XXXXXXXX XXXXXXXXXX XXXXXXXXXX X&xxxx;XXXX (XX) 2022/2555
ze xxx 14.&xxxx;xxxxxxxx 2022
o opatřeních x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx nařízení (XX) č. 910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972 a o zrušení xxxxxxxx (XX) 2016/1148 (xxxxxxxx XXX 2)
(Xxxx x&xxxx;xxxxxxxx xxx XXX)
XXXXXXXX XXXXXXXXX X&xxxx;XXXX EVROPSKÉ XXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Evropské unie, x&xxxx;xxxxxxx na článek 114 xxxx smlouvy,
s ohledem xx xxxxx Xxxxxxxx xxxxxx,
xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx parlamentům,
s ohledem xx xxxxxxxxxx Evropské xxxxxxxxx banky (1),
s ohledem xx xxxxxxxxxx Evropského xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),
xx konzultaci x&xxxx;Xxxxxxx xxxxxxx,
x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx postupem (3),
vzhledem x&xxxx;xxxxx xxxxxxx:
|
(1) |
Xxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx xxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a zajišťovat xxxxxxxxxx takových xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, a přispívat xxx k bezpečnosti Xxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx. |
|
(2) |
Xx xxxxxx xxxxxxxx (XX) 2016/1148 x&xxxx;xxxxxxxx xxxx ve xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx Xxxx xxxxxxxx xxxxxxxxxx pokroku. X&xxxx;xxxxxxxx xxxxxxx směrnice xxxxxxxxx, xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx a současně xxxxxxxxxx půdu xxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx xxxxxxxx zajistila xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx regulačních xxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx určené xxxxxx členským xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxx Xxxx xxxxxxxxxx skupiny xxx spolupráci x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx týmů xxxx CSIRT. X&xxxx;xxxx xxxx xxxxxxx xxxxxxx xxxxxxx směrnice (EU) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx xx xxxxx x&xxxx;xxxxxxx řešení současných x&xxxx;xxxxxxxxxxxx výzev x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. |
|
(3) |
S rychlou xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx. Xxxxx xxxxx xxxx x&xxxx;xxxxxxxx rozšíření xxxxxxxxx xxxxxxxxxxxxxx hrozeb x&xxxx;xxxxxxx xxxx xxxxx, xxxxx vyžadují xxxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx reakce xx všech xxxxxxxxx xxxxxxx. Xxxxx, xxxxxx, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx narůstají x&xxxx;xxxxxxxxxxx značnou xxxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů. X&xxxx;xxxxxxxx xxxx xxxxx incidenty xxxxxx provádění hospodářských xxxxxxxx xx vnitřním xxxx, xxxxxxxxxx xxxxxxxx xxxxxx, narušovat důvěru xxxxxxxxx a způsobovat velké xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx a účinnost x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxx xxxx xxxxx xxx řádné fungování xxxxxxxxx xxxx xxxxxxxxxxx xxx xxx předtím. Xxxxxxxxxxxx bezpečnost xx xxxxx klíčovým faktorem, xxxxx mnoha kritickým xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx využívat xxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx. |
|
(4) |
Xxxxxxx základem xxxxxxxx (XX) 2016/1148 byl xxxxxx&xxxx;114 Xxxxxxx o fungování Xxxxxxxx unie (dále xxx „Xxxxxxx o fungování XX“), jehož xxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxxxx bezpečnosti kladené xx xxxxxxxx xxxxxxxxxxx xxxxxx nebo vykonávající xxxxxxxxxxx xxxxxxxx xxxxxxxx xx xxxx členskými xxxxx xxxxxx xxxx xx xx xxxxx xxxxxxxxx, xxxx jejich xxxxxxxxxxx x&xxxx;xxxxxxx dohledu. Xxxx xxxxxxx jsou xxxxxxx x&xxxx;xxxxxxx náklady x&xxxx;xxxxxxxxx obtíže pro xxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxx nebo xxxxxx. Xxxxxxxxx, xxx xxxxxx xxxxx xxxxxxx xxxx a které se xxxx xx požadavků, xxx xxxxxx xxxx xxxxxxx xxxx, xxxx xxxx x&xxxx;xxxx xxxxxxx x&xxxx;xxxxxxx, xxxxx xxxx xxxxxxxxxxxx činnosti xxxxxxxxx xxxxxxxx. Xxxx je xxxxxxxxxxxxx, že xxxxx xxxxxxxxxxx koncepce xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxx xxx důsledky xxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxx. Z přezkumu xxxxxxxx (EU) 2016/1148 xxxxxxxxx velké xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx i ve xxxxxx k její oblasti xxxxxxxxxx, xxxxx vymezení xxxx do xxxxxx xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxx. Xxxxxxxx (EU) 2016/1148 xxxxxx xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx xxx xxxxxxx, xxxxx xxx o provedení xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx incidentů, xxxxx x&xxxx;xx xxxx xxxxxxxxx. Xxxx xxxxxxxxxx byly xxxxx na úrovni xxxxxxxxx xxxxx xxxxxxxxx xxxxxxx odlišnými způsoby. Xxxxxxx xxxxxxx existují x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxx xx dohledu x&xxxx;xxxxxxxx. |
|
(5) |
Xxxxxxx xxxx xxxxxxx vyvolávají xxxxxxxxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxx xxx škodlivý xxxxxx xx xxxx xxxxxxxxx s tím, že xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx služeb x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxx opatření. Xxxx rozdíly xx x&xxxx;xxxxxxxx důsledku xxxxx xxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxxxxxx členských xxxxx xxxx xxxxxxxxxxxxx hrozbám, xxxxx se mohou xxxxxxxx na xxxxx Xxxx. Cílem xxxx xxxxxxxx xx xxxxxx xxxxxx rozdíly mezi xxxxxxxxx státy odstranit, xxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx regulačního xxxxx, xxxxxxxxxx mechanismů xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx, xxxxxxxxxxx xxxxxxx odvětví x&xxxx;xxxxxxxx, xx xxx xx vztahují xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx, jež xxxx xxx xxxxxx xxxxxxxx těchto xxxxxxxxxx xxxxxxx. Xxxxxxxx (EU) 2016/1148 by xxxxx xxxx xxx zrušena x&xxxx;xxxxxxxxx xxxxx xxxxxxxx. |
|
(6) |
Xx xxxxxxxx xxxxxxxx (EU) 2016/1148 by xxxx xxx xxxxxx působnosti xxxxx odvětví rozšířena xx větší část xxxxxxxxx, aby xxxx xxxxxxxxx xxxxxxxxx pokrytí xxxxxxx a služeb, xxxxx xxxx xxxxxxx xxxxxx xxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. Cílem xxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xx xxxxxxx xxxx zastaralé, xxxxx xxxxxxxxxxxx důležitost odvětví xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxx. |
|
(7) |
Xxxxx xxxxxxxx (XX) 2016/1148 xxxx členské xxxxx xxxxxxxxx xx xxxxxx xxxxxxxx, které splňují xxxxxxxx xxx zařazení xxxx xxxxxxxxxxxxx základních xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx rozdíly xxxx xxxxxxxxx státy x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxx xxxxxxxxx subjekty, xxxxx xxx o opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx, xx xxxx být xxxxxxxxx xxxxxxxx xxxxxxxxx, které xxxx xxxxxxxx, jež xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají. Xxxx kritérium xx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx považovat za xxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;2 přílohy doporučení Xxxxxx 2003/361/XX&xxxx;(5), xxxx xxxxx xxxxxxxxxx xxxxxx, xxx jsou xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx, xx xxx xx xxxxxxxx xxxx směrnice. Členské xxxxx xx xxxx xxxxxx stanovit, xx xx oblasti xxxxxxxxxx xxxx xxxxxxxx xxxxxxx xxxxxxx malé xxxxxxx x&xxxx;xxxxxxxxxxxx ve smyslu xx.&xxxx;2 odst. 2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx na xxxxxxxx xxxxx xxx společnost, xxxxxxxxx, xxxx xxx xxxxxxxxx odvětví xx xxxxx xxxxxx. |
|
(8) |
Xxxxxx subjektů xxxxxxx správy z oblasti xxxxxxxxxx xxxx xxxxxxxx xx xx xxxx xxxxx xxxxxxxx, xxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx nebo xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxx této směrnice xx xxxx neměly xxx xxxxxx xxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxxx s těmito oblastmi xxxxxxx xxxxx okrajově. Xxxxxxxx s regulační pravomocí xx xxx xxxxx xxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx vymáhání xxxxx xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx vyňaty xxxxxx. Xxxxxxxx xxxxxxx xxxxxx, xxxxx jsou xxxxxxx společně xx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx dohodou, xxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx vyňaty. Xxxx xxxxxxxx se nevztahuje xx diplomatické a konzulární xxxx členských xxxxx xx xxxxxxx xxxxxx xxx na xxxxxx xxxx x&xxxx;xxxxxxxxxx systémy, xxxxx jsou xxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxx jsou xxxxxxxxxxx xxx xxxxxxxxx xx xxxxx xxxx. |
|
(9) |
Xxxxxxx xxxxx xx xxxx xxx xxxxxxx přijmout xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxx národní xxxxxxxxxxx, xxxxxxx veřejného xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a umožnily xxxxxxxx, vyšetřování, odhalování x&xxxx;xxxxxxx trestných činů. Xx xxxxx xxxxxx xx xxxxxxx státy xxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx, xxxx xxxxxxxx práva, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxx, x&xxxx;xxxxxxxxxxx s uvedenými xxxxxxxxx x&xxxx;xxxxxxxx povinností xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx, který xx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx směrnice, xxxx xx xxx xxxxxxx státy xxxxxxx xxxxxxx xxxxxxx subjekt x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx o tyto služby. Xxxxx xxxxxxx xxxx xx xxxxx xxxxx xxx xxxxxxx poskytovat xxxxxxxxx, xxxxxxx zpřístupnění xx xxxx x&xxxx;xxxxxxx xx základními xxxxx xxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti xx xxxxxx. X&xxxx;xxxxxxxxx xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxxxxxx a unijní xxxxxxxx o ochraně utajovaných xxxxxxxxx, dohody o zachování xxxxxxxxxx údajů, nebo xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx, xxxx je xxxxxxxxx xxx. „TLP xxxxxxxx“ (Traffic Light Xxxxxxxx). XXX protokol xx xxxxx xxxxxx xxxx xxxxxxxxxx poskytování xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxx xxxxxx xxxxxxxxx. Xxxxxxx xx xxxxx xx xxxxx xxxxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx incidenty (xxxx xxx „xxxx XXXXX“) x&xxxx;xxxxxxxxx xxxxxxxxxxx xxx xxxxxxx a analýzu xxxxxxxxx. |
|
(10) |
X&xxxx;xxxx xx xxxx xxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx. X&xxxx;xxxxxxx případě by xxx xxx členský xxxx xxxxxxx xxxxxxxxx xxxx odpovědnost za xxxxxxx národní xxxxxxxxxxx, xxxxx xxx x&xxxx;xxxx xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx hodnotového xxxxxxx, x&xxxx;xxxxxxx xx Xxxxxxxxx. |
|
(11) |
Xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů, a zároveň xxxxxxxxx služby vytvářející xxxxxx. Xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru, xxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), xx xxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxx xxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx, xxxx xxxx stanovena v uvedeném xxxxxxxx pro poskytovatele xxxxxx xxxxxxxxxxxxx důvěru. X&xxxx;xxxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx služby xxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xx se xxxx xxxxxxxx neměla vztahovat xx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, které xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx uzavřených systémů xxxxxxxxxxxxx z vnitrostátního xxxxx xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx. |
|
(12) |
Xxxxxxxxxxxxx xxxxxxxxxx xxxxxx ve xxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 97/67/XX&xxxx;(7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx této xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxx z kroků x&xxxx;xxxxxxxxx řetězci, zejména xxxxx, třídění, xxxxxxxx xxxx dodání xxxxxxxxxx xxxxxxx, včetně služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, x&xxxx;xxxxxxxx xx xxxx xxx xxxxxxxxxx xxxx jejich xxxxxxxxxx na xxxxxx x&xxxx;xxxxxxxxxxxx systémech. Přepravní xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx spojení x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxx, xx xxxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx služeb. |
|
(13) |
Jelikož xxxxxxxxxxxx xxxxxx jsou xxxxx xxxxxxxxxxxxx a důmyslnější, xxxx xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx xxxxxxxx, xxxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxxx vysoké xxxxxx xxxxxxxxxxxx bezpečnosti, a měly xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxx subjektů. |
|
(14) |
Na xxxxxxxxxx osobních údajů xxxxx této xxxxxxxx xx xxxxxxx xxxxx Xxxx v oblasti xxxxxxx xxxxx a právo Xxxx x&xxxx;xxxxxxx xxxxxxx soukromí. Xxxxx směrnicí xxxx xxxxxxx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/XX&xxxx;(8) x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX&xxxx;(9). Touto směrnicí xx xxxxx xxxxxx xxx xxxx xxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx příslušných xx xxxxxxxxx souladu x&xxxx;xxxxxxx xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxx Xxxx v oblasti ochrany xxxxxxxx. |
|
(15) |
Xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx xxx xxxxx xxxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xx xxxx být xxxxxxxx xx xxxx xxxxxxxxx: xxxxxxxx subjekty x&xxxx;xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxxxx k míře xxxxxxxx xxxxxxxxxxx, xxxxx xxx o odvětví xxxx xxxx služby, xxxxxx xxxxxxxxx, x&xxxx;xxxx x&xxxx;xxxxxx xxxxxxxxx. V této xxxxxxxxxxx xx se v případě xxxxxxx měla náležitě xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxx xx xx xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx na xxxxxx xx xxxxx xxxxxx x&xxxx;xxxxxxx zátěží xxxxxxxxxxx x&xxxx;xxxxxxx xxx dodržováním xxxxxxxx xx xxxxx xxxxxx. |
|
(16) |
Xx-xx xx xxxxxxxx xxxx, xxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxx nebo xxxxx xxxx přidruženými podniky, xxxx považovány za xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxx by xx bylo xxxxxxxxxxx, xxxxx členské xxxxx xxx xxxxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;2 přílohy doporučení 2003/361/XX zohlednit xxxx xxxxxxxxxxxx, x&xxxx;xxx se xxxxxxx xx vztahu xx xxxx partnerským xxxx xxxxxxxxxxx podnikům xxxxxxx. Xxxxxxx státy xxxxx zejména xxxxxxxxx xxxxxxxxxx, xx xxxxxxx xx xx svém xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx nezávislý x&xxxx;xxxxxxxx xxxx a informačních xxxxxxx, xxxxx xxxxx subjekt xxxxxxx xxx poskytování xxxxx xxxxxx, a pokud xxx x&xxxx;xxxxxx, xxxxx xxxxx xxxxxxx poskytuje. Xxxxxxx státy xxx xxxxx xxx v příslušném xxxxxxx za to, xx xxxxxx subjekt xxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxx podle xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxx nepřekračuje xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx v odstavci 1 xxxxxxxxx článku, xxxxxxxx xx xx xx zohlednění xxxxxx xxxxxxxxxxxx xxxxxxxxx subjektu xxxxx subjekt xxxxxxxxxxx xx xxxxxxx, který xx středním xxxxxxxx xxxx xx xxxxxxx, xxxxx tyto xxxxxx xxxxxxxxxx, xxxxx xx xx zohlednily xxxxx xxxx xxxxxxx údaje. Xxxxxxxxxx, které xxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, které do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx spadají, xxxxxxxxx xxxxxxxxx. |
|
(17) |
Xxxxxxx xxxxx xx xxxx mít xxxxxxx xxxxxxxxxx, xx xxxxxxxx xxxxxx xxxx xxxxxxx xxxx směrnice v platnost xxxx provozovatelé základních xxxxxx podle směrnice (XX) 2016/1148 mají xxx považovány xx xxxxxxxx xxxxxxxx. |
|
(18) |
Xx-xx xxx xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, měly by xxxxxxx státy vytvořit xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén. Xx xxxxx účelem by xxxxxxx xxxxx xxxx xx subjektů xxxxxxxxx, xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx alespoň xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xx x&xxxx;x-xxxxxxx xxxxxx, xxxxxx XX xxxxx x&xxxx;xxxxxxxxx xxxxx, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx podle xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx oblasti xxxxxxxxxx xxxx směrnice. Komise xx xxx xxxxxxxxxx xxxxxxx xxxx za xxxxx xxxxxx za xxxxxx Agentury Xxxxxxxx xxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (dále jen „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx týkající xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx. Xxx snazší xxxxxxxxxxx x&xxxx;xxxxxxxxxxx seznamu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx xxx xxxxxxx státy xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx. Existují-li xxxxxxxx xx vnitrostátní úrovni, xxxxx členské státy xxxxxxxxxx o vhodných mechanismech x&xxxx;xxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx. |
|
(19) |
Xxxxxxxxxxxx xxxxxxxxx xxxxx xx xxxx být xxxxxxxxx Xxxxxx xxxxxxx počet xxxxxxxxxx a důležitých subjektů xxx xxxxx odvětví x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxx příslušné xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, xx xxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, x&xxxx;x&xxxx;xxxx xxxxxx, xxx xxxxxxxxx. Xxxxxxx xxxxx se xxxxxxxx x&xxxx;xxxxxx informací x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxx příslušných xxxxxxxxx, xxxxxxxxx xxxxx xxxxxxxxx subjektu. |
|
(20) |
Komise xx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx zúčastněnými xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxx kritérií platných xxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxx za xxxxxx xxxxxxxxx toho, xxx xxxxxxx do xxxxxxxxxx xxxx xxxxxxxx. Xxxxxx xx xxxxxx měla xxxxxxxx, xx budou xxxxxxxxxxxxx x&xxxx;xxxxx podnikům xxxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx pokyny. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx měla xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx. |
|
(21) |
Xxxxxx xxxx xxxxx xxxxxx s cílem xxxxxx xxxxxxxx státům provádět xxxxxxxxxx xxxx xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx, jež mají xxx podle xxxx xxxxxxxx xxxxxxx, zejména xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx obchodními xxxxxx xxxx podmínkami xxxxxxx, xxx určitý subjekt xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxx současně vykonávat xxxxxxxx, x&xxxx;xxxxx některé xxxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx, x&xxxx;xxxxxxx xxxx x&xxxx;xx xxxxxx. |
|
(22) |
Xxxx xxxxxxxx stanoví xxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx a oznamovací xxxxxxxxxx xxxxxx odvětvími, xxx xxxxxxx xx xxxxxxx xxxx xxxxxxxxxx. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx považovány xx xxxxxxxx další xxxxxxxxx právní akty Xxxx xxxxxxxx xx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, měla by Xxxxxx xxxxxxxx, xxx xx xxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx, xxx se xxxxxxxxx xxxxxxxxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Xxxx. X&xxxx;xxxxxxx, xx xx xxxxx xxxxxxxxx akt nebyl xxx uvedený xxxx xxxxxx, xxxxx xx x&xxxx;xxxxxxxxx vysoké xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx xxxxxxx xxxxxxxxx xxxxxx akty Unie xxx xxxxx zohlednění xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx. Xxxx směrnice xx xxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxx aktů Xxxx týkajících se xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a oznamovacích xxxxxxxxxx, xxxxx xxxxx xxxxxxxx potřebu xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxx xxxxxxxxxxxxx bezpečnost. Xxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx byly Xxxxxx xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx xxxxxxx dopravy x&xxxx;xxxxxxxxxx. |
|
(23) |
Xxxxx xxxxxxxxx právní xxx Xxxx obsahuje xxxxxxxxxx, xxx vyžadují, xxx xxxxxxxx nebo xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik xxxx xxx oznamovaly xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx účinku xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxx xx xx xxxx ustanovení, xxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, xx xxxxxxx xxxxxxxx xxxxxxxxx. Pokud xx odvětvový právní xxx Xxxx xxxxxxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, jež xxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxxx by xx xx xxxxxxxx, na xxx se xxxxxxx xxx nevztahuje, xxxxxxxxx x&xxxx;xxxxxx příslušná xxxxxxxxxx xxxx směrnice. |
|
(24) |
Pokud xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx dodržovaly xxxxxxxxxx xxxxxxxxxx, jejichž xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, xxxx xx xxx xxx xxxxxxxxxx oznámení x&xxxx;xxxxxxxxxxx xxxxxxxxx soudržnost x&xxxx;xxxxxxxx. Xx xxxxx xxxxxx xx xxxxxxxxxx o oznamování xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxx aktu xxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx nebo jednotným xxxxxxxxxx xxxxxx pro xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „jednotná kontaktní xxxxx“) xxxxx této xxxxxxxx xxxxxxxxxx k oznámením x&xxxx;xxxxxxxxxxx, jež byla xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Xxxx, xxxxxxxx přístup. Tento xxxxxxxx xxxxxxx lze xxxxxxxx xxxxxxx xxx, xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx týmu XXXXX, xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx kontaktnímu místu xxxxx xxxx xxxxxxxx xxxxxxxxx xxx zbytečného xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx zavést xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx oznamování, xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxx informací x&xxxx;xxxx XXXXX, xxxxxxxxxxx orgány xxxx jednotnými xxxxxxxxxxx xxxxx. Xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx aktem Unie xxxxxx jednotné kontaktní xxxxx. |
|
(25) |
Xxxxxxxxx xxxxxx akty Xxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxxxx povinnosti, xxx xxxx xxxxxxxxxxxx rovnocenný xxxxxx xxxx xx, xxxxx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, xx xxxxx xxxxxxxx, xx xxxxxxxxx orgány xxxxx xxxxxx aktů xxxxxxxxxx xxx dohledové a vymáhací xxxxxxxxx ve xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx této směrnice. Xxxxxxx xxxxxxxxx xxxxxx xx za tímto xxxxxx mohly xxxxxxx xxxxxxxx o spolupráci. Xxxx xxxxxxxx o spolupráci xxxxx xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx postupů xxxxxxx x&xxxx;xxxxxxx xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxx příslušných informací x&xxxx;xxxxxxx x&xxxx;xxxxxxxx mezi xxxxxxxxxxx xxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx xx xxxxxxxxxxxxx údajům, xxxxx xx vyžádaly xxxxxxxxx xxxxxx xx xxxxxx této xxxxxxxx. |
|
(26) |
Xxxxx xxxxxxxxx právní xxxx Xxxx xxxxxxxx xxxx xxxxxxxx subjekty x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxx xx členské xxxxx rovněž xxxxxxxxxx xxxxxxx informací x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx s týmy XXXXX, příslušnými orgány xxxx jednotnými kontaktními xxxxx ve xxxxxx xxxx směrnice, xxx xxxx tyto xxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách na xxxxxxxxxxxx xxxxx lépe xxxxxxxxxxx x&xxxx;xxxxx účinně x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxx, xx xx významné xxxxxxxxxxxx hrozby xxxxxx. |
|
(27) |
Xxxxxxx xxxxxxxxx právní xxxx Xxxx xx xxxx xxxxxxxx zohledňovat xxxxxxxx x&xxxx;xxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v této xxxxxxxx. |
|
(28) |
Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2022/2554&xxxx;(10) xx xxxx xxx xxxxxxxxxx xx odvětvový xxxxxx akt Unie xx xxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxx (EU) 2022/2554, xxxxx se xxxxxx xxxxxx rizik v oblasti xxxxxxxxxxxx a komunikačních technologií (xxxx jen „IKT“), xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;XXX, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx se xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxx XXX xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxx xxxxxx xxxxx ustanovení stanovených x&xxxx;xxxx směrnici. Xxxxxxx xxxxx by xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx povinnostech, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx vůči xxxxxxxxx xxxxxxxxx, na něž xx xxxxxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xx důležité xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx této směrnice. Xx tím účelem xxxxxxxx (XX) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx skupiny xxx xxxxxxxxxx x&xxxx;xxx si xxxxxxxxxx informace x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx kontaktními xxxxx, xxxxx x&xxxx;x&xxxx;xxxx CSIRT x&xxxx;xxxxxxxxxxx xxxxxx podle xxxx směrnice. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 xx xxxx xxxxxxxx rovněž xxxxx x&xxxx;xxxxxxxxxx incidentech xxxxxxxxxx se IKT x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx jednotným xxxxxxxxxx místům xxxxx xxxx xxxxxxxx. Xxxx xxx dosáhnout xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxx, xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx kromě xxxx xxxx odvětví xxxxxxx xxxxxx zahrnovat do xxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx a týmy CSIRT xxxxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxx xxxxxxxx. |
|
(29) |
Xx-xx se xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti xxxxxxxxxxxx bezpečnosti xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx xxxxxxxxxx, xxxx by xxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008&xxxx;(11) x&xxxx;(XX) 2018/1139&xxxx;(12) a příslušné orgány xxxxx této směrnice xxxxxxxxxxxxx xxx provádění xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a dohledu xxx xxxxxxxxxxx těchto xxxxxxxx xx vnitrostátní xxxxxx. Soulad subjektu x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139 x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx nařízení xx mohly xxxxxxxxx xxxxxx xxxxx této xxxxxxxx považovat xx xxxxxx s odpovídajícími požadavky xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. |
|
(30) |
Xxxxxxxx xx vzájemným xxxxxx xxxx kybernetickou bezpečností x&xxxx;xxxxxxxx bezpečností xxxxxxxx xx xxx být xxxxxxxx soudržný xxxxxxx xx směrnici Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2557&xxxx;(13) a k této xxxxxxxx. Xx tímto účelem xx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxxx xxx xxxxxxxxxx xx základní subjekty xxxxx xxxx xxxxxxxx. Xxxxxx xx xxxxx xxxxxxx xxxx xxx xxxxxxxx, aby xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pro posílení xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx státu xxxx xxxx xxxxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxx směrnice (XX) 2022/2557 v souvislosti xx xxxxxxxx informací x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxx příslušné xxxxx xxxxxxxx (XX) 2022/2557 xx měly xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx zbytečného odkladu, xxxxxxx ve xxxxxx x&xxxx;xxxxxx xxxxxxxxxx subjektů, xxxxx, xxxxxxxxxxxxxx hrozeb x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxx, hrozeb nebo xxxxxxxxx dotýkajících xx xxxxxxxxxx subjektů, xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a fyzických xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx činností x&xxxx;xxxxxxx xxxxxxx prováděných s ohledem xx tyto xxxxxxxx. X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx administrativní zátěže xxx xxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxx xxxx měly xxxxxxxx o harmonizaci šablon xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557 xx xxxxxxxx xxxx xxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx, xxx xxxxxxxxxx xxx dohledové x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, který xx určen jakožto xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557. Xxxxxxxxx orgány xxxxx xxxx směrnice x&xxxx;xxxxx xxxxxxxx (XX) 2022/2022/2557 xx za xxxxx xxxxxx měly, xxxxx xxxxx v reálném xxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx. |
|
(31) |
Xxxxxxxx xxxxxxx do xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx v zásadě xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, a proto xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxx komplexně xxxxx xxxxxxxx bezpečnost těchto xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx. Xxxxxxx xx xx tyto xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx xxxxxxxxx v kapitolách XXX, XX x&xxxx;XX xxxxxxxx (EU) 2022/2557 xx na xxxx xxxxxxxx nevztahují. |
|
(32) |
Podpora a ochrana xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxxxxx xxxxxxx xxx zachování xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxx provoz, xx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx by xx xxxxx xxxx xxxxxxxxx xx registry domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx překladu jmen xxxxx (xxxx xxx „xxxxxxxxxxxx XXX“) xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxx dostupné rekurzívní xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxx překlad jmen xxxxx pro xxxxxxx xxxxxxx stranami. Xxxx xxxxxxxx xx xx xxxxxx xxxxxxxxx na xxxxxxxx xxxxxx xxxxxxx. |
|
(33) |
Xxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxxx xxxxxx, které xxxxxxxx xxxxxx na xxxxxxxx x&xxxx;xxxxxx dálkový xxxxxxx x&xxxx;xxxxxxxxxxxxxx a přizpůsobitelnému úložišti xxxxxxxxxxxxxxx xxxxxxxxxxx zdrojů, xxxxx je xxxxx xxxxxx, xxxxxx xxxxxxx, xxx xxxx zdroje xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxx xxxx sítě, xxxxxxx xxxx xxxx xxxxxxxxxxxxxx, xxxxxxxx xxxxxxx, software, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxx. Xxxxxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxx jako xxxxxx (XxxX), platformu xxxx službu (XxxX), xxxxxxxx xxxx xxxxxx (XxxX) a síť xxxx xxxxxx (XxxX). Xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xx xxxx xxxxxxxxx xxxxxxxx, komunitní, xxxxxxx x&xxxx;xxxxxxxx cloud. Služby x&xxxx;xxxxxx xxxxxxxx cloud xxxxxxxxxx xxxx xxxxxx xxxxxx jako podmínky xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xxxx je xxxxxxxxx xxx xxxxxxx xxxx xxxxxxxx xx xxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx, xx xxxx možné xxxxxx jako xxxxxx xx vyžádání. Pojem „xxxxxx xxxxxxx xxxxxxx“ se xxxxxxx k popsání xxxx, xx xxxxxxxx xxxxxxxx xx xxxxxxxxxxx po xxxx a přístup x&xxxx;xx xx uskutečňuje prostřednictvím xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx tlustými xxxxxxx, xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxx, laptopů x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx xx skutečnost, xx v zájmu xxxxxxx xxxxxxxxxxxx poptávky xxxx xxxxxxxxx xxxxxx přidělovány xxxxxxxxxxxxxx xxxxxxxxxx služeb xxxxxxxxxx, xxx xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Pojem „přizpůsobitelné xxxxxxxx“ xxxxxxxx xxxxxxxxxx, xx xxxxxxxxx xxxxxx xxxx poskytovány x&xxxx;xxxxxxxxxx xx xxxxxxx xxxxxxxx, xxx bylo možno xxxxxxxxx zvyšovat x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxx. Xxxxxx „které je xxxxx sdílet“ xx xxxxxx, že tyto xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx uživatelům, xxxxx x&xxxx;xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx uživatele xxxxxxxx, byť xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxxxx xxxxxxxx. Pojem „xxxxxxxxxxxxx“ xxxxxxxx ty xxxxxxxxx xxxxxx, xxxxx xx xxxxxxxxx xx xxxxxxx sítově propojených xxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxx xxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx zpráv. |
|
(34) |
Vzhledem xx xxxxxx inovativních technologií x&xxxx;xxxxxx obchodních xxxxxx xx xxxxxxxxxxx, xx x&xxxx;xxxxxx xx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xx xx xxxxxxxx xxxx objeví xxxx xxxxxx cloud computingu x&xxxx;xxxxxx zavádění. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx vysoce distribuované xxxxxx, ještě xxxxx x&xxxx;xxxxx, xxx jsou xxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx, x&xxxx;xxxxxx tak xx xxxxxxxxxx modelu x&xxxx;xxxxxx xxxxxxxxxxxxxxx xxxxxx (xxx. „xxxx xxxxxxxxx“). |
|
(35) |
Xxxxxx, xxx xxxxxxxx poskytovatelé xxxxxx xxxxxxxx xxxxxx, xxxxxx xxx xxxx xxxxxxxxxxx xx formě xxxxxx xxxxx xxxxxxxxxx. Xxxxxx xxxxxx tedy xx xxxx xxxxx xxxxxxx xxxxxxxxxxxxxx cloud xxxxxxxxxx. Aby xxxx xxxxx xxxxx xxxxxxx xxxxxx xxx bezpečnost xxxx a informačních xxxxxxx, xxxx by se xxxx xxxxxxxx vztahovat xxxx na xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxxxx. Pro xxxxx xxxx směrnice xx xxxxx „xxxxxx xxxxxxxx xxxxxx“ xxx xxxxxxxxx poskytování xxxxxx, xxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxx struktur xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, vzájemné xxxxxxxxx x&xxxx;xxxxxxxxxxx informačních technologií x&xxxx;xxxxxxxx zařízení xxxxxxxxxxxxx xxxxxx ukládání, xxxxxxxxxx x&xxxx;xxxxxx dat xxxxx xx xxxxx zařízeními x&xxxx;xxxxxxxxxxxxxxxx xxx rozvod xxxxxxx a kontrolu životního xxxxxxxxx. Pojem „xxxxxx xxxxxxxx center“ xx xx xxxxx xxxxxxxxx xx interní, xxxxxxx xxxxxx xxxxxx vlastněná x&xxxx;xxxxxxxxxxx xxx vlastní xxxxxxx xxxxxxxxx subjektu. |
|
(36) |
Výzkumné xxxxxxxx hrají xxxxxxxx xxxxx při xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxx x&xxxx;xxxxxx činností xxxxxxxxx subjekty, které xxxxxxxx xxxxx výzkumu xxxxxxx, šíří xxxx xxxxxxxxx xxx xxxxxxxx xxxxx. Xxxx subjekty xxxxx xxxxx xxx xxxxxxxxxx hráči x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nedílnou xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxxx by xxxx být xxxxxxx xxx, xx xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx na xxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxxxxxxxxxxxxx vývoje xx xxxxxx manuálu Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx: xxxxxx xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx údajů x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx využití xxxxxx xxxxxxxx pro komerční xxxxx, xxxx jsou xxxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxxxxxxx služby, nebo xxxxxx xxxxxxx xx xxx. |
|
(37) |
Xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx výsledkem xxxxx xxxx přeshraniční x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxxxxxx, xxxx xxxx xxxxxxxxxx, xxxxxxx, xxxxxxxxx xxxxxxxxxxxxxx, xxxxx xxxx, xxxxxxx xxxx, zdravotnictví, xxxxxxxxx prvků xxxxxxx xxxxxx a rovněž xxxxxxx, xxxxx xxx o poskytování xxxxxxxx služeb xxxxxxxxxxxx xx xxxxxxxxx xxxxxxxxxxxxxxxx, xxxxx xxxxxxx, řídí x&xxxx;xxxxxxxxx buď xxxxxxx xxxxx, nebo xxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx vlastněné, řízené x&xxxx;xxxxxxxxxxx Xxxx xxxx xxxxxx Unie x&xxxx;xxxxx xxxxxx vesmírného xxxxxxxx. Xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxxxx je xxxxxxx xxxxxxx na xxxxx xxxxxxx xxxx xxxxx xxxxxxx, může xxx širší xxxxxxxx xxxxxx, xxx mohou xxxxxxxxxxx xxx xxxxxxxxxxx xxxxxxxxx dopady xx xxxxxxxxxxx xxxxxx na xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx kybernetické xxxxx xxxxx xxxxxxxx XXXXX-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx. |
|
(38) |
Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxxx správních xxxxxxxx x&xxxx;x&xxxx;xxxxx podpořit xxx xxxxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxx x&xxxx;xxxxxxxxx orgány Xxxx xx členské xxxxx xxxx xxx možnost xxxxx xxxx xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx orgánů odpovědných xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx dohledu xxxxx xxxx xxxxxxxx. |
|
(39) |
Xxx usnadnění xxxxxxxxxxxx xxxxxxxxxx a komunikace xxxx orgány a za xxxxxx účinného xxxxxxxxx xxxx směrnice xx xxxxxxxx, xxx xxxxx xxxxxxx xxxx xxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx s bezpečností xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xx xxxxxx Unie. |
|
(40) |
Jednotná xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxx přeshraniční xxxxxxxxxx s příslušnými xxxxxx xxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;Xxxxxx a agenturou XXXXX. Xxxxxxxx kontaktní xxxxx xx xxxxx xxxx xxx xxxxxxxx xxxxxxxxxxx oznámení x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxx kontaktním místům xxxxxx xxxxxxxxx xxxxxxxxx xxxxx na xxxxxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx. Na xxxxxxxxxxxx xxxxxx by xxxxxxxx kontaktní xxxxx xxxx xxxxxxxxxx hladkou xxxxxxxxxxxxxx spolupráci x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx. Jednotným xxxxxxxxxx místům xx xxxxx xxx také xxxxxxxx příslušné xxxxxxxxx x&xxxx;xxxxxxxxxxx týkajících xx xxxxxxxxxx subjektů xx xxxxxxxxxxx orgánů podle xxxxxxxx (EU) 2022/2554, xxxxx xx tato xxxxx xxxx být xxxxxxx xxxxxxxx xxxxxxx xxxxx XXXXX nebo xxxxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxx. |
|
(41) |
Xxxxxxx státy xx měly být xxxxxxxx vybaveny xxx xx xxxxxxxxx, xxx xx organizační xxxxxxx, xxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx předcházet, odhalovat xx, xxxxxxxx xx xx, x&xxxx;xxxxxxxxx xxxxxx xxxxx. Xxxxxxx státy xx xxxxx xxxx xxxxxx xxxx xxxxx xxxxx xxxx více xxxx CSIRT xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx, xxx měly xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx. Xxxx XXXXX xx xxxx xxxxxxxx xxxxxxxxx stanovené v této xxxxxxxx tak, xxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx xxxxx incidenty x&xxxx;xxxxxx a zajistily účinnou xxxxxxxxxx na úrovni Xxxx. Xxxxxxx státy xx xxxx xxx xxxxxxx xxxxx xxxx xxxx XXXXX xxxxxxxxx xxxx xxx reakci xx počítačové hrozby (xxxx jen „XXXX“). X&xxxx;xxxxx posílení xxxxxx xxxx subjekty x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, xxx xx tým XXXXX xxxxxxxx xxxxxxxxxxx orgánu, xx xxxxxxx xxxxx xxxx xxx xxxxxxx xxxxxx funkční oddělení xxxxxxxxxxxx úkolů xxxxxxxx xxxx XXXXX, xxxxxxx x&xxxx;xxxxxxxxxxx xx sdílením xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xx činností xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx. |
|
(42) |
Xxxx XXXXX jsou xxxxxxxx xxxxxxx xxxxxxxxx. Xx zahrnuje xxxxxxxxxx xxxxxxx xxxxxx xxxxx, xxxxx xxxx xxxxx xxxxxxx. Členské xxxxx xx xxxx xxxxxxxx, xx xxxx CSIRT xxxxx xxx infrastrukturu xxx sdílení x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxx pracovníky, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx. Týmy XXXXX xx x&xxxx;xxxxx xxxxxx rovněž xxxxx xxxxxxxx xxxxxx xxxxxxx. |
|
(43) |
Xxxxx xxx x&xxxx;xxxxxx údaje, xxxxx XXXXX xx xxxx xxx xxxxxxxx, xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 xx xxxxxx xxxxxxxxxx nebo xxxxxxxxxx xxxxxxxx aktivně xxxxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, které tento xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx služeb. Xxxxxxx xxxxx xx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx na to, xxx xxxx xxxxxxxxxx xxxxx XXXXX xxxxxxxxx xxxxxx technické xxxxxxxx. Xxxxxxx státy xx xxxx mít xxxxxxx xx při xxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX. |
|
(44) |
Xxxx XXXXX xx xxxx být xx xxxxxx základního nebo xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx jeho xxxxxx xxxxxxxxxxx xx xxxxxxxx, x&xxxx;xx xxx xx xxxxx, xxx xxxx něj, xxx xxxxxx, pochopily a řídily xxxxxxx organizační xxxxxx xxxxxx xxxxxxxx, pokud xxx o nově zjištěné xxxxxxxx xxxxxxxxxxxxxx xxxxxxx xxxx xxxxxxxx zranitelnosti. Xxxxxxx xx xxx xxx xxxxxx, aby xxx CSIRT xxxxxxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxxx xxxxxx, neboť xx xx mohlo ovlivnit xxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. |
|
(45) |
X&xxxx;xxxxxxx xx xxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxxxxxx xxxxxxxxxxx xx týmy CSIRT xxxx mít xxxxxxx xxxxxxxx xx xxxxx xxxx XXXXX zřízené xxxxx xxxxxxxx také xxxx pro xxxxxxxxxxx xxxxxxxxxx. Xxxx CSIRT x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxx xxxxx xxxxxx xxxxx úkolů xxxx mít možnost xxxxxxxxx xx xxxxxxxxx, xxxxxx osobních xxxxx, x&xxxx;xxxxxxxxxxxxxx xxxx XXXXX xxxx příslušnými orgány xxxxxxx xxxx, xxxxx xxxx xxxxxxx podmínky xxx xxxxxxxxx xxxxxxxx xxxxx xx xxxxxxx xxxx podle práva Xxxx v oblasti xxxxxxx xxxxx, mimo xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;49 xxxxxxxx (EU) 2016/679. |
|
(46) |
Xx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxxx zdroje xxx dosažení xxxx xxxx xxxxxxxx a k tomu, xxx xxxxx příslušné xxxxxx x&xxxx;xxxx CSIRT xxxxx úkoly, jež xxxx v ní xxxxxxxxx. Xxxxxxx xxxxx xxxxx xx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx nezbytných výdajů xxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx xxxx směrnice. Xxxxx mechanismus by xxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie, xxx xx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx x&xxxx;xxx by xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx bezpečných služeb. |
|
(47) |
Síť XXXXX by xxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx a k podpoře rychlé x&xxxx;xxxxxx operativní xxxxxxxxxx xxxx xxxxxxxxx xxxxx. Xx xxxxxx posílení xxxxxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx xxx CSIRT xxxx xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Xxxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xx Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx. |
|
(48) |
Xx účelem xxxxxxxx a udržení xxxxxx xxxxxx kybernetické bezpečnosti xx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx směrnicí xxxx xxxxxxxx ze xxxxxxxxxx xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxx xx účelem xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxx xxxxxxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx. |
|
(49) |
Xxxxxxxx v oblasti kybernetické xxxxxxx poskytují základy xxx xxxxxxx infrastruktury xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxxxxx, softwaru x&xxxx;xxxxxxxxxxx xxxxxxxx xx-xxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx nebo x&xxxx;xxxxxxxxx xxxxxxxxxxx, xx něž xx subjekty xxxxxxxxx. Xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx soubor xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx, změny xxxxx, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx přístupových xxxx xx úrovni xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx, zprostředkovávají xxxxxxxxxx xxxxx připravenosti x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxx. Agentura XXXXX xx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx. |
|
(50) |
Xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxx xxx xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxx s ohledem xx xxxxxxxx počet xxxxxxxxxxx xxxxxxxx, která xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xx xxxxx vyvinout xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx o rizicích xxxxxxxxx x&xxxx;xxxxxx zařízeními, xxxxxxx xxxxxxxxx provedená xx xxxxxx Xxxx xx xxxxx xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. |
|
(51) |
Xxxxxxx xxxxx xx měly xxxxxxxxxx xxxxxxxxx jakékoli xxxxxxxxxx xxxxxxxxxxx, včetně xxxxx xxxxxxxxxxx, xxx xx xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx kybernetických útoků x&xxxx;xxxxxxx účinnější xxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxxx útoků. Xxxxxxx xxxxx by xxxxx xxxx xx svých xxxxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vývoje, xxxxxx cílem xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxx xxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxx xxxxxxxxx uživatelů těchto xxxxxxxxxxx a pro xxxxxx xxxxxxxxxxxxx. Xxxxxxxxx xxxxxxxx xxxxxxxxxx technologie, včetně xxxxx inteligence, xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů, včetně xxxxx ochrany údajů, xxxxxxxxxxxx xxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx a bezpečnosti xxxxx, x&xxxx;xx x&xxxx;xxxxx jde x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxx. Xxxxxxxxx xx záměrnou x&xxxx;xxxxxxxxxx ochranu údajů, xxx xxxx stanoveny x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx xxxxxx x&xxxx;xxxx míře. |
|
(52) |
Nástroje a aplikace xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxx x&xxxx;xxxxx xxxx xxxxxxxxxxx x&xxxx;xxxxx mít xxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxxxx mezi bezpečnostními xxxxxxxx x&xxxx;xxxxxxxxxx k bezpečnosti xxxxxxxxxxx zúčastněných stran. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx zdrojovým xxxxx mohou podpořit xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx tak diverzifikaci xxxxxxxxxx. Xxxxxxxx xxxxxxxx xxx xxxx vést x&xxxx;xxxxx transparentnosti xxx xxxxxxxxx nástrojů souvisejících x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx a k postupu xxxxxxxxxx xxxxxxxxxxxxx řízeném xxxxxxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxx softwaru x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx provádět xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx otevřených xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx „bezpečnost xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxx“. Xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx nástrojů xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx, mají xxxxxxxx xxxxxx xxx xxxx x&xxxx;xxxxxxx xxxxxxx, xxxxx xx xxxxxxxx xx xxxxxxxx realizačními xxxxxxx, jež xx xxxx možné xxxxxxxxxxxxx xxxxxxxx potřeby xxxxxxxxxxxx xxxxxxxx xxxx nástrojů. |
|
(53) |
Veřejné xxxxxx xxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xx městech xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx na likvidaci xxxxxx a zvyšování xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx mohou být xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxx-xx xxxxxx xxxx úspěšný, hrozí, xx občané xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx politiku, která xx xxxx zabývat xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxxxxxx. |
|
(54) |
X&xxxx;xxxxxxxxxx xxxxxx čelila Xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxx, xxx xxxxx xxxxxxx zašifruje xxxxx x&xxxx;xxxxxxx x&xxxx;xx xxxxxxxxxxx požaduje platbu xxxxxxxxx. Rostoucí xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx dána xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx xxxxx xxxxxx xxxxx, nezákonné xxxxxxxx modely xxxxxxxx xx „xxxxxxxxxx xxxx xxxxxx“ x&xxxx;xxxxxxxxxxxx, požadavky xx xxxxxxx xx xxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx. Xxxxxxx státy xx xxxx v rámci xxxxx národních xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx. |
|
(55) |
Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx rámec xxx xxxxxx znalostí, xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxx xx podporu xxxxxxxxx xxxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx specificky xxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost. Xxxx xxxxxxxx xx xxxx xxxx xxxx xxxxx xxxxxxxxxxxx svou xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování x&xxxx;xxxxxxxxx xxxx zúčastněnými xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx. Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx mohou xxxxxx xxxxxxx znalosti subjektů xx soukromého sektoru xx pomoc příslušným xxxxxxx při xxxxxx xxxxxxxxxxxxxxx služeb x&xxxx;xxxxxxx, xxxxxx xxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxx, xxxxxxx xxxxxx při xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. |
|
(56) |
Xxxxxxx xxxxx xx se xxxx ve xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxx, xxxx xxxxxxxxxx potřeby xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Malé x&xxxx;xxxxxxx xxxxxxx xxxx v celé Xxxx významný podíl xx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx a často mají xxxxxxx přizpůsobit xx xxxxx obchodním postupům x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xx-xxxx. Některé xxxx x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx specifickým výzvám, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xx xxxx obdržet xxxxxx x&xxxx;xxxxx: xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx dostatečně xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, mají x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx a jsou xx xxxxxx xxxxxxxx, například xxxx ransomwarovému xxxxx. Xxxx x&xxxx;xxxxxxx podniky xx xxx xxx xxxxxxx xxxxxxx xxxxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xx kvůli xxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxx jsou xxxx xxxxxxxx a že xx xxxxxxxxxxxx xxxxxxxxxxx mají x&xxxx;xxxxxxxxx xxxx zdrojů. Xxxx xxxxx xxxxx xxxxxxxxxxxx řetězec xxxx xxxxx xxxxx xx xxxx x&xxxx;xxxxxxx podniky x&xxxx;xxxxxx xxxxxxxxxx xxxxxxx, xxx xxxxx xxx xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxxx xxxxx xx xxxxxxxx, xxxxxx xxxxxxxxx xxx xxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxx, jimž xx xxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx. Členské státy xx xxxx xxx xxxxxxxxx xxxxx xxx xxxx a střední xxxxxxx xx xxxxxxxxxxxx xxxx xxxxxxxxxx úrovni, xxxxx xxxx poskytovat xxxxx x&xxxx;xxxxxxxx podnikům pokyny x&xxxx;xxxxx, xxxx xx xx účelem poskytnutí xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx nasměruje x&xxxx;xxxxxxxxx xxxxxxxxx. Členské xxxxx xx rovněž xxxxxx k tomu, aby xxxxxxxxxxxxx a malým xxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxx, xxxx je xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx. |
|
(57) |
Xxxxxxx státy xx xxxx x&xxxx;xxxxx svých xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx bezpečnost přijmout xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx budou xxxxxxxx xxxxx obranné strategie. Xxxxxxx xxxxxxxxxxxx ochrana xxxxxxxxx reaktivně, ale xxxxxxxxx aktivní xxxxxxxx, xxxxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí v síti, xxxxx je xxxxxxxxx xxxxx, i mimo xx. X&xxxx;xxxxx této xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx nástroje, xxxxxx xxxxxxxxxxxxxx kontrol, xxxxxxxxxx nástrojů a služeb xxxxxxxxxx před zneužitím xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx (xxxxxxxx xxxxxxx). Xxx xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx prevenci, xxxxxxxxxx, xxxxxx a blokování xxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxx rychle x&xxxx;xxxxxxxxxxx xxxxxx a chápat xxxxx a analýzy xxxxxxxx xx hrozeb, varování x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx aktivitami x&xxxx;xxxxxxxx xxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx spočívá xx obranné xxxxxxxxx, xxxxx xxxxxxxx xxxxxx xxxxxxxx. |
|
(58) |
Xxxxxxx zranitelností x&xxxx;xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx může xxxxxxxx vážná xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxx xx proto xxxxxxxxx xxxxxxxx xxx snižování xxxxx. Xxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxxxxx systémy xxxxxxxx xxxx xxxxxxxx, xx proto xxxx xxxxxxxx vhodné xxxxxxx x&xxxx;xxxxxx zranitelností, xxxxxxx xxxx zjištěny. Jelikož xxxxxxxxxxxxx xxxx často xxxxxxxx x&xxxx;xxxxxxxx třetími xxxxxxxx, xxxxxxx nebo xxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx XXX xx měl xxxxxx xxxxxx nezbytné xxxxxxx xxx získávání xxxxxxxxx x&xxxx;xxxxxxxxxxxxx od třetích xxxxx. Vodítko pro xxxxxx zranitelnosti a zveřejňování xxxxxxxxxxxxx v této souvislosti xxxxxxxxx xxxxxxxxxxx normy XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Pro xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxx xxx zveřejňování xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx zvláště xxxxxxxx posílení koordinace xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx specifikuje xxxxxxxxxxxxx xxxxxx, jehož xxxxxxxxxxxxxxx xxxx zranitelnosti xxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxx zranitelných xxxxxxxx XXX xxxx xxxxxx XXX xxxxxxx xxxxxxxx, který xx xxxxxx xxxxxxxxxxxxxx a odstranit xxxxxxxxxxxx xxxxx, než xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxxx. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xx xxxx xxxx xxxxxxxxx xxxxxxxxxx mezi xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx incidenty a výrobcem xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx produktů XXX xxxx xxxxxx XXX, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx. |
|
(59) |
Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx by xxxx i nadále podporovat xxxxxxxxxx s mezinárodními xxxxxxx x&xxxx;xxxxxxxxxxx odvětvovými osvědčenými xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx řetězce, xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx. |
|
(60) |
Xxxxxxx xxxxx by xxxx xx spolupráci x&xxxx;xxxxxxxxx XXXXX přijmout xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxx měly usilovat x&xxxx;xx, xxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem x&xxxx;xx xxxxxxxx xxxx xxxxxxxx xxxxxxx, jimž xxxx objevovatelé zranitelností, xxxxx xx xxxxx xxxxxxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxx jde x&xxxx;xxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxx a právnické xxxxx, které xxxxxxxxx xxxxxx týkající se xxxxxxxxxxxxx, by v některých xxxxxxxxx xxxxxxx xxxxx xxx vystaveny trestní x&xxxx;xxxxxxxxxxxxxx odpovědnosti, xxxxxxx xxxxx xx xxxxxxxx, xxx xxxxxxx pokyny xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx vzniku xxxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx s jejich xxxxxxxxx. |
|
(61) |
Xxxxxxx xxxxx xx xxxx určit xxxxx xx xxxxx xxxx XXXXX jakožto koordinátora, xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx úlohu důvěryhodného xxxxxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx produktů XXX xx xxxxxx XXX, x&xxxx;xxxxx je xxxxxxxxxxxxx, xx budou xxxxxxxxxxxxx xxxxxxx. Xxxx xxxxx xxxx XXXXX, který xxx určen jakožto xxxxxxxxxxx, xx xxxx xxxxxx xxxxxxxxxxxx a kontaktování xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx oznamujícím xxxxxxxxxxxx, xxxxxxx o lhůtách xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx více xxxxxxxx (xxxxxxxxxxx koordinované zveřejňování xxxxxxxxxxxxx). Pokud xx xxxxxxxx zranitelnost xxxxx xxx xxxxxxxx dopad xx xxxxxxxx xx xxxx než xxxxxx xxxxxxxx xxxxx, xxxx xx xxxx XXXXX xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx xxxxxxxxxxxxx. |
|
(62) |
Xxxxxxx xx xxxxxxxx a včasným informacím x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx důležitým xxxxxxxxx xxx subjekty x&xxxx;xxxxxxxxx xxxxxx xxxxxx, xxx x&xxxx;xxx xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX. X&xxxx;xxxxxx xxxxxx xx agentura XXXXX xxxx xxxxxx Xxxxxxxxx databázi zranitelností, xxx xxxxxxxx bez xxxxxx xx xx, xxx xx xx xx xxxx směrnice xxxxxxxx, a jejich xxxxxxxxxx xxxx a informačních systémů x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxx XXXXX xxxxx veřejně xxxxx zranitelnosti xx xxxxxxx dobrovolnosti zveřejňovat x&xxxx;xxxxxxxxxxxx, xxx xxxxxxxxxx xxxxxxxx přijímat xxxxxx xxxxxxxx ke zmírnění xxxxxx. Xxxxxxx této xxxxxxxx je řešit xxxxx spojené s riziky xxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxxx XXXXX xx nadto xxxx xxxxxx vhodný postup xxx xxxxxxxxxxxx informací, xxxxx poskytne subjektům xxx k přijetí opatření xxxxxxxxxxxx jejich zranitelnosti, x&xxxx;xxxxxxxxxx nejmodernější xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx soubory a odpovídající xxxxxxxx. X&xxxx;xxxxx podpory xxxxxxx xxxxxxxxxxxx zranitelností xx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx právnické xxxxx xxxxxx xxxx. |
|
(63) |
Xxxxxx podobné xxxxxxxx xxxx databáze xxxxxxxxxxxxx existují, xxxx xxxxxxxxx a spravovány xxxxxxxx, xxxxx nejsou xxxxxxx x&xxxx;Xxxx. Evropská databáze xxxxxxxxxxxxx spravovaná xxxxxxxxx XXXXX by poskytla xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx, xxx xx zranitelnost xxxxxxxxxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxx narušení xxxx přerušení poskytování xxxxxxxxx služeb. X&xxxx;xxxxx x&xxxx;xx xxxxxxxx xxxxx xxxx zabránit xxxxxxxx xxxxx a usilovat o komplementaritu xx agentura XXXXX xxxx zkoumat xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx xxxx. Xxxxxxxx XXXXX xx xxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxxx s provozovateli xxxxxxx xxxxxxxxxx zranitelností x&xxxx;xxxxxxx (XXX). |
|
(64) |
Xxxxxxx pro spolupráci xx xxxx podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx, jakož x&xxxx;xxxxxxxxx důvěru xxxx xxxxxxxxx státy. Skupina xxx xxxxxxxxxx xx xxxx každé xxx xxxx xxxxxxxx pracovní xxxxxxx. Xxxxxxxx program xx xxx xxxxxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxxx xxxx a úkolů. Xxxxxx xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx xxxxx této xxxxxxxx xx měl xxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx programu xxxxxxxxxxx na xxxxxxx xxxxxxxx (XX) 2016/1148, xxx se xxxxxxxxx xxxxxxx xxxxxxxxx práce xxxxxxx pro xxxxxxxxxx. |
|
(65) |
Xxx xxxxxxxxxxx xxxxxx xx xxxxxxx pro xxxxxxxxxx xxxx xxxxxxxx: mapovat xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx dopad xxxxxxx xxxxxxx pro xxxxxxxxxx xx xxxxxxxx členských xxxxx, diskutovat o problémech xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx doporučení, zejména xxxxx xxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxx xxxx směrnice mezi xxxxxxxxx xxxxx, xxxxx xx xxxxx zohlednit xxxxxxxxxxxxxxx xxxxxxx provádění xxxxxxxxxxx xxxxxxxx. V zájmu xxxxxxx slaďování xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxxx xxx xxxxxxxxxx xxxxx xxxxxx mapovat xxxxxxxxxxxx xxxxxx. Xx xx xxxxxxxxx xxxxxxxx xxx xxxxxxx, xxxxx xxxx xx xxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxx. |
|
(66) |
Xxxxxxx xxx xxxxxxxxxx xx x&xxxx;xxxxxx měla xxx xxxxxxxxxxx fórem x&xxxx;xxxx xx xxx xxxxxxx reagovat xx xxxxxx xx x&xxxx;xxxx xxxxxxxx a výzvy xxxxxxx x&xxxx;xxxxxx brát v úvahu xxxxxxxxxx xxxxxx. Xxxxx xx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx setkání s relevantními xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx Unie xx xxxxxx projednání xxxxxxxx xxxxxxxxxxx xxxxxxxx pro xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxx xx xxxxxxxxxxxx politických xxxxx. Xxxxx toho xx xxxxxxx xxx xxxxxxxxxx xxxx pravidelně provádět xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxx, xxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx xx úrovni Xxxx xx skupina xxx xxxxxxxxxx měla xxxxxx, že x&xxxx;xxxxxx xx své činnosti xxxxxx xxxxxxxxx orgány, xxxxxxxxx a jiné subjekty Xxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx Xxxxxxxx parlament, Xxxxxxx, Xxxxxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxx, Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxx letectví, xxxxxxx nařízením (XX) 2018/1139, x&xxxx;Xxxxxxxx Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx, zřízená nařízením Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696&xxxx;(14). |
|
(67) |
Xx xxxxxx xxxxxxxx xxxxxxxxxx a posílení xxxxxx xxxx xxxxxxxxx xxxxx by měly xxxxxxxxx orgány x&xxxx;xxxx XXXXX xxx xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx, x&xxxx;xx ve xxxxxxxxx xxxxx x&xxxx;xxxxxxxx pod xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx, s cílem zlepšit xxxxxxxxxx a posílit xxxxxx xxxx xxxxxxxxx státy. Xxxxxxxxx xxxxxx by xxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx umožní xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx účinně se xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx příslušného xxxxxx xxxx xxxxxxxxxxxxx xxxx XXXXX. |
|
(68) |
Xxxxxxx xxxxx xx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx EU pro xxxxxx na xxxxxxxxxxxx xxxxxxxxxxxx xxxxx uvedeného x&xxxx;xxxxxxxxxx Xxxxxx (XX) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx stávajících xxxx xxx xxxxxxxxxx, xxxxxxx Xxxxxxxx sítě xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx xxx „síť XX-XxXXXXx“), xxxx CSIRT x&xxxx;xxxxxxx pro spolupráci. Xxxx EU-CyCLONe x&xxxx;XXXXX xx xxxx spolupracovat xx xxxxxxx xxxxxxxxxx xxxxxxxx, jež xxxxxx xxxxxxxxxxx této xxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxxxx xxx sítě XX-XxXXXXx xx xxx xxxx xxxxxxx podmínky, xx nichž xx xxxx uvedená xxx xxxxxxxx, xxxxxx úloh xxxx xxxx, způsobů xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx subjekty x&xxxx;xxxxxx xxx xxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxx komunikace. Xxxxx jde o krizové xxxxxx xx úrovni Xxxx, měly by xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx pro xxxxxxxxxxxx xxxxxxxxxx reakci xx xxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx Rady (XX) 2018/1993&xxxx;(16) (xxxxxxxx IPRK). Xxxxxx xx xx xxxxx xxxxxx xxxx xxxxxx xxxxxx meziodvětvové xxxxxxxxxx xx xxxxxx xxxxxx v krizových xxxxxxxxx XXXXX. Pokud xx xxxxx xxxxxxxx xxxxxxx xxxxxx nebo xx xxxx společné xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xx být xxxxxxxxx xxxxxxxxxxx Xxxxxxxx služby xxx xxxxxx činnost xxx reakce xx xxxxx. |
|
(69) |
X&xxxx;xxxxxxx s přílohou doporučení (XX) 2017/1584 by xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx měl xxxxxxxxx xxxxxxxx, xxxxx způsobuje xxxxxxxx přesahující xxxxxxxxx xxxxxxxxx xxxxx na xxx xxxxxxxx xxxx xxxxxxxx, xxxxx má xxxxxxxx dopad xx xxxxxxx xxx xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx eskalovat x&xxxx;xxxxxx ve xxxxxxxx xxxxx, jež neumožní xxxxx fungování vnitřního xxxx xxxx xxxxx xxxxxxxxxxxx xxxxx rizika xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx nebo xxxxxx v několika členských xxxxxxx nebo x&xxxx;Xxxx xxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx takových incidentů xx xxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx, instituce x&xxxx;xxxx xxxxxxxx Unie xxxx na xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxx a odpovídajícím xxxxxxxx xxxxxxxxxxx reakci x&xxxx;xxxx Xxxx. |
|
(70) |
Xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx a krize xx xxxxxx Xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxx xxxxxxxx závislosti xxxx xxxxxxxxxxxx odvětvími x&xxxx;xxxxxxxxx xxxxx. Xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx odolných xxxx kybernetickým xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxx mají xxxxxxx xxxxxx xxx xxxxxxxxxx Xxxx x&xxxx;xxx ochranu xxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxxxx xxxx incidenty x&xxxx;xxxxxxxxxxxxxx hrozbami, xxxxx x&xxxx;xxx xxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxx Xxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, otevřený, xxxxxxxx, stabilní x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxx. |
|
(71) |
Xxx XX-XxXXXXx by xxxx xxxxxxx jako xxxxxxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx a měla xx xxxxxxxxx spolupráci xx xxxxxxxx úrovni x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx. Xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx xxxxxxxx Komise x&xxxx;xxxxxxx xxxxxx xxxxx xx měla síť XX-XxXXXXx xxxxxxxx xx xxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx své xxxxxxx xxxxxxxxxx k vypracování xxxxxxx xxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. |
|
(72) |
Xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx narušit x&xxxx;xxxxxxxx xxxxxxxxx informační xxxxxxxxxxxxxx, xx xxx závisí xxxxxx xxxxxxxxx vnitřního xxxx. Doporučení (EU) 2017/1584 se xxxxxx xxxxxx xxxxx příslušných xxxxxx. Xxxxx xxxx xx Komise v rámci xxxxxxxxxx xxxxxxx xxxxxxx Xxxx zřízeného xxxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady x.&xxxx;1313/2013/XX&xxxx;(17) odpovědná xx xxxxxx opatření x&xxxx;xxxxxxx xxxxxxxxxxxxx, xxxxxx řízení Xxxxxxxxx xxx xxxxxxxxxx xxxxxx na xxxxxxxxx xxxxxxxx a společného xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx, udržování x&xxxx;xxxxxxx xxxxxxx situačního xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx odborné xxxx v případě žádosti xxxxxxxxx státu xxxx xxxxx xxxx x&xxxx;xxxxx. Xxxxxx je xxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx XXXX xxxxx xxxxxxxxxxx xxxxxxxxxx (XX) 2018/1993, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxxx o situaci x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxxx o situaci x&xxxx;xxxxxx xx xxxxx v oblasti xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a prognóz xxxxxxxxx, systémů včasného xxxxxxxx x&xxxx;xxxxxxx přírodních xxxxxxxxx, xxxxxxxxxxx situací x&xxxx;xxxxxxx xxxxxx, dozoru xxx xxxxxxxxxxx xxxxxxxxx, xxxxxx rostlin, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx, zdraví zvířat, xxxxxxx, cel, jaderných x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx. |
|
(73) |
Xxxx může xx xxxxxxxx případech v souladu x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, které xxxxxx x&xxxx;xxxxxx xxxxxx xxxxx xx některých xxxxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxxx CSIRT a sítě XX-XxXXXXx. Xxxxxx dohody xx xxxx xxxxxxxx xxxxx Xxxx a odpovídající xxxxxxx xxxxx. Tím xx xxxxxx být xxxxxxx xxxxx členských xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx a řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, což xxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s právem Xxxx. |
|
(74) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxx provádění xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx jiné na xxxxxx xxxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, oznamovací xxxxxxxxxx x&xxxx;xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx, mohou xxxxxxx xxxxx spolupracovat xx xxxxxxx zeměmi x&xxxx;xxxxxxxx činnosti, xxxxx xxxx xxx tento xxxx xxxxxxxxxx za xxxxxx, xxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxx, zranitelnostech, nástrojích x&xxxx;xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx o sdílení xxxxxxxxx. |
|
(75) |
Xxxx xx xxx zavedena xxxxxxxx hodnocení, xxxx xxxx by xxxx xxxxx xxxxxx xx xx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxxxxx důvěru x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické bezpečnosti. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx cenné xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxx další xxxxxxx xxxxxx, xxx xxxxxx osvědčené xxxxxxx xxxx členskými státy, x&xxxx;xxxxxxx ke xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxx v oblasti kybernetické xxxxxxxxxxx. Xxxxx xxxx xx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx výsledky xxxxxxxxx xxxxxxxxxx, například xxxxxxx vzájemného hodnocení xxxx CSIRT, x&xxxx;xxxx xx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Zavedením xxxxxxxxxx xxxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxx xxx xxxxxxxxxxxx právo x&xxxx;xxxxxxx důvěrných xxxx xxxxxxxxxxx xxxxxxxxx. |
|
(76) |
Xxxxxxx pro xxxxxxxxxx by měla xxx xxxxxxx xxxxx xxxxxxxxxx metodiku xxxxxxxxxxxxx, xxxxxx xxxxx bude xxxxxx xxxxxx faktory, xxxx xxxx xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx plnění xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxx xxxx XXXXX, xxxxxx xxxxxxxxxxx xxxxxxxx pomoci, xxxxxx xxxxxxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx přeshraniční xx xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx sebehodnocení xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx sebehodnocení xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx xxxxxxx xxx xxxxxxxxxx. |
|
(77) |
Xxxxxxxxx xxxxxxxx xxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xx xxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx xxxxx zahrnující posuzování xxxxx a provádění opatření x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx xxxxxxxx hrozícím xxxxxxx. |
|
(78) |
Xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx xx xxxx xxxxxxxxxxx míru xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx systémech x&xxxx;xxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxxxxx, xxxxxx odhalování, reakce xx xx, xxxxxxxx xx z nich x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů xx xxxx xxxxxxxxx xxxxxxxxxx uchovávaných, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx údajů. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx faktor x&xxxx;xxxxx získat úplný xxxxx x&xxxx;xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systému. |
|
(79) |
Vzhledem k tomu, xx hrozby pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxx xxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx by měla xxx xxxxxxxx na xxxxxxxx xxxxxxxxxxxxx všechna xxxxxx, xxxxx cílem xx xxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxxx jsou xxxxxx, xxxxx, povodeň, xxxxxxx telekomunikací xxxx xxxxxxxxxxxx xxxxxx, nebo xxxx neoprávněným xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx zpracování xxxxxxxxx xxxxxxxxxx xxxx důležitého xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xx xxxx, xxx xx mohly xxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, předávaných xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, které xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx xxxx xxxxxx prostřednictvím xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxx měla xxxxxx xxxxx fyzickou x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxx, xx xxxxx xxxxxxxxx xxxxxxxx na xxxxxxx xxxxxx systémů před xxxxxxxx xxxxxxx, xxxxxxx xxxxxx, xxxxxxxxxx xxxx xxxx přírodními xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, xxxx jsou xxxxx xxxxxxxx x&xxxx;xxxx XXX/XXX 27000. X&xxxx;xxxxx xxxxxx xx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxx svých xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik zabývat xxxxxx xxxxxxxxxxx lidských xxxxxx x&xxxx;xxxxxx vhodné xxxxxxxx xxxxxxxx xxxxxxxx. Xxxx opatření xx xxxx xxx x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2022/2557. |
|
(80) |
Xx xxxxxx prokázání xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx systémů certifikace xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2019/881&xxxx;(18) xx xxxxxxx xxxxx xxxx xx xxxxxxxxxx se skupinou xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx pro certifikaci xxxxxxxxxxxx bezpečnosti xxxxxxxxxx xxxxxxxxx příslušných xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx používaly xxxxxxxxxxxxx produkty XXX, xxxxxx IKT a procesy XXX. |
|
(81) |
Xxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, měla xx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxx rizikům, xxxxxx xxxx xxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxxxxx k aktuálnímu xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx evropským x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx. |
|
(82) |
Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxx xxx xxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxx xx xxx xxxxxxxx. Xxx xxxxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxxxxxx pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx být náležitě xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxxxxxx, jako xx xxxxxxxxxx xxxxxxxx, rizika, xxxxxx xxxxxxxxxxxxx xxxxx, xxxx je xxxxxxxx, xxxxxxxx subjektu a pravděpodobnost xxxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx, xxxxxx jejich xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx dopadu. |
|
(83) |
Základní x&xxxx;xxxxxxxx subjekty by xxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx ve xxxxx činnostech. Jedná xx xxxxxxxxx o soukromé xxxxxx x&xxxx;xxxxxxxxxx systémy, xxx xxxx xxx xxxxxx xxxxxxxxx pracovníky XX xxxxxxxxxx a důležitých xxxxxxxx, nebo xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx podle této xxxxxxxx by měly xxx příslušné xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx xxx xxxxxx na xx, xxx xxxxxx xxxxx xxxx a informačních xxxxxxx xxxxxxxxx tyto xxxxxxxx interně, nebo x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx. |
|
(84) |
X&xxxx;xxxxxxx xx jejich xxxxxxxxxxxx povahu xx xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, poskytovatelé řízených xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xx xxxxxx k těmto xxxxxxxxx xx xxxxx xxxx xxx usnadněno xxxxxxxxxx xxxxx. |
|
(85) |
Xxxxxx rizik vyplývajících x&xxxx;xxxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx vztahů x&xxxx;xxxxxxxxxx, jako xxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx nebo xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx softwaru, xx xxxxxx důležité xxxxxxxx x&xxxx;xxxxx incidentů, x&xxxx;xxxxxxx xxxxxxx se xxxxxxxx xxxxx obětí xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx schopni xxxxxxx xxxxxxxxxx sítí a informačních xxxxxxx xxxxxx xxxxxxxx xxx, xx využili xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx xxxx posoudit x&xxxx;xxxxxxxxx celkovou kvalitu x&xxxx;xxxxxxxx produktů x&xxxx;xxxxxx, xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxx, x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxx xxxxxx xxxxxxx k zajištění xxxxxxxxxx xxxxxx. Základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxx xxxxxxxx, xxx začlenily opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx do smluvních xxxxxxxx se svými xxxxxxx xxxxxxxxxx a poskytovateli xxxxxx. Xxxxxxx xxxxxxxx xx xxxxx xxxxxxxxx x&xxxx;xxxxxxx, jež mají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx úrovní. |
|
(86) |
Mezi xxxxxxxxxxxxx xxxxxx xxxx xxxxxx důležitou xxxxx x&xxxx;xxxxxx xxxxxxxxx v jejich xxxxx x&xxxx;xxxxxxxxxxx incidentům, xxx xxxxxx odhalování, xxxxxx xx ně xxxx zotavení xx x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx služeb v oblastech xxxx xxxxxx na xxxxxxxxx, penetrační xxxxxxxxx, xxxxxxxxxxxx audity x&xxxx;xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx služeb xx xxxx xxxx sami xxxxx xxxxxx kybernetických xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxxx začlenění xx xxxxxxx subjektů představují xxxxxxxx riziko. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx by xxxxx xxxx při xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxx. |
|
(87) |
Xxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxx v oblasti xxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, jako xxxx bezpečnostní audity, xxxxxxxxxx xxxxxxxxx nebo xxxxxx xx xxxxxxxxx. |
|
(88) |
Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxxx xxxx řešit xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx a vztahů x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx, xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx xxxxxxx xxxx xxxxxxxx vhodných xxxxxxxx xxxxxxxx, že jejich xxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxx v souladu x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx duševního xxxxxxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxx a důležité subjekty, xxxx-xx xxxxxxx xx xxxxxxxx transformace xxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx, vzhledem x&xxxx;xxxxxxxxxxx a hodnotě xxx xxx jejich činnost xxxx xxxxxxxx veškerá xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. |
|
(89) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx xxxxx architektura xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx xxxxxxxx, xxxxxxxxxx xxxx, řízení xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx, xxxx xx pořádat školení xxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, phishingu xx xxxxxxxxxx sociálního xxxxxxxxxxx. Xxxxxxx xxxxxxxx by xxxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx zvyšujících xxxxxxxxxxxxx xxxxxxxxxx, xxxx xxxx xxxxx inteligence nebo xxxxxxx xxxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů. |
|
(90) |
Aby bylo xxxxx dále xxxxx xxxxxxx rizika dodavatelského xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům xxxxxxxxx x&xxxx;xxxxxxxxx, xx xxx xx vztahuje xxxx xxxxxxxx, xxxxxxxx řídit xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xx xxxxxxx xxx xxxxxxxxxx xx spolupráci x&xxxx;Xxxxxx a agenturou ENISA x&xxxx;xxxxxxxx xx konzultaci x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx, xxxxxx průmyslu, xxxxxxxx xxxxxxxxxxxx posouzení xxxxxxxxxxxxxx xxxxx kritických xxxxxxxxxxxxxx xxxxxxx, xxxxx byla xxxxxxxxx xxx sítě 5X v souladu x&xxxx;xxxxxxxxxxx Xxxxxx (EU) 2019/534 (19), x&xxxx;xxxxx xxxxx kritické xxxxxx XXX, systémy XXX xxxx xxxxxxxx XXX, relevantní xxxxxx x&xxxx;xxxxxxxxxxxxx pro xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxxxx xxxxxxxx, plány xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx xxxxxx ke xxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxxxxx xxxxx xxxxxxx, hrozbám, xxxxxxxxxxxxxx a dalším xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, xxx základní x&xxxx;xxxxxxxx subjekty xxxx xxxxxxxxxx, xxx je xxxxxx xxxxxxxxx. Xxxxxxxxxxx xxxxxxxxxxx xxxxxxxx faktory, xxxx xx nepatřičný xxxx třetí xxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, zejména x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx správy, xxxxxxxx skryté xxxxxxxxxxxxx xxxx „xxxxx xxxxxx“ x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx závislosti xxxx xxxxxxxxxx na xxxxxxxxxxxxx. |
|
(91) |
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx s ohledem xx xxxxxxxxxxxxxxxx rysy xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx (EU) 2019/534, x&xxxx;xxxxxxxxxxxxx posouzení xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G v EU x&xxxx;x&xxxx;xxxxxxx xxxxxxxx XX xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5X, xx xxxx xx xxxxxxx xxxxxxx xxx spolupráci. X&xxxx;xxxxxx dodavatelských xxxxxxx, xxxxx xx měly xxxxxxxx koordinovanému posouzení xxxxxxxxxxxxxx rizik, xx xxxx být vzata x&xxxx;xxxxx xxxx xxxxxxxx: x) rozsah, v jakém xxxxxxxx a důležité xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx XXX, systémy XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx xx nich xxxxxxx; xx) relevantnost xxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX xxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxx, včetně xxxxxxxxxx xxxxxxxx xxxxx; xxx) xxxxxxxxxx alternativních xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX; iv) odolnost xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, systémů XXX nebo xxxxxxxx XXX xxxxx xxxxxx xxxxxxxxx xxxxx vůči xxxxxxxx a v) x&xxxx;xxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX xxxxxx xxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx. Xxxxxxxx důraz xx xxxxx xxxx xxxxx xx služby XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx třetích xxxx. |
|
(92) |
X&xxxx;xxxxx xxxxxxxxxxx povinnosti xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx elektronické xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx se xxxxxx bezpečnosti xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxxx a příslušným orgánům xxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1972&xxxx;(20), xxxx xxxxx xxxxxxxx (EU) č. 910/2014, xxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxx, xxxxxx určení xxxx XXXXX xxxxxxxxxxx xx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx příslušných xxxxxx xx činnostech skupiny xxx xxxxxxxxxx x&xxxx;xxxx XXXXX, by xxxx xxxxxxxx měly spadat xx oblasti xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX) 2018/1972, xxxxx na xxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xx xxxxxxxxxxx a oznamování, xx xxxxx xxxx xxx xxxxxxx. Xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx by xxxxxx xxx dotčeno xxxxxxxx (XX) 2016/679 xxx xxxxxxxx 2002/58/XX. |
|
(93) |
Xxxxxxxxxx k zajištění xxxxxxxxxxxx bezpečnosti xxxxxxxxx x&xxxx;xxxx směrnici xx xxxx xxx považovány xx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx poskytovatele xxxxxx vytvářejících xxxxxx xxxxx nařízení (XX) x.&xxxx;910/2014. Xx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xx xxxx xxx xxxxxxxxxx, xxx přijali xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx s jejich službami, x&xxxx;xx i ve xxxxxx x&xxxx;xxxxxxxxxx a spoléhajícím se xxxxxx xxxxxxx, a aby xxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Tyto xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxx by xx rovněž xxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx služeb. Nadále xxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 nařízení (XX) x.&xxxx;910/2014. |
|
(94) |
Xxxxxxx xxxxx xxxxx xxxxxxx xxxxxxx podle xxxxxxxx (XX) č. 910/2014 xxxxxx xxxxx příslušných xxxxxx xxx služby xxxxxxxxxxx důvěru x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx a využít znalostí x&xxxx;xxxxxxxxxx získaných xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxx. X&xxxx;xxxxxxxx xxxxxxxxx by xxxx příslušné orgány xxxxx xxxx xxxxxxxx xxxx x&xxxx;xxxx x&xxxx;xxxxxx xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxxxx služeb vytvářejících xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx stanovených v této xxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014. Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxx této xxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxx oznámených významných xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx s dopadem na xxxxxx xxxxxxxxxxx důvěru, xxxxx x&xxxx;x&xxxx;xxxxxxxxx porušení xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru. Xxx účely xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx místa zřízeného xx xxxxxx xxxxxxxx xxxxxxxxxx a automatického xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, tak xxxx XXXXX nebo xxxxxxxxxxx xxxxxx podle xxxx směrnice. |
|
(95) |
Pokud xx xx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx, xx xxx provádění xxxx xxxxxxxx měly xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx pokyny xxxxxxx xxx provedení pravidel xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx stanovených x&xxxx;xxxxxxxx 40 x&xxxx;41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx základě xxxxxxxx x&xxxx;xxxxxxxxxx xxx získaných xxxxx xxxxxxxx (XX) 2018/1972, pokud xxx x&xxxx;xxxxxxxxxxxx opatření x&xxxx;xxxxxxxxxx xxxxxxxxx. Agentura XXXXX xxxx rovněž xxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx týkající xx xxxxxxxxxxxxxx xxxxxxxxx a povinností xxxxxxxxxx xx oznamování x&xxxx;xxxxx usnadnit xxxxxxxxxxx x&xxxx;xxxxxxx a minimalizovat xxxxxxxx. Xxxxxxx xxxxx mohou xxxxx příslušných xxxxxx xxx xxxxxxxxxxxx komunikace xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 x&xxxx;xxxxx xxxxxxxx pokračování xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx v důsledku xxxxxxxxx xxxxxxx xxxxxxxx. |
|
(96) |
Xxxxxxxx x&xxxx;xxxxxxxxxx významu xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx číslech xx xxxxxx xxxxxxxx (XX) 2018/1972 xx xxxxx xxxxxxxx, xxx x&xxxx;xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxx, xx xx xxxxxx útoku xxxxx xxxxxxxx, xxxxxxxxxxxxxxx komunikační xxxxxx xxxxxxxxx xx xxxxxxx, xxxx xxxx xxxxxx xxxxxxxx xxxxx, xx stávají xxxxxxxxxxx xxxxxxx útoků. Útočníci xxxxxxxxx platformy xx xxxxxxxxxx, xxx xxx xx xxxxx xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxx internetové xxxxxxx, xxx xx xxxxxxx xxxxxxxxxxxxxxx incidentů spojených x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx, xxx má xxx xxxxxxxx pro bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx interpersonálních komunikačních xxxxxx xxxxxxxxxxx xx xxxxxxx by měli xxxxxxxxxx xxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxxx systémů xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xxxxxxxxxxxxx interpersonálních xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxxxxx skutečnou xxxxxxxx xxx přenosem xxxxxxx x&xxxx;xxxxxx, xxx míru xxxxxx pro xxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx za nižší xxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx komunikací. Xxxxx xxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx. |
|
(97) |
Xxxxxxx xxx xxxx xxx xxx xxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx. Xx xxxxxxxx poskytovaných xx internetu xxxx xxxxxxx xxxxxx prakticky xxxxx xxxxxxxxxx a důležitých xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx a důležitými xxxxxxxx xx xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx elektronických xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx státy xx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx komunikací x&xxxx;xxxxxxx xxxxxx xxxxxxx důležitých xxxxxxxxxxxxxx xxxxx xxxx xxxxxxxx a špionáží. Vzhledem x&xxxx;xxxx, že xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Xxxx x&xxxx;xxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxxxxxxx podmořské xxxxxxxxxxx xxxxxx by xxxx xxx hlášeny xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx. Národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a zmírňující xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx. |
|
(98) |
X&xxxx;xxxxx zajištění xxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx by mělo xxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx technologií, xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx, jakož x&xxxx;xxxxxxxxxxxxxx xxxxxxxx zaměřených xx xxxx, jako jsou xxxxxxxxxxx, segmentace, xxxxxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, a rozhodnutí x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Je-li to xxxxxxxx, xxxx by xxx používání xxxxxxxxx, xxxxxxx šifrování mezi xxxxxxxxx xxxx, povinné xxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx x&xxxx;xxxxxxx se xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxx xx xxxxxx a standardně xxx xxxxx xxxx xxxxxxxx. Použití xxxxxxxxx xxxx xxxxxxxxx body xx xxxx xxx x&xxxx;xxxxxxx s pravomocemi xxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx zájmů své xxxxxxxxxxx x&xxxx;xxxxxxx bezpečnosti x&xxxx;xxxxxxx prevenci, vyšetřování, xxxxxxxxxx a stíhání xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx. Xx xx xxxx xxxxxx xxxxxxx xxxxxxxxx xxxx koncovými xxxx, xxxxx xx xxxxxxx xxxxxxxxxxx pro xxxxxxx ochranu údajů x&xxxx;xxxxxxxx a bezpečnost xxxxxxxxxx. |
|
(99) |
X&xxxx;xxxxx xxxxxxxxx bezpečnosti a zabránění xxxxxxxxxx a manipulaci x&xxxx;xxxxxxxxx xxxxxx elektronických xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx komunikací xx xxxxx podporovat používání xxxxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, jež xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxx x&xxxx;xxxxxxxxx. |
|
(100) |
X&xxxx;xxxxx xxxxxxxxx funkčnosti x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx domén xx xxxx xxx xxxxxxxxx xxxxxxxxxx strany, včetně xxxxxxxx xxxxxxxxxx sektoru x&xxxx;Xxxx, xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx služeb elektronických xxxxxxxxxx, zejména xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxxxxxxx internetových xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxxxxxx rozvoj x&xxxx;xxxxxxxxx xxxxxxx a bezpečné xxxxxxxx xxxxxx resolverů xxxxxxx xxxx xxxxx. |
|
(101) |
Xxxx xxxxxxxx stanoví xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx významných xxxxxxxxx, xxx xxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx, které pomáhá xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx a důležitým subjektům xxxxx o podporu, xx xxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, xxxxx xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxx xxxxxxx kybernetickou xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx, xx straně xxxxx. X&xxxx;xxxxx xxxxxx xx xxxx xxxxxxxx xxxx xxxxxxxxx oznamování xxxxxxxxx, xxxxx xx xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx způsobit xxxxxxx xxxxxxxx narušení xxxxxx xxxx xxxxxxxx ztrátu xxxx xxxxxxxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxx, že xx xxx xxxxxxxxx xxxxxxx hmotnou xxxx xxxxxxxxx újmu. Při xxxxx xxxxxxxx xxxxxxxxx xx xxxx xxx xxxx jiné xxxxxxxxxx xxxxxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx jejich xxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx a veškeré související xxxxxxxxxxxxx, které jsou xxxxxxxxx, jakož x&xxxx;xxxxxxxxxx xxxxxxxx s podobnými incidenty. Xxxxxxxxx, jako jsou xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx xxxxxxxxx služby, xxxx trvání xxxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxx, by xxxxx hrát xxxxxxxxx xxxxx při xxxxxxxx xxxx, zda xx xxxxxxxx narušení služby xxxxxxx. |
|
(102) |
Xxxxx xx základní xxxx xxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxx xx xxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 24 xxxxx xxxxx xxxxxx xxxxxxxx. Xx xxxxx xxxxxxx xxxxxxxx xx mělo xxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx subjekty xx xxxx xxxxxxxx o incidentu xxxxx xxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxx případě xx 72 xxxxx xx okamžiku, xxx xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx prvotní posouzení xxxxxxxxxx xxxxxxxxx, xxxxxx xxxx závažnosti x&xxxx;xxxxxx, xxxxx x&xxxx;xxxxxxxxxx narušení, xxxx-xx x&xxxx;xxxxxxxxx. Xxxxxxxxxx xxxxx měsíc xx xxxxxxxx xxxxxxxxx by xxxx xxx xxxxxxxxxx xxxxxxxxx zpráva. Xxxxxx xxxxxxxx xx mělo xxxxxxxxx pouze informace xxxxxxxx k tomu, xxx xx xxx XXXXX xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx a aby xxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx požádat x&xxxx;xxxxx. Xxxx včasné xxxxxxxx xx mělo případně xxxxxx, zda existuje xxxxxxxxx, xx xxxxxxxx xxxxxxxx byl způsoben xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx xxxx xxx xxxxxxxxxxxx xxxxx. Xxxxxxx státy by xxxx xxxxxxxx, aby xxxxxxxxx xxxxx xxxx xxxxxx varování xxxx xxxxxxxx oznámení incidentu xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx by xxxx xxx xxxxxxxxxxxxx, xxx xx zabránilo xxxx, xx xxxxx xxxxxxxxxx xxxxxxxxxx incidentů xxxxx xxx x&xxxx;xxxxxxxx zdrojů x&xxxx;xxxxxx xxxxxx na xxxxxxxx xxxxxxxx, xxxx xx xxxxx xxxxxx xxxxx subjektů x&xxxx;xxxxx xxxxxx. V případě, xx x&xxxx;xxxxxxxx, kdy xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx, xxxxxxxx xxxxx trvá, xxxxxxx xxxxx xxxxxxx, aby xxxxxxx subjekty x&xxxx;xxxxxxx xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xxxxxxxxxx xxxxx xxxxx xx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx zprávu. |
|
(103) |
V příslušných xxxxxxxxx xx xxxxxxxx a důležité xxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx bez xxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xxxxx přijmout ke xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Uvedené xxxxxxxx xx xxxx xxxxx xxxxxxx, x&xxxx;xxxxxxx, když xx xxxxxxxxxxxxx, xx xx xxxxxxxx kybernetická xxxxxx xxxxxx, xxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx x&xxxx;xxxxxxx xxxxxx. Xxxxxxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx hrozbách by xx měl xxxxxx x&xxxx;xxxxxxxxxxx maximálního xxxxx, xxx xxxx xxxxxxxx xx xxxxx zbavovat xxxxxxxxxx přijmout xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx těmto hrozbám xxxx xx odstranit x&xxxx;xxxxxxx xxxxxx úroveň xxxxxxxxxxx služby. Xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx měly xxx xxxxxxxxx xxxxxx xxxxxxxxxxx zdarma a měly xx xxx xxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx. |
|
(104) |
Xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx by xxxx xxxxxxx xxxxxxxxxxxx xxxxx standardně a záměrně x&xxxx;xxxxxxxx svých xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, která xxxxx přijmout, xxx xxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx softwaru nebo xxxxxxxxxxx xxxxxxxxxxx. |
|
(105) |
Xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx hrozbám xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxxx xx měl xxxxxxxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx tomu, aby xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxx, jež xxxxx xxxxxxxx značnou xxxxxxx xx xxxxxxxxx xxxx. Za xxxxx xxxxxx má xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx klíčový xxxxxx. X&xxxx;xxxxx záměrem xxxx subjekty xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxxxxxxxxxx xxxxxxxx. |
|
(107) |
Xxxxxxxx-xx xxxxxxxxx, xx určitý xxxxxxxx xxxxxxx se závažnou xxxxxxxx činností xxxxx xxxxxxxx nebo vnitrostátního xxxxx, xxxx by xxxxxxx xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx subjekty, xxx na základě xxxxxxxx pravidel xxxxxxxxx xxxxxx v souladu s právem Xxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx závažné xxxxxxx xxxxxxxx. V případě xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx pravidla xxxxxxx xxxxxxxx xxxxx xxxxxx xxx Xxxxxxx, xx xxxxxxx, aby xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxxxxx xxx xxx xxxxx xxxxxxxxxxxxxxxx (XX3) a agentura XXXXX. |
|
(108) |
X&xxxx;xxxxxxxx xxxxxxxxx je x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxx. V této xxxxxxxxxxx xx xxxxxxxxx xxxxxx xxxx spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679 a směrnici 2002/58/XX. |
|
(109) |
Xxxxxxxxx xxxxxxxx a úplných xxxxxxxx xxxxxxxxxxxxx xxxxx xxxx xxxxx (xxxxx XXXXX) x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx zásadní xxxxxx xxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx domén, xxx xx druhé xxxxxx xxxxxxxx k vyšší xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Unii. Za xxxxx xxxxxxxxxx xxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby registrace xxxx xxxxx xxxx xxx xxxxxxx zpracovávat xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxx. Xxxxxx xxxxxxxxxx by xxxx představovat xxxxxx xxxxxxxxx xx smyslu xx.&xxxx;6 xxxx.&xxxx;1 písm. c) xxxxxxxx (XX) 2016/679. Xxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxx shromažďovat xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxx xxxxx, xxxxxxxxx xx xxxxxxx xxxxxxxxx ujednání xxxx právních xxxxxxxxx xxxxxxxxxxx v jiných unijních xxxx xxxxxxxxxxxxxx právních xxxxxxxxxx. Cílem xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx a přesnosti xxxxxxx xxxxxxxxxxxxx údajů x&xxxx;xxxxxx xx xxxx k vícenásobnému xxxxxxxxxxxxx stejných údajů. Xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xx xxxx xxxxxxxx spolupracovat, xxx xx xxxxxxxxx xxxxxxxxxx tohoto úkolu. |
|
(110) |
Dostupnost xxxxx o registraci xxxx xxxxx pro xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx a včasný xxxxxxx x&xxxx;xxxxxxxx xxxxxx xx xxxxxxx význam xxx prevenci xxxxxxxxxx xxxxxxx překladu jmen xxxxx x&xxxx;xxx proti xxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxxxxxx incidentů x&xxxx;xxxxxx xx ně. Oprávněnými xxxxxxxx x&xxxx;xxxxxxx xx xxxx rozumět jakákoli xxxxxxx nebo xxxxxxxxx xxxxx, xxxxx podává xxxxxx podle xxxxxxxx xxxx vnitrostátního xxxxx. Xxxx xxxx xxxxxx xxxxx náležet xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx, které xxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx práva xxxxxxxxx xxx prevenci, xxxxxxxxxxx, odhalování xx xxxxxxx xxxxxxxxx činů, x&xxxx;xxxxxxx XXXX nebo xxxx XXXXX. Xxxxxxxx xxxx domén nejvyšší xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxx xxxxxxxxx umožnit xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx domén, xxxxx xxxx xxxxxxxx xxx xxxxx xxxxxxx o přístup, x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx xx mělo xxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx. |
|
(111) |
X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx a úplných xxxxx x&xxxx;xxxxxxxxxx xxxx domén xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén xxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx domén x&xxxx;xxxxxxxxx xxxxxxxxx a dostupnost těchto xxxxx. Xxxxxxxx domén xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén by xxxxxxx xxxx stanovit xxxxxxxx a postupy xxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx. Xxxx politiky x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx úrovni. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx jmen xxxxx xx xxxx přijmout x&xxxx;xxxxxx xxxxxxxxx xxxxxxx xxx ověřování xxxxx xxxxxxxxxxxxx s registrací xxxx xxxxx. Tyto xxxxxxx xx xxxx xxxxxxx xxxxxxxxx postupy xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxx pokrok dosažený x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx. Xxxx příklady xxxxxxxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx ex xxxx xxxxxxxxx x&xxxx;xxxx registrace x&xxxx;xxxxxxxx ex xxxx xxxxxxxxx po xxxxxxxxxx. Xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxxxxx xxxxxx xxxxxxx xxxxx způsob xxxxxxxx xxxxxxxx o registraci. |
|
(112) |
Registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxx odůvodnění nařízení (XX) 2016/679 xxxxxxxxx xxxxxxxxxxx takové údaje x&xxxx;xxxxxxxxxx xxxx domén, xx které se xxxxxxxxxx xxxxxx působnosti xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxx xxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxxx xxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx měly xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx a jeho xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx x-xxxxxxx xxxxxx xx xxxx xxx xxxxxx xxxxxxxxxx xx xxxxxxxxxxx, xx xxxxxxxxxx xxxxx osobní xxxxx, xxxx je xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx xxxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů xxxxxxx xxxxxxxxxx žadatelům o přístup xxxxxxx přístup xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxx týkajícím xx xxxxxxxxx osob. Xxxxxxx xxxxx by měly xxxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx na xxxxxxx x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx o přístup. Xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xx xxxx stanovit xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxxxx a zpřístupnění xxxxxxxxxxxxx xxxxx, včetně dohod x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx x&xxxx;xx xxxxxxxx xxxx zohledňovat xxxxxxx pokyny x&xxxx;xxxxx xxxxxxxxxxx správními strukturami xxxxx xxxxxxxxxxxx stran xx mezinárodní xxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx také xxxxxxxxx xxxxxxx rozhraní, xxxxxxx nebo xxxxxx xxxxxxxxxxx xxxxxxxx k zajištění xxxxxxxx xxxxxxx žádostí x&xxxx;xxxxxxxxxxx údaje a přístupu x&xxxx;xxxxx xxxxxx X&xxxx;xxxxx xxxxxxxx harmonizované postupy xx xxxxx xxxxxxxx xxxx xxxx Komise, xxxx xxxx xxxxxxx xxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxx xxxxx, xxxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx normy xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx úrovni. Členské xxxxx xx xxxx xxxxxxxx, xxx xxxxxxx xxxxx xxxxxxxx k osobním x&xxxx;xxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxx xxxxx byly xxxxxxxxx. |
|
(113) |
Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx by xxxx xxx xxxxxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx státu, x&xxxx;xxxx xxxx xxxxxxx. Xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických komunikací xx xx xxxx xxx za xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx. Xxxxxxxxxxxxx XXX, registry xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, internetových xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx xxxx xx xx xxxx xxxxxxxxx xx spadající xxx xxxxxxxx členského xxxxx, xx kterém xxxx xxxxxx xxxxxxxxxx v Unii. Xxxxxxxx xxxxxxx xxxxxx xx xxxx xxxxxx xx xxxxxxxxx xxxxxxxxx xxxxx, xxxxx xx xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx xxxx xx xxxxxx xx xxxx xxx xxxxxx členském xxxxx, xxx by xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx z těchto xxxxxxxxx států. Příslušné xxxxxx xxxxxx xxxxxxxxx xxxxx xx měly xxxxxxxxxxxxx, xxxxxxxxxx si xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxx xxxxxxx státy xxxxxxxxxx xxxxxxxx, neměly xx za stejné xxxxxxx xxxxxxx donucující xxxxxxxx ani sankce xxxx xxx xxxxxx x&xxxx;xxxxxxx se xxxxxxx xxxxxx xxxxxxx xxxxxxxx. |
|
(114) |
X&xxxx;xxxxx xxxxxxxxx přeshraniční xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx XXX, registrů domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx domén, poskytovatelů xxxxxx cloud computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelů internetových xxxxxx, internetových vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx by měl xxx xxxxxxxx xxx xxxxxx xxxxxxxx xxxxx xxxxx členský xxxx. Xxxxxxxx xx měl xxx xxx xxxxxxx xxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxx x&xxxx;xxxxx Xxxx hlavní xxxxxxxxxx. Xxxxxxxxx xxxxxxxxxx pro xxxxx xxxx směrnice xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx prostřednictvím xxxxxxx xxxxxxxx. Xxxxxx xxxxx xxxxxxxx xxxxxxxx, xx xxx jde o pobočku, xxxx dceřinou xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxx. Xx, xxx xx xxxx kritérium xxxxxxx, xx xxxxxx xxxxxxx xx xxx, xxx se xxxx x&xxxx;xxxxxxxxxx systémy fyzicky xxxxxxxxx na daném xxxxx; xxxx přítomnost x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx xxxxxx provozovny, x&xxxx;xxxxx ani nejsou xxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxx. Mělo xx xx xxx xx to, xx xxxxxx provozovna xx xxxxxxx x&xxxx;xxxxxxxx státě, xxx xxxx v Unii xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx. To xxxx xxxxxxx odpovídat místu, xxx xx xxxxxxx xxxxxxxx správa xxxxxxxx x&xxxx;Xxxx. Xxxxx-xx xxxxxx xxxxxxx stát xxxxx xxxx xxxxxx-xx tato xxxxxxxxxx přijímána x&xxxx;Xxxx, xxxx by xx xxx se xx xx, xx xxxxxx xxxxxxxxxx xx v členském xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx-xx xxxxxx členský stát xxxxx, mělo by xx mít xx xx, že xxxxxx xxxxxxxxxx xx nachází x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxx provozovnu x&xxxx;xxxxxxxxx počtem zaměstnanců x&xxxx;Xxxx. Pokud xxxx xxxxxx prováděny skupinou xxxxxxx, xxxx xx xx za xxxxxx xxxxxxxxxx skupiny xxxxxxx xxxxxxxxx hlavní xxxxxxxxxx xxxxxxxx podniku. |
|
(115) |
Pokud je xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx pro xxxxxxx jmen xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx veřejně xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx xxxxx xxxx součást xxxxxx přístupu k internetu, xxx xx xxx xxxx subjekt xxxxxxxxx xx xxxxxxx xxxxxxxxx xx pravomoci xxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxx xxxx služby xxxxxxxxxxx. |
|
(116) |
Xxxxx xxxxxxxxxxxx XXX, xxxxxxx domén xxxxxxxx xxxxxx, subjekt poskytující xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx služeb xxxxx computingu, xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatel xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx sociálních sítí, xxxxx xxxx usazen x&xxxx;Xxxx, nabízí služby x&xxxx;Xxxx, xxx by xxxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Xxx bylo xxxxx určit, xxx xxxxxx subjekt xxxxxx xxxxxx v rámci Xxxx, xxxx by xxx xxxxxxx, xxx má xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx. Xxxxx xxxxxxxxxx internetových stránek xxxxxxxx nebo jeho xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx x-xxxxxxx xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxx xxxx používání xxxxxx xxxxxx používaného xx třetí xxxx, x&xxxx;xxx xx subjekt xxxxxx, xx k ověření xxxxxx xxxxxx postačovat xxxxxx. Avšak xxxxxxx xxxx xxxxxxxxx jazyka xxxx xxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxx nebo xxxx členských státech, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxx, xxxx xxxxxx x&xxxx;xxxxxxxxxxx xx uživatelích nacházejících xx v Unii by xxxxx být zjevným xxxxxxxx x&xxxx;xxx, že xxxxxxx xx x&xxxx;xxxxxx xxxxxxx služby v rámci Xxxx. Xxxxxxxx xx xxx xxxxxx xxxxxx xxxxxxxx a příslušné xxxxxx xxxx xxxx XXXXX xx xxxx xxx xxxxxxx xx xx xxx xxxxxxx. Xxxxxxxx xx měl xxx xxxxxxxx xxxxxxx pověřen xxxxxxxxx, aby xxxx xxxxxx xxxx jménem x&xxxx;xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxxx oznamování xxxxxxxxx. |
|
(117) |
Xxx xxx xxxxxxxx jasný xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace jmen xxxxx, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx xxxxxx, poskytovatelů xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů a služeb xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxxxxxxx služby x&xxxx;xxxx Xxxx spadající xx xxxxxxx xxxxxxxxxx xxxx směrnice, měla xx agentura XXXXX xxxxxxxx a vést registr xxxxxx subjektů xx xxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxxx xxxxx, xxxxxxxx prostřednictvím xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx, xxx xx subjekty xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx místa xx xxxx předávat agentuře XXXXX xxxx informace x&xxxx;xxxxxx xxxxxxx xxxxx. X&xxxx;xxxxx xxxxxxxxx přesnosti x&xxxx;xxxxxxxx xxxxxxxxx, které xx xxxx být x&xxxx;xxxxx xxxxxxxx zahrnuty, xx xxxxxxx xxxxx xxxx agentuře ENISA xxxxxxxxx informace x&xxxx;xxxxxx xxxxxxxxxx, jež xxxx x&xxxx;xxxxxxxxx xx svých xxxxxxxxxxxxxx registrech. Xxxxxxxx XXXXX x&xxxx;xxxxxxx státy xx xxxx přijmout xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxxxxxx těchto xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx. Agentura XXXXX xx xxxx xxxxxx xxxxxx protokoly xxx xxxxxxxxxxx informací x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx zpřístupněných xxxxxxxxx, přičemž přístup x&xxxx;xxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx na zamýšlené xxxxxxxxx. |
|
(118) |
Xxxxx xxxx xxxxx xxxx směrnice vyměňovány, xxxxxxxxxx xxxx xxxxx xxxxxxx xxxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx xx xxxxxx xxxxxxxxxxxx xxxxxxxx o nakládání x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Kromě xxxx xx agentura XXXXX xxxx mít xxxxxxxxxxxxxx x&xxxx;xxxxxxxx postupy x&xxxx;xxxxxxxx xxx nakládání x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx na xxxxxxx xxxxxxxxxxx informací XX. |
|
(119) |
X&xxxx;xxx, xxx xx xxxxxxxxxxxx xxxxxx stávají xxxxx xxxxxxxxxxxx a sofistikovanějšími, účinná xxxxxxxx x&xxxx;xxxxxxx odhalování xxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxx do xxxxxx míry xx xxxxxxxxxxx xxxxxxx zpravodajských xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx přispívá x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxx xxxxxxxx posiluje xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx, xx xxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxx subjektům xxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx se xxxxxxxxx. Xxxxxxx xx úrovni Xxxx xxxxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxx sdílení xxxxxxxxxxxxxx informací, xxx xx, xxxxx různé xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx slučitelnosti x&xxxx;xxxxxxxx xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxxxxxx. |
|
(120) |
Xxxxxxx xxxxx xx xxxx subjekty motivovat x&xxxx;xxxxxxx jim x&xxxx;xxxx, xxx xxxxxxxx xxxxxxxxx xxxxx individuálních znalostí x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx, taktické a operativní xxxxxx x&xxxx;xxxxx xxxxxxx xxx xxxxxxxxxx předcházet xxxxxxxxxx, odhalovat je, xxxxxxxx na xx, xxxxxxxxx xx x&xxxx;xxxx xxxx xxxxxxxxx jejich xxxxx. Xx xxxxx xxxxxxxx xxxxxxx xx xxxxxx Xxxx vznik xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické bezpečnosti. Xxxxxxx státy by xx xxxxx účelem xxxx xxxxxxx podporovat x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxx xx poskytování xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, a relevantní xxxxxxxx, xxx nespadají xx xxxxxxx působnosti xxxx xxxxxxxx, xxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx o sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. Xxxx xxxxxxxx xx měla xxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx Xxxx v oblasti xxxxxxxxxxx xxxxxxx a právními xxxxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. |
|
(121) |
Xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx strany xxxxxxxxxx a důležitých xxxxxxxx xx xxxxx být xxxxxxxxxx za xxxxxxx xx xxxxxxx toho, xx xxxxxx xxxxxxxxxx xxxxxxx právní xxxxxxxxx, xxxxx xx vztahuje xx správce, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) a čl. 6 odst. 3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx osobních xxxxx xx mohlo být xxxxxx nezbytné xxx xxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxx jednajících jménem xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxxxxxx (XX) 2016/679, xxxxxx případů, xxx xx xxxxxx xxxxxxxxxx xxxxxxxx pro xxxxxxxx x&xxxx;xxxxxxx informací o kybernetické xxxxxxxxxxx xxxx dobrovolné xxxxxxxxxx xxxxxxxxxxx informací x&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxx. Xxxxxxxx xxxxxxxx se xxxxxxxx, xxxxxxxxxx, identifikace, xxxxxxxx šíření, xxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxxxxxxx, xxxxxxxx ke xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx hrozbách, xxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx koordinovaného xxxxxxxxxxxx, x&xxxx;xxxx dobrovolné xxxxxx informací o těchto xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, technikách x&xxxx;xxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx nástrojích xx mohla vyžadovat xxxxxxxxxxxx určitých kategorií xxxxxxxx údajů, xxxxxxxxx XX xxxxx, jednotných xxxxx zdroje (XXX), xxxx domén, x-xxxxxxxxx xxxxx a, xxxxxxxx-xx xxxxxx xxxxx, xxxxxxxx xxxxxxx. Xxxxxxxxxx osobních xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxx CSIRT xx xxxxx xxxxxxxxxxxx právní xxxxxxxxx xxxx xx xxxxx být xxxxxxxxxx xx nezbytné xxx xxxxxx xxxxx ve xxxxxxxx zájmu xxxx xxx xxxxxx xxxxxxx xxxx, xxxxxx xx xxxxxxx správce xxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxx x) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679, nebo xxx sledování xxxxxxxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, jak je xxxxxxx x&xxxx;xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx.. Xxxxx toho xx xxxxxxxxxxxx xxxxx mohlo xxxxxxxx xxxxxxxx, xxxxx xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxx místům a týmům XXXXX x&xxxx;xxxxxxx, který xx xxxxxxxx x&xxxx;xxxxxxxxx xxx účely xxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx osobních xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 9 nařízení (EU) 2016/679, xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx opatření xx xxxxxxx základních xxxx x&xxxx;xxxxx fyzických xxxx, včetně xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxx xxxxxx xxxxx a používání xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xx xxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxx významný xxxx xx sledovaný xxxx. |
|
(122) |
X&xxxx;xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, které xxxxxxxx zajistit xxxxxx xxxxxx x&xxxx;xxxxxxxx, xx xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx dohledu, xxxxxxx xxxxxxxxxxxxxxx mohou xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx nad xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty. Xxxx xxxxxxxx xx kromě xxxx xxxx zavést xxxxxxxxx xxxxxx dohledu xxxx základními x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx rovnováhu xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx orgánů. Základní xxxxxxxx xx tak xxxx xxxxxxxx xxxxxxxxxxx xxxxxx dohledu xx xxxx x&xxxx;xx xxxx, xxxxxxx důležité xxxxxxxx xx měly xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx ex xxxx. Xxxxxxxx xxxxxxxx by xxxx xxxxxx xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, xxxxxxx příslušné xxxxxx xx xxxx xxxxxxxx xxxxxxxxx xx post xxxxxxx k dohledu x&xxxx;xxxxxx xx tedy mít xxxxxxx xxxxxxxxx dohlížet xx tyto xxxxxxxx. Xxxxxx xx xxxx xxx důležitými subjekty xxxx být xxxxxxx xx xxxxxxx xxxxxx, xxxxxxx xx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxx xxxxxx xx xx, xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx. Xxxxx xx xx xxxxxxxxx xxxxxx o takový xxxx xxxxxx, indicií nebo xxxxxxxxx, jaký xxxxxxxxxx xxxxxxx xxxxxxxxx jiné xxxxxx, xxxxxxxx, občané, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx, xxxx xx xx xxxxx xxxxxx x&xxxx;xxxxxxx dostupné xxxxxxxxx xx x&xxxx;xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxxx xx mohly xxxxxxxxx x&xxxx;xxxxxx činností xxxxxxxxxxx xxxxxxxxxxx orgány xxx xxxxxx xxxxxx xxxxx. |
|
(123) |
Xxxxxxxxx dohledu xxxxxxxxxxx xxxxxx xx nemělo xxxxxxxx omezovat xxxxxxxx xxxxxxx xxxxxxxxx subjektu. Xxxxx příslušné xxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx ve vztahu x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, vyšetřování xxxxxxxx xxxx směrnice, x&xxxx;xxxxxxxxx bezpečnostní xxxxxx xxxx bezpečnostní prověrky, xxxx xx xxxxxxxxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx. |
|
(124) |
Xxxxx xxx x&xxxx;xxxxx xxxxxxx xx ante, xxxxxxxxx xxxxxx by měly xxx možnost xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxxx použití xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx x&xxxx;xxxxxxxxx. Xx xxxxxxx, že xxxxxxxxx xxxxxx mohou x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxxxx, xxxxx by xx měly řídit xxxxxxxxx založeným na xxxxxxxxx xxxxx. Xxxxxxxxx xx xxxx metodiky xxxxx zahrnovat xxxxxxxx xxxx xxxxxxxxxx hodnoty xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xx kategorií xxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx a prostředky dohledu xxxxxxxxxx pro xxxxxxxxxx xxxxxxxxx podle xxxxxx, xxxx jsou využití, xxxxxxx xxxx druhy xxxxxxx xx místě, xxxxxx xxxxxxxxxxxx audity xx xxxxxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx, xxx xxxx xxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxxx těchto xxxxxxxxx. Tyto xxxxxxxx xxxxxxx xx xxxxx xxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx programy x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx o aspekty, xxxx jsou xxxxxxxxxxx xxxxxx a potřeby x&xxxx;xxxx xxxxxxx. Pokud jde x&xxxx;xxxxxxxx veřejné správy, xxxx by být xxxxxxxxx xxxxxxx vykonávány x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx právními xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci. |
|
(125) |
Příslušné xxxxxx xx xxxx xxxxxxxx, aby xxxxxx xxxxx v oblasti xxxxxxx xxx xxxxxxxxxx a důležitými xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx, kteří xx xxxx mít xxxxxxxx xxxxxxxxxx k plnění těchto xxxxx, xxxxxxx xxx xxxxxxxxx kontrol na xxxxx a externího dohledu, xxxxxx zjišťování nedostatků x&xxxx;xxxxxxxxxx, hardwaru, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx. |
|
(126) |
X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, kdy xx xx xxxxxxxxx xxxxx xxxxx xxxxxxxxx kybernetické xxxxxx nebo bezprostředního xxxxxx, xxx by xxx xxxxxxx xxxxxxxx xxxxxxxx rozhodnutí o výkonu xxxxxxxx, aby xxxxxxxx xxxxxxxxx xxxx na xxx xxxxxxxx. |
|
(127) |
X&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx v oblasti xxxxxxxx, xxx xxx xxxxxxxx x&xxxx;xxxxxxx porušení xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx, jež stanoví xxxx směrnice, xxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxx pro xxxxxx xxxxxxxx x&xxxx;xxxx Xxxx. Xxxxxxxx xxxxxxxxx xx xxxx xxx xxxxxxxx xxxxxx, závažnosti x&xxxx;xxxx xxxxxx porušení xxxx xxxxxxxx, xxxxxxxxx xxxxxx xx xxxxxxxx xxxx, úmyslné xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, xxxxxxxxx xxxxxxxx za xxxxxx zamezení xxxx xxxxxxxx xxxxxxxxx hmotné xx xxxxxxxx xxxx, xxxx odpovědnosti nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, míře xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx přitěžujícím xxxx xxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx vymáhání, xxxxxx xxxxxxxxx xxxxx, xx xxxx xxx přiměřená x&xxxx;xxxxxx xxxxxxx by xxxx xxxxxxxx xxxxxxx xxxxxxxxx zárukám v souladu x&xxxx;xxxxxxxx xxxxxxxx práva Xxxx x&xxxx;Xxxxxxx xxxxxxxxxx xxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx“), xxxxxx práva xx xxxxxxx nápravu x&xxxx;xxxxxxxxxxx xxxxxx, presumpce neviny x&xxxx;xxxxx xx xxxxxxxx. |
|
(128) |
Xxxx xxxxxxxx nevyžaduje, aby xxxxxxx xxxxx stanovily xxxxxxx nebo xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxx, xxxxx xxxxx xxxxxxxxxxx xx xxxxxxxxx dodržování xxxx xxxxxxxx subjektem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, xxxxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx této xxxxxxxx. |
|
(129) |
X&xxxx;xxxxx zajistit xxxxxx xxxxxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx xx xxxxx příslušný orgán xxx mít xxxxxxxx xxxxxxx xxxxxxx pokuty xxxx požadovat uložení xxxxxxxxx xxxxx. |
|
(130) |
Xxx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxx nebo důležitému xxxxxxxx, xxxxx xx xxxxxxxx, by xxx xxx podnik xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Smlouvy x&xxxx;xxxxxxxxx XX. Je-li správní xxxxxx uložena xxxxx, xxxxx xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx pokuty xxxxxxxxx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxx osoby. Xxxx xx být xxxxxxxxx na xxxxxxxxx xxxxxxx, xxx určily, xxx a v jaké míře xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx. Xxxxxxxx xxxxxxx xxxxxx xxxx xxxxxxx uplatnění jiných xxxxxxxxx příslušných orgánů xxxx jiných xxxxxx xxxxxxxxxxx ve vnitrostátních xxxxxxxxxx provádějících xxxx xxxxxxxx. |
|
(131) |
Xxxxxxxx xxxxxx xx xxxx xxx xxxxxxxx, xxx stanovily pravidla xxxxxxxx xx xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx sankcí xx xxxxxxxx těchto xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxx vést k porušení xxxxxx xx bis xx xxxx, xxx xx xxxxxxx Xxxxxx xxxx Xxxxxxxx xxxx. |
|
(132) |
Xxxxxx-xx xxxxxxx xxxxxx harmonizovány xxxxx směrnicí xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx xxxx xxxxxxxx, měly by xxxxxxx xxxxx xxxxxx xxxxxx, xxxxx xxxxxxx xxxxxxx xxxxxxxx, přiměřených x&xxxx;xxxxxxxxxxxx xxxxxx. Povaha xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxx se xxxxx x&xxxx;xxxxxxx nebo xxxxxxx xxxxxx, by xxxx xxx stanovena vnitrostátním xxxxxx. |
|
(133) |
Xxx xx xxxx xxxxxxxx účinnost x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxx porušení xxxx směrnice, xxxx xx xxx xxxxxxxxx xxxxxx oprávněny xxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx povolení xxxxxxxx se části xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxxxxx, xxx xxxxxxxx, xxxx xxxxxxx o jejich xxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx řídicích xxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx xx xxxxx řídicích xxxxxx xx xxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxxxxxx. Vzhledem x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx by xxxx xxxxxxx pozastavení xxxx xxxx xxxxxx xxxx xxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx na xxxxxxxxx xxxxxxx xxxxxxxxxxxx případu, xxxxxx xxxxxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx k jakýmkoli opatřením xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx nehmotné újmy. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx xxxxxxx xxxxxx xx xx xxxx xxxxxxxx xxx xxxx xxxxxx xxxxxxxxxx, xxx znamená xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx opatření, xxx xxxxxxx tato xxxxxxxx, x&xxxx;xxxxx do xx xxxx, xxx xxxxxxx subjekt xxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx nebo x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx kterým xxxx uložena tato xxxxxxx pozastavení nebo xxxx dočasné xxxxxx. Xxxxxxx takových xxxxxxxxx xxxxxxxxxxx xxxx xxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými xxxxxxxx xxxxx Xxxx a Listinou, xxxxxx práva xx xxxxxxx xxxxxxx a na xxxxxxxxxxx xxxxxx, presumpce xxxxxx a práva na xxxxxxxx. |
|
(134) |
Xx účelem xxxxxxxxx xxxx, že subjekty xxxxx plnit xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, xx xxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxx xx xx xxx xxxxxxxx nápomocny, xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu a vymáhání, xxxxxxx xxxxx některý xxxxxxx poskytuje xxxxxx xx více xxx xxxxxx členském xxxxx xxxx xxxxx xx xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx nacházejí x&xxxx;xxxxx xxxxxxxx xxxxx, xxx xx kterém xxxxxxxxx xxxxxx. Xxx xxxxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxx opatření v oblasti xxxxxxx a vymáhání v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx. V zájmu xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx pomoci xxxxx xxxx xxxxxxxx by xxxx xxxxxxxxx orgány xxxxxxxx skupinu xxx xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxxxxx případů x&xxxx;xxxxxxxxxxx žádostí o pomoc. |
|
(135) |
V zájmu xxxxxxxxx účinného dohledu x&xxxx;xxxxxxxx, zejména v situaci x&xxxx;xxxxxxxxxxxxx xxxxxxxx, xx xxxxxxx stát, xxxxx xxxxxxx xxxxxx o vzájemnou xxxxx, měl v rozsahu xxxx xxxxxxx přijmout xxxxxx opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx uvedená xxxxxx xxxx x&xxxx;xxxxx na xxxxx xxxxxxxx xxxxxxxxx xxxxx poskytuje služby xxxx má xx xxxx xxxxx xxxx xxx x&xxxx;xxxxxxxxxx xxxxxx. |
|
(136) |
Xxxx xxxxxxxx by xxxx xxxxxxxx pravidla spolupráce xxxx příslušnými xxxxxx x&xxxx;xxxxxxxxxx xxxxx na xxxxxxx nařízení (XX) 2016/679 xxx xxxxxx xxxxxxx porušení xxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxx. |
|
(137) |
Xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxx vysokou míru xxxxxxxxxxxx za opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx oznamovacích xxxxxxxxxx xx úrovni xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx. |
|
(138) |
Xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xx základě xxxx xxxxxxxx xx Xxxxxx xxxx být svěřena xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, které mají xxx povinny xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx IKT x&xxxx;xxxxxxx IKT xxxx xxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx kybernetické xxxxxxxxxxx. Xx xxxxxxxxx důležité, xxx Xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxx, a to x&xxxx;xx odborné xxxxxx, x&xxxx;xxx xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx stanovenými x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx xx xxx 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx&xxxx;(22). Xxx xxxxxxxxx xxxxx xxxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxxxx Evropský parlament x&xxxx;Xxxx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx z členských xxxxx a jejich odborníci xxxx xxxxxxxxxxx přístup xx xxxxxxx xxxxxx xxxxxxxxx Xxxxxx, xxx xx xxxxxx xxxxxxxx xxxx v přenesené xxxxxxxxx. |
|
(139) |
Xx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xx Xxxxxx xxxx xxx xxxxxxx xxxxxxxxx pravomoci xx xxxxxxxxx procesních xxxxxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxxxxxxxxx a metodických, xxxxx x&xxxx;xxxxxxxxxxx požadavků týkajících xx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxx xxxxxxxxx, xxxxxxx a postupu xxxxxxxxxx incidentů, xxxxxxxxxxxxxx xxxxxx a významných xxxxxxxx, x&xxxx;xxxxxxxxx komunikace x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxx, kdy xx xxxxx považovat xxxxxxxx xx xxxxxxxx. Xxxx xxxxxxxxx xx měly xxx vykonávány v souladu x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) č. 182/2011 (23). |
|
(140) |
Komise xx xxxx provádět xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xx&xxxx;xxxxxxxxxx se zúčastněnými xxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxxx, xxx xx xxxxxx navrhnout xxxxx x&xxxx;xxxxxxx xx xxxxxx se společenské, xxxxxxxxx, technologické xxxx xxxxx xxxxxxxx. V rámci xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, jaký xxxxxx xxxx velikost xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxx v přílohách xxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxxxxxx a společnosti x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností. Xxxxxx xx xxxx xxxx xxxx xxxxxxxx, xxx xx xxxxxxxxxxxxx, xx xxxxx se vztahuje xxxxxx xxxxxxxxxx xxxx xxxxxxxx a již xxxx xxxxxxxx xxxxxxx xxxxx xxxxx xx-xxxx platformy xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2022/2065&xxxx;(24), xxxxx být podle xxxx směrnice xxxxxxxx xx základní xxxxxxxx. |
|
(141) |
Xxxx xxxxxxxx xxxxxxx xxxx xxxxx pro xxxxxxxx XXXXX, xxxx xxxxxxxx xxxx xxxxx, a může xxxx xxxxxx x&xxxx;xxxxxxxxx, xxx xxxxxxxx ENISA xxxxxx své stávající xxxxx, xxxxx xx xxxx stanoví xxxxxxxx (XX) 2019/881, xx xxxxx úrovni než xxxxx. X&xxxx;xxxxx xxxxxxxx, xxx agentura XXXXX xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zdroje pro xxxxxxxxx x&xxxx;xxxx xxxxx x&xxxx;xxx xxxxxxxxx veškeré xxxxx úrovně xxxxxx xxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxx, xx xxx být xxxxxxxxxxxxx způsobem xxxxxxx xxxx rozpočet. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx využívání xxxxxx xx navíc xxxx xxx xxxxxxxx XXXXX xxxxxxxxxx xxxxx xxxxxxxxxxx xxx, xxx xxxxx interně xxxxxxxxxx xxxxxx xx účelem xxxxxxxx vykonávání svých xxxxx x&xxxx;xxxxxx xxxxxxxxx. |
|
(142) |
Xxxxxxx xxxx této xxxxxxxx, xxxxx&xxxx;xxxxxxxx vysoké xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx&xxxx;Xxxx, xxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx, xxx xxxxx xxx z důvodu xxxxxx xxxx xxxxxxxx může xxx xxxx dosaženo xx úrovni Unie, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx xx&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxx v článku 5 Xxxxxxx x&xxxx;Xxxxxxxx unii. X&xxxx;xxxxxxx xx xxxxxxx xxxxxxxxxxxxxxx stanovenou v uvedeném xxxxxx nepřekračuje tato xxxxxxxx rámec xxxx, xx je nezbytné xxx xxxxxxxx xxxxxx xxxx. |
|
(143) |
Xxxx směrnice dodržuje xxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxxxx Listinou, xxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxxxxxx života x&xxxx;xxxxxxxxxx, xxxxx na xxxxxxx osobních xxxxx, xxxxxxx xxxxxxxxx, xxxxx xx xxxxxxxxxxx x&xxxx;xxxxx xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx obhajobu. Právo xx účinnou xxxxxx xxxxxxx xx xxxxxxxx x&xxxx;xx příjemce služeb xxxxxxxxxxxxx základními a důležitými xxxxxxxx. Xxxx směrnice xx měla xxx xxxxxxxxx x&xxxx;xxxxxxx s těmito xxxxx a zásadami. |
|
(144) |
V souladu s čl. 42 xxxx.&xxxx;1 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) byl xxxxxxxxxxx xxxxxxxx inspektor xxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx xxx 11. března 2021 (26), |
PŘIJALY XXXX XXXXXXXX:
XXXXXXXX X
XXXXXX XXXXXXXXXX
Xxxxxx&xxxx;1
Xxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx se xxxxxxx xxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xxxxxx xxxxxxxx úrovně kybernetické xxxxxxxxxxx x&xxxx;xxxxx Unie x&xxxx;xxxxx xxxxxxx fungování xxxxxxxxx trhu.
2. Za tímto xxxxxx xxxx směrnice xxxxxxx:
|
x) |
xxxxxxxxxx, xxx xxxxxxxx, xxx xxxxxxx státy xxxxxxx národní strategie xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxx zřídily příslušné xxxxxx, xxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (xxxx xxx „xxxxxxxx xxxxxxxxx místa“) a týmy xxx xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx (xxxx xxx „týmy XXXXX“); |
|
x) |
xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxx, xxxxxxx xxxxx jsou xxxxxxx v příloze X&xxxx;xxxx XX, xxxxx i pro xxxxxxxx, xxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2022/2557; |
|
c) |
pravidla x&xxxx;xxxxxxxxxx xxxxxxxx xx sdílení xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx. |
Xxxxxx&xxxx;2
Xxxxxx xxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxx xx veřejné x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxx druhy xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x&xxxx;xxxxx xxxx považovány xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xx střední xxxxxxx, nebo xxxxx xxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 uvedeného xxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx nebo vykonávají xxxxxxxx v rámci Xxxx.
Xxxxxxxxxx xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx xxxxxxxxxx se xxx účely této xxxxxxxx nepoužije.
2. Bez ohledu xx jejich xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx také xx xxxxxxxx, jejichž xxxx xx uveden x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxx xxxxx, že:
|
a) |
služby xxxx poskytovány:
|
|
b) |
subjekt xx x&xxxx;xxxxxxxx členském státě xxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx xxxx zásadní xxxxxx xxx zachování xxxxxxxxxx xxxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx xxxxxx xxxxxxxxxxx tímto xxxxxxxxx xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, xxxxxxxx xxxxxxxxxx xxxx ochranu xxxxxx; |
|
x) |
xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxx, xxxxxxx xxx xx xxxxxxx, xxx by xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx dopad; |
|
e) |
subjekt xx xxxxxxxx xxxxxxxx xx xxxxx xxxxxxxxxxxx xxxxxxx xx vnitrostátní nebo xxxxxxxxxx úrovni pro xxxxxxxxx odvětví xxxx xxxx xxxxxx nebo xxx xxxx vzájemně xxxxxxx xxxxxxx v členském xxxxx; |
|
x) |
xxxxxxx xx subjektem xxxxxxx xxxxxx:
|
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx velikost xx tato xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557.
4.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx xxxxxx xxxxxxxx xx tato směrnice xxxxxxx xx subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx stanovit, xx xx xxxx xxxxxxxx xxxxxxxx xx:
|
x) |
xxxxxxxx xxxxxxx xxxxxx xx xxxxxx xxxxxx; |
|
x) |
xxxxxxxxxx instituce, xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx činnosti. |
6. Touto xxxxxxxx xxxx xxxxxxx odpovědnost xxxxxxxxx xxxxx xx xxxxxxx xxxxxxx bezpečnosti xxx xxxxxx xxxxxxxx xxxxxxx xxxx základní xxxxxx xxxxx, včetně xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx na subjekty xxxxxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx práva, xxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx osvobodit xxxxxxxxx subjekty, které xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, obrany xxxx xxxxxxxx xxxxx, včetně xxxxxxxx souvisejících x&xxxx;xxxxxxxx, xxxxxxxxxxxx, odhalováním x&xxxx;xxxxxxxx xxxxxxxxx činů, xxxx xxxxx xxxxxxxxx služby xxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxx v odstavci 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx v článku 21 xxxx 23. V takových xxxxxxxxx se na xxxx xxxxxxxxx xxxxxxxx xxxx xxxxxx nevztahují xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx uvedená x&xxxx;xxxxxxxx XXX. Xxxxx subjekty xxxxxxxxxx činnosti nebo xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxx, jaký xx xxxxxx v tomto xxxxxxxx, xxxxx xxxxxxx xxxxx xxxxxx rozhodnout, xx xxxxxxxx tyto xxxxxxxx xx povinností xxxxxxxxxxx v článcích 3 x&xxxx;27.
9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, xxxxx xxxxxxx jedná xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx na subjekty, xxxxx xxxxxxx xxxxx xxxxxx z oblasti xxxxxxxxxx xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;4 xxxxxxxxx xxxxxxxx.
11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx směrnici xxxxxxxxxx xxxxxxxxxxx informací, jejichž xxxxxxxxxxxx by xxxx x&xxxx;xxxxxxx se xxxxxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti xxxx xxxxxx.
12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx nařízení (XX) 2016/679 x&xxxx;xxxxxx jí xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) a 2013/40/EU (28) xxx xxxxxxxx (XX) 2022/2557.
13.&xxxx;&xxxx;&xxxx;Xxxx xx xxxxxx článek 346 Xxxxxxx o fungování XX, xxxxxxxxx, které xxxx xxxxxxx xxxxx xxxxxxxx xx vnitrostátních xxxxxxxx, xxxx jsou pravidla xxx xxxxxxxxxxx důvěrnosti xxxxxxxxxx xxxxxxxxx, xx xxxxxxxx x&xxxx;Xxxxxx a jinými xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí xxxxx x&xxxx;xxxxxxx, xx&xxxx;xx tato xxxxxx xxxxx pro xxxxx xxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxxx xx xxxxx na xxxxxxxxx, xxxxx xxxx relevantní x&xxxx;xxxxxxxxx účelu této xxxxxx. Při xxxxxx xxxxxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxx předmětných xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxx a obchodní xxxxx xxxxxxxxx xxxxxxxx.
14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, jednotná kontaktní xxxxx a týmy XXXXX xxxxxxxxxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxx účely této xxxxxxxx x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx se xxxxx x&xxxx;xxxxxx&xxxx;6 uvedeného xxxxxxxx.
Xxxxxxxxxx xxxxxxxx xxxxx podle xxxx xxxxxxxx poskytovateli xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx se xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx a právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx se xxxxxxxx 2002/58/XX.
Xxxxxx&xxxx;3
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxx účely xxxx xxxxxxxx se xx xxxxxxxx xxxxxxxx xxxxxxxx:
|
x) |
xxxxxxxx, xxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxx I, xxxxx xxxxxxxxxx xxxxxx xxx střední podniky xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx xxxxxxxxxx 2003/361/XX; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx XXX xxx xxxxxx xx xxxxxx velikost; |
|
c) |
poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, kteří xxxx xxxxxxxxxx xx xxxxxxx xxxxxxx xxxxx článku 2 xxxxxxx doporučení 2003/361/ES; |
|
d) |
subjekty xxxxxxx xxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 písm. f) xxxx x); |
|
x) |
xxxxxxxx xxxx xxxxxxxx druhu, který xx uveden x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxx xxxxxxx xxxx označí xx základní subjekty xxxxx čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x); |
|
x) |
xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxxx podle směrnice (XX) 2022/2557, jež xxxx uvedeny v čl. 2 xxxx.&xxxx;3 xxxx xxxxxxxx; |
|
x) |
xxxxx xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, xxxxx xxxxx xxxxxxx xxxx xxxxxxx před 16. xxxxxx 2023 xx xxxxxxxxxxxxx základních služeb x&xxxx;xxxxxxx xx směrnicí (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx právem. |
2. Pro účely xxxx směrnice xx xx xxxxxxxx subjekty xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx I nebo XX, které nelze xxxxxxxxx xx základní xxxxxxxx podle odstavce 1 xxxxxx xxxxxx. Xxxxx k nim x&xxxx;xxxxxxxx, xxx členské xxxxx xxxxxxxx xx xxxxxxxx xxxxx čl. 2 odst. 2 xxxx.&xxxx;x) xx e).
3. Členské xxxxx xxxxxxx xx 17.&xxxx;xxxxx 2025 xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxx xxx xxxx, xxxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx potřeby xxx xxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3 xxxxxxx xxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx v uvedeném xxxxxxxx xxxxxxxxxx orgánům xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx:
|
x) |
xxxxx xxxxxxxx; |
|
x) |
xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx, včetně x-xxxxxxxxx xxxxx, rozsahu XX xxxxx x&xxxx;xxxxxxxxxxx čísel; |
|
c) |
případně xxxxxxxxx odvětví a pododvětví xxxxx přílohy I nebo XX; x |
|
x) |
xxxxxxxx seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. |
Xxxxxxxx uvedené x&xxxx;xxxxxxxx 3 oznámí xxxxxxx změny xxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxx pododstavce tohoto xxxxxxxx, x&xxxx;xx xxxxxxxxxx, xxxxxxxxxx však xx xxxx xxxxx xx xxxx změny.
Komise za xxxxxx Agentury Xxxxxxxx xxxx xxx kybernetickou xxxxxxxxxx (xxxx xxx „XXXXX“) bez xxxxxxxxxx xxxxxxx xxxxxxxx pokyny x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx stanovených v tomto xxxxxxxx.
Xxxxxxx xxxxx mohou xxxxxx xxxxxxxxxxxx mechanismy, xxxxxxx xxxxxx by xx subjekty xxxxx xxxxxxxxxxx xxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx orgány xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx xxxxx 2 xxxx xxxxxx:
|
x) |
Xxxxxx a skupině xxx xxxxxxxxxx počet xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx na seznamu xxxxx odstavce 3 x&xxxx;xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX x |
|
x) |
Xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxxx za takové xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x), xxxxxxxxx o odvětví x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxxx X&xxxx;xxxx XX, xx xxxxx subjekty patří, x&xxxx;xxxxx služeb, xxxxx xxxxxxxxx, x&xxxx;x&xxxx;xxx, xxxxx xxxxxxx z ustanovení xxxxxxxxx x&xxxx;xx.&xxxx;2 odst. 2 písm. b) xx e) xxxx xxxxxxxx xx základní xx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx 17. dubna 2025 x&xxxx;xx žádost Xxxxxx xxxxx xxxxxxx xxxxx xxxxxxx Xxxxxx xxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxxxxxx x&xxxx;xxxx.&xxxx;5 xxxx.&xxxx;x).
Xxxxxx&xxxx;4
Xxxxxxxxx xxxxxx akty Xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx aby xxxxxxxxxx xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx účinek těchto xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx povinností stanovených x&xxxx;xxxx xxxxxxxx, příslušná xxxxxxxxxx xxxx xxxxxxxx, xxxxxx ustanovení x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx VII, xx xx takové xxxxxxxx nepoužijí. Xxxxx xx xxxxxxxxx xxxxxx xxxx Unie xxxxxxxxxx xx xxxxxxx subjekty x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xx nadále xx subjekty, xx xxx se xxxxxxx xxxxxxxxx xxxxxx xxxx Xxxx nevztahují, příslušná xxxxxxxxxx této xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 tohoto článku xx xxxxxxxx za xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxxx:
|
x) |
xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx přinejmenším rovnocenný xxxxxx xxxxxxxx stanovených x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx |
|
x) |
xxxxxxxxx xxxxxx xxx Xxxx xxxxxxx okamžitý, xxxxxxxx automatický x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxxxx o incidentech, xxxxx xxxxx xxxx xxxxxxxx xxxxxxxx xxxx XXXXX, xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxxxx významných xxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxx požadavků xxxxxxxxxxx x&xxxx;xx.&xxxx;23 odst. 1 xx 6 xxxx xxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxx poskytne xx 17.&xxxx;xxxxxxxx 2023 pokyny xxxxxxxxxxx uplatňování odstavců 1 x&xxxx;2. Xxxxxx xxxxxxx pravidelný xxxxxxx xxxxxx xxxxxx. Xxx xxxxxxxx těchto xxxxxx xxxxxxxx Xxxxxx veškeré xxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxx XXXXX.
Xxxxxx&xxxx;5
Xxxxxxxxx xxxxxxxxxxx
Xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxx, xxx xxxxxxxxx xxxx xxxxxxxxx v platnosti xxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx povinnostmi stanovenými x&xxxx;xxxxx Xxxx.
Xxxxxx&xxxx;6
Xxxxxxxx
Xxx xxxxx xxxx xxxxxxxx xx xxxxxx:
|
1) |
„xxxx x&xxxx;xxxxxxxxxxx systémem“:
|
|
2) |
„xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx“ xxxxxxxxx sítí a informačních xxxxxxx xxxxxxxx s určitou xxxxxxxxxxxxx xxxxxxxx událostem, xxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx; |
|
3) |
„xxxxxxxxxxxxx xxxxxxxxxxx“ kybernetická xxxxxxxxxx ve smyslu xx.&xxxx;2 bodu 1 xxxxxxxx (XX) 2019/881; |
|
4) |
„xxxxxxx strategií xxxxxxxxxxxx xxxxxxxxxxx“ soudržný xxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx cíle x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx jejich xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx; |
|
5) |
„xxxxxxxxx xxxxxxxx“ událost, xxxxx xxxxx narušit xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx dat xxxx služeb, xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxx xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx, ale plnému xxxxxx xxxxxx události xxxx xxxxxxx zabráněno xxxx xxxxxx událost xxxxxxxxx; |
|
6) |
„xxxxxxxxxx“ událost xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx; |
|
7) |
„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, xxxxx xxxxxxx úroveň xxxxxxxx, xxx xxxxxxxxx schopnost xxxxxxxxx xxxxx na xxxxxx incident xxxxxxxx, xxxx který má xxxxxxxx xxxxx na xxxxxxx dva xxxxxxx xxxxx; |
|
8) |
„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx x&xxxx;xxxxxxx, xxxxxxx xxxxx je incidentu xxxxxxxx, xxxxxxx jej, xxxxxxxxxx, zamezit xxxx xxxxxx xxxx na xxx xxxxxxxx a zotavit xx x&xxxx;xxx; |
|
9) |
„xxxxxxx“ xxxxxxxxxxx xxxxxx xxxx narušení x&xxxx;xxxxxxxx incidentu, xxxxxxx xxxx xxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx takové xxxxxx xxxx xxxxxxxx narušení x&xxxx;xxxxxxxxxxxxxxxx xxxxxx xxxxxxxxx; |
|
10) |
„xxxxxxxxxxxxx xxxxxxx“ xxxxxxxxxxxx hrozba xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881; |
|
11) |
„významnou kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba, x&xxxx;xxx xxx na xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx předpokládat, xx xx xxxxxxxxx xxxxx xxxxxxxx xxxx a informační xxxxxxx xxxxxxxx xxxxxxxx xxxx uživatelů xxxxxx xxxxxxxx xxxxxxxx xxx, xx xxxxxxx značnou xxxxxxx xxxx xxxxxxxxx xxxx; |
|
12) |
„xxxxxxxxx XXX“ xxxxxxx XXX xx xxxxxx xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881; |
|
13) |
„xxxxxxx XXX“ xxxxxx XXX xx xxxxxx čl. 2 xxxx 13 nařízení (XX) 2019/881; |
|
14) |
„xxxxxxxx XXX“ xxxxxx XXX ve xxxxxx xx.&xxxx;2 xxxx 14 nařízení (EU) 2019/881; |
|
15) |
„xxxxxxxxxxxxx“ xxxxx xxxxxxx, xxxxxxx xxxxxxxx xxxx xxxxx xxxxxxxx XXX xxxx xxxxxx XXX, xxxxx může být xxxxxxx xxxxxxxxxxxxx xxxxxxx; |
|
16) |
„xxxxxx“ xxxxx ve xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012&xxxx;(29); |
|
17) |
„xxxxxxxxxx xxxxxxxxxxx“ technická xxxxxxxxxxx xx xxxxxx&xxxx;xx.&xxxx;2 bodu4 xxxxxxxx (XX) x.&xxxx;1025/2012; |
|
18) |
„xxxxxxxx xxxxx xxxxxxxxx“ síťové xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx než dvou xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), a to primárně xxx xxxxx umožnění xxxxxx xxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; výměnný xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx a nevyžaduje, xxx xxxx xxxxxxxx prostřednictvím xxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx procházela xxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxx, xxx xxxxxxxx xxxx nemění xxx xxxxxx xxxxx xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx; |
|
19) |
„xxxxxxxx xxxxxxxx jmen xxxxx“ nebo „XXX“ xxxxxxxxxxxx xxxxxxxxxxxxx systém xxxxxxxx xxxx domén, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx služeb x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxx; |
|
20) |
„xxxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (XXX)“ xxxx „xxxxxxxxxxxxxx XXX“ xxxxxxx, xxxxx xxxxxxxxx:
|
|
21) |
„xxxxxxxxx domén xxxxxxxx xxxxxx“ nebo „xxxxxxxxx TLD“ xxxxxxx, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx doména xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx xx xxxxxx xxxxx nejvyšší úrovně, xxxxxx xxxxxxxxxx jmen xxxxx v rámci xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx domén nejvyšší xxxxxx, xxxxxx xxxxxxx xxxxxx jmenných xxxxxxx, xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx nejvyšší úrovně xxxx xxxxxxxx xxxxxxx, xxx ohledu xx xx, xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxx xxxxxxx sám xxxx xx xxxxxxxxxxx externě, xxxxx s výjimkou xxxxxxx, xxx xxxx xxxxx xxxxx xxxxxxxx úrovně xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxx potřebu; |
|
22) |
„subjektem xxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx“ registrátor xxxx zástupce xxxxxxxxx xxxxxx registrátorů, jako xx poskytovatel služeb xxxxxxx xxxxxxxx nebo xxxxxxxxxxxxxxxx registračních xxxxxx xxxx xxxxxxxxxx; |
|
23) |
„xxxxxxxxx xxxxxxx“ xxxxxx xx xxxxxx xx.&xxxx;1 xxxx.&xxxx;1 písm. x) xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535&xxxx;(30); |
|
24) |
„xxxxxxx vytvářející důvěru“ xxxxxx xxxxxxxxxxx důvěru xx xxxxxx xx.&xxxx;3 xxxx 16 nařízení (XX) č. 910/2014; |
|
25) |
„poskytovatelem služby xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxx vytvářejících důvěru xx xxxxxx xx.&xxxx;3 xxxx 19 nařízení (XX) x.&xxxx;910/2014; |
|
26) |
„xxxxxxxxxxxxxx službou xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xx xxxxxx čl. 3 xxxx 17 xxxxxxxx (XX) x.&xxxx;910/2014; |
|
27) |
„xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx poskytovatel xxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx v čl. 3 xxxx 20 xxxxxxxx (XX) x.&xxxx;910/2014; |
|
28) |
„xx-xxxx xxxxxxxx“ on-line xxxxxxx xx xxxxxx xx.&xxxx;2 xxxx. n) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX&xxxx;(31); |
|
29) |
„xxxxxxxxxxxx xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 5 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32); |
|
30) |
„xxxxxxx cloud xxxxxxxxxx“ xxxxxxxxx služba, která xxxxxxxx samoobslužnou správu x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxx seskupení xxxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx xx xxxx xxxxxxx; |
|
31) |
„xxxxxxx xxxxxxxx xxxxxx“ služba, která xxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx IT x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxx se xxxxx zařízeními x&xxxx;xxxxxxxxxxxxxxxx xxx distribuci energie x&xxxx;xxxxxx xxxxxxxxx; |
|
32) |
„xxxx pro xxxxxxxxxx xxxxxx“ síť xxxxxxxxxxx xxxxxxxxxxxxxxx serverů xx účelem xxxxxxxxx xxxxxx xxxxxxxxxxx, xxxxxxxxxxxx xxxx rychlého xxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx internetu xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx; |
|
33) |
„xxxxxxxxxx xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx propojení, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, xxxxxxx prostřednictvím xxxxx, xxxxxxxxx, videí x&xxxx;xxxxxxxxxx; |
|
34) |
„xxxxxxxxx“ xxxxxxx xx právnická xxxxx usazená x&xxxx;Xxxx, xxxxxxxx pověřená, aby xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén, poskytovatele xxxxxx cloud computingu, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítě xxx doručování obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených bezpečnostních xxxxxx, nebo xxxxxxxxxxxxx xx-xxxx xxxxxxx, internetového xxxxxxxxxxx xxxx služeb xxxxxxxxx xxxxxxxxxx sítí, xxxxx není usazen x&xxxx;Xxxx, xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx nebo xxx CSIRT xxxx xx zástupcem xxxxxx xxxxxxx subjektu, xxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx; |
|
35) |
„xxxxxxxxx xxxxxxx správy“ xxxxxxx xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx bank, xxxxx xxxxxxx xxxx xxxxxxxx:
|
|
36) |
„veřejnou xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxx xxx elektronických xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2018/1972; |
|
37) |
„xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx“ služba xxxxxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 bodu 4 xxxxxxxx (EU) 2018/1972; |
|
38) |
„xxxxxxxxx“ xxxxxxx nebo xxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxx xxxxxxx, xxxxx xxxx xxxx jménem xxxxxxxxx xxxxx a podléhat xxxxxxxxxxx; |
|
39) |
„xxxxxxxxxxxxxx řízených xxxxxx“ xxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, xxxxxxxx xxxx xxxxxxx produktů IKT, xxxx, infrastruktury, xxxxxxxx xxxx xxxxxxxxxx jiných xxxx x&xxxx;xxxxxxxxxxxx systémů, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx správy, xxxxx xxxx xxxxxxxxx xxx x&xxxx;xxxxxxxxxx zákazníků, xxxx na xxxxx; |
|
40) |
„xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx řízených xxxxxx, xxxxx xxxxxxx činnosti xxxxxxxxxxx x&xxxx;xxxxxxx kybernetických xxxxxxxxxxxxxx rizik xxxx xxxxxxxxx xxxxxxxxx xxx xxxx xxxxxxxx; |
|
41) |
„xxxxxxxxx xxxxxxxxxx“ xxxxxxx, jehož xxxxxxx xxxxx je xxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxx účely, který xxxxx nezahrnuje xxxxxxxxxx xxxxxxxxx. |
KAPITOLA II
KOORDINOVANÉ XXXXX XXXXXXXXXXXX XXXXXXXXXXX
Xxxxxx&xxxx;7
Xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx, xxxxx stanovuje strategické xxxx, xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx dosáhnout xxxxxx úrovně kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxx xx. Xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:
|
x) |
xxxx a priority xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxx v přílohách I a II; |
|
b) |
rámec xxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx. x), xxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 2; |
|
c) |
rámec xxxxxx, xxxxx vyjasňuje xxxxx a povinnosti příslušných xxxxxxxxxxxx xxxxx xx xxxxxxxxxxxx xxxxxx, xx xxxx se xxxxxxx xxxxxxxxxx a koordinace na xxxxxxxxxxxx xxxxxx mezi xxxxxxxxxxx orgány, xxxxxxxxxx xxxxxxxxxxx místy a týmy XXXXX xxxxx této xxxxxxxx, jakož x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx mezi xxxxxx xxxxxxxx a příslušnými xxxxxx xxxxx xxxxxxxxxxx právních xxxx Xxxx; |
|
x) |
xxxxxxxxxxx za xxxxxx xxxxxx relevantních xxxxxxxx a hodnocení xxxxx x&xxxx;xxxxx xxxxxxxx xxxxx; |
|
x) |
xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx reakce x&xxxx;xxxxxx xxx xxxxxxxxxxx, včetně xxxxxxxxxx xxxxxxxxx a soukromého xxxxxxx; |
|
x) |
xxxxxx různých xxxxxx x&xxxx;xxxxxxxxxxxx xxxxx xxxxxxxxxx xx provádění xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxx xxxxxxxx xxx xxxxx xxxxxxxxxx mezi xxxxxxxxxxx xxxxxx podle této xxxxxxxx a příslušnými orgány xxxxx směrnice (EU) 2022/2557 xxx účely xxxxxxx xxxxxxxxx o rizicích, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx, xxxxxxxx xxx výkon xxxxx x&xxxx;xxxxxxx dohledu; |
|
h) |
plán, xxxxxx xxxxxxxxxx opatření, xx zlepšení xxxxxx xxxxxx povědomí xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxx:
|
x) |
xxxxxxxx na xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxxxxxxxxx xxxxxxx pro xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost produktů XXX x&xxxx;xxxxxx IKT xxx zadávání veřejných xxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx kybernetické xxxxxxxxxxx, šifrování a využívání xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxxx xx xxxxxx xxxxxxxxxxxxx, xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxx xx.&xxxx;12 odst. 1; |
|
d) |
týkající xx udržení celkové xxxxxxxxxxx, xxxxxxxxx a důvěrnosti xxxxxxxxx xxxxx otevřeného xxxxxxxxx, xxxxxxxx včetně xxxxxxxxxxxx bezpečnosti xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx zaměřených na xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx; |
|
x) |
xxxxxxxxxxx a rozvíjející vzdělávání x&xxxx;xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, dovedností v této xxxxxxx, xxxxxxxxx informovanosti x&xxxx;xxxxxxxx a vývojové xxxxxxxxxx, xxxxx i pokyny k osvědčeným xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxx určeny xxxxxxx, xxxxxxxxxxx stranám a subjektům; |
|
g) |
na xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx postupy x&xxxx;xxxxxx xxxxxxxx xxx sdílení xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx mezi subjekty x&xxxx;xxxxxxx s právem Xxxx; |
|
x) |
xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx kybernetické xxxxxxx xxxxxx a středních podniků, xxxxxxx těch, xxxxx xxxxxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxxxxxxxxxx snadno xxxxxxxxxx xxxxxx x&xxxx;xxxxxx pro xxxxxx xxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx své xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx Xxxxxx xx xxx xxxxxx xx xxxxxx xxxxxxx. Členské xxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx vyloučit xxxxxxxxx, xxxxx xx xxxxxx xxxxxx xxxxxxx xxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx a alespoň xxxxxxx xxx xxx xxxxxxxx xxx národní xxxxxxxxx kybernetické xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx aktualizují. Při xxxxxxxxxx nebo xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx ukazatelů xxxxxxxxxx xxx posouzení xxxxxxxxx x&xxxx;xxxxx uvést xx xx xxxxxxx x&xxxx;xxxxxxxxx a povinnostmi xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx poskytuje xxxxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx XXXXX.
Xxxxxx&xxxx;8
Xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx určí xxxx xxxxx xxxxx xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx za xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxx XXX (xxxx jen „xxxxxxxxx xxxxxx“).
2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xx provádění xxxx směrnice na xxxxxxxxxxxx úrovni.
3. Každý členský xxxx xxxx nebo xxxxx xxxxxxxx kontaktní xxxxx. Určí-li nebo xxxxx-xx xxxxxxx stát xxxxx xxxxx xxxxxxxxx xxxxx podle odstavce 1, xx xxxxx xxxxx rovněž xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx xxxxxxx xxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx přeshraniční xxxxxxxxxx xxxxxx xxxxx xxxxxxxxx státu x&xxxx;xxxxxxxxxxx xxxxxx jiných xxxxxxxxx xxxxx x&xxxx;xxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX, a také xxxxxxxxxxxxxx spolupráci s jinými xxxxxxxxxxx orgány ve xxxx xxxxxxxx státě.
5. Členské xxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx účinné x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx xxx xxxxxxxx xxxx této xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx Xxxxxx xxxxxx bez zbytečného xxxxxxx, o jaký xxxxxxxxx xxxxx xxxxxx podle xxxxxxxx 1 x&xxxx;xxxx xxxxxxxx xxxxxxxxx místo xxxxxx xxxxx xxxxxxxx 3 xx xxxxx, xxxxxx úkoly xxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx, xxxxx xx xxxx týkají. Xxxxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx příslušný xxxxx xx xxxxx. Xxxxxx xxxxxxxx seznam xxxxxxxxxx xxxxxxxxxxx míst.
Článek 9
Národní rámce xxxxxx xxxxxxxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx zřídí jeden xxxx více xxxxxxxxxxx xxxxxx xxxxxxxxxxx za xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (xxxx jen „xxxxxx xxx řešení kybernetických xxxxx“). Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxx disponovaly odpovídajícími xxxxxx pro účinné x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx. Členské xxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxx rámci pro xxxxxx vnitrostátní krizové xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx nebo xxxxx xxxx xxx xxxxx xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí xxxxx odstavce 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx orgánů xxxx xxxxxxx xxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxxxxxx, prostředky x&xxxx;xxxxxxx, které xxxxx xxx nasazeny x&xxxx;xxxxxxx xxxxx xxx účely xxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xx xxxxxxxx kybernetické bezpečnostní xxxxxxxxx a krize, x&xxxx;xxxx xxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. V uvedeném xxxxx xx stanoví xxxxxxx:
|
x) |
xxxx xxxxxxxxxxxxxx xxxxxxxx a činností x&xxxx;xxxxxxx xxxxxxxxxxxxx; |
|
x) |
xxxxx a odpovědnost xxxxxx pro řešení xxxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxx řešení xxxxxxxxxxxx krize, xxxxxx xxxxxx xxxxxxxxx do xxxxxxxx vnitrostátních xxxxx xxx xxxxxxx xxxxxx, x&xxxx;xxxxxx xxx výměnu xxxxxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx včetně cvičení x&xxxx;xxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxx a soukromé xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxxxx postupy x&xxxx;xxxxxxxx xxxx příslušnými xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx, aby xxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx řešení xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx. |
5.&xxxx;&xxxx;&xxxx;Xx xxx xxxxxx xx xxxxxx xxxx xxxxxxx orgánu xxx xxxxxx kybernetických xxxxx xxxxx odstavce 1 xxxxxx xxxxx xxxxxxx xxxx Xxxxxx, x&xxxx;xxxx orgán xx xxxxx, a veškeré následné xxxxx, které se xx xxxxxx. Xxxxxxx xxxxx xxxxxxxx Komisi x&xxxx;Xxxxxxxx síti xxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx (xxxx xxx „EU-CyCLONe“) xxxxxxxxx xxxxxxxxx o požadavcích xxxxxxxxxxx x&xxxx;xxxxxxxx 4, totiž x&xxxx;xxxxx národních plánech xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty x&xxxx;xxxxx, do xxx xxxxxx od přijetí xxxxxx xxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx vyloučení xxxxxxxx xxx xxxxxx xxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;10
Xxxx xxx xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx (týmy CSIRT)
1. Každý xxxxxxx stát určí xxxx xxxxx xxxxx xxxx xxxx xxxx XXXXX. Xxxx XXXXX xxxxx xxx xxxxxx xxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxx. Týmy XXXXX xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;11 xxxx.&xxxx;1, xxxxxxxxx alespoň xxxxxxx, xxxxxxxxxx a druhy xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx I a II x&xxxx;xxxx odpovědné xx xxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxx každý xxx XXXXX odpovídající zdroje xxx xxxxxx xxxxxx xxxxx xxxxx podle xx.&xxxx;11 odst. 3.
3. Členské státy xxxxxxx, aby xxx xxxxx xxx XXXXX x&xxxx;xxxxxxxxx přístup x&xxxx;xxxxxxxxxxxx, xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx infrastruktuře xxx xxxxxx xxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxxxxxxx subjekty x&xxxx;xxxxxxx xxxxxxxxxxx zúčastněnými xxxxxxxx. Za xxxxx xxxxxx členské xxxxx xxxxxxx, xxx xxxxx xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx vyměňují xxxxxxxxx xxxxxxxxx podle xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx komunitami xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 19.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx jejich xxxx CSIRT x&xxxx;xxxxx xxxx XXXXX xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx spolupracovaly.
7. Týmy XXXXX mohou xxxxxxx xxxxxxxxxx s národními xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx zemí. Xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx, účelnou x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxx xxxxxx na počítačové xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx, a to xx xxxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx, xxxxxx TLP xxxxxxxxx. Xxxx XXXXX xx mohou v souladu x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxx pro xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxx, včetně xxxxxxxx xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxx xxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxxx incidenty xx třetích xxxx xxxx s obdobnými xxxxxxxx xx třetích xxxx, xxxxxxx xx xxxxxx xxxxxxxxxxx pomoci x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx Komisi xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxx xxxx XXXXX xxxxx xxxxxxxx 1 xxxxxx článku x&xxxx;xxxxxxxxx xx o týmu XXXXX, xxxxx byl xxxxx koordinátorem xxxxx xx.&xxxx;12 xxxx.&xxxx;1, x&xxxx;xxxxxxx, xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xx jich týkají.
10. Členské xxxxx si xxxxx xxx vytváření xxxxx xxxx XXXXX vyžádat xxxxx xxxxxxxx ENISA.
Článek 11
Požadavky xx xxxx XXXXX, xxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxx xxxxxxxxx:
|
x) |
xxxx CSIRT xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx tím, xx xxxxxxxxx kritickým xxxxxx xxxxxxx x&xxxx;xxxxxxxxx několika xxxxxxx, xxxxx xxxxx xxxxxxxxxxx ostatní a jimiž xxx kontaktovat je, x&xxxx;xx xxxxxxx; xxxxxxxxxxx xxxxxx xxxxxxxxxxx kanály x&xxxx;xxxxxx je xxxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxx XXXXX a jejich xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxxxxx xx xxxxxxxxxxxx místě; |
|
c) |
týmy XXXXX xxxx xxxxxxxx vhodným xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxx pro xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
|
x) |
xxxx XXXXX xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx činností; |
|
e) |
týmy CSIRT xxxx náležitě xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx xxxxxx xxxx xxxxxxx k dispozici, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx; |
|
x) |
xxxx XXXXX jsou xxxxxxxx xxxxxxxxxxxxx systémy x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxx; |
Xxxx XXXXX xx xxxxx zapojovat xx xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxx XXXXX společně xxxx technické xxxxxxxxxx xxxxxxxx k plnění xxxxx xxxxxxxxx x&xxxx;xxxxxxxx 3. Xxxxxxx státy xxxxxxx, xxx xxxx xxxxxx xxxxx XXXXX přiděleny xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx jim xxxxxx xxxxxx xxxxxx xxxxxxxxxxx kapacit.
3. Týmy XXXXX xxxx xxxx xxxxx:
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxxxxx xxxxxx a na xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx nebo x&xxxx;xxxxx reálném xxxx; |
|
x) |
xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx určené xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx subjektům, xxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx zúčastněným xxxxxxx, xxxxx možno x&xxxx;xxxxx xxxxxxx xxxx; |
|
x) |
xxxxxxxx na xxxxxxxxx x&xxxx;xxxxxxxx poskytovat xxxxx dotčeným základním x&xxxx;xxxxxxxxx subjektům; |
|
d) |
shromažďovat x&xxxx;xxxxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxxxx analýzy xxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx kybernetické bezpečnosti; |
|
e) |
provádět xxxxxxxxxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx základního xxxx důležitého xxxxxxxx, xxxxx x&xxxx;xx požádal, x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxx xx na xxxx XXXXX x&xxxx;xxxxxxxxxx v rámci xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xxxx XXXXX xx xxxxxx xxxxxx; |
|
x) |
x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx xxxxxxxxxxx xxx účely xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1; |
|
h) |
podporovat xxxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxxx informací xxxxx čl. 10 xxxx.&xxxx;3. |
Xxxx XXXXX mohou xxxxxxxx xxxxxxxxxx a neintruzivní skenování xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Toto xxxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx systémy x&xxxx;xxxxxxxxxx dotčené xxxxxxxx. Xxxx xxxxxxxxx xxxxx xxx xxxxxxxxx xxxxx xx xxxxxxxxx služeb xxxxxxxx.
Xxx plnění úkolů xxxxxxxxx v prvním pododstavci xxxxx týmy XXXXX xxxxxxx úkoly upřednostnit xx základě přístupu xxxxxxxxxx xx xxxxxxxxx xxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx účelem xxxxxx xxxx xxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx, xxxxxxxxxxxxxx xxxxxxx a taxonomií x&xxxx;xxxxxxx:
|
x) |
xxxxxxx xxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxx xxxxxx x |
|
x) |
xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxx xx.&xxxx;12 odst. 1. |
Článek 12
Koordinované xxxxxxxxxxxx zranitelností x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxxx xx svých týmů XXXXX xxxxxxx xxxxxxxxxxxx xx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx. Xxx XXXXX určený jakožto xxxxxxxxxxx vystupuje jako xxxxxxxxxxx xxxxxxxxxxxxxxxx, který x&xxxx;xxxxxxx potřeby a na xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxxxxxxxx zranitelnost x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx zranitelných xxxxxxxx XXX xxxx xxxxxx XXX. Xxxx xxxxx xxxx XXXXX, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, náleží:
|
a) |
identifikace x&xxxx;xxxxxxxxxxxx xxxxxxxxx subjektů; |
|
b) |
pomoc fyzickým xxxx právnickým osobám xxxxxxxxxxx xxxxxxxxxxxx; x |
|
x) |
xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx xxxxx xx xxxx xxxxxxxx. |
Xxxxxxx státy xxxxxxx, xxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxx xxxx CSIRT, xxxxx xxx xxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx požádání xxxxxxxx. Tým XXXXX, xxxxx xxx určen xxxxxxx koordinátor, zajistí, xxx xxxx s ohledem xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx péčí xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx oznamující xxxxxxxxxxxx. Pokud xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx významný dopad xx subjekty xx xxxx xxx xxxxxx xxxxxxxx státě, xxxxxxxxxxxx xxxx XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx státu x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxx XXXXX, xxxxx xxxx xxxxxx xxxxxxx xxxxxxxxxxxx, x&xxxx;xxxxx xxxx XXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX po konzultaci xx xxxxxxxx pro xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxx databázi xxxxxxxxxxxxx. Xx xxxxx xxxxxx xxxxxxxx ENISA zřídí x&xxxx;xxxxxxxx informační systémy, xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xxxxxxxx k zajištění xxxxxxxxxxx x&xxxx;xxxxxxxxx Evropské xxxxxxxx xxxxxxxxxxxxx s cílem zejména xxxxxxx xxxxxxxxx bez xxxxxx xx to, xxx xx xx xx xxxxxxxx oblast xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX nebo xxxxxxxx XXX. Přístup x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx zranitelností je xxxxxxxxx xxxx zúčastněným xxxxxxx. X&xxxx;xxxx xxxxxxxx xxxx uvedeny:
|
a) |
informace xxxxxxxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxx XXX xxxx xxxxxx IKT, xxxxxxxxx této xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, za xxxxx xxxx být xxxxxxx; |
|
x) |
xxxxxxxxxx příslušných oprav, x&xxxx;xxxxx opravy xxxxxx xxxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxxx orgány xxxx xxxx CSIRT x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxx produktů XXX x&xxxx;xxxxxx IKT xxxxxxx toho, xxx xxxxx xxx xxxxxx xxxxxxxxxxx ze xxxxxxxxxxxx xxxxxxxxxxxxx zmírněna. |
Článek 13
Spolupráce xx xxxxxxxxxxxx úrovni
1. Pokud xxxxxxxx xxxxxxxxx xxxxxx, jednotné xxxxxxxxx xxxxx x&xxxx;xxx XXXXX xxxxx xxxxxxxxx xxxxx xxxxxxxx, při xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx směrnicí vzájemně xxxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx jejich týmy XXXXX, xxxx xx xxxxxxxx případech xxxxxx xxxxxxxxx xxxxxx, obdržely xxxxxxxx o významných xxxxxxxxxxx xxxxx xxxxxx&xxxx;23 x&xxxx;x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx xxxxx xxxxxx&xxxx;30.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX, xxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxxxx xxxxxx xxxxxxxx kontaktní xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx událostech, xxxxx byla xxxxxx xxxxx xxxx směrnice.
4. S cílem xxxxxxxx xxxxxx xxxxxx xxxxx a povinností příslušných xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxx XXXXX xxxxxxx členské státy x&xxxx;xx největší možné xxxx xxxxxxx xxxxxxxxxx xxxx xxxxxx subjekty x&xxxx;xxxxxxxxxxxx orgány, orgány xxx ochranu osobních xxxxx, xxxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxxxxx orgány podle xxxxxxxx (XX) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557, x&xxxx;xxxxxxxxxxx xxxxxx xxxxx dalších odvětvových xxxxxxxx aktů Unie x&xxxx;xxxxx xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx o určení xxxxxxxxxx xxxxxxxx, o rizicích, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx postihujících xxxxxxxx xxxxxxxx určené jakožto xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, jakož x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxx rizika, xxxxxx a incidenty. Xxxxxxx xxxxx rovněž xxxxxxx, xxx si jejich xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554x&xxxx;xxxxxxxx (XX) 2018/1972 xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx informací x&xxxx;xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxx podle xxxxxx 23 x&xxxx;30.
KAPITOLA III
SPOLUPRÁCE NA XXXXXX A MEZINÁRODNÍ XXXXXX
Xxxxxx&xxxx;14
Xxxxxxx xxx spolupráci
1. S cílem podporovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xx zřizuje xxxxxxx xxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xxxxxxxx xxx xxxxx xx xxxxxxx dvouletých xxxxxxxxxx xxxxxxxx, xxx je xxxxxxx x&xxxx;xxxxxxxx 7.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx je xxxxxxx zástupci členských xxxxx, Komise x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx skupiny xxx xxxxxxxxxx xx xxxx xxxxxxxxxxx účastní Xxxxxxxx xxxxxx pro xxxxxx činnost. Činností xxxxxxx xxx xxxxxxxxxx xx mohou x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554xxxxxxxx evropské xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx uvedeného xxxxxxxx.
X&xxxx;xxxxxxxxxx xxxxxxx xxxx xxxxxxx xxx xxxxxxxxxx xxxxxxx xx spolupráci Xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx zúčastněných stran.
Sekretariát xxxxxxxxx Xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxx xxxxx:
|
x) |
xxxxxxxxxx pokyny xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxx ve xxxxxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx s vypracováváním x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx zveřejňování xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 odst. 2 písm. x); |
|
x) |
xxxxxxxxx si xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxx, xxxxxx xxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, incidenty, xxxxxxxxxxxxxx, významnými událostmi, xxxxxxxxxxxx zaměřenými xx xxxxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxxx a dovednostmi, budováním xxxxxxx, normami a technickými xxxxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx a důležitých subjektů xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx. x) xx x); |
|
x) |
xxxxxxxxx xx doporučení x&xxxx;xxxxxxxxxxxxx s Komisí xx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xx xxxxxxx soudržnosti xxxxxxxxxxx požadavků xx xxxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxx si xxxx x&xxxx;xxxxxxxxxxxxx s Komisí xx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xx xxxxxxxxxxx aktů xxxxxxxxxxx xxxxx této xxxxxxxx; |
|
x) |
xxxxxxxxx xx osvědčené xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx; |
|
x) |
xxxxxxxxx xx xxxxxx xx xxxxxxxxx xxxxxxxxxxx xxxxxxxx aktů Xxxx, xxxxx xxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx kritických dodavatelských xxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1; |
|
x) |
xxxxxxxxxxx případy vzájemné xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx společných xxxxxxxx x&xxxx;xxxxxxx dohledu xxxxxxxxx x&xxxx;xxxxxx&xxxx;37; |
|
x) |
xx žádost xxxxxxx xxxx xxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxx&xxxx;37; |
|
x) |
xxxxxxxxxx strategické pokyny xxxx CSIRT x&xxxx;XX-XxXXXXx xx xxxxxxxxxx xxxx xxxxxxxxxxx problémům; |
|
m) |
vyměňovat xx xxxxxx xx následná xxxxxxxx xx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx základě xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx XXXXX x&xxxx;XX-XxXXXXx; |
|
x) |
xxxxxxxxx xx schopnostem x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx usnadňováním xxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxx xxxx CSIRT; |
|
o) |
pořádat xxxxxxxxxx xxxxxxxx xxxxxxx s příslušnými xxxxxxxxxx xxxxxxxxxxxx stranami x&xxxx;xxxx Unie xx xxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx skupinou pro xxxxxxxxxx a shromažďování xxxxxxxx x&xxxx;xxxxxx xxxxxxx v oblasti xxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxx práci xxxxxxxxxxx xx xxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, včetně xxxxx xxxxxxxxx xxxxxxxxx XXXXX; |
|
x) |
xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx v čl. 19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx metodiku xxxxxxxxxxxxx xxx členské státy x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;5 xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX x&xxxx;xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX vypracovat kodexy xxxxxxx, xx nichž xxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx kybernetickou xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 odst. 6; |
|
r) |
připravovat xxxxxx x&xxxx;xxxxxxxxxxxx získaných xx strategické xxxxxx x&xxxx;xx xxxxxxxxxx hodnocení xxx účely xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40; |
|
x) |
xxxxxxxxxx projednávat x&xxxx;xxxxxxxx hodnocení xxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxx xxxx incidentů, například x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. |
Xxxxxxx xxx xxxxxxxxxx xxxxxxxxx zprávy xxxxx prvního xxxxxxxxxxx xxxx.&xxxx;x) Xxxxxx, Evropskému xxxxxxxxxx x&xxxx;Xxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxx xx skupině xxx spolupráci xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxx xx xxxx XXXXX xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx tématech.
7. Do 1.&xxxx;xxxxx 2024 x&xxxx;xxxx xxxxx xxx roky xxxxxxxxx xxxxxxx pro xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xx činností, xxx mají xxx xxxxxxxxxxx za xxxxxx xxxxxx jejích cílů x&xxxx;xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxx xxx spolupráci.
Tyto xxxxxxxxx xxxx se xxxxxxxxx přezkumným xxxxxxxx xxxxx xx.&xxxx;39 xxxx.&xxxx;2.
Xxxxxx xx v souladu x&xxxx;xxxx.&xxxx;4 xxxx.&xxxx;x) xxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, pokud xxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx xxxxxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxx xxxxxx xxxxx, se xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx spolupráce x&xxxx;xxxxxx informací.
Článek 15
Síť CSIRT
1. Zřizuje xx xxx xxxxxxxxx xxxx XXXXX x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jejich rychlou x&xxxx;xxxxxxx xxxxxxxxxx spolupráci.
2. Síť XXXXX xxxxx xxxxxxxx xxxx CSIRT xxxxxxxx xxxx zřízených xxxxx xxxxxx&xxxx;10 x&xxxx;xxxxxxxx xxxx xxx reakci xx xxxxxxxxxx xxxxxx xxx xxxxxx, xxxxxxxxx a jiné xxxxxxxx Unie (XXXX-XX). Xxxxxx xx účastní xxxx CSIRT xxxx xxxxxxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx spolupráci mezi xxxx XXXXX.
3.&xxxx;&xxxx;&xxxx;Xxx CSIRT xx xxxx úkoly:
|
a) |
vyměňovat xx xxxxxxxxx o schopnostech xxxx XXXXX; |
|
x) |
xxxxxxxxxx xxxxxxx, xxxxxx a výměnu xxxxxxxxxxx x&xxxx;xxxxxxxxxxx opatření, xxxxxxx, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxx xxxx CSIRT; |
|
c) |
vyměňovat xx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech; |
|
d) |
vyměňovat xx xxxxxxxxx, xxxxx xxx o publikace x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xx xxxxxxx informací; |
|
f) |
na xxxxxx xxxxx xxxx XXXXX xxxxxxxxxxx zasaženého xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx kybernetických xxxxxxxx, xxxxxxxx a zranitelnostech; |
|
g) |
na xxxxxx xxxxx sítě XXXXX projednat a pokud xxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xx xxxxxxxx, xxxxx xxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxx státům xxxxx při xxxxxx xxxxxxxxxxxxxx incidentů xxxxx xxxx směrnice; |
|
i) |
spolupracovat x&xxxx;xxxxxxxxxx xxxxx xxxxx XXXXX, xxxxx xxxx určeny xxxxxxx xxxxxxxxxxxx,&xxxx;xxxxx čl. 12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx osvědčené postupy x&xxxx;xxxxxxxxxxx s řízením xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, které xx xxxxx mít xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx jednom členském xxxxx; |
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx xxxxxxxxxx xxxxxxxxxx, x&xxxx;xx xxxx xxxx xx vztahu x:
|
|
k) |
informovat skupinu xxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx a o dalších formách xxxxxxxxxx xxxxxxxxxx projednávaných xxxxx xxxxxxx x) x&xxxx;x&xxxx;xxxxxxx potřeby xxxxx x&xxxx;xxxxx ohledu odpovídající xxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxxxx xxxxxxxxxx agenturou XXXXX; |
|
x) |
xx xxxxxx xxxxxxxxxxxx xxxx XXXXX xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxxxxx x&xxxx;xxxxxxxxx si xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx a bezpečnostními xxxxxxxxxx xxxxxxxxx xx úrovni Xxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx u incidentů x&xxxx;xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxx Unii; |
|
o) |
případně xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9; |
|
x) |
xxxxxxxxxx pokyny x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx spolupráci. |
4. Síť XXXXX do 17.&xxxx;xxxxx 2025 a poté každé xxx roky xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40 xxxxxxx pokrok xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx. Xx xxxxxx xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxx vycházející x&xxxx;xxxxxxxx xxxxxxxxxx hodnocení xxxxxxxxx v článku 19, xxxxxxxxxxx xx vztahu x&xxxx;xxxxxxxx xxxxx CSIRT. Tato xxxxxx bude xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx xxxx xxxxxxx xxx.
6.&xxxx;&xxxx;&xxxx;Xxx XXXXX x&xxxx;xxx XX-XxXXXXx xxxxxxxx xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx.
Xxxxxx&xxxx;16
Xxxxxxxx síť xxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxxx krizí (XX-XxXXXXx)
1.&xxxx;&xxxx;&xxxx;Xx účelem xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů x&xxxx;xxxxx xx operativní xxxxxx a pro zajištění xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxx, institucemi x&xxxx;xxxxxx subjekty Xxxx xx xxxxxxx xxx XX-XxXXXXx.
2.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx xxxxxxx xxxxxxxx orgánů xxxxxxxxx xxxxx xxx xxxxxx kybernetických krizí x&xxxx;x&xxxx;xxxxxxxxx, kdy xxxxxxxxxxx xxxx xxxxxxxxxxx rozsáhlý xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxx xxxxxxxxxxxxx xxxx xxx xxxxxxxx xxxxx xx služby x&xxxx;xxxxxxxx xxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, jsou jejími xxxxx xxxx zástupci Xxxxxx. V jiných případech xx xxxxxxxx sítě XX-XxXXXXx Komise xxxxxxx xxxx xxxxxxxxxxx.
Xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxxxx xxx xxx EU-CyCLONe, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx nezbytné xxxxxxxx xx podporu xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.
Xxx, xxx xx xx xxxxxx, může xxx XX-XxXXXXx přizvat xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, xxx se xxxxxxxx xx xxxxxxxx xxxx pozorovatelé.
3. Síť XX-XxXXXXx xx tyto úkoly:
|
a) |
zvýšit xxxxxx připravenosti xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx; |
|
x) |
xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx zmírnění; |
|
d) |
koordinovat xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxxxx a krizí; |
|
e) |
na xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxx xxxxx xxxxxx xx xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xx.&xxxx;9 odst. 4. |
4. Síť EU-CyCLONe xxxxxx xxxx organizační xxx.
5.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx a krizí x&xxxx;x&xxxx;xxxxxxxx, xx xxxxxxxxx xxxxxxxxx xx xxxxxx dopad xx základní x&xxxx;xxxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx spolupracuje xx xxxx XXXXX xx xxxxxxx sjednaných xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;15 xxxx.&xxxx;6.
7.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx zprávu, x&xxxx;xxx posoudí xxxx xxxxxxx.
Xxxxxx&xxxx;17
Xxxxxxxxxxx spolupráce
Unie může xx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s článkem 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx xxxxxxxxxxx xxxxxx xx třetími zeměmi xxxx xxxxxxxxxxxxx organizacemi, xxxxx xxxxxx a upraví xxxxxx účast xx xxxxxxxx xxxxxxxxxx xxxxxxx xxx spolupráci, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx dohody xxxx xxx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.
Xxxxxx&xxxx;18
Xxxxxx o stavu xxxxxxxxxxxx xxxxxxxxxxx v Unii
1. Agentura XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxx xxx spolupráci xxxxxx jednou xx xxx roky xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;Xxxx x&xxxx;xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx. Xxxxxx xxxx xxx dostupná xxxx xxxx xx strojově xxxxxxxx xxxxxxx a zahrnuje:
|
a) |
posouzení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx Xxxx xx xxxxxxxxxxx oblasti xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx xxxxxx xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xx veřejném x&xxxx;xxxxxxxxx sektoru v celé Xxxx; |
|
x) |
xxxxxxxxx xxxxxx úrovně xxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xxxxxx a subjekty, xxxxxx xxxxxx a středních podniků; |
|
d) |
agregované xxxxxxxxx xxxxxxxx vzájemných xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19; |
|
x) |
xxxxxxxxxx xxxxxxxxx úrovně vyspělosti xxxxxxx a zdrojů x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Xxxx, x&xxxx;xx i na xxxxxx xxxxxxx, x&xxxx;xxxx, xx jaké xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxx obsahuje xxxxxxxxx xxxxxxxxxx k této xxxxxxx xxxxxxxx zaměřená xx řešení xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxx xxxxxxxx xx xxxx xxxxxx z technických xxxxxxxxxx zpráv XX x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozeb xxxxxxxxxxxxx xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 xxxx.&xxxx;6 xxxxxxxx (XX) 2019/881.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx spolupráci x&xxxx;Xxxxxx, xxxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX xxxxxxxxx xxxxxxxx pro xxxxxxxxxx xxxxxxxxx xxxxxxx v odst. 1 xxxx. x) x&xxxx;xxxxxx xx ní xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx ukazatele.
Článek 19
Vzájemná xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx pro spolupráci xx 17. ledna 2025 x&xxxx;xxxxxx Komise x&xxxx;xxxxxxxx XXXXX x&xxxx;xxxxxxxx sítě XXXXX xxxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx poučit xx xx xxxxxxxxxx xxxxxxxxxx, xxxxxxx vzájemnou xxxxxx, xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx schopnosti x&xxxx;xxxxxxxxx xxxxxxxxx členských xxxxx v oblasti kybernetické xxxxxxxxxxx, které jsou xxxxxxxx pro xxxxxxxxx xxxx směrnice. Účast xx xxxxxxxxxx xxxxxxxxxxx xx dobrovolná. Vzájemná xxxxxxxxx provádějí odborníci xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxxx xx kybernetickou xxxxxxxxxx určí xxxxxxx xxx členské xxxxx, xxxxx nejsou posuzovanými xxxxxxxxx státy.
Vzájemná hodnocení xxxx xxxxxxxxx alespoň xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:
|
x) |
xxxxxx xxxxxxxxx opatření k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23; |
|
x) |
xxxxxx xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xxxxxxxx xxxx XXXXX; |
|
x) |
xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxx&xxxx;37; |
|
x) |
xxxxxx xxxxxxxxx ujednání x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti xxxxx xxxxxx&xxxx;29; |
|
x) |
xxxxxxxxxx xxxxxx xxxxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx a transparentní xxxxxxxx, xx xxxxxxx xxxxxxx xxxxxxx státy xxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost xxxxxxxxx xxxxxxxx vzájemná xxxxxxxxx. Xxxxxx a agentura XXXXX xx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx jako xxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxxx xxxxxxxxx mohou xxxxxxx xxxxx xxxxx konkrétní xxxxxx, xxx je xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx.&xxxx;x).
4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx členské xxxxx xxxxxxxxxxx členským státům xxxx xxxxxx, xxxxxx xxxxxxxxxxx otázek, xxx xxxx xx xxxxxx xxxxxxxx 3 určeny.
5. Před xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx státy xxxxxxx sebehodnocení posuzovaných xxxxxxx, xxxxx poté xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx sebehodnocení xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx spolupráci xx xxxxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxxxxx xx místě x&xxxx;xxxxxxx výměny xxxxxxxxx. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx státy xxxxxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, aniž by xxx xxxx xxxxxxx xxxxx členských xxxxx xxxx Unie xxxxxxxx xx ochrany xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxx xxxx xxxxxx základních xxxxxx státu, xxxx xx národní bezpečnost. Xxxxxxx pro xxxxxxxxxx xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxxx xxxxxx xxxxxx xxxxxxx, xxxxx xxxxx xxxxxx xxxxxx pracovních xxxxx xxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx bezpečnost. Xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxx xxx xxxxxx xxxxx pro xxxxx xxxx. Xxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx se vzájemného xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxx nebo xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx vzájemného xxxxxxxxx xxxxxx xxxxxx xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx, xxxxx xxx byly x&xxxx;xxxxxxxx xxxxx xxxxxxxxx vzájemného xxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxx xxx po xxxxxxxx xxxxxxxxxx hodnocení xxxxxxx posuzování, pokud x&xxxx;xx xxxxxxx xxxx xxxxxxxx xxxx xxxxx xx xxxx výsledkem xxxxxx na základě xxxxxx xxxxxxx xxx xxxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx byly xxxxxxx xxxxxxx státy, skupina xxx xxxxxxxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX xxxx xxxxxxxxx vzájemného xxxxxxxxx xxxxxxxxxxx o jakémkoli xxxxxx xxxxxx xxxxx týkajícím xx xxxxxxxx odborníků xx kybernetickou bezpečnost. Xxxxxxx stát xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx xxxxxxxxxxx odborníků xx xxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx na základě řádného xxxxxxxxxx, xxxxx sdělí xxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxx xxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xx kybernetickou xxxxxxxxxx xxxxxxxxx se xxxxxxxxxx xxxxxxxxx xxxxxxxxx návrhy xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xxxxx xxxxxxxxx xxxxxxxxxx k návrhům xxxxx, které xx xxxx xxxxxx, a tyto xxxxxxxxxx xx xxxx xx xxxxxxx xxxxxxx. Xxxxxx obsahují xxxxxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xx vzájemné xxxxxxxxx týká. Xxxxxx xx xxxxxxxx skupině xxx xxxxxxxxxx a v příslušném xxxxxxx xxxx CSIRT. Xxxxxxx xxxx podléhající xxxxxxxxxx hodnocení xx xxxx rozhodnout svou xxxxxx xxxx xxxx xxxxxxxxx xxxxx zveřejnit.
XXXXXXXX XX
OPATŘENÍ K ŘÍZENÍ XXXXXXXXXXXXXX XXXXXXXXXXXXXX XXXXX X XXXXXXXXXX POVINNOSTI
Xxxxxx 20
Xxxxxx
1. Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx xxxxxxx těmito xxxxxxxx za xxxxxx xxxxxxxx souladu x xxxxxxx 21, xxxxxxxxx nad xxxx xxxxxxxxxxxx x xxxxx xxxx xxxxxxxxxxx, poruší-li xxxxxxxx xxxxxxx xxxxxx.
Xxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxxx xxxxx, xxxxx jde o pravidla xxxxxxxxxxxx xxxxxxxxxx xx xx xxxxxxx orgány, xxxxxxxxxxx úředníků veřejné xxxxxx x xxxxxxxxxxx volených xxxxxxxxx činitelů xxxx xxxxxxxxxxx xxxxxxxx.
2. Xxxxxxx xxxxx xxxxxxx, aby xxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx, x xxxxxx xxxxxxxx a důležité xxxxxxxx, xxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxxxxx, xxx xxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xxx xxxxx xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx řízení kybernetických xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxx na xxxxxx xxxxxxxxxxx xxxxxxxxx.
Xxxxxx 21
Opatření x xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik
1. Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx a důležité subjekty xxxxxxx xxxxxx x xxxxxxxxx xxxxxxxxx, provozní x xxxxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxx, xxxx čelí xxxx x xxxxxxxxxx systémy, xxx tyto subjekty xxxxxxxxx xxx xxxx xxxxxx xxxx poskytování xxxxx xxxxxx, x x xxxxxxxxxxx xxxxxxxxxx nebo minimalizaci xxxxxx xxxxxx xx xxxxxxxx jejich xxxxxx x xx další služby.
X xxxxxxx xx xxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxxx xxxxxxxx x xxxxxxxxxxx xxxxx x xx xxxxxxx xx provádění xxxx xxxxxxxx uvedená v prvním xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxx x xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx. Xxx xxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx xx xxxxx xxxxxxxx zohlednit míru xxxxxxxxx subjektu xxxxxxx, xxxx xxxxxxxx a pravděpodobnost xxxxxxx incidentů, jejich xxxxxxxxx x xxxxxxxxxxx a ekonomický xxxxx.
2. Xxxxxxxx xxxxxxx x xxxxxxxx 1 jsou xxxxxxxx xx přístupu xxxxxxxxxxxxx xxxxxxx xxxxx xxxxx, xxxxx cílem xx xxxxxxx sítě x xxxxxxxxxx xxxxxxx a fyzické xxxxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx, x xxxxxxxx xxxxxxx:
|
a) |
xxxxxxxx xxxxxxx rizik x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxx; |
|
b) |
řešení xxxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxx provozu, xxxx xx xxxxxxxxx xxxxxx zálohování x xxxxxx xxxxxxx po xxxxxxx, x xxxxxxx řízení; |
|
x) |
bezpečnost xxxxxxxxxxxxxx xxxxxxx xxxxxx bezpečnostních xxxxxxx týkajících se xxxxxx xxxx xxxxxx xxxxxxxxx x xxxx xxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx pořizování, xxxxxx x xxxxxx sítí a informačních xxxxxxx, včetně xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxx xxxxxx; |
|
x) |
xxxxxxxx x xxxxxxx xx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx; |
|
x) |
xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
h) |
xxxxxxxx x xxxxxxx xxxxxxxx xx používání xxxxxxxxxxxx a případně xxxxxxxxx; |
|
i) |
xxxxxxxxxx xxxxxxxx zdrojů, xxxxxxx xxxxxxxx xxxxxxxx x xxxxxx xxxxx; |
|
x) |
x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx trvalých xxxxxxxxxxxxxx xxxxxx, zabezpečené hlasové, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx systémů nouzové xxxxxxxxxx x xxxxx subjektu. |
3. Xxxxxxx xxxxx xxxxxxx, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx uvedených x xxxx. 2 xxxx. d) tohoto xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxx a celkovou xxxxxxx xxxxxxxx x xxxxxxx x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx a poskytovatelů xxxxxx, xxxxxx jejich xxxxxxx xxxxxxxxxx vývoje. Xxxxxxx státy rovněž xxxxxxx, aby xxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxx uvedeného xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx bylo provedeno x xxxxxxx s čl. 22 xxxx. 1.
4. Xxxxxxx xxxxx zajistí, xxx x xxxxxxx, xx subjekt xxxxxx, že xxxxxxxxxx xxxxxxxxxx stanoveným x xxxxxxxx 2, xxxxxx bez xxxxxxxxxx odkladu všechna xxxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx.
5. Xx 17. října 2024 xxxxxx Xxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx technické x xxxxxxxxx xxxxxxxxx opatření xxxxxxxxx x xxxxxxxx 2, xxxxx xxx o provozovatele DNS, xxxxxxxx domén nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx sociálních xxxx x xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx.
Xxxxxx může přijmout xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxx odvětvové požadavky, xxxxx jde x xxxxxxxx xxxxxxx v odstavci 2, xxxxxxx xxxx xxxxxxxxx xx týkají jiných xxxxxxxxxx x xxxxxxxxxx subjektů xxx xxxx, xxxxx xxxx xxxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
Xxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx v prvním x xxxxxx xxxxxxxxxxx xxxxxx odstavce xx Xxxxxx xxxxx xxxxx řídí xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx, xxxxx x xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx. Xxxxxx si v souladu x xx. 14 odst. 4 písm. e) xxxxxxxxx xx skupinou xxx spolupráci x xxxxxxxxx XXXXX vzájemné xxxxxxxxxxx x xxxxxxxxxxxx s nimi, xxxxx xxx x xxxxxx prováděcích xxxx.
Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.
Xxxxxx 22
Xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx xx unijní xxxxxx
1. Xxxxxxx xxx xxxxxxxxxx xxxx xx xxxxxxxxxx x Xxxxxx a agenturou XXXXX xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx XXX, xxxxxxx XXX nebo xxxxxxxx XXX, xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxx.
2. Komise po xxxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx x xxxxxxxxx XXXXX x xxxxxxxx s příslušnými xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx kritické xxxxxx XXX, systémy IKT xxxx xxxxxxxx XXX, xxx xxxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1.
Xxxxxx 23
Oznamovací xxxxxxxxxx
1. Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxx xxx zbytečného xxxxxxx xxxxx xxxx XXXXX xxxx xxxxxxxx xxxxx xxxxxxxxxxx orgánu x xxxxxxx x xxxxxxxxx 4 xxxxx incident, xxxxx xx xxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx xxxxxx, xxx xx xxxxxxx v odstavci 3 (xxxxxxxx xxxxxxxx). V příslušných xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx příjemci svých xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx služeb. Xxxxx xxxxxxx stát zajistí, xxx tyto subjekty xxxxxxxxxx mimo xxxx xxxxxxx informace, xxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx posoudit případný xxxxxxxxxxxx xxxxx xxxxxx xxxxxxxxx. Pouhé xxxxxxxx xxxxxxxxxxxxx pro oznamující xxxxxxx vyšší xxxx xxxxxx xxxxxxxxxxxx.
Xxxxx xxxxxxx xxxxxxxx oznámí xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxx prvního pododstavce, xxxxxxx xxxx zajistí, xxx příslušný xxxxx xxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxx xxxx XXXXX.
X xxxxxxx xxxxxxxxxxxxxx xxxx meziodvětvového významného xxxxxxxxx členské státy xxxxxxx, aby jejich xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x xxxxxxx x xxxxxxxxx 4.
2. Xxxxxxx státy xxxxxxxxx xxxxxxx, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxxxx xxx zbytečného xxxxxxx xxxxxxxx svých služeb, xxxxx mohou být xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, o všech xxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xxxxxxxx mohou x xxxxxx xx xxxxx xxxxxx xxxxxx. Xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxx o významné xxxxxxxxxxxx xxxxxx xxxxxxx.
3. Xxxxxxxx se xxxxxxxx za xxxxxxxx, xxxxxxxx:
|
x) |
xxxxxxxxx subjektu způsobil xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xxxx xxxx xxxxxxxx jiným fyzickým xxxx xxxxxxxxxx osobám xxxxxxx hmotnou xxxx xxxxxxxxx xxxx. |
4. Xxxxxxx xxxxx xxxxxxx, xxx xx xxxxxx xxxxxxxx xxxxx xxxxxxxx 1 dotčené xxxxxxxx předložily xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx:
|
x) |
bez zbytečného xxxxxxx, nejpozději xxxx xx 24 xxxxx xx xxxxxxxx významného xxxxxxxxx, včasné xxxxxxxx, x xxxx xxxxxxxx xxxxxx, xxx xx domnívají, xx xxx xxxxxxxx xxxxxxxx způsoben nezákonným xxxx xxxxxxxxx xxxxxxx xxxx xx xx xxxx mít xxxxxxxxxxxx xxxxx; |
|
x) |
xxx xxxxxxxxxx odkladu, xxxxxxxxxx xxxx xx 72 xxxxx xx xxxxxxxx xxxxxxxxxx incidentu, xxxxxxxx incidentu, v němž xxxxxxxx xxxxxxxxxxx informace xxxxxxx x xxxxxxx x), xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxx závažnosti a dopadu x – xxxxx xxxx x xxxxxxxxx – indikátory xxxxxxxxxxxx; |
|
x) |
xx xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx orgánu průběžnou xxxxxx o podstatných xxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xx xxxxxxx xxxxxx od xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxx b) závěrečnou xxxxxx xxxxxxxxxx:
|
|
x) |
x xxxxxxx, xx x xxxxxxxx, kdy xx měla xxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx písmene x), xxxxxxxx xxxxx xxxx, xxxxxxx státy xxxxxxx, xxx xxxxxxx subjekty x xxxxxxx xxxxx xxxxxxxxxx xxxxxx o pokroku a následně, xxxxxxxxxx xxxxx měsíc xx xxx, xx xxxxxxxx vyřešily, závěrečnou xxxxxx. |
Xxxxxxxx xx prvního xxxxxxxxxxx xxxx. x) xxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx xxxxxx významné xxxxxxxxx, xxxxx xxxx xxxxx xx jím xxxxxxxxxxx xxxxxx, a to xxx xxxxxxxxxx odkladu, xxxxxxxxxx xxxx xx 24 xxxxx od xxxxxxxx, xxx se o významném xxxxxxxxx xxxxxxxx.
5. Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx x xxxxx xxxxx xx 24 hodin xx obdržení xxxxxxxx xxxxxxxx xxxxx xxxx. 4 xxxx. x) oznamujícímu xxxxxxxx xxx xxxxxxxxx, xxxxxx prvotních xxxxxxxxx x xxxxxxxxxx xxxxxxxxx, a na xxxxxx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxxx xxxxxxx xxxxxxxx xx zmírnění dopadů. Xxxxx xxx XXXXX xxxx prvotním příjemcem xxxxxxxx xxxxx xxxxxxxx 1, xxxxx či xxxxxxx poskytne xxxxxxxxx xxxxx ve spolupráci x xxxxx XXXXX. Xxxxx x xx xxxxxxx subjekt xxxxxx, poskytne xx xxx XXXXX další xxxxxxxxxx podporu. Xxxxxxxx xxxxxxxx xxxxxxxxx, že xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx, xxx CSIRT nebo xxxxxxxxx orgán xxxxxxxx xxxx pokyny, xxx xxxxxxxx incident xxxxxxx xxxxxxx xxxxxx v trestním xxxxxx.
6. Xxx, xxx xx xx xxxxxx, x xxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xxxx xxxx xxxx více xxxxxxxxx xxxxx, informuje xxx XXXXX, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx x xxxxxxxxx incidentu xxx xxxxxxxxxx odkladu xxxxxxx xxxxxxx xxxxxxx xxxxx x xxxxxxxx ENISA. Xxxxxx xxxxxxxxx zahrnují xxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 4. Xxx CSIRT, příslušný xxxxx xxxx jednotné xxxxxxxxx xxxxx xxxxxx x xxxxxxx x xxxxxxx vnitrostátním xxxxxx xxxxxxxxxxx xxxxxxxxxx x xxxxxxxx zájmy subjektu, xxxxx i důvěrnost poskytnutých xxxxxxxxx.
7. Xxxxx je xxxxxxxx xxxxxxxxxx xxxxxxxxx, xxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxx xx probíhající xxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx jinak xx xxxxxxxx zájmu, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx xxxx xxxxxxxxx xxxxx, případně xxxx CSIRT nebo xxxxxxxxx orgány jiných xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxx s dotčeným xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx, xxx tak xxxxxx xxxx subjekt.
8. Xx xxxxxx xxxx CSIRT xxxx příslušného xxxxxx xxxxxxxx xxxxxxxx kontaktní xxxxx xxxxxxxx xxxxxxxx xxxxx odstavce 1 xxxxxxxxx xxxxxxxxxx místům xxxxxxx dotčených členských xxxxx.
9. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx každé xxx xxxxxx xxxxxxxx ENISA xxxxxxxxx zprávu zahrnující xxxxxxxxxxxxx x xxxxxxxxxx data x xxxxxxxxxx incidentech, incidentech, xxxxxxxxxxxxxx hrozbách a významných xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx a podle xxxxxx 30. X xxxxx větší xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx ENISA přijmout xxxxxxxxx pokyny k parametrům xxxxxxxxx, xxx xxxx xxx x xxxxxxxx xxxxxx xxxxxxx. Xxxxxxxx XXXXX xxxxxxxxx skupinu pro xxxxxxxxxx x xxx XXXXX x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx oznámeními xxxxxxx xxxx xxxxxx.
10. Týmy XXXXX xxxx xxxxxxxx příslušné xxxxxx poskytnou xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xxxxxxxxx x xxxxxxxxxx incidentech, xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 tohoto xxxxxx a podle xxxxxx 30 xxxxxxxx určenými jakožto xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557.
11. Komise xxxx xxxxxxxx prováděcí xxxx dále xxxxxxxxxxx xxxx xxxxxxxxx, xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 x xxxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxx xxxxxx.
Do 17. října 2024 xxxxxx Xxxxxx, xxxxx xxx x xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, poskytovatele xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, poskytovatele sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož x xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxxxxxx xxxx xxxx upřesňující xxxxxxx, xxx xx xxxxxxxx xxxxxxxx xx xxxxxxxx, xxx je xxxxxxx x xxxxxxxx 3. Xxxxxx xxxx xxxxxx xxxxxxxxx xxxx xxxxxxxx xxxx xx xxxxxx x xxxxxx základním a důležitým xxxxxxxxx.
Xxxxxx xx v souladu x xx. 14 odst. 4 xxxx. x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx vzájemné xxxxxxxxxxx a spolupracuje x xx, xxxxx xxx x xxxxxx xxxxxxxxxxx xxxx uvedených x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx odstavce.
Xxxx xxxxxxxxx xxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxx xx. 39 xxxx. 2.
Xxxxxx 24
Xxxxxxx evropských xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx
1. X xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxx 21 mohou xxxxxxx státy požadovat, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx určité xxxxxxxx XXX, služby XXX x xxxxxxx IKT xxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx nebo xxxxxxx xx xxxxxxx xxxxx x xxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Členské xxxxx kromě toho xxxxxxxxx xxxxxxxx x xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx.
2. Xxxxxx je v souladu x xxxxxxx 38 xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx pravomoc xxxxxxxx akty v přenesené xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx základních x xxxxxxxxxx xxxxxxxx budou xxxxxxx xxxxxxxx určité xxxxxxxxxxxxx xxxxxxxx XXX, služby XXX nebo procesy XXX xxxx xx xxxxxxxx certifikát xxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx přijatého xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Xxxx xxxx v přenesené xxxxxxxxx xx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, x xx v nich xxxxxxxxx xxxxxxxxx období.
Před přijetím xxxxxx xxxx v přenesené xxxxxxxxx xxxxxxx Xxxxxx xxxxxxxxx xxxxxx x xxxxxx xxxxxxxxxx x xxxxxxx x xxxxxxx 56 nařízení (EU) 2019/881.
3. Xxxxxx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x Xxxxxxxxx xxxxxxxx pro xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti požádat xxxxxxxx ENISA, aby x xxxxxxxxx, xxx xxxx x xxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti xxx xxxxx odstavce 2, xxxxxxxxxxx xxxxx xxxxxxx xxxxx xx. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.
Xxxxxx 25
Tvorba xxxxx
1. Xxxxxxx xxxxx za xxxxxx xxxxxxxxxxxxxxx provádění xx. 21 odst. 1 x 2 xxxxxxxxx používání xxxxxxxxxx x xxxxxxxxxxxxx norem a technických xxxxxxxxxxx xxxxxxxxxxxx bezpečnost xxxx a informačních xxxxxxx, xxxx by xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxx prosazovaly xxxx používání.
2. Agentura XXXXX xx xxxxxxxxxx se xxxxxxxxx státy, a případně xx xxxxxxxxxx s příslušnými xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx týkající xx technických xxxxxxx, xxxxx xx xxxx xxx xxxxxxxxxx xx xxxxxx k odstavci 1, xxxxx i s ohledem na xxx xxxxxxxxxx normy, xxxxxx národních norem, xxxxx xx umožnily xxxx oblasti xxxxxx.
KAPITOLA V
PRAVOMOC X&xxxx;XXXXXXXXXX
Xxxxxx&xxxx;26
Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xx xx xx xx, že xxxxxxxx spadající do xxxxxxx působnosti xxxx xxxxxxxx xxxxxxxxx pravomoci xxxxxxxxx státu, x&xxxx;xxxx xxxx xxxxxxx, s výjimkou xxxxxx případů:
|
a) |
poskytovatelé xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx poskytovatelé veřejně xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxx xx xx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, x&xxxx;xxxx xxxxxxxxx své xxxxxx; |
|
x) |
xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx řízených xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, poskytovatelé xx-xxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx platforem xxxxxxxxxx xxxx, x&xxxx;xxxxx xx xx za to, xx xxxxxxxxx pravomoci xxxxxxxxx státu, xx xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxxx xxxxxxxx 2; |
|
x) |
xxxxxxxx veřejné xxxxxx, x&xxxx;xxxxx se xx xx to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, xxxxx xx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx účely xxxx směrnice xx xx za xx, xx xxxxxx xxxxxxxxxx xxxxxxxx podle odst. 1 xxxx. x) x&xxxx;Xxxx xx xxxxxxxx v členském xxxxx, x&xxxx;xxxx jsou xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx. Xxxxx-xx xxxxxx xxxxxxx stát xxxxx, xxxx xxxxxx-xx tato xxxxxxxxxx xxxxxxxxx x&xxxx;Xxxx, xx xx za xx, xx xxxxxx xxxxxxxxxx je x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx daný xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxx-xx takový xxxxxxx xxxx xxxxx, má xx xx xx, xx xxxxxxx subjekt xx hlavní xxxxxxxxxx x&xxxx;xxxxxxxx státě, x&xxxx;xxxx xx xxxxxxxxxx s nejvyšším xxxxxx xxxxxxxxxxx x&xxxx;Xxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. b) není x&xxxx;Xxxx xxxxxx, xxx xxxxxx x&xxxx;Xxxx služby, xxxx xxxxx zástupce x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx být xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx států, x&xxxx;xxxx xxxx xxxxxx xxxxxxxx. Xx se xx to, xx xxxxx subjekt xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxx zástupce. Xxxxxxxxxx-xx xxxxxxxx x&xxxx;Xxxx xxxxxx podle xxxxxx xxxxxxxx, může xxxxxx xxxxx proti subjektu xx xxxxxxxx této xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx, v němž xxxxx xxxxxxx poskytuje xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx, že xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 písm. x) xxxx xxxxx xxxxxxxx, xxxxxx xxxxxxx xxxxxx kroky, xxxxx xx xxxxx být xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy, xxxxx xxxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx xxxxxxxx se xxxxxxxx podle odst. 1 xxxx. b), xxxxx x&xxxx;xxxxxx xxxx žádosti xxxxxxxx xxxxxxx dotčeného xxxxxxxx, xxxxx xxxxxxxxx xxxxxx nebo xx xxx xxxx xxxxxxxxxx xxxxxx xx xxxxxx xxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.
Xxxxxx&xxxx;27
Xxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxxxxx XXX, registrů xxxxx xxxxxxxx úrovně, subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx, poskytovatelů xxxxxx xxxxx computingu, xxxxxxxxxxxxx služeb datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx řízených služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx i poskytovatelů xx-xxxx xxxxxx, internetových xxxxxxxxxxx a služeb platforem xxxxxxxxxx xxxx xx xxxxxxx xxxxxxxxx obdržených xx jednotných xxxxxxxxxxx xxxx xxxxx odstavce 4. Xxxxxxxx ENISA xx xxxxxx umožní xxxxxxx xx uvedeného xxxxxxxxx příslušným xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx případech xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx 1 xx 17.&xxxx;xxxxx 2025 předložily xxxxxxxxxx orgánům xxxx xxxxxxxxx:
|
x) |
xxxxx subjektu; |
|
b) |
příslušné xxxxxxx, xxxxxxxxxx a druh xxxxxxxx, xxx je x&xxxx;xxxxxxxxxxx xxxxxxxxx uvedeno x&xxxx;xxxxxxx X&xxxx;xxxx XX; |
|
x) |
xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx a jeho xxxxxxx xxxxxxxxxx x&xxxx;Xxxx xxxx, není-li xxxxxxx x&xxxx;Xxxx usazen, zástupce xxxxxxxx určeného podle xx.&xxxx;26 xxxx.&xxxx;3; |
|
x) |
xxxxxxxx kontaktní xxxxx, xxxxxx x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, a případně xxxx xxxxxxxx xxxxxxxx podle xx.&xxxx;26 odst. 3; |
|
e) |
členské xxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx služby x |
|
x) |
XX xxxxxx subjektu. |
3. Členské xxxxx xxxxxxx, aby xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx příslušnému orgánu xxxxxxx xxxxx xxxxxxxxx, xxxxx předložily xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx data xxxxx.
4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 písm. x), xxxxxxxx kontaktní xxxxx xxxxxxxxx xxxxxxxxx státu xxxxxxxx xxx zbytečného xxxxxxx xxxx xxxxxxxxx xxxxxxxx XXXXX.
5.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxxxxx xxxxxxx xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx pododstavci.
Článek 28
Databáze xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx xxxxx přispěly x&xxxx;xxxxxxxxxxx, stabilitě x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxx, xxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty poskytující xxxxxx xxxxxxxxxx jmen xxxxx shromažďovaly x&xxxx;xxxxxxxxxx xxxxxx a úplné xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx péčí x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxx xxx x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx pro xxxxx odstavce 1 xxxxxxxx, xxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx xxxxxxxxxx nezbytné xxxxxxxxx umožňující xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx xxxxx domén x&xxxx;xxxxxxxxxx xxxxx xxxxxxxx xxxxxx. Xxxx informace xxxxxxxx:
|
x) |
xxxxx domény; |
|
b) |
datum registrace; |
|
c) |
jméno xxxxxxxx x&xxxx;xxxxxxxxxx, xxxx xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxx x-xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx číslo xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxx, xxxxx xx xxxx od xxxxxxxxxxx xxxxx žadatele x&xxxx;xxxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx, xxxxxx xxxxxxx ověřování, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx v odstavci 1 xxxxxxxxxx přesné x&xxxx;xxxxx xxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, aby xxxx xxxx xxxxxx a postupy xxxxxxx dostupné.
4. Členské státy xxxxxxxx, xxx registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxxxxx bez zbytečného xxxxxxx po xxxxxxxxxx xxxxx domény xxxxx x&xxxx;xxxxxxxxxx xxxxx domény, xxxxx nejsou xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx poskytovaly xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx žádost xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, x&xxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxxxxx státy xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, nejpozději xxxx xx 72 xxxxx xx xxxxxxxx žádosti x&xxxx;xxxxxxx. Členské xxxxx xxxxxxxx, xxx xxxx xxxxxx x&xxxx;xxxxxxx zveřejňování xxxxxx xxxxx xxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx 1 xx 5 xxxxx xxx xxxxxxxxxxxxx údajů o registraci xxxx domén xxxx xx xxxxxxxxxx. Xxxxxxx xxxxx požadují, xxx xx xxxxx xxxxxx xxxxxxxx domén nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xxxxxxxx xxxxxxxxxxxxxx.
XXXXXXXX XX
XXXXXXX XXXXXXXXX
Xxxxxx&xxxx;29
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxx, na xxxxx xx xxxxxxxx xxxxxx působnosti této xxxxxxxx, x&xxxx;xxxxxxxx jiné xxxxxxxx xxxxxxxxxxx do xxxxxxx působnosti této xxxxxxxx mohly mezi xxxxx xxxxxxxxxx sdílet xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx se xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, technik x&xxxx;xxxxxxx, xxxxxxxxxx xxxxxxxxxxxx, nepřátelských xxxxxx, xxxxxxxxx xxxxxxxxxxxx xxx daný xxxxxxx x&xxxx;xxxxx hrozbu, varování xxx ohrožení xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxx xxxxxx x&xxxx;xxxxxxxxxx kybernetických xxxxx, xxxxx xxxx xxxxxxx xxxxxxxxx:
|
x) |
xx xx xxx předcházet xxxxxxxxxx, xxxxxxxxx xx, reagovat xx xx, xxxxxxxxx xx x&xxxx;xxxx xxxx xxxxxxxxx jejich xxxxx; |
|
x) |
xxxxxxx xxxxxx kybernetické xxxxxxxxxxx, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, omezováním xxxx xxxxxxxx xxxxxxxxxx xxxxxx hrozeb xxxxx xx, xxxxxxxx obranných xxxxxxxxxx, xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx, xxxxxxxxxx na xxxxxxxx xxxxxx hrozeb x&xxxx;xxxxxxxxxxx jim, strategií xxxxxxxxxx xxxx xxxx xxxxxx a obnovy xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx hrozeb xx xxxxxx xxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxx v komunitách xxxxxxxxxx a důležitých subjektů x&xxxx;xxxxxxxx xxxxxx dodavatelů xxxx xxxxxxxxxxxxx služeb. Xxxx xxxxxx bude xxxxxxxx prostřednictvím xxxxxxxx x&xxxx;xxxxxxx informací x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx povahu xxxxxxxxx informací.
3. Členské státy xxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx uvedených x&xxxx;xxxxxxxx 2 tohoto článku. Xxxx xxxxxxxx xxxxx xxxxxxxx provozní prvky, xxxxxx použití xxxxxxxxxxx xxxxxxxxx XXX x&xxxx;xxxxxxxx xxxxxxxxxxxx, obsah a podmínky xxxxxxxx x&xxxx;xxxxxxx informací. Xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx, xxxxxxx xxxxx xxxxxxxx podmínky xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx nebo xxxx XXXXX. Členské státy xxxxxxxx xxxxxxx při xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x).
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxxx a důležité xxxxxxxx xxxxxxxx příslušným xxxxxxx, xx se xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xx okamžiku xxxxxxxx xxxxxxxx ujednání, xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xx xx xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx xxxxxxxxxx xxxxxx xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické bezpečnosti xxxxx xxxxxxxx 2 xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx.
Xxxxxx&xxxx;30
Xxxxxxxxxx oznamování xxxxxxxxxxxx informací
1. Členské xxxxx xxxxxxx, aby xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23 xxxxx být xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx XXXXX nebo xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx:
|
x) |
xxxxxxxxxx a důležitých xxxxxxxx, pokud xxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx, xxxxx xxxxxx uvedeny x&xxxx;xxxxxxx x), bez xxxxxx xx xx, zda xx xx xx xxxxxxxx oblast xxxxxxxxxx xxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxxxxxxxxx hrozby x&xxxx;xxxxxxxx xxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx článku xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx&xxxx;23. Xxxxxxx státy xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.
X&xxxx;xxxxxxx potřeby xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxx xxxxxx, xxxxxxx zajistí důvěrnost x&xxxx;xxxxxxxxx xxxxxxx informací, xxx poskytl oznamující xxxxxxx. Aniž je xxxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, xxxxx dobrovolné xxxxxxxx xxxx x&xxxx;xxxx, xx oznamujícímu xxxxxxxx xxxxx xxxxxxx další xxxxxxxxxx, xxxxx by xxxxx, xxxxx toto xxxxxxxx neučinil.
KAPITOLA VII
DOHLED A VYMÁHÁNÍ
Článek 31
Obecné xxxxxxx xxxxxxxx xx xxxxxxx a vymáhání
1. Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxx směrnice x&xxxx;xxxxxxxxx xxxxxxxx nezbytná k zajištění xxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxx xxxx příslušným xxxxxxx xxxxxxx, xxx x&xxxx;xxxxx dohledu vymezily xxxxxxxx x&xxxx;xxxxx činností. Xxxx xxxxxxxx xxxxxxx xxxxxxx z přístupu xxxxxxxxxx xx posouzení xxxxx. Xx tímto xxxxxx xxxxx xxxxxxxxx xxxxxx xxx xxxxxx svých xxxxxxxxxxx xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 32 x&xxxx;33 xxxxxxxx xxxxxxxx dohledu, xxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx rizik.
3. Při xxxxxx xxxxxxxxx, v jejichž xxxxxxxx došlo x&xxxx;xxxxxxxx xxxxxxxxxxx osobních údajů, xxxxxxxxx orgány xxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxx nařízení (XX) 2016/679, xxxx xxxx xxxxxxx xxxxxxxxx a úkoly xxxxxxxxxx xxxxx xxxxx xxxxxxxxx nařízení.
4. Aniž xxxx xxxxxxx vnitrostátní xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxx, členské xxxxx xxxxxxx, aby xxxxxxxxx xxxxxx xxxx xxx dohledu xxx xxxxxxxxxxx xxxx směrnice xx strany xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxx xxxxxxxx v oblasti xxxxxxxx za porušení xxxx směrnice odpovídající xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx dohled xxxxxxxxx, xxxxxxx nezávislost. Xxxxxxx xxxxx mohou rozhodnout x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci.
Článek 32
Opatření v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx xxxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx příslušné xxxxxx měly při xxxxxx xxxxx xxxxxxxxxxx xxxxx v souvislosti se xxxxxxxxxx xxxxxxxx pravomoc xxxxxxxx xxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxx xxxxxxxxxxx xxxxxxx, které xxxxxxx xxxxxxxxx odborníci; |
|
b) |
pravidelným x&xxxx;xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xx xxx, x&xxxx;xx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxx xxxxxxxx xx strany xxxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx a transparentních xxxxxxxx xxxxxxxxx xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx ve xxxxxxxxxx x&xxxx;xxxxxxxx subjektem; |
|
e) |
požadavkům xx xxxxxxxxx nezbytné x&xxxx;xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxxxxxxxxxx xxxxx kybernetické xxxxxxxxxxx, jakož i dodržování xxxxxxxxxx předkládat xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27; |
|
x) |
xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, jako xxxx výsledky bezpečnostních xxxxxx provedených kvalifikovaným xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné xxxxxxx. |
Xxxxxx bezpečnostní xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. b) xxxx xxxxxxxx na posouzení xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekt, xxxx xx jiných xxxxxxxxxx xxxxxxxxxxx týkajících xx xxxxx.
Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx takový xxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx hradí xxxxxxxxxx subjekt, x&xxxx;xxxxxxxx xxxxx odůvodněných xxxxxxx, xxx xxxxxxxxx xxxxx xxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx výkonu xxxxx pravomocí xxxxx xxxx.&xxxx;2 xxxx. x), x) či x) xxxxxx příslušné xxxxxx xxxx žádosti x&xxxx;xxxxxxx xxxxxxxxx, xxxxx jsou xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy zajistí, xxx jejich příslušné xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx vymáhání x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxx alespoň:
|
a) |
vydat xxxxxxxx x&xxxx;xxxxxxxx této xxxxxxxx xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx závazné xxxxxx, xxxxxx xxxxxx xxxxxxxxxx xx opatření xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx jeho xxxxxxx, xxxx xxx xxxxxxxxx xxxxxx xxxxxxxx a podávání xxxxx o jejich xxxxxxxxx, xxxx xxxxxx požadující, xxx xxxxxxx subjekty xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx porušení této xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx ukončily xxxxxxxxxx xxxx směrnice, a takového xxxxxxx xx xxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx lhůtě; |
|
e) |
nařídit dotčeným xxxxxxxxx, xxx informovaly xxxxxxx xxxx právnické xxxxx, v souvislosti x&xxxx;xxxxx xxxxxxxxx xxxxxx nebo xxxxxxxxxx xxxxxxxx, které xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx kybernetickou xxxxxxx, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx možných xxxxxxxxxx xxxx nápravných xxxxxxxxxx, xxx xx xxxxx tyto xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxx na xxxx hrozbu; |
|
f) |
nařídit xxxxxxxx xxxxxxxxx, xxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxx doporučení xxxxxx v důsledku bezpečnostního xxxxxx; |
|
x) |
xxxxx na xxxxxxxxxx xxxx xxxxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxx xx xxxxxxxxxx xxxxxx 21 a 23 xx strany dotčených xxxxxxxx; |
|
x) |
xxxxxxx dotčeným xxxxxxxxx, xxx určeným xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xx porušení xxxx xxxxxxxx; |
|
x) |
xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v písmenech a) xx x) xxxxxx xxxxxxxx xxxxxx správní xxxxxx xxxxx článku 34 xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxx uložení. |
5. Pokud xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxx.&xxxx;4 xxxx. x) xx x) a f) neúčinná, xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxxx xxxxxx xxxx pravomoc xxxxxxxx xxxxx, x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx k nápravě nedostatků xxxx splnění xxxxxxxxx xxxxxx xxxxxx. Pokud xxxxxxxxxx xxxxxxxx nebudou xxxxxxx xx xxxxxxxxx xxxxx, xxxxxxx xxxxx xxxxxxx, aby jejich xxxxxxxxx xxxxxx xxxx xxxxxxxx:
|
x) |
xxxxxxx pozastavit xxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxxxxx xxxxxxxxxxxx xxxx xxxxxxxxxx xxxxx xxxx xxxx x&xxxx;xxxxxxx pozastavení xxxxxxxxxxx nebo xxxxxxxx xxxxxxxx xx xxxxx xxxx xxxxx příslušných xxxxxx xxxx činností xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxx, xxx xxxxxxxxx xxxxxx xxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx xxxxxxx zákaz xxxxxx xxxxxxxx funkcí v základním xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx má xxxxxxxxxxx xx xxxxx xxxxxxxx xxxxxx na xxxxxx výkonného xxxxxxxx xxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx. |
Xxxxxxx pozastavení xxxx xxxxxx xxxxxxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx xxxxx xx xxxxxxxx, xxx xxxxxxx subjekt xxxxxx xxxxxxxx nezbytná k nápravě xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx pozastavení xxxx xxxxxx podléhá xxxxxxxxx procesním xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx a Listiny, xxxxxx práva xx xxxxxxx xxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny a práva xx xxxxxxxx.
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx stanovená x&xxxx;xxxxx xxxxxxxx se xxxxxxxxxx xx subjekty xxxxxxx xxxxxx, xx xxx xx xxxxxxxx tato xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxx fyzická xxxxx xxxxxxxxx xx xxxxxxxx subjekt xxxx xxxxxxxxx jako právní xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxx zastupovat, xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxx nebo oprávnění xxxxxxxxx xxx ním xxxxxxxx měla pravomoc xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx státy xxxxxxx, aby byla xxxxxxxxx odpovědnost xxxxxx xxxxxxxxx xxxx xx xxxxxxxx jejich xxxxxxxxxx xxxxxxxxxxxxx v zajištění dodržování xxxx xxxxxxxx.
Xxxxx xxx x&xxxx;xxxxxxxx veřejné xxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxx xxxxxxxx 4 xxxx 5 dodržují xxxxxxxxx xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx vezmou xxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx porušených xxxxxxxxxx, přičemž následující xxxxxxxx xx vždy xxxxxxxx xx xxxxxxx:
|
|
b) |
dobu xxxxxx porušení; |
|
c) |
veškerá xxxxxxxxxx xxxxxxxx, xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx újmu, xxxxxx xxxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx, xxxxxx xx xxxx služby x&xxxx;xxxxx xxxxxxxxxxx uživatelů; |
|
e) |
jakýkoli xxxxx nebo xxxxxxxxx xxxxxxxxx porušení; |
|
f) |
jakákoli xxxxxxxx xxxxxxx xxxxxxxxx xx xxxxxx zamezení nebo xxxxxxxx hmotné nebo xxxxxxxx xxxx; |
|
x) |
xxxxxxxx dodržování xxxxxxxxxxx kodexů xxxxxxx xxxx xxxxxxxxxxx certifikačních xxxxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxx právnické xxxxx s příslušnými orgány. |
8. Příslušné xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx vymáhání podrobně xxxxxxxx. Příslušné orgány xxxx xxxxxxxx těchto xxxxxxxx oznámí xxxxxxxx xxxxxxxxx xxx xxxxxxxxx xxxxxxxx. Rovněž xxxxx xxxxxxxxx xxxxxxxxx přiměřenou xxxx na xxxxxxxxxx xxxxxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx xxxxxxx, xxx xx to xxxxxxx xxxxxxx okamžitých xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx nebo xxxxxx na xx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx příslušné xxxxxx xx xxxxxxx xxxxxxxx státě podle xxxxxxxx (EU) 2022/2557, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx zaměřené xx xxxxxxxxx toho, aby xxxxxxx určený xxxxxxx xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx orgány xxxxx xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx jakožto xxxxxxxx subjekt xxxxx xxxxxxxx (XX) 2022/2557.
10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx xxxxxxxxx členského xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Členské xxxxx xxxxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx zřízené xxxxx xx.&xxxx;32 odst. 1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx xx xxxxxxxxx xxxx, xxx základní xxxxxxx, xxxxx je xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx IKT x&xxxx;xxx třetích xxxxx xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, dodržoval xxxx směrnici.
Článek 33
Opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxxx subjektů
1. Jsou-li xxxxxxxx státům předloženy xxxxxx, xxxxxxx xxxx xxxxxxxxx, xxxxx xxxxxxxxx, xx xxxxxxxx subjekt xxxxxx nedodržuje xxxx xxxxxxxx, xxxxxxx její xxxxxx 21 a 23, xxxxxxx xxxxx zajistí, xxx xxxxxxxxx orgány x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx dohledových xxxxxxxx xx xxxx. Xxxxxxx xxxxx xxxxxxx, xxx tato opatření xxxx účinná, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx jednotlivého xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx xxxxxx xxxx při xxxxxx xxxxx xxxxxxxxxxx úkolů x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx tyto xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxx na xxxxx x&xxxx;xxxxxxxxx dohledu xx post, xxxxx xxxxxxx xxxxxxxxx odborníci; |
|
b) |
cíleným xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx nezávislý xxxxxxx xxxx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx posouzení xxxxx, které xx x&xxxx;xxxxxxx xxxxxxx provedou xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxx xx informace xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx ex post xxxxxxxxx xxxxxxxx subjektem, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx předkládat xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;28; |
|
x) |
xxxxxxxxxx na xxxxxxx k údajům, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxx dohledových xxxxx; |
|
x) |
xxxxxxxxxx na xxxxxxxx xxxxxxxxx zásad kybernetické xxxxxxxxxxx, xxxx xxxx xxxxxxxx bezpečnostních auditů xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné doklady. |
Cílené xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx pododstavci xxxx. x) xxxx xxxxxxxx xx xxxxxxxxx xxxxx, xxx xxxxxxx příslušný xxxxx xxxx auditovaný xxxxxxx, nebo na xxxxxx dostupných informacích xxxxxxxxxx xx xxxxx.
Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxxxx. Xxxxxxx xx xxxxxx xxxxxx bezpečnostní xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxx, s výjimkou xxxxx xxxxxxxxxxxx xxxxxxx, xxx xxxxxxxxx xxxxx rozhodne xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx x) xxxxxx xxxxxxxxx xxxxxx účel xxxxxxx a upřesní informace, xxxxx jsou xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxxxxx xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx v souvislosti x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxx ze xxxxxx xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxx xxxxxx nebo xxxxxx xxxxxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx této xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, aby xxxxxxxx xxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx se xxxxx nedopouštěly; |
|
d) |
nařídit xxxxxxxx xxxxxxxxx, xxx zajistily, xx xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx plnily xxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx stanovené xxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, v souvislosti x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx činnosti, xxxxx jsou potenciálně xxxxxxxxx významnou kybernetickou xxxxxxx, o povaze xxxx xxxxxx, jakož x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx opatřeních, xxx xx xxxxx xxxx xxxxxxx nebo právnické xxxxx učinit x&xxxx;xxxxxx xx xxxx xxxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx x&xxxx;xxxxxxxxx lhůtě xxxxxxxx xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx auditu; |
|
g) |
nařídit dotčeným xxxxxxxxx, aby xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx; |
|
x) |
xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx v písmenech x) xx x) xxxxxx odstavce uložit xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx navrhnout xxxxxxxxxx xxxxxxx nebo xxxxxx x&xxxx;xxxxxxx s vnitrostátním xxxxxx xxxx xxxxxxx. |
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 se xxxxxxx xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxx xxx xxxxxxxx subjekty.
6. Členské xxxxx zajistí, aby xxxxxx xxxxxxxxx xxxxxx xxxxx této směrnice xxxxxxxxxxxxxx s relevantními xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx xxxxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx své xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xxxx, xxx xxxxxxxx xxxxxxx, který xx xxxxxxx xxxxxxx kritický xxxxxxxxxxxx služeb XXX x&xxxx;xxx třetích stran xxxxx xxxxxx&xxxx;31 xxxxxxxx (XX) 2022/2554, xxxxxxxxx xxxx směrnici.
Článek 34
Obecné xxxxxxxx xxxxxxxx xxxxxxxxx pokut xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxx pokuty xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx xxxxx tohoto článku xx xxxxxxxx této xxxxxxxx byly xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxxx xx ukládají xxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;32 odst. 4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x).
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx o uložení xxxxxxx xxxxxx a při xxxxxxxxxxx x&xxxx;xxxx xxxx xx x&xxxx;xxxxxx jednotlivém případě xxxxxxxx xxxxxxxxx alespoň x&xxxx;xxxxxx xxxxxxxx x&xxxx;xx.&xxxx;32 xxxx.&xxxx;7.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx v případě, že xxxxxxxx subjekty poruší xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx článku xxxxxxx xxxxxxx pokuty, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx xx xxxxxxx 2&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx v předchozím xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx xxxxxxx xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, co je xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx v případě, xx xxxxxxxx xxxxxxxx xxxxxx xxxxxx&xxxx;21 xxxx 23, xxxx xxxxxxxx subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxx správní pokuty, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx na xxxxxxx 1,4&xxxx;% celkového celosvětového xxxxxxx obratu v předchozím xxxxxxxxxxx roce x&xxxx;xxxxxxx, xx kterému xxxxx xxxxxxxx subjekt, xxxxx xxxx, co xx xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx mohou xxxxxxxx pravomoc ukládat xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx, aby přestal xxxxxxxxx tuto směrnici xxxxx předchozího xxxxxxxxxx xxxxxxxxxxx xxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx xxxx xxxxxxx pravomoci xxxxxxxxxxx xxxxxx podle xxxxxx&xxxx;32 x&xxxx;33, xxxx xxxxx xxxxxxx xxxx xxxxxxxx xxxxxxxx týkající se xxxx, xxx a do jaké xxxx xx xxxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx-xx xxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxxxx pokut, xxxxx xxxxxxx stát xxxxxxx, xx xx xxxxx článek uplatní xxx, xxx podnět x&xxxx;xxxxxxx xxxxxx dal xxxxxxxxx xxxxx x&xxxx;xxx xxxxxx byla xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx soudy, xxxxxxx xxxxxxxx xx xxxxx xxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxx xxxxxxx byly xxxxxx x&xxxx;xxx byl xxxxxx xxxxxx rovnocenný správním xxxxxxx, jež ukládají xxxxxxxxx xxxxxx. Uložené xxxxxx xxxx být x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxx xxxxxx Komisi xx 17.&xxxx;xxxxx 2024 xxxxxxxxx ustanovení právních xxxxxxxx, xxxxx přijme xxxxx xxxxxx odstavce, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx xxxxx xxxxxxxx xx xxxxxx ustanovení.
Článek 35
Porušení xxxxxxxxxx xxxxxxxx xxxxxxxxxxx osobních xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxx dohledu xxxx xxxxxxxx zjistí, xx xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx směrnice xxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx porušení xxxxxxxxxxx xxxxxxxx xxxxx xx xxxxxx xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, které má xxx oznámeno xxxxx xxxxxx&xxxx;33 xxxxxxxxx nařízení, xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx úřady xxxxx xxxxxx&xxxx;55 xxxx 56 xxxxxxxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 nebo 56 xxxxxxxx (XX) 2016/679 xxxxx správní xxxxxx xxxxx čl. 58 odst. 2 xxxx.&xxxx;x) xxxxxxxxx xxxxxxxx, xxxxxxxxx xxxxxx xxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxx xx xxxxxxxx xxxxxxx v odstavci 1 xxxxxx xxxxxx za xxxxxx xxxxxxxx, xx xxx xxxx xxxxxxx xxxxxxx pokuta podle xx.&xxxx;58 odst. 2 xxxx. x) nařízení (XX) 2016/679. Xxxxxxxxx orgány xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxxx v čl. 32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), xx.&xxxx;32 odst. 5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x) xxxx směrnice.
3. Pokud xx xxxxxxxx xxxx xxxxxxxxx podle xxxxxxxx (XX) 2016/679 xxxxx x&xxxx;xxxxx členském xxxxx xxx xxxxxxxxx orgán, xxxxxxxxx příslušný xxxxx xxxxxxxx úřad se xxxxxx xx xxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx údajů xxxxx xxxxxxxx 1.
Xxxxxx&xxxx;36
Xxxxxx
Xxxxxxx xxxxx stanoví xxxxxx xx xxxxxxxx vnitrostátních xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx a přijmou xxxxxxx opatření nezbytná x&xxxx;xxxxxxxxx xxxxxx uplatňování. Xxxxxxxxx sankce xxxx xxx účinné, přiměřené x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxx Xxxxxx nejpozději xx 17. ledna 2025 x&xxxx;xxxxxxxxxx xx oznámí xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx&xxxx;37
Xxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx subjekt xxxxxxxxx xxxxxx xx xxxx xxx jednom xxxxxxxx státě, xxxx xxxxx xxxxxxxxx služby x&xxxx;xxxxxx nebo xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xx xxxxxxxxx x&xxxx;xxxxxx xx xxxx jiných xxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxx potřeby xxxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxx xxxxxxxxx. Tato xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx:
|
x) |
xxxxxxxxx orgány xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx xxxxxxxxx orgány x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx státech, xxxxxxxxxx x&xxxx;xxxx x&xxxx;xxxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx; |
|
x) |
xxxxxxxxx xxxxx xxxx xxxxxxx xxxx xxxxxxxxx xxxxx, aby xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx; |
|
x) |
xx xxxxxxxx xxxxxxxxxx žádosti xxxxxx xxxxxxxxxxx xxxxxx poskytne xxxxxxxxx orgán druhému xxxxxxxxxxx orgánu xxxxxxxxx xxxxx xxxxxxx vlastním xxxxxxx, xxx xxxx xxxxx provést xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, xxxxxx x&xxxx;xxxxxxxx. |
Xxxxxxxx xxxxx uvedená x&xxxx;xxxxxx pododstavci xxxx. x) xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, včetně xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xx místě nebo xxxxxxxxx xxxxxxx, případně xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxx, xxxxxxx xx xxxxxx žádost x&xxxx;xxxxx, xxxxxx xxxx xxxxxx odmítnout, ledaže xx xxxxxxx, xx xxxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxx nebo požadovaná xxxxx xxxx xxxxxx xxxxxx dohledu příslušného xxxxxx xxxx xx xx žádost xxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxxx, xxxxx xx x&xxxx;xxxxxxx zveřejnění nebo xxxxxxxxx xxxx x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti xxxx xxxxxx xxxxxx xxxxxxxxx xxxxx. Xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxx orgány x&xxxx;xx xxxxxx jednoho x&xxxx;xxxxxxxxx členských xxxxx xxxx Xxxxxx x&xxxx;xxxxxxxx XXXXX.
2.&xxxx;&xxxx;&xxxx;Xx-xx xx xxxxxx, xxxxx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx členských xxxxx xxxxxxxx xxxxxxxxx, xx xxxxx xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx.
KAPITOLA VIII
AKTY X&xxxx;XXXXXXXXX XXXXXXXXX X&xxxx;XXXXXXXXX AKTY
Článek 38
Výkon xxxxxxxxx pravomoci
1. Pravomoc xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx svěřena Xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx v přenesené xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xx xxxxxxx Xxxxxx xx xxxx xxxx xxx xxx xxx 16.&xxxx;xxxxx 2023.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxx Rada xxxxx xxxxxxxxx xxxxxxxxx uvedené x&xxxx;xx.&xxxx;24 odst. 2 xxxxxxx xxxxxx. Xxxxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxx určené. Xxxxxxxxxx xxxxxx xxxxxx xxxxxx xxxx xx xxxxxxxxxx x&xxxx;Xxxxxxx věstníku Xxxxxxxx xxxx, nebo x&xxxx;xxxxxxxxxx xxx, který xx x&xxxx;xxx upřesněn. Xxxxxxxx se xxxxxxxxx xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci.
4. Před xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx Komise xxxxxxxxxx x&xxxx;xxxxxxxxx jmenovanými jednotlivými xxxxxxxxx státy x&xxxx;xxxxxxx xx zásadami stanovenými x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx xx xxx 13. dubna 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx v přenesené xxxxxxxxx Xxxxxx neprodleně xxxxxx xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx.
6.&xxxx;&xxxx;&xxxx;Xxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx podle xx.&xxxx;24 xxxx.&xxxx;2 vstoupí x&xxxx;xxxxxxxx xxxxx tehdy, xxxxx xxxxx xxxx Xxxxxxxx xxxxxxxxx nebo Xxxx xxxxxxxxx xxxxxxx ve xxxxx dvou měsíců xxx dne, kdy xxx xxx xxxxx xxx xxxxxxx, xxxx xxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx před xxxxxxxxx xxxx xxxxx xxxxxxxxx Xxxxxx o tom, xx xxxxxxx xxxxxxxxx. X&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx xxxx Xxxx se xxxx xxxxx prodlouží x&xxxx;xxx xxxxxx.
Xxxxxx&xxxx;39
Xxxxxx xxxxxxxxxxxx xx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xx xxxxxxxxx xxxxx. Xxxxx výbor xx xxxxxxx ve xxxxxx nařízení (EU) x.&xxxx;182/2011.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx xx na xxxxx odstavec, xxxxxxx xx xxxxxx&xxxx;5 xxxxxxxx (XX) x.&xxxx;182/2011.
3.&xxxx;&xxxx;&xxxx;Xx-xx xxx x&xxxx;xxxxxxxxxx výboru xxxxxxxxxx xxxxxxxx xxxxxxxx, xxxxxxxx xx xxxxx xxxxxx xxx výsledku, xxxxx x&xxxx;xxx xx xxxxx xxx vydání xxxxxxxxxx xxxxxxxx předseda výboru xxxx xxxxx o to xxxxxx xxxx xxxxxx.
XXXXXXXX XX
XXXXXXXXX USTANOVENÍ
Článek 40
Přezkum
Do 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 xxxxxx Xxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxx xxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx. Xx zprávě xx zejména xxxxxxx xxxxxx xxxxxxxxx dotčených xxxxxxxx a odvětví, pododvětví x&xxxx;xxxxx subjektů xxxxx xxxxxx X&xxxx;x&xxxx;XX xxx xxxxxxxxx hospodářství a společnosti x&xxxx;xxxxxxxxxxx s kybernetickou xxxxxxxxxxx. Xx tímto účelem x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx a operativní xxxxxxxxxx Xxxxxx zohlední xxxxxx xxxxxxx pro spolupráci x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx úrovni. X&xxxx;xxxxxxx xxxxxxx se ke xxxxxx přiloží legislativní xxxxx.
Xxxxxx&xxxx;41
Xxxxxxxxx xx vnitrostátním xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx do 17.&xxxx;xxxxx 2024 přijmou x&xxxx;xxxxxxxx opatření xxxxxxxx xxx dosažení xxxxxxx x&xxxx;xxxxx směrnicí. Neprodleně x&xxxx;xxxx uvědomí Xxxxxx.
Xxxxxxx xxxx opatření xxx xxx 18.&xxxx;xxxxx 2024.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxxxxx xxxxxxxxx xxxxx musí xxxxxxxxx xxxxx xx xxxx směrnici xxxx xxxx xxx takový xxxxx učiněn při xxxxxx xxxxxxx xxxxxxxxx. Xxxxxx odkazu xx xxxxxxx členské xxxxx.
Xxxxxx&xxxx;42
Xxxxx xxxxxxxx (EU) x.&xxxx;910/2014
Xxxxxx&xxxx;19 xxxxxxxx (EU) č. 910/2014 xx zrušuje s účinkem xxx xxx 18.&xxxx;xxxxx 2024.
Xxxxxx&xxxx;43
Xxxxx xxxxxxxx (XX) 2018/1972
Xxxxxx&xxxx;40 x&xxxx;41 xxxxxxxx (XX) 2018/1972 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18.&xxxx;xxxxx 2024.
Xxxxxx&xxxx;44
Xxxxxxx
Xxxxxxxx (XX) 2016/1148 se xxxxxxx x&xxxx;xxxxxxx ode xxx 18.&xxxx;xxxxx 2024.
Odkazy xx xxxxxxxx směrnici xx xxxxxxxx za xxxxxx xx xxxx xxxxxxxx x&xxxx;xxxxxxx se xxxxxxxxxx xxxxxxxx obsaženou x&xxxx;xxxxxxx&xxxx;XXX.
Xxxxxx&xxxx;45
Xxxxx x&xxxx;xxxxxxxx
Xxxx směrnice xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.
Xxxxxx&xxxx;46
Xxxxxx
Xxxx směrnice je xxxxxx členským xxxxxx.
Xx Štrasburku xxx 14.&xxxx;Xxxxxxxx 2022.
Xx Xxxxxxxx xxxxxxxxx
xxxxxxxxxxx
X. METSOLA
Za Xxxx
xxxxxxxx
X. XXX
(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.
(2)&xxxx;&xxxx; Úř. věst. C 286, 16.7.2021, x.&xxxx;170.
(3)&xxxx;&xxxx;Xxxxxx Evropského xxxxxxxxxx xx xxx 10. listopadu 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx xx dne 28.&xxxx;xxxxxxxxx 2022.
(4) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/1148 xx xxx 6.&xxxx;xxxxxxxx&xxxx;2016 o opatřeních x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;Xxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;194, 19.7.2016, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX ze dne 6.&xxxx;xxxxxx 2003 o definici xxxxxxxxxxxx a malých a středních xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).
(6)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 o elektronické identifikaci x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xx vnitřním xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX ze xxx 15.&xxxx;xxxxxxxx 1997 o společných xxxxxxxxxx xxx rozvoj xxxxxxxxx xxxx poštovních xxxxxx Xxxxxxxxxxxx a zvyšování xxxxxxx služby (Úř. věst. L 15, 21.1.1998, s. 14).
(8) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2016/679 ze dne 27.&xxxx;xxxxx 2016 o ochraně xxxxxxxxx osob v souvislosti xx zpracováním xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx údajů a o zrušení xxxxxxxx 95/46/XX (obecné xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/58/ES xx xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx xxxxxxxx údajů x&xxxx;xxxxxxx soukromí v odvětví xxxxxxxxxxxxxx xxxxxxxxxx (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx komunikacích) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2554 ze xxx 14. prosince 2022 x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (ES) č. 1060/2009, (XX) x.&xxxx;648/2012, (EU) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 x&xxxx;(XX) 2016/1011 (xxx strana 1 x&xxxx;xxxxx xxxxx Xxxxxxxx věstníku).
(11) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;300/2008 ze xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx letectví xxxx xxxxxxxxxxxxx xxxx a o zrušení xxxxxxxx (ES) č. 2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, s. 72).
(12) Nařízení Xxxxxxxxxx parlamentu a Rady (XX) 2018/1139 ze xxx 4. července 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxx xx xxxx xxxxxxxx (XX) x.&xxxx;2111/2005, (XX) x.&xxxx;1008/2008, (EU) x.&xxxx;996/2010, (EU) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/EU x&xxxx;2014/53/XX x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) č. 552/2004 x&xxxx;(XX) x.&xxxx;216/2008 x&xxxx;xxxxxxxx Xxxx (EHS) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx kritických xxxxxxxx, xxxxxx xx xxxx xxxxxxxx Xxxx 2008/114/ES (xxx xxxxxx 164 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).
(14)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (EU) 2021/696 xx dne 28. dubna 2021, xxxxxx se xxxxxx Kosmický xxxxxxx Xxxx x&xxxx;xxxxxxx Xxxxxxxx Xxxxxxxx xxxx xxx Xxxxxxxx program x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;912/2010, (XX) x.&xxxx;1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 a rozhodnutí x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).
(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (EU) 2017/1584 xx dne 13.&xxxx;xxxx 2017 o koordinované xxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).
(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Rady (XX) 2018/1993 xx xxx 11.&xxxx;xxxxxxxx 2018 o opatřeních xxx integrovanou xxxxxxxxxx xxxxxx EU xx xxxxx (Úř. věst. L 320, 17.12.2018, x.&xxxx;28).
(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx civilní xxxxxxx Xxxx (Úř. věst. L 347, 20.12.2013, x.&xxxx;924).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) 2019/881 xx dne 17. dubna 2019 x&xxxx;xxxxxxxx XXXXX (Agentuře Xxxxxxxx xxxx pro xxxxxxxxxxxxx bezpečnost), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx informačních x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;526/2013 (xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).
(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx xxx 26.&xxxx;xxxxxx 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx xxxx 5G“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).
(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1972 ze xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx se stanoví xxxxxxxx xxxxx xxx xxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).
(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/694 xx dne 29.&xxxx;xxxxx&xxxx;2021, kterým xx xxxxxx xxxxxxx Xxxxxxxxx Xxxxxx x&xxxx;xxxxxxx rozhodnutí (XX) 2015/2240 (Úř. věst. L 166, 11.5.2021, s. 1).
(22) Úř. věst. L 123, 12.5.2016, x.&xxxx;1.
(23)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;182/2011 xx xxx 16.&xxxx;xxxxx 2011, xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx Xxxxxx při xxxxxx prováděcích xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, x.&xxxx;13).
(24)&xxxx;&xxxx;Xxxxxxxx (XX) 2022/2065 Xxxxxxxxxx xxxxxxxxxx a Rady ze xxx 19. října 2022 x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxx směrnice 2000/31/XX (xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;277, 27.10.2022, x.&xxxx;1).
(25)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/1725 xx dne 23.&xxxx;xxxxx 2018 o ochraně fyzických xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Unie a o volném xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (ES) x.&xxxx;45/2001 x&xxxx;xxxxxxxxxx č. 1247/2002/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).
(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.
(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/93/XX xx dne 13.&xxxx;xxxxxxxx 2011 x&xxxx;xxxx xxxxx pohlavnímu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxxx, xxxxxx xx nahrazuje xxxxxxx xxxxxxxxxx Rady 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).
(28)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2013/40/XX xx xxx 12. srpna 2013 o útocích xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx rozhodnutí Xxxx 2005/222/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, x.&xxxx;8).
(29)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;1025/2012 xx dne 25.&xxxx;xxxxx 2012 x&xxxx;xxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxx Xxxx 89/686/EHS x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 94/9/ES, 94/25/ES, 95/16/XX, 97/23/ES, 98/34/XX, 2004/22/XX, 2007/23/ES, 2009/23/XX x&xxxx;2009/105/XX, x&xxxx;xxxxxx xx xxxx xxxxxxxxxx Rady 87/95/XXX x&xxxx;xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, s. 12).
(30) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2015/1535 xx xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx poskytování informací x&xxxx;xxxxxxx technických předpisů x&xxxx;xxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).
(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2005/29/XX xx xxx 11. května 2005 x&xxxx;xxxxxxxx obchodních xxxxxxxxxx xxxx xxxxxxxxxxxxx na xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx Xxxx 84/450/XXX, xxxxxxx Evropského parlamentu x&xxxx;Xxxx 97/7/ES, 98/27/ES x&xxxx;2002/65/XX a nařízení Evropského xxxxxxxxxx a Rady (XX) x.&xxxx;2006/2004 („směrnice x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxx“) (Úř. věst. L 149, 11.6.2005, x.&xxxx;22).
(32)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150 xx xxx 20.&xxxx;xxxxxx 2019 o podpoře xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx pro xxxxxxxxxxxxx uživatele xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, s. 57).
XXXXXXX X
XXXXXX KRITICKÁ XXXXXXX
|
Xxxxxxx |
Xxxxxxxxxx |
Xxxx xxxxxxxx |
||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
xxxxxxx xxxxxxxxx xx smyslu xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Evropského xxxxxxxxxx a Rady (EU) x.&xxxx;575/2013 (15) |
|||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 písm. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 (22), s výjimkou xxxxxxxxxxxx, xxx xxx xx xxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx obecné xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxx |
|||||||
|
xxxxxxx xxxxxxxxxxx xxxxxxxx, vypouštění xxxx čištění xxxxxxxxx xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx xxxxxx xx.&xxxx;2 bodů 1, 2 x&xxxx;3 xxxxxxxx Xxxx 91/271/XXX (23), x&xxxx;xxxxxxxx xxxxxxx, pro něž xx xxxxxxxx, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxx, xxxxxxx xxxx xxxxxxxxxxxx odpadních xxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxx činnosti |
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
xxxxxxxxxxxxx xxxxxxxxx infrastruktur xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx subjekty x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx |
(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/944 ze dne 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxxx xxx x&xxxx;xxxxxxxxxx a o změně xxxxxxxx 2012/27/XX (Úř. věst. L 158, 14.6.2019, x.&xxxx;125).
(2)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxx (Úř. věst. L 158, 14.6.2019, s. 54).
(3) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/2001 xx xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx z obnovitelných xxxxxx (Úř. věst. L 328, 21.12.2018, x.&xxxx;82).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/ES xx xxx 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxx xxxx xxxxxxx produktů (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, x.&xxxx;9).
(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2009/73/XX xx xxx 13.&xxxx;xxxxxxxx 2009 o společných xxxxxxxxxx xxx xxxxxxx xxx xx zemním plynem x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 2003/55/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, x.&xxxx;94).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX xx dne 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Úř. věst. L 70, 14.3.2009, x.&xxxx;11).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;1315/2013 xx xxx 11. prosince 2013 x&xxxx;xxxxxxxx směrech Xxxx pro xxxxxx xxxxxxxxxxxxx dopravní xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;661/2010/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, s. 1).
(8) Nařízení Xxxxxxxxxx parlamentu a Rady (XX) č. 549/2004 ze xxx 10.&xxxx;xxxxxx 2004, xxxxxx xx stanoví xxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxx xxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;96, 31.3.2004, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2012/34/XX xx xxx 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx jednotného xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, x.&xxxx;32).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 725/2004 xx xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;129, 29.4.2004, x.&xxxx;6).
(11)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2005/65/XX xx xxx 26.&xxxx;xxxxx 2005 o zvýšení zabezpečení xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).
(12)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/ES xx xxx 27.&xxxx;xxxxxx 2002, xxxxxx se stanoví xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx Xxxxxxxxxxxx pro xxxxxx xxxxxxxx x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx Rady 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx (XX) 2015/962 xx xxx 18. prosince 2014, xxxxxx xx xxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX, xxxxx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx x&xxxx;xxxx EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, s. 21).
(14) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2010/40/XX xx xxx 7.&xxxx;xxxxxxxx 2010 x&xxxx;xxxxx pro xxxxxxxx inteligentních xxxxxxxxxx xxxxxxx v oblasti xxxxxxxx xxxxxxx a pro rozhraní x&xxxx;xxxxxx xxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, s. 1).
(15) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 575/2013 xx xxx 26. června 2013 x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxx xx xxxxxxx instituce x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, x.&xxxx;1).
(16)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 2014/65/XX xx xxx 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx 2002/92/XX x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).
(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;648/2012 xx xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2011/24/XX xx xxx 9.&xxxx;xxxxxx 2011 x&xxxx;xxxxxxxxxxx práv xxxxxxxx x&xxxx;xxxxxxxxxxxx zdravotní péči (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).
(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2371 ze xxx 23.&xxxx;xxxxxxxxx 2022 x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx a o zrušení rozhodnutí x.&xxxx;1082/2013/XX (Úř. věst. L 314, 6.12.2022, x.&xxxx;26).
(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2001/83/XX xx xxx 6. listopadu 2001 x&xxxx;xxxxxx Xxxxxxxxxxxx týkajícím xx humánních léčivých xxxxxxxxx (Úř. věst. L 311, 28.11.2001, x.&xxxx;67).
(21)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx úloze Xxxxxxxx agentury xxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx xx xxxxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).
(22)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx (XX) 2020/2184 xx dne 16. prosince 2020 o jakosti vody xxxxxx x&xxxx;xxxxxx spotřebě (xxxxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;435, 23.12.2020, x.&xxxx;1).
(23)&xxxx;&xxxx;Xxxxxxxx Rady 91/271/XXX xx xxx 21.&xxxx;xxxxxx 1991 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, x.&xxxx;40).
XXXXXXX XX
XXXXX XXXXXXXX XXXXXXX
|
Xxxxxxx |
Xxxxxxxxxx |
Xxxx subjektu |
||||
|
xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1x směrnice 97/67/XX, xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx smyslu čl. 3 xxxx 9 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, pro xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxx xxxx směsí xx xxxxxx xx.&xxxx;3 xxxx 9 x&xxxx;14 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1907/2006 (2) x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxx předmětů xx smyslu čl. 3 xxxx 3 uvedeného xxxxxxxx z látek xx xxxxx |
|||||
|
xxxxxxxxxxxxx xxxxxxx xx xxxxxx xx.&xxxx;3 xxxx 2 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx |
|||||
|
|
xxxxxxxx xxxxxxxxxx zdravotnické xxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx diagnostické xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xx xxxxxx xx.&xxxx;2 xxxx 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx subjektů xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx I bodu 5 xxxx odrážce xxxx xxxxxxxx |
||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Rev. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx smyslu xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxx xxxxx X&xxxx;xxxxxx 28 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx činností xx xxxxxx xxxxx X&xxxx;xxxxxx 29 klasifikace NACE Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx ve xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx NACE Xxx. 2 |
|||||
|
|
|||||
|
||||||
|
||||||
|
xxxxxxxx xxxxxxxxxx |
(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX xx xxx 19.&xxxx;xxxxxxxxx 2008 x&xxxx;xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;312, 22.11.2008, x.&xxxx;3).
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 ze xxx 18.&xxxx;xxxxxxxx 2006 x&xxxx;xxxxxxxxxx, xxxxxxxxx, povolování x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx (REACH), x&xxxx;xxxxxxx Xxxxxxxx xxxxxxxx xxx xxxxxxxx látky, x&xxxx;xxxxx xxxxxxxx 1999/45/XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Rady (XXX) č. 793/93, xxxxxxxx Xxxxxx (XX) č. 1488/94, xxxxxxxx Rady 76/769/EHS x&xxxx;xxxxxxx Xxxxxx 91/155/XXX, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, s. 1).
(3) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 xx xxx 28.&xxxx;xxxxx 2002, xxxxxx xx stanoví xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx xxxxx, zřizuje xx Xxxxxxxx xxxx xxx xxxxxxxxxx potravin x&xxxx;xxxxxxx postupy xxxxxxxx xx xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2017/745 xx xxx 5.&xxxx;xxxxx 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, změně xxxxxxxx 2001/83/XX, xxxxxxxx (XX) x.&xxxx;178/2002 x&xxxx;xxxxxxxx (XX) x.&xxxx;1223/2009 x&xxxx;x&xxxx;xxxxxxx xxxxxxx Rady 90/385/EHS x&xxxx;93/42/XXX (Úř. věst. L 117, 5.5.2017, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/746 xx xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx zdravotnických xxxxxxxxxxxx xx xxxxx x&xxxx;x&xxxx;xxxxxxx směrnice 98/79/XX x&xxxx;xxxxxxxxxx Xxxxxx 2010/227/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).
XXXXXXX XXX
XXXXXXXXXX XXXXXXX
|
Xxxxxxxx (XX) 2016/1148 |
Xxxx xxxxxxxx |
|
Xx.&xxxx;1 xxxx.&xxxx;1 |
Xx.&xxxx;1 xxxx.&xxxx;1 |
|
Xx.&xxxx;1 xxxx.&xxxx;2 |
Xx.&xxxx;1 xxxx.&xxxx;2 |
|
Xx.&xxxx;1 xxxx.&xxxx;3 |
- |
|
Xx.&xxxx;1 odst. 4 |
Čl. 2 xxxx.&xxxx;12 |
|
Xx.&xxxx;1 xxxx.&xxxx;5 |
Xx.&xxxx;2 xxxx.&xxxx;13 |
|
Xx.&xxxx;1 xxxx.&xxxx;6 |
Xx.&xxxx;2 xxxx.&xxxx;6 x&xxxx;11 |
|
Xx.&xxxx;1 xxxx.&xxxx;7 |
Xxxxxx&xxxx;4 |
|
Xxxxxx&xxxx;2 |
Xx.&xxxx;2 xxxx.&xxxx;14 |
|
Xxxxxx&xxxx;3 |
Xxxxxx&xxxx;5 |
|
Xxxxxx&xxxx;4 |
Xxxxxx&xxxx;6 |
|
Xxxxxx&xxxx;5 |
- |
|
Xxxxxx&xxxx;6 |
- |
|
Xx.&xxxx;7 xxxx.&xxxx;1 |
Xx.&xxxx;7 xxxx.&xxxx;1 a 2 |
|
Čl. 7 odst. 2 |
Čl. 7 xxxx.&xxxx;4 |
|
Xx.&xxxx;7 xxxx.&xxxx;3 |
Xx.&xxxx;7 xxxx.&xxxx;3 |
|
Xx.&xxxx;8 xxxx.&xxxx;1 až 5 |
Xx.&xxxx;8 xxxx.&xxxx;1 xx 5 |
|
Xx.&xxxx;8 xxxx.&xxxx;6 |
Xx.&xxxx;13 xxxx.&xxxx;4 |
|
Xx.&xxxx;8 xxxx.&xxxx;7 |
Xx.&xxxx;8 xxxx.&xxxx;6 |
|
Xx.&xxxx;9 xxxx.&xxxx;1, 2 x&xxxx;3 |
Xx.&xxxx;10 odst. 1, 2 x&xxxx;3 |
|
Xx.&xxxx;9 xxxx.&xxxx;4 |
Xx.&xxxx;10 xxxx.&xxxx;9 |
|
Xx.&xxxx;9 xxxx.&xxxx;5 |
Xx.&xxxx;10 odst. 10 |
|
Čl. 10 xxxx.&xxxx;1, 2 x&xxxx;3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;13 odst. 1, 2 x&xxxx;3 |
|
Xx.&xxxx;10 odst. 3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;23 xxxx.&xxxx;9 |
|
Xx.&xxxx;11 xxxx.&xxxx;1 |
Xx.&xxxx;14 xxxx.&xxxx;1 a 2 |
|
Čl. 11 odst. 2 |
Čl. 14 xxxx.&xxxx;3 |
|
Xx.&xxxx;11 xxxx.&xxxx;3 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx xxxxxxxxxxx xxxx. x) xx x) x&xxxx;xxxx. x) a čl. 14 xxxx.&xxxx;7 |
|
Xx.&xxxx;11 xxxx.&xxxx;4 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec písm. x), a druhý xxxxxxxxxxx |
|
Xx.&xxxx;11 xxxx.&xxxx;5 |
Xx.&xxxx;14 xxxx.&xxxx;8 |
|
Xx.&xxxx;12 xxxx.&xxxx;1 xx5 |
Xx.&xxxx;15 odst. 1 až 5 |
|
Xxxxxx&xxxx;13 |
Xxxxxx&xxxx;17 |
|
Xx.&xxxx;14 xxxx.&xxxx;1 x&xxxx;2 |
Xx.&xxxx;21 xxxx.&xxxx;1 xx 4 |
|
Xx.&xxxx;14 xxxx.&xxxx;3 |
Xx.&xxxx;23 odst. 1 |
|
Čl. 14 xxxx.&xxxx;4 |
Xx.&xxxx;23 xxxx.&xxxx;3 |
|
Xx.&xxxx;14 xxxx.&xxxx;5 |
Xx.&xxxx;23 xxxx.&xxxx;5, 6 x&xxxx;8 |
|
Xx.&xxxx;14 xxxx.&xxxx;6 |
Xx.&xxxx;23 xxxx.&xxxx;7 |
|
Xx.&xxxx;14 xxxx.&xxxx;7 |
Xx.&xxxx;23 odst. 11 |
|
Čl. 15 xxxx.&xxxx;1 |
Xx.&xxxx;31 xxxx.&xxxx;1 |
|
Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, xxxx.&xxxx;x) |
Xx.&xxxx;32 xxxx.&xxxx;2 písm. e) |
|
Čl. 15 xxxx.&xxxx;2 první xxxxxxxxxxx, xxxx. x) |
Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x) |
|
Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx pododstavec |
Čl. 32 xxxx.&xxxx;3 |
|
Xx.&xxxx;15 xxxx.&xxxx;3 |
Xx.&xxxx;32 xxxx.&xxxx;4 písm. x) |
|
Xx.&xxxx;15 odst. 4 |
Čl. 31 odst. 3 |
|
Čl. 16 xxxx.&xxxx;1 x&xxxx;2 |
Xx.&xxxx;21 odst. 1 xx 4 |
|
Xx.&xxxx;16 xxxx.&xxxx;3 |
Xx.&xxxx;23 xxxx.&xxxx;1 |
|
Xx.&xxxx;16 odst. 4 |
Čl. 23 odst. 3 |
|
Čl. 16 xxxx.&xxxx;5 |
- |
|
Xx.&xxxx;16 odst. 6 |
Čl. 23 xxxx.&xxxx;6 |
|
Xx.&xxxx;16 xxxx.&xxxx;7 |
Xx.&xxxx;23 odst. 7 |
|
Čl. 16 xxxx.&xxxx;8 x&xxxx;9 |
Xx.&xxxx;21 xxxx.&xxxx;5 a čl. 23 xxxx.&xxxx;11 |
|
Xx.&xxxx;16 xxxx.&xxxx;10 |
- |
|
Xx.&xxxx;16 odst. 11 |
Čl. 2 xxxx.&xxxx;1, 2 a 3 |
|
Čl. 17 xxxx.&xxxx;1 |
Xx.&xxxx;33 odst. 1 |
|
Čl. 17 xxxx.&xxxx;2 xxxx.&xxxx;x) |
Xx.&xxxx;32 xxxx.&xxxx;2 písm. x) |
|
Xx.&xxxx;17 xxxx.&xxxx;2 písm. x) |
Xx.&xxxx;32 xxxx.&xxxx;4 xxxx. x) |
|
Xx.&xxxx;17 xxxx.&xxxx;3 |
Xx.&xxxx;37 odst. 1 xxxx. x) x&xxxx;x) |
|
Xx.&xxxx;18 xxxx.&xxxx;1 |
Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 odst. 2 |
|
Čl. 18 xxxx.&xxxx;2 |
Xx.&xxxx;26 odst. 3 |
|
Čl. 18 xxxx.&xxxx;3 |
Xx.&xxxx;26 xxxx.&xxxx;4 |
|
Xxxxxx&xxxx;19 |
Xxxxxx&xxxx;25 |
|
Xxxxxx&xxxx;20 |
Xxxxxx&xxxx;30 |
|
Xxxxxx&xxxx;21 |
Xxxxxx&xxxx;36 |
|
Xx.&xxxx;22 |
Xx.&xxxx;39 |
|
Xxxxxx&xxxx;23 |
Xxxxxx&xxxx;40 |
|
Xxxxxx&xxxx;24 |
- |
|
Xxxxxx&xxxx;25 |
Xxxxxx&xxxx;41 |
|
Xxxxxx&xxxx;26 |
Xxxxxx&xxxx;45 |
|
Xxxxxx&xxxx;27 |
Xxxxxx&xxxx;46 |
|
Xxxxxxx X&xxxx;xxx 1 |
Čl. 11 xxxx.&xxxx;1 |
|
Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) xx xx) |
Xx.&xxxx;11 xxxx.&xxxx;2 písm. x) xx d) |
|
Příloha X&xxxx;xxx 2 xxxx. x) xxx x) |
Xx.&xxxx;11 odst. 2 xxxx. f) |
|
Příloha X&xxxx;xxx 2 xxxx. x) |
Xx.&xxxx;11 xxxx.&xxxx;4 |
|
Xxxxxxx X&xxxx;xxx 2 xxxx. x) xxxx x) a ii) |
Čl. 11 odst. 5 xxxx. x) |
|
Xxxxxxx&xxxx;XX |
Xxxxxxx X |
|
Xxxxxxx XXX xxxx 1 x&xxxx;2 |
Xxxxxxx XX bod 6 |
|
Xxxxxxx XXX xxx 3 |
Xxxxxxx X&xxxx;xxx 8 |