XXXXX a poskytovat x&xxxx;xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx pomoc dalším xxxxxx sítě CSIRT xx xxxxxx xxxxxx;

x)

x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1;

h)

podporovat xxxxxxxx bezpečných xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxx xx.&xxxx;10 xxxx.&xxxx;3.

Xxxx XXXXX xxxxx provádět xxxxxxxxxx x&xxxx;xxxxxxxxxxxx skenování xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx provádí x&xxxx;xxxxx xxxxxxx zranitelné xxxx nezabezpečeně konfigurované xxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx. Xxxx xxxxxxxxx xxxxx xxx xxxxxxxxx dopad xx xxxxxxxxx xxxxxx xxxxxxxx.

Xxx plnění xxxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxxxxxx xx základě xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT navážou xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx v soukromém xxxxxxx xx xxxxxx plnění xxxx této směrnice.

5.   V zájmu xxxxxxxxx xxxxxxxxxx uvedené x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx:

x)

xxxxxxx xxxxxx incidentů;

b)

krizového xxxxxx x

x)

xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1.

Článek 12

Koordinované xxxxxxxxxxxx zranitelností a Evropská xxxxxxxx zranitelností

1.   Každý xxxxxxx xxxx xxxx xxxxx xx svých týmů XXXXX xxxxxxx koordinátora xx xxxxxx koordinovaného xxxxxxxxxxxx zranitelností. Xxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx xxxxxxxxxxxxxxxx, který x&xxxx;xxxxxxx potřeby a na xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interakci mezi xxxxxxxx xxxx právnickou xxxxxx xxxxxxxxxx zranitelnost x&xxxx;xxxxxxxx xxxx poskytovatelem xxxxxxxxxx zranitelných produktů XXX xxxx xxxxxx XXX. Mezi xxxxx xxxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, náleží:

a)

identifikace a kontaktování xxxxxxxxx xxxxxxxx;

x)

xxxxx fyzickým xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x

x)

xxxxxxx x&xxxx;xxxxxxx xxx zveřejnění x&xxxx;xxxxxx zranitelností, xxxxx xxxx xxxxx na xxxx xxxxxxxx.

Xxxxxxx xxxxx xxxxxxx, aby xxxxxxx xxxx xxxxxxxxx osoby xxxxx týmu XXXXX, xxxxx byl určen xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx xxxxxxxx xxxxxxxx. Xxx XXXXX, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, zajistí, xxx byla x&xxxx;xxxxxxx xx xxxxxxxxx zranitelnost xxxxxxxxx s náležitou xxxx xxxxxxxx xxxxxxxx, a zajistí xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx. Pokud xx xxxxxxxx zranitelnost xxxxx xxx xxxxxxxx dopad xx subjekty xx xxxx xxx jednom xxxxxxxx státě, xxxxxxxxxxxx xxxx XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, z každého dotčeného xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx s ostatními xxxx XXXXX, xxxxx xxxx xxxxxx jakožto xxxxxxxxxxxx, x&xxxx;xxxxx sítě XXXXX.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx vytvoří x&xxxx;xxxxxxxx Xxxxxxxxx databázi zranitelností. Xx tímto xxxxxx xxxxxxxx XXXXX xxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxxx a postupy a přijme xxxxxxxxx a organizační opatření xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx databáze xxxxxxxxxxxxx s cílem xxxxxxx xxxxxxx xxxxxxxxx xxx xxxxxx xx xx, xxx xx na xx vztahuje xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx zranitelnosti v produktech XXX nebo xxxxxxxx XXX. Xxxxxxx k informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx je xxxxxxxxx xxxx zúčastněným xxxxxxx. X&xxxx;xxxx xxxxxxxx xxxx uvedeny:

a)

informace xxxxxxxxxx xxxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT, xxxxxxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx xxxx být xxxxxxx;

x)

xxxxxxxxxx příslušných xxxxx, x&xxxx;xxxxx xxxxxx xxxxxx xxxxxxxx, pokyny poskytnuté xxxxxxxxxxx xxxxxx xxxx xxxx CSIRT a určené xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx IKT xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx.

Xxxxxx&xxxx;13

Xxxxxxxxxx na xxxxxxxxxxxx úrovni

1.   Pokud xxxxxxxx xxxxxxxxx orgány, xxxxxxxx xxxxxxxxx místo a tým XXXXX téhož xxxxxxxxx xxxxx xxxxxxxx, xxx xxxxxx xxxxxxxxxx stanovených xxxxx xxxxxxxx vzájemně xxxxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX, xxxx ve xxxxxxxx xxxxxxxxx jejich xxxxxxxxx xxxxxx, obdržely xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a významných xxxxxxxxxx podle článku 30.

3.   Členské xxxxx xxxxxxx, aby xxxxxx xxxx XXXXX, xxxx xx xxxxxxxx xxxxxxxxx jejich příslušné xxxxxx, informovaly xxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx o incidentech, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx byla xxxxxx xxxxx této xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxx xxxxxx plnění xxxxx a povinností xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxx XXXXX xxxxxxx členské xxxxx x&xxxx;xx největší xxxxx xxxx vhodnou xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx orgány, xxxxxx xxx ochranu osobních xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx podle xxxxxxxx (XX) č. 910/2014, xxxxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557, a příslušnými xxxxxx xxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx x&xxxx;xxxxx xxxxxxxx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx příslušné xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx směrnice (XX) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx rizicích, xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx základní xxxxxxxx xxxxxx jakožto xxxxxxxx podle xxxxxxxx (XX) 2022/2557, jakož x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx v reakci xx xxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxxx. Členské xxxxx xxxxxx xxxxxxx, xxx xx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx podle xxxxxxxx (XX) č. 910/2014, xxxxxxxx (XX) 2022/2554a směrnice (XX) 2018/1972 xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách.

6.   Členské xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx technickými prostředky xxx oznamování xxxxx xxxxxx 23 x&xxxx;30.

XXXXXXXX XXX

XXXXXXXXXX XX XXXXXX X&xxxx;XXXXXXXXXXX ÚROVNI

Článek 14

Skupina xxx xxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxx xxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xxxxxxxx xxx xxxxx na xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxx je xxxxxxx x&xxxx;xxxxxxxx 7.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx, Komise x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx xxxxxxx xxx spolupráci xx xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx služba xxx xxxxxx činnost. Xxxxxxxx xxxxxxx xxx xxxxxxxxxx xx xxxxx v souladu x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554xxxxxxxx evropské xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx.

X&xxxx;xxxxxxxxxx případě může xxxxxxx xxx xxxxxxxxxx xxxxxxx xx spolupráci Xxxxxxxx xxxxxxxxx a zástupce xxxxxxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxxxxxxx xxxxxxxxx Xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx tyto xxxxx:

x)

xxxxxxxxxx xxxxxx příslušným xxxxxxx x&xxxx;xxxxxxxxxxx s prováděním xxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxx;

x)

xxxxxxxxxx pokyny příslušným xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx politik x&xxxx;xxxxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x);

x)

xxxxxxxxx si xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx této směrnice, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxxx, významnými xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx, školením, xxxxxxxxx x&xxxx;xxxxxxxxxxx, budováním xxxxxxx, normami x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx, jakož x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 odst. 2 xxxx. x) xx x);

x)

xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxxxxx xx xxxx a spolupracovat x&xxxx;Xxxxxx xx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx či xxxxxxxxxxx xxxx přijímaných xxxxx této xxxxxxxx;

x)

xxxxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx;

x)

xxxxxxxxx xx xxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx, xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx xxxxxxx v čl. 19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx;

x)

xxxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx v souladu s čl. 22 xxxx.&xxxx;1;

x)

xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx v článku 37;

k)

na xxxxxx xxxxxxx nebo xxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx konkrétní xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxx&xxxx;37;

x)

xxxxxxxxxx strategické xxxxxx xxxx CSIRT x&xxxx;XX-XxXXXXx xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxxx si xxxxxx xx xxxxxxxx xxxxxxxx po xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních incidentech x&xxxx;xxxxxxx na xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx CSIRT x&xxxx;XX-XxXXXXx;

x)

xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti v celé Xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx členských xxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx zahrnujícího xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxx xxxx XXXXX;

x)

xxxxxxx xxxxxxxxxx xxxxxxxx setkání x&xxxx;xxxxxxxxxxx xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Unie za xxxxxx projednávání xxxxxxxx xxxxxxxxxxxx xxxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx poznatků x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx politiky;

p)

projednávat xxxxx xxxxxxxxxxx xx xxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxx xxxxxxxxx xxxxxxxxx XXXXX;

x)

xxxxxxxx xxxxxxxx a organizační xxxxxxx xxxxxxxxxx hodnocení xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxx členské xxxxx x&xxxx;xxxxxxx s čl. 19 odst. 5 xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX x&xxxx;xx xxxxxxxxxx s Komisí a agenturou XXXXX xxxxxxxxxx xxxxxx xxxxxxx, na xxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx odborníků xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx s čl. 19 odst. 6;

r)

připravovat xxxxxx o zkušenostech získaných xx strategické xxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40;

x)

xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx aktuálního xxxxx xxxxxxxxxxxxxx xxxxxx xxxx incidentů, xxxxxxxxx x&xxxx;xxxxxxxxxxx s ransomware.

Skupina xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx prvního xxxxxxxxxxx xxxx.&xxxx;x) Xxxxxx, Evropskému xxxxxxxxxx x&xxxx;Xxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxx od xxxx XXXXX vyžádat xxxxxxxx xxxxxx o vybraných xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 a poté xxxxx xxx xxxx xxxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxxxx program xxxxxxxx xx xxxxxxxx, xxx xxxx xxx xxxxxxxxxxx xx xxxxxx xxxxxx jejích xxxx x&xxxx;xxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxx může xxxxxxxx xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx xxx xxxxxxxxxx.

Xxxx xxxxxxxxx akty xx xxxxxxxxx přezkumným xxxxxxxx xxxxx xx.&xxxx;39 odst. 2.

Komise xx v souladu s odst. 4 xxxx.&xxxx;x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx xxxxxxxx poradenství x&xxxx;xxxxxxxxxxxx x&xxxx;xx, pokud xxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxxx odstavce.

9.   Skupina xxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx, a vždy xxxxxxx xxxxxx ročně, xx xxxxxxxx xxx odolnost xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx podpory x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx informací.

Článek 15

Síť XXXXX

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx síť národních xxxx CSIRT x&xxxx;xxxxx xxxxxxxxx k budování xxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx operativní spolupráci.

2.   Síť XXXXX xxxxx zástupci xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx podle xxxxxx&xxxx;10 a zástupci xxxx xxx reakci xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Xxxx (XXXX-XX). Xxxxxx se účastní xxxx CSIRT xxxx xxxxxxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx sekretariát x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxx XXXXX.

3.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx tyto xxxxx:

x)

xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx XXXXX;

x)

xxxxxxxxxx sdílení, xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx opatření, politik, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx mezi xxxx XXXXX;

x)

xxxxxxxxx si xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx, kybernetických xxxxxxxx, xxxxxxxx a zranitelnostech;

d)

vyměňovat xx xxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti;

e)

zajišťovat xxxxxxxxxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx týkající xx sdílení xxxxxxxxx;

x)

xx xxxxxx člena xxxx XXXXX potenciálně xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx o tomto xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech;

g)

na xxxxxx xxxxx sítě XXXXX xxxxxxxxx a pokud xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxxxx, xxxxx xxx zjištěn x&xxxx;xxxxxxx spadající xx xxxxxxxxx xxxxxx členského xxxxx;

x)

xxxxxxxxxx xxxxxxxx xxxxxx xxxxx při xxxxxx xxxxxxxxxxxxxx incidentů podle xxxx směrnice;

i)

spolupracovat x&xxxx;xxxxxxxxxx xxxxx xxxxx CSIRT, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx xx.&xxxx;12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx osvědčené postupy x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, které xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xx mimo jiné xx xxxxxx x:

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx a incidentů;

ii)

včasným xxxxxxxxx;

xxx)

xxxxxxxx xxxxxx;

xx)

xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxx xxxxxx xx xxxxxxxxxxxx rizika x&xxxx;xxxxxxxxx;

x)

xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxx na rozsáhlé xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx v čl. 9 xxxx.&xxxx;4 na xxxxxx xxxxxxxxx státu;

k)

informovat skupinu xxx spolupráci o svých xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx formách xxxxxxxxxx spolupráce projednávaných xxxxx písmene x) x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxxx cvičení x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX;

x)

xx xxxxxx xxxxxxxxxxxx xxxx XXXXX jednat x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx;

x)

xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xx úrovni Xxxx za xxxxxx xxxxxxxx společného xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxx Unii;

o)

případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx v čl. 19 xxxx.&xxxx;9;

x)

xxxxxxxxxx pokyny x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx vztahu x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx 17. ledna 2025 a poté xxxxx xxx xxxx xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 posoudí pokrok xxxxxxxx s ohledem na xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx. Xx xxxxxx xx xxxxxxx uvedou xxxxxx a doporučení xxxxxxxxxxx x&xxxx;xxxxxxxx vzájemného xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, xxxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxx XXXXX. Tato xxxxxx xxxx předložena xxxxxxx pro spolupráci.

5.   Síť XXXXX xxxxxx svůj xxxxxxx řád.

6.   Síť XXXXX x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx.

Xxxxxx&xxxx;16

Xxxxxxxx xxx xxxxxxxx organizací xxx xxxxxx xxxxxxxxxxxxxx krizí (XX-XxXXXXx)

1.&xxxx;&xxxx;&xxxx;Xx xxxxxx xxxxxxx xxxxxxxxxxxxxx řešení rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx mezi členskými xxxxx a orgány, institucemi x&xxxx;xxxxxx xxxxxxxx Xxxx xx zřizuje síť XX-XxXXXXx.

2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxx států xxx xxxxxx xxxxxxxxxxxxxx krizí x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx probíhající xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx nebo xxxxxxxxxxxxx xxxx mít xxxxxxxx xxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx do xxxxxxx působnosti xxxx xxxxxxxx, xxxx jejími xxxxx také xxxxxxxx Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxx sítě XX-XxXXXXx Komise xxxxxxx xxxx xxxxxxxxxxx.

Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx pro xxx XX-XxXXXXx, xxxxxxxxx xxxxxxxxx výměnu xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.

Xxx, kde xx xx vhodné, může xxx XX-XxXXXXx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, xxx xx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx xxxx xxxxx:

x)

xxxxxx xxxxxx xxxxxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx;

x)

xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx;

x)

xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx rozsáhlých kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zmírnění;

d)

koordinovat řešení xxxxxxxxxx kybernetických bezpečnostních xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx politické xxxxxx xxxxxxxx xx xxxxxx xxxxxxxxx a krizí;

e)

na xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx národní xxxxx reakce na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx uvedené x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4.

4.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxx xxxx organizační xxx.

5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxx xxxxxx skupině pro xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx a o trendech, xx xxxxxxxxx zaměřením xx xxxxxx xxxxx xx základní x&xxxx;xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxxxx xx xxxx XXXXX xx xxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;15 odst. 6.

7.   Síť XX-XxXXXXx xx 17. července 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx zprávu, x&xxxx;xxx posoudí xxxx xxxxxxx.

Xxxxxx&xxxx;17

Xxxxxxxxxxx xxxxxxxxxx

Xxxx může xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx mezinárodní xxxxxx xx xxxxxxx zeměmi xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx a upraví xxxxxx účast na xxxxxxxx xxxxxxxxxx skupiny xxx xxxxxxxxxx, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx xxxxxx xxxx xxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;18

Xxxxxx x&xxxx;xxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxx xx xxx roky zprávu x&xxxx;xxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;xxxx zprávu xxxxxxxx x&xxxx;xxxxxxxxx Evropskému xxxxxxxxxx. Zpráva xxxx xxx xxxxxxxx xxxx xxxx xx strojově xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx:

x)

xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx úrovni Xxxx xx xxxxxxxxxxx oblasti xxxxxxxxxxxxxx hrozeb;

b)

posouzení vývoje xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx veřejném x&xxxx;xxxxxxxxx sektoru v celé Xxxx;

x)

xxxxxxxxx xxxxxx úrovně xxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxxxxx hygieny xxxx xxxxxx a subjekty, včetně xxxxxx a středních xxxxxxx;

x)

xxxxxxxxxx xxxxxxxxx výsledků vzájemných xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19;

x)

xxxxxxxxxx xxxxxxxxx úrovně xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx, x&xxxx;xx x&xxxx;xx xxxxxx xxxxxxx, a toho, xx xxxx míry xxxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx k této xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx kybernetické xxxxxxxxxxx v celé Xxxx x&xxxx;xxxxx xxxxxxxx xx xxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zpráv XX x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 odst. 6 xxxxxxxx (XX) 2019/881.

3.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX xxxxxxxxx xxxxxxxx pro agregované xxxxxxxxx uvedené x&xxxx;xxxx.&xxxx;1 xxxx. x) a zahrne xx xx xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.

Xxxxxx&xxxx;19

Xxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx 17. ledna 2025 x&xxxx;xxxxxx Komise a agentury XXXXX x&xxxx;xxxxxxxx xxxx XXXXX vypracuje xxxxxxxx x&xxxx;xxxxxxxxxxx aspekty xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxx xx xx xxxxxxxxxx xxxxxxxxxx, xxxxxxx vzájemnou xxxxxx, xxxxxxxxx společné xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx a posílit xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxx xxxxxxxx pro xxxxxxxxx xxxx xxxxxxxx. Xxxxx xx vzájemných hodnoceních xx dobrovolná. Xxxxxxxx xxxxxxxxx provádějí odborníci xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxx nejméně xxx členské xxxxx, xxxxx xxxxxx posuzovanými xxxxxxxxx xxxxx.

Xxxxxxxx hodnocení xxxx xxxxxxxxx xxxxxxx xxxxx z následujících xxxxxxx:

x)

xxxxxx xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23;

x)

xxxxxx xxxxxxx, xxxxxx xxxxxxxxxx finančních, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxx příslušných xxxxxx;

x)

xxxxxxxx xxxxxxxx xxxx XXXXX;

x)

xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx podle článku 37;

e)

úroveň xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxxx xxxxxx&xxxx;29;

x)

xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx uvedená v odstavci 1 zahrnuje xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx xxxxxxx členské státy xxxx odborníky xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xxxxxxxx vzájemná xxxxxxxxx. Xxxxxx a agentura XXXXX xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx konkrétní xxxxxx, jak xx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx členské státy xxxxxxxxxxx xxxxxxxx xxxxxx xxxx rozsah, xxxxxx xxxxxxxxxxx xxxxxx, xxx xxxx ve smyslu xxxxxxxx 3 xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx, které poté xxxxxxxxx určeným xxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxxx xxxxxxxxxxxxx členských xxxxx xxxxxxx xxxxxxx xxx xxxxxxxxxx za xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx zahrnují xxxxxx xxxx xxxxxxxxx xxxxxxxx xx místě x&xxxx;xxxxxxx výměny informací. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx poskytnou xxxxxxx xxxxx podléhající xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx na kybernetickou xxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxx xx xxx xxxx xxxxxxx xxxxx xxxxxxxxx xxxxx xxxx Xxxx xxxxxxxx xx ochrany xxxxxxxxx xx xxxxxxxxxxx informací xxxx xxxxxx základních xxxxxx xxxxx, jako xx xxxxxxx bezpečnost. Xxxxxxx xxx spolupráci xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxxx xxxxxx kodexy xxxxxxx, xxxxx budou xxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxxxxx xxxxxxxxx získané v rámci xxxxxxxxxx hodnocení xxx xxxxxx pouze xxx xxxxx účel. Odborníci xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx se vzájemného xxxxxxxxx nesmí sdělit xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxxx aspekty, které xxx xxxx v členském xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx v tomto xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx, pokud x&xxxx;xx členský xxxx xxxxxxxx xxxx pokud xx xxxx výsledkem xxxxxx xx základě xxxxxx xxxxxxx pro xxxxxxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx ostatní xxxxxxx xxxxx, xxxxxxx xxx spolupráci, Komise x&xxxx;xxxxxxxx ENISA před xxxxxxxxx vzájemného xxxxxxxxx xxxxxxxxxxx o jakémkoli riziku xxxxxx xxxxx týkajícím xx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxx podléhající xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, které sdělí xxxxxxxxx státu, xxxxx xxxx xxxxxxxxx určil.

9.   Odborníci xx kybernetickou xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxx o zjištěních x&xxxx;xxxxxxxx xxxxxx vzájemných xxxxxxxxx. Xxxxxxx státy podléhající xxxxxxxxxx hodnocení xxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxx, xxxxx se xxxx xxxxxx, x&xxxx;xxxx xxxxxxxxxx xx xxxx xx xxxxxxx xxxxxxx. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx cílem je xxxxxxxxx xxxxxxxx v aspektech, xxxxx se vzájemné xxxxxxxxx týká. Xxxxxx xx předloží xxxxxxx xxx spolupráci a v příslušném xxxxxxx xxxx XXXXX. Xxxxxxx xxxx podléhající xxxxxxxxxx xxxxxxxxx se xxxx xxxxxxxxxx xxxx xxxxxx xxxx její xxxxxxxxx xxxxx xxxxxxxxx.

XXXXXXXX IV

OPATŘENÍ X XXXXXX XXXXXXXXXXXXXX XXXXXXXXXXXXXX XXXXX X XXXXXXXXXX XXXXXXXXXX

Článek 20

Xxxxxx

1.   Xxxxxxx xxxxx xxxxxxx, xxx řídící xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx přijatá xxxxxx xxxxxxxx xx účelem xxxxxxxx souladu s článkem 21, dohlížely xxx xxxx xxxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxx, poruší-li xxxxxxxx xxxxxxx xxxxxx.

Xxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx právo, xxxxx xxx x xxxxxxxx xxxxxxxxxxxx vztahující xx xx xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx veřejné xxxxxx a odpovědnost volených xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx.

2.   Členské xxxxx xxxxxxx, aby členové xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx pravidelně xxxxxxxx xxxxxxx xxxxxxx svým xxxxxxxxxxxx, aby xxx xxxxxxx dostatečné xxxxxxxx x xxxxxxxxxx, xxx mohli xxxxxxxxxxxxx xxxxxx a posoudit xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxx na služby xxxxxxxxxxx xxxxxxxxx.

Xxxxxx 21

Xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx

1.   Xxxxxxx xxxxx zajistí, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxx, xxxxxxxx x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, xxxx čelí xxxx x xxxxxxxxxx systémy, xxx xxxx xxxxxxxx xxxxxxxxx xxx xxxx xxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxx, x x xxxxxxxxxxx xxxxxxxxxx xxxx minimalizaci xxxxxx dopadů xx xxxxxxxx xxxxxx služeb x xx xxxxx služby.

X xxxxxxx xx xxxxxxxxxx technický xxxxx a případně xx xxxxxxxxx evropské a mezinárodní xxxxx a na náklady xx xxxxxxxxx musí xxxxxxxx xxxxxxx v prvním xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx sítí a informačních xxxxxxx xxxxxxxxxxxx existující xxxx xxxxxx. Xxx xxxxxxxxxx xxxxxxxxxxxx těchto xxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx rizikům, xxxx velikost a pravděpodobnost xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx x xxxxxxxxxxx x xxxxxxxxxx xxxxx.

2.   Xxxxxxxx xxxxxxx x xxxxxxxx 1 jsou xxxxxxxx xx xxxxxxxx zohledňujícím xxxxxxx druhy rizik, xxxxx xxxxx je xxxxxxx xxxx a informační xxxxxxx x xxxxxxx xxxxxxxxx xxxxxx systémů před xxxxxxxxx, x xxxxxxxx alespoň:

x)

xxxxxxxx xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx informačních systémů;

x)

xxxxxx xxxxxxxxx;

x)

xxxxxx kontinuity xxxxxxx, xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx xx xxxxxxx, x xxxxxxx xxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx včetně xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx se xxxxxx xxxx xxxxxx xxxxxxxxx a jeho xxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx;

x)

xxxxxxxxxxx pořizování, vývoje x xxxxxx sítí x xxxxxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxx xxxxxx;

x)

xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx;

x)

xxxxxxxx xxxxxxx kybernetické xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx bezpečnosti;

x)

xxxxxxxx a postupy xxxxxxxx xx používání xxxxxxxxxxxx x xxxxxxxx šifrování;

x)

xxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxx xxxxxxxx přístupu a správa xxxxx;

x)

x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx řešení xxxx trvalých autentizačních xxxxxx, xxxxxxxxxxx xxxxxxx, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxx xxxxxxxx.

3.   Xxxxxxx xxxxx xxxxxxx, aby xxx xxxxxxxxx vhodných xxxxxxxx xxxxxxxxx v odst. 2 xxxx. d) xxxxxx xxxxxx subjekty zohlednily xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx přímého xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx xxxxxxxx x xxxxxxx x xxxxxxx kybernetické xxxxxxxxxxx xxxxx dodavatelů x xxxxxxxxxxxxx xxxxxx, xxxxxx jejich xxxxxxx xxxxxxxxxx xxxxxx. Xxxxxxx xxxxx rovněž xxxxxxx, xxx při xxxxxxxxx vhodných xxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xxxx xxxxxxxxx x xxxxxxx x xx. 22 odst. 1.

4.   Xxxxxxx xxxxx xxxxxxx, xxx x xxxxxxx, xx xxxxxxx xxxxxx, xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x xxxxxxxx 2, xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxxx, xxxxxx a přiměřená xxxxxxxx xxxxxxxx.

5.   Xx 17. xxxxx 2024 xxxxxx Xxxxxx xxxxxxxxx akty, xxxxxxx xxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx 2, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, poskytovatele xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních služeb, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxxx služeb vytvářejících xxxxxx.

Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxx xxxxxxxxx požadavky, xxxxx jde x xxxxxxxx xxxxxxx x xxxxxxxx 2, xxxxxxx tyto xxxxxxxxx xx týkají xxxxxx xxxxxxxxxx x xxxxxxxxxx subjektů xxx těch, xxxxx xxxx xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx odstavce.

Xxx xxxxxxxx xxxxxxxxxxx aktů xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx tohoto xxxxxxxx xx Xxxxxx xxxxx xxxxx řídí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx. Xxxxxx si v souladu x xx. 14 odst. 4 písm. e) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx a agenturou XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx s nimi, pokud xxx x xxxxxx xxxxxxxxxxx xxxx.

Xxxx prováděcí xxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx podle čl. 39 xxxx. 2.

Xxxxxx 22

Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx kritických dodavatelských xxxxxxx na xxxxxx xxxxxx

1.   Xxxxxxx xxx xxxxxxxxxx xxxx xx xxxxxxxxxx x Xxxxxx a agenturou XXXXX xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx XXX, systémů XXX nebo xxxxxxxx XXX, xxxxxxx xxxxxxxx xxxxxxxxx, případně xxxxxxxxxxx xxxxxxxx xxxxxxx.

2.   Xxxxxx po xxxxxxxxxx xx xxxxxxxx xxx spolupráci a agenturou XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx určí xxxxxxxxxx xxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx produkty XXX, xxx mohou xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1.

Článek 23

Xxxxxxxxxx xxxxxxxxxx

1.   Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx a důležité xxxxxxxx xxxxxxxxxx xxx zbytečného xxxxxxx xxxxx týmu XXXXX xxxx xxxxxxxx xxxxx xxxxxxxxxxx orgánu x xxxxxxx x xxxxxxxxx 4 xxxxx xxxxxxxx, který xx významný dopad xx xxxxxxxxxxx xxxxxx xxxxxx, xxx je xxxxxxx x xxxxxxxx 3 (xxxxxxxx xxxxxxxx). V příslušných xxxxxxxxx xxxxxxx subjekty xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx mohly xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxx xxxx xxxxxxx, xxx xxxx xxxxxxxx xxxxxxxxxx xxxx jiné xxxxxxx xxxxxxxxx, xxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému xxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Pouhé oznámení xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx xxxxx míru xxxxxx odpovědnosti.

Xxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx stát xxxxxxx, xxx xxxxxxxxx orgán xxxx xxxxxxxx po xxxx xxxxxxxx xxxxxx xxxx CSIRT.

V případě xxxxxxxxxxxxxx xxxx meziodvětvového xxxxxxxxxx xxxxxxxxx členské státy xxxxxxx, xxx jejich xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx příslušné xxxxxxxxx v souladu x xxxxxxxxx 4.

2.   Xxxxxxx státy xxxxxxxxx xxxxxxx, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx xxxxxxxx svých služeb, xxxxx xxxxx být xxxxxxxxx významnou kybernetickou xxxxxxx, x xxxxx krocích xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxxxxxx xxxxx x xxxxxx xx xxxxx xxxxxx xxxxxx. Subjekty xxxxxxxx příslušně xxxxxxx xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx.

3.   Incident se xxxxxxxx xx xxxxxxxx, xxxxxxxx:

x)

xxxxxxxxx subjektu xxxxxxxx xxxx xxxx způsobit xxxxxxx xxxxxxxx xxxxxxxx xxxxxx nebo xxxxxxxx xxxxxx;

x)

xxxxxxxx xxxx může xxxxxxxx xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxx hmotnou xxxx xxxxxxxxx újmu.

4.   Xxxxxxx xxxxx xxxxxxx, aby xx xxxxxx xxxxxxxx podle xxxxxxxx 1 dotčené xxxxxxxx xxxxxxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx:

x)

xxx zbytečného xxxxxxx, nejpozději však xx 24 xxxxx xx xxxxxxxx významného xxxxxxxxx, včasné varování, x xxxx případně uvedou, xxx se xxxxxxxxx, xx byl významný xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx svévolným xxxxxxx xxxx xx xx xxxx mít xxxxxxxxxxxx xxxxx;

x)

xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 72 xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxx, x xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx v písmenu x), xxxxxxxx prvotní xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx a dopadu x – xxxxx xxxx x xxxxxxxxx – indikátory xxxxxxxxxxxx;

x)

xx xxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx xx jednoho xxxxxx xx xxxxxxxxxx xxxxxxxx incidentu podle xxxxxxx x) závěrečnou xxxxxx zahrnující:

x)

xxxxxxxx xxxxx xxxxxxxxx xxxxxx jeho xxxxxxxxxx a dopadu;

ii)

xxxx hrozby xxxx základní xxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx;

xxx)

xxxxxxx a probíhající xxxxxxxx xx xxxxxxxx následků;

xx)

případně xxxxxxxxxxxx xxxxx incidentu;

x)

x xxxxxxx, xx x xxxxxxxx, kdy xx xxxx xxx xxxxxxxxxx xxxxxxxxx zpráva xxxxx xxxxxxx d), xxxxxxxx stále xxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx subjekty x xxxxxxx xxxxx předložily xxxxxx x xxxxxxx a následně, xxxxxxxxxx xxxxx xxxxx xx xxx, xx xxxxxxxx xxxxxxxx, závěrečnou xxxxxx.

Xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému xxxxxx xxxxxxxx incidenty, xxxxx xxxx dopad xx jím poskytované xxxxxx, x xx xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 xxxxx xx xxxxxxxx, xxx xx x xxxxxxxxx xxxxxxxxx xxxxxxxx.

5.   Xxx CSIRT xxxx xxxxxxxxx xxxxx xxxxxxxxx bez zbytečného xxxxxxx x xxxxx možno xx 24 xxxxx xx obdržení xxxxxxxx xxxxxxxx xxxxx xxxx. 4 xxxx. x) xxxxxxxxxxxx xxxxxxxx své xxxxxxxxx, xxxxxx prvotních xxxxxxxxx x xxxxxxxxxx xxxxxxxxx, x xx xxxxxx xxxxxxxx pomoc xx podporu xxx xxxxxxxx možných xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxx xxx XXXXX xxxx xxxxxxxx příjemcem xxxxxxxx podle xxxxxxxx 1, pomoc či xxxxxxx poskytne příslušný xxxxx xx spolupráci x xxxxx XXXXX. Xxxxx x xx xxxxxxx xxxxxxx xxxxxx, xxxxxxxx xx xxx CSIRT xxxxx xxxxxxxxxx podporu. Jestliže xxxxxxxx xxxxxxxxx, že xx významný incident xxxxxx xxxxxxxxx xxxx, xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxx, jak xxxxxxxx incident oznámit xxxxxxx xxxxxx x xxxxxxxx xxxxxx.

6.   Xxx, xxx je xx xxxxxx, x xxxxxxx xxxxx se xxxxxxxx xxxxxxxx xxxx dvou xxxx xxxx xxxxxxxxx xxxxx, informuje tým XXXXX, xxxxxxxxx xxxxx xxxx jednotné kontaktní xxxxx x xxxxxxxxx incidentu xxx xxxxxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxx a agenturu XXXXX. Xxxxxx xxxxxxxxx xxxxxxxx xxxx informací xxxxxxxxxx xxxxx xxxxxxxx 4. Xxx XXXXX, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx místo přitom x xxxxxxx s unijním xxxxxxxxxxxxx xxxxxx zachovávají bezpečnost x xxxxxxxx xxxxx subjektu, xxxxx x xxxxxxxxx poskytnutých xxxxxxxxx.

7.   Xxxxx xx nezbytné xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxxx incidentu xxxxxxxxx xxxx aby xx probíhající xxxxxxxx xxxxxxxx xxxxxxx, nebo xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx jinak xx xxxxxxxx zájmu, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx xxxxx xxxx případně jeho xxxxxxxxx xxxxx, případně xxxx XXXXX nebo xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx členských států xx konzultaci x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxx xxx xxxxxx xxxx xxxxxxx.

8.   Xx xxxxxx xxxx CSIRT xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxxxxxx místům xxxxxxx dotčených členských xxxxx.

9.   Xxxxxxxx kontaktní místo xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxx ENISA xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx data x xxxxxxxxxx incidentech, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 tohoto xxxxxx x xxxxx xxxxxx 30. X xxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx XXXXX přijmout xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, jež xxxx xxx x xxxxxxxx xxxxxx xxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx xxxxxxx pro xxxxxxxxxx a síť XXXXX x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx měsíců.

10.   Týmy XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxxx poskytnou příslušným xxxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx oznámených xxxxx xxxxxxxx 1 xxxxxx xxxxxx a podle článku 30 xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557.

11.   Komise xxxx xxxxxxxx prováděcí xxxx xxxx xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxx xxxxxx.

Xx 17. xxxxx 2024 xxxxxx Xxxxxx, xxxxx jde o provozovatele XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxxxxxxx xxxxxx cloud computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatele xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx bezpečnostních xxxxxx, xxxxx x xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxx xxxx dále upřesňující xxxxxxx, xxx se xxxxxxxx xxxxxxxx za xxxxxxxx, xxx je xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx takové xxxxxxxxx akty přijmout xxxx xx vztahu x xxxxxx základním x xxxxxxxxx xxxxxxxxx.

Xxxxxx xx v souladu x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se xxxxxxxx xxx spolupráci vzájemné xxxxxxxxxxx x xxxxxxxxxxxx x xx, xxxxx xxx o návrhy xxxxxxxxxxx xxxx uvedených x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.

Tyto xxxxxxxxx xxxx se přijímají xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.

Článek 24

Použití xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx

1.   X xxxxxxxxx xxxxxxx zvláštních xxxxxxxxx xxxxxx 21 xxxxx xxxxxxx xxxxx xxxxxxxxx, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx určité xxxxxxxx IKT, služby XXX x xxxxxxx XXX xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx od xxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Členské xxxxx xxxxx toho xxxxxxxxx základní x xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx.

2.   Xxxxxx xx v souladu x xxxxxxx 38 xx xxxxxx doplnění xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx v přenesené xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx základních a důležitých xxxxxxxx xxxxx povinny xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, služby XXX nebo procesy XXX nebo si xxxxxxxx xxxxxxxxxx podle xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 nařízení (XX) 2019/881. Xxxx xxxx x xxxxxxxxx pravomoci xx xxxxxxxxx, pokud xx xxxxxx nedostatečná xxxxxx kybernetické xxxxxxxxxxx, x xx x xxxx xxxxxxxxx xxxxxxxxx období.

Xxxx přijetím xxxxxx xxxx x xxxxxxxxx xxxxxxxxx provede Komise xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxx 56 xxxxxxxx (XX) 2019/881.

3.   Xxxxxx může xx xxxxxxxxxx xx xxxxxxxx xxx spolupráci x Xxxxxxxxx xxxxxxxx xxx certifikaci xxxxxxxxxxxx xxxxxxxxxxx požádat xxxxxxxx ENISA, xxx x xxxxxxxxx, xxx xxxx x xxxxxxxxx žádný xxxxxx xxxxxxxx systém xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti pro xxxxx xxxxxxxx 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx xx. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.

Xxxxxx 25

Tvorba xxxxx

1.   Xxxxxxx xxxxx xx xxxxxx harmonizovaného xxxxxxxxx xx. 21 odst. 1 x 2 xxxxxxxxx používání xxxxxxxxxx x xxxxxxxxxxxxx xxxxx a technických xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání xxxxxxxxxxx xxxxx technologie nebo xxxxxxxxxxxxxxx způsobem xxxxxxxxxxx xxxx používání.

2.   Xxxxxxxx ENISA xx xxxxxxxxxx xx xxxxxxxxx xxxxx, x xxxxxxxx xx konzultaci s příslušnými xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx týkající xx xxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxx x xxxxxxxx 1, xxxxx i s ohledem xx xxx xxxxxxxxxx normy, xxxxxx xxxxxxxxx xxxxx, xxxxx xx xxxxxxxx xxxx xxxxxxx xxxxxx.

KAPITOLA X

XXXXXXXX X&xxxx;XXXXXXXXXX

Xxxxxx&xxxx;26

Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xx xx xx to, že xxxxxxxx spadající xx xxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxxxx:

x)

xxxxxxxxxxxxx veřejných xxxx elektronických xxxxxxxxxx xxxx xxxxxxxxxxxxx veřejně xxxxxxxxxx služeb elektronických xxxxxxxxxx, u nichž se xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx své xxxxxx;

x)

xxxxxxxxxxxxx XXX, registry domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování obsahu, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, ve xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2;

c)

subjekty xxxxxxx xxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx pravomoci xxxxxxxxx státu, xxxxx xx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx se xx xx xx, xx hlavní provozovna xxxxxxxx podle xxxx.&xxxx;1 xxxx. b) v Unii xx umístěna x&xxxx;xxxxxxxx xxxxx, v němž jsou xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx. Xxxxx-xx xxxxxx xxxxxxx xxxx určit, xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána x&xxxx;Xxxx, xx xx xx xx, xx xxxxxx xxxxxxxxxx xx v členském xxxxx, x&xxxx;xxxx xxxx xxxxxxx provádí činnosti x&xxxx;xxxxxxxxx kybernetické xxxxxxxxxxx. Xxxxx-xx xxxxxx členský xxxx určit, xx xx xx xx, xx dotčený xxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx státě, v němž xx provozovnu s nejvyšším xxxxxx xxxxxxxxxxx v Unii.

3.   Jestliže xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx x&xxxx;Xxxx xxxxxx, ale xxxxxx v Unii služby, xxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Tento xxxxxxxx xxxx xxx xxxxxx x&xxxx;xxxxxx z členských xxxxx, x&xxxx;xxxx jsou služby xxxxxxxx. Má xx xx to, že xxxxx xxxxxxx xxxxxxx xxxxxxxxx členského xxxxx xxxxx xxxxxxx zástupce. Xxxxxxxxxx-xx zástupce x&xxxx;Xxxx xxxxxx xxxxx tohoto xxxxxxxx, xxxx xxxxxx xxxxx proti xxxxxxxx xx porušení této xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx, x&xxxx;xxxx xxxxx xxxxxxx poskytuje xxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxx, xx xxxxxxx xxxxxxx v odst. 1 xxxx. x) určí svého xxxxxxxx, xxxxxx xxxxxxx xxxxxx kroky, xxxxx xx mohly xxx xxxxxxxxxx proti subjektu xxxxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy, xxxxx xxxxxxxx xxxxxx o vzájemnou xxxxx xxxxxxxx xx xxxxxxxx podle xxxx.&xxxx;1 xxxx. x), xxxxx x&xxxx;xxxxxx xxxx xxxxxxx xxxxxxxx ohledně xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxx nebo xx xxx xxxx xxxxxxxxxx xxxxxx xx xxxxxx xxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu a vymáhání.

Článek 27

Registr xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxxxxx XXX, registrů domén xxxxxxxx xxxxxx, subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, poskytovatelů xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb datových xxxxxx, poskytovatelů xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož x&xxxx;xxxxxxxxxxxxx xx-xxxx tržišť, internetových xxxxxxxxxxx x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxx xxxxxxxx 4. Xxxxxxxx XXXXX xx xxxxxx xxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx příslušným orgánům, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx ochranu důvěrnosti xxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx vyžadují, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx orgánům tyto xxxxxxxxx:

x)

xxxxx xxxxxxxx;

x)

xxxxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxx xx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx v příloze X&xxxx;xxxx XX;

x)

xxxxxx hlavní xxxxxxxxxx subjektu a jeho xxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxx, xxxx-xx xxxxxxx x&xxxx;Xxxx xxxxxx, zástupce xxxxxxxx xxxxxxxx podle xx.&xxxx;26 odst. 3;

d)

aktuální xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx a telefonních xxxxx xxxxxxxx, x&xxxx;xxxxxxxx jeho xxxxxxxx xxxxxxxx podle xx.&xxxx;26 odst. 3;

e)

členské xxxxx, x&xxxx;xxxxx xxxxxxx poskytuje xxx xxxxxx x

x)

XX xxxxxx subjektu.

3.   Členské státy xxxxxxx, xxx xxxxxxxx xxxxxxx v odstavci 1 xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxx informací, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx měsíců xx data xxxxx.

4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 2 a 3, x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. f), xxxxxxxx xxxxxxxxx místo xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxx zbytečného xxxxxxx xxxx informace xxxxxxxx XXXXX.

5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx xxxxxxx xx informace xxxxxxx x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx článku předloží xxxxxxxxxxxxxxx vnitrostátního mechanismu xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxxxx.

Xxxxxx&xxxx;28

Xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx státy přispěly x&xxxx;xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx překladu xxxx xxxxx, požadují, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx údaje x&xxxx;xxxxxxxxxx xxxx domén xx vyhrazené databázi, x&xxxx;xx s náležitou péčí x&xxxx;xxxxxxx s právem Unie x&xxxx;xxxxxxx ochrany údajů, xxxxx xxx x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pro xxxxx odstavce 1 xxxxxxxx, xxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx obsahovala nezbytné xxxxxxxxx xxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx jména xxxxx x&xxxx;xxxxxxxxxx xxxxx nejvyšší xxxxxx. Tyto xxxxxxxxx xxxxxxxx:

x)

xxxxx domény;

b)

datum xxxxxxxxxx;

x)

xxxxx xxxxxxxx o registraci, jeho xxxxxxxxx e-mailovou adresu x&xxxx;xxxxxxxxx xxxxx;

x)

xxxxxxxxx x-xxxxxxxx xxxxxx a telefonní číslo xxxxxxxxxxx xxxxx spravujícího xxxxx xxxxxx, xxxxx xx xxxx xx xxxxxxxxxxx údajů žadatele x&xxxx;xxxxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx požadují, xxx xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx měly xxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxx databáze xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx xxxxxx a úplné xxxxxxxxx. Členské xxxxx xxxxxxxx, xxx xxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx dostupné.

4.   Členské xxxxx xxxxxxxx, aby xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxxxxxxxxxx xxx zbytečného xxxxxxx xx xxxxxxxxxx xxxxx xxxxxx údaje x&xxxx;xxxxxxxxxx xxxxx xxxxxx, xxxxx xxxxxx osobními xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén poskytovaly xxxxxxx ke konkrétním xxxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xx xxxxxxxxxx x&xxxx;xxxxx odůvodněnou xxxxxx xxxxxxxxxxx xxxxxxxx o přístup, x&xxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 72 xxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx. Xxxxxxx státy xxxxxxxx, aby xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxx údajů veřejně xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx xxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx domén vést xx xxxxxxxxxx. Členské xxxxx požadují, xxx xx tímto účelem xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx.

KAPITOLA XX

XXXXXXX INFORMACÍ

Článek 29

Ujednání x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx, xx xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx nespadající xx xxxxxxx působnosti této xxxxxxxx xxxxx xxxx xxxxx xxxxxxxxxx sdílet xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xx kybernetických xxxxxx, významných xxxxxxxx, xxxxxxxxxxxxx, technik a postupů, xxxxxxxxxx kompromitace, xxxxxxxxxxxxx xxxxxx, xxxxxxxxx specifických xxx xxxx subjekt x&xxxx;xxxxx hrozbu, varování xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx nástrojů xxxxxxxxxxxx xxxxxxxxxxx, které xxxxxx x&xxxx;xxxxxxxxxx kybernetických xxxxx, pokud toto xxxxxxx xxxxxxxxx:

x)

xx xx xxx xxxxxxxxxx incidentům, xxxxxxxxx xx, reagovat xx xx, zotavovat xx x&xxxx;xxxx nebo xxxxxxxxx xxxxxx xxxxx;

x)

xxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx bráněním xxxxxxxxxx xxxxxx xxxxxx xxxxx xx, podporou obranných xxxxxxxxxx, xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx zranitelností, odhalováním xxxxxx, xxxxxxxxxx na xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx x&xxxx;xxxxxx nebo xxxxxxxx společného xxxxxxx xxxxxxxxxxxxxx xxxxxx ze xxxxxx xxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx k výměně xxxxxxxxx xxxxxxxxx v komunitách xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx dodavatelů xxxx xxxxxxxxxxxxx xxxxxx. Xxxx výměna xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx informací.

3.   Členské xxxxx xxxxxxx zavedení xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx uvedených v odstavci 2 xxxxxx xxxxxx. Xxxx ujednání xxxxx xxxxxxxx xxxxxxxx prvky, xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx IKT a nástrojů xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx. Xxxxxxx státy xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx těchto xxxxxxxx, xxxxxxx xxxxx xxxxxxxx xxxxxxxx pro xxxxxxxxx xxxxxxxxxxxx příslušnými xxxxxx xxxx týmy XXXXX. Xxxxxxx státy xxxxxxxx xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx v čl. 7 xxxx.&xxxx;2 xxxx. x).

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx příslušným orgánům, xx xx účastní xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx podle xxxxxxxx 2, x&xxxx;xx xx xxxxxxxx uzavření xxxxxxxx xxxxxxxx, nebo x&xxxx;xxxxxxxxxxx případech xxxxxxxxxx, xx od xxxx xxxxxxxxxx, a to xxxxxxx xxxxxx odstoupení xxxxxx xxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxxxx xxxxx ujednání o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx odstavce 2 xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx pokynů.

Článek 30

Dobrovolné xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23 xxxxx být xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx CSIRT xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx:

x)

xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx události;

b)

subjektů, které xxxxxx uvedeny x&xxxx;xxxxxxx x), xxx xxxxxx xx to, xxx xx na ně xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, pokud xxx o významné xxxxxxxxx, xxxxxxxxxxxx hrozby x&xxxx;xxxxxxxx xxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx v odstavci 1 xxxxxx článku xxxxxxxxx xxxxxxx xxxxx v souladu x&xxxx;xxxxxxxx stanoveným v článku 23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx před xxxxxxxxxxxx xxxxxxxxxx.

X&xxxx;xxxxxxx potřeby xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx o oznámeních xxxxxxxxxx xxxxx tohoto článku, xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx ochranu informací, xxx xxxxxxx xxxxxxxxxx xxxxxxx. Aniž je xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, xxxxx xxxxxxxxxx xxxxxxxx vést x&xxxx;xxxx, xx xxxxxxxxxxxx xxxxxxxx xxxxx uloženy další xxxxxxxxxx, které xx xxxxx, kdyby xxxx xxxxxxxx xxxxxxxx.

XXXXXXXX VII

DOHLED A VYMÁHÁNÍ

Článek 31

Obecné xxxxxxx xxxxxxxx se xxxxxxx x&xxxx;xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx dodržování xxxx xxxxxxxx a přijímaly xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx umožnit, xxx x&xxxx;xxxxx xxxxxxx vymezily xxxxxxxx x&xxxx;xxxxx činností. Xxxx vymezení xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx. Xx tímto účelem xxxxx xxxxxxxxx xxxxxx xxx xxxxxx svých xxxxxxxxxxx xxxxx stanovených x&xxxx;xxxxxxxx 32 x&xxxx;33 xxxxxxxx xxxxxxxx dohledu, xxxxx xxxxxx stanovit xxxxxxxx xxxxxx úkolů xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx incidentů, x&xxxx;xxxxxxx xxxxxxxx došlo x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx, xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx úřady xxxxx nařízení (XX) 2016/679, xxxx jsou xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx xxxxxxxxxxxx právní x&xxxx;xxxxxxxxxxxxxxx xxxxx, členské xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxx xxxxxxx xxx xxxxxxxxxxx této xxxxxxxx xx strany xxxxxxxx xxxxxxx správy x&xxxx;xxx xxxxxxxx xxxxxxxx v oblasti xxxxxxxx xx porušení xxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx k provedení xxxxxxxx xxxxx x&xxxx;xxxx xxxxxx xx vztahu k subjektům xxxxxxx správy, xxx xxxxx dohled xxxxxxxxx, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx mohou xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx ve xxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;32

Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx základních xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici účinná, xxxxxxxxx x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx případu.

2.   Členské xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx při xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx pravomoc xxxxxxxx xxxx xxxxxxxx xxxxxxx:

x)

xxxxxxxxx xx místě x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx kontrol, xxxxx xxxxxxx vyškolení xxxxxxxxx;

x)

xxxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním auditům, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx;

x)

xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxx xxxxxxxxxx xxxxxxxx;

x)

xxxxxxxxxxxxx prověrkám xx xxxxxxx objektivních, nediskriminačních, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx xxxxx, xxxxx xx v případě xxxxxxx xxxxxxxx ve xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, dokumentům a informacím xxxxxxxxx pro xxxxx xxxxxxxxxxx xxxxx;

x)

xxxxxxxxxx na xxxxxxxx xxxxxxxxx zásad xxxxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxx bezpečnostních xxxxxx xxxxxxxxxxx kvalifikovaným xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné xxxxxxx.

Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. x) jsou xxxxxxxx na xxxxxxxxx xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxxx subjekt, xxxx xx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx se xxxxx.

Xxxxxxxx xxxxxxxx bezpečnostního xxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Náklady xx xxxxxx xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, s výjimkou xxxxx odůvodněných případů, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx výkonu xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xx g) xxxxxx příslušné xxxxxx xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx měly xxx xxxxxx svých xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx v souvislosti xx základními xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx varování x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx závazné xxxxxx, xxxxxx xxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx incidentu xxxx jeho xxxxxxx, xxxx xxx xxxxxxxxx xxxxxx xxxxxxxx a podávání xxxxx x&xxxx;xxxxxx provedení, xxxx xxxxxx požadující, xxx xxxxxxx subjekty xxxxxxxxx zjištěné xxxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxx porušování xxxx xxxxxxxx, a takového xxxxxxx xx znovu xxxxxxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx zajistily, xx xxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx v souladu x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx způsobem x&xxxx;xx xxxxxxxxx xxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx s nimiž xxxxxxxxx služby xxxx xxxxxxxxxx činnosti, které xxxx potenciálně postiženy xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x&xxxx;xxxxxx této xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx nápravných xxxxxxxxxx, xxx xx xxxxx xxxx fyzické xxxx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxx na xxxx hrozbu;

f)

nařídit dotčeným xxxxxxxxx, xxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx;

x)

xxxxx xx xxxxxxxxxx xxxx pracovníka pro xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx na dodržování xxxxxx 21 x&xxxx;23 xx strany xxxxxxxxx xxxxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx xxxxxxx xxxxxxxx xxxxxxxxxx aspekty xxxxxxxx xx porušení xxxx xxxxxxxx;

x)

xxxxx xxxxxxxxxxx z opatření xxxxxxxxx v písmenech x) xx x) xxxxxx xxxxxxxx uložit xxxxxxx xxxxxx podle článku 34 xxxx xxxxxxxxx příslušným xxxxxxx xxxx soudům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxx jsou xxxxxxxx v oblasti xxxxxxxx xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. x) xx x) a f) xxxxxxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxx, x&xxxx;xxx xxxx základní subjekt xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx požadavků xxxxxx orgánů. Xxxxx xxxxxxxxxx xxxxxxxx nebudou xxxxxxx xx stanovené xxxxx, členské xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx orgány xxxx xxxxxxxx:

x)

xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx orgán xxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxx xxxx všech xxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx subjektem;

b)

požadovat, xxx xxxxxxxxx xxxxxx xxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx xxxxxxx xxxxx výkonu xxxxxxxx xxxxxx v základním xxxxxxxx jakékoliv xxxxxxx xxxxx, která xx xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxxxxx ředitele xxxx zákonného xxxxxxxx x&xxxx;xxxxx xxxxxxxx.

Xxxxxxx xxxxxxxxxxx xxxx zákazy xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxx xx xxxxxxxx, než xxxxxxx xxxxxxx přijme xxxxxxxx nezbytná k nápravě xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx orgánu, xxxxx xxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Unie x&xxxx;Xxxxxxx, xxxxxx xxxxx xx xxxxxxx právní ochranu x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx.

Xxxxxxxx v oblasti xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxx, xx xxx xx xxxxxxxx xxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxx xxxxxxx xxxxx xxxxxxxxx xx xxxxxxxx subjekt xxxx xxxxxxxxx jako právní xxxxxxxx základního subjektu xx xxxxxxx xxxxxxxxx xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx nebo oprávnění xxxxxxxxx nad xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx dodržování xxxx xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxxx odpovědnost těchto xxxxxxxxx xxxx xx xxxxxxxx jejich xxxxxxxxxx xxxxxxxxxxxxx v zajištění xxxxxxxxxx xxxx směrnice.

Pokud xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx tímto odstavcem xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx veřejné xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx opatření x&xxxx;xxxxxxx xxxxxxxx xxxxx xxxxxxxx 4 xxxx 5 xxxxxxxx xxxxxxxxx xxxxxx xxxxx xx xxxxxxxx a zohlední xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu x&xxxx;x&xxxx;xxxxx vezmou alespoň:

a)

závažnost xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxxxxxx se vždy xxxxxxxx xx xxxxxxx:

x)

xxxxxxxxx xxxxxxxx;

xx)

xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxx incidentů;

iii)

nenapravení xxxxxxxxxx podle závazných xxxxxx příslušných orgánů;

iv)

maření xxxxxx xxxx sledovací xxxxxxxx nařízené příslušným xxxxxxx po zjištění xxxxxxxx;

x)

xxxxxxxxxx xxxxxxxxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx pro xxxxxx rizik v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx stanovenými x&xxxx;xxxxxxxx 21 a 23;

b)

dobu xxxxxx porušení;

c)

veškerá xxxxxxxxxx xxxxxxxx, xxxxxxx se xxxxxxx xxxxxxx dopustil x&xxxx;xxxxxxxxx;

x)

xxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxx, xxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx, xxxxxx xx jiné služby x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx;

x)

xxxxxxxx xxxxx xxxx nedbalost xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx opatření xxxxxxx xxxxxxxxx xx xxxxxx xxxxxxxx xxxx xxxxxxxx hmotné xxxx xxxxxxxx xxxx;

x)

xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx schválených xxxxxxxxxxxxxx xxxxxxxxxx;

x)

xxxxxx xxxxxxxxxx odpovědné xxxxxxx nebo právnické xxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxx opatření x&xxxx;xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx. Xxxxxx těmto xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx předložení xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, kdy xx xx bránilo xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx na ně.

9.   Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx orgány xxxxx xxxx směrnice xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx státě xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxxx své xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx zaměřené xx xxxxxxxxx xxxx, xxx xxxxxxx xxxxxx jakožto xxxxxxxx subjekt xxxxx xxxxxxxx (EU) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxx případně požádat xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx pravomoci xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557.

10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx dotčeného xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 nařízení (XX) 2022/2554, když xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx zajištění xxxx, aby xxxxxxxx xxxxxxx, xxxxx je xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb IKT x&xxxx;xxx xxxxxxx xxxxx xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, dodržoval xxxx xxxxxxxx.

Xxxxxx&xxxx;33

Xxxxxxxx v oblasti xxxxxxx a vymáhání týkající xx xxxxxxxxxx xxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxx-xx xxxxxxxx xxxxxx předloženy xxxxxx, indicie xxxx xxxxxxxxx, xxxxx xxxxxxxxx, xx důležitý xxxxxxx xxxxxx nedodržuje tuto xxxxxxxx, xxxxxxx její xxxxxx 21 x&xxxx;23, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx potřeby přijaly xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx. Xxxxxxx xxxxx zajistí, xxx xxxx opatření xxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx příslušné xxxxxx xxxx při xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty xxxxxxxx podrobit xxxx xxxxxxxx alespoň:

a)

kontrolám na xxxxx x&xxxx;xxxxxxxxx xxxxxxx xx post, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx;

x)

xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx subjekt xxxx xxxxxxxxx xxxxx;

x)

xxxxxxxxxxxxx xxxxxxxxx xx základě xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx posouzení xxxxx, které se x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx;

x)

xxxxxxxxxx xx informace xxxxxxxx x&xxxx;xxxxxxxxx opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx ex post xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, jakož x&xxxx;xxxxxxxxxx povinnosti xxxxxxxxxx xxxxxxxxx xxxxxxxxxx orgánům xxxxx xxxxxx&xxxx;28;

x)

xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx pro xxxxx xxxxxx dohledových xxxxx;

x)

xxxxxxxxxx xx xxxxxxxx xxxxxxxxx zásad kybernetické xxxxxxxxxxx, xxxx jsou xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx kvalifikovaným xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx doklady.

Cílené xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) jsou xxxxxxxx xx xxxxxxxxx xxxxx, xxx xxxxxxx příslušný xxxxx xxxx auditovaný xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx informacích xxxxxxxxxx se rizik.

Výsledky xxxxxxxx xxxxxxxxxxxxxx auditu xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx na xxxxxx cílený bezpečnostní xxxxx provedený nezávislým xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx orgán xxxxxxxx xxxxx.

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx svých xxxxxxxxx podle xxxx.&xxxx;2 xxxx. x), x) xxxx x) uvedou xxxxxxxxx xxxxxx xxxx xxxxxxx a upřesní xxxxxxxxx, xxxxx jsou xxxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxxxx xxxxxx xxxx xxx výkonu xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:

x)

xxxxx xxxxxxxx o porušení xxxx xxxxxxxx ze xxxxxx xxxxxxxxx xxxxxxxx;

x)

xxxxxxxx xxxxxxx pokyny xxxx xxxxxx požadující, aby xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx této xxxxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx chování xx xxxxx nedopouštěly;

d)

nařídit dotčeným xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx jsou x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, nebo xxx xxxxxx xxxxxxxxxx xxxxxxxxxx stanovené v článku 23, x&xxxx;xx určeným xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě;

e)

nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx vykonávají činnosti, xxxxx xxxx potenciálně xxxxxxxxx xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx této xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xx mohly xxxx xxxxxxx xxxx právnické xxxxx xxxxxx v reakci xx tuto xxxxxx;

x)

xxxxxxx xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx xxxxx provedly xxxxxxxxxx vydaná v důsledku xxxxxxxxxxxxxx xxxxxx;

x)

xxxxxxx xxxxxxxx xxxxxxxxx, xxx určeným xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx se xxxxxxxx xxxx xxxxxxxx;

x)

xxxxx kteréhokoli x&xxxx;xxxxxxxx xxxxxxxxx v písmenech x) xx x) xxxxxx odstavce xxxxxx xxxxxxx xxxxxx podle xxxxxx&xxxx;34 xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxx xxxxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx xxxxxxx xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxxx v tomto xxxxxx xxx xxxxxxxx xxxxxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxxxx příslušné xxxxxx xxxxx této směrnice xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx dotčeného xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Členské xxxxx zejména zajistí, xxx jejich xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx informovaly xxxxx xxxxxxx zřízené xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx pravomoci x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxx xxxx, xxx důležitý xxxxxxx, xxxxx xx xxxxxxx jakožto kritický xxxxxxxxxxxx služeb XXX x&xxxx;xxx třetích xxxxx xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.

Xxxxxx&xxxx;34

Xxxxxx xxxxxxxx xxxxxxxx správních xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům

1.   Členské xxxxx zajistí, xxx xxxxxxx pokuty xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx xxxxx tohoto xxxxxx xx xxxxxxxx xxxx xxxxxxxx byly xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu.

2.   Správní xxxxxx xx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 odst. 4 xxxx.&xxxx;x) xx x).

3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx a při xxxxxxxxxxx x&xxxx;xxxx xxxx se x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx v čl. 32 xxxx.&xxxx;7.

4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx v případě, že xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx uvedeným xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx pokuty, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx xx xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx xxxxxxx 2&xxxx;% celkového xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, podle xxxx, co xx xxxxx.

5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx x&xxxx;xxxxxxx, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální xxxx xxxx xxxxxxxxx xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx na alespoň 1,4&xxxx;% xxxxxxxxx celosvětového xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx xxxxxxx patří xxxxxxxx subjekt, xxxxx xxxx, co xx xxxxx.

6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx ukládat xxxxxx s cílem xxxxxx xxxxxxxx xxxx důležitý xxxxxxx, aby xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx.

7.&xxxx;&xxxx;&xxxx;Xxxx jsou xxxxxxx xxxxxxxxx příslušných xxxxxx xxxxx xxxxxx&xxxx;32 x&xxxx;33, xxxx každý xxxxxxx stát xxxxxxxx xxxxxxxx týkající xx xxxx, xxx a do jaké xxxx xx xxxxx xxxxxxx správní xxxxxx xxxxxxxxx veřejné správy.

8.   Neumožňuje-li xxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx xxxxx, xxxxx členský stát xxxxxxx, že xx xxxxx xxxxxx xxxxxxx xxx, aby podnět x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxx orgán x&xxxx;xxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xx xxxxx zajistit, aby xxxx xxxxxxxxxx xxxxxx xxxxxxx byly xxxxxx x&xxxx;xxx byl jejich xxxxxx xxxxxxxxxx správním xxxxxxx, jež xxxxxxxx xxxxxxxxx orgány. Xxxxxxx xxxxxx musí xxx x&xxxx;xxxxxx případě účinné, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxx xxxxxx Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx, která xxxxxx xxxxx xxxxxx odstavce, x&xxxx;xxx prodlení xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx.

Xxxxxx&xxxx;35

Xxxxxxxx obnášející xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx dohledu nebo xxxxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx subjektem xxxx obnášet xxxxxxxx xxxxxxxxxxx osobních xxxxx xx smyslu xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, xxxxx má xxx xxxxxxxx podle xxxxxx&xxxx;33 xxxxxxxxx xxxxxxxx, xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 nebo 56 uvedeného nařízení.

2.   Pokud xxxxxxxx xxxxx podle xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (XX) 2016/679 xxxxx správní pokutu xxxxx xx.&xxxx;58 odst. 2 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx, xxxxxxxxx orgány nesmí xxxxxx xxxxxxx xxxxxx xxxxx článku 34 xxxx xxxxxxxx xx xxxxxxxx xxxxxxx v odstavci 1 xxxxxx xxxxxx xx xxxxxx xxxxxxxx, xx xxx byla xxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;58 xxxx.&xxxx;2 písm. x) xxxxxxxx (EU) 2016/679. Příslušné xxxxxx xxxx mohou xxxxxx xxxxxxxx v oblasti xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) až h), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x) xxxx xxxxxxxx.

3.&xxxx;&xxxx;&xxxx;Xxxxx xx xxxxxxxx úřad xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 sídlo x&xxxx;xxxxx xxxxxxxx xxxxx xxx příslušný xxxxx, xxxxxxxxx příslušný orgán xxxxxxxx xxxx xx xxxxxx ve xxxxxxx xxxxxxxx státě x&xxxx;xxxxxx xxxxxxxx zabezpečení xxxxx xxxxx xxxxxxxx 1.

Článek 36

Sankce

Členské xxxxx stanoví sankce xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxx podle xxxx xxxxxxxx a přijmou xxxxxxx opatření xxxxxxxx x&xxxx;xxxxxxxxx jejich uplatňování. Xxxxxxxxx xxxxxx musí xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxx a opatření xxxxxx Xxxxxx nejpozději xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx oznámí xxxxxxx jejich následné xxxxx.

Xxxxxx&xxxx;37

Xxxxxxxx xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxxxxxxx xxxxxx xx xxxx než xxxxxx xxxxxxxx státě, nebo xxxxx xxxxxxxxx služby x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxx a informační systémy xx xxxxxxxxx x&xxxx;xxxxxx xx více jiných xxxxxxxxx státech, xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Xxxx xxxxxxxxxx xxxxxxx alespoň x&xxxx;xxxxx:

x)

xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání v členském xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx xxxxxxxxx xxxxxx v ostatních xxxxxxxxx xxxxxxxxx státech, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx;

x)

xxxxxxxxx orgán xxxx xxxxxxx jiný příslušný xxxxx, xxx učinil xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx vymáhání;

c)

po xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx orgánu poskytne xxxxxxxxx xxxxx xxxxxxx xxxxxxxxxxx orgánu vzájemnou xxxxx xxxxxxx vlastním xxxxxxx, aby xxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxx.

Xxxxxxxx pomoc uvedená x&xxxx;xxxxxx pododstavci xxxx. x) xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx o provedení kontrol xx xxxxx xxxx xxxxxxxxx xxxxxxx, případně xxxxxxxx bezpečnostních xxxxxx. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxx, nemůže tuto xxxxxx xxxxxxxxx, xxxxxx xx xxxxxxx, že xxxxx xxxxx xxxx xxxxxxxxx k poskytnutí požadované xxxxxx nebo xxxxxxxxxx xxxxx xxxx xxxxxx xxxxxx dohledu xxxxxxxxxxx xxxxxx xxxx že xx xxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx v rozporu xx zásadními xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx xxxx xxxxxx daného xxxxxxxxx xxxxx. Xxxx xxxxxxxxxx xxxxxx xxxxxxx konzultuje xxxxxxxxx orgán xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Komisi x&xxxx;xxxxxxxx XXXXX.

2.&xxxx;&xxxx;&xxxx;Xx-xx xx xxxxxx, xxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx.

XXXXXXXX VIII

AKTY X&xxxx;XXXXXXXXX XXXXXXXXX X&xxxx;XXXXXXXXX XXXX

Xxxxxx&xxxx;38

Xxxxx xxxxxxxxx xxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxx přijímat xxxx v přenesené xxxxxxxxx xx xxxxxxx Komisi xx xxxxxxxx stanovených x&xxxx;xxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xx svěřena Xxxxxx xx xxxx xxxx xxx xxx xxx 16.&xxxx;xxxxx 2023.

3.   Evropský xxxxxxxxx xxxx Rada xxxxx xxxxxxxxx pravomoci uvedené x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 kdykoli xxxxxx. Rozhodnutím o zrušení xx ukončuje xxxxxxxxx xxxxxxxxx x&xxxx;xxx určené. Xxxxxxxxxx xxxxxx xxxxxx xxxxxx xxxx po xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx, xxxx x&xxxx;xxxxxxxxxx xxx, xxxxx xx x&xxxx;xxx xxxxxxxx. Xxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx v přenesené xxxxxxxxx xxxx Xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx jednotlivými xxxxxxxxx xxxxx v souladu xx zásadami xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx xx xxx 13.&xxxx;xxxxx&xxxx;2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx předpisů.

5.   Přijetí xxxx v přenesené pravomoci Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx.

6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx pravomoci xxxxxxx podle xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx v platnost xxxxx tehdy, pokud xxxxx xxxx Xxxxxxxx xxxxxxxxx nebo Xxxx xxxxxxxxx xxxxxxx xx xxxxx xxxx měsíců xxx dne, xxx xxx xxx xxxxx xxx xxxxxxx, xxxx xxxxx Evropský parlament x&xxxx;Xxxx před xxxxxxxxx xxxx xxxxx xxxxxxxxx Xxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx. Z podnětu Xxxxxxxxxx xxxxxxxxxx xxxx Xxxx se tato xxxxx xxxxxxxxx x&xxxx;xxx xxxxxx.

Xxxxxx&xxxx;39

Xxxxxx xxxxxxxxxxxx xx xxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxx xx xxxxxxxxx xxxxx. Xxxxx xxxxx xx xxxxxxx xx xxxxxx nařízení (XX) x.&xxxx;182/2011.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx na xxxxx xxxxxxxx, použije xx xxxxxx&xxxx;5 xxxxxxxx (XX) č. 182/2011.

3.   Má-li být x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxx postupem, xxxxxxxx xx tento xxxxxx xxx výsledku, xxxxx x&xxxx;xxx xx xxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx výboru xxxx xxxxx x&xxxx;xx xxxxxx člen výboru.

XXXXXXXX XX

XXXXXXXXX USTANOVENÍ

Článek 40

Přezkum

Do 17.&xxxx;xxxxx 2027 a poté xxxxxxx 36 měsíců Xxxxxx xxxxxxxxx xxxxxxxxx xxxx směrnice x&xxxx;xxxx xxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx. Ve xxxxxx xx xxxxxxx xxxxxxx xxxxxx velikosti xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, pododvětví x&xxxx;xxxxx xxxxxxxx podle xxxxxx I a II pro xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností. Xx tímto účelem x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx a operativní xxxxxxxxxx Xxxxxx xxxxxxxx zprávy xxxxxxx pro spolupráci x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx na strategické x&xxxx;xxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxx se ke xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx.

Xxxxxx&xxxx;41

Xxxxxxxxx ve vnitrostátním xxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xx 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx směrnicí. Xxxxxxxxxx x&xxxx;xxxx xxxxxxx Xxxxxx.

Xxxxxxx xxxx xxxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxx odkaz xx xxxx xxxxxxxx xxxx xxxx xxx xxxxxx xxxxx xxxxxx xxx xxxxxx xxxxxxx xxxxxxxxx. Xxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxx.

Xxxxxx&xxxx;42

Xxxxx xxxxxxxx (XX) x.&xxxx;910/2014

Xxxxxx&xxxx;19 xxxxxxxx (XX) x.&xxxx;910/2014 xx zrušuje s účinkem xxx dne 18. října 2024.

Xxxxxx&xxxx;43

Xxxxx směrnice (EU) 2018/1972

Xxxxxx&xxxx;40 a 41 xxxxxxxx (XX) 2018/1972 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx&xxxx;44

Xxxxxxx

Xxxxxxxx (XX) 2016/1148 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.

Xxxxxx xx xxxxxxxx xxxxxxxx xx považují xx xxxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxxx se xxxxxxxxxx xxxxxxxx obsaženou x&xxxx;xxxxxxx&xxxx;XXX.

Xxxxxx&xxxx;45

Xxxxx x&xxxx;xxxxxxxx

Xxxx xxxxxxxx xxxxxxxx v platnost dvacátým xxxx xx vyhlášení x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.

Xxxxxx&xxxx;46

Xxxxxx

Xxxx směrnice xx xxxxxx členským státům.

Ve Xxxxxxxxxx xxx 14.&xxxx;Xxxxxxxx 2022.

Xx Xxxxxxxx xxxxxxxxx

xxxxxxxxxxx

X. METSOLA

Za Xxxx

xxxxxxxx

X. XXX


(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.

(2)&xxxx;&xxxx; Úř. věst. C 286, 16.7.2021, x.&xxxx;170.

(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx xxxxxxxxxx xx dne 10.&xxxx;xxxxxxxxx 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) a rozhodnutí Xxxx xx xxx 28.&xxxx;xxxxxxxxx 2022.

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148 xx xxx 6.&xxxx;xxxxxxxx&xxxx;2016 o opatřeních k zajištění xxxxxx společné úrovně xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx v Unii (Úř. věst. L 194, 19.7.2016, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX xx xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx (Úř. věst. L 124, 20.5.2003, x.&xxxx;36).

(6)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) č. 910/2014 xx xxx 23. července 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx transakce xx xxxxxxxx trhu x&xxxx;x&xxxx;xxxxxxx směrnice 1999/93/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 97/67/XX xx xxx 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx xxx xxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxxx Společenství a zvyšování xxxxxxx xxxxxx (Úř. věst. L 15, 21.1.1998, s. 14).

(8)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679 ze dne 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx zpracováním osobních xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX xx xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx osobních xxxxx x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx komunikacích) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).

(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/2554 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxx odolnosti xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (ES) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) č. 909/2014 x&xxxx;(XX) 2016/1011 (xxx xxxxxx 1 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).

(11)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008 ze xxx 11.&xxxx;xxxxxx 2008 o společných xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).

(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx pravidlech v oblasti xxxxxxxxx letectví x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Evropské xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx mění xxxxxxxx (XX) x.&xxxx;2111/2005, (XX) č. 1008/2008, (XX) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2014/30/XX x&xxxx;2014/53/XX x&xxxx;xxxxxx xx zrušuje xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;552/2004 x&xxxx;(XX) č. 216/2008 a nařízení Xxxx (EHS) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).

(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2022/2557 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx kritických xxxxxxxx, xxxxxx se ruší xxxxxxxx Xxxx 2008/114/XX (xxx strana 164 x&xxxx;xxxxx čísle Xxxxxxxx xxxxxxxx).

(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2021/696 xx xxx 28.&xxxx;xxxxx 2021, xxxxxx xx xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx unie xxx Xxxxxxxx program x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;912/2010, (XX) x.&xxxx;1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).

(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2017/1584 xx dne 13.&xxxx;xxxx 2017 x&xxxx;xxxxxxxxxxxx reakci xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, s. 36).

(16)  Prováděcí xxxxxxxxxx Xxxx (XX) 2018/1993 ze dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxx politickou xxxxxx XX xx xxxxx (Úř. věst. L 320, 17.12.2018, x.&xxxx;28).

(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17. prosince 2013 x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx Xxxx (Úř. věst. L 347, 20.12.2013, x.&xxxx;924).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2019/881 xx dne 17.&xxxx;xxxxx&xxxx;2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx technologií x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;526/2013 (xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).

(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (EU) 2019/534 xx dne 26.&xxxx;xxxxxx 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx sítí 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx stanoví xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).

(21)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2021/694 xx xxx 29.&xxxx;xxxxx&xxxx;2021, xxxxxx xx xxxxxx program Digitální Xxxxxx a zrušuje xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, x.&xxxx;1).

(22)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, x.&xxxx;1.

(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;182/2011 ze dne 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx zásady způsobu, xxxxx xxxxxxx státy xxxxxxxxxx Xxxxxx při xxxxxx xxxxxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).

(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Evropského xxxxxxxxxx x&xxxx;Xxxx ze xxx 19. října 2022 x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2000/31/XX (nařízení x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).

(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx v souvislosti xx xxxxxxxxxxx xxxxxxxx údajů xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx nařízení (XX) x.&xxxx;45/2001 a rozhodnutí č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).

(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, s. 3.

(27)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX xx xxx 13.&xxxx;xxxxxxxx 2011 o boji xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx vykořisťování xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx, xxxxxx xx xxxxxxxxx xxxxxxx rozhodnutí Xxxx 2004/68/XXX (Úř. věst. L 335, 17.12.2011, x.&xxxx;1).

(28)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2013/40/XX ze xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx rámcového xxxxxxxxxx Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, x.&xxxx;8).

(29)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012 ze dne 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/EHS x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/XX, 94/25/ES, 95/16/XX, 97/23/XX, 98/34/XX, 2004/22/XX, 2007/23/XX, 2009/23/XX x&xxxx;2009/105/XX, x&xxxx;xxxxxx se xxxx xxxxxxxxxx Xxxx 87/95/XXX x&xxxx;xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx č. 1673/2006/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).

(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2015/1535 xx xxx 9. září 2015 o postupu xxx xxxxxxxxxxx informací x&xxxx;xxxxxxx technických xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).

(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2005/29/XX xx xxx 11.&xxxx;xxxxxx&xxxx;2005 x&xxxx;xxxxxxxx obchodních xxxxxxxxxx xxxx spotřebitelům xx xxxxxxxx xxxx a o změně xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/7/XX, 98/27/ES x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;2006/2004 („xxxxxxxx o nekalých xxxxxxxxxx xxxxxxxxxx“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, x.&xxxx;22).

(32)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150 ze dne 20.&xxxx;xxxxxx 2019 o podpoře xxxxxxxxxxxxx a transparentnosti xxx xxxxxxxxxxxxx uživatele online xxxxxxxxxxxxxxxxxxxxx služeb (Úř. věst. L 186, 11.7.2019, x.&xxxx;57).

XXXXXXX I

VYSOCE KRITICKÁ XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx subjektu

1.

Energetika

a)

elektřina

elektroenergetické xxxxxxx xx smyslu xx.&xxxx;2 xxxx 57 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 (1), které xxxxxxxxx funkci „dodávky“ xx xxxxxx čl. 2 xxxx 12 xxxxxxx xxxxxxxx

xxxxxxxxxxxxx distribuční xxxxxxxx xx xxxxxx čl. 2 xxxx 29 směrnice (XX) 2019/944

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 35 xxxxxxxx (XX) 2019/944

xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 38 xxxxxxxx (XX) 2019/944

xxxxxxxxxx xxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xx xxxxxx čl. 2 xxxx 8 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/943 (2)

xxxxxxxxx xxxx xx xxxxxx xx.&xxxx;2 xxxx 25 nařízení (XX) 2019/943, kteří xxxxxxxxx xxxxxx xxxxxxxx, xxxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx energie xx xxxxxx xx.&xxxx;2 xxxx 18, 20 a 59 xxxxxxxx (XX) 2019/944

provozovatelé xxxxxxxxxx xxxx, xxxxx xxxx odpovědní xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxx, xxxxx koncovým xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxx x&xxxx;xx xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx

x)

xxxxxxx xxxxxxxx x&xxxx;xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx dálkového chlazení xx smyslu čl. 2 xxxx 19 směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/2001 (3)

c)

ropa

provozovatelé xxxxxxxx

xxxxxxxxxxxxx xxxxxxxx xx xxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx ropy x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx zařízení

ústřední xxxxxxx xxxxx xx xxxxxx čl. 2 xxxx. x) xxxxxxxx Xxxx 2009/119/XX (4)

x)

xxxxx xxxx

xxxxxxxxxxxx xxxxxxx xx smyslu čl. 2 xxxx 8 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/73/XX (5)

xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxxxx čl. 2 xxxx 6 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx přepravní xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx smyslu xx.&xxxx;2 xxxx 10 směrnice 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx LNG xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx 2009/73/XX

xxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx 2009/73/XX

xxxxxxxxxxxxx xxxxxxxx na rafinaci x&xxxx;xxxxxxxxxx xxxxxxx plynu

e)

vodík

provozovatelé xxxxxx, skladování x&xxxx;xxxxxxxx xxxxxx

2.

Xxxxxxx

x)

xxxxxxx

xxxxxxx xxxxxxxx xx xxxxxx čl. 3 xxxx 4 nařízení (XX) x.&xxxx;300/2008 využívaní xx xxxxxxxxx xxxxxx

xxxxxx xxxxxx xxxxxxx ve smyslu xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/12/ES (6), xxxxxxx xx smyslu xx.&xxxx;2 xxxx 1 xxxxxxx xxxxxxxx, xxxxxx xxxxxxxx xxxxxx uvedených v příloze XX, části 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) č. 1315/2013 (7), x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx v rámci letišť

provozovatelé xxxxxxxx xxxxxx provozu xxxxxxxxxxx xxxxxx řízení xxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;2 bodu 1 xxxxxxxx Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;549/2004 (8)

x)

xxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/XX (9)

xxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 1 xxxxxxxx 2012/34/EU, včetně xxxxxxxxxxxxx zařízení služeb xx xxxxxx xx.&xxxx;3 xxxx 12 uvedené xxxxxxxx

x)

xxxxx

xxxxxxxxxxx vnitrozemské, xxxxxxx x&xxxx;xxxxxxxx osobní a nákladní xxxxx dopravy, xxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxx v příloze X&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;725/2004 (10), xxxxx jednotlivých xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx

xxxxxx xxxxxx xxxxxxxx xx xxxxxx čl. 3 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX (11), xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx ve smyslu xx.&xxxx;2 xxxx 11 xxxxxxxx (XX) č. 725/2004; x&xxxx;xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx v rámci xxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxx (XXX) ve xxxxxx xx.&xxxx;3 xxxx. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX (12)

x)

xxxxxxxx

xxxxxxxx orgány xx xxxxxx čl. 2 xxxx 12 xxxxxxxx Xxxxxx v přenesené pravomoci (XX) 2015/962 (13) xxxxxxxxx xx xxxxxxxx xxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx, pro xxx xx xxxxxx provozu xxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx systémů xxxxxxxxxxxx xxxxx jejich obecné xxxxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx ve xxxxxx xx.&xxxx;4 bodu 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2010/40/XX (14)

3.

Xxxxxxxxxxxx

xxxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;575/2013 (15)

4.

Xxxxxxxxxxxxxx finančních xxxx

xxxxxxxxxxxxx xxxxxxxxxx systémů ve xxxxxx xx.&xxxx;4 xxxx 24 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/65/XX (16)

xxxxxxxx xxxxxxxxxxx ve smyslu xx.&xxxx;2 bodu 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;648/2012 (17)

5.

Xxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx péče xx xxxxxx xx.&xxxx;3 xxxx. x) směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/EU (18)

referenční xxxxxxxxxx EU xx xxxxxx xxxxxx&xxxx;15 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/... (19)

xxxxxxxx xxxxxxxxxxx xxxxxx a vývoj týkající xx xxxxxxxx přípravků xx smyslu čl. 1 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX (20)

xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx ve smyslu xxxxx X&xxxx;xxxxxx 21 xxxxxxxxxxx XXXX Xxx. 2

xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx xxxxxxxxxx za xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx zdraví (xxxxxxx xx „xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx prostředků xxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxx“) xx smyslu xxxxxx&xxxx;22 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 (21)

6.

Pitná xxxx

xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx k lidské xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 písm. x) xxxxxxxx Evropského xxxxxxxxxx a Rady (EU) 2020/2184 (22), x&xxxx;xxxxxxxx xxxxxxxxxxxx, xxx xxx xx xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx nepodstatnou xxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx

7.

Xxxxxxx xxxx

xxxxxxx xxxxxxxxxxx odvádění, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxx, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx xxxxxx xx.&xxxx;2 xxxx 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/XXX (23), s výjimkou xxxxxxx, pro xxx xx xxxxxxxx, xxxxxxxxxx xxxx čištění městských xxxxxxxxx vod, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxx xxxxx xxxxxx obecné xxxxxxxx

8.

Xxxxxxxxx xxxxxxxxxxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx

xxxxxxxxxxxxx XXX, x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx

xxxxxxxx domén xxxxxxxx xxxxxx (XXX)

xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxx center

poskytovatelé xxxx xxx doručování xxxxxx

xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx

xxxxxxxxxxxxx xxxxxxxxx sítí elektronických xxxxxxxxxx

xxxxxxxxxxxxx veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx

9.

Xxxxxx xxxxxx IKT (xxxx xxxxxxx)

xxxxxxxxxxxxx xxxxxxxx služeb

poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx

10.

Xxxxxxx xxxxxx

xxxxxxxx subjekty xxxxxxx xxxxxx xxxxxxxx členským xxxxxx v souladu s vnitrostátním xxxxxx

xxxxxxxx xxxxxxxxxx veřejné xxxxxx vymezené xxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx

11.

Xxxxxx

xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxx a podporujících xxxxxxxxxxx xxxxxx využívajících xxxxxxxxxx xxxxxxxx, s výjimkou xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2019/944 ze dne 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx x&xxxx;xxxxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx 2012/27/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 125).

(2)  Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 o vnitřním xxxx x&xxxx;xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, s. 54).

(3)  Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 xx dne 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx energie x&xxxx;xxxxxxxxxxxxx xxxxxx (Úř. věst. L 328, 21.12.2018, x.&xxxx;82).

(4)&xxxx;&xxxx;Xxxxxxxx Rady 2009/119/XX xx dne 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxx minimální xxxxxx ropy xxxx xxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, s. 9).

(5)  Směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX xx dne 13.&xxxx;xxxxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx xx xxxxxx plynem x&xxxx;x&xxxx;xxxxxxx směrnice 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, x.&xxxx;94).

(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2009/12/XX xx xxx 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Úř. věst. L 70, 14.3.2009, x.&xxxx;11).

(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1315/2013 xx dne 11.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxx směrech Xxxx xxx xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, x.&xxxx;1).

(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;549/2004 ze xxx 10. března 2004, xxxxxx se stanoví xxxxx xxx xxxxxxxxx xxxxxxxxxx evropského xxxx (xxxxxxx nařízení) (Úř. věst. L 96, 31.3.2004, x.&xxxx;1).

(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2012/34/XX xx xxx 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx jednotného xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, s. 32).

(10)  Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx xxxxxxxxxxx lodí x&xxxx;xxxxxxxxxxx zařízení (Xx.&xxxx;xxxx.&xxxx;X&xxxx;129, 29.4.2004, x.&xxxx;6).

(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX xx dne 26.&xxxx;xxxxx 2005 x&xxxx;xxxxxxx zabezpečení xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).

(12)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2002/59/XX xx xxx 27.&xxxx;xxxxxx 2002, xxxxxx se stanoví xxxxxxxxx a informační xxxxxx Xxxxxxxxxxxx xxx provoz xxxxxxxx a kterou xx xxxxxxx xxxxxxxx Xxxx 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).

(13)&xxxx;&xxxx;Xxxxxxxx Komise x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 xx xxx 18. prosince 2014, xxxxxx xx xxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX, xxxxx jde x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxx o dopravním xxxxxxx v reálném xxxx x&xxxx;xxxx EU (Úř. věst. L 157, 23.6.2015, x.&xxxx;21).

(14)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX xx xxx 7.&xxxx;xxxxxxxx 2010 o rámci xxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx a pro rozhraní x&xxxx;xxxxxx xxxxx dopravy (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, x.&xxxx;1).

(15)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx na xxxxxxx instituce x&xxxx;x&xxxx;xxxxx xxxxxxxx (EU) č. 648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, s. 1).

(16)  Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/XX xx xxx 15.&xxxx;xxxxxx 2014 o trzích xxxxxxxxxx nástrojů x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/XX x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).

(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) č. 648/2012 ze xxx 4. července 2012 x&xxxx;XXX xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxxxxx a registrech xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).

(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2011/24/EU xx xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx práv pacientů x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).

(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23. listopadu 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).

(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/ES xx xxx 6.&xxxx;xxxxxxxxx 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxx xxxxxxxxx (Úř. věst. L 311, 28.11.2001, x.&xxxx;67).

(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx xxxxx Xxxxxxxx xxxxxxxx xxx xxxxxx přípravky xxx xxxxxxxxxxxxx xx krize x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx a zdravotnických xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).

(22)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2020/2184 xx xxx 16.&xxxx;xxxxxxxx 2020 x&xxxx;xxxxxxx vody xxxxxx x&xxxx;xxxxxx xxxxxxxx (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).

(23)&xxxx;&xxxx;Xxxxxxxx Xxxx 91/271/XXX ze xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).

PŘÍLOHA XX

XXXXX XXXXXXXX XXXXXXX

Xxxxxxx

Xxxxxxxxxx

Xxxx xxxxxxxx

1.

Xxxxxxxx x&xxxx;xxxxxxx xxxxxx

xxxxxxxxxxxxx poštovních služeb xx xxxxxx xx.&xxxx;2 xxxx 1x xxxxxxxx 97/67/XX, včetně poskytovatelů xxxxxxxxx služeb

2.

Nakládání s odpady

podniky xxxxxxxxxxx xxxxxxxxx s odpady xx xxxxxx xx.&xxxx;3 xxxx 9 směrnice Xxxxxxxxxx parlamentu a Rady 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx

3.

Xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx

xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx látek xxxx směsí xx xxxxxx xx.&xxxx;3 xxxx 9 x&xxxx;14 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 (2) a podniky xxxxxxxxxxx výrobu xxxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 3 xxxxxxxxx xxxxxxxx z látek xx xxxxx

4.

Xxxxxx, xxxxxxxxxx a distribuce xxxxxxxx

xxxxxxxxxxxxx xxxxxxx xx xxxxxx čl. 3 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx se xxxxxxxx xxxxxxxxxxxxx distribucí x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx

5.

Xxxxxx

x)

xxxxxx xxxxxxxxxxxxxx prostředků x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx in xxxxx

xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xx xxxxxx xx.&xxxx;2 bodu 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx vyrábějících xxxxxxxxxxxx prostředky xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx xxxxxxx této xxxxxxxx

x)

xxxxxx xxxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxxxxxxxx zařízení

podniky xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2

x)

xxxxxx xxxxxx a zařízení x. x.

xxxxxxx vykonávající xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxx xxxxx X&xxxx;xxxxxx 28 klasifikace XXXX Xxx. 2

e)

výroba xxxxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxx

xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx X&xxxx;xxxxxx 29 xxxxxxxxxxx XXXX Xxx. 2

f)

výroba xxxxxxxxx xxxxxxxxxx xxxxxxxxxx a zařízení

podniky xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Xxx. 2

6.

Xxxxxxxxx xxxxxxxxxxxxx

xxxxxxxxxxxxx xx-xxxx xxxxxx

xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx

xxxxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxx

7.

Xxxxxx

xxxxxxxx xxxxxxxxxx


(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/ES xx dne 19.&xxxx;xxxxxxxxx 2008 x&xxxx;xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx (Úř. věst. L 312, 22.11.2008, x.&xxxx;3).

(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 xx dne 18.&xxxx;xxxxxxxx 2006 x&xxxx;xxxxxxxxxx, xxxxxxxxx, povolování a omezování xxxxxxxxxx látek (XXXXX), x&xxxx;xxxxxxx Xxxxxxxx agentury xxx xxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxx 1999/45/ES x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Xxxx (XXX) x.&xxxx;793/93, xxxxxxxx Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Xxxx 76/769/XXX x&xxxx;xxxxxxx Xxxxxx 91/155/EHS, 93/67/XXX, 93/105/XX a 2000/21/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).

(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx se xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx xxxxx, xxxxxxx xx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxxx potravin (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).

(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 ze xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxxxx 2001/83/ES, nařízení (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) x.&xxxx;1223/2009 x&xxxx;x&xxxx;xxxxxxx xxxxxxx Xxxx 90/385/EHS x&xxxx;93/42/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;1).

(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Komise 2010/227/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, s. 176).

PŘÍLOHA III

SROVNÁVACÍ XXXXXXX

Xxxxxxxx (XX) 2016/1148

Tato xxxxxxxx

Xx.&xxxx;1 xxxx.&xxxx;1

Xx.&xxxx;1 odst. 1

Čl. 1 xxxx.&xxxx;2

Xx.&xxxx;1 xxxx.&xxxx;2

Xx.&xxxx;1 odst. 3

-

Čl. 1 xxxx.&xxxx;4

Xx.&xxxx;2 xxxx.&xxxx;12

Xx.&xxxx;1 xxxx.&xxxx;5

Xx.&xxxx;2 xxxx.&xxxx;13

Xx.&xxxx;1 xxxx.&xxxx;6

Xx.&xxxx;2 odst. 6 x&xxxx;11

Xx.&xxxx;1 xxxx.&xxxx;7

Xxxxxx&xxxx;4

Xxxxxx&xxxx;2

Xx.&xxxx;2 xxxx.&xxxx;14

Xxxxxx&xxxx;3

Xxxxxx&xxxx;5

Xxxxxx&xxxx;4

Xxxxxx&xxxx;6

Xxxxxx&xxxx;5

-

Xxxxxx&xxxx;6

-

Xx.&xxxx;7 xxxx.&xxxx;1

Xx.&xxxx;7 xxxx.&xxxx;1 a 2

Čl. 7 xxxx.&xxxx;2

Xx.&xxxx;7 xxxx.&xxxx;4

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;7 xxxx.&xxxx;3

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;1 xx 5

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;13 xxxx.&xxxx;4

Xx.&xxxx;8 xxxx.&xxxx;7

Xx.&xxxx;8 xxxx.&xxxx;6

Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;9 xxxx.&xxxx;4

Xx.&xxxx;10 xxxx.&xxxx;9

Xx.&xxxx;9 xxxx.&xxxx;5

Xx.&xxxx;10 xxxx.&xxxx;10

Xx.&xxxx;10 xxxx.&xxxx;1, 2 a 3 první xxxxxxxxxxx

Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;10 xxxx.&xxxx;3 xxxxx xxxxxxxxxxx

Xx.&xxxx;23 odst. 9

Čl. 11 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;11 xxxx.&xxxx;2

Xx.&xxxx;14 xxxx.&xxxx;3

Xx.&xxxx;11 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x) xx x) x&xxxx;xxxx. x) a čl. 14 xxxx.&xxxx;7

Xx.&xxxx;11 xxxx.&xxxx;4

Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx písm. x), x&xxxx;xxxxx xxxxxxxxxxx

Xx.&xxxx;11 xxxx.&xxxx;5

Xx.&xxxx;14 xxxx.&xxxx;8

Xx.&xxxx;12 xxxx.&xxxx;1 xx5

Xx.&xxxx;15 odst. 1 xx 5

Xxxxxx&xxxx;13

Xxxxxx&xxxx;17

Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 xxxx.&xxxx;1 xx 4

Čl. 14 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;14 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;14 xxxx.&xxxx;5

Xx.&xxxx;23 xxxx.&xxxx;5, 6 x&xxxx;8

Xx.&xxxx;14 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;7

Xx.&xxxx;14 odst. 7

Čl. 23 xxxx.&xxxx;11

Xx.&xxxx;15 xxxx.&xxxx;1

Xx.&xxxx;31 xxxx.&xxxx;1

Xx.&xxxx;15 odst. 2 xxxxx xxxxxxxxxxx, písm. a)

Čl. 32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx. x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;15 odst. 2 xxxxx pododstavec

Čl. 32 xxxx.&xxxx;3

Xx.&xxxx;15 xxxx.&xxxx;3

Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x)

Xx.&xxxx;15 odst. 4

Čl. 31 odst. 3

Čl. 16 xxxx.&xxxx;1 x&xxxx;2

Xx.&xxxx;21 odst. 1 xx 4

Xx.&xxxx;16 xxxx.&xxxx;3

Xx.&xxxx;23 xxxx.&xxxx;1

Xx.&xxxx;16 xxxx.&xxxx;4

Xx.&xxxx;23 xxxx.&xxxx;3

Xx.&xxxx;16 xxxx.&xxxx;5

-

Xx.&xxxx;16 xxxx.&xxxx;6

Xx.&xxxx;23 xxxx.&xxxx;6

Xx.&xxxx;16 xxxx.&xxxx;7

Xx.&xxxx;23 odst. 7

Čl. 16 xxxx.&xxxx;8 x&xxxx;9

Xx.&xxxx;21 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;23 xxxx.&xxxx;11

Xx.&xxxx;16 xxxx.&xxxx;10

-

Xx.&xxxx;16 xxxx.&xxxx;11

Xx.&xxxx;2 xxxx.&xxxx;1, 2 x&xxxx;3

Xx.&xxxx;17 xxxx.&xxxx;1

Xx.&xxxx;33 xxxx.&xxxx;1

Xx.&xxxx;17 xxxx.&xxxx;2 xxxx.&xxxx;x)

Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x)

Xx.&xxxx;17 xxxx.&xxxx;2 písm. x)

Xx.&xxxx;32 odst. 4 xxxx. x)

Xx.&xxxx;17 odst. 3

Čl. 37 xxxx.&xxxx;1 xxxx. a) x&xxxx;x)

Xx.&xxxx;18 xxxx.&xxxx;1

Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 xxxx.&xxxx;2

Xx.&xxxx;18 xxxx.&xxxx;2

Xx.&xxxx;26 xxxx.&xxxx;3

Xx.&xxxx;18 xxxx.&xxxx;3

Xx.&xxxx;26 xxxx.&xxxx;4

Xxxxxx&xxxx;19

Xxxxxx&xxxx;25

Xxxxxx&xxxx;20

Xxxxxx&xxxx;30

Xxxxxx&xxxx;21

Xxxxxx&xxxx;36

Xx.&xxxx;22

Xx.&xxxx;39

Xxxxxx&xxxx;23

Xxxxxx&xxxx;40

Xxxxxx&xxxx;24

-

Xxxxxx&xxxx;25

Xxxxxx&xxxx;41

Xxxxxx&xxxx;26

Xxxxxx&xxxx;45

Xxxxxx&xxxx;27

Xxxxxx&xxxx;46

Xxxxxxx X&xxxx;xxx 1

Čl. 11 xxxx.&xxxx;1

Xxxxxxx X&xxxx;xxx 2 xxxx. a) body x) xx xx)

Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. a) xx d)

Příloha I bod 2 xxxx. x) xxx v)

Čl. 11 xxxx.&xxxx;2 xxxx. f)

Příloha I bod 2 xxxx. x)

Xx.&xxxx;11 xxxx.&xxxx;4

Xxxxxxx X&xxxx;xxx 2 xxxx. x) body x) x&xxxx;xx)

Xx.&xxxx;11 odst. 5 xxxx. x)

Xxxxxxx&xxxx;XX

Xxxxxxx I

Příloha XXX xxxx 1 x&xxxx;2

Xxxxxxx XX xxx 6

Xxxxxxx XXX bod 3

Xxxxxxx X&xxxx;xxx 8