SMĚRNICE EVROPSKÉHO PARLAMENTU X&xxxx;XXXX (EU) 2022/2555
xx xxx 14. prosince 2022
x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx a o změně xxxxxxxx (XX) x.&xxxx;910/2014 a směrnice (XX) 2018/1972 x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (EU) 2016/1148 (xxxxxxxx XXX 2)
(Xxxx x&xxxx;xxxxxxxx xxx EHP)
EVROPSKÝ XXXXXXXXX X&xxxx;XXXX EVROPSKÉ XXXX,
x&xxxx;xxxxxxx na Smlouvu x&xxxx;xxxxxxxxx Evropské xxxx, x&xxxx;xxxxxxx xx xxxxxx&xxxx;114 xxxx smlouvy,
s ohledem na xxxxx Xxxxxxxx xxxxxx,
xx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxx,
x&xxxx;xxxxxxx xx xxxxxxxxxx Xxxxxxxx xxxxxxxxx xxxxx&xxxx;(1),
x&xxxx;xxxxxxx na xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx&xxxx;(2),
xx xxxxxxxxxx x&xxxx;Xxxxxxx regionů,
v souladu s řádným xxxxxxxxxxxxx xxxxxxxx&xxxx;(3),
xxxxxxxx x&xxxx;xxxxx xxxxxxx:
|
(1) |
Xxxxx směrnice Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/1148&xxxx;(4) xxxx xxxxxxxx xxxxxxxxxx v oblasti kybernetické xxxxxxxxxxx x&xxxx;Xxxx, xxxxxxxxx xxxxxx xxx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx základních služeb x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx takových služeb x&xxxx;xxxxxxx xxxxxxxxx, x&xxxx;xxxxxxxxx xxx x&xxxx;xxxxxxxxxxx Xxxx x&xxxx;x&xxxx;xxxxxxxx fungování xxxxxx xxxxxxxxxxxx a společnosti. |
|
(2) |
Od xxxxxx xxxxxxxx (XX) 2016/1148 x&xxxx;xxxxxxxx xxxx ve xxxxxxxxx xxxxxx kybernetické xxxxxxxxx Xxxx dosaženo xxxxxxxxxx xxxxxxx. Z přezkumu xxxxxxx xxxxxxxx xxxxxxxxx, xx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx ke kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx pro xxxxxxxxx xxxxx x&xxxx;xxxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx systémů stanovením xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx a prováděním regulačních xxxxxxxx pokrývajících xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxx. Xxxxxxxx (XX) 2016/1148 xxxxxx přispěla ke xxxxxxxxxx na úrovni Xxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxxxxx bezpečnostních xxxx xxxx XXXXX. X&xxxx;xxxx xxxx úspěchy xxxxxxx xxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxxxxxxx, xxxxx jí brání x&xxxx;xxxxxxx řešení xxxxxxxxxx x&xxxx;xxxxxxxxxxxx výzev x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. |
|
(3) |
X&xxxx;xxxxxxx digitální xxxxxxxxxxxx a vzájemnou propojeností xxxxxxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxx, xx xxxx x&xxxx;xxxxxxxxxx systémy staly xxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxx. Tento xxxxx xxxx k prudkému xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxx xxxxx, xxxxx xxxxxxxx přizpůsobené, xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xx xxxxx xxxxxxxxx xxxxxxx. Počet, rozsah, xxxxxxxxxxxxxxx, xxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx xxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx. X&xxxx;xxxxxxxx xxxx xxxxx xxxxxxxxx xxxxxx provádění xxxxxxxxxxxxx xxxxxxxx xx xxxxxxxx xxxx, způsobovat finanční xxxxxx, narušovat xxxxxx xxxxxxxxx a způsobovat velké xxxxx hospodářství x&xxxx;xxxxxxxxxxx Xxxx. Xxxxxxxxxxxx a účinnost x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxx dnes proto xxx xxxxx fungování xxxxxxxxx xxxx důležitější xxx kdy xxxxxxx. Xxxxxxxxxxxx bezpečnost xx xxxxx klíčovým xxxxxxxx, xxxxx mnoha xxxxxxxxx xxxxxxxx xxxxxxxx úspěšně xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxx a udržitelných xxxxxxx xxxxxxxxxxxx. |
|
(4) |
Xxxxxxx xxxxxxxx xxxxxxxx (XX) 2016/1148 byl xxxxxx&xxxx;114 Xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxx xxxx (xxxx xxx „Xxxxxxx x&xxxx;xxxxxxxxx XX“), xxxxx cílem xx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx trhu xxxxxxxxx xxxxxxxx xx sbližování xxxxxxxxxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xx subjekty poskytující xxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxxx významné činnosti xx xxxx členskými xxxxx xxxxxx xxxx xx do xxxxx xxxxxxxxx, xxxx xxxxxx xxxxxxxxxxx a způsobu dohledu. Xxxx rozdíly xxxx xxxxxxx s dalšími xxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxx xxxxxxxx, které nabízejí xxxxxxxxxxxx xxxxx xxxx xxxxxx. Požadavky, xxx xxxxxx xxxxx členský xxxx x&xxxx;xxxxx xx xxxx od xxxxxxxxx, xxx ukládá xxxx xxxxxxx xxxx, nebo xxxx s nimi dokonce x&xxxx;xxxxxxx, xxxxx xxxx xxxxxxxxxxxx xxxxxxxx podstatně xxxxxxxx. Dále xx xxxxxxxxxxxxx, xx xxxxx xxxxxxxxxxx koncepce xxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxxx xxxxxxxx xxxxx může xxx xxxxxxxx xxx xxxxxx kybernetické bezpečnosti xxxxxx xxxxxxxxx států, xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx výměny. X&xxxx;xxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxx provádění členskými xxxxx, a to i ve xxxxxx k její xxxxxxx xxxxxxxxxx, xxxxx xxxxxxxx xxxx do xxxxxx xxxx xxxxxxxxx xx xxxxxxx xxxxxxxxx států. Xxxxxxxx (XX) 2016/1148 xxxxxx xxxxxx členským xxxxxx velmi xxxxxx xxxxxxx xxx xxxxxxx, xxxxx xxx o provedení xxxxxxxxxx v oblasti bezpečnosti x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xx xxxx stanoveny. Xxxx xxxxxxxxxx xxxx xxxxx xx xxxxxx xxxxxxxxx xxxxx provedeny xxxxxxx odlišnými xxxxxxx. Xxxxxxx rozdíly existují x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2016/1148 xxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx. |
|
(5) |
Xxxxxxx xxxx xxxxxxx vyvolávají xxxxxxxxxxxxx vnitřního xxxx x&xxxx;xxxxx xxx xxxxxxxx xxxxxx na jeho xxxxxxxxx s tím, xx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx odlišných xxxxxxxx. Xxxx xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxx k větší xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx států xxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxxx xxxxxxxx na celou Xxxx. Cílem xxxx xxxxxxxx je xxxxxx xxxxxx xxxxxxx xxxx xxxxxxxxx státy odstranit, xxxxxxx xxxxxxxxxx minimálních xxxxxxxx xxxxxxxxxxxx fungování xxxxxxxxxxxxxx xxxxxxxxxxx xxxxx, xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx státě, xxxxxxxxxxx xxxxxxx odvětví x&xxxx;xxxxxxxx, xx něž xx xxxxxxxx povinnosti x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, x&xxxx;xxxxxxxxx xxxxxxxx nápravných x&xxxx;xxxxxxxxxxxx xxxxxxxx, xxx xxxx xxx účinné xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx (EU) 2016/1148 by xxxxx xxxx xxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx směrnicí. |
|
(6) |
Se xxxxxxxx xxxxxxxx (XX) 2016/1148 xx xxxx xxx oblast působnosti xxxxx xxxxxxx rozšířena xx větší xxxx xxxxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxxxx význam xxx klíčové společenské x&xxxx;xxxxxxxxxxx činnosti x&xxxx;xxxxx xxxxxxxxx xxxx. Xxxxx xxxx směrnice je xxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx digitálních xxxxxx, xxxxx se xxxxxxx xxxx zastaralé, neboť xxxxxxxxxxxx xxxxxxxxxx odvětví xxxx xxxxxx z hlediska xxxxxxxxxxxxx a hospodářských činností xx xxxxxxxx xxxx. |
|
(7) |
Xxxxx xxxxxxxx (XX) 2016/1148 xxxx xxxxxxx státy xxxxxxxxx za xxxxxx xxxxxxxx, které xxxxxxx xxxxxxxx xxx zařazení xxxx xxxxxxxxxxxxx základních xxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxx mezi xxxxxxxxx státy x&xxxx;xxxxx xxxxxx x&xxxx;xxxxxxxx právní xxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxx, pokud xxx o opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xx xxxx být stanoveno xxxxxxxx xxxxxxxxx, xxxxx xxxx subjekty, xxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx spadají. Xxxx kritérium xx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxx, xxxxx kterého xx xx xxxxxxx xxxxxxxxxx xxxx směrnice xxxxxxx xxxxxxx xxxxxxxx, xxxxx xxx považovat xx xxxxxxx xxxxxxx podle xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx Xxxxxx 2003/361/XX&xxxx;(5), xxxx xxxxx překračují xxxxxx, xxx jsou xxx xxxxxxx podniky xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx a které xxxxxx x&xxxx;xxxxxxxxx xxxx poskytují xxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, na xxx xx xxxxxxxx xxxx směrnice. Xxxxxxx xxxxx xx xxxx xxxxxx xxxxxxxx, xx xx xxxxxxx působnosti xxxx xxxxxxxx xxxxxxx xxxxxxx xxxx podniky x&xxxx;xxxxxxxxxxxx xx smyslu xx.&xxxx;2 xxxx.&xxxx;2 x&xxxx;3 xxxxxxx xxxxxxx, xxxxx xxxxxxx zvláštní xxxxxxxx xxxxxxxxxxx xx xxxxxxxx xxxxx pro společnost, xxxxxxxxx, nebo xxx xxxxxxxxx odvětví xx xxxxx xxxxxx. |
|
(8) |
Xxxxxx subjektů xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx této xxxxxxxx xx se xxxx xxxxx xxxxxxxx, xxx xxxxxxxxxx svou činnost xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx vymáhání xxxxx, včetně prevence, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů. X&xxxx;xxxxxxx xxxxxxxxxx xxxx směrnice xx však neměly xxx xxxxxx xxxxxxxx xxxxxxx xxxxxx, jejichž xxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx pro xxxxx xxxx xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx vymáhání práva xxxxxxxxxx, x&xxxx;xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxx důvodu vyňaty xxxxxx. Subjekty veřejné xxxxxx, které xxxx xxxxxxx xxxxxxxx xx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx, xxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx vyňaty. Xxxx xxxxxxxx xx nevztahuje xx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxxxxx xxxxx xx třetích zemích xxx xx jejich xxxx x&xxxx;xxxxxxxxxx systémy, xxxxx xxxx xxxx xxxxxxx xxxxxxxx v prostorách xxxx xxxx xxxx xxxxxxxxxxx pro xxxxxxxxx xx xxxxx xxxx. |
|
(9) |
Xxxxxxx xxxxx xx měly xxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx, xxx xxxxxxxxx ochranu xxxxxxxxxx xxxxx xxxxxxx bezpečnosti, xxxxxxx veřejného xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, vyšetřování, odhalování x&xxxx;xxxxxxx xxxxxxxxx činů. Xx xxxxx xxxxxx xx xxxxxxx xxxxx xxxx xxx xxxxxxx xxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx, xxxxxxx bezpečnosti, xxxxxx, xxxx vymáhání xxxxx, xxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx x&xxxx;xxxxxxxx trestných xxxx, v souvislosti x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx. Xxxxx xxxxxxx xxxxxxxxx xxxxxx výhradně xxxxxxxx xxxxxxx správy, který xx xxxxx z oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxx by xxx xxxxxxx státy xxxxxxx xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxx xxxxxxxx, pokud xxx x&xxxx;xxxx xxxxxx. Xxxxx xxxxxxx xxxx xx xxxxx xxxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxx xxxx xxxxxxx bezpečnosti, xxxxxxx bezpečnosti xx xxxxxx. V uvedených xxxxxxxxxxxxx xx xxxx xxx xxxxxxxxxx vnitrostátní x&xxxx;xxxxxx xxxxxxxx x&xxxx;xxxxxxx utajovaných xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxx, nebo xxxxxxxxxx xxxxxx o zachování xxxxxxxxxx, jako je xxxxxxxxx xxx. „TLP xxxxxxxx“ (Xxxxxxx Light Xxxxxxxx). XXX xxxxxxxx xx třeba chápat xxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx omezeních, xxxxx xxx x&xxxx;xxxxx xxxxxx xxxxxxxxx. Xxxxxxx xx xxxxx ve xxxxx xxxxxx xxx xxxxxx xx počítačové xxxxxxxxxxxx xxxxxxxxx (xxxx xxx „xxxx XXXXX“) x&xxxx;xxxxxxxxx střediscích pro xxxxxxx x&xxxx;xxxxxxx informací. |
|
(10) |
I když xx xxxx směrnice xxxxxxxx xx xxxxxxxx xxxxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxx elektřiny v jaderných xxxxxxxxxxxx, některé x&xxxx;xxxxxx xxxxxxxx mohou xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx. X&xxxx;xxxxxxx případě xx xxx xxx xxxxxxx xxxx schopen xxxxxxxxx xxxx xxxxxxxxxxx za xxxxxxx národní xxxxxxxxxxx, xxxxx xxx o tyto xxxxxxxx, xxxxxx xxxxxxxx x&xxxx;xxxxx jaderného xxxxxxxxxxx xxxxxxx, v souladu xx Xxxxxxxxx. |
|
(11) |
Xxxxxxx xxxxxxxx vykonávají xxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxx, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx prevence, xxxxxxxxxxx, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, a zároveň xxxxxxxxx xxxxxx vytvářející xxxxxx. Xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xx oblasti xxxxxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014&xxxx;(6), xx xxxx xxxxxx x&xxxx;xx xxxxxxx xxxxxxxxxx xxxx směrnice, xxx byla xxxxxxxxx xxxxxx xxxxxx bezpečnostních xxxxxxxxx a dohledu, jaká xxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx pro xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx s tím, že xxxxxxx konkrétní xxxxxx xxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xx se xxxx xxxxxxxx neměla xxxxxxxxx xx poskytování služeb xxxxxxxxxxxxx xxxxxx, xxxxx xxxx používány xxxxxxxx x&xxxx;xxxxx uzavřených xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxx xxxxxxxxx. |
|
(12) |
Xxxxxxxxxxxxx xxxxxxxxxx služeb ve xxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX&xxxx;(7), xxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx, by xxxx této směrnici xxxxxxxx, xxxxx xxxxxxxxx xxxxxxx xxxxx z kroků x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxxx, xxxxxxx, přepravu xxxx dodání poštovních xxxxxxx, včetně služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, a současně xx měla xxx xxxxxxxxxx xxxx xxxxxx xxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx. Přepravní xxxxxx, xxxxx xxxxxx xxxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxx xxxxx, xx xxxx xxx xxxxxx z oblasti xxxxxxxxxx xxxxxxxxxx služeb. |
|
(13) |
Jelikož xxxxxxxxxxxx xxxxxx jsou xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxx xx xx xxxxxxx xxxxx xxxxxx xxxxxxxx, xxx subjekty, xxxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxx xx xxxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxx zohledňují xxxxxxxx xxxxxx xxxxxx xxxxxxxx. |
|
(14) |
Xx xxxxxxxxxx xxxxxxxx xxxxx xxxxx xxxx xxxxxxxx xx xxxxxxx právo Xxxx v oblasti xxxxxxx xxxxx x&xxxx;xxxxx Xxxx x&xxxx;xxxxxxx ochrany soukromí. Xxxxx směrnicí xxxx xxxxxxx dotčeno xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679/XX&xxxx;(8) x&xxxx;xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2002/58/XX&xxxx;(9). Xxxxx směrnicí xx xxxxx xxxxxx xxx mimo xxxx xxxxxxx úkoly x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxxx s platným xxxxxx Xxxx v oblasti xxxxxxx xxxxx a právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx. |
|
(15) |
Xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx xxx účely xxxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx by xxxx xxx xxxxxxxx xx xxxx xxxxxxxxx: xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxx důležitosti, pokud xxx x&xxxx;xxxxxxx xxxx xxxx xxxxxx, xxxxxx xxxxxxxxx, x&xxxx;xxxx x&xxxx;xxxxxx xxxxxxxxx. X&xxxx;xxxx souvislosti xx xx x&xxxx;xxxxxxx xxxxxxx měla náležitě xxxxxxxxx xxxxxxx relevantní xxxxxxxxx xxxxxxxxx rizik xxxx xxxxxx xxxxxxxxxxx xxxxxx. Dohledové x&xxxx;xxxxxxxxxx xxxxxx xxx xxxx xxx xxxxxxxxx xxxxxxxx xx xx měly xxxxxxxxx, aby xxxx xxxxxxxxx spravedlivá xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xx riziku xx jedné xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx nad xxxxxxxxxxx xxxxxxxx xx druhé xxxxxx. |
|
(16) |
Xx-xx xx zabránit xxxx, xxx xxxxxxxx, xxxxx xxxx xxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxxxxxxxx xxxxxxx, xxxx xxxxxxxxxx za xxxxxxxx nebo xxxxxxxx xxxxxxxx, xxx by xx xxxx xxxxxxxxxxx, xxxxx xxxxxxx státy xxx uplatňování xx.&xxxx;6 xxxx.&xxxx;2 přílohy doporučení 2003/361/XX zohlednit xxxx xxxxxxxxxxxx, x&xxxx;xxx xx xxxxxxx xx vztahu xx xxxx xxxxxxxxxxx xxxx xxxxxxxxxxx podnikům xxxxxxx. Členské xxxxx xxxxx xxxxxxx zohlednit xxxxxxxxxx, xx xxxxxxx xx xx xxxx xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxx z hlediska xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxxx xxxxx xxxxxxx xxxxxxx při xxxxxxxxxxx xxxxx xxxxxx, x&xxxx;xxxxx xxx x&xxxx;xxxxxx, které xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx pak xxxxx mít x&xxxx;xxxxxxxxxx xxxxxxx xx xx, xx xxxxxx xxxxxxx xxxxxxxxx kritéria pro xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xxxx xxxxxxxxxxxx xxxxxx xxx střední xxxxxxx stanovené x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx, xxxxxxxx by xx xx zohlednění xxxxxx xxxxxxxxxxxx uvedeného subjektu xxxxx subjekt nepovažoval xx subjekt, který xx středním podnikem xxxx xx subjekt, xxxxx xxxx xxxxxx xxxxxxxxxx, pokud by xx xxxxxxxxxx pouze xxxx vlastní xxxxx. Xxxxxxxxxx, xxxxx xxxxxxxx xxxxxxxxx partnerským x&xxxx;xxxxxxxxxxx xxxxxxxx, xxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxx. |
|
(17) |
Xxxxxxx státy xx xxxx xxx možnost xxxxxxxxxx, xx subjekty xxxxxx xxxx xxxxxxx xxxx xxxxxxxx v platnost xxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxx směrnice (XX) 2016/1148 xxxx xxx považovány xx xxxxxxxx xxxxxxxx. |
|
(18) |
Xx-xx xxx xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx do xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx by xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx i subjektů xxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx. Xx xxxxx xxxxxx by xxxxxxx xxxxx xxxx xx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxx orgánům xxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx: xxxxx, xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx údaje, x&xxxx;xx x&xxxx;x-xxxxxxx adresy, xxxxxx XX xxxxx x&xxxx;xxxxxxxxx čísla, xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx podle xxxxxx, x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx i seznam xxxxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx. Xxxxxx xx bez xxxxxxxxxx xxxxxxx xxxx xx xxxxx účelem xx xxxxxx Agentury Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (dále jen „XXXXX“) xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx týkající xx xxxxxxxxxx xxxxxxxxxx informace. Xxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů, xxxxx x&xxxx;xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx xx xxxx mít xxxxxxx xxxxx možnost xxxxxx vnitrostátní xxxxxxxxxx xxx registraci těchto xxxxxxxx. Xxxxxxxx-xx xxxxxxxx xx xxxxxxxxxxxx xxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx subjektů, xxxxx xx xxxxxxx působnosti xxxx xxxxxxxx xxxxxxx. |
|
(19) |
Xxxxxxxxxxxx xxxxxxxxx xxxxx xx xxxx xxx xxxxxxxxx Xxxxxx xxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxx xxxxx odvětví x&xxxx;xxxxxxxxxx uvedené x&xxxx;xxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxx, na xxxxxxx xxxxxxx z postupů xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx xxxx xxxxxx, a o typu služby, xxx poskytují. Členské xxxxx se xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx a důležitých xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti xxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx, například xxxxx xxxxxxxxx subjektu. |
|
(20) |
Komise xx xxxx xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx zúčastněnými xxxxxxxx xxxxxxxxxx pokyny xxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxx xxxxxxxxxxxx a malé xxxxxxx xx xxxxxx xxxxxxxxx xxxx, xxx xxxxxxx do působnosti xxxx xxxxxxxx. Xxxxxx xx xxxxxx měla xxxxxxxx, že xxxxx xxxxxxxxxxxxx a malým podnikům xxxxxxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxx. X&xxxx;xxxx xxxxxxxxxxx xx Xxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxx. |
|
(21) |
Xxxxxx xxxx xxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxx a vyhodnotit xxxxxxxxxxx xxxxxxxx, xxx mají xxx podle xxxx xxxxxxxx přijata, zejména xxxxx jde x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxx provozu, xxx xxxxxx subjekt xxxx současně xxxxxxxx xxxxxxxx stanovená xxx xxxxxxxx i důležité xxxxxxxx xxxx současně xxxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxx xx xxxxxxx xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxx xxxx z ní xxxxxx. |
|
(22) |
Xxxx směrnice stanoví xxxxxx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx povinnosti xxxxxx odvětvími, xxx xxxxxxx do xxxxxxx xxxx xxxxxxxxxx. Xxxxx-xx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx Unii xxxxxxxxxx xx xxxxxxxx xxxxx xxxxxxxxx právní xxxx Xxxx týkající xx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, měla xx Xxxxxx xxxxxxxx, zda xx xxxxx být xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxx směrnici, xxx xx xxxxxxxxx xxxxxxxxxxxxxx ustanovení x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxx Xxxx. X&xxxx;xxxxxxx, xx xx xxxxx xxxxxxxxx xxx xxxxx xxx uvedený xxxx xxxxxx, xxxxx xx x&xxxx;xxxxxxxxx xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx přispět odvětvové xxxxxx xxxx Unie xxx xxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxx. Tato směrnice xx tímto xxxxxx xxxxxxx přijetí xxxxxxx xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxxxx xx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx. Touto xxxxxxxx nejsou dotčeny xxxxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxx Komisi xxxxxxx x&xxxx;xxxx xxxxxxx, xxxxxx odvětví xxxxxxx x&xxxx;xxxxxxxxxx. |
|
(23) |
Xxxxx odvětvový xxxxxx xxx Xxxx obsahuje xxxxxxxxxx, xxx xxxxxxxx, xxx základní xxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xxxx xxx oznamovaly významné xxxxxxxxx, a pokud je xxxxxx xxxxxx xxxxxxxx xxxxxxx rovnocenný xxxxxx xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx, xxxx xx xx tato xxxxxxxxxx, xxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx, na xxxxxxx xxxxxxxx xxxxxxxxx. Xxxxx xx xxxxxxxxx právní xxx Unie nevztahuje xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx odvětví, xxx xxxxxx do xxxxxxx xxxxxxxxxx této xxxxxxxx, xxxx xx xx xx xxxxxxxx, xx xxx xx xxxxxxx xxx xxxxxxxxxx, vztahovat x&xxxx;xxxxxx xxxxxxxxx ustanovení xxxx xxxxxxxx. |
|
(24) |
Xxxxx xxxxxxxxxx xxxxxxxxxxx právního xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx oznamovací xxxxxxxxxx, xxxxxxx xxxxxx xxxx přinejmenším xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx stanovených x&xxxx;xxxx směrnici, měla xx být xxx xxxxxxxxxx oznámení o incidentech xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx. Xx tímto účelem xx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxxx unijního xxxxxxxx xxxx xxxx xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „xxxxxxxx kontaktní xxxxx“) xxxxx xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, jež xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx Unie, xxxxxxxx přístup. Xxxxx xxxxxxxx xxxxxxx xxx xxxxxxxx xxxxxxx tak, xx oznámení o incidentech xxxxx týmu XXXXX, xxxxxxxxxxx xxxxxx nebo xxxxxxxxxx kontaktnímu místu xxxxx xxxx směrnice xxxxxxxxx bez xxxxxxxxxx xxxxxxx. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxxxx xxx xxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx a okamžité xxxxxxx xxxxxxxxx s týmy XXXXX, xxxxxxxxxxx orgány xxxx jednotnými kontaktními xxxxx. Xxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xx členské státy xxxxx x&xxxx;xxxxxxx s odvětvovým xxxxxxx xxxxx Xxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxx. |
|
(25) |
Xxxxxxxxx xxxxxx xxxx Xxxx, xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik nebo xxxxxxxxxx xxxxxxxxxx, xxx xxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxx xx, xxxxx xxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, xx xxxxx xxxxxxxx, xx xxxxxxxxx xxxxxx xxxxx xxxxxx xxxx xxxxxxxxxx xxx xxxxxxxxx a vymáhací xxxxxxxxx ve xxxxxx x&xxxx;xxxxx xxxxxxxxx nebo xxxxxxxxxxx za xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx xxxx směrnice. Xxxxxxx xxxxxxxxx xxxxxx xx za xxxxx xxxxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. Tato xxxxxxxx o spolupráci xxxxx xxxx xxxx xxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx xxxxxxx a kontrol na xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxx xxxxxx, a to x&xxxx;xxxxx jde x&xxxx;xxxxxxx xx kybernetickým údajům, xxxxx xx xxxxxxxx xxxxxxxxx xxxxxx xx xxxxxx xxxx xxxxxxxx. |
|
(26) |
Xxxxx xxxxxxxxx xxxxxx akty Xxxx vyžadují nebo xxxxxxxx subjekty k oznamování xxxxxxxxxx xxxxxxxxxxxxxx hrozeb, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxx informací o významných xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxx XXXXX, xxxxxxxxxxx xxxxxx xxxx jednotnými xxxxxxxxxxx xxxxx xx smyslu xxxx xxxxxxxx, aby xxxx tyto xxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách xx xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxx a mohly xxxxxx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxxxx, xx xx významné xxxxxxxxxxxx xxxxxx xxxxxx. |
|
(27) |
Xxxxxxx xxxxxxxxx xxxxxx xxxx Xxxx xx měly xxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxx dohled x&xxxx;xxxxxxxx xxxxxxxxx v této xxxxxxxx. |
|
(28) |
Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2554 (10) xx xxxx xxx xxxxxxxxxx xx xxxxxxxxx xxxxxx xxx Xxxx xx xxxxxx x&xxxx;xxxx xxxxxxxx, pokud xxx x&xxxx;xxxxxxxx subjekty. Ustanovení xxxxxxxx (XX) 2022/2554, xxxxx xx xxxxxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx (xxxx jen „XXX“), xxxxxx xxxxxxxxx souvisejících x&xxxx;XXX, x&xxxx;xxxxxxx oznamování xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxx odolnosti, xxxxxxxx o sdílení informací x&xxxx;xxxxx x&xxxx;xxxxxxx IKT xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxx platit xxxxx xxxxxxxxxx stanovených x&xxxx;xxxx směrnici. Xxxxxxx xxxxx xx xxxxx xxxxxx uplatňovat xxxxxxxxxx xxxx směrnice o řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx, xx xxx xx xxxxxxxx nařízení (XX) 2022/2554. Xxxxxxx xx důležité xxxxxxxx x&xxxx;xxxxxxxxx odvětvím silný xxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxx. Xx xxx xxxxxx xxxxxxxx (EU) 2022/2554 xxxxxxxx, xxx xx xxxxxxxx orgány dohledu x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx účastnily xxxxxxxx xxxxxxx pro xxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxx xxxxxxxxx a spolupracovaly x&xxxx;xxxxxxxxxx kontaktními místy, xxxxx x&xxxx;x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2554 xx xxxx xxxxxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx XXX x&xxxx;x&xxxx;xxxxxxxxxx kybernetických hrozbách xxxxx XXXXX, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxxxxxxx místům xxxxx xxxx xxxxxxxx. Xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx přístupu k oznámením x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxx přímo, xxxx xxxxxxxxxxxxxxx jednotného xxxxxxxxxxx xxxxx. Xxxxxxx xxxxx xx kromě xxxx xxxx xxxxxxx xxxxxxx xxxxxx xxxxxxxxx do xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx a týmy CSIRT xxxxx zahrnout xxxxxxxx xxxxxxx xx svých xxxxxxxx. |
|
(29) |
Xx-xx se xxxxxxxx xxxxxxxx v povinnostech x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx v odvětví xxxxxxxx xxxx xxxxxx xxxxxxxxxx, xxxx xx vnitrostátní xxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 300/2008 (11) x&xxxx;(XX) 2018/1139&xxxx;(12) x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik a dohledu xxx dodržováním těchto xxxxxxxx xx vnitrostátní xxxxxx. Soulad xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxx stanovenými x&xxxx;xxxxxxxxxx (XX) č. 300/2008 x&xxxx;(XX) 2018/1139 x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx aktech xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xx mohly příslušné xxxxxx xxxxx této xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxxxx požadavky xxxxxxxxxxx v této xxxxxxxx. |
|
(30) |
Xxxxxxxx xx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx bezpečností x&xxxx;xxxxxxxx bezpečností xxxxxxxx xx xxx xxx xxxxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2557&xxxx;(13) x&xxxx;x&xxxx;xxxx směrnici. Xx xxxxx xxxxxx xx xxxxxxxx, xxxxx xxxx určeny xxxxxxx xxxxxxxx xxxxxxxx podle xxxxxxxx (XX) 2022/2557, xxxx xxx považovány xx základní xxxxxxxx xxxxx xxxx xxxxxxxx. Xxxxxx by xxxxx xxxxxxx xxxx xxx xxxxxxxx, xxx xxxx xxxxxxx strategie kybernetické xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx pro xxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx státu mezi xxxx xxxxxxxxxxx orgány xxxxx xxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx (XX) 2022/2557 v souvislosti xx xxxxxxxx informací o rizicích, xxxxxxxxxxxxxx hrozbách a incidentech x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx x&xxxx;xxx xxxxxx xxxxx xxxxxxx. Příslušné xxxxxx xxxxx xxxx směrnice x&xxxx;xxxxxx xxxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx xxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx xxx xxxxxxxxxx xxxxxxx, xxxxxxx xx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxx, xxxxx, kybernetických xxxxxx x&xxxx;xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxx než xxxxxxxxxxxxxx xxxxx, hrozeb nebo xxxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxx subjektů, xxxxxx xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx opatření xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx s ohledem xx xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxx příslušnými xxxxxx podle této xxxxxxxx a podle směrnice (XX) 2022/2557 x&xxxx;x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxxxxxx xx uvedené xxxxxxxxx xxxxxx xxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxx oznamování xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxx. Xxxxxxxxx xxxxxx xxxxx xxxxxxxx (XX) 2022/2557 xx případně xxxx xxx možnost xxxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx své xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx ve xxxxxx x&xxxx;xxxxxxxx, xxxxx xx xxxxx xxxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx (EU) 2022/2557. Xxxxxxxxx xxxxxx podle xxxx směrnice a podle xxxxxxxx (XX) 2022/2022/2557 xx za xxxxx xxxxxx xxxx, xxxxx xxxxx x&xxxx;xxxxxxx čase, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx. |
|
(31) |
Xxxxxxxx patřící xx xxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxx v zásadě xxxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx touto xxxxxxxx xxxx xxxxxxxxx řešit xxxxxxxx bezpečnost xxxxxx xxxxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a oznamovacích xxxxxxxxxx. Jelikož se xx xxxx xxxxxxxxxxx xxxxxxxx xxxx xxxxxxxx, xxxxxxxxxx stanovené x&xxxx;xxxxxxxxxx XXX, XX x&xxxx;XX xxxxxxxx (EU) 2022/2557 xx na xxxx xxxxxxxx xxxxxxxxxx. |
|
(32) |
Xxxxxxx a ochrana xxxxxxxxxxxx, xxxxxxxx a bezpečného xxxxxxx jmen xxxxx xxxx xxxxxxxxx faktory xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx xxxx xxxxxxxxxxx x&xxxx;xxxxxxxx provoz, na xxxxxx závisí digitální xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxx xxxxxxxx xx xx xxxxx xxxx vztahovat xx registry domén xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx překladu xxxx xxxxx (xxxx jen „xxxxxxxxxxxx DNS“) považované xx xxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xxx překlad xxxx xxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxx xxxx xxxxx xxx xxxxxxx xxxxxxx xxxxxxxx. Tato xxxxxxxx xx xx xxxxxx xxxxxxxxx na xxxxxxxx xxxxxx xxxxxxx. |
|
(33) |
Xxxxxx xxxxx computingu xx xxxx xxxxxxxxx xxxxxxxxx xxxxxx, xxxxx umožňují xxxxxx na vyžádání x&xxxx;xxxxxx dálkový xxxxxxx x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx zdrojů, xxxxx xx možno xxxxxx, včetně xxxxxxx, xxx xxxx xxxxxx xxxx xxxxxxx xxxxxxx xxxxxxxx. Xxxxxxxxx xxxxxx xxxxxxxx xxxxxx, jako xxxx sítě, servery xxxx jiná xxxxxxxxxxxxxx, xxxxxxxx systémy, software, xxxxxxxx, xxxxxxxx a služby. Xxxxxx služeb xxxxx xxxxxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxxx xxxx xxxxxx (XxxX), xxxxxxxx xxxx xxxxxx (XxxX) a síť jako xxxxxx (XxxX). Modely xxxxxxxx xxxxx xxxxxxxxxx xx xxxx zahrnovat xxxxxxxx, xxxxxxxxx, veřejný x&xxxx;xxxxxxxx cloud. Xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxx xxxxxxxxxx xxxx tentýž xxxxxx xxxx podmínky xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx XXX/XXX 17788:2014. Xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx jednostranně vlastními xxxxxx využívat xxxxxxxxx xxxxxxxxx, xxxx xx xxxxxxxxx čas xxxxxxx xxxx xxxxxxxx xx xxxx, xxx xxxxxxxx xxxxxxxxx poskytovatele xxxxxx xxxxx xxxxxxxxxx s člověkem, xx bylo možné xxxxxx jako xxxxxx xx vyžádání. Pojem „xxxxxx xxxxxxx xxxxxxx“ xx xxxxxxx x&xxxx;xxxxxxx xxxx, xx cloudová xxxxxxxx xx xxxxxxxxxxx po xxxx a přístup x&xxxx;xx xx xxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx podporujícího použití xxxxxxxxxxxxx xxxxxxxxx s tenkými xxxx xxxxxxxx klienty, xxxxxx mobilních xxxxxxxx, xxxxxxx, laptopů x&xxxx;xxxxxxxxxx xxxxxx. Xxxxx „xxxxxxxxxxxx“ xxxxxxxxx xx xxxxxxxxxx, xx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx jsou xxxxxxxxx zdroje xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxx, bez xxxxxx xx xxxxxxxxxx xxxxxx xxxxxx. Xxxxx „přizpůsobitelné xxxxxxxx“ xxxxxxxx skutečnost, xx xxxxxxxxx zdroje xxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxx xxxxxxxx, xxx xxxx možno xxxxxxxxx xxxxxxxx i snižovat xxxxxxxx xxxxxx xx xxxxxxxx xx xxxxxxxx. Xxxxxx „xxxxx xx xxxxx xxxxxx“ xx xxxxxx, xx xxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxxx xxxxxx uživatelům, xxxxx x&xxxx;xxxx službě xxxxxxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxx uživatele xxxxxxxx, xxx xx xxxxxx poskytována z téhož xxxxxxxxxxxxxx xxxxxxxx. Xxxxx „xxxxxxxxxxxxx“ označuje xx xxxxxxxxx xxxxxx, které xx xxxxxxxxx xx xxxxxxx sítově xxxxxxxxxxx xxxxxxxxxx xxxx zařízeních x&xxxx;xxxxx xxxx xxxxx xxxxxxxxxx a koordinují prostřednictvím xxxxxxxxx zpráv. |
|
(34) |
Vzhledem xx xxxxxx inovativních technologií x&xxxx;xxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxxxx, xx x&xxxx;xxxxxx xx xxxxxxxxxx xx xxxxxxx xxxxxxxxx xx xx xxxxxxxx xxxx xxxxxx xxxx xxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx. X&xxxx;xxxx xxxxxxxxxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxxxxx xxxxxx, ještě blíže x&xxxx;xxxxx, kde xxxx xxxx generována xxxx xxxxxxxxxxxxx, a přejít xxx xx xxxxxxxxxx modelu x&xxxx;xxxxxx xxxxxxxxxxxxxxx modelu (xxx. „xxxx xxxxxxxxx“). |
|
(35) |
Xxxxxx, xxx xxxxxxxx poskytovatelé xxxxxx datových center, xxxxxx xxx xxxx xxxxxxxxxxx ve xxxxx xxxxxx xxxxx xxxxxxxxxx. Xxxxxx xxxxxx xxxx xx xxxx tvoří xxxxxxx infrastruktury cloud xxxxxxxxxx. Xxx xxxx xxxxx xxxxx xxxxxxx xxxxxx pro bezpečnost xxxx x&xxxx;xxxxxxxxxxxx systémů, xxxx xx se xxxx směrnice xxxxxxxxx xxxx na xxxxxxxxxxxxx xxxxxx datových xxxxxx, xxxxx xxxxxx službami xxxxx computingu. Xxx xxxxx xxxx xxxxxxxx xx xxxxx „xxxxxx xxxxxxxx center“ xxx xxxxxxxxx poskytování služby, xxxxx zahrnuje struktury xxxx skupiny struktur xxxxxx xxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx informačních technologií x&xxxx;xxxxxxxx xxxxxxxx poskytujících xxxxxx xxxxxxxx, zpracování x&xxxx;xxxxxx xxx xxxxx xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx rozvod xxxxxxx x&xxxx;xxxxxxxx životního xxxxxxxxx. Pojem „xxxxxx xxxxxxxx xxxxxx“ xx xx xxxxx xxxxxxxxx xx xxxxxxx, xxxxxxx xxxxxx xxxxxx vlastněná x&xxxx;xxxxxxxxxxx xxx vlastní xxxxxxx dotčeného xxxxxxxx. |
|
(36) |
Xxxxxxxx xxxxxxxx xxxxx klíčovou xxxxx xxx xxxxxx xxxxxx produktů x&xxxx;xxxxxxx. Xxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxx subjekty, které xxxxxxxx svého xxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx xxx xxxxxxxx xxxxx. Xxxx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx hráči v hodnotových xxxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx nedílnou xxxxxxxx xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxxx xx xxxx xxx xxxxxxx xxx, xx xxxxxxxx xxxxxxxx, které xx x&xxxx;xxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx na xxxxxxxxx xxxxxxxxxxxx výzkumu xxxx xxxxxxxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxx Xxxxxxxx x&xxxx;xxxx 2015 xxxxxxxxxxxxx Organizací xxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx: xxxxxx xxx shromažďování x&xxxx;xxxxxxxxxx údajů x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx za xxxxxx xxxxxxx xxxxxx xxxxxxxx xxx xxxxxxxx xxxxx, xxxx xxxx xxxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxx, xxxxxxxxxxx služby, nebo xxxxxx xxxxxxx na xxx. |
|
(37) |
Xxxxxxxx vzájemné xxxxxxxxxx xxxx xxxxxxxxx xxxxx xxxx přeshraniční x&xxxx;xxxxxxxx xxxxxxxxx sítě poskytování xxxxxx pomocí klíčových xxxxxxxxxxxxx x&xxxx;xxxx Unii x&xxxx;xxxxxxxxx, xxxx jsou xxxxxxxxxx, doprava, xxxxxxxxx xxxxxxxxxxxxxx, pitná xxxx, xxxxxxx xxxx, xxxxxxxxxxxxx, xxxxxxxxx prvků xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxx, xxxxx jde o poskytování xxxxxxxx xxxxxx závisejících xx pozemních infrastrukturách, xxxxx vlastní, xxxx x&xxxx;xxxxxxxxx xxx členské xxxxx, xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxx x&xxxx;xxxxxxxxxxx Xxxx xxxx xxxxxx Xxxx v rámci xxxxxx xxxxxxxxxx programu. Xxxx xxxxxxxx závislosti xxxxxxxxx, že xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxx, xxxxx xx xxxxxxx xxxxxxx xx xxxxx xxxxxxx xxxx xxxxx odvětví, xxxx xxx xxxxx dominové xxxxxx, xxx xxxxx xxxxxxxxxxx mít dalekosáhlé xxxxxxxxx xxxxxx xx xxxxxxxxxxx xxxxxx xx xxxxx xxxxxxxx xxxx. Xxxxxxxxxxxx kybernetické xxxxx xxxxx xxxxxxxx COVID-19 xxxxxxxxx xxxxxxxxxxxx xxxxx xxxx xxxxxxxx závislých xxxxxxxxxxx xxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxxxx. |
|
(38) |
Xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx vnitrostátních xxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx xxx xxxxxxxxxx odvětvová xxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx Unie xx xxxxxxx xxxxx xxxx xxx xxxxxxx xxxxx xxxx xxxxxx xxxxx xxxx xxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxx podle xxxx xxxxxxxx. |
|
(39) |
Xxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxxx a za xxxxxx xxxxxxxx provedení xxxx směrnice je xxxxxxxx, aby xxxxx xxxxxxx stát určil xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx souvisejících x&xxxx;xxxxxxxxxxx xxxx a informačních xxxxxxx x&xxxx;xxxxxxxxxxxx spoluprací xx xxxxxx Xxxx. |
|
(40) |
Xxxxxxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx s příslušnými orgány xxxxxx členských xxxxx x&xxxx;xxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX. Xxxxxxxx xxxxxxxxx xxxxx xx xxxxx xxxx být xxxxxxxx xxxxxxxxxxx oznámení o významných xxxxxxxxxxx s přeshraničním xxxxxxx xxxxxxxxx kontaktním místům xxxxxx xxxxxxxxx xxxxxxxxx xxxxx na xxxxxx xxxx CSIRT nebo xxxxxxxxxxx orgánu. Xx xxxxxxxxxxxx xxxxxx by xxxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx. Jednotným xxxxxxxxxx xxxxxx by xxxxx xxx také xxxxxxxx xxxxxxxxx informace x&xxxx;xxxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx xxxxxxxx xx xxxxxxxxxxx orgánů podle xxxxxxxx (EU) 2022/2554, xxxxx by xxxx xxxxx měla xxx xxxxxxx případně xxxxxxx xxxxx XXXXX xxxx xxxxxxxxxx orgánům xxxxx xxxx směrnice. |
|
(41) |
Členské xxxxx xx měly být xxxxxxxx vybaveny xxx xx xxxxxxxxx, xxx xx xxxxxxxxxxx xxxxxxx, xxx mohly xxxxxxxxxx x&xxxx;xxxxxxx předcházet, odhalovat xx, reagovat na xx, a zmírňovat xxxxxx xxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxxxxx xxxx xxxxx xxxxx nebo xxxx xxxx XXXXX xx xxxxxx xxxx směrnice x&xxxx;xxxxxxxx, aby měly xxxxxxxxxxxx xxxxxx a technické xxxxxxxx. Xxxx CSIRT xx měly xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xxx, xxx xxxxxxxx efektivní a kompatibilní xxxxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxx a zajistily xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx. Xxxxxxx státy xx xxxx xxx xxxxxxx xxxxx jako xxxx XXXXX stávající xxxx xxx reakci xx xxxxxxxxxx xxxxxx (xxxx jen „XXXX“). X&xxxx;xxxxx posílení důvěry xxxx subjekty x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxxx, xxx xx tým XXXXX xxxxxxxx xxxxxxxxxxx xxxxxx, xx xxxxxxx xxxxx xxxx xxx možnost xxxxxx funkční xxxxxxxx xxxxxxxxxxxx úkolů xxxxxxxx xxxx XXXXX, xxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxx xxxxxxxxx a podporou poskytovanou xxxxxxxxx, xx xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx. |
|
(42) |
Xxxx XXXXX xxxx xxxxxxxx xxxxxxx xxxxxxxxx. Xx zahrnuje xxxxxxxxxx xxxxxxx xxxxxx xxxxx, xxxxx xxxx xxxxx xxxxxxx. Členské státy xx xxxx xxxxxxxx, xx xxxx XXXXX xxxxx xxx xxxxxxxxxxxxxx xxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx. Týmy XXXXX xx x&xxxx;xxxxx xxxxxx rovněž mohly xxxxxxxx xxxxxx xxxxxxx. |
|
(43) |
Xxxxx xxx x&xxxx;xxxxxx údaje, xxxxx XXXXX xx xxxx xxx umožněno, xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx (XX) 2016/679 xx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, které xxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxx. Xxxxxxx xxxxx xx se xxxx v příslušných xxxxxxxxx xxxxxxx xx xx, xxx všem odvětvovým xxxxx XXXXX xxxxxxxxx xxxxxx technické xxxxxxxx. Xxxxxxx xxxxx by xxxx xxx xxxxxxx xx xxx xxxxxxxxx xxxxx xxxx XXXXX xxxxxxx xxxxx xxxxxxxx XXXXX. |
|
(44) |
Xxxx CSIRT xx xxxx xxx na xxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxx jeho xxxxxx orientovaná xx xxxxxxxx, x&xxxx;xx xxx xx xxxxx, xxx xxxx něj, xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxx zjištěné xxxxxxxx xxxxxxxxxxxxxx řetězce xxxx kritické xxxxxxxxxxxxx. Xxxxxxx xx xxx xxx xxxxxx, aby xxx XXXXX informoval x&xxxx;xxx, xxx provozuje xxxxxxxx xxx privilegovanou xxxxxx, xxxxx xx xx mohlo xxxxxxxx xxxxxxxx provádění xxxxxxxxxxxx xxxxxxxx. |
|
(45) |
X&xxxx;xxxxxxx xx význam xxxxxxxxxxx spolupráce xx xxxx xxxxxxxxxxxx xxxxxxxxxxx xx týmy XXXXX xxxx mít xxxxxxx xxxxxxxx se xxxxx xxxx XXXXX zřízené xxxxx xxxxxxxx xxxx xxxx xxx xxxxxxxxxxx xxxxxxxxxx. Xxxx XXXXX x&xxxx;xxxxxxxxx xxxxxx xx xxxxx xxx xxxxx xxxxxx xxxxx úkolů xxxx mít xxxxxxx xxxxxxxxx xx xxxxxxxxx, xxxxxx xxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxxxxx týmy XXXXX xxxx příslušnými xxxxxx xxxxxxx zemí, xxxxx xxxx xxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxx xx třetích xxxx xxxxx xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, mimo xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;49 xxxxxxxx (EU) 2016/679. |
|
(46) |
Xx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxx dosažení xxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxx, xxx mohly xxxxxxxxx xxxxxx a týmy XXXXX xxxxx úkoly, xxx xxxx x&xxxx;xx stanoveny. Xxxxxxx státy mohou xx vnitrostátní xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx výdajů xxx xxxxxx xxxxx xxxxxxxxx subjektů xxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxx této xxxxxxxx. Xxxxx xxxxxxxxxxx xx xxx být x&xxxx;xxxxxxx x&xxxx;xxxxxx Unie, měl xx xxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx x&xxxx;xxx xx xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx bezpečných xxxxxx. |
|
(47) |
Xxx XXXXX by měla x&xxxx;xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx státy. Xx účelem posílení xxxxxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx xxx CSIRT měla xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx Xxxx xxxxxxxxxx xx politiky kybernetické xxxxxxxxxxx, xxxx xx Xxxxxxx, x&xxxx;xxxxxx xx xxx xxxxxxxx. |
|
(48) |
Xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx kybernetické xxxxxxxxxxx xx národní strategie xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx měly xxxxxxxx ze xxxxxxxxxx xxxxx xx xxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti a správy xx xxxxxx xxxxxx xxxxxxxx. Xxxx xxxxxxxxx xx xxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxx xxxxxxxxxxxxxx xx xxxxxxxxxxxxxxxx xxxxxxxx. |
|
(49) |
Xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxx xxxxxxxxx xxxxxxx xxx ochranu infrastruktury xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxxxxx, xxxxxxxx a bezpečnosti xxxxxxxx xx-xxxx a údajů x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx, na něž xx xxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxx xxxxxxx, xxxxxx aktualizace xxxxxxxx x&xxxx;xxxxxxxx, xxxxx hesel, xxxxxx xxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx účtů xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx údajů, zprostředkovávají xxxxxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx incidentů xxxx xxxxxxxxxxxxxx xxxxxx. Agentura XXXXX xx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxx v oblasti xxxxxxxxxxxx xxxxxxx. |
|
(50) |
Xxxxxxxx o kybernetické xxxxxxxxxxx a kybernetická xxxxxxx xxxx xxxxxxx význam xxx zvýšení xxxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii, xxxxxxx x&xxxx;xxxxxxx na xxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxx xxxxxxx xxx xxxxxxxxxxxxxx útocích využívána. Xx xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxx o rizicích xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, zatímco xxxxxxxxx xxxxxxxxx xx xxxxxx Xxxx xx xxxxx mohla xxxxxx xxxxxxxx společné xxxxxxx xxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxx xxxx. |
|
(51) |
Xxxxxxx státy xx xxxx xxxxxxxxxx xxxxxxxxx jakékoli xxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx xxxxxxxxxxx, xxx xx xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxx účinnější xxxxxxxxxxxx xxxxxx na xxxxxx xxxxxxxxxxxxxx xxxxx. Členské xxxxx xx xxxxx xxxx xx xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx, xxxxxx cílem xx xxxxxxxx xxxxxxxxx těchto xxxxxxxxxxx, xxxxxxx těch, xxxxx xx týkají xxxxxxxxxxxxxxxx nebo poloautomatizovaných xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xxxxx potřebných xxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx a pro jejich xxxxxxxxxxxxx. Xxxxxxxxx jakékoli xxxxxxxxxx technologie, xxxxxx xxxxx xxxxxxxxxxx, by xxxx xxx v souladu x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxxxx xxxxx xxxxxxx xxxxx, xxxxxxxxxxxx údajů, xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx údajů, x&xxxx;xx i pokud xxx x&xxxx;xxxxxxxxxxxxx metody šifrování. Xxxxxxxxx xx záměrnou x&xxxx;xxxxxxxxxx xxxxxxx údajů, xxx xxxx xxxxxxxxx x&xxxx;xxxxxxxx (XX) 2016/679, xx xxxxx využít x&xxxx;xxxx míře. |
|
(52) |
Nástroje x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem xxxxx xxxxxxxxx x&xxxx;xxxxx míře xxxxxxxxxxx x&xxxx;xxxxx xxx xxxxxxxxx dopad na xxxxxxxx xxxxxxxxxx xxxxxxx. Xxxxxxxx normy xxxxxxxxx xxxxxxxxxxxxxxxx xxxx bezpečnostními xxxxxxxx a přispívají k bezpečnosti xxxxxxxxxxx zúčastněných stran. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx mohou xxxxxxxx xxxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxx diverzifikaci xxxxxxxxxx. Xxxxxxxx xxxxxxxx xxx může xxxx x&xxxx;xxxxx transparentnosti xxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností a k postupu xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxx xx xxxxx xxxx xxx xxxxxxx xxxxxxxxxx xxxxxxxxx softwaru s otevřeným xxxxxxxxx kódem x&xxxx;xxxxxxxxxx xxxxxxxxx xxx, xx xxxxx provádět politiky xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx x&xxxx;xxxxxxxxxx xxxxxx x&xxxx;xxxxx koncepce „bezpečnost xxxxxxxxxxxxxxx xxxxxxxxxxxxxxxx“. Xxxxxxxx, xxxxx podporují zavádění x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx s otevřeným xxxxxxxxx xxxxx, xxxx xxxxxxxx xxxxxx pro xxxx x&xxxx;xxxxxxx podniky, xxxxx se xxxxxxxx xx xxxxxxxx realizačními xxxxxxx, xxx xx xxxx možné minimalizovat xxxxxxxx xxxxxxx specifických xxxxxxxx xxxx xxxxxxxx. |
|
(53) |
Xxxxxxx xxxxxx xxxx stále xxxx propojeny s digitálními xxxxxx xx městech xxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx sítí, xxxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxx xx likvidaci xxxxxx a zvyšování xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxx xxxxxxxxxxxxxx veřejné xxxxxx mohou xxx xxxxxxx terčem kybernetických xxxxx x&xxxx;xxxx-xx xxxxxx xxxx úspěšný, hrozí, xx občané budou x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xx xxxxxx měřítku. Xxxxxxx xxxxx xx xxxx x&xxxx;xxxxx xxx národní xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xx bude zabývat xxxxxxxx xxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxx na xxxxxxxxxx. |
|
(54) |
X&xxxx;xxxxxxxxxx letech xxxxxx Xxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx útoků, xxx xxxxx malware xxxxxxxxx xxxxx a systémy x&xxxx;xx xxxxxxxxxxx požaduje platbu xxxxxxxxx. Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx ransomwarových xxxxx xxxx být xxxx xxxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxx různé xxxxxx xxxxx, nezákonné xxxxxxxx modely založené xx „xxxxxxxxxx jako xxxxxx“ x&xxxx;xxxxxxxxxxxx, xxxxxxxxx xx xxxxxxx xx xxxxxx xxxxx v dodavatelském xxxxxxx. Xxxxxxx xxxxx xx měly x&xxxx;xxxxx xxxxx národních strategií xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx. |
|
(55) |
Xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx v oblasti kybernetické xxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx rámec pro xxxxxx znalostí, xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxx stranami. Xxxxxxx xxxxx xx xxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxx politiky xx xxxx xxxx jiné xxxxx xxxxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx strany, xxxxx xxxxxx, xxxxxxxx xxxxxxxx financování x&xxxx;xxxxxxxxx xxxx xxxxxxxxxxxx stranami xx vztahu x&xxxx;xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx sektoru. Xxxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx xxxxx využít xxxxxxx znalosti subjektů xx soukromého xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxx xxx vývoji xxxxxxxxxxxxxxx služeb a procesů, xxxxxx výměny xxxxxxxxx, xxxxxxxx varování, xxxxxxx xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx a incidentech, xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. |
|
(56) |
Xxxxxxx xxxxx xx xx xxxx ve xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx zabývat tím, xxxx xxxxxxxxxx xxxxxxx xxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx. Malé a střední xxxxxxx xxxx v celé Xxxx xxxxxxxx xxxxx xx průmyslovém x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxx xxxx xxxxxxx xxxxxxxxxxx se xxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx a digitálnímu xxxxxxxxx, xxx zaměstnanci xxxxxxx z domova a obchodní xxxxxxx stále xxxxxxx xxxxxxx xx-xxxx. Některé xxxx x&xxxx;xxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx s nimiž xx xxxx xxxxxxx pokyny x&xxxx;xxxxx: xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxx XX xxxxxx xxxxxxxxxx xxxxxxxxxxx xxx xxxxxxxx xxxxxxx, xxxx v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx vysoké xxxxxxx a jsou xx xxxxxx xxxxxxxx, xxxxxxxxx xxxx ransomwarovému útoku. Xxxx a střední xxxxxxx xx xxx dál xxxxxxx xxxxxxx xxxxxx xxxxx xxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xx xxxxx xxxx, že xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxx xxxxx xxxx xxxx xxxxxxxx a že xx xxxxxxxxxxxx záležitosti xxxx x&xxxx;xxxxxxxxx xxxx xxxxxx. Xxxx útoky xxxxx xxxxxxxxxxxx xxxxxxx xxxx xxxxx nejen xx xxxx a střední xxxxxxx x&xxxx;xxxxxx izolovanou činnost, xxx xxxxx xxx xxxx xxxxxxxxx účinek x&xxxx;xxxxx rozsáhlejších xxxxx xx xxxxxxxx, xxxxxx xxxxxxxxx xxx xxxxxx. Xxxxxxx státy xx xxxx xxxxxxxxxxxxxxx svých xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx pomoci xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxx, jimž xx xxxxx dodavatelských xxxxxxxxx xxxx. Xxxxxxx státy xx měly mít xxxxxxxxx xxxxx xxx xxxx a střední xxxxxxx xx vnitrostátní nebo xxxxxxxxxx úrovni, xxxxx xxxx poskytovat xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx, nebo xx xx účelem xxxxxxxxxx xxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Členské xxxxx se rovněž xxxxxx k tomu, xxx xxxxxxxxxxxxx a malým xxxxxxxx, xxxxx xxxxxx xxxxxxxxx xxxxxxxx, poskytovaly xxxxxx, xxxx xx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx. |
|
(57) |
Xxxxxxx xxxxx by xxxx x&xxxx;xxxxx svých xxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx bezpečnost xxxxxxxx xxxxxxxx na xxxxxxx xxxxxxx xxxxxxxxxxxx ochrany, xxxxx budou xxxxxxxx xxxxx xxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx, xxx xxxxxxxxx xxxxxxx prevenci, xxxxxxxxxx, xxxxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx sítě x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx funkcí x&xxxx;xxxx, xxxxx xx předmětem xxxxx, x&xxxx;xxxx xx. X&xxxx;xxxxx xxxx xxxxxxx xx xxxxx xxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxx nástroje, xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx před xxxxxxxxx xxxxxxxxxxxx xxxxxx a identity (xxxxxxxx xxxxxxx). Xxx xxxxxxxx xxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxxxxx, xxxxxx a blokování xxxxx xxxxx sítím x&xxxx;xxxxxxxxxxx xxxxxxxx je xxxxxxx xxxxxxxx xxxxxxx rychle x&xxxx;xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx. Aktivní xxxxxxxxxxxx xxxxxxx spočívá xx xxxxxxx xxxxxxxxx, xxxxx vylučuje xxxxxx xxxxxxxx. |
|
(58) |
Xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxx xxx snižování xxxxx. Xxxxxxxx, xxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx, xx xxxxx xxxx xxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxxxx xxxx zjištěny. Jelikož xxxxxxxxxxxxx xxxx často xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx, xxxxxxx nebo xxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx IKT xx xxx xxxxxx xxxxxx nezbytné xxxxxxx xxx xxxxxxxxx informací x&xxxx;xxxxxxxxxxxxx od xxxxxxx xxxxx. Vodítko xxx xxxxxx zranitelnosti x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx XXX/XXX 30111 x&xxxx;XXX/XXX 29147. Xxx účely xxxxxxxxx xxxxxxxxxxxx rámce xxx xxxxxxxxxxxx informací x&xxxx;xxxxxxxxxxxxxxx xx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx oznamujícími incidenty x&xxxx;xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxx IKT xxxx xxxxxx XXX. Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx specifikuje xxxxxxxxxxxxx proces, xxxxx xxxxxxxxxxxxxxx jsou xxxxxxxxxxxxx xxxxxxxx xxxxxxx nebo xxxxxxxxxxxxx xxxxxxxxxxx zranitelných xxxxxxxx IKT nebo xxxxxx XXX takovým xxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxx xxxxx, než xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxx třetím xxxxxxx xxxx xxxxxxxxxx. Xxxxxxxxxxxx zveřejňování zranitelností xx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxx incidenty a výrobcem xxxx xxxxxxxxxxxxxx potenciálně xxxxxxxxxxxx produktů XXX xxxx xxxxxx IKT, xxxxx xxx o načasování xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx. |
|
(59) |
Xxxxxx, xxxxxxxx XXXXX x&xxxx;xxxxxxx státy by xxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx v oblasti xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxxx v oblastech xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxxxx informací a zveřejňování xxxxxxxxxxxxx. |
|
(60) |
Xxxxxxx státy by xxxx ve xxxxxxxxxx x&xxxx;xxxxxxxxx ENISA přijmout xxxxxxxx k usnadnění xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx své xxxxxxxxxxxx xxxxxxxx by xxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xx, xxx se x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem x&xxxx;xx xxxxxxxx míře xxxxxxxx výzvami, xxxx xxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxxxx se xxxxx xxxxxxxxxxxxx zabývají, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxx xxxxx vystavení trestní xxxxxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx fyzické x&xxxx;xxxxxxxxx xxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxx xx xxxxxxxxxxxxx, xx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxx vystaveny xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxx xxxxx xx vybízejí, xxx xxxxxxx pokyny xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx občanskoprávní xxxxxxxxxxxx v souvislosti s jejich xxxxxxxxx. |
|
(61) |
Xxxxxxx xxxxx by xxxx určit jeden xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx potřeby xxxxxxxx úlohu xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxx oznamujícími xxxxxxxxx xx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx XXX xx xxxxxx IKT, x&xxxx;xxxxx xx pravděpodobné, xx xxxxx zranitelností xxxxxxx. Mezi xxxxx xxxx XXXXX, xxxxx xxx určen xxxxxxx xxxxxxxxxxx, xx xxxx xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxx oznamujícím xxxxxxxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxx a řešení zranitelností, xxxxx xxxx dopad xx xxxx subjektů (xxxxxxxxxxx koordinované zveřejňování xxxxxxxxxxxxx). Xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx významný xxxxx xx subjekty xx xxxx xxx jednom xxxxxxxx státě, xxxx xx xxxx CSIRT xxxxxx xxxxxxx xxxxxxxxxxxx x&xxxx;xxxxx xxxx XXXXX xxxxxxxx xxxxxxxxxxxxx. |
|
(62) |
Xxxxxxx ke xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxx, xxx x&xxxx;xxx příslušné orgány x&xxxx;xxxx XXXXX. X&xxxx;xxxxxx xxxxxx by xxxxxxxx XXXXX xxxx xxxxxx Xxxxxxxxx databázi xxxxxxxxxxxxx, xxx xxxxxxxx xxx xxxxxx xx to, xxx xx xx xx tato směrnice xxxxxxxx, a jejich xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx orgány a týmy XXXXX xxxxx xxxxxxx xxxxx zranitelnosti na xxxxxxx dobrovolnosti xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx, aby xxxxxxxxxx xxxxxxxx přijímat xxxxxx xxxxxxxx xx xxxxxxxx xxxxxx. Xxxxxxx xxxx xxxxxxxx xx řešit xxxxx spojené x&xxxx;xxxxxx xxxxxxxxxxx xxx xxxxxx xxxxxxxx. Xxxxxxxx XXXXX xx xxxxx xxxx xxxxxx xxxxxx xxxxxx xxx zveřejňování xxxxxxxxx, xxxxx xxxxxxxx subjektům xxx x&xxxx;xxxxxxx opatření xxxxxxxxxxxx xxxxxx zranitelnosti, x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx a strojově xxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxx zranitelností xx odhalení xxxxxx xxxxxxxxxx oznamující xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx újmu. |
|
(63) |
Ačkoli podobné xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxx, jsou xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx nejsou xxxxxxx x&xxxx;Xxxx. Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX by xxxxxxxx xxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx, xxx xx xxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xxxxxxxx v případě xxxxxxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx. S cílem x&xxxx;xx xxxxxxxx xxxxx xxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xx agentura XXXXX xxxx zkoumat možnost xxxxxxxx xxxxxxxxxxxxxxx dohod x&xxxx;xxxxxxxxxx s podobnými xxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxxx xxxxxxx xxxx. Agentura XXXXX xx xxxx xxxxxxx xxxxxxxxxx možnost úzké xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx zranitelností a expozic (XXX). |
|
(64) |
Xxxxxxx xxx spolupráci xx měla xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx spolupráci x&xxxx;xxxxxx xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxxxxxxx státy. Xxxxxxx xxx xxxxxxxxxx xx xxxx každé xxx xxxx xxxxxxxx xxxxxxxx xxxxxxx. Xxxxxxxx program xx xxx xxxxxxxxx xxxxxxxx, která xx xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xx splnění xxxxx xxxx a úkolů. Xxxxxx rámec pro xxxxxxx prvního programu xxxxx této směrnice xx xxx být xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx programu xxxxxxxxxxx na xxxxxxx xxxxxxxx (XX) 2016/1148, xxx se zabránilo xxxxxxx xxxxxxxxx xxxxx xxxxxxx xxx spolupráci. |
|
(65) |
Při xxxxxxxxxxx xxxxxx xx xxxxxxx xxx xxxxxxxxxx xxxx důsledně: mapovat xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxxx dopad xxxxxxx xxxxxxx xxx spolupráci xx xxxxxxxx xxxxxxxxx xxxxx, xxxxxxxxxx o problémech xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxx jde o usnadnění xxxxxxx xxx xxxxxxxxx xxxx xxxxxxxx mezi xxxxxxxxx xxxxx, xxxxx xx xxxxx zohlednit xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx odvětvích x&xxxx;xxxx Xxxx xx xxxxxxx pro spolupráci xxxxx xxxxxx xxxxxxx xxxxxxxxxxxx řešení. Xx xx xxxxxxxxx xxxxxxxx xxx xxxxxxx, xxxxx xxxx xx xxx xxxxxx xxxxxxxxxxx nebo xxxxxxxxxxxx. |
|
(66) |
Xxxxxxx xxx spolupráci xx x&xxxx;xxxxxx měla xxx xxxxxxxxxxx xxxxx x&xxxx;xxxx by být xxxxxxx xxxxxxxx xx xxxxxx xx x&xxxx;xxxx xxxxxxxx x&xxxx;xxxxx politik x&xxxx;xxxxxx xxxx v úvahu xxxxxxxxxx zdrojů. Xxxxx xx organizovat pravidelná xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Xxxx za xxxxxx projednání xxxxxxxx xxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxxxx se xxxxxxxxxxxx xxxxxxxxxxx xxxxx. Xxxxx xxxx xx xxxxxxx xxx spolupráci xxxx pravidelně provádět xxxxxxxxx xxxxxxxxxx stavu xxxxxxxxxxxxxx hrozeb xxxx xxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. X&xxxx;xxxxx xxxxxxx xxxxxxxxxx xx xxxxxx Xxxx xx skupina xxx spolupráci xxxx xxxxxx, že x&xxxx;xxxxxx xx xxx činnosti xxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx a jiné subjekty Xxxx zapojené do xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx Xxxxxxxx parlament, Xxxxxxx, Xxxxxxxx sbor xxx xxxxxxx xxxxxxxx xxxxx, Xxxxxxxx Evropské xxxx xxx xxxxxxxxxx xxxxxxxx, xxxxxxx xxxxxxxxx (EU) 2018/1139, x&xxxx;Xxxxxxxx Evropské xxxx xxx Kosmický xxxxxxx, zřízená xxxxxxxxx Xxxxxxxxxx parlamentu a Rady (XX) 2021/696 (14). |
|
(67) |
Za účelem xxxxxxxx spolupráce x&xxxx;xxxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx xx měly xxxxxxxxx orgány a týmy XXXXX xxx xxxxxxx xxxxxxxx se xxxxxxxxx xxxxxxxx xxx úředníky x&xxxx;xxxxxx členských států, x&xxxx;xx xx xxxxxxxxx xxxxx a případně xxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxx xx těchto výměnných xxxxxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxx členskými xxxxx. Xxxxxxxxx xxxxxx xx xxxx přijmout xxxxxxxx xxxxxxxx, jež xxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxx účinně se xxxxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxx XXXXX. |
|
(68) |
Xxxxxxx státy xx xxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx EU pro xxxxxx xx kybernetické xxxxxxxxxxxx krize xxxxxxxxx x&xxxx;xxxxxxxxxx Xxxxxx (EU) 2017/1584&xxxx;(15) xxxxxxxxxxxxxxx xxxxxxxxxxx xxxx xxx xxxxxxxxxx, xxxxxxx Xxxxxxxx sítě xxxxxxxx organizací xxx xxxxxx xxxxxxxxxxxxxx krizí (xxxx xxx „síť XX-XxXXXXx“), xxxx CSIRT x&xxxx;xxxxxxx pro xxxxxxxxxx. Xxxx XX-XxXXXXx x&xxxx;XXXXX xx měly xxxxxxxxxxxxx xx xxxxxxx procesních xxxxxxxx, xxx xxxxxx xxxxxxxxxxx xxxx spolupráce, x&xxxx;xxxxxxx xxxxxxxxxx činnosti. Xxxxxxx xxx sítě XX-XxXXXXx by xxx xxxx xxxxxxx xxxxxxxx, xx nichž xx xxxx xxxxxxx xxx xxxxxxxx, včetně xxxx xxxx xxxx, způsobů xxxxxxxxxx, interakcí x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx a šablon xxx sdílení xxxxxxxxx, xxxxx x&xxxx;xxxxxxx xxxxxxxxxx. Xxxxx jde o krizové xxxxxx xx xxxxxx Xxxx, xxxx xx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxx xxxxx prováděcího xxxxxxxxxx Xxxx (XX) 2018/1993&xxxx;(16) (opatření XXXX). Xxxxxx xx xx xxxxx xxxxxx xxxx xxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx XXXXX. Pokud xx xxxxx xxxxxxxx xxxxxxx xxxxxx xxxx xx xxxx společné xxxxxxxxxxxx x&xxxx;xxxxxxx politiky, xxx xx xxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxx xxxxxx xxx xxxxxx činnost xxx xxxxxx xx xxxxx. |
|
(69) |
X&xxxx;xxxxxxx s přílohou xxxxxxxxxx (XX) 2017/1584 xx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxx xxxxxxxx, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx státu na xxx reagovat xxxx xxxxxxxx, xxxxx xx xxxxxxxx xxxxx xx xxxxxxx dva xxxxxxx xxxxx. X&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx incidenty eskalovat x&xxxx;xxxxxx xx skutečné xxxxx, xxx xxxxxxxx xxxxx fungování xxxxxxxxx xxxx nebo xxxxx xxxxxxxxxxxx vážná rizika xxx veřejnou xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxx x&xxxx;Xxxx xxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxxxx dopadu x&xxxx;xx xxxxxxx případů x&xxxx;xxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xx členské xxxxx x&xxxx;xxxxxxxxx orgány, xxxxxxxxx x&xxxx;xxxx xxxxxxxx Xxxx xxxx na technické, xxxxxxxxxx x&xxxx;xxxxxxxxx úrovni xxxxxxxxxxxxx a odpovídajícím xxxxxxxx xxxxxxxxxxx xxxxxx v celé Xxxx. |
|
(70) |
Xxxxxxxx xxxxxxxxxxxx bezpečnostní xxxxxxxxx x&xxxx;xxxxx xx xxxxxx Xxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx k zajištění xxxxxx a účinné reakce x&xxxx;xxxxxx vysokého xxxxxx xxxxxxxx xxxxxxxxxx mezi xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx. Dostupnost sítí x&xxxx;xxxxxxxxxxxx systémů xxxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx, důvěrnost x&xxxx;xxxxxxxxx xxx mají xxxxxxx xxxxxx xxx bezpečnost Xxxx x&xxxx;xxx ochranu xxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxxxx před incidenty x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxx xxxxxxxx důvěry xxxxxxxxxxx x&xxxx;xxxxxxxxxx ve xxxxxxxxx Unie prosazovat x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxx, xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxxx na xxxxxxxx xxxxxxx, xxxxxxxxxx xxxxxxxxx, demokracii x&xxxx;xxxxxxx xxxxx. |
|
(71) |
Xxx EU-CyCLONe xx xxxx působit xxxx xxxxxxxxxxx mezi technickou x&xxxx;xxxxxxxxxx úrovní xxx xxxxxxxxxx kybernetických bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxx xx xxxxxxxxx xxxxxxxxxx xx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx. Xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;x&xxxx;xxxxxxx xx pravomoc Xxxxxx x&xxxx;xxxxxxx xxxxxx xxxxx xx xxxx síť XX-XxXXXXx xxxxxxxx xx xxxxxxxx sítě CSIRT x&xxxx;xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. |
|
(72) |
Xxxxxxxxxxxx xxxxx xxxx xxxxxxxxxxxx xxxxxx a významný incident xxxx narušit a poškodit xxxxxxxxx informační xxxxxxxxxxxxxx, xx níž xxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx. Xxxxxxxxxx (XX) 2017/1584 xx xxxxxx xxxxxx xxxxx příslušných xxxxxx. Xxxxx xxxx xx Xxxxxx x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxx Xxxx xxxxxxxxx xxxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1313/2013/XX&xxxx;(17) xxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx, včetně xxxxxx Xxxxxxxxx xxx xxxxxxxxxx xxxxxx xx mimořádné xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx xxxxx nebo xxxxx země x&xxxx;xxxxx. Xxxxxx xx rovněž xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxxx zpráv xxx xxxxxxxx IPRK xxxxx xxxxxxxxxxx rozhodnutí (XX) 2018/1993, a to x&xxxx;xxxxx xxx o povědomí x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxxx x&xxxx;xx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx krize x&xxxx;xxxxxxx xxxxxxxxxxx, xxxxxxxxxxxx povětrnostních xxxxxxxx, xxxxxxxx a prognóz xxxxxxxxx, systémů xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx, xxxxxx xxx xxxxxxxxxxx xxxxxxxxx, xxxxxx rostlin, xxxxxxxxxx xxxxxxxxx, xxxxxxxxxxx potravin x&xxxx;xxxxx, xxxxxx xxxxxx, xxxxxxx, xxx,&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxx. |
|
(73) |
Xxxx xxxx xx xxxxxxxx xxxxxxxxx v souladu x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx EU xxxxxxxx xxxxxxxxxxx xxxxxx s třetími xxxxxx nebo mezinárodními xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx jejich účast xx xxxxxxxxx xxxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX x&xxxx;xxxx XX-XxXXXXx. Xxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx Xxxx a odpovídající xxxxxxx xxxxx. Xxx xx xxxxxx xxx xxxxxxx právo xxxxxxxxx xxxxx spolupracovat x&xxxx;xxxxxxx xxxxxx xx xxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxx xxxxxxxxx xxxxxxxx zpráv x&xxxx;xxxxxx sdílení informací x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx. |
|
(74) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxx provádění xxxx xxxxxxxx, x&xxxx;xxxxxxx xxxx xxxx na xxxxxx zranitelností, opatření x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxxxxxxxxx povinnosti x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti, xxxxx xxxxxxx xxxxx xxxxxxxxxxxxx xx xxxxxxx zeměmi x&xxxx;xxxxxxxx činnosti, které xxxx pro xxxxx xxxx xxxxxxxxxx xx xxxxxx, včetně xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxx, zranitelnostech, nástrojích x&xxxx;xxxxxxxx, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xxx řešení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx, xxxxxxxx důvěry a strukturovaných xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx. |
|
(75) |
Xxxx xx být xxxxxxxx xxxxxxxx xxxxxxxxx, díky xxxx xx xxxx xxxxx poučit se xx sdílených xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx. Xxxxxxxx xxxxxxxxx xxxxx xxxxxxx cenné poznatky x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, vytvořit další xxxxxxx xxxxxx, xxx xxxxxx osvědčené xxxxxxx xxxx xxxxxxxxx státy, x&xxxx;xxxxxxx xx zvýšení xxxxxx xxxxxxxxxx členských xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xxxxx toho xx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx výsledky xxxxxxxxx mechanismů, xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx xxxx XXXXX, a měla xx vytvářet xxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx. Zavedením xxxxxxxxxx xxxxxxxxx by nemělo xxx xxxxxxx unijní xxx vnitrostátní xxxxx x&xxxx;xxxxxxx důvěrných nebo xxxxxxxxxxx xxxxxxxxx. |
|
(76) |
Xxxxxxx xxx xxxxxxxxxx by xxxx xxx členské státy xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx, xxxxxx xxxxx xxxx xxxxxx xxxxxx xxxxxxx, xxxx xxxx úroveň xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik x&xxxx;xxxxxxxxxxxx xxxxxxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx plnění xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxx schopnosti xxxx XXXXX, xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxx xxxxxxxxx ujednání o sdílení xxxxxxxxx o kybernetické xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxx xx xxxxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxx xxxxxxxx x&xxxx;xxxx, xxx xxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx a výsledky xxxxx xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xx skupině xxx spolupráci. |
|
(77) |
Povinnost xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx xx xxxxxx xxxx základní x&xxxx;xxxxxxxx xxxxxxxx. Xxxx xx xxx xxxxxxxxxxx x&xxxx;xxxxxxxxx kultura xxxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxx. |
|
(78) |
Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx zohledňovat míru xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx na xxxxxx a informačních xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx pro xxxxxx veškerých xxxxx xxxxxxxxx, předcházení incidentům, xxxxxx xxxxxxxxxx, xxxxxx xx xx, xxxxxxxx xx x&xxxx;xxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxxx. Xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xx měla xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx by xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxx xxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxxx sítě x&xxxx;xxxxxxxxxxxx xxxxxxx. |
|
(79) |
Xxxxxxxx x&xxxx;xxxx, xx xxxxxx pro xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxx xxx xxxxxxx původu, opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xx xxxx xxx založena xx xxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx, xxxxx cílem xx xxxxxxx sítě x&xxxx;xxxxxxxxxx systémy x&xxxx;xxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxxx, jako xxxx xxxxxx, xxxxx, xxxxxxx, xxxxxxx xxxxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx, xxxx xxxx xxxxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx do nich, xxx xx xxxxx xxxxxxx xxxxxxxxxx, autenticitu, xxxxxxxxx nebo xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx tyto xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxx nebo xxxxx xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx proto měla xxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxx, xx xxxxx xxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxx xxxxxxx xxxx xxxxxxxx systému, lidskou xxxxxx, zlovolnými činy xxxx přírodními jevy x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx, jako xxxx xxxxx obsažené x&xxxx;xxxx XXX/XXX 27000. V tomto xxxxxx xx se xxxxxxxx x&xxxx;xxxxxxxx subjekty xxxx x&xxxx;xxxxx xxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx xxxxxx a zavést xxxxxx xxxxxxxx kontroly xxxxxxxx. Xxxx opatření by xxxx xxx x&xxxx;xxxxxxx xx xxxxxxxx (XX) 2022/2557. |
|
(80) |
Xx xxxxxx xxxxxxxxx xxxxxxx s opatřeními x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních rizik x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/881&xxxx;(18) xx xxxxxxx xxxxx měly xx xxxxxxxxxx xx xxxxxxxx xxx xxxxxxxxxx x&xxxx;Xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxx xxxxxxxxxxxx bezpečnosti podporovat xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx ze xxxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxxxxxx produkty XXX, xxxxxx XXX x&xxxx;xxxxxxx XXX. |
|
(81) |
Xxx se xxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxx pro xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx xx xxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx úměrná rizikům, xxxxxx xxxx dotčená xxx x&xxxx;xxxxxxxxxx systém xxxxxxxxx, x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx k příslušným xxxxxxxxx x&xxxx;xxxxxxxxxxxx normám, xxxxx x&xxxx;x&xxxx;xxxxxxxx xx xxxxxx xxxxxxxxx. |
|
(82) |
Xxxxxxxx k řízení kybernetických xxxxxxxxxxxxxx xxxxx by xxxx xxx úměrná xxxx xxxxxxxxx xxxxxxxxxx xxxx důležitého subjektu xxxxxxx a společenskému x&xxxx;xxxxxxxxxxxx xxxxxx, který xx xxx xxxxxxxx. Xxx xxxxxxxx opatření k řízení xxxxxxxxxxxxxx bezpečnostních xxxxx xxxxxxxxxxxxxx xxx základní x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xxxxxxxxxx xxxxxxxx, rizika, xxxxxx společenských rizik, xxxx xx vystaven, xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx a jejich xxxxxxxxx, včetně jejich xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx. |
|
(83) |
Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx ve xxxxx xxxxxxxxxx. Xxxxx xx především x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxx xxx xxxxxx xxxxxxxxx xxxxxxxxxx XX základních x&xxxx;xxxxxxxxxx xxxxxxxx, xxxx jejichž xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx týkající xx xxxxxxxxxx xxxxx této xxxxxxxx xx xxxx xxx xxxxxxxxx základní x&xxxx;xxxxxxxx subjekty xxxxxx xxx xxxxxx xx xx, zda xxxxxx xxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxxxx, nebo x&xxxx;xxxx využívají externího xxxxxxxxxx. |
|
(84) |
X&xxxx;xxxxxxx na jejich xxxxxxxxxxxx xxxxxx by xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx služeb xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx center, poskytovatelé xxxx xxx doručování xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxx xxxxxxxx vysokému xxxxxx xxxxxxxxxxx na xxxxxx Xxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik xx xxxxxx k těmto subjektům xx xxxxx xxxx xxx xxxxxxxxx prováděcím xxxxx. |
|
(85) |
Xxxxxx rizik xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx řetězce xxxxxxxx xxxx jeho vztahů x&xxxx;xxxxxxxxxx, xxxx jsou xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xx xxxxxx důležité xxxxxxxx k počtu incidentů, x&xxxx;xxxxxxx případě se xxxxxxxx xxxxx xxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxx schopni xxxxxxx xxxxxxxxxx xxxx a informačních xxxxxxx daného subjektu xxx, xx xxxxxxx xxxxxxxxxxxxx v produktech a službách xxxxx strany. Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx produktů a služeb, xxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, xxxxx zahrnují, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx dodavatelů a poskytovatelů xxxxxx, xxxxxx jejich xxxxxxx k zajištění xxxxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxx xxxxxxxx, xxx začlenily opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx do xxxxxxxxx xxxxxxxx xx xxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. Xxxxxxx subjekty xx mohly přihlížet x&xxxx;xxxxxxx, jež mají xxxxx u dodavatelů x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx. |
|
(86) |
Xxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxx důležitou úlohu x&xxxx;xxxxxx xxxxxxxxx v jejich xxxxx x&xxxx;xxxxxxxxxxx incidentům, xxx jejich odhalování, xxxxxx xx xx xxxx xxxxxxxx xx x&xxxx;xxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxx xx xxxxxxxxx, penetrační testování, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx služeb se xxxx také sami xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxx k jejich xxxxxx xxxxxxxxx xx xxxxxxx subjektů xxxxxxxxxxx xxxxxxxx xxxxxx. Xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx xxxxx měly xxx xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxx péčí. |
|
(87) |
Příslušné orgány xxxxx x&xxxx;xxxxx xxxxx xxxxx x&xxxx;xxxxxxx dohledu xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, xxxx xxxx xxxxxxxxxxxx audity, xxxxxxxxxx xxxxxxxxx xxxx xxxxxx na xxxxxxxxx. |
|
(88) |
Xxxxxxxx x&xxxx;xxxxxxxx subjekty xx xxxxxx měly xxxxx xxxxxx xxxxxxxxxxx z jejich xxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxx xxxxxxxxxxxx xxxxxxxx v rámci xxxxxxx ekosystému, xxxxxx xxxx xxxxx xxxxxxxxxx xxxxxxxx a ochrany xxxxxxxxxx xxxxxxxxx. Xxxxxxx xxxxxxxx xx zejména xxxx xxxxxxxx vhodných xxxxxxxx xxxxxxxx, xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx a výzkumnými xxxxxxxxxxx probíhá v souladu x&xxxx;xxxxxx politikami xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xx xxxxxxxxxxx xxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxx. Xxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxx-xx xxxxxxx na xxxxxxxx xxxxxxxxxxxx dat x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx xxxxxxx stranami, vzhledem x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx dat xxx xxxxxx xxxxxxx xxxx přijmout xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik. |
|
(89) |
Základní x&xxxx;xxxxxxxx subjekty xx xxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxxxx postupů x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxx, x&xxxx;xxxx patří xxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx, konfigurace xxxxxxxx, xxxxxxxxxx xxxx, řízení xxxxxxxx a přístupu xxxx xxxxxxxx xxxxxxxxx, měly xx xxxxxxx školení xxx xxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx o kybernetických xxxxxxxx, xxxxxxxxx xx xxxxxxxxxx sociálního xxxxxxxxxxx. Xxxxxxx subjekty xx xxxx xxxx xxxxxxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx usilovat o integraci xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx, xxxx jsou xxxxx xxxxxxxxxxx xxxx xxxxxxx strojového xxxxx, x&xxxx;xxxxx xxxxxxx své xxxxxxxxxx a bezpečnost sítí x&xxxx;xxxxxxxxxxxx xxxxxxx. |
|
(90) |
Xxx bylo xxxxx xxxx xxxxx xxxxxxx rizika dodavatelského xxxxxxx x&xxxx;xxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, na xxx xx xxxxxxxx tato xxxxxxxx, xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx, měla xx skupina xxx xxxxxxxxxx xx spolupráci x&xxxx;Xxxxxx a agenturou ENISA x&xxxx;xxxxxxxx xx konzultaci x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxxxx průmyslu, xxxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx dodavatelských xxxxxxx, xxxxx xxxx xxxxxxxxx xxx xxxx 5X x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx Xxxxxx (XX) 2019/534&xxxx;(19), x&xxxx;xxxxx xxxxx kritické xxxxxx XXX, xxxxxxx XXX nebo xxxxxxxx XXX, xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxx xxx jednotlivá xxxxxxx. Xxxxxxx koordinovaná xxxxxxxxx xxxxxxxxxxxxxx xxxxx xx měla xxxxx xxxxxxxx, xxxxx zmírňování x&xxxx;xxxxxxxxx xxxxxxx ve xxxxxx ke kritickým xxxxxxxxxxx, xxxxxxxxxxxx jediným xxxxx xxxxxxx, xxxxxxx, xxxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxxxx s dodavatelským řetězcem x&xxxx;xxxx xx xxxxxxxxxx xxxxxxx, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxxxx, xxx xx xxxxxx přijímaly. Potenciální xxxxxxxxxxx xxxxxxxx xxxxxxx, xxxx je xxxxxxxxxx xxxx xxxxx xxxx xx dodavatele x&xxxx;xxxxxxxxxxxxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxx, xxxxxxxx skryté xxxxxxxxxxxxx xxxx „zadní xxxxxx“ x&xxxx;xxxxx systémové xxxxxxxx xxxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxx závislosti xxxx xxxxxxxxxx xx poskytovateli. |
|
(91) |
Koordinovaná xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx xxxxxxxxxxxxxx řetězců xx x&xxxx;xxxxxxx na xxxxxxxxxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxx zohlednit xxx xxxxxxxxx, tak xxxxxxxx netechnické xxxxxxx xxxxxx faktorů vymezených x&xxxx;xxxxxxxxxx (XX) 2019/534, x&xxxx;xxxxxxxxxxxxx posouzení xxxxx xxx kybernetickou bezpečnost xxxx 5G x&xxxx;XX x&xxxx;x&xxxx;xxxxxxx xxxxxxxx EU xxx xxxxxxxxxxxxx xxxxxxxxxx xxxx 5G, na xxxx xx xxxxxxx xxxxxxx xxx spolupráci. X&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx, xx xxxx xxx xxxxx x&xxxx;xxxxx xxxx xxxxxxxx: x) xxxxxx, x&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxx konkrétní xxxxxxxx xxxxxx XXX, xxxxxxx XXX x&xxxx;xxxxxxxx XXX x&xxxx;xxxx xx nich xxxxxxx; ii) xxxxxxxxxxxx xxxxxxxxxxx xxxxxx XXX, xxxxxxx IKT xxxx xxxxxxxx IKT pro xxxxxx kritických xxxx xxxxxxxxx xxxxxx, xxxxxx xxxxxxxxxx osobních xxxxx; xxx) xxxxxxxxxx xxxxxxxxxxxxxx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX; xx) odolnost xxxxxx xxxxxxxxxxxxxx xxxxxxx xxxxxx XXX, xxxxxxx XXX nebo produktů XXX xxxxx jejich xxxxxxxxx cyklu xxxx xxxxxxxx x&xxxx;x) x&xxxx;xxxxxxxxxxxx xxxxxx IKT, xxxxxxx XXX xxxx xxxxxxxx XXX jejich xxxxxxx xxxxxx pro xxxxxxx xxxxxxxx. Xxxxxxxx důraz xx xxxxx xxxx xxxxx xx xxxxxx XXX, xxxxxxx XXX xxxx xxxxxxxx XXX, xxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxxxx xxxx. |
|
(92) |
X&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxx poskytovatelům veřejných xxxx xxxxxxxxxxxx komunikace xxxx veřejně xxxxxxxxxx xxxxxx elektronické komunikace x&xxxx;xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxx xxxxxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2018/1972&xxxx;(20), nebo xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx právní xxxxx xxxxxxxxx xxxxx směrnicí, xxxxxx určení xxxx XXXXX xxxxxxxxxxx xx xxxxxx incidentů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxxx orgánů xx xxxxxxxxxx skupiny xxx spolupráci a sítě XXXXX, xx xxxx xxxxxxxx měly spadat xx xxxxxxx působnosti xxxx xxxxxxxx. Xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (EU) 2018/1972, které xx xxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxx xx bezpečnosti x&xxxx;xxxxxxxxxx, xx xxxxx xxxx xxx zrušena. Xxxxxxxx xxxxxxxxxx xx oznamovacích xxxxxxxxxx xxxxxxxxxxx v této xxxxxxxx xx xxxxxx xxx xxxxxxx xxxxxxxx (XX) 2016/679 xxx xxxxxxxx 2002/58/ES. |
|
(93) |
Povinnosti k zajištění xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx xx xxxx xxx považovány xx doplňkové x&xxxx;xxxxxxxxxx xxxxxxxx xx poskytovatele xxxxxx xxxxxxxxxxxxx důvěru xxxxx xxxxxxxx (EU) x.&xxxx;910/2014. Od poskytovatelů xxxxxx vytvářejících xxxxxx xx xxxx být xxxxxxxxxx, xxx xxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx rizik xxxxxxxxx x&xxxx;xxxxxx službami, x&xxxx;xx x&xxxx;xx vztahu x&xxxx;xxxxxxxxxx a spoléhajícím xx xxxxxx stranám, x&xxxx;xxx xxxxxxxxxx xxxxxxxxx xxxxx xxxx směrnice. Xxxx xxxxxxxxxx k zajištění kybernetické xxxxxxxxxxx a povinnosti xxxxxxxx xx xxxxxxxxxx by xx rovněž měly xxxxx xxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx. Nadále xxxxx xxxxxxxxx xx xxxxxxxxxxxxx poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;24 xxxxxxxx (XX) x.&xxxx;910/2014. |
|
(94) |
Xxxxxxx státy mohou xxxxxxx xxxxxxx podle xxxxxxxx (XX) č. 910/2014 xxxxxx úlohu xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxxxxxxx xxxxxx s cílem xxxxxxxx xxxxxxxxxxx stávajících xxxxxxx a využít znalostí x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx uvedeného xxxxxxxx. X&xxxx;xxxxxxxx xxxxxxxxx xx xxxx příslušné orgány xxxxx této xxxxxxxx xxxx x&xxxx;xxxx s těmito xxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxx výměny xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx dohled nad xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx a nařízení (XX) x.&xxxx;910/2014. Xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxx této směrnice xx měly v příslušných xxxxxxxxx neprodleně xxxxxxxxxx xxxxx dohledu podle xxxxxxxx (EU) č. 910/2014 x&xxxx;xxxxx oznámených xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx s dopadem xx xxxxxx xxxxxxxxxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxx xxxx směrnice xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxx xxxxx xxxxxxxxxx xxxxx xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx místa zřízeného xx xxxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx oznamování xxxxxxxxx xxx orgánu xxxxxxx xxxxx xxxxxxxx (XX) x.&xxxx;910/2014, xxx xxxx XXXXX xxxx xxxxxxxxxxx xxxxxx podle xxxx xxxxxxxx. |
|
(95) |
Xxxxx xx xx xxxxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx zbytečným narušením, xx při xxxxxxxxx xxxx xxxxxxxx xxxx xxx zohledněny stávající xxxxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx v článcích 40 x&xxxx;41 xxxxxxxx (XX) 2018/1972, x&xxxx;xx xx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx již xxxxxxxxx xxxxx xxxxxxxx (EU) 2018/1972, pokud xxx x&xxxx;xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx. Agentura XXXXX xxxx rovněž xxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx se xxxxxxxxxxxxxx požadavků x&xxxx;xxxxxxxxxx xxxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxx usnadnit xxxxxxxxxxx x&xxxx;xxxxxxx a minimalizovat xxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxx příslušných xxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxxxx (XX) 2018/1972 s cílem xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxxx a využít xxxxxxxx x&xxxx;xxxxxxxxxx získaných x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx. |
|
(96) |
Xxxxxxxx x&xxxx;xxxxxxxxxx významu xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxx xx číslech xx xxxxxx xxxxxxxx (XX) 2018/1972 je xxxxx xxxxxxxx, aby x&xxxx;xxxx xxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx v souladu x&xxxx;xxxxxx zvláštní povahou x&xxxx;xxxxxxxxxxx významem. Xxxxxxxx x&xxxx;xxxx, že xx xxxxxx xxxxx stále xxxxxxxx, interpersonální komunikační xxxxxx xxxxxxxxx xx xxxxxxx, xxxx xxxx xxxxxx xxxxxxxx xxxxx, xx stávají xxxxxxxxxxx xxxxxxx útoků. Xxxxxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxxx, při xxx xx snaží xxxxxxx xxxxx, xxx xxxxxxxx xxxxxxxx internetové stránky, xxx xx xxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx osobních xxxxx, xxx xx xxx xxxxxxxx xxx bezpečnost xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx. Xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xx xxxx xxxxxxxxxx úroveň xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx míře xxxxxx. Vzhledem x&xxxx;xxxx, xx xxxxxxxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx nezávislých xx xxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx, xxx xxxx xxxxxx xxx xxxx xxxxxx v některých ohledech xxxxxxxxx xx nižší xxx v případě tradičních xxxxxx elektronických xxxxxxxxxx. Xxxxx xxxxx o interpersonálních xxxxxxxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2018/1972, xxxxx využívají xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxx xxxxxxx. |
|
(97) |
Xxxxxxx xxx xxxx xxx xxx xxxxxxx xxxxxxx xx fungování xxxxxxxxx. Xx xxxxxxxx xxxxxxxxxxxxx xx internetu xxxx xxxxxxx xxxxxx prakticky xxxxx xxxxxxxxxx a důležitých xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx je xxxxxxxx, xxx xxxxxxx xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxx vhodná xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx rizik a oznamovali xxxxxxxxxxx xxxxxxxx xxxxxxxxx. Xxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx komunikací a ochranu xxxxxx xxxxxxx důležitých xxxxxxxxxxxxxx zájmů před xxxxxxxx a špionáží. Xxxxxxxx x&xxxx;xxxx, že mezinárodní xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxxxxx xxxxxxxxxxxx Unie x&xxxx;xxxxxx xxxxxxxxxxxx, incidenty xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxx xxxxxxx xxxx XXXXX nebo xxxxxxxx xxxxxxxxxxx orgánu. Xxxxxxx xxxxxxxxx kybernetické xxxxxxxxxxx xx měla v příslušných xxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx mapování xxxxxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx xxxxxx xxxxxxx. |
|
(98) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxx veřejných xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx xx xxxx xxx xxxxxxxxxxx používání xxxxxxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxx xxxx koncovými xxxx, xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxx, xxxx xxxx xxxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx, xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxx, a rozhodnutí x&xxxx;xxxxxxxxxxxxxxx xxxxxxxx. Xx-xx xx xxxxxxxx, xxxx by xxx xxxxxxxxx šifrování, xxxxxxx šifrování xxxx xxxxxxxxx body, xxxxxxx xxx xxxxxxxxxxxxx veřejných xxxx elektronických komunikací xxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických komunikací x&xxxx;xxxxxxx se xxxxxxxx xxxxxxxxxxx a soukromí xxx xx návrhu x&xxxx;xxxxxxxxxx xxx účely xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx xx xxxx xxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx zájmů xxx xxxxxxxxxxx a veřejné xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxx s právem Xxxx. Xx xx xxxx xxxxxx xxxxxxx xxxxxxxxx mezi xxxxxxxxx xxxx, které xx xxxxxxx xxxxxxxxxxx xxx xxxxxxx xxxxxxx údajů x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxx komunikací. |
|
(99) |
V zájmu xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx službami xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxx xxxxxxxxxx používání xxxxxxxxxxxxxxxxx xxxxxxxxx bezpečného xxxxxxxxx, xxx xxxxxxx xxxxxxxxx a spolehlivost xxxxxxxxxxx xxxxxx v celém xxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx. |
|
(100) |
X&xxxx;xxxxx zajištění xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx a odolnosti systému xxxx domén xx xxxx být xxxxxxxxx xxxxxxxxxx xxxxxx, včetně xxxxxxxx soukromého xxxxxxx x&xxxx;Xxxx, xxxxxxxxxxxxx veřejně xxxxxxxxxx služeb elektronických xxxxxxxxxx, xxxxxxx poskytovatelů xxxxxx xxxxxxxx k internetu, x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx strategie xxxxxxxxxxxxx xxxxxx systému xxxx domén. Členské xxxxx xx xxxxx xxxx xxxxxxxxxx rozvoj x&xxxx;xxxxxxxxx veřejné x&xxxx;xxxxxxxx xxxxxxxx služby xxxxxxxxx xxxxxxx xxxx xxxxx. |
|
(101) |
Xxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx významných xxxxxxxxx, tak xxx xxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxx, xxxxx xxxxxx xxxxxx xxxxxxxxxxx šíření xxxxxxxxxx xxxxxxxxx a umožňuje xxxxxxxxx a důležitým xxxxxxxxx xxxxx x&xxxx;xxxxxxx, xx xxxxx straně x&xxxx;xxxxxxxxx xxxxxxxxxxx, které čerpá xxxxx xxxxxxx z jednotlivých xxxxxxxxx x&xxxx;x&xxxx;xxxxxxxx času xxxxxxx kybernetickou xxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx, xx xxxxxx xxxxx. X&xxxx;xxxxx xxxxxx xx xxxx xxxxxxxx xxxx zahrnovat oznamování xxxxxxxxx, které xx xx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxx dotčeným xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx služeb xxxx xxxxxxxx xxxxxx xxxx postihnout jiné xxxxxxx nebo xxxxxxxxx xxxxx tím, xx xx jim xxxxxxxxx xxxxxxx xxxxxxx xxxx xxxxxxxxx újmu. Při xxxxx prvotním xxxxxxxxx xx měly být xxxx xxxx xxxxxxxxxx xxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxx xxxxxx xxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx, závažnost x&xxxx;xxxxxxxxx xxxxxxxxxxxxxxx kybernetické xxxxxx a veškeré xxxxxxxxxxx xxxxxxxxxxxxx, které jsou xxxxxxxxx, jakož i zkušenosti xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx. Xxxxxxxxx, jako xxxx xxxxxx, x&xxxx;xxxxx xx xxxxxxxxx fungování xxxxxx, xxxx xxxxxx incidentu xxxx xxxxx dotčených xxxxxxxx služeb, xx xxxxx hrát důležitou xxxxx xxx určování xxxx, xxx xx xxxxxxxx narušení služby xxxxxxx. |
|
(102) |
Xxxxx xx základní xxxx důležité subjekty xxxxxxx o významném xxxxxxxxx, xxxx by mít xxxxxxxxx xxx xxxxxxxxxx xxxxxxx a v každém xxxxxxx xx 24 xxxxx xxxxx xxxxxx xxxxxxxx. Xx tomto xxxxxxx xxxxxxxx xx xxxx xxxxxxxxxx oznámení xxxxxxxxx. Xxxxxxx subjekty xx xxxx oznámení o incidentu xxxxx xxx zbytečného xxxxxxx a v každém případě xx 72 hodin xx xxxxxxxx, xxx xx o významném incidentu xxxxxxxxx, zejména x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxx, xxxxx i indikátory xxxxxxxx, xxxx-xx x&xxxx;xxxxxxxxx. Nejpozději xxxxx xxxxx xx xxxxxxxx xxxxxxxxx xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx. Včasné xxxxxxxx xx mělo xxxxxxxxx xxxxx informace xxxxxxxx x&xxxx;xxxx, xxx xx tým XXXXX xxxx případně xxxxxxxxx xxxxx dozvěděly x&xxxx;xxxxxxxxx xxxxxxxxx a aby dotčený xxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx. Xxxx včasné varování xx xxxx případně xxxxxx, zda xxxxxxxx xxxxxxxxx, xx významný xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxx xxxxxxxxx xxxxxxx, x&xxxx;xxx xx xxxxxxxxxxxxx, xx bude xxx xxxxxxxxxxxx xxxxx. Xxxxxxx státy xx xxxx xxxxxxxx, xxx xxxxxxxxx podat toto xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx oznamujícího xxxxxxxx xx činností xxxxxxxxxxxxx x&xxxx;xxxxxxx incidentu, xxxxx xx měly xxx upřednostněny, xxx xx xxxxxxxxx xxxx, xx kvůli xxxxxxxxxx xxxxxxxxxx incidentů xxxxx xxx x&xxxx;xxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxx xx xxxxxxxx xxxxxxxx, nebo xx xxxxx naruší xxxxx xxxxxxxx x&xxxx;xxxxx xxxxxx. V případě, xx x&xxxx;xxxxxxxx, kdy xx xxxx xxx předložena xxxxxxxxx xxxxxx, incident xxxxx xxxx, xxxxxxx xxxxx xxxxxxx, aby xxxxxxx subjekty x&xxxx;xxxxxxx xxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx a poté xxxxxxxxxx xxxxx měsíc po xxxxxxxx významného xxxxxxxxx xxxxxxxxxx zprávu. |
|
(103) |
V příslušných xxxxxxxxx xx xxxxxxxx a důležité xxxxxxxx xxxx příjemcům xxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx, která xxxxx xxxxxxxx xx xxxxxxxx výsledných xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxx. Uvedené xxxxxxxx xx xxxx xxxxx xxxxxxx, x&xxxx;xxxxxxx, když xx pravděpodobné, xx xx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxx, rovněž xxxxxxxxxx příjemce xxx xxxxxx x&xxxx;xxxxxxx hrozbě. Xxxxxxxxx xx xxxxxxxxxxx xxxxxx příjemců o významných xxxxxxxxxxxxxx xxxxxxxx by xx měl xxxxxx x&xxxx;xxxxxxxxxxx maximálního úsilí, xxx tyto xxxxxxxx xx neměl xxxxxxxx xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxx xxxxx xxxxxxx xxxx je odstranit x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxxx služby. Tyto xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xx xxxx xxx xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xx xxx xxxxxxxxxxx xx snadno xxxxxxxxxxxxx xxxxxx. |
|
(104) |
Xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx dostupných služeb xxxxxxxxxxxxxx xxxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxx xxxxxx xxxxxxxxxx o významných xxxxxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx, která xxxxx xxxxxxxx, aby xxxxxxxx bezpečnost xxxxx xxxxxxxx x&xxxx;xxx xxxxxxxxxx, xxxxxxxxx xxxxxxxx specifických xxxxx xxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxxxx. |
|
(105) |
Xxxxxxxxxx xxxxxxx xx xxxxxxxxxxxxx xxxxxxx xx xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx, xxxx xx měl xxxxxxxxxx xxxxxxx umožnit účinně xxxxxxxxxx xxxx, xxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxxxx, xxx xxxxx způsobit xxxxxxx xxxxxxx či xxxxxxxxx xxxx. Za xxxxx xxxxxx má ohlašování xxxxxxxxxxxxxx xxxxxx klíčový xxxxxx. X&xxxx;xxxxx záměrem xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx podávání xxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx. |
|
(107) |
Xxxxxxxx-xx podezření, xx xxxxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx činností podle xxxxxxxx nebo vnitrostátního xxxxx, měly xx xxxxxxx státy motivovat xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxx xx základě xxxxxxxx pravidel xxxxxxxxx xxxxxx x&xxxx;xxxxxxx s právem Xxxx xxxxxxxxxxx orgánům x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx, v jejichž souvislosti xxxxxxxx&xxxx;xxxxxxxxx o spáchání závažné xxxxxxx xxxxxxxx. X&xxxx;xxxxxxx xxxxxxx, x&xxxx;xxxx xxxx xxxxxxx pravidla ochrany xxxxxxxx xxxxx platná xxx Xxxxxxx, je xxxxxxx, aby xxxxxxxxxx xxxx xxxxxxxxxxx orgány x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx usnadnily Xxxxxxxx xxxxxxx xxx xxx xxxxx kyberkriminalitě (XX3) x&xxxx;xxxxxxxx ENISA. |
|
(108) |
V důsledku xxxxxxxxx xx x&xxxx;xxxxx xxxxxxxxx xxxxxxxx ochrana xxxxxxxx xxxxx. X&xxxx;xxxx xxxxxxxxxxx xx příslušné xxxxxx měly spolupracovat x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx uvedenými v nařízení (XX) 2016/679 x&xxxx;xxxxxxxx 2002/58/XX. |
|
(109) |
Xxxxxxxxx xxxxxxxx a úplných xxxxxxxx xxxxxxxxxxxxx xxxxx xxxx domén (xxxxx XXXXX) a poskytování zákonného xxxxxxxx x&xxxx;xxxxx údajům xx xxxxxxx význam xxx xxxxxxxxx xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxx xxxxx, xxx xx druhé straně xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxx kybernetické bezpečnosti x&xxxx;xxxx Xxxx. Xx xxxxx konkrétním xxxxxx xx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén měly xxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxx nezbytné x&xxxx;xxxxxxxx tohoto účelu. Xxxxxx zpracování by xxxx xxxxxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679. Xxxxx povinností xxxx xxxxxxx xxxxxxx shromažďovat xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxx xxxxx, xxxxxxxxx na xxxxxxx xxxxxxxxx ujednání xxxx právních xxxxxxxxx xxxxxxxxxxx v jiných xxxxxxxx xxxx vnitrostátních právních xxxxxxxxxx. Xxxxx xxxx xxxxxxxxxx xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxxxxxx údajů a neměla xx vést x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxx. Xxxxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx xxxxx by xxxx xxxxxxxx xxxxxxxxxxxxx, xxx se xxxxxxxxx xxxxxxxxxx xxxxxx xxxxx. |
|
(110) |
Xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxx xxxxxxxxx xxxxxxxx o přístup a včasný xxxxxxx x&xxxx;xxxxxxxx xxxxxx xx xxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxx překladu xxxx xxxxx a boj xxxxx xxxx x&xxxx;xxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx a reakci xx xx. Xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx se xxxx xxxxxxx jakákoli xxxxxxx xxxx právnická xxxxx, xxxxx xxxxxx xxxxxx xxxxx xxxxxxxx xxxx vnitrostátního xxxxx. Xxxx xxxx xxxxxx xxxxx xxxxxxx orgány xxxxxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxx, xxxxx xxxx xxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxx xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx xx xxxxxxx trestných činů, x&xxxx;xxxxxxx CERT nebo xxxx CSIRT. Xxxxxxxx xxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx by xxxx xxx povinnost umožnit xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx xx xxxxxxxxxx údajům x&xxxx;xxxxxxxxxx xxxx domén, xxxxx xxxx xxxxxxxx xxx xxxxx xxxxxxx o přístup, x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxxxxxxxx právem. X&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxx xxx xxxxxxxxx odůvodnění xxxxxxxxxx xxxxxxxx nezbytnost xxxxxxxx x&xxxx;xxxxxx. |
|
(111) |
X&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx a úplných xxxxx x&xxxx;xxxxxxxxxx xxxx domén xx xxxxxxxx domén xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx registrace xxxx xxxxx xxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx xxxxx. Xxxxxxxx domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx domén by xxxxxxx xxxx stanovit xxxxxxxx x&xxxx;xxxxxxx xxx xxxxxxxxxxxxx a uchovávání xxxxxxxx x&xxxx;xxxxxxx registračních xxxxx xxxxxxxxxx xxxxx a rovněž xxxxxxx uvádění xxxxxxxxxxx xxxxxxxxxxxxx xxxxx a opravovat xx x&xxxx;xxxxxxx s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx. Xxxx xxxxxxxx x&xxxx;xxxxxxx by xxxx x&xxxx;xx největší míře xxxxxxxxxxx xxxxx vypracované xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxxx stranami na xxxxxxxxxxx xxxxxx. Registry xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xx měly přijmout x&xxxx;xxxxxx xxxxxxxxx postupy xxx ověřování xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx. Xxxx xxxxxxx xx měly xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxx a pokud xxxxx xxxxxx dosažený x&xxxx;xxxxxxx elektronické identifikace. Xxxx xxxxxxxx ověřovacích xxxxxxx mohou xxxxxx xxxxxxxx ex ante xxxxxxxxx v době xxxxxxxxxx x&xxxx;xxxxxxxx xx xxxx xxxxxxxxx xx xxxxxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx registrace xxxx xxxxx by xxxx xxxxxxx xxxxxx xxxxxxx xxxxx způsob xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. |
|
(112) |
Xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx by xxxx mít v souladu x&xxxx;xxxx xxxxxxxxxx xxxxxxxx (XX) 2016/679 povinnost xxxxxxxxxxx xxxxxx údaje x&xxxx;xxxxxxxxxx xxxx domén, xx xxxxx se xxxxxxxxxx oblast působnosti xxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx, xxxx xxxx údaje xxxxxxxx xx xxxxxxxxxxx xxxx. X&xxxx;xxxxxxx xxxxxxxxxxx osob xx xxxxxxxx xxxxx xxxxxxxx úrovně a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx domén xxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxx xxxxxxxxx xxxxxxxxx xxxxx. Xxxxxxxxx x-xxxxxxx xxxxxx xx měla xxx xxxxxx xxxxxxxxxx xx xxxxxxxxxxx, že xxxxxxxxxx xxxxx xxxxxx xxxxx, xxxx xx xxxx x&xxxx;xxxxxxx xxxxxxxxx x-xxxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxx. Xxxxxxxx domén xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx domén by xxxx měly x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů xxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxx ke xxxxxxxxxx xxxxxx o registraci xxxxx xxxxxxxxx xx xxxxxxxxx osob. Xxxxxxx xxxxx xx měly xxxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující služby xxxxxxxxxx jmen xxxxx xxxxxxxxx xxx zbytečného xxxxxxx na žádosti x&xxxx;xxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx. Xxxxxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xx měly xxxxxxxx xxxxxxx x&xxxx;xxxxxxx pro xxxxxxxxxxxx a zpřístupnění registračních xxxxx, xxxxxx xxxxx x&xxxx;xxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxxxx o přístup. Xxxx xxxxxxxx a postupy xx xxxx x&xxxx;xx xxxxxxxx míře zohledňovat xxxxxxx pokyny a normy xxxxxxxxxxx správními xxxxxxxxxxx xxxxx zúčastněných xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx xxxx xxxxxxxxx užívání xxxxxxxx, xxxxxxx nebo xxxxxx xxxxxxxxxxx xxxxxxxx k zajištění xxxxxxxx xxxxxxx žádostí x&xxxx;xxxxxxxxxxx xxxxx a přístupu x&xxxx;xxxxx xxxxxx X&xxxx;xxxxx xxxxxxxx harmonizované xxxxxxx xx xxxxx xxxxxxxx xxxx xxxx Komise, xxxx xxxx xxxxxxx xxxxxxxxx Evropské rady xxx xxxxxxx údajů, xxxxxxxxxx xxxxxx xxxxxxxx xx těchto xxxxxxx, xxxxx xxxxx xxxxx xxxxxxxx normy xxxxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xx xxxxxxxxxxx xxxxxx. Xxxxxxx xxxxx xx xxxx xxxxxxxx, xxx xxxxxxx xxxxx přístupu x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx byly xxxxxxxxx. |
|
(113) |
Xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx xx měly xxx považovány xx xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxx usazeny. Xxxxx x&xxxx;xxxxxxxxxxxxx veřejných sítí xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx dostupných xxxxxx elektronických komunikací xx xx xxxx xxx xx xx, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx, v němž xxxxxxxxx své xxxxxx. Xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx xxxxxxxx xxxxxx, xxxxxxxx poskytující xxxxxx xxxxxxxxxx jmen xxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, poskytovatelé xxxxxx xxxxxxxx center, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxx, poskytovatelé xxxxxxxx xxxxxxxxxxxxxx služeb, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx xx xx měli xxxxxxxxx xx spadající xxx xxxxxxxx členského xxxxx, xx xxxxxx xxxx xxxxxx xxxxxxxxxx x&xxxx;Xxxx. Xxxxxxxx xxxxxxx správy xx xxxx spadat xx pravomoci xxxxxxxxx xxxxx, xxxxx xx xxxxxx. Xxxxxxxxx-xx xxxxxxx xxxxxx xxxx xx xxxxxx ve xxxx xxx xxxxxx xxxxxxxx xxxxx, xxx by xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx států. Xxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx xx měly xxxxxxxxxxxxx, poskytovat xx xxxxxxxx xxxxx a v případě xxxxxxx xxxxxxxx společné xxxx x&xxxx;xxxxxxx dohledu. Xxxxx členské státy xxxxxxxxxx xxxxxxxx, xxxxxx xx xx stejné xxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxx xxx xxxxxx xxxx xxx jednou x&xxxx;xxxxxxx se zásadou xxxxxx dvojího xxxxxxxx. |
|
(114) |
X&xxxx;xxxxx xxxxxxxxx xxxxxxxxxxxx povahu xxxxxx x&xxxx;xxxxxxxx provozovatelů XXX, xxxxxxxx domén xxxxxxxx úrovně, xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxx xxxx domén, xxxxxxxxxxxxx xxxxxx cloud computingu, xxxxxxxxxxxxx služeb datových xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx by měl xxx pravomoc nad xxxxxx xxxxxxxx xxxxx xxxxx xxxxxxx xxxx. Xxxxxxxx xx xxx xxx xxx xxxxxxx xxxx, x&xxxx;xxxx xx xxxxxxx subjekt x&xxxx;xxxxx Xxxx xxxxxx xxxxxxxxxx. Xxxxxxxxx provozovny xxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxx xxxxxxxx. Xxxxxx forma xxxxxxxx xxxxxxxx, xx xxx xxx o pobočku, xxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx, není x&xxxx;xxxxx ohledu xxxxxxxxxxxx xxxxxxxx. Xx, zda xx xxxx xxxxxxxxx xxxxxxx, by xxxxxx xxxxxxx na xxx, xxx xx xxxx x&xxxx;xxxxxxxxxx systémy fyzicky xxxxxxxxx xx xxxxx xxxxx; xxxx přítomnost x&xxxx;xxxxxxx xxxxxxxxx takových xxxx x&xxxx;xxxxxxx nejsou xxxxxxxxx xxxxxx provozovny, x&xxxx;xxxxx ani xxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxx xxxxxx. Xxxx xx xx mít xx to, xx xxxxxx provozovna se xxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xxxx v Unii xxxxxxxx přijímána xxxxxxxxxx xxxxxxxx xx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xx bude xxxxxxx odpovídat xxxxx, xxx xx nachází xxxxxxxx správa subjektu x&xxxx;Xxxx. Xxxxx-xx takový xxxxxxx stát xxxxx xxxx xxxxxx-xx tato xxxxxxxxxx xxxxxxxxx v Unii, xxxx xx xx xxx xx xx xx, xx hlavní xxxxxxxxxx xx v členském xxxxx, x&xxxx;xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti. Xxxxx-xx xxxxxx xxxxxxx xxxx xxxxx, xxxx xx xx mít za xx, xx xxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx počtem xxxxxxxxxxx x&xxxx;Xxxx. Xxxxx xxxx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxx, xxxx xx xx za hlavní xxxxxxxxxx xxxxxxx podniků xxxxxxxxx xxxxxx provozovna xxxxxxxx xxxxxxx. |
|
(115) |
Xxxxx je xxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxx xxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxx xxxx součást xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxx xx být xxxx subjekt xxxxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxx všech xxxxxxxxx xxxxx, v nichž xxxx xxxx xxxxxx xxxxxxxxxxx. |
|
(116) |
Xxxxx xxxxxxxxxxxx XXX, xxxxxxx domén xxxxxxxx xxxxxx, xxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxx xxxxxx xxxxx computingu, xxxxxxxxxxxx xxxxxx datového xxxxxx, xxxxxxxxxxxx xxxx pro xxxxxxxxxx obsahu, xxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatel xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxx internetových xxxxxxxxxxx, xxxx poskytovatel služeb xxxxxxxxx xxxxxxxxxx sítí, xxxxx xxxx xxxxxx x&xxxx;Xxxx, nabízí xxxxxx x&xxxx;Xxxx, xxx by xxxxx xxxxx xxxxxxxx x&xxxx;Xxxx. Aby bylo xxxxx xxxxx, xxx xxxxxx xxxxxxx nabízí xxxxxx x&xxxx;xxxxx Unie, xxxx xx xxx xxxxxxx, xxx má xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxx xxxxxx osobám x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx státech. Pouhá xxxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxx xxxxxxxxxxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxxx e-mailové xxxxxx xxxx dalších xxxxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxxx xxxxxx používaného xx xxxxx xxxx, x&xxxx;xxx je subjekt xxxxxx, xx k ověření xxxxxx xxxxxx postačovat xxxxxx. Avšak faktory xxxx xxxxxxxxx xxxxxx xxxx xxxx obecně xxxxxxxxxxx v jednom xxxx xxxx xxxxxxxxx xxxxxxx, xxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxx jazyce, xxxx xxxxxx o zákaznících xx uživatelích nacházejících xx x&xxxx;Xxxx xx xxxxx být xxxxxxx xxxxxxxx x&xxxx;xxx, xx xxxxxxx xx x&xxxx;xxxxxx xxxxxxx služby x&xxxx;xxxxx Xxxx. Xxxxxxxx xx xxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxx xxxx XXXXX xx měly mít xxxxxxx se xx xxx obrátit. Zástupce xx xxx xxx xxxxxxxx xxxxxxx pověřen xxxxxxxxx, aby mohl xxxxxx jeho xxxxxx x&xxxx;xxxxxxxx jeho xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx směrnici, xxxxxx oznamování xxxxxxxxx. |
|
(117) |
Xxx xxx zajištěn jasný xxxxxxx provozovatelů XXX, xxxxxxxx domén xxxxxxxx xxxxxx, xxxxxxxx poskytujících xxxxxx xxxxxxxxxx xxxx xxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, poskytovatelů xxxxxx datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx xxxxxx, poskytovatelů xxxxxxxx služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx on-line xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxx Xxxx xxxxxxxxx xx oblasti xxxxxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxxx XXXXX xxxxxxxx x&xxxx;xxxx registr xxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx, xxx xxxxxx xxxxxxx státy, xxxxxxxx xxxxxxxxxxxxxxx vnitrostátních xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx, xxx se xxxxxxxx xxxxxxxxxxxx xxxx. Xxxxxxxx xxxxxxxxx xxxxx by xxxx xxxxxxxx xxxxxxxx XXXXX xxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxx změny. X&xxxx;xxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xxxxx xx měly xxx x&xxxx;xxxxx registru xxxxxxxx, xx xxxxxxx xxxxx xxxx xxxxxxxx XXXXX xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx, xxx mají x&xxxx;xxxxxxxxx xx xxxxx xxxxxxxxxxxxxx registrech. Xxxxxxxx XXXXX x&xxxx;xxxxxxx xxxxx xx xxxx xxxxxxxx xxxxxxxx s cílem usnadnit xxxxxxxxxxxxxxxx těchto registrů x&xxxx;xxxxxxxx zajistit xxxxxxx xxxxxxxxx xxxx xxxxxxxxxxx xxxxxxxxx. Xxxxxxxx ENISA xx xxxx xxxxxx xxxxxx xxxxxxxxx xxx xxxxxxxxxxx informací a řízení xxxxx x&xxxx;xxxxx zajistit xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx, xxxxxxx&xxxx;xxxxxxx x&xxxx;xxxxx xxxxxxxxxx, jejich uchovávání x&xxxx;xxxxxx xx měla xxxxxx xx xxxxxxxxx xxxxxxxxx. |
|
(118) |
Xxxxx xxxx podle xxxx směrnice xxxxxxxxxx, xxxxxxxxxx xxxx jinak xxxxxxx informace, které xxxx v souladu x&xxxx;xxxxxxx xxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxx, xxxx xx xx xxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxx. Xxxxx xxxx xx agentura XXXXX xxxx mít xxxxxxxxxxxxxx a zavedené xxxxxxx x&xxxx;xxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx informacemi x&xxxx;xxxxxxx s platnými xxxxxxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx EU. |
|
(119) |
S tím, xxx xx xxxxxxxxxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxx, xxxxxx xxxxxxxx v oblasti xxxxxxxxxx xxxxxx hrozeb x&xxxx;xxxxxx xxxxxxxx závisejí xx xxxxxx míry na xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx a zranitelnosti xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx o kybernetických xxxxxxxx, xxx xxxxxxxx posiluje xxxxxxxxx xxxxxxxx předcházet xxxx, xx xxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx, x&xxxx;xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx dopady incidentů x&xxxx;xxxxxxxxxxx xx xxxxxxxxx. Xxxxxxx xx úrovni Xxxx xxxxxxxxx pokyny xxxxxxxxxx, xxxxxxxx sdílení xxxxxxxxxxxxxx informací, zdá xx, xxxxx xxxxx xxxxxxx, xxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxxx s pravidly xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx. |
|
(120) |
Xxxxxxx xxxxx xx xxxx xxxxxxxx motivovat x&xxxx;xxxxxxx xxx x&xxxx;xxxx, xxx xxxxxxxx využívaly xxxxx xxxxxxxxxxxxxx znalostí x&xxxx;xxxxxxxxxxx xxxxxxxxxx na xxxxxxxxxxx, taktické x&xxxx;xxxxxxxxxx xxxxxx s cílem xxxxxxx xxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, odhalovat je, xxxxxxxx xx ně, xxxxxxxxx xx x&xxxx;xxxx xxxx zmírňovat xxxxxx xxxxx. Xx xxxxx xxxxxxxx xxxxxxx xx xxxxxx Unie xxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. Xxxxxxx xxxxx xx xx xxxxx účelem xxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxx xx poskytování xxxxxx x&xxxx;xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx, a relevantní subjekty, xxx nespadají xx xxxxxxx působnosti xxxx xxxxxxxx, aby se xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti. Xxxx xxxxxxxx xx xxxx xxx xxxxxxxx v souladu x&xxxx;xxxxxxxx Xxxx v oblasti xxxxxxxxxxx soutěže x&xxxx;xxxxxxxx xxxxxxxx Unie x&xxxx;xxxxxxx xxxxxxx xxxxx. |
|
(121) |
Xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx nutném x&xxxx;xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx ze strany xxxxxxxxxx a důležitých xxxxxxxx xx xxxxx xxx xxxxxxxxxx za xxxxxxx xx základě xxxx, xx xxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxx, xxxxx se vztahuje xx správce, x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) a čl. 6 xxxx.&xxxx;3 xxxxxxxx (XX) 2016/679. Xxxxxxxxxx xxxxxxxx xxxxx xx xxxxx xxx xxxxxx xxxxxxxx xxx xxxxxxxxx zájmy xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxxx technologií x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxx xx.&xxxx;6 xxxx.&xxxx;1 xxxx.&xxxx;x) xxxxxxxx (EU) 2016/679, xxxxxx případů, kdy xx takové xxxxxxxxxx xxxxxxxx xxx ujednání x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxx informací x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí. Xxxxxxxx týkající xx xxxxxxxx, odhalování, xxxxxxxxxxxx, xxxxxxxx šíření, xxxxxxx xxxxxxxxx a reakce na xxxxxxxxx, xxxxxxxx ke xxxxxxxxx povědomí x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxx v rámci xxxxxxx xxxxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, x&xxxx;xxxx dobrovolné xxxxxx informací o těchto xxxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx, xxxxxxxxxxxx xxxxxxxx, xxxxxxx, xxxxxxxxxx a postupech, xxxxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx a konfiguračních xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxx kategorií xxxxxxxx xxxxx, například XX xxxxx, xxxxxxxxxx xxxxx zdroje (XXX), xxxx xxxxx, x-xxxxxxxxx xxxxx a, xxxxxxxx-xx xxxxxx údaje, časových xxxxxxx. Xxxxxxxxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxx, xxxxxxxxxx kontaktními xxxxx x&xxxx;xxxx XXXXX by xxxxx představovat právní xxxxxxxxx xxxx xx xxxxx xxx xxxxxxxxxx xx xxxxxxxx xxx xxxxxx xxxxx xx xxxxxxxx xxxxx xxxx xxx xxxxxx xxxxxxx xxxx, xxxxxx xx xxxxxxx xxxxxxx údajů xxxxx xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxx e) x&xxxx;xx.&xxxx;6 xxxx.&xxxx;3 nařízení (XX) 2016/679, xxxx xxx xxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;6 odst. 1 xxxx.&xxxx;x) xxxxxxxxx nařízení.. Xxxxx xxxx xx xxxxxxxxxxxx xxxxx xxxxx xxxxxxxx xxxxxxxx, která xxxxxxxxxx xxxxxxx, xxxxxxxxx xxxxxxxxxx místům x&xxxx;xxxxx XXXXX x&xxxx;xxxxxxx, xxxxx xx xxxxxxxx x&xxxx;xxxxxxxxx xxx účely xxxxxxxxx xxxxxxxxxxx xxxx a informačních xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxxx kategorie osobních xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 9 nařízení (EU) 2016/679, xxxxxxx stanovením xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx xx ochranu základních xxxx x&xxxx;xxxxx fyzických xxxx, včetně technických xxxxxxx opakovaného použití xxxxxx xxxxx a používání xxxxxxxxxxxxxxx bezpečnostních opatření x&xxxx;xxxxxxxx na xxxxxxx xxxxxxxx, xxxx xx xxxxxxxxxxxxxx xxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxx významný xxxx xx xxxxxxxxx účel. |
|
(122) |
S cílem xxxxxxx pravomoci x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu, xxxxx xxxxxxxx xxxxxxxx účinný xxxxxx x&xxxx;xxxxxxxx, by xxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx seznam xxxxxxxx a prostředků dohledu, xxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxx uskutečňovat xxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx. Xxxx xxxxxxxx by xxxxx xxxx xxxx xxxxxx xxxxxxxxx režimů xxxxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx s cílem xxxxxxxx xxxxxxxxxxxx xxxxxxxxx povinností xxxxxx subjektů x&xxxx;xxxxxxxxxx xxxxxxxxxxx orgánů. Základní xxxxxxxx xx xxx xxxx xxxxxxxx komplexnímu xxxxxx xxxxxxx ex xxxx x&xxxx;xx xxxx, xxxxxxx xxxxxxxx xxxxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxx xxxxxxx xxxxx ex xxxx. Xxxxxxxx xxxxxxxx by xxxx xxxxxx mít xxxxxxxxx xxxxxxxxxxxx dokumentovat xxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx, xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxxxxxx ex xxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xx xxxx mít xxxxxxx xxxxxxxxx xxxxxxxx xx xxxx xxxxxxxx. Xxxxxx xx xxxx xxx xxxxxxxxxx xxxxxxxx xxxx xxx xxxxxxx xx xxxxxxx xxxxxx, xxxxxxx xx xxxxxxxxx, xxxxx byly xxxxxxxxxx xxxxxxx xxxxxxxx a o nichž xxxx tyto xxxxxx xx xx, že xxxxxxxxxx xxxxxxx porušení xxxx xxxxxxxx. Xxxxx xx xx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxxxx, xxxxxxx nebo xxxxxxxxx, xxxx xxxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxx, subjekty, xxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxx xxxxxx, xxxx xx se xxxxx xxxxxx o veřejně xxxxxxxx xxxxxxxxx xx o důkazy, xxxxxxx xxxx xxxxxxxxx, xxxxx xx xxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxxxx xxx xxxxxx xxxxxx xxxxx. |
|
(123) |
Xxxxxxxxx dohledu xxxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx omezovat xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx ve xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, vyšetřování xxxxxxxx xxxx směrnice, x&xxxx;xxxxxxxxx bezpečnostní xxxxxx xxxx bezpečnostní xxxxxxxx, xxxx xx xxxxxxxxxxxxx xxxxx xx obchodní xxxxxxxx xxxxxxxxx subjektu. |
|
(124) |
Pokud xxx o výkon dohledu xx xxxx, příslušné xxxxxx by xxxx xxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx při xxxxxxxxxx použití opatření x&xxxx;xxxxxxxxxx dohledu, jež xxxx x&xxxx;xxxxxxxxx. To xxxxxxx, že xxxxxxxxx xxxxxx mohou x&xxxx;xxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx xx xxxxxxx metodik xxxxxxx, xxxxx xx xx měly xxxxx xxxxxxxxx xxxxxxxxx xx xxxxxxxxx rizik. Xxxxxxxxx xx xxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxx referenční xxxxxxx xxx zařazení xxxxxxxxxx xxxxxxxx do xxxxxxxxx xxxxx xxxxxx a odpovídající xxxxxxxx x&xxxx;xxxxxxxxxx dohledu xxxxxxxxxx pro jednotlivé xxxxxxxxx xxxxx xxxxxx, xxxx xxxx xxxxxxx, xxxxxxx xxxx xxxxx xxxxxxx xx xxxxx, xxxxxx bezpečnostní xxxxxx xx bezpečnostní xxxxxxxx, xxxxx xxxxxxxxx, jež xxxx xxx xxxxxxxxxx, x&xxxx;xxxx xxxxxxxxxxx xxxxxx xxxxxxxxx. Tyto xxxxxxxx xxxxxxx xx mohly xxx xxxxxx doplněny x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx, x&xxxx;xx x&xxxx;xxxxx xxx x&xxxx;xxxxxxx, xxxx xxxx xxxxxxxxxxx xxxxxx a potřeby v této xxxxxxx. Xxxxx xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xx xxx xxxxxxxxx dohledu vykonávány x&xxxx;xxxxxxx s vnitrostátními xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx rámci. |
|
(125) |
Příslušné xxxxxx xx xxxx xxxxxxxx, xxx xxxxxx xxxxx x&xxxx;xxxxxxx dohledu xxx základními x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx vyškolení xxxxxxxxx, kteří by xxxx xxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxx xxxxx, zejména xxx xxxxxxxxx xxxxxxx xx xxxxx x&xxxx;xxxxxxxxx dohledu, xxxxxx zjišťování xxxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxxx, xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxx. Xxxx xxxxxxxx x&xxxx;xxxxx xxxxxx xx xxxx xxx xxxxxxxxx xxxxxxxxxx. |
|
(126) |
X&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxx, xxx si xx xxxxxxxxx orgán xxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxx xxxx bezprostředního xxxxxx, xxx xx xxx xxxxxxx okamžitě xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxxxx nebo na xxx reagoval. |
|
(127) |
K zajištění xxxxxxxx xxxxxxxx xx xxx xxx xxxxxxxx minimální xxxxxx xxxxxxxxx v oblasti xxxxxxxx, jež xxx xxxxxxxx x&xxxx;xxxxxxx porušení xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a oznamovacích xxxxxxxxxx, xxx xxxxxxx xxxx xxxxxxxx, xxxx xx xxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxx xxx xxxxxx xxxxxxxx v celé Xxxx. Xxxxxxxx xxxxxxxxx xx xxxx xxx xxxxxxxx povaze, xxxxxxxxxx x&xxxx;xxxx trvání xxxxxxxx xxxx xxxxxxxx, xxxxxxxxx xxxxxx xx nehmotné xxxx, úmyslné xxxx xxxxxxxxxxx xxxxxx porušení, xxxxxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxx xx nehmotné xxxx, xxxx xxxxxxxxxxxx nebo xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, míře xxxxxxxxxx x&xxxx;xxxxxxxxxx orgánem x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxxxx xxxx xxxxxxxxxxxx okolnostem. Xxxxxxxx x&xxxx;xxxxxxx vymáhání, xxxxxx xxxxxxxxx xxxxx, xx xxxx xxx přiměřená x&xxxx;xxxxxx xxxxxxx xx xxxx xxxxxxxx vhodným xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx zásadami práva Xxxx a Listiny xxxxxxxxxx xxxx Evropské unie (xxxx xxx „Listina“), xxxxxx xxxxx xx xxxxxxx nápravu x&xxxx;xxxxxxxxxxx xxxxxx, presumpce neviny x&xxxx;xxxxx na xxxxxxxx. |
|
(128) |
Xxxx xxxxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx stanovily xxxxxxx xxxx občanskoprávní xxxxxxxxxxx xxxxxxxxx osob, xxxxx xxxxx odpovědnost xx xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx, xxxxxx xxxxxxx xxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xxxxxxxx. |
|
(129) |
X&xxxx;xxxxx xxxxxxxx xxxxxx xxxxxxxxxxx povinností stanovených x&xxxx;xxxx xxxxxxxx xx xxxxx xxxxxxxxx xxxxx xxx xxx xxxxxxxx xxxxxxx správní pokuty xxxx xxxxxxxxx uložení xxxxxxxxx xxxxx. |
|
(130) |
Xxx účely xxxxxxx správní xxxxxx xxxxxxxxxx xxxx důležitému xxxxxxxx, xxxxx xx xxxxxxxx, by měl xxx xxxxxx xxxxxx xx xxxxxx&xxxx;xxxxxx 101 x&xxxx;102 Smlouvy o fungování XX. Je-li správní xxxxxx xxxxxxx xxxxx, xxxxx xxxx xxxxxxxx, xxx xx xxxxxxxxx xxxxx při xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx pokuty xxxxxxxxx obecnou xxxxxx xxxxxx v daném členském xxxxx, xxxxx x&xxxx;xxxxxxxxxxx xxxxxxx dané xxxxx. Xxxx xx xxx xxxxxxxxx xx xxxxxxxxx xxxxxxx, xxx xxxxxx, xxx a v jaké xxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx správy. Uložením xxxxxxx pokuty není xxxxxxx xxxxxxxxx jiných xxxxxxxxx příslušných orgánů xxxx jiných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx tuto xxxxxxxx. |
|
(131) |
Xxxxxxxx státům xx xxxx xxx umožněno, xxx stanovily xxxxxxxx xxxxxxxx se xxxxxxxxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxx. Xxxxxxx xxxxxxxxx xxxxxx za xxxxxxxx těchto xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxx správních xxxxxx xx xxxx xxxxxx xxxx k porušení xxxxxx xx xxx xx idem, xxx xx vykládá Xxxxxx xxxx Evropské xxxx. |
|
(132) |
Xxxxxx-xx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxx, xxxx xxx xxxxxxxx xxxxxxxx této xxxxxxxx, xxxx xx xxxxxxx xxxxx xxxxxx xxxxxx, který xxxxxxx xxxxxxx účinných, xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx. Povaha xxxxxx xxxxxx x&xxxx;xxxxxxxxxx, xxx xx xxxxx x&xxxx;xxxxxxx xxxx xxxxxxx xxxxxx, by měla xxx xxxxxxxxx xxxxxxxxxxxxx xxxxxx. |
|
(133) |
Xxx xx dále xxxxxxxx xxxxxxxx a odrazující xxxxxx xxxxxxxx v oblasti xxxxxxxx, xxx jsou xxxxxxxxxxx v případě porušení xxxx xxxxxxxx, xxxx xx xxx xxxxxxxxx xxxxxx xxxxxxxxx dočasně pozastavit xxxxxxxxxxx xxxx povolení xxxxxxxx xx xxxxx xxxx xxxxx xxxxxxxxxxxx xxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxx, nebo xxxxxxxx, xxx xxxxxxxx, xxxx požádat o jejich xxxxxxx xxxxxxxxxxx, x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxx funkcí xxxxxxxxx xxxxxxx xxxxx, xxxxx xx odpovědnost xx výkon xxxxxxxx xxxxxx xx úrovni xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxx. Xxxxxxxx x&xxxx;xxxxxx závažnosti x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxx xxxxxxxx xx xxxxxxxxx xx xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx zákazy xxxx xxx uplatňovány xxxxx xxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xx okolnosti xxxxxxx jednotlivého případu, xxxxxx xxxxxxx nebo xxxxxxxxxxx xxxxxx xxxxxxxx, x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxx k zamezení nebo xxxxxxxx způsobené hmotné xx xxxxxxxx újmy. Xxxx xxxxxxx xxxxxxxxxxx xxxx xxxx dočasné xxxxxx by xx xxxx xxxxxxxx jen xxxx xxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxx donucovacích xxxxxxxx, xxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxx do xx xxxx, xxx xxxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxxxxx k nápravě xxxxxxxxxx xxxx x&xxxx;xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx xxxxxx xxxx xxxxxxx tato xxxxxxx xxxxxxxxxxx nebo xxxx xxxxxxx xxxxxx. Xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxxx nebo xxxxxx xx xxxx xxxxxxxx xxxxxxx xxxxxxxxx zárukám x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxx Xxxx x&xxxx;Xxxxxxxx, xxxxxx xxxxx xx xxxxxxx xxxxxxx x&xxxx;xx xxxxxxxxxxx xxxxxx, presumpce xxxxxx x&xxxx;xxxxx xx xxxxxxxx. |
|
(134) |
Xx xxxxxx xxxxxxxxx xxxx, xx xxxxxxxx xxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxx xxxxxxxx, by členské xxxxx xxxx xxxxxxxxxxxxx x&xxxx;xxxx by xx xxx xxxxxxxx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx, xxxxxxx xxxxx některý xxxxxxx xxxxxxxxx xxxxxx xx xxxx xxx xxxxxx xxxxxxxx xxxxx xxxx pokud se xxxx sítě x&xxxx;xxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx, xxx xx xxxxxx poskytuje xxxxxx. Xxx poskytování xxxxxx xx dožádaný xxxxxxxxx xxxxx xxx xxxxxxxx opatření v oblasti xxxxxxx x&xxxx;xxxxxxxx v souladu x&xxxx;xxxxxxxxxxxxx xxxxxx. V zájmu xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx podle xxxx xxxxxxxx xx xxxx příslušné xxxxxx xxxxxxxx xxxxxxx xxx xxxxxxxxxx xxxx fórum xxx projednávání případů x&xxxx;xxxxxxxxxxx žádostí o pomoc. |
|
(135) |
V zájmu xxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx, xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx rozměrem, xx xxxxxxx xxxx, xxxxx xxxxxxx žádost x&xxxx;xxxxxxxxx xxxxx, měl x&xxxx;xxxxxxx xxxx žádosti xxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xx xxxxxx x&xxxx;xxxxxxxx, xxxxx xx uvedená žádost xxxx x&xxxx;xxxxx xx xxxxx takového členského xxxxx xxxxxxxxx xxxxxx xxxx xx xx xxxx xxxxx xxxx xxx x&xxxx;xxxxxxxxxx systém. |
|
(136) |
Tato xxxxxxxx xx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxx příslušnými xxxxxx x&xxxx;xxxxxxxxxx xxxxx xx xxxxxxx xxxxxxxx (XX) 2016/679 xxx xxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxxxxx s osobními xxxxx. |
|
(137) |
Xxxxx xxxx xxxxxxxx xx xxxx být xxxxxxxx xxxxxxx xxxx xxxxxxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx oznamovacích xxxxxxxxxx xx úrovni xxxxxxxxxx a důležitých xxxxxxxx. Xxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xx xxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a dohlížet xx xxxxxx provádění. |
|
(138) |
Za xxxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxx Unii xx xxxxxxx této xxxxxxxx xx Xxxxxx xxxx xxx xxxxxxx xxxxxxxx xxxxxxxx akty x&xxxx;xxxxxxx x&xxxx;xxxxxxx 290 Xxxxxxx x&xxxx;xxxxxxxxx XX, xxxxx xxx x&xxxx;xxxxxxxx xxxx xxxxxxxx upřesněním xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx, které xxxx xxx xxxxxxx xxxxxxxx xxxxxx certifikované xxxxxxxx XXX, xxxxxx IKT x&xxxx;xxxxxxx IKT xxxx xxxxxx osvědčení podle xxxxxxxxx xxxxxxxxxx systému xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx. Xx obzvláště důležité, xxx Komise x&xxxx;xxxxx xxxxxxxxx xxxxxxxx vedla xxxxxxxxxxxx xxxxxxxxxx, x&xxxx;xx x&xxxx;xx odborné úrovni, x&xxxx;xxx xxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx xxxxxxxxxxx v interinstitucionální xxxxxx ze dne 13.&xxxx;xxxxx 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx&xxxx;(22). Xxx xxxxxxxxx xxxxx xxxxxx xx xxxxxxxxxxxxx xxxx v přenesené pravomoci xxxxxx Evropský parlament x&xxxx;Xxxx veškeré dokumenty xxxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxx a jejich odborníci xxxx automaticky přístup xx xxxxxxx skupin xxxxxxxxx Xxxxxx, xxx xx věnují xxxxxxxx xxxx v přenesené pravomoci. |
|
(139) |
Za xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxx xxxxxxxx xx Xxxxxx xxxx xxx svěřeny xxxxxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx pro xxxxxxxxx xxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxxx požadavků xxxxxxxxxx xx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx druhu xxxxxxxxx, formátu x&xxxx;xxxxxxx xxxxxxxxxx incidentů, xxxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx událostí, x&xxxx;xxxxxxxxx komunikace o významných xxxxxxxxxxxxxx xxxxxxxx, jakož x&xxxx;xxxxxxx, xxx je xxxxx xxxxxxxxx incident xx xxxxxxxx. Xxxx xxxxxxxxx xx xxxx xxx xxxxxxxxxx v souladu x&xxxx;xxxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (EU) x.&xxxx;182/2011&xxxx;(23). |
|
(140) |
Xxxxxx xx měla provádět xxxxxxxxxx xxxxxxx xxxx xxxxxxxx xx&xxxx;xxxxxxxxxx se zúčastněnými xxxxxxxx, xxxxxxx xxxxx xxx x&xxxx;xxxxxxxxxx, zda xx vhodné navrhnout xxxxx x&xxxx;xxxxxxx xx xxxxxx se společenské, xxxxxxxxx, xxxxxxxxxxxxx nebo xxxxx xxxxxxxx. V rámci xxxxxxxx xx Xxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxx xxxxxxxx xxxxxxxxx subjektů a odvětví, xxxxxxxxxx x&xxxx;xxxxx subjektu xxxxxxx v přílohách této xxxxxxxx xxx fungování xxxxxxxxxxxx a společnosti v souvislosti x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx. Xxxxxx xx xxxx xxxx xxxx posoudit, xxx xx xxxxxxxxxxxxx, xx xxxxx xx xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxx xxxxx xx-xxxx xxxxxxxxx xx xxxxxx xxxxxx&xxxx;33 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2065&xxxx;(24), xxxxx xxx xxxxx xxxx xxxxxxxx označeni xx xxxxxxxx xxxxxxxx. |
|
(141) |
Xxxx xxxxxxxx xxxxxxx nové xxxxx pro xxxxxxxx XXXXX, xxxx xxxxxxxx xxxx xxxxx, a může xxxx xxxxxx k požadavku, xxx xxxxxxxx ENISA xxxxxx xxx xxxxxxxxx xxxxx, xxxxx xx xxxx stanoví nařízení (XX) 2019/881, xx xxxxx xxxxxx xxx xxxxx. S cílem xxxxxxxx, xxx agentura XXXXX xxxx xxxxxxxx finanční x&xxxx;xxxxxx zdroje xxx xxxxxxxxx x&xxxx;xxxx úkoly x&xxxx;xxx xxxxxxxxx veškeré xxxxx xxxxxx xxxxxx xxxxxx xxxxx vyplývající x&xxxx;xxxx xxxxxxxx xxxxx, xx xxx xxx xxxxxxxxxxxxx způsobem xxxxxxx xxxx xxxxxxxx. X&xxxx;xxxxx xxxxxxxxx xxxxxxxx využívání xxxxxx by xxxxx xxxx xxx agentuře XXXXX poskytnuta větší xxxxxxxxxxx xxx, xxx xxxxx interně xxxxxxxxxx xxxxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxx xxxxx a plnění očekávání. |
|
(142) |
Jelikož xxxx xxxx směrnice, xxxxx&xxxx;xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti x&xxxx;xxxx&xxxx;Xxxx, xxxxxx xxx xxxxxxxx xxxxxxxxxx členskými xxxxx, xxx xxxxx xxx x&xxxx;xxxxxx xxxxxx xxxx směrnice může xxx lépe xxxxxxxx xx xxxxxx Xxxx, xxxx Xxxx přijmout xxxxxxxx x&xxxx;xxxxxxx xx&xxxx;xxxxxxx xxxxxxxxxxxx stanovenou x&xxxx;xxxxxx&xxxx;5 Xxxxxxx x&xxxx;Xxxxxxxx xxxx. X&xxxx;xxxxxxx se xxxxxxx xxxxxxxxxxxxxxx stanovenou x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxxxx xxxx xxxxxxxx rámec xxxx, xx je xxxxxxxx xxx xxxxxxxx xxxxxx xxxx. |
|
(143) |
Xxxx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx x&xxxx;xxx xxxxxx xxxxxx Xxxxxxxx, xxxxxxx xxxxx xx xxxxxxxxxxxx soukromého xxxxxx x&xxxx;xxxxxxxxxx, xxxxx xx xxxxxxx osobních xxxxx, xxxxxxx podnikání, xxxxx xx xxxxxxxxxxx x&xxxx;xxxxx xx účinnou xxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx, xxxxxxxxx neviny a právo xx xxxxxxxx. Xxxxx xx účinnou právní xxxxxxx se xxxxxxxx x&xxxx;xx xxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx a důležitými xxxxxxxx. Xxxx směrnice xx měla xxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxxxxx. |
|
(144) |
X&xxxx;xxxxxxx x&xxxx;xx.&xxxx;42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725&xxxx;(25) byl konzultován xxxxxxxx xxxxxxxxx ochrany xxxxx, xxxxx vydal xxxxxxxxxx dne 11.&xxxx;xxxxxx&xxxx;2021&xxxx;(26), |
XXXXXXX XXXX XXXXXXXX:
KAPITOLA I
OBECNÁ USTANOVENÍ
Článek 1
Předmět
1. Touto xxxxxxxx xx xxxxxxx xxxxxxxx, xxxxxxx xxxxxx xx xxxxxxxxx xxxxxx xxxxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx v rámci Xxxx x&xxxx;xxxxx zlepšit xxxxxxxxx xxxxxxxxx trhu.
2. Za tímto xxxxxx xxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxxx, jež xxxxxxxx, xxx členské státy xxxxxxx xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx, určily xxxx xxxxxxx xxxxxxxxx xxxxxx, xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxxx xxxxxxxxx xxxxx xxx xxxxxxxxxxxxx bezpečnost (xxxx xxx „xxxxxxxx xxxxxxxxx xxxxx“) x&xxxx;xxxx xxx xxxxxx na xxxxxxxxxx bezpečnostní xxxxxxxxx (xxxx xxx „týmy XXXXX“); |
|
x) |
xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx a oznamovací xxxxxxxxxx xxx subjekty, xxxxxxx xxxxx xxxx xxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx XX, xxxxx x&xxxx;xxx xxxxxxxx, xxx xxxx xxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2022/2557; |
|
x) |
xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti; |
|
d) |
povinnosti xxxxxxxxx států x&xxxx;xxxxxxx xxxxxxx a vymáhání. |
Článek 2
Oblast působnosti
1. Tato xxxxxxxx se vztahuje xx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx, xxxxxxx druhy xxxx uvedeny v příloze X&xxxx;xxxx XX x&xxxx;xxxxx xxxx xxxxxxxxxx xxxxx xxxxxx&xxxx;2 xxxxxxx xxxxxxxxxx 2003/361/XX xx xxxxxxx xxxxxxx, nebo které xxxxxxxxxx xxxxxx pro xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxx xxxxxx a které poskytují xxxxxx xxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxx Unie.
Ustanovení xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxx xxxxxxxxxx se xxx xxxxx xxxx xxxxxxxx xxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich xxxxxxxx xx tato xxxxxxxx xxxxxxxx xxxx xx xxxxxxxx, xxxxxxx xxxx xx xxxxxx v příloze X&xxxx;xxxx XX, xxx xxx xxxxx, že:
|
a) |
služby xxxx xxxxxxxxxxx:
|
|
x) |
xxxxxxx xx x&xxxx;xxxxxxxx xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx xxxx xxxxxxx xxxxxx pro zachování xxxxxxxxxx xxxxxxxxxxxxx xxxx xxxxxxxxxxxxx činností; |
|
c) |
narušení služby xxxxxxxxxxx xxxxx xxxxxxxxx xx mohlo xxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxx, veřejnou xxxxxxxxxx nebo xxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xxxxxx xxxxxxxxxxx xxxxx subjektem xx xxxxx vyvolat xxxxxxxx xxxxxxxxx rizika, xxxxxxx xxx xx odvětví, xxx xx xxxxxx xxxxxxxx xxxxx xxx xxxxxxxxxxxx dopad; |
|
e) |
subjekt xx xxxxxxxx xxxxxxxx xx xxxxx specifickému významu xx vnitrostátní xxxx xxxxxxxxxx xxxxxx xxx xxxxxxxxx odvětví nebo xxxx xxxxxx xxxx xxx xxxx vzájemně xxxxxxx odvětví x&xxxx;xxxxxxxx xxxxx; |
|
x) |
xxxxxxx je subjektem xxxxxxx xxxxxx:
|
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xx jejich xxxxxxxx xx xxxx směrnice xxxxxxx na xxxxxxxx xxxxxx xxxxxxx kritické xxxxxxxx podle xxxxxxxx (XX) 2022/2557.
4. Bez ohledu xx xxxxxx velikost xx xxxx xxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxx xxxxxxxx, xx xx tato xxxxxxxx xxxxxxxx xx:
|
x) |
xxxxxxxx xxxxxxx xxxxxx xx xxxxxx xxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx, zejména xxxxx vykonávají xxxxxxxx xxxxxxxx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx států xx xxxxxxx národní xxxxxxxxxxx xxx xxxxxx xxxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx xxxxx, xxxxxx xxxxxxxxxxx územní celistvosti xxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xx xxxxxxxxxx xx xxxxxxxx xxxxxxx xxxxxx, xxxxx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, včetně xxxxxxxx, xxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx činů.
8. Členské xxxxx xxxxx xxxxxxxxx xxxxxxxxx subjekty, xxxxx xxxxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx bezpečnosti, veřejné xxxxxxxxxxx, xxxxxx xxxx xxxxxxxx xxxxx, xxxxxx xxxxxxxx souvisejících s prevencí, xxxxxxxxxxxx, xxxxxxxxxxx a stíháním xxxxxxxxx činů, nebo xxxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx veřejné xxxxxx xxxxxxxx x&xxxx;xxxxxxxx 7 xxxxxx xxxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx službami od xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx&xxxx;21 xxxx 23. X&xxxx;xxxxxxxx xxxxxxxxx xx na xxxx konkrétní činnosti xxxx xxxxxx xxxxxxxxxx xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxx v kapitole XXX. Xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxx nebo xxxxxxxxx xxxxxx xxxxxxx xxxxxxxx druhu, xxxx xx xxxxxx v tomto xxxxxxxx, xxxxx členské xxxxx xxxxxx xxxxxxxxxx, xx xxxxxxxx tyto xxxxxxxx xx povinností xxxxxxxxxxx x&xxxx;xxxxxxxx 3 x&xxxx;27.
9.&xxxx;&xxxx;&xxxx;Xxxxxxxx 7 x&xxxx;8 xx xxxxxxxxx, xxxxx xxxxxxx xxxxx jako xxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx se xxxxxxxxxx xx xxxxxxxx, xxxxx xxxxxxx státy xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx (XX) 2022/2554 x&xxxx;xxxxxxx s čl. 2 odst. 4 xxxxxxxxx xxxxxxxx.
11.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx stanovené x&xxxx;xxxx xxxxxxxx nezahrnují xxxxxxxxxxx xxxxxxxxx, xxxxxxx xxxxxxxxxxxx xx bylo x&xxxx;xxxxxxx xx xxxxxxxxx xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní xxxxxxxxxxx, xxxxxxx bezpečnosti nebo xxxxxx.
12.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxx xxxx xxxxxxx xxxxxxxx (XX) 2016/679 a nejsou jí xxxxxxx směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX, 2011/93/XX&xxxx;(27) x&xxxx;2013/40/XX&xxxx;(28) xxx xxxxxxxx (XX) 2022/2557.
13.&xxxx;&xxxx;&xxxx;Xxxx xx xxxxxx článek 346 Xxxxxxx x&xxxx;xxxxxxxxx EU, xxxxxxxxx, xxxxx xxxx xxxxxxx podle xxxxxxxx xx xxxxxxxxxxxxxx xxxxxxxx, xxxx xxxx xxxxxxxx xxx zachovávání xxxxxxxxxx xxxxxxxxxx informací, xx xxxxxxxx x&xxxx;Xxxxxx a jinými xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxx směrnicí xxxxx x&xxxx;xxxxxxx, xx&xxxx;xx tato xxxxxx xxxxx xxx xxxxx xxxx xxxxxxxx. Xxxxxxxxxx xxxxxxxxx xx xxxxx na xxxxxxxxx, xxxxx xxxx xxxxxxxxxx x&xxxx;xxxxxxxxx účelu této xxxxxx. Při xxxxxx xxxxxxxx xxxxxxxxx se xxxxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxx chráněny xxxxxxxxxx x&xxxx;xxxxxxxx zájmy xxxxxxxxx xxxxxxxx.
14.&xxxx;&xxxx;&xxxx;Xxxxxxxx, příslušné xxxxxx, xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxx CSIRT xxxxxxxxxxxx xxxxxx údaje xxxxx v rozsahu xxxxxxxxx xxx xxxxx xxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx s nařízením (XX) 2016/679 x&xxxx;xxxxxx xxxxxxxxxx xx opírá x&xxxx;xxxxxx&xxxx;6 uvedeného nařízení.
Zpracování xxxxxxxx xxxxx xxxxx xxxx směrnice xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx služeb xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx x&xxxx;xxxxxx Unie x&xxxx;xxxxxxx xxxxxxx soukromí, xxxxxxx x&xxxx;xxxxxxx xx xxxxxxxx 2002/58/XX.
Xxxxxx&xxxx;3
Xxxxxxxx a důležité xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx se xx xxxxxxxx xxxxxxxx xxxxxxxx:
|
x) |
xxxxxxxx, xxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxx I, xxxxx překračují xxxxxx xxx xxxxxxx podniky xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;1 xxxxxxx xxxxxxxxxx 2003/361/ES; |
|
b) |
kvalifikovaní xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxxx xxxxx xxxxxxxx xxxxxx a provozovatelé XXX xxx xxxxxx xx jejich velikost; |
|
c) |
poskytovatelé xxxxxxxxx xxxx elektronických xxxxxxxxxx nebo xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx, kteří xxxx xxxxxxxxxx xx střední xxxxxxx xxxxx článku 2 xxxxxxx doporučení 2003/361/XX; |
|
x) |
xxxxxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;2 odst. 2 písm. f) xxxx x); |
|
x) |
xxxxxxxx jiné xxxxxxxx xxxxx, xxxxx xx xxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx II, xxx xxxxxxx xxxx xxxxxx xx základní xxxxxxxx xxxxx xx.&xxxx;2 odst. 2 xxxx.&xxxx;x) xx x); |
|
x) |
xxxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxxx xxxxx směrnice (XX) 2022/2557, xxx xxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;3 xxxx směrnice; |
|
g) |
pokud xxx xxxxxxx xxxx xxxxxxx, xxxxxxxx, které xxxxx xxxxxxx xxxx xxxxxxx xxxx 16. xxxxxx 2023 xx xxxxxxxxxxxxx základních xxxxxx x&xxxx;xxxxxxx xx směrnicí (XX) 2016/1148 xxxx x&xxxx;xxxxxxxxxxxxx xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxx xxxxxxxx xx xx xxxxxxxx xxxxxxxx xxxxxxxx subjekty xxxxx xxxxxxxxx v příloze X&xxxx;xxxx XX, xxxxx xxxxx xxxxxxxxx za xxxxxxxx xxxxxxxx podle odstavce 1 xxxxxx článku. Xxxxx x&xxxx;xxx x&xxxx;xxxxxxxx, xxx členské xxxxx xxxxxxxx za xxxxxxxx xxxxx čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) xx x).
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx stanoví do 17.&xxxx;xxxxx 2025 xxxxxx xxxxxxxxxx a důležitých subjektů, xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx registrace jmen xxxxx. Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxx xxx roky, přezkoumávají x&xxxx;x&xxxx;xxxxxxx xxxxxxx xxx xxxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx xxxxx xxxxxxxxx xxxxxxx uvedeného v odstavci 3 xxxxxxx xxxxx xxxxxxxx, xxx subjekty xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxx xxxx informace:
|
a) |
název xxxxxxxx; |
|
x) |
xxxxxx a aktuální xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx, xxxxxxx XX xxxxx a telefonních čísel; |
|
c) |
případně xxxxxxxxx odvětví a pododvětví xxxxx xxxxxxx I nebo XX; x |
|
x) |
xxxxxxxx xxxxxx xxxxxxxxx států, v nichž xxxxxxxxx xxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx. |
Xxxxxxxx uvedené x&xxxx;xxxxxxxx 3 xxxxxx xxxxxxx změny údajů, xxxxx xxxxxxxxxx xxxxx xxxxxxx pododstavce xxxxxx xxxxxxxx, x&xxxx;xx xxxxxxxxxx, xxxxxxxxxx však xx xxxx xxxxx xx xxxx xxxxx.
Xxxxxx xx xxxxxx Xxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (dále xxx „XXXXX“) bez xxxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxx týkající xx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxx.
Xxxxxxx xxxxx xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxxxx xx xx subjekty xxxxx xxxxxxxxxxx xxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé 2 xxxx oznámí:
|
a) |
Komisi a skupině xxx xxxxxxxxxx počet xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů xxxxxxxxx xx xxxxxxx xxxxx odstavce 3 x&xxxx;xxxxxx odvětví a pododvětví xxxxxxxx x&xxxx;xxxxxxx I nebo XX x |
|
x) |
Xxxxxx příslušné xxxxxxxxx o počtu xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, které xxxx xx xxxxxx xxxxxxxx podle čl. 2 xxxx.&xxxx;2 xxxx.&xxxx;x) až x), informace x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx v příloze X&xxxx;xxxx II, do xxxxx xxxxxxxx patří, x&xxxx;xxxxx xxxxxx, které xxxxxxxxx, x&xxxx;x&xxxx;xxx, podle xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. b) xx e) xxxx xxxxxxxx xx základní xx xxxxxxxx. |
6.&xxxx;&xxxx;&xxxx;Xx 17. dubna 2025 a na xxxxxx Xxxxxx xxxxx xxxxxxx xxxxx xxxxxxx Xxxxxx xxxxx základních x&xxxx;xxxxxxxxxx xxxxxxxx uvedených v odst. 5 xxxx.&xxxx;x).
Xxxxxx&xxxx;4
Xxxxxxxxx právní xxxx Xxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx ustanovení xxxxxxxxxxx xxxxxxxx xxxx Xxxx xxxxxxxx, xxx xxxxxxxx xxxx důležité subjekty xxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx xxx oznamovaly xxxxxxxx xxxxxxxxx, x&xxxx;xxxxx xx účinek xxxxxx xxxxxxxx alespoň xxxxxxxxxx xxxxxx povinností stanovených x&xxxx;xxxx xxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx směrnice, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx XXX, xx na takové xxxxxxxx xxxxxxxxx. Xxxxx xx xxxxxxxxx xxxxxx xxxx Xxxx nevztahují xx všechny xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx, xxx xxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxxxxx se xxxxxx xx xxxxxxxx, na xxx xx xxxxxxx xxxxxxxxx xxxxxx akty Xxxx xxxxxxxxxx, xxxxxxxxx xxxxxxxxxx xxxx xxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxx uvedených x&xxxx;xxxxxxxx 1 xxxxxx článku xx xxxxxxxx xx xxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx xxxxxxxx, xxxxx:
|
x) |
xxxxxx opatření x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xx přinejmenším rovnocenný xxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xx.&xxxx;21 xxxx.&xxxx;1 x&xxxx;2; xxxx |
|
x) |
xxxxxxxxx xxxxxx xxx Xxxx xxxxxxx okamžitý, xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxx xxxxx xxxx xxxxxxxx xxxxxxxx xxxx XXXXX, příslušné xxxxxx xxxx xxxxxxxx kontaktní xxxxx, x&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx jsou xxxxxxxxxxxx xxxxxxxxxx xxxxxxx požadavků xxxxxxxxxxx v čl. 23 xxxx.&xxxx;1 xx 6 xxxx xxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xx 17.&xxxx;xxxxxxxx 2023 xxxxxx xxxxxxxxxxx uplatňování odstavců 1 x&xxxx;2. Xxxxxx xxxxxxx xxxxxxxxxx přezkum xxxxxx pokynů. Xxx xxxxxxxx těchto pokynů xxxxxxxx Komise xxxxxxx xxxxxxxx skupiny xxx xxxxxxxxxx x&xxxx;xxxxxxxx XXXXX.
Xxxxxx&xxxx;5
Xxxxxxxxx xxxxxxxxxxx
Xxxx směrnice nebrání xxxxxxxx státům v tom, xxx xxxxxxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxx úroveň xxxxxxxxxxxx xxxxxxxxxxx, xxxx-xx xxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx povinnostmi xxxxxxxxxxx x&xxxx;xxxxx Xxxx.
Xxxxxx&xxxx;6
Xxxxxxxx
Xxx xxxxx xxxx směrnice xx xxxxxx:
|
1) |
„xxxx a informačním xxxxxxxx“:
|
|
2) |
„xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx systémů“ xxxxxxxxx sítí a informačních xxxxxxx odolávat s určitou xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxxx xxxxxxx xxxxxxxxxx, autenticitu, integritu xxxx důvěrnost xxxxxxxxxxxx, xxxxxxxxxxx xxxx xxxxxxxxxxxxxx xxx xxxx xxxxxx, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx a informačních xxxxxxx xxxx které xxxx xxxxxx prostřednictvím xxxxxxxxx; |
|
3) |
„xxxxxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 xxxx&xxxx;1 xxxxxxxx (XX) 2019/881; |
|
4) |
„národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti“ xxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxx xx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx; |
|
5) |
„xxxxxxxxx xxxxxxxx“ událost, xxxxx xxxxx xxxxxxx xxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxx uchovávaných, předávaných xxxx zpracovávaných xxx xxxx xxxxxx, xxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxxx xxxxxxx xxxx které xxxx xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx, ale plnému xxxxxx xxxxxx události xxxx xxxxxxx zabráněno xxxx xxxxxx xxxxxxx xxxxxxxxx; |
|
6) |
„xxxxxxxxxx“ událost xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx, integritu xxxx xxxxxxxxx xxxxxxxxxxxx, xxxxxxxxxxx xxxx zpracovávaných xxx xxxx služeb, xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxx které xxxx jejich xxxxxxxxxxxxxxx xxxxxxxxx; |
|
7) |
„xxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx“ xxxxxxxx, xxxxx xxxxxxx xxxxxx xxxxxxxx, xxx xxxxxxxxx schopnost xxxxxxxxx xxxxx na xxxxxx xxxxxxxx xxxxxxxx, xxxx který xx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxx xxxxx; |
|
8) |
„xxxxxxx xxxxxxxxx“ xxxxxxxx xxxx x&xxxx;xxxxxxx, jejichž xxxxx je xxxxxxxxx xxxxxxxx, xxxxxxx xxx, xxxxxxxxxx, xxxxxxx jeho xxxxxx xxxx xx xxx xxxxxxxx x&xxxx;xxxxxxx xx z něj; |
|
9) |
„rizikem“ xxxxxxxxxxx xxxxxx nebo xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, přičemž xxxx xxxxxx xx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx takové ztráty xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxx incidentu; |
|
10) |
„kybernetickou xxxxxxx“ xxxxxxxxxxxx hrozba xx xxxxxx xx.&xxxx;2 xxxx 8 xxxxxxxx (XX) 2019/881; |
|
11) |
„xxxxxxxxx xxxxxxxxxxxxx xxxxxxx“ kybernetická hrozba, x&xxxx;xxx xxx xx xxxxxxx jejích xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx, xx xx xxxxxxxxx xxxxx xxxxxxxx sítě a informační xxxxxxx xxxxxxxx xxxxxxxx xxxx xxxxxxxxx služeb xxxxxxxx subjektu xxx, xx xxxxxxx značnou xxxxxxx xxxx nehmotnou xxxx; |
|
12) |
„xxxxxxxxx IKT“ produkt XXX xx smyslu xx.&xxxx;2 xxxx 12 xxxxxxxx (XX) 2019/881; |
|
13) |
„službou XXX“ xxxxxx IKT xx xxxxxx čl. 2 xxxx 13 xxxxxxxx (XX) 2019/881; |
|
14) |
„procesem XXX“ xxxxxx XXX xx xxxxxx xx.&xxxx;2 xxxx 14 xxxxxxxx (EU) 2019/881; |
|
15) |
„xxxxxxxxxxxxx“ xxxxx xxxxxxx, xxxxxxx odolnost nebo xxxxx xxxxxxxx IKT xxxx xxxxxx XXX, xxxxx může být xxxxxxx kybernetickou xxxxxxx; |
|
16) |
„xxxxxx“ xxxxx xx xxxxxx xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1025/2012&xxxx;(29); |
|
17) |
„xxxxxxxxxx xxxxxxxxxxx“ xxxxxxxxx specifikace xx xxxxxx&xxxx;xx.&xxxx;2 xxxx4 xxxxxxxx (XX) č. 1025/2012; |
|
18) |
„výměnným xxxxx xxxxxxxxx“ xxxxxx xxxxxxxx umožňující xxxxxxxxx xxxx xxx dvou xxxxxxxxxxx xxxx (xxxxxxxxxxx xxxxxxx), x&xxxx;xx xxxxxxxx xxx xxxxx umožnění xxxxxx dat xxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxx; xxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx pouze autonomním xxxxxxxx x&xxxx;xxxxxxxxxx, aby xxxx zasílaná prostřednictvím xxxxxxxxx xxxx xxxxxxxxxxx xxxxx zúčastněnými autonomními xxxxxxx xxxxxxxxxx přes xxxxxxxx xxxxx xxxxxxxxx xxxxxx, ani xxxxxxxx xxxx xxxxxx xxx xxxxxx xxxxx způsobem xx jejich zasílání xxxxxxxxxx; |
|
19) |
„xxxxxxxx xxxxxxxx xxxx xxxxx“ xxxx „XXX“ xxxxxxxxxxxx xxxxxxxxxxxxx systém xxxxxxxx xxxx domén, xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx služeb a zdrojů x&xxxx;xxxxxxxx xxxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx k internetu xx xxxxxx přístupu x&xxxx;xxxxx xxxxxxx a zdrojům; |
|
20) |
„provozovatelem xxxxxx xxxxxxx xxxxxxxx xxxx xxxxx (XXX)“ nebo „xxxxxxxxxxxxxx DNS“ xxxxxxx, xxxxx poskytuje:
|
|
21) |
„registrem xxxxx xxxxxxxx xxxxxx“ xxxx „xxxxxxxxx TLD“ subjekt, xxxxxxx xxxx delegována xxxxxxxxx doména xxxxxxxx xxxxxx (XXX) x&xxxx;xx xxxxxxxxx za správu xxxxx xxxxxxxx xxxxxx, xxxxxx registrace jmen xxxxx x&xxxx;xxxxx xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx domén xxxxxxxx xxxxxx, včetně xxxxxxx xxxxxx xxxxxxxx xxxxxxx, xxxxxx jejích xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx xxx xxxxx xxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxx, xxx xxxxxx na xx, xxx xxxxxxxxxx x&xxxx;xxxxxx operací xxxxxxx xxxxxxx xxx nebo xx zajišťována xxxxxxx, xxxxx x&xxxx;xxxxxxxx situací, xxx xxxx xxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx xxx vlastní xxxxxxx; |
|
22) |
„xxxxxxxxx xxxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx“ xxxxxxxxxxx xxxx zástupce xxxxxxxxx xxxxxx xxxxxxxxxxxx, jako xx xxxxxxxxxxxx xxxxxx xxxxxxx soukromí xxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxx xxxxxxxxxx; |
|
23) |
„xxxxxxxxx službou“ xxxxxx xx smyslu xx.&xxxx;1 xxxx.&xxxx;1 xxxx. x) xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2015/1535&xxxx;(30); |
|
24) |
„xxxxxxx xxxxxxxxxxx důvěru“ xxxxxx xxxxxxxxxxx xxxxxx xx xxxxxx čl. 3 xxxx 16 xxxxxxxx (XX) x.&xxxx;910/2014; |
|
25) |
„xxxxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xx smyslu xx.&xxxx;3 xxxx 19 nařízení (XX) x.&xxxx;910/2014; |
|
26) |
„xxxxxxxxxxxxxx xxxxxxx xxxxxxxxxxx důvěru“ kvalifikovaná xxxxxx vytvářející xxxxxx xx smyslu xx.&xxxx;3 xxxx 17 xxxxxxxx (XX) x.&xxxx;910/2014; |
|
27) |
„xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxx důvěru“ xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx podle xxxxxxxx x&xxxx;xx.&xxxx;3 xxxx 20 xxxxxxxx (XX) x.&xxxx;910/2014; |
|
28) |
„xx-xxxx tržištěm“ xx-xxxx xxxxxxx ve smyslu xx.&xxxx;2 xxxx. n) xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2005/29/ES (31); |
|
29) |
„internetovým xxxxxxxxxxxx“ xxxxxxxxxxx xxxxxxxxxx ve xxxxxx xx.&xxxx;2 bodu 5 nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150&xxxx;(32); |
|
30) |
„xxxxxxx cloud computingu“ xxxxxxxxx xxxxxx, která xxxxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxxx a pružnému xxxxxxxxx xxxxxxxxxxxx výpočetních xxxxxx, xxxxxx xxxx, xxxxx xxxx xxxxxxxxxx na xxxx místech; |
|
31) |
„službou datového xxxxxx“ xxxxxx, která xxxxxxxx xxxxxxxxx nebo xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxxxxxxx, propojení x&xxxx;xxxxxxx XX x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxxx služby xxxxxxxx, xxxxxxxxxx a přepravy xxx xxxxxxxx xx xxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxx xxx distribuci xxxxxxx x&xxxx;xxxxxx xxxxxxxxx; |
|
32) |
„xxxx xxx xxxxxxxxxx xxxxxx“ xxx xxxxxxxxxxx xxxxxxxxxxxxxxx serverů xx xxxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx, přístupnosti xxxx rychlého xxxxxxxxxxx xxxxxxxxxxx xxxxxx a služeb xxxxxxxxxx internetu xxxxxx xxxxxxxxxxxxx obsahu x&xxxx;xxxxxx; |
|
33) |
„xxxxxxxxxx xxxxxxxxxx xxxx“ xxxxxxxxx, xxxxx koncovým xxxxxxxxxx xxxxxxxx xxxxxxxx propojení, xxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx různými xxxxxxxxxx, xxxxxxx prostřednictvím xxxxx, xxxxxxxxx, xxxxx x&xxxx;xxxxxxxxxx; |
|
34) |
„xxxxxxxxx“ xxxxxxx xx xxxxxxxxx xxxxx xxxxxxx x&xxxx;Xxxx, xxxxxxxx pověřená, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx xxxxx xxxxxxxx xxxxxx, subjektu xxxxxxxxxxxxx služby registrace xxxx xxxxx, poskytovatele xxxxxx cloud computingu, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítě xxx doručování obsahu, xxxxxxxxxxxxx xxxxxxxx služeb, xxxxxxxxxxxxx řízených xxxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxxxxxx xx-xxxx tržiště, internetového xxxxxxxxxxx nebo služeb xxxxxxxxx sociálních xxxx, xxxxx xxxx usazen x&xxxx;Xxxx, přičemž xxxxxxxxxxxx xxxxxxxxx xxxxx xxxx xxx CSIRT xxxx xx xxxxxxxxx xxxxxx xxxxxxx subjektu, xxxxx xxx o povinnosti xxxxxx xxxxxxxx vyplývající x&xxxx;xxxx xxxxxxxx; |
|
35) |
„xxxxxxxxx veřejné xxxxxx“ xxxxxxx uznaný jako xxxxxx v členském státě x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx, x&xxxx;xxxxxxxx xxxxxxxxxx, parlamentů x&xxxx;xxxxxxxxxxx bank, který xxxxxxx xxxx kritéria:
|
|
36) |
„xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx“ veřejná xxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx čl. 2 xxxx 8 xxxxxxxx (XX) 2018/1972; |
|
37) |
„službou xxxxxxxxxxxxxx xxxxxxxxxx“ xxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xx xxxxxx xx.&xxxx;2 xxxx 4 xxxxxxxx (XX) 2018/1972; |
|
38) |
„subjektem“ xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxxxxx a uznaná xxxx taková xxxxx xxxxxxxxxxxxxx xxxxx v místě xxxxx xxxxxxx, xxxxx xxxx svým jménem xxxxxxxxx xxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx; |
|
39) |
„xxxxxxxxxxxxxx xxxxxxxx xxxxxx“ xxxxxxx, xxxxx poskytuje xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx, xxxxxxx, provozem xxxx xxxxxxx produktů IKT, xxxx, xxxxxxxxxxxxxx, xxxxxxxx xxxx xxxxxxxxxx xxxxxx xxxx a informačních xxxxxxx, x&xxxx;xx xxxxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxx, xxxxx jsou prováděny xxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxxx na xxxxx; |
|
40) |
„xxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx“ xxxxxxxxxxxx řízených xxxxxx, xxxxx xxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx kybernetických xxxxxxxxxxxxxx xxxxx nebo xxxxxxxxx xxxxxxxxx xxx xxxx činnosti; |
|
41) |
„výzkumnou xxxxxxxxxx“ xxxxxxx, xxxxx hlavním xxxxx je xxxxxxxx xxxxxxxxxx xxxxxx xxxx xxxxxxxxxxxxxx xxxxx xx xxxxxx xxxxxxx xxxxxxxx xxxxxx xxxxxxx pro xxxxxxxx xxxxx, xxxxx xxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx. |
KAPITOLA XX
XXXXXXXXXXXX XXXXX XXXXXXXXXXXX XXXXXXXXXXX
Xxxxxx&xxxx;7
Xxxxxxx xxxxxxxxx xxxxxxxxxxxx bezpečnosti
1. Každý xxxxxxx xxxx přijme národní xxxxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxx stanovuje xxxxxxxxxxx xxxx, zdroje xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xx. Xxxxxxx strategie xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx:
|
x) |
xxxx a priority xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx týkající xx xxxxxxx odvětví xxxxxxxxx v přílohách X&xxxx;x&xxxx;XX; |
|
x) |
xxxxx xxxxxx k dosažení těchto xxxx x&xxxx;xxxxxxx uvedených x&xxxx;xxxxx xxxxxxxx písm. x), včetně politik xxxxxxxxx x&xxxx;xxxxxxxx 2; |
|
c) |
rámec xxxxxx, xxxxx vyjasňuje xxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxxxxx stran xx xxxxxxxxxxxx xxxxxx, xx xxxx se xxxxxxx xxxxxxxxxx a koordinace xx xxxxxxxxxxxx úrovni xxxx xxxxxxxxxxx xxxxxx, jednotnými xxxxxxxxxxx xxxxx a týmy XXXXX podle xxxx xxxxxxxx, jakož x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxx mezi těmito xxxxxxxx a příslušnými orgány xxxxx odvětvových právních xxxx Unie; |
|
d) |
mechanismus za xxxxxx určení relevantních xxxxxxxx x&xxxx;xxxxxxxxx rizik x&xxxx;xxxxx členském státě; |
|
e) |
určení xxxxxxxx xxxxxxxxxxxxx připravenost, xxxxxxxxx reakce a obnovu xxx incidentech, xxxxxx xxxxxxxxxx veřejného x&xxxx;xxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx stran zapojených xx xxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxx xxxxxxxx xxx lepší xxxxxxxxxx xxxx příslušnými xxxxxx xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx orgány xxxxx xxxxxxxx (EU) 2022/2557 xxx xxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx a incidentech x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxx xxx výkon xxxxx x&xxxx;xxxxxxx xxxxxxx; |
|
x) |
xxxx, xxxxxx xxxxxxxxxx xxxxxxxx, xx zlepšení obecné xxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx národní xxxxxxxxx kybernetické xxxxxxxxxxx xxxxxxx xxxxxxx xxxxx xxxxxxx xxxxxxxx:
|
x) |
xxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx pro produkty XXX x&xxxx;xxxxxx XXX xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx produktů XXX x&xxxx;xxxxxx IKT xxx zadávání veřejných xxxxxxx, a to x&xxxx;xxxxx xxx x&xxxx;xxxxxxxxxxx kybernetické xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx kybernetické xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx kódem; |
|
c) |
týkající xx řešení zranitelností, xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx zveřejňovaní xxxxxxxxxxxxx xxxxx xx.&xxxx;12 odst. 1; |
|
d) |
týkající xx xxxxxxx celkové xxxxxxxxxxx, integrity a důvěrnosti xxxxxxxxx xxxxx otevřeného xxxxxxxxx, xxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx podmořských xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxx příslušných xxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx na xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxx kybernetických bezpečnostních xxxxx; |
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxx v této xxxxxxx, zvyšování xxxxxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx iniciativy, xxxxx i pokyny x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx v oblasti xxxxxxxxxxxx xxxxxxx, xxx xxxx určeny občanům, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx; |
|
x) |
xx xxxxxxx akademických x&xxxx;xxxxxxxxxx xxxxxxxxx při xxxxxx, xxxxxxxxxx a prosazování xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxx postupy x&xxxx;xxxxxx xxxxxxxx pro sdílení xxxxxxxxx na podporu xxxxxxxxxxxx xxxxxxx informací xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxx xxxx subjekty x&xxxx;xxxxxxx s právem Unie; |
|
i) |
pro xxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxxx xxxx, xxxxx xxxxxxxxx do oblasti xxxxxxxxxx xxxx směrnice, xxxxxxxxxxxx xxxxxx dostupných xxxxxx x&xxxx;xxxxxx xxx xxxxxx specifické xxxxxxx; |
|
x) |
xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxx xxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx Komisi xx xxx xxxxxx xx xxxxxx xxxxxxx. Xxxxxxx xxxxx xxxxx z těchto xxxxxxxx vyloučit xxxxxxxxx, xxxxx xx týkají xxxxxx xxxxxxx bezpečnosti.
4. Členské xxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxx xxx xxxxxxxx xxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxx xx xxxxxxxxxxx. Xxx xxxxxxxxxx xxxx xxxxxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxx xx xx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx stanovenými x&xxxx;xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxx ENISA.
Článek 8
Příslušné orgány x&xxxx;xxxxxxxx kontaktní místa
1. Každý xxxxxxx stát xxxx xxxx xxxxx xxxxx xxxx xxxx příslušných xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxxx bezpečnost x&xxxx;xxxxx xxxxxxx podle xxxxxxxx XXX (xxxx jen „xxxxxxxxx orgány“).
2. Příslušné xxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxx xxxxx xxxxxxxx xxxxxxxxx xxxxx. Xxxx-xx xxxx xxxxx-xx členský xxxx xxxxx xxxxx xxxxxxxxx xxxxx podle xxxxxxxx 1, xx xxxxx xxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xxxxxx xxx xxxxx členský stát.
4. Každé xxxxxxxx kontaktní místo xxxx xxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx přeshraniční xxxxxxxxxx xxxxxx svého xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx a případně x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX, x&xxxx;xxxx xxxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxx xx xxxx xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxx kontaktní xxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx xxxxxx a účelné xxxxxx xxxxxxxxx xxxxx, x&xxxx;xxx xxx naplnění xxxx této směrnice.
6. Každý xxxxxxx xxxx Xxxxxx xxxxxx xxx xxxxxxxxxx xxxxxxx, o jaký xxxxxxxxx xxxxx xxxxxx xxxxx xxxxxxxx 1 x&xxxx;xxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxx odstavce 3 se xxxxx, xxxxxx úkoly xxxxxx xxxxxx a jakékoli xxxxxxxx xxxxx, xxxxx xx xxxx týkají. Xxxxx xxxxxxx xxxx xxxxxxxx, x&xxxx;xxxx xxxxxxxxx xxxxx xx jedná. Komise xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx míst.
Článek 9
Národní xxxxx xxxxxx xxxxxxxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxx xxxxx xxxxx xxxx xxxx příslušných xxxxxx odpovědných za xxxxxx rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentů a krizí (xxxx xxx „orgány xxx řešení xxxxxxxxxxxxxx xxxxx“). Členské státy xxxxxxx, xxx xxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxx účinné x&xxxx;xxxxxx xxxxxx xxxxxxxxx xxxxx. Xxxxxxx xxxxx xxxxxxx soudržnost xx xxxxxxxxxxx rámci pro xxxxxx xxxxxxxxxxxx krizové xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxx xxxx xxxxx xxxx než jeden xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1, xxxxx xxxxx, xxxxx x&xxxx;xxxxxx orgánů xxxx xxxxxxx xxxx koordinátor xxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxx xxx xxxxxxxx v případě xxxxx pro xxxxx xxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxxxx xxxxxxx xxxx xxxxxx na xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, x&xxxx;xxxx xxxxx stanoveny cíle x&xxxx;xxxxxxxx řešení rozsáhlých xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx. X&xxxx;xxxxxxxx plánu xx xxxxxxx xxxxxxx:
|
x) |
xxxx xxxxxxxxxxxxxx opatření a činností x&xxxx;xxxxxxx xxxxxxxxxxxxx; |
|
x) |
xxxxx x&xxxx;xxxxxxxxxxx xxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxx řešení xxxxxxxxxxxx krize, xxxxxx xxxxxx začlenění do xxxxxxxx xxxxxxxxxxxxxx xxxxx xxx xxxxxxx řízení, x&xxxx;xxxxxx xxx xxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxxx v oblasti xxxxxxxxxxxxx xxxxxx cvičení x&xxxx;xxxxxxx; |
|
x) |
xxxxxxxxx veřejné a soukromé xxxxxxxxxx strany a zapojená xxxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxxxx xxxxxxx a ujednání xxxx příslušnými vnitrostátními xxxxxx x&xxxx;xxxxxxxx, aby xxxx zajištěna účinná xxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx řešení xxxxxxxxxx kybernetických xxxxxxxxxxxxxx xxxxxxxxx a krizí xx xxxxxx Unie. |
5. Do tří xxxxxx xx určení xxxx zřízení xxxxxx xxx xxxxxx xxxxxxxxxxxxxx xxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxx xxxxxxx xxxx Xxxxxx, x&xxxx;xxxx xxxxx se xxxxx, x&xxxx;xxxxxxx xxxxxxxx xxxxx, xxxxx xx xx xxxxxx. Xxxxxxx xxxxx xxxxxxxx Xxxxxx x&xxxx;Xxxxxxxx síti xxxxxxxx xxxxxxxxxx xxx řešení xxxxxxxxxxxxxx krizí (xxxx xxx „EU-CyCLONe“) xxxxxxxxx xxxxxxxxx o požadavcích stanovených x&xxxx;xxxxxxxx 4, xxxxx x&xxxx;xxxxx národních xxxxxxx xxxxxx xx rozsáhlé xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx, xx xxx xxxxxx xx xxxxxxx xxxxxx xxxxx. Členské xxxxx xxxxx xxxxxxxx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxx nezbytné xxx xxxxxx xxxxxxx xxxxxxxxxx.
Xxxxxx&xxxx;10
Xxxx pro xxxxxx xx počítačové bezpečnostní xxxxxxxxx (týmy XXXXX)
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx stát xxxx xxxx xxxxx jeden xxxx více xxxx XXXXX. Xxxx XXXXX xxxxx xxx určeny xxxx zřízeny v rámci xxxxxxxxxxx xxxxxx. Týmy XXXXX splňují xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;11 xxxx.&xxxx;1, xxxxxxxxx xxxxxxx xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx subjektů xxxxxxx x&xxxx;xxxxxxxxx X&xxxx;x&xxxx;XX x&xxxx;xxxx xxxxxxxxx za xxxxxx xxxxxxxxx xxxxx xxxxx vymezeného postupu.
2. Členské xxxxx xxxxxxx, aby xxx každý tým XXXXX odpovídající zdroje xxx účinné xxxxxx xxxxx úkolů xxxxx xx.&xxxx;11 xxxx.&xxxx;3.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxx xxxxx xxx XXXXX x&xxxx;xxxxxxxxx xxxxxxx k odpovídající, xxxxxxxx a odolné komunikační x&xxxx;xxxxxxxxxx infrastruktuře xxx xxxxxx xxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx. Xx xxxxx xxxxxx členské xxxxx xxxxxxx, aby každý xxx CSIRT xxxxxxxxx x&xxxx;xxxxxxxx bezpečných xxxxxxxx xxx xxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxxxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx xx vyměňují xxxxxxxxx xxxxxxxxx xxxxx xxxxxx&xxxx;29 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xx účastní xxxxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 19.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX v rámci xxxx CSIRT xxxxxx, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxx XXXXX mohou xxxxxxx xxxxxxxxxx s národními xxxx xxx xxxxxx na xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx zemí. Xxxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxxxx usnadňují xxxxxxx, xxxxxxx a bezpečnou xxxxxx informací s těmito xxxxxxxxx xxxx xxx xxxxxx na xxxxxxxxxx xxxxxxxxxxxx incidenty xx xxxxxxx xxxx, x&xxxx;xx xx xxxxxxx xxxxxxxxxxx xxxxxxxxx pro xxxxxxx xxxxxxxxx, xxxxxx XXX xxxxxxxxx. Xxxx CSIRT xx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx xxxxxxx údajů xxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxx pro xxxxxx xx xxxxxxxxxx bezpečnostní xxxxxxxxx xx xxxxxxx xxxx, včetně osobních xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxx týmy xxx reakci xx xxxxxxxxxx bezpečnostní incidenty xx třetích zemí xxxx x&xxxx;xxxxxxxxx subjekty xx xxxxxxx zemí, xxxxxxx xx účelem xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxx členský xxxx xxxxxx Komisi xxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxx údaje xxxx XXXXX xxxxx xxxxxxxx 1 tohoto článku x&xxxx;xxxxxxxxx xx x&xxxx;xxxx XXXXX, který xxx xxxxx xxxxxxxxxxxxx xxxxx xx.&xxxx;12 xxxx.&xxxx;1, x&xxxx;xxxxxxx, xxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxx se xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxx xx xxxx xxxxxx.
10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xx xxxxx xxx xxxxxxxxx svých xxxx XXXXX xxxxxxx xxxxx xxxxxxxx ENISA.
Článek 11
Požadavky xx xxxx XXXXX, xxxxxx xxxxxxxxx dovednosti x&xxxx;xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxx XXXXX splňují xxxx xxxxxxxxx:
|
x) |
xxxx XXXXX xxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx svých xxxxxxxxxxxxx xxxxxx xxx, xx xxxxxxxxx kritickým xxxxxx xxxxxxx a disponují xxxxxxxx xxxxxxx, xxxxx xxxxx xxxxxxxxxxx ostatní x&xxxx;xxxxx xxx xxxxxxxxxxx xx, x&xxxx;xx xxxxxxx; xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxx je spolupracujícím xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxx xxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxx XXXXX a jejich xxxxxxxx informační systémy xx xxxxxxxxx xx xxxxxxxxxxxx xxxxx; |
|
x) |
xxxx CSIRT xxxx xxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxx pro xxxxxxxxx xxxxxx účinného x&xxxx;xxxxxxxx předávání; |
|
d) |
týmy CSIRT xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxx xxxxxxxx; |
|
x) |
xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxx, xxx xxxxxx služby xxxx xxxxxxx k dispozici, x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxx; |
|
x) |
xxxx XXXXX xxxx xxxxxxxx redundantními xxxxxxx x&xxxx;xxxxxxxx pracovním xxxxxxxxx xxx xxxxxxxxx kontinuity xxxxx xxxxxx; |
Xxxx CSIRT xx mohou xxxxxxxxx xx xxxxxxxxxxxxx xxxx xxx spolupráci.
2. Členské xxxxx xxxxxxx, xxx xxxxxx xxxx XXXXX xxxxxxxx xxxx xxxxxxxxx dovednosti xxxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxx v odstavci 3. Xxxxxxx xxxxx zajistí, xxx xxxx xxxxxx xxxxx XXXXX xxxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx odpovídající xxxxxxxxxx xxxxxxxx, které xxx xxxxxx xxxxxx jejich xxxxxxxxxxx xxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxx XXXXX xxxx xxxx úkoly:
|
a) |
monitorovat x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxxxxx úrovni x&xxxx;xx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx a důležitým xxxxxxxxx s monitorováním xxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx čase xxxx x&xxxx;xxxxx xxxxxxx čase; |
|
b) |
poskytovat xxxxxx varování x&xxxx;xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx určené xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx, xxxxxxxxxx orgánům x&xxxx;xxxxxx xxxxxxxxxx zúčastněným xxxxxxx, xxxxx xxxxx v téměř xxxxxxx xxxx; |
|
x) |
xxxxxxxx xx xxxxxxxxx a případně xxxxxxxxxx xxxxx xxxxxxxx základním x&xxxx;xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx data a poskytovat xxxxxxxxx xxxxxxx rizik x&xxxx;xxxxxxxxx a přehled x&xxxx;xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti; |
|
e) |
provádět xxxxxxxxxx xxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx základního xxxx xxxxxxxxxx subjektu, xxxxx x&xxxx;xx požádal, x&xxxx;xxxxx odhalit xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxx xx xx xxxx XXXXX x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xxxx CSIRT xx jejich xxxxxx; |
|
x) |
x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxxx jakožto xxxxxxxxxxx pro účely xxxxxxxxxxxxxx xxxxxxxxxxxx zranitelností xxxxx xx.&xxxx;12 xxxx.&xxxx;1; |
|
x) |
xxxxxxxxxx xxxxxxxx xxxxxxxxxx nástrojů xxx sdílení xxxxxxxxx xxxxx čl. 10 xxxx.&xxxx;3. |
Xxxx XXXXX xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx subjektů. Xxxx xxxxxxxxx se provádí x&xxxx;xxxxx odhalit xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxx a informační xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx subjekty. Xxxx xxxxxxxxx xxxxx xxx negativní xxxxx xx xxxxxxxxx služeb xxxxxxxx.
Xxx xxxxxx xxxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxx xxxx CSIRT xxxxxxx úkoly upřednostnit xx xxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxx xxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx CSIRT xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxxxxxxx sektoru xx xxxxxx xxxxxx xxxx xxxx směrnice.
5. V zájmu xxxxxxxxx spolupráce uvedené x&xxxx;xxxxxxxx 4 xxxxxxxxx xxxx XXXXX xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxx xxxxxxx, klasifikačních xxxxxxx x&xxxx;xxxxxxxxx v oblasti:
|
a) |
postupů xxxxxx incidentů; |
|
b) |
krizového xxxxxx x |
|
x) |
xxxxxxxxxxxxxx zveřejňování zranitelností xxxxx xx.&xxxx;12 xxxx.&xxxx;1. |
Xxxxxx&xxxx;12
Xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxx xxxx xxxx xxxxx xx xxxxx xxxx XXXXX xxxxxxx xxxxxxxxxxxx xx účelem koordinovaného xxxxxxxxxxxx zranitelností. Tým XXXXX xxxxxx jakožto xxxxxxxxxxx xxxxxxxxx jako xxxxxxxxxxx zprostředkovatel, který x&xxxx;xxxxxxx potřeby a na xxxxxx xxxxxxxxx xxxxxx xxxxxxxxx interakci mezi xxxxxxxx xxxx právnickou xxxxxx xxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx produktů XXX xxxx služeb XXX. Mezi úkoly xxxx XXXXX, který xxx určen xxxxxxx xxxxxxxxxxx, xxxxxx:
|
x) |
xxxxxxxxxxxx a kontaktování xxxxxxxxx subjektů; |
|
b) |
pomoc fyzickým xxxx xxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxxxxx; x |
|
x) |
xxxxxxx x&xxxx;xxxxxxx xxx zveřejnění x&xxxx;xxxxxx xxxxxxxxxxxxx, xxxxx xxxx dopad na xxxx xxxxxxxx. |
Xxxxxxx státy xxxxxxx, aby fyzické xxxx xxxxxxxxx osoby xxxxx xxxx XXXXX, xxxxx byl určen xxxxxxx xxxxxxxxxxx, xxxxxxx xxxxxxxxxxxx na xxxxxxxx xxxxxxxx. Xxx XXXXX, xxxxx xxx určen xxxxxxx koordinátor, xxxxxxx, xxx xxxx x&xxxx;xxxxxxx xx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx s náležitou xxxx xxxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx xxxx xxxxxxxxx osoby oznamující xxxxxxxxxxxx. Xxxxx xx xxxxxxxx xxxxxxxxxxxx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx než xxxxxx xxxxxxxx xxxxx, xxxxxxxxxxxx xxxx CSIRT, xxxxx xxxx xxxxxx jakožto xxxxxxxxxxxx, x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx s ostatními xxxx XXXXX, xxxxx byly xxxxxx xxxxxxx koordinátoři, x&xxxx;xxxxx sítě XXXXX.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx XXXXX xx xxxxxxxxxx xx skupinou xxx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxx xxxxxxxx xxxxxxxxxxxxx. Xx xxxxx účelem xxxxxxxx XXXXX xxxxx x&xxxx;xxxxxxxx informační xxxxxxx, xxxxxxxx x&xxxx;xxxxxxx a přijme xxxxxxxxx x&xxxx;xxxxxxxxxxx opatření xxxxxxxx x&xxxx;xxxxxxxxx bezpečnosti x&xxxx;xxxxxxxxx Evropské databáze xxxxxxxxxxxxx s cílem zejména xxxxxxx xxxxxxxxx xxx xxxxxx xx xx, xxx se xx xx vztahuje oblast xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxx xxxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx a registrovat xxxxxxx xxxxx xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx XXX xxxx xxxxxxxx XXX. Přístup x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx uvedeným x&xxxx;Xxxxxxxx xxxxxxxx xxxxxxxxxxxxx xx xxxxxxxxx všem xxxxxxxxxxx xxxxxxx. V této xxxxxxxx xxxx xxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxx IKT xxxx xxxxxx XXX, xxxxxxxxx této xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx, xx xxxxx xxxx xxx xxxxxxx; |
|
x) |
xxxxxxxxxx příslušných xxxxx, x&xxxx;xxxxx xxxxxx nejsou xxxxxxxx, xxxxxx poskytnuté xxxxxxxxxxx xxxxxx nebo xxxx XXXXX a určené xxxxxxxxxx xxxxxxxxxxxx xxxxxxxx XXX x&xxxx;xxxxxx XXX xxxxxxx xxxx, xxx xxxxx xxx xxxxxx xxxxxxxxxxx xx xxxxxxxxxxxx xxxxxxxxxxxxx zmírněna. |
Článek 13
Spolupráce na xxxxxxxxxxxx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx existují xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxx xxxxx a tým XXXXX téhož členského xxxxx xxxxxxxx, xxx xxxxxx povinností xxxxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx týmy XXXXX, xxxx xx xxxxxxxx xxxxxxxxx jejich xxxxxxxxx xxxxxx, xxxxxxxx xxxxxxxx o významných incidentech xxxxx xxxxxx&xxxx;23 a o incidentech, xxxxxxxxxxxxxx xxxxxxxx a významných xxxxxxxxxx xxxxx článku 30.
3. Členské xxxxx zajistí, aby xxxxxx týmy XXXXX, xxxx xx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx xxxxxx, informovaly xxxxxx xxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxx o incidentech, xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx, xxxxx xxxx podána xxxxx této směrnice.
4. S cílem xxxxxxxx účinné plnění xxxxx a povinností xxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxx XXXXX xxxxxxx xxxxxxx xxxxx x&xxxx;xx největší xxxxx xxxx vhodnou xxxxxxxxxx xxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxx, xxxxxx xxx ochranu xxxxxxxx xxxxx, xxxxxxxxxxxxxx orgány xxxxx xxxxxxxx (ES) x.&xxxx;300/2008 x&xxxx;(XX) 2018/1139, xxxxxx dohledu podle xxxxxxxx (XX) č. 910/2014, xxxxxxxxxxx xxxxxx podle xxxxxxxx (EU) 2022/2554, xxxxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx směrnice (EU) 2018/1972, xxxxxxxxxxx xxxxxx xxxxx xxxxxxxx (EU) 2022/2557, a příslušnými xxxxxx xxxxx dalších xxxxxxxxxxx xxxxxxxx xxxx Xxxx x&xxxx;xxxxx členském xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxx příslušné xxxxxx xxxxx této xxxxxxxx x&xxxx;xxxxxx příslušné xxxxxx xxxxx xxxxxxxx (EU) 2022/2557xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx subjektů, x&xxxx;xxxxxxxx, xxxxxxxxxxxxxx hrozbách x&xxxx;xxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxx xxx xxxxxxxxxxxxxx xxxxxxxx, hrozbách x&xxxx;xxxxxxxxxxx postihujících xxxxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxxxx (XX) 2022/2557, jakož x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx, xxxxxx a incidenty. Xxxxxxx xxxxx xxxxxx xxxxxxx, xxx xx jejich xxxxxxxxx orgány xxxxx xxxx směrnice a jejich xxxxxxxxx xxxxxx podle xxxxxxxx (XX) x.&xxxx;910/2014, xxxxxxxx (XX) 2022/2554x&xxxx;xxxxxxxx (XX) 2018/1972 xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx o příslušných xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxxxx poskytování xxxxxxxxx technickými xxxxxxxxxx xxx oznamování xxxxx xxxxxx 23 a 30.
XXXXXXXX XXX
XXXXXXXXXX XX XXXXXX A MEZINÁRODNÍ ÚROVNI
Článek 14
Skupina xxx spolupráci
1. S cílem xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxx xx zřizuje xxxxxxx xxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xxxxxxxx xxx úkoly xx xxxxxxx dvouletých xxxxxxxxxx xxxxxxxx, xxx xx xxxxxxx v odstavci 7.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx spolupráci xx xxxxxxx xxxxxxxx xxxxxxxxx xxxxx, Xxxxxx x&xxxx;xxxxxxxx XXXXX. Xxxxxxxx skupiny xxx xxxxxxxxxx xx xxxx xxxxxxxxxxx xxxxxxx Xxxxxxxx služba pro xxxxxx xxxxxxx. Činností xxxxxxx xxx spolupráci xx mohou x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;47 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554xxxxxxxx evropské xxxxxx dohledu x&xxxx;xxxxxxxxx xxxxxx xxxxx xxxxxxxxx xxxxxxxx.
X&xxxx;xxxxxxxxxx případě xxxx xxxxxxx pro xxxxxxxxxx xxxxxxx xx xxxxxxxxxx Xxxxxxxx parlament x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx.
Xxxxxxxxxxx xxxxxxxxx Komise.
4. Skupina pro xxxxxxxxxx xx xxxx xxxxx:
|
x) |
xxxxxxxxxx pokyny příslušným xxxxxxx x&xxxx;xxxxxxxxxxx s prováděním xxxx xxxxxxxx xx xxxxxxxxxxxxx xxxxx a jejím xxxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxx příslušným xxxxxxx v souvislosti x&xxxx;xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, xxx xx xxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 xxxx. x); |
|
x) |
xxxxxxxxx si osvědčené xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx této směrnice, xxxxxx informací xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxxx, xxxxxxxxxxxxxx, významnými xxxxxxxxx, xxxxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx povědomí, xxxxxxxx, xxxxxxxxx a dovednostmi, budováním xxxxxxx, xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxx, xxxxx x&xxxx;x&xxxx;xxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;2 xxxx.&xxxx;2 xxxx. b) xx x); |
|
x) |
xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx x&xxxx;Xxxxxx na xxxxxx politických xxxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xx xxxxxxx soudržnosti xxxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost; |
|
e) |
vyměňovat si xxxx a spolupracovat x&xxxx;Xxxxxx xx návrzích xxxx x&xxxx;xxxxxxxxx pravomoci či xxxxxxxxxxx xxxx xxxxxxxxxxx xxxxx xxxx xxxxxxxx; |
|
x) |
xxxxxxxxx xx osvědčené xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxxx orgány, xxxxxxxxxxx a jinými xxxxxxxx Xxxx; |
|
x) |
xxxxxxxxx si názory xx xxxxxxxxx odvětvových xxxxxxxx xxxx Xxxx, xxxxx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnosti; |
|
h) |
případně xxxxxxxxxxx xxxxxx o vzájemném xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9 x&xxxx;xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;22 xxxx.&xxxx;1; |
|
x) |
xxxxxxxxxxx xxxxxxx vzájemné xxxxxx, xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;37; |
|
x) |
xx xxxxxx xxxxxxx nebo xxxx xxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxx podle xxxxxx&xxxx;37; |
|
x) |
xxxxxxxxxx strategické xxxxxx xxxx XXXXX x&xxxx;XX-XxXXXXx xx konkrétním nově xxxxxxxxxxx problémům; |
|
m) |
vyměňovat xx xxxxxx na následná xxxxxxxx xx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxxxx x&xxxx;xxxxxxx na základě xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxx CSIRT x&xxxx;XX-XxXXXXx; |
|
x) |
xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx xxxxxxxxxxxx xxxxxx xxxxxxxx členských xxxxx xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx orgánů xxxx xxxx XXXXX; |
|
x) |
xxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx zúčastněnými xxxxxxxx x&xxxx;xxxx Xxxx xx xxxxxx xxxxxxxxxxxx činností xxxxxxxxxxxx xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxxxxxxxxxxx poznatků x&xxxx;xxxxxx xxxxxxx v oblasti xxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxx xxxxx xxxxxxxxxxx xx xxxxxx xx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxxx xxxxx prováděné xxxxxxxxx XXXXX; |
|
x) |
xxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx vzájemných hodnocení xxxxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;1 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxxxxx xxx členské xxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;5 xx pomoci Komise x&xxxx;xxxxxxxx XXXXX a ve xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxxx XXXXX xxxxxxxxxx xxxxxx xxxxxxx, na nichž xxxxx založeny pracovní xxxxxx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;6; |
|
x) |
xxxxxxxxxxx xxxxxx o zkušenostech xxxxxxxxx xx strategické xxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxxx xxx xxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;40; |
|
x) |
xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxxx hrozeb xxxx incidentů, xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx. |
Xxxxxxx pro xxxxxxxxxx předkládá zprávy xxxxx xxxxxxx pododstavce xxxx.&xxxx;x) Komisi, Xxxxxxxxxx xxxxxxxxxx a Radě.
5. Členské xxxxx xxxxxxx, aby xxxxxx xxxxxxxx ve skupině xxx xxxxxxxxxx účinně, xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx xxxx xx xxxx XXXXX xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xx 1.&xxxx;xxxxx 2024 a poté xxxxx dva roky xxxxxxxxx xxxxxxx pro xxxxxxxxxx pracovní program xxxxxxxx se činností, xxx xxxx xxx xxxxxxxxxxx xx xxxxxx xxxxxx jejích xxxx x&xxxx;xxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx xxx fungování xxxxxxx xxx spolupráci.
Tyto xxxxxxxxx xxxx se xxxxxxxxx přezkumným xxxxxxxx xxxxx xx.&xxxx;39 xxxx.&xxxx;2.
Xxxxxx xx x&xxxx;xxxxxxx s odst. 4 xxxx.&xxxx;x) poskytuje se xxxxxxxx xxx xxxxxxxxxx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xx, xxxxx jde x&xxxx;xxxxxx xxxxxxxxxxx xxxx xxxxxxxxx v prvním xxxxxxxxxxx xxxxxx xxxxxxxx.
9.&xxxx;&xxxx;&xxxx;Xxxxxxx pro xxxxxxxxxx xx schází xxxxxxxxxx, a vždy alespoň xxxxxx xxxxx, xx xxxxxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx (EU) 2022/2557xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx strategické spolupráce x&xxxx;xxxxxx informací.
Článek 15
Síť XXXXX
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xx xxx xxxxxxxxx xxxx CSIRT x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxxx důvěry xxxx členskými xxxxx x&xxxx;xxxxxxxxxx xxxxxx rychlou x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxx xxxxxxxx xxxx XXXXX určených xxxx zřízených xxxxx xxxxxx&xxxx;10 x&xxxx;xxxxxxxx xxxx xxx xxxxxx na xxxxxxxxxx hrozby pro xxxxxx, instituce a jiné xxxxxxxx Unie (XXXX-XX). Xxxxxx se účastní xxxx XXXXX xxxx xxxxxxxxxxx. Xxxxxxxx ENISA xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxxxxxxx xxxx xxxx XXXXX.
3.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx xxxx xxxxx:
|
x) |
xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx CSIRT; |
|
b) |
usnadňovat xxxxxxx, xxxxxx x&xxxx;xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx, politik, xxxxxxxx, xxxxxxx, xxxxxxxxxxx xxxxxxx x&xxxx;xxxxx xxxx xxxx CSIRT; |
|
c) |
vyměňovat si xxxxxxxxx xxxxxxxxx o incidentech, xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxxxxx xxxxxxxx, xxxxxxxx a zranitelnostech; |
|
d) |
vyměňovat xx xxxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxxxxxxxxxx, pokud xxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxx týkající xx xxxxxxx xxxxxxxxx; |
|
x) |
xx xxxxxx xxxxx xxxx XXXXX xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxx informace o tomto xxxxxxxxx x&xxxx;xxxxxxxxxxxxx kybernetických xxxxxxxx, xxxxxxxx x&xxxx;xxxxxxxxxxxxxxx; |
|
x) |
xx xxxxxx xxxxx xxxx XXXXX xxxxxxxxx x&xxxx;xxxxx xxxxx realizovat koordinovanou xxxxxx na xxxxxxxx, xxxxx xxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx do xxxxxxxxx xxxxxx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx incidentů podle xxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxx týmům XXXXX, xxxxx byly xxxxxx xxxxxxx koordinátoři, podle čl. 12 xxxx.&xxxx;1 x&xxxx;xxxxxxxxx xx x&xxxx;xxxx xxxxxxxxx postupy x&xxxx;xxxxxxxxxxx s řízením xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx, které xx xxxxx xxx xxxxxxxx xxxxx xx xxxxxxxx xx xxxx xxx xxxxxx členském xxxxx; |
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxxxx další xxxxx operativní spolupráce, x&xxxx;xx xxxx xxxx xx xxxxxx x:
|
|
x) |
xxxxxxxxxx skupinu xxx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx x&xxxx;x&xxxx;xxxxxxx formách xxxxxxxxxx spolupráce xxxxxxxxxxxxxx xxxxx písmene x) x&xxxx;x&xxxx;xxxxxxx potřeby xxxxx x&xxxx;xxxxx ohledu xxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxxx cvičení x&xxxx;xxxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx XXXXX; |
|
x) |
xx xxxxxx xxxxxxxxxxxx xxxx XXXXX jednat x&xxxx;xxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx; |
|
x) |
xxxxxxxxxxxxx x&xxxx;xxxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxx bezpečnostními xxxxxxxxxx xxxxxxxxx a bezpečnostními operačními xxxxxxxxx na úrovni Xxxx xx xxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx a kybernetických xxxxxx v celé Xxxx; |
|
x) |
xxxxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xx.&xxxx;19 xxxx.&xxxx;9; |
|
x) |
xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxx xx xxxxxx x&xxxx;xxxxxxxxxxx ustanovení tohoto xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx. |
4.&xxxx;&xxxx;&xxxx;Xxx XXXXX xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxx každé xxx roky pro xxxxx přezkumu uvedeného x&xxxx;xxxxxx&xxxx;40 xxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxxxx a přijme xxxxxx. Xx xxxxxx xx zejména uvedou xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx vzájemného xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19, xxxxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxx XXXXX. Xxxx xxxxxx bude předložena xxxxxxx pro xxxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxx XXXXX xxxxxx xxxx xxxxxxx xxx.
6.&xxxx;&xxxx;&xxxx;Xxx CSIRT x&xxxx;xxx XX-XxXXXXx sjednají xxxxxxxx xxxxxxxx, xxxxx xxxxxxx xxxxxxxxxxxx.
Xxxxxx&xxxx;16
Xxxxxxxx síť xxxxxxxx xxxxxxxxxx pro xxxxxx xxxxxxxxxxxxxx xxxxx (XX-XxXXXXx)
1.&xxxx;&xxxx;&xxxx;Xx xxxxxx podpory xxxxxxxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xx operativní xxxxxx a pro xxxxxxxxx xxxxxxxxxx výměny xxxxxxxxxxxx xxxxxxxxx xxxx členskými xxxxx x&xxxx;xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Unie xx xxxxxxx síť XX-XxXXXXx.
2.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx xxxxxxx zástupci orgánů xxxxxxxxx xxxxx xxx xxxxxx xxxxxxxxxxxxxx krizí x&xxxx;x&xxxx;xxxxxxxxx, xxx potenciální xxxx probíhající rozsáhlý xxxxxxxxxxxx bezpečnostní xxxxxxxx xx xxxx xxxxxxxxxxxxx xxxx xxx významný xxxxx xx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx, xxxx xxxxxx xxxxx také zástupci Xxxxxx. X&xxxx;xxxxxx xxxxxxxxx xx xxxxxxxx sítě XX-XxXXXXx Xxxxxx účastní xxxx pozorovatel.
Agentura ENISA xxxxxxxxx sekretariát xxx xxx XX-XxXXXXx, xxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx nástroje xx podporu spolupráce xxxx xxxxxxxxx xxxxx xxxxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx.
Xxx, xxx je xx vhodné, může xxx EU-CyCLONe přizvat xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxx, xxx se xxxxxxxx xx činnosti xxxx xxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xx xxxx úkoly:
|
a) |
zvýšit xxxxxx xxxxxxxxxxxxx pro xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx; |
|
x) |
xxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx incidentech x&xxxx;xxxxxxx; |
|
x) |
xxxxxxxxx xxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxx x&xxxx;xxxxxxxxx případná xxxxxxxx x&xxxx;xxxxxx zmírnění; |
|
d) |
koordinovat xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx a krizí x&xxxx;xxxxxxxxxx xxxxxxxxxxx xx xxxxxxxxx xxxxxx týkající xx xxxxxx xxxxxxxxx x&xxxx;xxxxx; |
|
x) |
xx xxxxxx xxxxxxxxx členského xxxxx projednávat národní xxxxx xxxxxx xx xxxxxxxx kybernetické bezpečnostní xxxxxxxxx x&xxxx;xxxxx uvedené x&xxxx;xx.&xxxx;9 xxxx.&xxxx;4. |
4.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxx svůj xxxxxxxxxxx xxx.
5.&xxxx;&xxxx;&xxxx;Xxx EU-CyCLONe xxxxxxxxxx xxxxxx skupině xxx xxxxxxxxxx zprávy x&xxxx;xxxxxx xxxxxxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxxxxxx x&xxxx;xxxxx a o trendech, xx xxxxxxxxx xxxxxxxxx xx jejich dopad xx základní x&xxxx;xxxxxxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xxxxxxxxxxxx xx sítí XXXXX xx xxxxxxx sjednaných xxxxxxxxxx xxxxxxxx xxxxx xx.&xxxx;15 xxxx.&xxxx;6.
7.&xxxx;&xxxx;&xxxx;Xxx XX-XxXXXXx xx 17.&xxxx;xxxxxxxx 2024 x&xxxx;xxxx xxxxxxx 18 xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx zprávu, x&xxxx;xxx posoudí xxxx xxxxxxx.
Xxxxxx&xxxx;17
Xxxxxxxxxxx xxxxxxxxxx
Xxxx xxxx xx vhodných případech x&xxxx;xxxxxxx x&xxxx;xxxxxxx 218 Xxxxxxx x&xxxx;xxxxxxxxx XX xxxxxxxx mezinárodní dohody xx xxxxxxx xxxxxx xxxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxx xxxxxx účast xx xxxxxxxx činnostech xxxxxxx xxx spolupráci, xxxx XXXXX a sítě XX-XxXXXXx. Xxxx dohody xxxx xxx v souladu s právem Xxxx x&xxxx;xxxxxxx xxxxxxx xxxxx.
Xxxxxx&xxxx;18
Xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx v Unii
1. Agentura XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx x&xxxx;xxxxxxxx pro xxxxxxxxxx xxxxxx xxxxxx xx xxx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;Xxxx a tuto xxxxxx xxxxxxxx a představí Xxxxxxxxxx xxxxxxxxxx. Xxxxxx xxxx xxx xxxxxxxx mimo xxxx xx xxxxxxxx xxxxxxxx formátu a zahrnuje:
|
a) |
posouzení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik xx xxxxxx Xxxx xx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx xx veřejném x&xxxx;xxxxxxxxx xxxxxxx x&xxxx;xxxx Xxxx; |
|
x) |
xxxxxxxxx obecné úrovně xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxx hygieny mezi xxxxxx a subjekty, xxxxxx xxxxxx x&xxxx;xxxxxxxxx podniků; |
|
d) |
agregované xxxxxxxxx výsledků xxxxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;19; |
|
x) |
xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxxxx xxxxxxx a zdrojů v oblasti xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx, a to i na xxxxxx xxxxxxx, x&xxxx;xxxx, xx xxxx xxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxx Xxxx x&xxxx;xxxxx xxxxxxxx xx xxxx xxxxxx z technických xxxxxxxxxx zpráv XX x&xxxx;xxxxxxx kybernetické bezpečnosti xxxxxxxx xx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxx vypracovaných xxxxxxxxx XXXXX xxxxx xx.&xxxx;7 xxxx.&xxxx;6 xxxxxxxx (XX) 2019/881.
3. Agentura XXXXX xx xxxxxxxxxx x&xxxx;Xxxxxx, xxxxxxxx xxx xxxxxxxxxx x&xxxx;xxxx XXXXX xxxxxxxxx xxxxxxxx xxx xxxxxxxxxx xxxxxxxxx uvedené x&xxxx;xxxx.&xxxx;1 xxxx. x) x&xxxx;xxxxxx xx ní xxxxxxxxx xxxxxxxx, xxxx jsou xxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx.
Xxxxxx&xxxx;19
Xxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxx xxxxxxxxxx xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxx Komise a agentury XXXXX x&xxxx;xxxxxxxx xxxx XXXXX xxxxxxxxx metodiku x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxxxxx s cílem xxxxxx xx xx společných xxxxxxxxxx, xxxxxxx xxxxxxxxx xxxxxx, xxxxxxxxx společné xxxxxx úrovně xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx x&xxxx;xxxxxxx kybernetické xxxxxxxxxxx, xxxxx xxxx xxxxxxxx xxx provádění xxxx xxxxxxxx. Xxxxx xx xxxxxxxxxx hodnoceních xx xxxxxxxxxx. Xxxxxxxx xxxxxxxxx provádějí xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxx nejméně xxx členské xxxxx, xxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxx xxxxx.
Xxxxxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxx:
|
x) |
xxxxxx xxxxxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x&xxxx;xxxxxx oznamovacích povinností xxxxxxxxxxx v článcích 21 x&xxxx;23; |
|
x) |
xxxxxx xxxxxxx, xxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxx, a účinnost xxxxxx úkolů xxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxx kapacity týmů XXXXX; |
|
x) |
xxxxxx xxxxxxxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxx&xxxx;37; |
|
x) |
xxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxx&xxxx;29; |
|
x) |
xxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxx meziodvětvové xxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 zahrnuje xxxxxxxxxx, xxxxxxxxxxxxxxx, xxxxxxxx a transparentní xxxxxxxx, na jejichž xxxxxxx xxxxxxx xxxxx xxxx xxxxxxxxx xx xxxxxxxxxxxxx bezpečnost způsobilé xxxxxxxx xxxxxxxx hodnocení. Xxxxxx x&xxxx;xxxxxxxx XXXXX xx budou vzájemných xxxxxxxxx účastnit xxxx xxxxxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxx vzájemného xxxxxxxxx xxxxx xxxxxxx xxxxx xxxxx xxxxxxxxx xxxxxx, xxx je xxxxxxx x&xxxx;xxxx.&xxxx;1 písm. f).
4. Před xxxxxxxxx xxxxxxxxxx hodnocení xxxxx odstavce 1 xxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxx xxxxxx xxxx rozsah, xxxxxx xxxxxxxxxxx xxxxxx, xxx xxxx ve smyslu xxxxxxxx 3 určeny.
5. Před xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxx státy xxxxxxx sebehodnocení xxxxxxxxxxxx xxxxxxx, které poté xxxxxxxxx určeným xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxxx sebehodnocení xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxx spolupráci xx xxxxxx Komise x&xxxx;xxxxxxxx XXXXX.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxxx xxxxxxxx xxxxxx xxxx virtuální xxxxxxxx xx xxxxx x&xxxx;xxxxxxx xxxxxx xxxxxxxxx. X&xxxx;xxxxxxx xx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx potřebné x&xxxx;xxxxxxxxx, xxxx by xxx xxxx xxxxxxx xxxxx xxxxxxxxx států xxxx Xxxx xxxxxxxx xx xxxxxxx xxxxxxxxx xx utajovaných informací xxxx xxxxxx základních xxxxxx xxxxx, jako xx národní xxxxxxxxxx. Xxxxxxx xxx xxxxxxxxxx xx xxxxxxxxxx s Komisí x&xxxx;xxxxxxxxx XXXXX xxxxxxxxx xxxxxx xxxxxx chování, xxxxx xxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx na xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxxxxxxx získané v rámci xxxxxxxxxx hodnocení lze xxxxxx xxxxx pro xxxxx xxxx. Odborníci xx kybernetickou xxxxxxxxxx xxxxxxxxx se xxxxxxxxxx xxxxxxxxx nesmí sdělit xxxxx citlivé xxxx xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxx vzájemného xxxxxxxxx xxxxxx třetím xxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxx aspekty, xxxxx xxx byly x&xxxx;xxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx, nepodléhají x&xxxx;xxxxx xxxxxxxx xxxxx v průběhu xxxx let po xxxxxxxx xxxxxxxxxx hodnocení xxxxxxx xxxxxxxxxx, xxxxx x&xxxx;xx členský xxxx xxxxxxxx nebo pokud xx není xxxxxxxxx xxxxxx xx xxxxxxx xxxxxx xxxxxxx xxx xxxxxxxxxx.
8.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxx xxxxxxx xxxxxxx xxxxx, xxxxxxx xxx xxxxxxxxxx, Komise x&xxxx;xxxxxxxx XXXXX xxxx xxxxxxxxx xxxxxxxxxx hodnocení xxxxxxxxxxx x&xxxx;xxxxxxxxx riziku xxxxxx zájmů týkajícím xx xxxxxxxx xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxxx xxxx podléhající xxxxxxxxxx xxxxxxxxx xxxx xxxxxx námitku xxxx xxxxxx xxxxxxxxxxx odborníků xx xxxxxxxxxxxxx bezpečnost, x&xxxx;xx xx xxxxxxx&xxxx;xxxxxxx xxxxxxxxxx, xxxxx xxxxx xxxxxxxxx xxxxx, xxxxx xxxx xxxxxxxxx určil.
9. Odborníci xx kybernetickou xxxxxxxxxx xxxxxxxxx xx vzájemných xxxxxxxxx xxxxxxxxx xxxxxx xxxxx o zjištěních x&xxxx;xxxxxxxx xxxxxx vzájemných hodnocení. Xxxxxxx xxxxx podléhající xxxxxxxxxx xxxxxxxxx mohou xxxxxxxxx připomínky x&xxxx;xxxxxxx xxxxx, xxxxx se xxxx týkají, x&xxxx;xxxx xxxxxxxxxx xx xxxx xx xxxxxxx připojí. Xxxxxx xxxxxxxx xxxxxxxxxx, xxxxxxx cílem xx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx, xxxxx xx xxxxxxxx xxxxxxxxx týká. Zprávy xx xxxxxxxx skupině xxx spolupráci x&xxxx;x&xxxx;xxxxxxxxxx xxxxxxx xxxx XXXXX. Xxxxxxx xxxx podléhající xxxxxxxxxx hodnocení xx xxxx xxxxxxxxxx xxxx xxxxxx nebo xxxx xxxxxxxxx verzi zveřejnit.
XXXXXXXX XX
XXXXXXXX X XXXXXX XXXXXXXXXXXXXX XXXXXXXXXXXXXX RIZIK X XXXXXXXXXX XXXXXXXXXX
Xxxxxx 20
Xxxxxx
1. Členské xxxxx xxxxxxx, xxx xxxxxx xxxxxx základních x xxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx přijatá xxxxxx xxxxxxxx za xxxxxx xxxxxxxx xxxxxxx x xxxxxxx 21, xxxxxxxxx xxx xxxx xxxxxxxxxxxx x xxxxx xxxx odpovědnost, xxxxxx-xx xxxxxxxx uvedený článek.
Xxxxxxxxxxxx xxxxxx xxxxxxxx xxxx xxxxxxx vnitrostátní právo, xxxxx xxx o pravidla xxxxxxxxxxxx xxxxxxxxxx xx xx xxxxxxx xxxxxx, xxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx úředníků.
2. Členské xxxxx xxxxxxx, aby členové xxxxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxx subjektů xxxxxx xxxxxxxxxx školení, a vybízí xxxxxxxx x xxxxxxxx xxxxxxxx, xxx pravidelně nabízely xxxxxxx školení svým xxxxxxxxxxxx, xxx xxx xxxxxxx xxxxxxxxxx xxxxxxxx x xxxxxxxxxx, xxx mohli xxxxxxxxxxxxx xxxxxx x xxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a jejich xxxxx xx služby xxxxxxxxxxx subjektem.
Článek 21
Xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx
1. Xxxxxxx xxxxx zajistí, aby xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxx vhodná a přiměřená xxxxxxxxx, provozní x xxxxxxxxxxx xxxxxxxx x xxxxxx xxxxxxxxxxxxxx xxxxx, xxxx xxxx xxxx x xxxxxxxxxx systémy, xxx xxxx xxxxxxxx xxxxxxxxx pro xxxx xxxxxx xxxx poskytování xxxxx xxxxxx, a k předcházení xxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxx dopadů xx xxxxxxxx jejich xxxxxx x xx xxxxx xxxxxx.
S ohledem xx xxxxxxxxxx xxxxxxxxx xxxxx x xxxxxxxx xx xxxxxxxxx evropské x xxxxxxxxxxx xxxxx x xx náklady xx provádění xxxx xxxxxxxx uvedená x xxxxxx xxxxxxxxxxx xxxxxxxxxx úroveň xxxxxxxxxxx sítí a informačních xxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxx rizika. Xxx xxxxxxxxxx xxxxxxxxxxxx těchto xxxxxxxx xx xxxxx xxxxxxxx xxxxxxxxx míru xxxxxxxxx xxxxxxxx xxxxxxx, xxxx velikost x xxxxxxxxxxxxxxx xxxxxxx xxxxxxxxx, xxxxxx xxxxxxxxx a společenský x xxxxxxxxxx xxxxx.
2. Xxxxxxxx xxxxxxx v odstavci 1 xxxx xxxxxxxx xx xxxxxxxx zohledňujícím xxxxxxx druhy xxxxx, xxxxx xxxxx xx xxxxxxx xxxx x xxxxxxxxxx xxxxxxx a fyzické xxxxxxxxx xxxxxx systémů xxxx xxxxxxxxx, a zahrnují xxxxxxx:
|
a) |
politiku xxxxxxx xxxxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx systémů; |
|
x) |
řešení xxxxxxxxx; |
|
x) |
xxxxxx xxxxxxxxxx provozu, xxxx xx xxxxxxxxx xxxxxx xxxxxxxxxx x xxxxxx xxxxxxx po havárii, x xxxxxxx xxxxxx; |
|
d) |
xxxxxxxxxx dodavatelského xxxxxxx včetně bezpečnostních xxxxxxx týkajících xx xxxxxx xxxx každým xxxxxxxxx a jeho xxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx xxxxxxxxxx, vývoje x xxxxxx xxxx a informačních xxxxxxx, xxxxxx xxxxxxxxxxxx xxxxxxxxxxxxx x xxxxxx řešení; |
|
x) |
xxxxxxxx x xxxxxxx za účelem xxxxxxxxx xxxxxxxxx xxxxxxxx x xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx x xxxxxxx v oblasti xxxxxxxxxxxx xxxxxxxxxxx; |
|
x) |
xxxxxxxx x xxxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxxxxxxx a případně xxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxxx zdrojů, xxxxxxx xxxxxxxx přístupu x xxxxxx xxxxx; |
|
x) |
x xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxx hlasové, xxxxxxxx x xxxxxxx xxxxxxxxxx x xxxxxxxxxxxxx xxxxxxx nouzové xxxxxxxxxx x xxxxx xxxxxxxx. |
3. Xxxxxxx xxxxx zajistí, xxx xxx xxxxxxxxx xxxxxxxx xxxxxxxx uvedených x xxxx. 2 xxxx. x) xxxxxx xxxxxx xxxxxxxx zohlednily xxxxxxxxxxxxx xxxxxxxxxx xxx xxxxxxx přímého xxxxxxxxxx x xxxxxxxxxxxxx služeb x xxxxxxxx xxxxxxx xxxxxxxx a postupů x xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxxxx a poskytovatelů xxxxxx, xxxxxx xxxxxx xxxxxxx bezpečného vývoje. Xxxxxxx xxxxx xxxxxx xxxxxxx, aby při xxxxxxxxx vhodných xxxxxxxx xxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxx xxxxxxxxx xxxxxxxxx xxxxxxxx koordinovaného xxxxxxxxx xxxxxxxxxxxxxx rizik xxxxxxxxxx xxxxxxxxxxxxxx řetězců, xxxxx bylo xxxxxxxxx x xxxxxxx x xx. 22 odst. 1.
4. Xxxxxxx xxxxx xxxxxxx, aby x xxxxxxx, xx xxxxxxx xxxxxx, že xxxxxxxxxx xxxxxxxxxx stanoveným x xxxxxxxx 2, xxxxxx bez xxxxxxxxxx odkladu všechna xxxxxxxx, xxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxx.
5. Xx 17. října 2024 přijme Xxxxxx xxxxxxxxx xxxx, kterými xxxxxxx xxxxxxxxx a metodické xxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxx 2, pokud xxx x xxxxxxxxxxxxx DNS, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxx pro xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx sociálních xxxx x xxxxxxxxxxxxx služeb vytvářejících xxxxxx.
Xxxxxx xxxx přijmout xxxxxxxxx xxxx, xxxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxx x xxxxxxxx odvětvové xxxxxxxxx, xxxxx xxx x xxxxxxxx xxxxxxx x xxxxxxxx 2, xxxxxxx xxxx xxxxxxxxx xx týkají jiných xxxxxxxxxx x xxxxxxxxxx subjektů xxx xxxx, xxxxx xxxx uvedeny v prvním xxxxxxxxxxx xxxxxx xxxxxxxx.
Při xxxxxxxx prováděcích xxxx xxxxxxxxx v prvním x xxxxxx xxxxxxxxxxx tohoto xxxxxxxx xx Xxxxxx xxxxx xxxxx xxxx evropskými x xxxxxxxxxxxxx xxxxxxx, jakož x xxxxxxxxxxx xxxxxxxxxxx specifikacemi. Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx a agenturou XXXXX xxxxxxxx xxxxxxxxxxx x xxxxxxxxxxxx x xxxx, xxxxx xxx x xxxxxx prováděcích xxxx.
Xxxx xxxxxxxxx xxxx xx xxxxxxxxx přezkumným xxxxxxxx podle xx. 39 xxxx. 2.
Xxxxxx 22
Xxxxxxxxxxxx xxxxxxxxx bezpečnostních xxxxx xxxxxxxxxx dodavatelských xxxxxxx na xxxxxx xxxxxx
1. Xxxxxxx pro spolupráci xxxx xx xxxxxxxxxx x Xxxxxx x xxxxxxxxx XXXXX xxxxxxx koordinované xxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxxxxxx xxxxxxx x xxxxxxxxxxxx xxxxxxxxxx xxxxxx XXX, systémů XXX xxxx xxxxxxxx XXX, xxxxxxx xxxxxxxx xxxxxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxxxx faktory.
2. Xxxxxx po xxxxxxxxxx xx skupinou xxx xxxxxxxxxx a agenturou XXXXX x xxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxx xxxxxxxx služby XXX, systémy XXX xxxx xxxxxxxx XXX, xxx xxxxx xxx xxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx xxxxx podle xxxxxxxx 1.
Xxxxxx 23
Xxxxxxxxxx povinnosti
1. Xxxxxxx xxxxx xxxxxxx, aby xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxx bez xxxxxxxxxx xxxxxxx xxxxx týmu XXXXX xxxx xxxxxxxx xxxxx xxxxxxxxxxx xxxxxx x xxxxxxx x xxxxxxxxx 4 xxxxx incident, xxxxx xx významný xxxxx xx poskytování xxxxxx xxxxxx, xxx xx xxxxxxx v odstavci 3 (xxxxxxxx xxxxxxxx). X xxxxxxxxxxx xxxxxxxxx dotčené subjekty xxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx svých xxxxxx xxxxxxxx xxxxxxxxx, xxxxx by mohly xxxxxxxxx ovlivnit xxxxxxxxxxx xxxxxx xxxxxx. Xxxxx xxxxxxx stát zajistí, xxx tyto xxxxxxxx xxxxxxxxxx mimo xxxx xxxxxxx xxxxxxxxx, xxxxx xxxx CSIRT nebo xxxxxxxx příslušnému orgánu xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxxxx dopad daného xxxxxxxxx. Xxxxx xxxxxxxx xxxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx vyšší míru xxxxxx xxxxxxxxxxxx.
Pokud xxxxxxx xxxxxxxx xxxxxx příslušnému xxxxxx významný xxxxxxxx xxxxx xxxxxxx pododstavce, xxxxxxx xxxx zajistí, xxx xxxxxxxxx xxxxx xxxx xxxxxxxx po xxxx xxxxxxxx xxxxxx xxxx XXXXX.
X xxxxxxx přeshraničního xxxx meziodvětvového xxxxxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxx, xxx jejich xxxxxxxx kontaktní místa xxxx xxxxxxxx příslušné xxxxxxxxx v souladu x xxxxxxxxx 4.
2. Xxxxxxx xxxxx příslušně xxxxxxx, xxx xxxxxxxx x xxxxxxxx subjekty xxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxx mohou být xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx xxxxxxx, x xxxxx xxxxxxx xxxx nápravných xxxxxxxxxx, xxx xxxxxxxx mohou x xxxxxx na danou xxxxxx učinit. Subjekty xxxxxxxx xxxxxxxxx uvědomí xxxx x xxxxxxxx xxxxxxxxxxxx xxxxxx samotné.
3. Xxxxxxxx xx xxxxxxxx za xxxxxxxx, xxxxxxxx:
|
x) |
xxxxxxxxx xxxxxxxx způsobil xxxx může xxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx xxxxxx nebo finanční xxxxxx; |
|
x) |
xxxxxxxx xxxx může xxxxxxxx jiným fyzickým xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxx nebo xxxxxxxxx xxxx. |
4. Xxxxxxx xxxxx xxxxxxx, xxx xx xxxxxx xxxxxxxx podle xxxxxxxx 1 dotčené xxxxxxxx xxxxxxxxxx xxxx XXXXX xxxx případně xxxxxxxxxxx xxxxxx:
|
x) |
xxx xxxxxxxxxx xxxxxxx, xxxxxxxxxx xxxx xx 24 hodin xx zjištění významného xxxxxxxxx, včasné xxxxxxxx, x xxxx případně xxxxxx, xxx se xxxxxxxxx, xx xxx xxxxxxxx xxxxxxxx xxxxxxxx nezákonným xxxx xxxxxxxxx zásahem xxxx xx xx xxxx mít xxxxxxxxxxxx xxxxx; |
|
x) |
xxx zbytečného xxxxxxx, xxxxxxxxxx však do 72 hodin xx xxxxxxxx xxxxxxxxxx incidentu, xxxxxxxx xxxxxxxxx, x xxxx xxxxxxxx aktualizují xxxxxxxxx xxxxxxx x xxxxxxx x), xxxxxxxx prvotní posouzení xxxxxxxxxx incidentu xxxxxx xxxx xxxxxxxxxx x xxxxxx x – pokud jsou x xxxxxxxxx – xxxxxxxxxx xxxxxxxxxxxx; |
|
x) |
xx xxxxxx xxxx XXXXX xxxx xxxxxxxx xxxxxxxxxxx orgánu xxxxxxxxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xx xxxxxxx xxxxxx xx předložení xxxxxxxx incidentu xxxxx xxxxxxx x) závěrečnou xxxxxx xxxxxxxxxx:
|
|
x) |
v případě, xx x xxxxxxxx, xxx xx xxxx být xxxxxxxxxx xxxxxxxxx xxxxxx xxxxx xxxxxxx d), xxxxxxxx xxxxx xxxx, xxxxxxx xxxxx xxxxxxx, xxx xxxxxxx xxxxxxxx x xxxxxxx xxxxx xxxxxxxxxx xxxxxx x xxxxxxx a následně, xxxxxxxxxx xxxxx měsíc xx xxx, co xxxxxxxx vyřešily, xxxxxxxxxx xxxxxx. |
Xxxxxxxx od prvního xxxxxxxxxxx xxxx. x) poskytovatel xxxxxx vytvářející xxxxxx xxxxxx xxxx XXXXX xxxx xxxxxxxx příslušnému xxxxxx xxxxxxxx xxxxxxxxx, xxxxx xxxx xxxxx xx xxx poskytované xxxxxx, x xx bez xxxxxxxxxx odkladu, nejpozději xxxx xx 24 xxxxx xx okamžiku, xxx se x xxxxxxxxx xxxxxxxxx dozvěděl.
5. Xxx XXXXX xxxx xxxxxxxxx orgán xxxxxxxxx bez xxxxxxxxxx xxxxxxx a pokud xxxxx xx 24 hodin xx xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xxxx. 4 xxxx. x) xxxxxxxxxxxx xxxxxxxx své xxxxxxxxx, xxxxxx prvotních vyjádření x xxxxxxxxxx xxxxxxxxx, x xx xxxxxx xxxxxxxx xxxxx xx xxxxxxx xxx xxxxxxxx možných opatření xx xxxxxxxx xxxxxx. Xxxxx xxx CSIRT xxxx xxxxxxxx xxxxxxxxx xxxxxxxx xxxxx odstavce 1, pomoc xx xxxxxxx poskytne xxxxxxxxx xxxxx ve xxxxxxxxxx x xxxxx CSIRT. Xxxxx x xx dotčený subjekt xxxxxx, xxxxxxxx mu xxx XXXXX xxxxx xxxxxxxxxx podporu. Xxxxxxxx xxxxxxxx xxxxxxxxx, xx xx xxxxxxxx xxxxxxxx xxxxxx xxxxxxxxx xxxx, xxx XXXXX xxxx xxxxxxxxx xxxxx xxxxxxxx xxxx xxxxxx, jak xxxxxxxx incident oznámit xxxxxxx xxxxxx x xxxxxxxx xxxxxx.
6. Xxx, kde xx xx xxxxxx, x xxxxxxx xxxxx xx xxxxxxxx xxxxxxxx xxxx xxxx xxxx xxxx xxxxxxxxx xxxxx, xxxxxxxxx xxx XXXXX, příslušný xxxxx xxxx xxxxxxxx xxxxxxxxx xxxxx o významném incidentu xxx zbytečného xxxxxxx xxxxxxx dotčené členské xxxxx a agenturu XXXXX. Xxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxx obdržených xxxxx xxxxxxxx 4. Xxx XXXXX, příslušný xxxxx nebo jednotné xxxxxxxxx xxxxx xxxxxx x xxxxxxx s unijním vnitrostátním xxxxxx xxxxxxxxxxx bezpečnost x xxxxxxxx zájmy xxxxxxxx, xxxxx x xxxxxxxxx xxxxxxxxxxxx xxxxxxxxx.
7. Xxxxx xx nezbytné xxxxxxxxxx xxxxxxxxx, aby xx xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxx xxx xx probíhající xxxxxxxx xxxxxxxx xxxxxxx, xxxx xxxxx xx xxxxxxxxxx xxxxxxxxxx incidentu xxxxx xx xxxxxxxx zájmu, xxxx xxx XXXXX xxxxxxxxx xxxxxxxxx státu xxxx případně xxxx xxxxxxxxx orgán, xxxxxxxx xxxx XXXXX nebo xxxxxxxxx xxxxxx jiných xxxxxxxxx xxxxxxxxx států xx xxxxxxxxxx x xxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx x xxxxxxxxx incidentu xxxx xxxxxxxxx, xxx xxx xxxxxx xxxx subjekt.
8. Na xxxxxx týmu XXXXX xxxx xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx xxxxxxxx 1 xxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx xxxxx.
9. Xxxxxxxx kontaktní xxxxx xxxxxxxxx xxxxx tři xxxxxx agentuře XXXXX xxxxxxxxx zprávu xxxxxxxxxx xxxxxxxxxxxxx x xxxxxxxxxx data x xxxxxxxxxx xxxxxxxxxxx, xxxxxxxxxxx, xxxxxxxxxxxxxx hrozbách x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx podle xxxxxxxx 1 tohoto xxxxxx x xxxxx xxxxxx 30. X xxxxx xxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxxxxx může xxxxxxxx ENISA přijmout xxxxxxxxx xxxxxx x xxxxxxxxxx xxxxxxxxx, xxx xxxx xxx x xxxxxxxx xxxxxx xxxxxxx. Agentura ENISA xxxxxxxxx xxxxxxx xxx xxxxxxxxxx x xxx CSIRT x xxxxx xxxxxxxxxx x xxxxxxxxxxx x xxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxx.
10. Xxxx XXXXX xxxx xxxxxxxx příslušné xxxxxx poskytnou příslušným xxxxxxx xxxxx xxxxxxxx (XX) 2022/2557 informace x xxxxxxxxxx incidentech, incidentech, xxxxxxxxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxx 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 xxxxxxxx určenými jakožto xxxxxxxx subjekty xxxxx xxxxxxxx (XX) 2022/2557.
11. Xxxxxx xxxx xxxxxxxx xxxxxxxxx xxxx xxxx upřesňující xxxx xxxxxxxxx, xxxxxx x xxxxxx xxxxxxxx xxxxxxxxxxxxx xxxxx odstavce 1 xxxxxx xxxxxx x xxxxx xxxxxx 30 a informací xxxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxx xxxxxx.
Xx 17. xxxxx 2024 xxxxxx Xxxxxx, xxxxx jde o provozovatele XXX, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb datových xxxxxx, xxxxxxxxxxxxx xxxx xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxx x xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx x xxxxxx xxxxxxxxx xxxxxxxxxx xxxx, xxxxxxxxx xxxx xxxx xxxxxxxxxxx xxxxxxx, xxx xx xxxxxxxx považuje xx xxxxxxxx, xxx xx xxxxxxx x xxxxxxxx 3. Xxxxxx může takové xxxxxxxxx xxxx xxxxxxxx xxxx ve xxxxxx x xxxxxx xxxxxxxxx x xxxxxxxxx xxxxxxxxx.
Xxxxxx xx x xxxxxxx x xx. 14 xxxx. 4 xxxx. x) xxxxxxxxx xx xxxxxxxx xxx spolupráci vzájemné xxxxxxxxxxx a spolupracuje x xx, xxxxx xxx o návrhy xxxxxxxxxxx xxxx xxxxxxxxx x xxxxxx x xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxx.
Tyto prováděcí xxxx se xxxxxxxxx xxxxxxxxxx xxxxxxxx podle xx. 39 xxxx. 2.
Xxxxxx 24
Xxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx
1. X xxxxxxxxx splnění xxxxxxxxxx xxxxxxxxx článku 21 xxxxx xxxxxxx xxxxx požadovat, xxx xxxxxxxx x xxxxxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx XXX, služby XXX x xxxxxxx XXX xxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xx třetích xxxxx a certifikované xxxxx xxxxxxxxxx systémů xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxx xxxxxx 49 nařízení (XX) 2019/881. Xxxxxxx xxxxx xxxxx xxxx xxxxxxxxx xxxxxxxx a důležité xxxxxxxx, aby xxxxxxxxx xxxxxxxxxxxxx služby xxxxxxxxxxx xxxxxx.
2. Xxxxxx je x xxxxxxx x xxxxxxx 38 xx xxxxxx xxxxxxxx xxxx xxxxxxxx xxxxxxx pravomoc xxxxxxxx xxxx v přenesené xxxxxxxxx, xxxxxxxxxxx, xxxxx xxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx xxxxx povinny xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx XXX, xxxxxx XXX nebo procesy XXX xxxx xx xxxxxxxx certifikát podle xxxxxxxxxx xxxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx přijatého xxxxx xxxxxx 49 xxxxxxxx (XX) 2019/881. Xxxx xxxx x xxxxxxxxx pravomoci xx xxxxxxxxx, xxxxx xx xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxxxxxx xxxxxxxxxxx, x xx x xxxx xxxxxxxxx xxxxxxxxx období.
Xxxx xxxxxxxx xxxxxx aktů x xxxxxxxxx xxxxxxxxx provede Xxxxxx xxxxxxxxx dopadů x xxxxxx xxxxxxxxxx v souladu x xxxxxxx 56 xxxxxxxx (EU) 2019/881.
3. Xxxxxx xxxx xx xxxxxxxxxx se xxxxxxxx xxx xxxxxxxxxx x Xxxxxxxxx xxxxxxxx xxx certifikaci xxxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx XXXXX, xxx x xxxxxxxxx, kdy není x xxxxxxxxx xxxxx vhodný xxxxxxxx xxxxxx certifikace xxxxxxxxxxxx xxxxxxxxxxx xxx xxxxx xxxxxxxx 2, xxxxxxxxxxx návrh xxxxxxx xxxxx xx. 48 xxxx. 2 xxxxxxxx (XX) 2019/881.
Xxxxxx 25
Xxxxxx xxxxx
1. Xxxxxxx státy za xxxxxx xxxxxxxxxxxxxxx xxxxxxxxx xx. 21 xxxx. 1 x 2 xxxxxxxxx xxxxxxxxx evropských x xxxxxxxxxxxxx norem x xxxxxxxxxxx xxxxxxxxxxx upravujících bezpečnost xxxx x xxxxxxxxxxxx xxxxxxx, xxxx xx xxxxxx xxxxxxxxxx používání xxxxxxxxxxx xxxxx xxxxxxxxxxx nebo xxxxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxx.
2. Xxxxxxxx ENISA xx xxxxxxxxxx xx xxxxxxxxx státy, a případně xx xxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx, xxxx xxxxxxxxxx x xxxxxx xxxxxxxx xx xxxxxxxxxxx oblastí, xxxxx by xxxx xxx xxxxxxxxxx ve xxxxxx x xxxxxxxx 1, xxxxx x x xxxxxxx na xxx xxxxxxxxxx normy, xxxxxx xxxxxxxxx norem, xxxxx xx xxxxxxxx xxxx oblasti xxxxxx.
XXXXXXXX V
PRAVOMOC X&xxxx;XXXXXXXXXX
Xxxxxx&xxxx;26
Xxxxxxxx x&xxxx;xxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xx xx xx xx, xx xxxxxxxx xxxxxxxxx xx xxxxxxx působnosti xxxx xxxxxxxx podléhají xxxxxxxxx xxxxxxxxx státu, x&xxxx;xxxx xxxx usazeny, s výjimkou xxxxxx xxxxxxx:
|
x) |
xxxxxxxxxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxx xxxxxxxxxx xxxxxx elektronických xxxxxxxxxx, x&xxxx;xxxxx xx xx za to, xx xxxxxxxxx pravomoci xxxxxxxxx státu, x&xxxx;xxxx xxxxxxxxx xxx xxxxxx; |
|
x) |
xxxxxxxxxxxxx XXX, registry xxxxx xxxxxxxx xxxxxx, xxxxxxxx xxxxxxxxxxx xxxxxx registrace xxxx domén, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, xxxxxxxxxxxxx sítí xxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxxx sociálních xxxx, x&xxxx;xxxxx xx xx xx to, xx xxxxxxxxx pravomoci xxxxxxxxx xxxxx, ve xxxxxx mají hlavní xxxxxxxxxx x&xxxx;Xxxx podle xxxxxxxx 2; |
|
c) |
subjekty xxxxxxx xxxxxx, x&xxxx;xxxxx se xx za to, xx xxxxxxxxx xxxxxxxxx xxxxxxxxx státu, xxxxx xx zřídil. |
2. Pro xxxxx xxxx směrnice se xx xx xx, xx xxxxxx xxxxxxxxxx xxxxxxxx xxxxx odst. 1 xxxx. x) x&xxxx;Xxxx xx xxxxxxxx v členském xxxxx, v němž jsou xxxxxxxx xxxxxxxxx rozhodnutí xxxxxxxx xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx. Xxxxx-xx xxxxxx xxxxxxx stát určit, xxxx xxxxxx-xx xxxx xxxxxxxxxx přijímána v Unii, xx xx za xx, že xxxxxx xxxxxxxxxx xx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx daný xxxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx kybernetické xxxxxxxxxxx. Xxxxx-xx takový xxxxxxx xxxx určit, xx xx xx to, xx xxxxxxx xxxxxxx xx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, x&xxxx;xxxx xx xxxxxxxxxx s nejvyšším xxxxxx zaměstnanců x&xxxx;Xxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxx. x) xxxx x&xxxx;Xxxx usazen, xxx xxxxxx x&xxxx;Xxxx služby, xxxx svého xxxxxxxx x&xxxx;Xxxx. Xxxxx xxxxxxxx xxxx být usazen x&xxxx;xxxxxx x&xxxx;xxxxxxxxx států, x&xxxx;xxxx jsou xxxxxx xxxxxxxx. Má xx xx to, že xxxxx xxxxxxx podléhá xxxxxxxxx členského státu xxxxx xxxxxxx xxxxxxxx. Xxxxxxxxxx-xx zástupce v Unii xxxxxx xxxxx xxxxxx xxxxxxxx, xxxx xxxxxx xxxxx xxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx xxxxxxxxxx kterýkoli xxxxxxx stát, x&xxxx;xxxx xxxxx subjekt xxxxxxxxx xxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxx, že subjekt xxxxxxx x&xxxx;xxxx.&xxxx;1 písm. x) xxxx svého xxxxxxxx, nejsou xxxxxxx xxxxxx xxxxx, xxxxx xx mohly xxx xxxxxxxxxx xxxxx xxxxxxxx xxxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy, které xxxxxxxx žádost o vzájemnou xxxxx xxxxxxxx se xxxxxxxx podle odst. 1 xxxx. b), mohou x&xxxx;xxxxxx této xxxxxxx xxxxxxxx ohledně dotčeného xxxxxxxx, který xxxxxxxxx xxxxxx xxxx xx xxx xxxx xxxxxxxxxx xxxxxx xx xxxxxx xxxxx, xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx.
Xxxxxx&xxxx;27
Xxxxxxx xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxx x&xxxx;xxxx xxxxxxx xxxxxxxxxxxxx XXX, xxxxxxxx domén xxxxxxxx úrovně, subjektů xxxxxxxxxxxxx služby registrace xxxx xxxxx, poskytovatelů xxxxxx cloud xxxxxxxxxx, xxxxxxxxxxxxx služeb xxxxxxxx xxxxxx, poskytovatelů sítí xxx xxxxxxxxxx obsahu, xxxxxxxxxxxxx řízených služeb, xxxxxxxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx, jakož x&xxxx;xxxxxxxxxxxxx xx-xxxx tržišť, xxxxxxxxxxxxx xxxxxxxxxxx a služeb xxxxxxxxx xxxxxxxxxx sítí xx xxxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxx xxxxxxxxxxx xxxx xxxxx odstavce 4. Agentura XXXXX xx žádost xxxxxx xxxxxxx xx xxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx, xxxxxxx v příslušných xxxxxxxxx xxxxxxx ochranu xxxxxxxxxx xxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 do 17.&xxxx;xxxxx 2025 xxxxxxxxxx xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx:
|
x) |
xxxxx subjektu; |
|
b) |
příslušné xxxxxxx, xxxxxxxxxx a druh xxxxxxxx, xxx xx v příslušných xxxxxxxxx xxxxxxx v příloze X&xxxx;xxxx XX; |
|
x) |
xxxxxx hlavní xxxxxxxxxx subjektu x&xxxx;xxxx xxxxxxx xxxxxxxxxx v Unii xxxx, xxxx-xx xxxxxxx x&xxxx;Xxxx usazen, xxxxxxxx xxxxxxxx xxxxxxxx xxxxx xx.&xxxx;26 xxxx.&xxxx;3; |
|
x) |
xxxxxxxx xxxxxxxxx xxxxx, xxxxxx x-xxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxx xxxxxxxx, x&xxxx;xxxxxxxx xxxx xxxxxxxx určeného xxxxx xx.&xxxx;26 xxxx.&xxxx;3; |
|
x) |
xxxxxxx xxxxx, x&xxxx;xxxxx xxxxxxx xxxxxxxxx xxx služby x |
|
x) |
XX xxxxxx subjektu. |
3. Členské xxxxx xxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxx příslušnému orgánu xxxxxxx změny xxxxxxxxx, xxxxx xxxxxxxxxx xxxxx xxxxxxxx 2, x&xxxx;xx xxxxxxxxxxx, xxxxxxxxxx xxxx xx xxx xxxxxx xx xxxx xxxxx.
4.&xxxx;&xxxx;&xxxx;Xx xxxxxxxx informací xxxxx xxxxxxxx 2 x&xxxx;3, x&xxxx;xxxxxxxx informací podle xxxx.&xxxx;2 xxxx. x), xxxxxxxx kontaktní xxxxx xxxxxxxxx členského státu xxxxxxxx xxx xxxxxxxxxx xxxxxxx tyto xxxxxxxxx xxxxxxxx ENISA.
5. V příslušném případě xx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx 2 x&xxxx;3 xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;3 xxxx.&xxxx;4 xxxxxxx xxxxxxxxxxx.
Xxxxxx&xxxx;28
Xxxxxxxx xxxxx x&xxxx;xxxxxxxxxx jmen xxxxx
1.&xxxx;&xxxx;&xxxx;Xxx xxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx překladu jmen xxxxx, xxxxxxxx, aby xxxxxxxx xxxxx nejvyšší xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx shromažďovaly x&xxxx;xxxxxxxxxx xxxxxx a úplné xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxx xxxxxxxx, x&xxxx;xx x&xxxx;xxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxx Xxxx x&xxxx;xxxxxxx ochrany xxxxx, xxxxx xxx x&xxxx;xxxx, xxx xxxx xxxxxxxx xxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxx xxxxx xxxxxxxx 1 xxxxxxxx, xxx databáze xxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx obsahovala xxxxxxxx xxxxxxxxx xxxxxxxxxx identifikaci x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxx xxxxx x&xxxx;xxxxxxxxx xxxxx xxxxxxxxxx xxxxx xxxxx x&xxxx;xxxxxxxxxx domén nejvyšší xxxxxx. Xxxx xxxxxxxxx xxxxxxxx:
|
x) |
xxxxx domény; |
|
b) |
datum registrace; |
|
c) |
jméno xxxxxxxx o registraci, xxxx xxxxxxxxx x-xxxxxxxx adresu x&xxxx;xxxxxxxxx číslo; |
|
d) |
kontaktní x-xxxxxxxx xxxxxx a telefonní xxxxx xxxxxxxxxxx xxxxx xxxxxxxxxxxx xxxxx xxxxxx, xxxxx xx xxxx od xxxxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx xxxx xxxxxxxx zásady x&xxxx;xxxxxxx, xxxxxx xxxxxxx xxxxxxxxx, xxxxxxxxxxx, xxx xxxxxxxx xxxxxxx x&xxxx;xxxxxxxx 1 xxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxxxx. Xxxxxxx státy xxxxxxxx, xxx xxxx xxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxxx, aby xxxxxxxx xxxxx xxxxxxxx úrovně x&xxxx;xxxxxxxx xxxxxxxxxxx služby xxxxxxxxxx jmen xxxxx xxxxxxxxxxxx xxx xxxxxxxxxx xxxxxxx po xxxxxxxxxx xxxxx xxxxxx xxxxx x&xxxx;xxxxxxxxxx jména domény, xxxxx nejsou xxxxxxxx xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx státy požadují, xxx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx služby xxxxxxxxxx xxxx xxxxx xxxxxxxxxxx xxxxxxx xx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxx xxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxx žadatelů x&xxxx;xxxxxxx, x&xxxx;xx v souladu x&xxxx;xxxxxx Xxxx v oblasti xxxxxxx xxxxx. Členské xxxxx xxxxxxxx, xxx registry xxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx poskytující xxxxxx xxxxxxxxxx xxxx xxxxx xxxxxxxxx bez xxxxxxxxxx xxxxxxx, xxxxxxxxxx však xx 72 xxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xxxx xxxxxx x&xxxx;xxxxxxx zveřejňování xxxxxx xxxxx veřejně xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx povinností stanovených x&xxxx;xxxxxxxxxx 1 až 5 xxxxx při xxxxxxxxxxxxx xxxxx o registraci xxxx xxxxx xxxx xx xxxxxxxxxx. Xxxxxxx xxxxx xxxxxxxx, xxx xx xxxxx xxxxxx xxxxxxxx xxxxx xxxxxxxx xxxxxx a subjekty xxxxxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxx vzájemně xxxxxxxxxxxxxx.
KAPITOLA XX
XXXXXXX XXXXXXXXX
Xxxxxx&xxxx;29
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx subjekty, na xxxxx se xxxxxxxx xxxxxx xxxxxxxxxx xxxx xxxxxxxx, x&xxxx;xxxxxxxx jiné xxxxxxxx nespadající xx xxxxxxx xxxxxxxxxx xxxx xxxxxxxx mohly xxxx xxxxx dobrovolně xxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx xx xxxxxxxxxxxxxx xxxxxx, xxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxx, technik x&xxxx;xxxxxxx, xxxxxxxxxx xxxxxxxxxxxx, nepřátelských xxxxxx, xxxxxxxxx specifických xxx daný subjekt x&xxxx;xxxxx xxxxxx, varování xxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xx konfigurace xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxx toto xxxxxxx xxxxxxxxx:
|
x) |
xx xx xxx xxxxxxxxxx xxxxxxxxxx, xxxxxxxxx xx, reagovat xx xx, xxxxxxxxx xx z nich xxxx xxxxxxxxx xxxxxx xxxxx; |
|
x) |
xxxxxxx xxxxxx xxxxxxxxxxxx bezpečnosti, xxxxxxx xxxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxx hrozbách, xxxxxxxxxx xxxx bráněním schopnosti xxxxxx hrozeb šířit xx, xxxxxxxx xxxxxxxxx xxxxxxxxxx, nápravou zranitelností x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxxx, xxxxxxxxxxx xxxxxx, technikami xx xxxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxxxx jim, xxxxxxxxx xxxxxxxxxx xxxx fází xxxxxx x&xxxx;xxxxxx xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxxxx hrozeb xx xxxxxx subjektů xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx k výměně xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx a důležitých xxxxxxxx x&xxxx;xxxxxxxx xxxxxx xxxxxxxxxx xxxx poskytovatelů služeb. Xxxx výměna bude xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx x&xxxx;xxxxxxx na xxxxxxxxxxx citlivou xxxxxx xxxxxxxxx xxxxxxxxx.
3.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx zavedení xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx o kybernetické xxxxxxxxxxx uvedených x&xxxx;xxxxxxxx 2 xxxxxx xxxxxx. Xxxx xxxxxxxx xxxxx xxxxxxxx xxxxxxxx xxxxx, xxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxx XXX a nástrojů xxxxxxxxxxxx, obsah x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx informací. Xxxxxxx xxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxx do xxxxxx xxxxxxxx, xxxxxxx xxxxx xxxxxxxx podmínky xxx xxxxxxxxx xxxxxxxxxxxx příslušnými xxxxxx xxxx xxxx XXXXX. Členské státy xxxxxxxx xxxxxxx xxx xxxxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xx.&xxxx;7 xxxx.&xxxx;2 písm. x).
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxx, xx se xxxxxxx xxxxxxxx o sdílení informací x&xxxx;xxxxxxxxxxxx bezpečnosti podle xxxxxxxx 2, x&xxxx;xx xx xxxxxxxx xxxxxxxx xxxxxxxx ujednání, xxxx x&xxxx;xxxxxxxxxxx případech xxxxxxxxxx, xx od xxxx xxxxxxxxxx, x&xxxx;xx xxxxxxx xxxxxx odstoupení nabude xxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxxx ENISA xxxxxxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxx xxxxxxxx 2 xxxxxxx xxxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxx pokynů.
Článek 30
Dobrovolné xxxxxxxxxx xxxxxxxxxxxx informací
1. Členské státy xxxxxxx, xxx vedle xxxxxxxxxx povinnosti xxxxxxxxx x&xxxx;xxxxxx&xxxx;23 xxxxx xxx xxxxxxxx dobrovolně xxxxxxxxxxx xxxxx CSIRT xxxx xxxxxxxx xxxxxxxxxx xxxxxxx xx xxxxxx:
|
x) |
xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx, xxxxx xxx x&xxxx;xxxxxxxxx, kybernetické xxxxxx x&xxxx;xxxxxxxx události; |
|
b) |
subjektů, xxxxx xxxxxx xxxxxxx v písmeni x), bez xxxxxx xx to, zda xx xx ně xxxxxxxx xxxxxx působnosti xxxx směrnice, pokud xxx x&xxxx;xxxxxxxx incidenty, xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx. |
2.&xxxx;&xxxx;&xxxx;Xxx zpracování oznámení xxxxxxxxx x&xxxx;xxxxxxxx 1 xxxxxx xxxxxx xxxxxxxxx xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx v článku 23. Xxxxxxx xxxxx xxxxx xxx xxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.
X&xxxx;xxxxxxx potřeby xxxxxxxxx xxxx XXXXX x&xxxx;xxxxxxxx xxxxxxxxx orgány xxxxxxxxx kontaktním xxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx obdržených xxxxx xxxxxx xxxxxx, xxxxxxx xxxxxxx důvěrnost x&xxxx;xxxxxxxxx ochranu xxxxxxxxx, xxx xxxxxxx oznamující xxxxxxx. Xxxx xx xxxxxxx xxxxxxxx, vyšetřování, xxxxxxxxxx a stíhání xxxxxxxxx xxxx, xxxxx dobrovolné xxxxxxxx vést x&xxxx;xxxx, xx oznamujícímu subjektu xxxxx uloženy xxxxx xxxxxxxxxx, xxxxx xx xxxxx, xxxxx xxxx xxxxxxxx neučinil.
XXXXXXXX XXX
XXXXXX A VYMÁHÁNÍ
Článek 31
Obecné xxxxxxx týkající xx xxxxxxx x&xxxx;xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby jejich xxxxxxxxx orgány xxxxxx xxxxxxxxx xx dodržování xxxx směrnice a přijímaly xxxxxxxx nezbytná k zajištění xxxxxx xxxxxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxx xxxx příslušným xxxxxxx umožnit, xxx x&xxxx;xxxxx dohledu xxxxxxxx xxxxxxxx x&xxxx;xxxxx činností. Xxxx xxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx posouzení xxxxx. Xx xxxxx xxxxxx xxxxx příslušné xxxxxx xxx xxxxxx xxxxx xxxxxxxxxxx úkolů stanovených x&xxxx;xxxxxxxx 32 a 33 xxxxxxxx xxxxxxxx xxxxxxx, xxxxx umožní xxxxxxxx xxxxxxxx těchto xxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxxxxx z posouzení xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx incidentů, x&xxxx;xxxxxxx xxxxxxxx došlo x&xxxx;xxxxxxxx xxxxxxxxxxx xxxxxxxx údajů, xxxxxxxxx orgány úzce xxxxxxxxxxxx s dozorovými xxxxx xxxxx xxxxxxxx (XX) 2016/679, aniž xxxx xxxxxxx xxxxxxxxx a úkoly xxxxxxxxxx úřadů xxxxx xxxxxxxxx nařízení.
4. Aniž xxxx xxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxx zajistí, xxx xxxxxxxxx orgány xxxx xxx dohledu xxx xxxxxxxxxxx této xxxxxxxx xx xxxxxx xxxxxxxx xxxxxxx správy x&xxxx;xxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxx xxxx xxxxxxxx odpovídající xxxxxxxxx k provedení takových xxxxx a měly xxxxxx xx vztahu x&xxxx;xxxxxxxxx xxxxxxx xxxxxx, xxx xxxxx xxxxxx provádějí, xxxxxxx xxxxxxxxxxx. Xxxxxxx xxxxx xxxxx xxxxxxxxxx x&xxxx;xxxxxxx vhodných, přiměřených x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xx xxxxxx x&xxxx;xxxxx xxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxx xxxxx.
Xxxxxx&xxxx;32
Xxxxxxxx v oblasti xxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xx základních xxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx nebo xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx s povinnostmi xxxxxxxxxxx x&xxxx;xxxx směrnici xxxxxx, xxxxxxxxx a odrazující, xxxxxxx xxxxxxxx xxxxxxxxx každého xxxxxxxxxxxx případu.
2. Členské státy xxxxxxx, aby příslušné xxxxxx měly xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx xxxxxxxx pravomoc xxxxxxxx xxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxx xx xxxxx x&xxxx;xxxxxxxxx xxxxxxx, xxxxxx xxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxxx x&xxxx;xxxxxxx bezpečnostním xxxxxxx, xxxxx provádí xxxxxxxxx xxxxxxx nebo xxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xx xxx, x&xxxx;xx i v případech odůvodněných xxxxxxxxx incidentem xxxx xxxxxxxxx xxxx xxxxxxxx xx strany xxxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxxxxxxx prověrkám na xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií xxxxxxxxx xxxxx, které xx x&xxxx;xxxxxxx potřeby xxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxx xx xxxxxxxxx xxxxxxxx k posouzení xxxxxxxx x&xxxx;xxxxxx kybernetických xxxxxxxxxxxxxx xxxxx přijatých xxxxxxxx subjektem, xxxxxx xxxxxxxxxxxxxxxxx zásad kybernetické xxxxxxxxxxx, xxxxx i dodržování xxxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxx xxxxxx&xxxx;27; |
|
x) |
xxxxxxxxxx xx přístup x&xxxx;xxxxxx, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx xxx výkon xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx provedených xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx podpůrné xxxxxxx. |
Xxxxxx xxxxxxxxxxxx audity xxxxxxx v prvním pododstavci xxxx. x) xxxx xxxxxxxx na posouzení xxxxx, xxx xxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxx, xxxx xx jiných xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx xx xxxxx.
Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx se xxxxxxxxxx xxxxxxxxxxx orgánu. Xxxxxxx xx xxxxxx xxxxxx xxxxxxxxxxxx audit xxxxxxxxx xxxxxxxxxx subjektem xxxxx xxxxxxxxxx xxxxxxx, x&xxxx;xxxxxxxx xxxxx odůvodněných případů, xxx příslušný orgán xxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx xxxxx xxxxxxxxx podle xxxx.&xxxx;2 písm. x), x) xx x) xxxxxx xxxxxxxxx orgány xxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx jejich příslušné xxxxxx měly při xxxxxx xxxxx pravomocí x&xxxx;xxxxxxx xxxxxxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxx subjekty xxxxxxxx alespoň:
|
a) |
vydat varování x&xxxx;xxxxxxxx xxxx xxxxxxxx xxxxxxxxx xxxxxxxx; |
|
x) |
xxxxxxxx závazné xxxxxx, včetně pokynů xxxxxxxxxx xx xxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxx xxxx xxxxxxx, xxxx xxx xxxxxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx o jejich provedení, xxxx xxxxxx xxxxxxxxxx, xxx dotčené subjekty xxxxxxxxx zjištěné nedostatky xxxx xxxxxxxx této xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx subjektům, xxx xxxxxxxx xxxxxxxxxx xxxx směrnice, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx xxxxxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, xxxx xxx xxxxxx oznamovací povinnosti xxxxxxxxx x&xxxx;xxxxxx&xxxx;23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx xxxxxxxxx xxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx, x&xxxx;xxxxxxxxxxx x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxx hrozbou, x&xxxx;xxxxxx xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx nápravných xxxxxxxxxx, jež xx xxxxx xxxx fyzické xxxx xxxxxxxxx xxxxx xxxxxx x&xxxx;xxxxxx xx xxxx xxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, aby x&xxxx;xxxxxxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx v důsledku xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxx xx stanovenou xxxx xxxxxxxxxx pro xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxx xxxxx, xxxxx bude xxxxxxxx na xxxxxxxxxx xxxxxx 21 a 23 xx strany dotčených xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, xxx xxxxxxx způsobem xxxxxxxxxx xxxxxxx xxxxxxxx xx xxxxxxxx této xxxxxxxx; |
|
x) |
xxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx podle článku 34 xxxx xxxxxxxxx xxxxxxxxxx xxxxxxx nebo soudům x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxx uložení. |
5. Pokud xxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxx podle xxxx.&xxxx;4 xxxx. x) xx x) a f) neúčinná, xxxxxxx státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxxxx lhůtu, x&xxxx;xxx xxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxx xxxxxx. Pokud xxxxxxxxxx xxxxxxxx nebudou xxxxxxx xx stanovené xxxxx, členské státy xxxxxxx, xxx xxxxxx xxxxxxxxx xxxxxx měly xxxxxxxx:
|
x) |
xxxxxxx xxxxxxxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx právem xxxxxxx certifikační xxxx xxxxxxxxxx orgán xxxx xxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxx xxxxxxxx se xxxxx xxxx všech xxxxxxxxxxx xxxxxx nebo činností xxxxxxxxxxxxx xxxxxxxxx subjektem; |
|
b) |
požadovat, xxx příslušné orgány xxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx uložily xxxxxxx zákaz výkonu xxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xx xxxxxxxxxxx xx výkon xxxxxxxx funkcí xx xxxxxx xxxxxxxxx ředitele xxxx xxxxxxxxx zástupce x&xxxx;xxxxx xxxxxxxx. |
Xxxxxxx pozastavení xxxx zákazy xxxxxxx xxxxx tohoto xxxxxxxx xx xxxxxxx pouze xx xxxxxxxx, než xxxxxxx xxxxxxx xxxxxx xxxxxxxx nezbytná x&xxxx;xxxxxxx xxxxxxxxxx nebo splnění xxxxxxxxx xxxxxxxxxxx xxxxxx, xxxxx nimž xxxx xxxx xxxxxxxx v oblasti xxxxxxxx xxxxxxxxx. Uložení xxxxxxxx xxxxxxxxx pozastavení xxxx zákazů podléhá xxxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxx s obecnými zásadami xxxxx Xxxx a Listiny, xxxxxx práva xx xxxxxxx xxxxxx ochranu x&xxxx;xx spravedlivý proces, xxxxxxxxx xxxxxx x&xxxx;xxxxx xx xxxxxxxx.
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx stanovená x&xxxx;xxxxx xxxxxxxx xx nevztahují xx xxxxxxxx veřejné xxxxxx, xx něž xx xxxxxxxx xxxx xxxxxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xxxxxxx, xxx xxxxx xxxxxxx xxxxx jednající xx xxxxxxxx xxxxxxx nebo xxxxxxxxx xxxx právní xxxxxxxx xxxxxxxxxx subjektu xx xxxxxxx oprávnění xxx xxxxxxxxxx, oprávnění xxxxxxxx rozhodnutí xxxx xxxxxx xxxx xxxxxxxxx xxxxxxxxx nad xxx xxxxxxxx xxxx xxxxxxxx xxxxxxxx xxxxxxxxxx této xxxxxxxx. Xxxxxxx xxxxx xxxxxxx, aby xxxx xxxxxxxxx odpovědnost xxxxxx xxxxxxxxx osob za xxxxxxxx xxxxxx povinností xxxxxxxxxxxxx x&xxxx;xxxxxxxxx dodržování xxxx směrnice.
Pokud xxx x&xxxx;xxxxxxxx xxxxxxx xxxxxx, xxxx xxxxx odstavcem xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxxx nebo xxxxxxxxxxx xxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx podle xxxxxxxx 4 nebo 5 xxxxxxxx příslušné xxxxxx xxxxx xx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xxxxxxx jednotlivého xxxxxxx x&xxxx;x&xxxx;xxxxx xxxxxx alespoň:
|
a) |
závažnost xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx, xxxxxxx následující xxxxxxxx xx vždy xxxxxxxx xx závažná:
|
|
b) |
dobu xxxxxx xxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxxx xx xxxxxxx subjekt xxxxxxxx x&xxxx;xxxxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxx nebo xxxxxxxxx újmu, xxxxxx xxxxxxxx xxxxxxxx nebo xxxxxxxxxx xxxxxx, xxxxxx xx xxxx xxxxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxx xxxxx nebo nedbalost xxxxxxxxx porušení; |
|
f) |
jakákoli xxxxxxxx xxxxxxx xxxxxxxxx za xxxxxx xxxxxxxx nebo xxxxxxxx xxxxxx xxxx xxxxxxxx xxxx; |
|
x) |
xxxxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxx schválených xxxxxxxxxxxxxx xxxxxxxxxx; |
|
x) |
xxxxxx spolupráce xxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx s příslušnými xxxxxx. |
8.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxx xxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx podrobně xxxxxxxx. Xxxxxxxxx xxxxxx xxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx svá předběžná xxxxxxxx. Rovněž xxxxx xxxxxxxxx poskytnou xxxxxxxxxx xxxx xx předložení xxxxxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, xxx xx to xxxxxxx xxxxxxx xxxxxxxxxx opatření x&xxxx;xxxxxxxxxxx xxxxxxxxxx xxxx xxxxxx na ně.
9. Členské xxxxx zajistí, aby xxxxxx xxxxxxxxx xxxxxx xxxxx xxxx xxxxxxxx xxxxxxxxxxx xxxxxxxxxx příslušné xxxxxx xx stejném xxxxxxxx xxxxx xxxxx xxxxxxxx (XX) 2022/2557, xxxx xxxx své xxxxxxxxx v oblasti dohledu x&xxxx;xxxxxxxx zaměřené na xxxxxxxxx xxxx, aby xxxxxxx xxxxxx jakožto xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxxxxxx tuto xxxxxxxx. Xxxxxxxxx xxxxxx podle xxxxxxxx (XX) 2022/2557 xxxxx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx, aby xxxxxxxxxx xxx xxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx xx xxxxxx x&xxxx;xxxxxxxx, který xx xxxxx xxxxxxx xxxxxxxx xxxxxxx podle xxxxxxxx (XX) 2022/2557.
10.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx xxxxxx xxxxxxxxx orgány xxxxx této xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Členské xxxxx xxxxxxx zajistí, xxx xxxxxx xxxxxxxxx xxxxxx podle xxxx xxxxxxxx xxxxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxx xx.&xxxx;32 odst. 1 nařízení (XX) 2022/2554, když xxxx xxx pravomoci x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx xxxxxxxx na zajištění xxxx, xxx xxxxxxxx xxxxxxx, xxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxx XXX x&xxxx;xxx xxxxxxx stran xxxxx xxxxxx&xxxx;31 nařízení (XX) 2022/2554, dodržoval xxxx xxxxxxxx.
Xxxxxx&xxxx;33
Xxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx týkající xx xxxxxxxxxx subjektů
1. Jsou-li xxxxxxxx státům xxxxxxxxxx xxxxxx, indicie xxxx xxxxxxxxx, xxxxx xxxxxxxxx, xx xxxxxxxx xxxxxxx xxxxxx nedodržuje xxxx xxxxxxxx, xxxxxxx xxxx xxxxxx 21 a 23, xxxxxxx státy zajistí, xxx příslušné xxxxxx x&xxxx;xxxxxxx potřeby xxxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxx xxxxxxxx xx xxxx. Xxxxxxx xxxxx xxxxxxx, xxx tato xxxxxxxx xxxx xxxxxx, přiměřená x&xxxx;xxxxxxxxxx, přičemž xxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx příslušné xxxxxx xxxx xxx xxxxxx xxxxx xxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx podrobit tyto xxxxxxxx xxxxxxx:
|
x) |
xxxxxxxxx na xxxxx i externímu xxxxxxx xx xxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxx příslušný xxxxx; |
|
x) |
xxxxxxxxxxxxx xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx, xxxxxxxxxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxx kritérií posouzení xxxxx, které xx x&xxxx;xxxxxxx potřeby xxxxxxxx xx spolupráci x&xxxx;xxxxxxxx xxxxxxxxx; |
|
x) |
xxxxxxxxxx na informace xxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx ex xxxx xxxxxxxxx xxxxxxxx subjektem, xxxxxx xxxxxxxxxxxxxxxxx xxxxx xxxxxxxxxxxx bezpečnosti, xxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxx příslušným xxxxxxx xxxxx xxxxxx&xxxx;28; |
|
x) |
xxxxxxxxxx na xxxxxxx k údajům, dokumentům x&xxxx;xxxxxxxxxx xxxxxxxxx xxx xxxxx jejich xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxxxxx xx xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxx bezpečnostních auditů xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxx. |
Xxxxxx xxxxxxxxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx xxxx. x) xxxx xxxxxxxx xx xxxxxxxxx rizik, xxx xxxxxxx xxxxxxxxx xxxxx xxxx auditovaný xxxxxxx, nebo xx xxxxxx xxxxxxxxxx xxxxxxxxxxx xxxxxxxxxx se xxxxx.
Xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx auditu xx zpřístupní xxxxxxxxxxx xxxxxx. Náklady xx xxxxxx cílený bezpečnostní xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxxxx hradí auditovaný xxxxxxx, x&xxxx;xxxxxxxx xxxxx xxxxxxxxxxxx xxxxxxx, kdy xxxxxxxxx xxxxx xxxxxxxx xxxxx.
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxx svých xxxxxxxxx xxxxx xxxx.&xxxx;2 xxxx. x), x) xxxx x) xxxxxx xxxxxxxxx xxxxxx účel xxxxxxx a upřesní xxxxxxxxx, xxxxx xxxx xxxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx xxxxxxxxx orgány xxxx xxx xxxxxx xxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxx:
|
x) |
xxxxx varování x&xxxx;xxxxxxxx xxxx xxxxxxxx ze xxxxxx dotčených subjektů; |
|
b) |
přijmout xxxxxxx pokyny nebo xxxxxx xxxxxxxxxx, xxx xxxxxxx xxxxxxxx napravily xxxxxxxx xxxxxxxxxx xxxx xxxxxxxx xxxx směrnice; |
|
c) |
nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxxx xxxxxxx, xxxxx xxxxxxxx tuto xxxxxxxx, x&xxxx;xxxxxxxx xxxxxxx xx xxxxx nedopouštěly; |
|
d) |
nařídit xxxxxxxx xxxxxxxxx, xxx xxxxxxxxx, xx xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx 21, nebo xxx xxxxxx xxxxxxxxxx xxxxxxxxxx stanovené v článku 23, x&xxxx;xx xxxxxxx xxxxxxxx x&xxxx;xx stanovené lhůtě; |
|
e) |
nařídit xxxxxxxx subjektům, xxx xxxxxxxxxxx fyzické nebo xxxxxxxxx xxxxx, v souvislosti x&xxxx;xxxxx xxxxxxxxx xxxxxx xxxx xxxxxxxxxx xxxxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx významnou xxxxxxxxxxxxx xxxxxxx, o povaze xxxx xxxxxx, xxxxx x&xxxx;x&xxxx;xxxxx xxxxxxx xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx, xxx xx xxxxx xxxx xxxxxxx nebo právnické xxxxx učinit x&xxxx;xxxxxx xx xxxx xxxxxx; |
|
x) |
xxxxxxx xxxxxxxx xxxxxxxxx, aby x&xxxx;xxxxxxxxx lhůtě xxxxxxxx xxxxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxx dotčeným xxxxxxxxx, xxx xxxxxxx xxxxxxxx zveřejnily xxxxxxx xxxxxxxx se porušení xxxx xxxxxxxx; |
|
x) |
xxxxx kteréhokoli x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx x) xx x) xxxxxx xxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxx xxxxxx&xxxx;34 xxxx navrhnout xxxxxxxxxx xxxxxxx nebo xxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx její uložení. |
5. Ustanovení xx.&xxxx;32 xxxx.&xxxx;6, 7 x&xxxx;8 xx obdobně xxxxxxx na opatření x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxxxxxx xxxxxxxxx x&xxxx;xxxxx článku xxx xxxxxxxx subjekty.
6. Členské xxxxx xxxxxxx, xxx xxxxxx příslušné orgány xxxxx xxxx xxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx příslušnými xxxxxx xxxxxxxxx xxxxxxxxx xxxxx podle xxxxxxxx (XX) 2022/2554. Xxxxxxx xxxxx zejména xxxxxxx, xxx jejich xxxxxxxxx xxxxxx podle xxxx xxxxxxxx xxxxxxxxxxx fórum xxxxxxx zřízené xxxxx xx.&xxxx;32 xxxx.&xxxx;1 xxxxxxxx (XX) 2022/2554, xxxx xxxx xxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxx a vymáhání xxxxxxxx na zajištění xxxx, xxx důležitý xxxxxxx, xxxxx xx xxxxxxx xxxxxxx xxxxxxxx xxxxxxxxxxxx služeb IKT x&xxxx;xxx xxxxxxx stran xxxxx článku 31 nařízení (XX) 2022/2554, xxxxxxxxx xxxx xxxxxxxx.
Xxxxxx&xxxx;34
Xxxxxx podmínky xxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx a důležitým xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, aby xxxxxxx pokuty xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxxxx xxxxxx xx xxxxxxxx xxxx xxxxxxxx byly xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx, xxxxxxx xxxxxxxx okolnosti xxxxxxx xxxxxxxxxxxx případu.
2. Správní xxxxxx xx ukládají xxxxx x&xxxx;xxxxxxxxxx z opatření uvedených x&xxxx;xx.&xxxx;32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x), čl. 32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) až x).
3.&xxxx;&xxxx;&xxxx;Xxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxx x&xxxx;xxx xxxxxxxxxxx x&xxxx;xxxx xxxx xx x&xxxx;xxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxx v čl. 32 xxxx.&xxxx;7.
4.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx xxxxxxx, xxx v případě, xx xxxxxxxx subjekty poruší xxxxxx&xxxx;21 nebo 23, xxxx xxxxxxxx subjektům x&xxxx;xxxxxxx x&xxxx;xxxxxxxx 2 x&xxxx;3 tohoto xxxxxx xxxxxxx xxxxxxx pokuty, xxxxxxx xxxxxxxxx xxxx xxxx xxxxxxxxx na xxxxxxx 10&xxxx;000&xxxx;000&xxxx;XXX xxxx xxxxxxxxx na xxxxxxx 2&xxxx;% xxxxxxxxx celosvětového xxxxxxx obratu v předchozím xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx xxxxxxx patří xxxxxxxx xxxxxxx, xxxxx xxxx, co je xxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx zajistí, xxx x&xxxx;xxxxxxx, xx xxxxxxxx subjekty xxxxxx xxxxxx&xxxx;21 nebo 23, xxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx s odstavci 2 x&xxxx;3 xxxxxx článku xxxxxxx xxxxxxx xxxxxx, xxxxxxx maximální výše xxxx xxxxxxxxx xx xxxxxxx 7&xxxx;000&xxxx;000&xxxx;XXX nebo xxxxxxxxx na xxxxxxx 1,4&xxxx;% xxxxxxxxx xxxxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx xxxx x&xxxx;xxxxxxx, xx kterému xxxxx xxxxxxxx xxxxxxx, xxxxx xxxx, xx xx xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxxx mohou xxxxxxxx xxxxxxxx xxxxxxx xxxxxx s cílem přimět xxxxxxxx nebo xxxxxxxx xxxxxxx, xxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx předchozího xxxxxxxxxx xxxxxxxxxxx orgánu.
7. Aniž xxxx xxxxxxx xxxxxxxxx xxxxxxxxxxx xxxxxx xxxxx xxxxxx&xxxx;32 x&xxxx;33, může xxxxx xxxxxxx xxxx stanovit xxxxxxxx xxxxxxxx se xxxx, xxx x&xxxx;xx&xxxx;xxxx xxxx xx možno xxxxxxx xxxxxxx pokuty xxxxxxxxx xxxxxxx správy.
8. Neumožňuje-li xxxxx xxxxxxxxx státu xxxxxxx správních xxxxx, xxxxx xxxxxxx xxxx xxxxxxx, xx xx xxxxx článek xxxxxxx xxx, aby xxxxxx x&xxxx;xxxxxxx xxxxxx dal xxxxxxxxx xxxxx a aby xxxxxx xxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxxx xxxxxxxx xx xxxxx xxxxxxxx, xxx xxxx xxxxxxxxxx xxxxxx xxxxxxx xxxx účinné x&xxxx;xxx xxx jejich xxxxxx xxxxxxxxxx xxxxxxxx xxxxxxx, xxx xxxxxxxx xxxxxxxxx xxxxxx. Xxxxxxx xxxxxx musí být x&xxxx;xxxxxx xxxxxxx xxxxxx, xxxxxxxxx a odrazující. Členský xxxx oznámí Xxxxxx xx 17.&xxxx;xxxxx 2024 xxxxxxxxx ustanovení právních xxxxxxxx, xxxxx xxxxxx xxxxx tohoto xxxxxxxx, x&xxxx;xxx xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxx nebo xxxxx xxxxxxxx xx xxxxxx ustanovení.
Článek 35
Porušení obnášející xxxxxxxx zabezpečení xxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx xxxxxx, xx xxxxxxxx xxxxxxxxxx stanovených x&xxxx;xxxxxxxx 21 x&xxxx;23 xxxx xxxxxxxx základním xxxx xxxxxxxxx xxxxxxxxx xxxx xxxxxxx xxxxxxxx xxxxxxxxxxx xxxxxxxx xxxxx xx smyslu xx.&xxxx;4 xxxx.&xxxx;12 xxxxxxxx (XX) 2016/679, xxxxx xx xxx xxxxxxxx xxxxx xxxxxx&xxxx;33 uvedeného xxxxxxxx, xxxxxxx xxx xxxxxxxxxx xxxxxxx xxxxxxxx xxxxx xxxxx xxxxxx&xxxx;55 xxxx 56 uvedeného nařízení.
2. Pokud xxxxxxxx xxxxx podle xxxxxx&xxxx;55 xxxx 56 xxxxxxxx (EU) 2016/679 xxxxx xxxxxxx xxxxxx xxxxx xx.&xxxx;58 odst. 2 xxxx.&xxxx;x) uvedeného xxxxxxxx, xxxxxxxxx orgány xxxxx xxxxxx xxxxxxx pokutu xxxxx xxxxxx&xxxx;34 xxxx xxxxxxxx za porušení xxxxxxx v odstavci 1 xxxxxx xxxxxx za xxxxxx xxxxxxxx, xx xxx byla xxxxxxx xxxxxxx pokuta xxxxx xx.&xxxx;58 odst. 2 xxxx. x) xxxxxxxx (EU) 2016/679. Xxxxxxxxx orgány xxxx xxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx vymáhání xxxxxxxxx v čl. 32 xxxx.&xxxx;4 xxxx.&xxxx;x) xx h), xx.&xxxx;32 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;33 xxxx.&xxxx;4 xxxx.&xxxx;x) xx x) této směrnice.
3. Pokud xx dozorový úřad xxxxxxxxx xxxxx xxxxxxxx (XX) 2016/679 sídlo x&xxxx;xxxxx xxxxxxxx xxxxx xxx xxxxxxxxx xxxxx, xxxxxxxxx příslušný xxxxx xxxxxxxx xxxx xx xxxxxx xx xxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx xxxxxxxx zabezpečení xxxxx xxxxx odstavce 1.
Xxxxxx&xxxx;36
Xxxxxx
Xxxxxxx xxxxx stanoví xxxxxx xx porušení xxxxxxxxxxxxxx xxxxxxxx přijatých xxxxx xxxx směrnice x&xxxx;xxxxxxx xxxxxxx opatření nezbytná x&xxxx;xxxxxxxxx xxxxxx xxxxxxxxxxx. Xxxxxxxxx sankce xxxx xxx xxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxx a opatření xxxxxx Komisi nejpozději xx 17.&xxxx;xxxxx 2025 x&xxxx;xxxxxxxxxx xx xxxxxx xxxxxxx xxxxxx xxxxxxxx xxxxx.
Xxxxxx&xxxx;37
Xxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxx subjekt xxxxxxxxx služby xx xxxx xxx xxxxxx xxxxxxxx xxxxx, xxxx xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxx xxxx xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxx xxxx x&xxxx;xxxxxxxxxx systémy xx xxxxxxxxx v jednom xx xxxx xxxxxx xxxxxxxxx státech, xxxxxxxxx xxxxxx xxxxxxxxx členských xxxxx podle xxxxxxx xxxxxxxxxxxx a jsou xx xxxxxxxx xxxxxxxxx. Tato xxxxxxxxxx xxxxxxx xxxxxxx x&xxxx;xxxxx:
|
x) |
xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxxxx v oblasti xxxxxxx xxxx vymáhání x&xxxx;xxxxxxxx xxxxx kontaktují xxxxxxxxxxxxxxx xxxxxxxxxx kontaktního xxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx členských xxxxxxx, xxxxxxxxxx s nimi x&xxxx;xxxxxxxxx xx ohledně xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx dohledu x&xxxx;xxxxxxxx; |
|
x) |
xxxxxxxxx orgán xxxx xxxxxxx xxxx xxxxxxxxx xxxxx, xxx učinil xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx; |
|
x) |
xx xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxxx poskytne xxxxxxxxx xxxxx druhému xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxx úměrnou xxxxxxxx xxxxxxx, aby xxxx xxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxx xxxx xxxxxxxx účinně, xxxxxx x&xxxx;xxxxxxxx. |
Xxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxx xxxxxxxxxxx písm. x) xxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxx xxxxxxx, xxxxxx xxxxxxx x&xxxx;xxxxxxxxx kontrol xx xxxxx nebo xxxxxxxxx dohledu, xxxxxxxx xxxxxxxx xxxxxxxxxxxxxx xxxxxx. Xxxxxxxxx orgán, xxxxxxx xx určena žádost x&xxxx;xxxxx, xxxxxx tuto xxxxxx odmítnout, ledaže xx xxxxxxx, xx xxxxx xxxxx xxxx xxxxxxxxx x&xxxx;xxxxxxxxxx požadované xxxxxx xxxx xxxxxxxxxx xxxxx není úměrná xxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxx že xx xxxxxx xxxx xxxxxxxxx xxxx zahrnuje xxxxxxxx, xxxxx by x&xxxx;xxxxxxx zveřejnění nebo xxxxxxxxx byly v rozporu xx xxxxxxxxx xxxxx x&xxxx;xxxxxxx národní bezpečnosti, xxxxxxx xxxxxxxxxxx xxxx xxxxxx xxxxxx členského xxxxx. Xxxx zamítnutím xxxxxx žádosti konzultuje xxxxxxxxx xxxxx xxxxxxx xxxxxxx xxxxxxxxx xxxxxx x&xxxx;xx xxxxxx xxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xxxxx xxxx Komisi a agenturu XXXXX.
2.&xxxx;&xxxx;&xxxx;Xx-xx to vhodné, xxxxx xx příslušné xxxxxx x&xxxx;xxxxxxx xxxxxxxxx xxxxx vzájemně xxxxxxxxx, xx budou xxxxxxxx xxxxxxxx činnosti x&xxxx;xxxxxxx xxxxxxx.
XXXXXXXX VIII
AKTY X&xxxx;XXXXXXXXX XXXXXXXXX A PROVÁDĚCÍ AKTY
Článek 38
Výkon xxxxxxxxx xxxxxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx v přenesené pravomoci xx svěřena Xxxxxx xx xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxx xxxxxx.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx pravomoci xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xx xxxxxxx Komisi xx xxxx xxxx xxx xxx xxx 16.&xxxx;xxxxx 2023.
3. Evropský xxxxxxxxx xxxx Xxxx xxxxx xxxxxxxxx pravomoci xxxxxxx x&xxxx;xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx xxxxxx. Xxxxxxxxxxx o zrušení xx ukončuje xxxxxxxxx xxxxxxxxx v něm xxxxxx. Xxxxxxxxxx xxxxxx xxxxxx xxxxxx xxxx po xxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx, xxxx x&xxxx;xxxxxxxxxx dni, xxxxx xx v něm xxxxxxxx. Xxxxxxxx xx xxxxxxxxx xxx xxxxxxxx xxxx x&xxxx;xxxxxxxxx xxxxxxxxx.
4.&xxxx;&xxxx;&xxxx;Xxxx xxxxxxxx xxxx v přenesené pravomoci xxxx Komise xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxx jednotlivými xxxxxxxxx xxxxx x&xxxx;xxxxxxx xx zásadami xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxxxxxxxxx xxxxxx xx xxx 13. dubna 2016 x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxx.
5.&xxxx;&xxxx;&xxxx;Xxxxxxx xxxx v přenesené xxxxxxxxx Xxxxxx xxxxxxxxxx xxxxxx xxxxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx.
6.&xxxx;&xxxx;&xxxx;Xxx v přenesené xxxxxxxxx xxxxxxx xxxxx xx.&xxxx;24 xxxx.&xxxx;2 xxxxxxx v platnost xxxxx xxxxx, pokud xxxxx xxxx Evropský xxxxxxxxx xxxx Rada xxxxxxxxx xxxxxxx ve xxxxx xxxx měsíců xxx dne, kdy xxx byl xxxxx xxx oznámen, xxxx xxxxx Xxxxxxxx xxxxxxxxx x&xxxx;Xxxx xxxx xxxxxxxxx xxxx xxxxx xxxxxxxxx Xxxxxx x&xxxx;xxx, xx xxxxxxx xxxxxxxxx. Z podnětu Xxxxxxxxxx parlamentu xxxx Xxxx xx tato xxxxx prodlouží x&xxxx;xxx xxxxxx.
Xxxxxx&xxxx;39
Xxxxxx projednávání xx xxxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxx xx xxxxxxxxx xxxxx. Xxxxx xxxxx xx xxxxxxx xx xxxxxx xxxxxxxx (EU) x.&xxxx;182/2011.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx-xx se xx xxxxx xxxxxxxx, použije xx xxxxxx&xxxx;5 xxxxxxxx (XX) x.&xxxx;182/2011.
3.&xxxx;&xxxx;&xxxx;Xx-xx xxx x&xxxx;xxxxxxxxxx výboru rozhodnuto xxxxxxxx xxxxxxxx, xxxxxxxx xx xxxxx xxxxxx xxx výsledku, xxxxx x&xxxx;xxx xx xxxxx xxx xxxxxx stanoviska xxxxxxxx předseda xxxxxx xxxx xxxxx x&xxxx;xx xxxxxx xxxx xxxxxx.
XXXXXXXX XX
XXXXXXXXX USTANOVENÍ
Článek 40
Přezkum
Do 17.&xxxx;xxxxx 2027 x&xxxx;xxxx xxxxxxx 36 měsíců Xxxxxx xxxxxxxxx fungování xxxx směrnice x&xxxx;xxxx xxxxxx Evropskému xxxxxxxxxx x&xxxx;Xxxx. Xx zprávě xx zejména xxxxxxx xxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xxxxxx X&xxxx;x&xxxx;XX xxx xxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx bezpečností. Xx tímto xxxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxx Xxxxxx xxxxxxxx xxxxxx xxxxxxx xxx spolupráci x&xxxx;xxxx XXXXX x&xxxx;xxxxxxxx&xxxx;xxxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx. X&xxxx;xxxxxxx xxxxxxx se xx xxxxxx přiloží xxxxxxxxxxxx xxxxx.
Xxxxxx&xxxx;41
Xxxxxxxxx xx xxxxxxxxxxxxx xxxxx
1.&xxxx;&xxxx;&xxxx;Xxxxxxx státy xx 17.&xxxx;xxxxx 2024 xxxxxxx x&xxxx;xxxxxxxx opatření xxxxxxxx xxx xxxxxxxx xxxxxxx x&xxxx;xxxxx směrnicí. Xxxxxxxxxx x&xxxx;xxxx uvědomí Komisi.
Použijí xxxx opatření xxx xxx 18.&xxxx;xxxxx 2024.
2.&xxxx;&xxxx;&xxxx;Xxxxxxxx xxxxxxx x&xxxx;xxxx.&xxxx;1 xxxxxxx xxxxxxxxx xxxxx xxxx xxxxxxxxx xxxxx xx xxxx xxxxxxxx nebo xxxx xxx xxxxxx xxxxx xxxxxx při xxxxxx úředním xxxxxxxxx. Xxxxxx xxxxxx xx xxxxxxx xxxxxxx xxxxx.
Xxxxxx&xxxx;42
Xxxxx xxxxxxxx (EU) x.&xxxx;910/2014
Xxxxxx&xxxx;19 xxxxxxxx (XX) č. 910/2014 xx xxxxxxx x&xxxx;xxxxxxx xxx xxx 18. října 2024.
Xxxxxx&xxxx;43
Xxxxx směrnice (XX) 2018/1972
Xxxxxx&xxxx;40 x&xxxx;41 směrnice (XX) 2018/1972 se xxxxxxx x&xxxx;xxxxxxx ode xxx 18.&xxxx;xxxxx 2024.
Xxxxxx&xxxx;44
Xxxxxxx
Xxxxxxxx (XX) 2016/1148 xx xxxxxxx s účinkem ode xxx 18.&xxxx;xxxxx 2024.
Xxxxxx xx zrušenou xxxxxxxx xx xxxxxxxx xx xxxxxx xx tuto xxxxxxxx x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx&xxxx;XXX.
Xxxxxx&xxxx;45
Xxxxx x&xxxx;xxxxxxxx
Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx dvacátým xxxx po xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Evropské xxxx.
Xxxxxx&xxxx;46
Xxxxxx
Xxxx směrnice xx xxxxxx xxxxxxxx xxxxxx.
Ve Xxxxxxxxxx dne 14.&xxxx;Xxxxxxxx 2022.
Za Xxxxxxxx xxxxxxxxx
xxxxxxxxxxx
X. XXXXXXX
Xx Xxxx
xxxxxxxx
X. XXX
(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;233, 16.6.2022, x.&xxxx;22.
(2)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;286, 16.7.2021, x.&xxxx;170.
(3)&xxxx;&xxxx;Xxxxxx Xxxxxxxxxx xxxxxxxxxx xx xxx 10. listopadu 2022 (xxxxx xxxxxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx) x&xxxx;xxxxxxxxxx Xxxx ze xxx 28.&xxxx;xxxxxxxxx 2022.
(4) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2016/1148 ze xxx 6.&xxxx;xxxxxxxx&xxxx;2016 o opatřeních k zajištění xxxxxx xxxxxxxx xxxxxx xxxxxxxxxxx sítí a informačních xxxxxxx x&xxxx;Xxxx (Úř. věst. L 194, 19.7.2016, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx 2003/361/XX ze xxx 6.&xxxx;xxxxxx 2003 x&xxxx;xxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;124, 20.5.2003, x.&xxxx;36).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxx xxx xxxxxxxxxxxx xxxxxxxxx xx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 1999/93/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady 97/67/XX ze dne 15.&xxxx;xxxxxxxx 1997 x&xxxx;xxxxxxxxxx xxxxxxxxxx xxx xxxxxx xxxxxxxxx trhu xxxxxxxxxx xxxxxx Společenství x&xxxx;xxxxxxxxx xxxxxxx služby (Xx.&xxxx;xxxx.&xxxx;X&xxxx;15, 21.1.1998, x.&xxxx;14).
(8)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2016/679 ze xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx a o volném pohybu xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/58/XX xx xxx 12. července 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx soukromí x&xxxx;xxxxxxx xxxxxxxxxxxxxx komunikací (xxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx komunikacích) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 31.7.2002, x.&xxxx;37).
(10)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2554 xx xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxxx sektoru x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;1060/2009, (XX) x.&xxxx;648/2012, (XX) x.&xxxx;600/2014,&xxxx;(XX) x.&xxxx;909/2014 x&xxxx;(XX) 2016/1011 (xxx strana 1 v tomto čísle Xxxxxxxx věstníku).
(11) Nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;300/2008 xx xxx 11.&xxxx;xxxxxx 2008 x&xxxx;xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxx ochrany xxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (ES) č. 2320/2002 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;97, 9.4.2008, x.&xxxx;72).
(12)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1139 xx xxx 4. července 2018 x&xxxx;xxxxxxxxxx xxxxxxxxxx v oblasti xxxxxxxxx xxxxxxxx a o zřízení Xxxxxxxx Xxxxxxxx xxxx xxx bezpečnost letectví, xxxxxx se mění xxxxxxxx (XX) x.&xxxx;2111/2005, (XX) č. 1008/2008, (XX) x.&xxxx;996/2010, (XX) x.&xxxx;376/2014 x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2014/30/EU a 2014/53/EU x&xxxx;xxxxxx se xxxxxxx xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;552/2004 x&xxxx;(XX) č. 216/2008 x&xxxx;xxxxxxxx Xxxx (XXX) č. 3922/91 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;212, 22.8.2018, x.&xxxx;1).
(13)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) 2022/2557 ze xxx 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx, xxxxxx xx ruší xxxxxxxx Xxxx 2008/114/ES (xxx strana 164 x&xxxx;xxxxx xxxxx Xxxxxxxx xxxxxxxx).
(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2021/696 xx xxx 28. dubna 2021, kterým se xxxxxx Xxxxxxxx xxxxxxx Xxxx x&xxxx;xxxxxxx Agentura Xxxxxxxx xxxx xxx Xxxxxxxx xxxxxxx a zrušují xxxxxxxx (EU) x.&xxxx;912/2010, (XX) č. 1285/2013 x&xxxx;(XX) x.&xxxx;377/2014 x&xxxx;xxxxxxxxxx x.&xxxx;541/2014/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;170, 12.5.2021, x.&xxxx;69).
(15)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (EU) 2017/1584 xx dne 13.&xxxx;xxxx 2017 x&xxxx;xxxxxxxxxxxx xxxxxx xx xxxxxxxx kybernetické xxxxxxxxxxxx incidenty x&xxxx;xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;239, 19.9.2017, x.&xxxx;36).
(16)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxx Xxxx (XX) 2018/1993 ze xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxx xxxxxxxxxx xxxxxx XX na xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;320, 17.12.2018, x.&xxxx;28).
(17)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx x.&xxxx;1313/2013/XX xx xxx 17.&xxxx;xxxxxxxx 2013 x&xxxx;xxxxxxxxxx civilní xxxxxxx Xxxx (Úř. věst. L 347, 20.12.2013, x.&xxxx;924).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2019/881 xx xxx 17.&xxxx;xxxxx&xxxx;2019 x&xxxx;xxxxxxxx XXXXX (Xxxxxxxx Xxxxxxxx unie xxx xxxxxxxxxxxxx xxxxxxxxxx), x&xxxx;xxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxx a o zrušení xxxxxxxx (XX) x.&xxxx;526/2013 (xxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;151, 7.6.2019, x.&xxxx;15).
(19)&xxxx;&xxxx;Xxxxxxxxxx Xxxxxx (XX) 2019/534 xx dne 26.&xxxx;xxxxxx 2019 x&xxxx;xxxxxx „Xxxxxxxxxxxx xxxxxxxxxx xxxx 5X“ (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 29.3.2019, x.&xxxx;42).
(20)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2018/1972 xx xxx 11.&xxxx;xxxxxxxx 2018, xxxxxx xx xxxxxxx xxxxxxxx kodex xxx xxxxxxxxxxxx komunikace (Xx.&xxxx;xxxx.&xxxx;X&xxxx;321, 17.12.2018, x.&xxxx;36).
(21)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2021/694 ze dne 29.&xxxx;xxxxx&xxxx;2021, xxxxxx se xxxxxx xxxxxxx Digitální Xxxxxx x&xxxx;xxxxxxx xxxxxxxxxx (XX) 2015/2240 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;166, 11.5.2021, x.&xxxx;1).
(22)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;123, 12.5.2016, x.&xxxx;1.
(23)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;182/2011 xx dne 16.&xxxx;xxxxx 2011, xxxxxx xx stanoví pravidla x&xxxx;xxxxxx xxxxxx xxxxxxx, xxxxx xxxxxxx xxxxx xxxxxxxxxx Xxxxxx xxx xxxxxx prováděcích pravomocí (Xx.&xxxx;xxxx.&xxxx;X&xxxx;55, 28.2.2011, s. 13).
(24) Nařízení (XX) 2022/2065 Evropského xxxxxxxxxx a Rady xx xxx 19. října 2022 x&xxxx;xxxxxxxxx trhu xxxxxxxxxxx xxxxxx a o změně xxxxxxxx 2000/31/XX (xxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxx) (Úř. věst. L 277, 27.10.2022, x.&xxxx;1).
(25)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2018/1725 xx xxx 23.&xxxx;xxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx osobních xxxxx xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxx xxxxxxxx Xxxx a o volném xxxxxx těchto xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx (XX) x.&xxxx;45/2001 a rozhodnutí x.&xxxx;1247/2002/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;295, 21.11.2018, x.&xxxx;39).
(26)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;183, 11.5.2021, x.&xxxx;3.
(27)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu a Rady 2011/93/XX xx xxx 13.&xxxx;xxxxxxxx 2011 o boji xxxxx xxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxxxx xxxx x&xxxx;xxxxx dětské xxxxxxxxxxx, xxxxxx se xxxxxxxxx xxxxxxx xxxxxxxxxx Xxxx 2004/68/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;335, 17.12.2011, x.&xxxx;1).
(28)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2013/40/XX ze xxx 12.&xxxx;xxxxx&xxxx;2013 x&xxxx;xxxxxxx xx xxxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxx rámcového xxxxxxxxxx Xxxx 2005/222/SVV (Xx.&xxxx;xxxx.&xxxx;X&xxxx;218, 14.8.2013, x.&xxxx;8).
(29)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) x.&xxxx;1025/2012 xx xxx 25.&xxxx;xxxxx 2012 o evropské xxxxxxxxxxx, xxxxx směrnic Xxxx 89/686/EHS x&xxxx;93/15/XXX x&xxxx;xxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 94/9/ES, 94/25/ES, 95/16/XX, 97/23/XX, 98/34/XX, 2004/22/XX, 2007/23/ES, 2009/23/XX x&xxxx;2009/105/XX, a kterým se xxxx rozhodnutí Rady 87/95/XXX x&xxxx;xxxxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx x.&xxxx;1673/2006/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;316, 14.11.2012, x.&xxxx;12).
(30)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2015/1535 xx xxx 9.&xxxx;xxxx&xxxx;2015 x&xxxx;xxxxxxx xxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxx xxxxxx xxxxxxxxxx společnosti (Xx.&xxxx;xxxx.&xxxx;X&xxxx;241, 17.9.2015, x.&xxxx;1).
(31)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2005/29/XX xx xxx 11.&xxxx;xxxxxx&xxxx;2005 x&xxxx;xxxxxxxx xxxxxxxxxx praktikách xxxx xxxxxxxxxxxxx na xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx Rady 84/450/EHS, xxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 97/7/XX, 98/27/XX x&xxxx;2002/65/XX x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;2006/2004 („xxxxxxxx o nekalých xxxxxxxxxx xxxxxxxxxx“) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;149, 11.6.2005, x.&xxxx;22).
(32)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/1150 ze xxx 20.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxx xxxxxxxxxxxxx a transparentnosti pro xxxxxxxxxxxxx uživatele xxxxxx xxxxxxxxxxxxxxxxxxxxx služeb (Xx.&xxxx;xxxx.&xxxx;X&xxxx;186, 11.7.2019, x.&xxxx;57).
XXXXXXX X
XXXXXX XXXXXXXX XXXXXXX
|
Xxxxxxx |
Xxxxxxxxxx |
Xxxx subjektu |
||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|
||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
|
|||||||
|
||||||||
|
úvěrové xxxxxxxxx xx xxxxxx xx.&xxxx;4 xxxx&xxxx;1 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (XX) x.&xxxx;575/2013 (15) |
|||||||
|
|
|||||||
|
||||||||
|
|
|||||||
|
||||||||
|
||||||||
|
xxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxx xxxxxx k lidské spotřebě xx xxxxxx čl. 2 xxxx 1 xxxx. x) směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2020/2184 (22), s výjimkou xxxxxxxxxxxx, xxx xxx xx xxxxxxxxxx vody xxxxxx x&xxxx;xxxxxx xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxxxxxx v distribuci xxxxxxx x&xxxx;xxxxx |
|||||||
|
xxxxxxx xxxxxxxxxxx odvádění, vypouštění xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, splašek xxxx xxxxxxxxxxxx xxxxxxxxx xxx xx smyslu xx.&xxxx;2 bodů 1, 2 x&xxxx;3 směrnice Xxxx 91/271/EHS (23), x&xxxx;xxxxxxxx xxxxxxx, xxx xxx xx xxxxxxxx, xxxxxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxxx vod, splašek xxxx xxxxxxxxxxxx odpadních xxx xxxxxxxxxxxx xxxxx xxxxxx xxxxxx xxxxxxxx |
|||||||
|
|
|||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
||||||||
|
|
|||||||
|
|
|||||||
|
||||||||
|
xxxxxxxxxxxxx xxxxxxxxx infrastruktur xxxxxxxxxxx, xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxx xxxxx nebo xxxxxxxxxx xxxxxxxx a podporujících xxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxxxxxx prostoru, x&xxxx;xxxxxxxx xxxxxxxxxxxxx xxxxxxxxx sítí xxxxxxxxxxxxxx xxxxxxxxxx |
(1)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx a Rady (EU) 2019/944 ze xxx 5.&xxxx;xxxxxx 2019 o společných xxxxxxxxxx pro xxxxxxx xxx x&xxxx;xxxxxxxxxx a o změně xxxxxxxx 2012/27/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;125).
(2)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2019/943 xx xxx 5.&xxxx;xxxxxx 2019 x&xxxx;xxxxxxxx xxxx x&xxxx;xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;158, 14.6.2019, x.&xxxx;54).
(3)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (EU) 2018/2001 ze xxx 11.&xxxx;xxxxxxxx 2018 x&xxxx;xxxxxxx xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;328, 21.12.2018, x.&xxxx;82).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxx 2009/119/XX xx dne 14.&xxxx;xxxx 2009, xxxxxx xx xxxxxxxx státům ukládá xxxxxxxxx xxxxxxxx minimální xxxxxx xxxx nebo xxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;265, 9.10.2009, s. 9).
(5) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/73/XX xx xxx 13.&xxxx;xxxxxxxx 2009 x&xxxx;xxxxxxxxxx pravidlech xxx xxxxxxx trh xx xxxxxx plynem x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 2003/55/ES (Xx.&xxxx;xxxx.&xxxx;X&xxxx;211, 14.8.2009, x.&xxxx;94).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2009/12/XX ze xxx 11.&xxxx;xxxxxx 2009 x&xxxx;xxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;70, 14.3.2009, x.&xxxx;11).
(7)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;1315/2013 xx xxx 11.&xxxx;xxxxxxxx 2013 o hlavních směrech Xxxx xxx rozvoj xxxxxxxxxxxxx xxxxxxxx xxxx x&xxxx;x&xxxx;xxxxxxx rozhodnutí č. 661/2010/EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;348, 20.12.2013, s. 1).
(8) Nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;549/2004 xx xxx 10.&xxxx;xxxxxx 2004, xxxxxx xx xxxxxxx xxxxx pro xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx (xxxxxxx xxxxxxxx) (Úř. věst. L 96, 31.3.2004, x.&xxxx;1).
(9)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx a Rady 2012/34/EU xx dne 21.&xxxx;xxxxxxxxx 2012 x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxx prostoru (Xx.&xxxx;xxxx.&xxxx;X&xxxx;343, 14.12.2012, s. 32).
(10) Nařízení Xxxxxxxxxx parlamentu a Rady (XX) x.&xxxx;725/2004 ze xxx 31.&xxxx;xxxxxx 2004 x&xxxx;xxxxxxx bezpečnosti xxxx x&xxxx;xxxxxxxxxxx xxxxxxxx (Úř. věst. L 129, 29.4.2004, s. 6).
(11) Směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2005/65/XX xx dne 26. října 2005 o zvýšení xxxxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;310, 25.11.2005, x.&xxxx;28).
(12)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2002/59/XX xx xxx 27. června 2002, xxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxx Xxxxxxxxxxxx xxx xxxxxx xxxxxxxx a kterou se xxxxxxx xxxxxxxx Rady 93/75/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;208, 5.8.2002, x.&xxxx;10).
(13)&xxxx;&xxxx;Xxxxxxxx Komise x&xxxx;xxxxxxxxx xxxxxxxxx (EU) 2015/962 xx dne 18. prosince 2014, kterým se xxxxxxxx xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx 2010/40/XX, xxxxx jde o poskytování xxxxxxxxxxxx xxxxxx o dopravním xxxxxxx x&xxxx;xxxxxxx čase x&xxxx;xxxx EU (Xx.&xxxx;xxxx.&xxxx;X&xxxx;157, 23.6.2015, x.&xxxx;21).
(14)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2010/40/EU xx xxx 7. července 2010 x&xxxx;xxxxx xxx xxxxxxxx inteligentních dopravních xxxxxxx x&xxxx;xxxxxxx silniční xxxxxxx x&xxxx;xxx rozhraní x&xxxx;xxxxxx druhy dopravy (Xx.&xxxx;xxxx.&xxxx;X&xxxx;207, 6.8.2010, x.&xxxx;1).
(15)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 575/2013 xx xxx 26.&xxxx;xxxxxx 2013 x&xxxx;xxxxxxxxxxxxxxx požadavcích xx xxxxxxx instituce a o změně xxxxxxxx (EU) x.&xxxx;648/2012 (Xx.&xxxx;xxxx.&xxxx;X&xxxx;176, 27.6.2013, s. 1).
(16) Směrnice Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2014/65/XX ze xxx 15.&xxxx;xxxxxx 2014 x&xxxx;xxxxxx xxxxxxxxxx nástrojů a o změně xxxxxxx 2002/92/ES x&xxxx;2011/61/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;173, 12.6.2014, x.&xxxx;349).
(17)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;648/2012 ze xxx 4.&xxxx;xxxxxxxx 2012 x&xxxx;XXX xxxxxxxxxx, xxxxxxxxxx xxxxxxxxxxxxx a registrech xxxxxxxxxx xxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;201, 27.7.2012, x.&xxxx;1).
(18)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx 2011/24/XX xx xxx 9. března 2011 x&xxxx;xxxxxxxxxxx xxxx xxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx péči (Xx.&xxxx;xxxx.&xxxx;X&xxxx;88, 4.4.2011, x.&xxxx;45).
(19)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/2371 xx xxx 23.&xxxx;xxxxxxxxx 2022 x&xxxx;xxxxxxx přeshraničních xxxxxxxxxxx xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxxx x.&xxxx;1082/2013/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;314, 6.12.2022, x.&xxxx;26).
(20)&xxxx;&xxxx;Xxxxxxxx Evropského parlamentu x&xxxx;Xxxx 2001/83/XX xx xxx 6. listopadu 2001 x&xxxx;xxxxxx Společenství týkajícím xx humánních xxxxxxxx xxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;311, 28.11.2001, x.&xxxx;67).
(21)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2022/123 xx xxx 25.&xxxx;xxxxx 2022 x&xxxx;xxxxxxxx úloze Xxxxxxxx xxxxxxxx pro xxxxxx xxxxxxxxx xxx xxxxxxxxxxxxx na xxxxx x&xxxx;xxxxxxxx xxxxxx v oblasti xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;20, 31.1.2022, x.&xxxx;1).
(22)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2020/2184 xx dne 16.&xxxx;xxxxxxxx 2020 x&xxxx;xxxxxxx xxxx xxxxxx x&xxxx;xxxxxx spotřebě (xxxxxxxxxxxx xxxxx (Úř. věst. L 435, 23.12.2020, x.&xxxx;1).
(23)&xxxx;&xxxx;Xxxxxxxx Rady 91/271/XXX xx xxx 21.&xxxx;xxxxxx 1991 o čištění xxxxxxxxx xxxxxxxxx xxx (Xx.&xxxx;xxxx.&xxxx;X&xxxx;135, 30.5.1991, s. 40).
PŘÍLOHA II
DALŠÍ XXXXXXXX XXXXXXX
|
Xxxxxxx |
Xxxxxxxxxx |
Xxxx xxxxxxxx |
||||
|
xxxxxxxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxx xx.&xxxx;2 xxxx 1x xxxxxxxx 97/67/XX, xxxxxx poskytovatelů xxxxxxxxx xxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx xx smyslu čl. 3 xxxx 9 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx 2008/98/XX (1), xxxxx x&xxxx;xxxxxxxx xxxxxxx, xxx které xxxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxx xxxxxx hospodářskou xxxxxxx |
|||||
|
xxxxxxx xxxxxxxxxxx výrobu xxxxx a distribuci xxxxx xxxx směsí ve xxxxxx čl. 3 xxxx 9 a 14 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) č. 1907/2006 (2) a podniky xxxxxxxxxxx xxxxxx xxxxxxxx xx smyslu xx.&xxxx;3 xxxx 3 uvedeného xxxxxxxx x&xxxx;xxxxx xx xxxxx |
|||||
|
xxxxxxxxxxxxx xxxxxxx xx xxxxxx čl. 3 xxxx 2 xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 (3), xxxxx xx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx a zpracováním |
|||||
|
|
xxxxxxxx vyrábějící zdravotnické xxxxxxxxxx ve smyslu xx.&xxxx;2 xxxx 1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 (4) x&xxxx;xxxxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xx xxxxx xx smyslu xx.&xxxx;2 bodu 2 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 (5), x&xxxx;xxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxx X&xxxx;xxxx 5 xxxx xxxxxxx xxxx xxxxxxxx |
||||
|
podniky xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 26 xxxxxxxxxxx XXXX Rev. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 27 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx z hospodářských xxxxxxxx xx xxxxxx sekce X&xxxx;xxxxxx 28 klasifikace XXXX Rev. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx C oddílu 29 klasifikace XXXX Xxx. 2 |
|||||
|
xxxxxxx xxxxxxxxxxxx kteroukoliv x&xxxx;xxxxxxxxxxxxx xxxxxxxx xx xxxxxx xxxxx X&xxxx;xxxxxx 30 xxxxxxxxxxx XXXX Xxx. 2 |
|||||
|
|
|||||
|
||||||
|
||||||
|
xxxxxxxx organizace |
(1) Směrnice Xxxxxxxxxx xxxxxxxxxx a Rady 2008/98/ES xx xxx 19. listopadu 2008 x&xxxx;xxxxxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxxx směrnic (Úř. věst. L 312, 22.11.2008, x.&xxxx;3).
(2)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;1907/2006 xx xxx 18.&xxxx;xxxxxxxx 2006 o registraci, xxxxxxxxx, xxxxxxxxxx a omezování xxxxxxxxxx xxxxx (XXXXX), x&xxxx;xxxxxxx Evropské xxxxxxxx xxx xxxxxxxx látky, x&xxxx;xxxxx směrnice 1999/45/ES x&xxxx;x&xxxx;xxxxxxx xxxxxxxx Xxxx (XXX) x.&xxxx;793/93, xxxxxxxx Xxxxxx (XX) x.&xxxx;1488/94, xxxxxxxx Xxxx 76/769/XXX x&xxxx;xxxxxxx Xxxxxx 91/155/XXX, 93/67/XXX, 93/105/XX x&xxxx;2000/21/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;396, 30.12.2006, x.&xxxx;1).
(3)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;178/2002 xx xxx 28. ledna 2002, xxxxxx xx xxxxxxx xxxxxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxxxxx xxxxx, xxxxxxx xx Xxxxxxxx xxxx xxx xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx postupy xxxxxxxx xx xxxxxxxxxxx potravin (Xx.&xxxx;xxxx.&xxxx;X&xxxx;31, 1.2.2002, x.&xxxx;1).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) 2017/745 xx xxx 5. dubna 2017 x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxxxx 2001/83/XX, nařízení (XX) č. 178/2002 x&xxxx;xxxxxxxx (XX) č. 1223/2009 a o zrušení xxxxxxx Rady 90/385/XXX x&xxxx;93/42/XXX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;1).
(5)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) 2017/746 xx xxx 5.&xxxx;xxxxx 2017 o diagnostických xxxxxxxxxxxxxx xxxxxxxxxxxx xx vitro x&xxxx;x&xxxx;xxxxxxx xxxxxxxx 98/79/XX x&xxxx;xxxxxxxxxx Komise 2010/227/XX (Xx.&xxxx;xxxx.&xxxx;X&xxxx;117, 5.5.2017, x.&xxxx;176).
PŘÍLOHA XXX
XXXXXXXXXX TABULKA
|
Směrnice (XX) 2016/1148 |
Xxxx xxxxxxxx |
|
Xx.&xxxx;1 xxxx.&xxxx;1 |
Xx.&xxxx;1 xxxx.&xxxx;1 |
|
Xx.&xxxx;1 xxxx.&xxxx;2 |
Xx.&xxxx;1 xxxx.&xxxx;2 |
|
Xx.&xxxx;1 xxxx.&xxxx;3 |
- |
|
Xx.&xxxx;1 odst. 4 |
Čl. 2 xxxx.&xxxx;12 |
|
Xx.&xxxx;1 xxxx.&xxxx;5 |
Xx.&xxxx;2 odst. 13 |
|
Čl. 1 xxxx.&xxxx;6 |
Xx.&xxxx;2 odst. 6 a 11 |
|
Čl. 1 xxxx.&xxxx;7 |
Xxxxxx&xxxx;4 |
|
Xxxxxx&xxxx;2 |
Xx.&xxxx;2 xxxx.&xxxx;14 |
|
Xxxxxx&xxxx;3 |
Xxxxxx&xxxx;5 |
|
Xxxxxx&xxxx;4 |
Xxxxxx&xxxx;6 |
|
Xxxxxx&xxxx;5 |
- |
|
Xxxxxx&xxxx;6 |
- |
|
Xx.&xxxx;7 xxxx.&xxxx;1 |
Xx.&xxxx;7 xxxx.&xxxx;1 a 2 |
|
Čl. 7 xxxx.&xxxx;2 |
Xx.&xxxx;7 xxxx.&xxxx;4 |
|
Xx.&xxxx;7 xxxx.&xxxx;3 |
Xx.&xxxx;7 xxxx.&xxxx;3 |
|
Xx.&xxxx;8 xxxx.&xxxx;1 xx 5 |
Xx.&xxxx;8 xxxx.&xxxx;1 xx 5 |
|
Xx.&xxxx;8 xxxx.&xxxx;6 |
Xx.&xxxx;13 xxxx.&xxxx;4 |
|
Xx.&xxxx;8 odst. 7 |
Čl. 8 xxxx.&xxxx;6 |
|
Xx.&xxxx;9 odst. 1, 2 x&xxxx;3 |
Xx.&xxxx;10 xxxx.&xxxx;1, 2 x&xxxx;3 |
|
Xx.&xxxx;9 odst. 4 |
Čl. 10 xxxx.&xxxx;9 |
|
Xx.&xxxx;9 xxxx.&xxxx;5 |
Xx.&xxxx;10 xxxx.&xxxx;10 |
|
Xx.&xxxx;10 xxxx.&xxxx;1, 2 a 3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;13 xxxx.&xxxx;1, 2 x&xxxx;3 |
|
Xx.&xxxx;10 xxxx.&xxxx;3 xxxxx xxxxxxxxxxx |
Xx.&xxxx;23 xxxx.&xxxx;9 |
|
Xx.&xxxx;11 xxxx.&xxxx;1 |
Xx.&xxxx;14 xxxx.&xxxx;1 a 2 |
|
Čl. 11 odst. 2 |
Čl. 14 xxxx.&xxxx;3 |
|
Xx.&xxxx;11 xxxx.&xxxx;3 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec xxxx. x) až x) x&xxxx;xxxx. x) x&xxxx;xx.&xxxx;14 xxxx.&xxxx;7 |
|
Xx.&xxxx;11 xxxx.&xxxx;4 |
Xx.&xxxx;14 xxxx.&xxxx;4 xxxxx pododstavec xxxx. x), a druhý xxxxxxxxxxx |
|
Xx.&xxxx;11 xxxx.&xxxx;5 |
Xx.&xxxx;14 xxxx.&xxxx;8 |
|
Xx.&xxxx;12 xxxx.&xxxx;1 xx5 |
Xx.&xxxx;15 xxxx.&xxxx;1 xx 5 |
|
Xxxxxx&xxxx;13 |
Xxxxxx&xxxx;17 |
|
Xx.&xxxx;14 xxxx.&xxxx;1 a 2 |
Čl. 21 xxxx.&xxxx;1 xx 4 |
|
Xx.&xxxx;14 xxxx.&xxxx;3 |
Xx.&xxxx;23 xxxx.&xxxx;1 |
|
Xx.&xxxx;14 odst. 4 |
Čl. 23 xxxx.&xxxx;3 |
|
Xx.&xxxx;14 odst. 5 |
Čl. 23 xxxx.&xxxx;5, 6 a 8 |
|
Čl. 14 xxxx.&xxxx;6 |
Xx.&xxxx;23 xxxx.&xxxx;7 |
|
Xx.&xxxx;14 xxxx.&xxxx;7 |
Xx.&xxxx;23 xxxx.&xxxx;11 |
|
Xx.&xxxx;15 xxxx.&xxxx;1 |
Xx.&xxxx;31 odst. 1 |
|
Čl. 15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx, písm. a) |
Čl. 32 xxxx.&xxxx;2 xxxx. e) |
|
Čl. 15 xxxx.&xxxx;2 první xxxxxxxxxxx, xxxx. x) |
Xx.&xxxx;32 odst. 2 xxxx. x) |
|
Xx.&xxxx;15 xxxx.&xxxx;2 xxxxx xxxxxxxxxxx |
Xx.&xxxx;32 xxxx.&xxxx;3 |
|
Xx.&xxxx;15 xxxx.&xxxx;3 |
Xx.&xxxx;32 xxxx.&xxxx;4 písm. x) |
|
Xx.&xxxx;15 odst. 4 |
Čl. 31 odst. 3 |
|
Čl. 16 xxxx.&xxxx;1 a 2 |
Čl. 21 xxxx.&xxxx;1 xx 4 |
|
Xx.&xxxx;16 xxxx.&xxxx;3 |
Xx.&xxxx;23 xxxx.&xxxx;1 |
|
Xx.&xxxx;16 odst. 4 |
Čl. 23 xxxx.&xxxx;3 |
|
Xx.&xxxx;16 xxxx.&xxxx;5 |
- |
|
Xx.&xxxx;16 odst. 6 |
Čl. 23 odst. 6 |
|
Čl. 16 xxxx.&xxxx;7 |
Xx.&xxxx;23 xxxx.&xxxx;7 |
|
Xx.&xxxx;16 xxxx.&xxxx;8 x&xxxx;9 |
Xx.&xxxx;21 xxxx.&xxxx;5 x&xxxx;xx.&xxxx;23 xxxx.&xxxx;11 |
|
Xx.&xxxx;16 odst. 10 |
- |
|
Čl. 16 xxxx.&xxxx;11 |
Xx.&xxxx;2 xxxx.&xxxx;1, 2 a 3 |
|
Čl. 17 xxxx.&xxxx;1 |
Xx.&xxxx;33 odst. 1 |
|
Čl. 17 xxxx.&xxxx;2 xxxx.&xxxx;x) |
Xx.&xxxx;32 xxxx.&xxxx;2 xxxx. x) |
|
Xx.&xxxx;17 xxxx.&xxxx;2 písm. x) |
Xx.&xxxx;32 odst. 4 písm. x) |
|
Xx.&xxxx;17 xxxx.&xxxx;3 |
Xx.&xxxx;37 odst. 1 xxxx. x) x&xxxx;x) |
|
Xx.&xxxx;18 xxxx.&xxxx;1 |
Xx.&xxxx;26 xxxx.&xxxx;1 xxxx. x) x&xxxx;xx.&xxxx;26 xxxx.&xxxx;2 |
|
Xx.&xxxx;18 xxxx.&xxxx;2 |
Xx.&xxxx;26 xxxx.&xxxx;3 |
|
Xx.&xxxx;18 xxxx.&xxxx;3 |
Xx.&xxxx;26 xxxx.&xxxx;4 |
|
Xxxxxx&xxxx;19 |
Xxxxxx&xxxx;25 |
|
Xxxxxx&xxxx;20 |
Xxxxxx&xxxx;30 |
|
Xxxxxx&xxxx;21 |
Xxxxxx&xxxx;36 |
|
Xx.&xxxx;22 |
Xx.&xxxx;39 |
|
Xxxxxx&xxxx;23 |
Xxxxxx&xxxx;40 |
|
Xxxxxx&xxxx;24 |
- |
|
Xxxxxx&xxxx;25 |
Xxxxxx&xxxx;41 |
|
Xxxxxx&xxxx;26 |
Xxxxxx&xxxx;45 |
|
Xxxxxx&xxxx;27 |
Xxxxxx&xxxx;46 |
|
Xxxxxxx X&xxxx;xxx 1 |
Xx.&xxxx;11 xxxx.&xxxx;1 |
|
Xxxxxxx I bod 2 xxxx. x) body x) až xx) |
Xx.&xxxx;11 xxxx.&xxxx;2 xxxx. x) xx x) |
|
Xxxxxxx I bod 2 xxxx. x) xxx v) |
Čl. 11 odst. 2 xxxx. f) |
|
Příloha X&xxxx;xxx 2 xxxx. x) |
Xx.&xxxx;11 xxxx.&xxxx;4 |
|
Xxxxxxx X&xxxx;xxx 2 xxxx. x) body x) x&xxxx;xx) |
Xx.&xxxx;11 odst. 5 xxxx. x) |
|
Xxxxxxx&xxxx;XX |
Xxxxxxx I |
|
Příloha XXX xxxx 1 x&xxxx;2 |
Xxxxxxx II xxx 6 |
|
Xxxxxxx III xxx 3 |
Xxxxxxx X&xxxx;xxx 8 |