PROVÁDĚCÍ XXXXXXXX KOMISE (XX) 2025/2160
xx dne 27.&xxxx;xxxxx 2025,
xxxxxx xx xxxxxxx xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;910/2014, xxxxx xxx o referenční xxxxx, specifikace a postupy xxx řízení rizik xxxxxxxxx s poskytováním nekvalifikovaných xxxxxx xxxxxxxxxxxxx xxxxxx
XXXXXXXX XXXXXX,
x&xxxx;xxxxxxx xx Xxxxxxx x&xxxx;xxxxxxxxx Evropské xxxx,
x&xxxx;xxxxxxx xx nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) x.&xxxx;910/2014 xx xxx 23.&xxxx;xxxxxxxx 2014 o elektronické xxxxxxxxxxxx x&xxxx;xxxxxxxx vytvářejících xxxxxx xxx elektronické xxxxxxxxx na vnitřním xxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx&xxxx;1999/93/XX&xxxx;(1), x&xxxx;xxxxxxx xx xx.&xxxx;19x xxxx.&xxxx;2 uvedeného xxxxxxxx,
xxxxxxxx x&xxxx;xxxxx důvodům:
|
(1) |
Nekvalifikovaní xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxx v digitálním xxxxxxxxx xxxxxxxxx xxxx tím, xx xxxxxxxxx xxxxxx xxxxxxxxxxx důvěru, xxxxx xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx. Xxxxxxxx (XX) x.&xxxx;910/2014 klade xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxx xxxxxxxxxxx xxxxxxxxx než xx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxxx xxxxxxxx xx xxxxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx xxxxxxxxxx kontrolu xxxxxxx x&xxxx;xxxxxx, xxxxxx transparentnost x&xxxx;xxxxxxxxxxx xx xx xx xxxx xxxxxxxx xx všechny poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx. |
|
(2) |
Xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxx považovat xx xxxxxxxx xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;3 směrnice Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2022/2555&xxxx;(2). Xxxxx se xx xx vztahuje prováděcí xxxxxxxx Xxxxxx (EU) 2024/2690 (3), xxxxxx se xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx požadavky xx xxxxxxxx x&xxxx;xxxxxx xxxxxxxxxxxxxx bezpečnostních xxxxx. Xxxxxx xxxxxxxxx stanovených x&xxxx;xx.&xxxx;19x odst. 1 písm. x) nařízení (EU) x.&xxxx;910/2014 se však xxxx xxxxxxx xxxxxx xxxxx xxxxxxxxxx xx xxxxxxxx, obchodních, xxxxxxxxxx x&xxxx;xxxxxx xxxxxxx či xxxxxxxxx xxxxx spojených x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru. S cílem xxxxxxx rámec řízení xxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxx (XX)&xxxx;2024/2690 x&xxxx;xxxxxxx xxxxxxxx xxxxxxx x&xxxx;xxxxxx xxxxx xxxxxxxxxxx xxxxx xxxxx xx xxxx xxx stanoveny xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxx těchto rizik xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx. Xxxxxx xxxxxxxxxxx Xxxxxxxxx Xxxxxxxx xxxx pro xxxxxxxxxxxxx xxxxxxxxxx (XXXXX) xxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxx směrnice (EU) 2022/2555 xxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxx při xxxxxxxxxx x&xxxx;xxxxxxxxx vhodných politik xxxxxx xxxxx. |
|
(3) |
Xxxxxxxxxx shody xxxxxxxxx x&xxxx;xx.&xxxx;19x odst. 2 xxxxxxxx (XX) č. 910/2014 xx se xxx xxxxxxxx pouze x&xxxx;xxxxxxx, xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxxxx požadavky stanovené x&xxxx;xxxxx xxxxxxxx. Xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xxxxxxx xx měly odrážet xxxxxxxx xxxxxxx a měly xx xxx x&xxxx;xxxxxxxxxxx xxxxxxxxx xxxxxx xxxxxxxx. X&xxxx;xxxxx zajistit, aby xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxxxx xxxxxx, obchodní, xxxxxxxx x&xxxx;xxxx xxxxx xx xxxxxxx rizika xxxxxxx x&xxxx;xxxxxxxxxxxx nekvalifikovaných xxxxxx xxxxxxxxxxxxx důvěru x&xxxx;xxxxxxx x&xxxx;xx.&xxxx;19x xxxx.&xxxx;1 xxxxxxxx (XX) x.&xxxx;910/2014, by xxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx měli xxxxxxxx xxxxxxxxxx prvky xxxxx, jak xxxx xxxxxxx x&xxxx;xxxxxxx, x&xxxx;xxxxxxxxx xx xxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxx nařízení xxx předpoklad xxxxx. |
|
(4) |
Xxxxx xxxxxxxxxxxxxxx poskytovatel xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxx xxxxxxxxx xxxxxxxxx x&xxxx;xxxxx xxxxxxxxxx nařízení, xxxx xx xxxxxx xxxxxxx xxxxxxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxx nařízení (XX) x.&xxxx;910/2014. Xxxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxx může xxx xxxxxxxxxxx shody s požadavky xxxxxxxx (XX) č. 910/2014 xxxxxx xxxxxxxx x&xxxx;xxxxxx xxxxxxx. |
|
(5) |
Xxx bylo xxxxxxxxx, xx xxxxxxxxxxxxxx rizika xxxx náležitě řešena, xxxx by xxxxxxxx xxxxxx rizik, xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx důvěru xxxx, zahrnovat postupy xxx dokumentaci x&xxxx;xxxxxxxxx xxxxx, xxxxx i pro xxxxxxxxxxxx, výběr a provádění xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx. Xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx rizik by xxxx být xxxxxxxx xxxxxxxxxxxx. Xxxxx xxx x&xxxx;xxxxxxxxx, xxxxx nekvalifikovaní xxxxxxxxxxxxx služeb vytvářejících xxxxxx zaznamenávají x&xxxx;xxxxxxxxxx x&xxxx;xxxxx xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxxx xx xxxxxxxxxxxxxxx poskytovatelé xxxxxx vytvářejících xxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxx. Xxxxx xxxx xx xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx měli x&xxxx;xxxxx xxxxxxx transparentnosti x&xxxx;xxxxxxx xxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxx xxxxxxxxxx, xxxxx xxxxxxxxx. Xxxxxxxx x&xxxx;xxxx, xx xx xxxxxxx identifikovaná rizika xxxxx xxx plně xxxxxxxx xxxxxx xxxxxxxxxx, xxxxxxxxx xxxx xxxxxxxxxx xx jiné xxxxxxxx, xxxx xx xxx xxxxxxx zbytková xxxxxx xxxxxxxxx xxxxxxxx orgány xxxxxxxxxxxxxxxxx poskytovatelů xxxxxx xxxxxxxxxxxxx xxxxxx. Xxxxxxxx xxx xxxxxxx xxxxxxxxxx xxxxx xx xxxx xxx xxxxxxxxxxxx xxxxxxxxxx. |
|
(6) |
Xxxxxx xxxxxxxxxx xxxxxxxx xxxx xxxxxxxxxxx, postupy, xxxxx xxxx xxxxxxxxx xxxxxxxxxxx. X&xxxx;xxxxxxx xx 75. xxxxx odůvodnění xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2024/1183&xxxx;(4) xx Komise xxxx toto xxxxxxxxx xxxxxxxx xxxxxxxxxxxx a v případě xxxxxxx xx aktualizovat, xxx xxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxx vývojem, novými xxxxxxxxxxxxx, postupy, xxxxxxx xx xxxxxxxxxxx specifikacemi x&xxxx;xxx byly xxxxxxxxxx xxxxxxxxx xxxxxxx na xxxxxxxx trhu. |
|
(7) |
Na činnosti xxxxxxxxxx osobních údajů xxxxx xxxxxx nařízení xx xxxxxxxx nařízení Xxxxxxxxxx xxxxxxxxxx a Rady (XX)&xxxx;2016/679&xxxx;(5) a v příslušných případech xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx&xxxx;2002/58/XX&xxxx;(6). |
|
(8) |
X&xxxx;xxxxxxx s čl. 42 xxxx.&xxxx;1 xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX)&xxxx;2018/1725&xxxx;(7) xxx xxxxxxxxxxx xxxxxxxx xxxxxxxxx xxxxxxx údajů, xxxxx xxxxx stanovisko xxx 8.&xxxx;xxxxx 2025&xxxx;(8). |
|
(9) |
Xxxxxxxx xxxxxxxxx xxxxx nařízením xxxx x&xxxx;xxxxxxx xx xxxxxxxxxxx xxxxxx zřízeného xxxxxxx&xxxx;48 xxxxxxxx (EU) x.&xxxx;910/2014, |
XXXXXXX XXXX XXXXXXXX:
Článek 1
Referenční xxxxx
Xxxxxxxxxx xxxxx xxxxx xx.&xxxx;19x odst. 2 xxxxxxxx (EU) x.&xxxx;910/2014 xxxx uvedeny x&xxxx;xxxxxxx xxxxxx xxxxxxxx.
Xxxxxx&xxxx;2
Xxxxxxxx řízení rizik
1. Politiky xxxxxx rizik xxxxxxx x&xxxx;xx.&xxxx;19x xxxx.&xxxx;1 xxxxxxxx (XX) x.&xxxx;910/2014&xxxx;xxxxx xxxxxxxxxxxx xxxxxx vytvářející xxxxxx, xx něž xx xxxxxxxx, xxxx xxxxxxxxxx xxx dané xxxxxx xxxxxxxxxxx xxxxxx x&xxxx;xxxx xxxxxxxxx řídicím orgánem xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru.
2. Politiky xxxxxx xxxxx zahrnují xxxxxxx xxxxxxx xxxx prvky:
|
a) |
celkovou xxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx s kritičností x&xxxx;xxxxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xx nejnovější technologický xxxxx; |
|
x) |
xxxxxxxxx xxxxxxxx xxxxx, xxxx xxxx xxxxxx xxxxxxxxxxxxxxxx, xxxxxx a úrovně xxxxxx, s přihlédnutím k operativním xxxxxxxxxx o kybernetických hrozbách x&xxxx;xxxxxxxxxxxxxx; |
|
x) |
xxxxxxx x&xxxx;xxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxx spojených s poskytováním xxxxxx xxxxxxxxxxxxx xxxxxx, xxxxxxx xx xxxxxxxx xxxx xxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxxxx xxxxxxxxxxxxxx služeb vytvářejících xxxxxx, xxxxxx xxxxx xxxxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xx xxxxx xxxxxxxxx xxxx xxxxxxxxx xxxxxxxx xxxxxxxxxx xx xxxxxxxxxxx xxxxxxx nebo xx poskytování xxxxxx xxxxxxxxxxxxx důvěru; |
|
d) |
proces hodnocení xxxxxxxxxxxxxxxx rizik xx xxxxxxx xxxxxxxx xxxxx xxxxxxxxx x&xxxx;xxxxxxx x); |
|
x) |
xxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx; |
|
x) |
xxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxxx politik řízení xxxxx. |
3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx stanoví xxxxxx xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx, xxx xxxxxxxxx xxxxxxxxx xxxxxxxxx stanovených x&xxxx;xxxxxxxxxxx právních předpisech.
4. Nekvalifikovaní xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxx, xxxxx xxxxxxxxx xxxxxxxxx xxxxxxxxxxxxxx x&xxxx;xxxxxxxxxxx xxxx xx xxxxxx x&xxxx;xxxxxxxxxxxx úrovni, xxxxx xxxxx mít xxxxx xx xxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx.
Článek 3
Identifikace, xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxx
Xxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru xxxxxxxxxxxx, xxxxxxxxxxx a vyhodnocují xxxxxxx xxxxxx xxxxxxx x&xxxx;xx.&xxxx;19x xxxx.&xxxx;1 nařízení (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxx rizik xxxxxxxxx x&xxxx;xxxxxx&xxxx;2, x&xxxx;xxxxxxx:
|
x) |
xxxxxxxxxxxx xxxxxx xx xxxxxx ke xxxxxx stranám; |
|
b) |
identifikují potenciální xxxxxx bod xxxxxxx xxx poskytování xxxxxx xxxxxxxxxxxxx xxxxxx; |
|
x) |
xxxxxxxxxxx identifikovaná xxxxxx xx xxxxxxx xxxxxxxx xxxxx uvedených x&xxxx;xx.&xxxx;2 xxxx.&xxxx;2 písm. x). |
Xxxxxx&xxxx;4
Xxxxxxxx k ošetření xxxxx
1.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;2 xxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx plánují, xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx rizik x&xxxx;xxxx xxxxxxx xxxx xxxxx:
|
x) |
xxxxxxxxxxxx xxxxxx opatření x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxxxx xxxxxxxx xxxxxx opatření; |
|
b) |
vybírají, xxxxxxxxx x&xxxx;xxxxxxxxxxx vybraná xxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxxxxx xxxxxx bezpečnostních požadavků x&xxxx;xxxxxxxxxx postupů, x&xxxx;xxxxx xxxxxxxx xxxxx x&xxxx;xxxxxx, xxx xx xxxxxxxxx xx provedení xxxxxxxx x&xxxx;xxxxxxxx rizik a kdy xxxx xxx xxxxxxxxx; |
|
x) |
xxxxxxxx xxxxxxx xxxxxxxxx opatření x&xxxx;xxxxxxxx rizik. |
2. Plán xxxxxxxx xxxxx stanovený v odst. 1 xxxx. x) srozumitelně xxxxxxxx xxxxxxx zbytkových xxxxx.
3.&xxxx;&xxxx;&xxxx;X&xxxx;xxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx uvedených x&xxxx;xxxxxxxx 1 xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx xxxxxx:
|
x) |
x&xxxx;xxxxxxxxxxx případech ověřují xxxxxxxxx uživatelů xxxxxx xxxxxxxxxxx důvěru xxxxx xxxx xxxxxxxxxxxxxxx xxxxx xxxxxx a zveřejňují xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxx ověřování xxxxxxxxxx; |
|
x) |
xxx účely xxxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxx x&xxxx;xxxxxxxxx kontinuity služeb xxxxxxxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xx xxxx xxxxxxxxx x&xxxx;xxxxxxx s právními xxxxxxxx Xxxx xxxx vnitrostátními xxxxxxxx předpisy, x&xxxx;xx x&xxxx;xx xxxxxxxx xxxxxxxx xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx, xxxx xxxxxxxxx:
|
|
c) |
v příslušných xxxxxxxxx xxxxxxxxx, xxx xxxxxxxxxxxx xxxxx přidělené xxxxxxxxx xxxxxx xxxxxxxxxxx xxxxxx xxxx jedinečné. |
4. Při xxxxxxxxxxxx, xxxxxx, xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxxxxxx k ošetření xxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx důvěru xxxxxxxxxx xxxx xxxxx:
|
x) |
xxxxxxxx hodnocení xxxxx xxxxxxxxx x&xxxx;xxxxxx&xxxx;3; |
|
x) |
xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx rizik; |
|
c) |
posouzení xxxxx; |
|
x) |
xxxxxxxx incidenty; |
|
e) |
náklady na xxxxxxxxx ve xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx; |
|
x) |
xxxxxxxxxx xxxxxxx xxxxxxxxxxx xxxxx; |
|
x) |
xxxxxxx obchodního xxxxxx rizik xxxxxxxxxxxxxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxx&xxxx;3. |
5.&xxxx;&xxxx;&xxxx;Xxxxxx orgány xxxxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx schvalují xxxxxxxx xxxxxx, xxxxx xxxxxxxxx po xxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx xx stanoveno x&xxxx;xxxxx ošetření xxxxx.
6.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx vytvářejících xxxxxx přezkoumávají, dokumentují x&xxxx;x&xxxx;xxxxxxxxxxx xxxxxxxxx aktualizují xxxxxxxx hodnocení xxxxx x&xxxx;xxxx xxxxxxxx xxxxx x&xxxx;xxxxxxxxxxx intervalech – x&xxxx;xxxxxxx jednou xxxxx – x&xxxx;x&xxxx;xxxxxxx, xx xxxxx k významným xxxxxx xxxxxxxxxxxxxx, xxxxxxx nebo xxxxx či x&xxxx;xxxxxxxxx xxxxxxxxxx.
7.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxxxxxx xxxxxxxxxxxxx služeb xxxxxxxxxxxxx xxxxxx xxxxxxx xxxxxxxxxx, integritu x&xxxx;xxxxxxxxx xxxxxxxxx xxxxxxxxx v odst. 3 xxxx. x).
Xxxxxx&xxxx;5
Xxxxx x&xxxx;xxxxxxxx
Xxxx xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxx xxxx xx xxxxxxxxx x&xxxx;Xxxxxxx xxxxxxxx Xxxxxxxx xxxx.
Xxxx nařízení je xxxxxxx v celém xxxxxxx x&xxxx;xxxxx použitelné xx xxxxx xxxxxxxxx xxxxxxx.
X&xxxx;Xxxxxxx xxx 27. října 2025.
Za Xxxxxx
xxxxxxxxxxx
Xxxxxx XXX XXX XXXXX
(1)&xxxx;&xxxx; Xx.&xxxx;xxxx.&xxxx;X&xxxx;257, 28.8.2014, x.&xxxx;73, ELI: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2014/910/xx.
(2)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2022/2555 xx dne 14.&xxxx;xxxxxxxx 2022 x&xxxx;xxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxx xxxxxxxx xxxxxx kybernetické xxxxxxxxxxx x&xxxx;Xxxx x&xxxx;x&xxxx;xxxxx xxxxxxxx (XX) x.&xxxx;910/2014 x&xxxx;xxxxxxxx (XX)&xxxx;2018/1972 a o zrušení xxxxxxxx (XX)&xxxx;2016/1148 (xxxxxxxx XXX 2) (Úř. věst. L 333, 27.12.2022, x.&xxxx;80, ELI xxxx://xxxx.xxxxxx.xx/xxx/xxx/2022/2555/xx).
(3)&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx Xxxxxx (XX)&xxxx;2024/2690 xx xxx 17.&xxxx;xxxxx 2024, kterým xx xxxxxxx xxxxxxxx pro xxxxxxxxxxx směrnice (XX)&xxxx;2022/2555, xxxxx xxx x&xxxx;xxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx xx xxxxxxxx k řízení xxxxxxxxxxxxxx xxxxxxxxxxxxxx rizik a bližší xxxxxxxxx xxxxxxx, v nichž xx xxxxxxxx xxxxxxxx xx xxxxxxxx, pokud xxx o provozovatele XXX, xxxxxxxx xxxxx nejvyšší xxxxxx, xxxxxxxxxxxxx xxxxxx xxxxx xxxxxxxxxx, poskytovatele xxxxxx xxxxxxxx center, xxxxxxxxxxxxx sítí pro xxxxxxxxxx xxxxxx, xxxxxxxxxxxxx xxxxxxxx xxxxxx, poskytovatele xxxxxxxx bezpečnostních xxxxxx, xxxxxxxxxxxxx xx-xxxx xxxxxx, xxxxxxxxxxxxx vyhledávačů x&xxxx;xxxxxx xxxxxxxxx xxxxxxxxxx sítí x&xxxx;xxxxxxxxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxx (Xx.&xxxx;xxxx. X, 2024/2690, 18.10.2024, ELI: xxxx://xxxx.xxxxxx.xx/xxx/xxx_xxxx/2024/2690/xx).
(4)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2024/1183 ze xxx 11. dubna 2024, xxxxxx se mění xxxxxxxx (EU) č. 910/2014, xxxxx xxx o zřízení xxxxxxxxxx xxxxx xxx xxxxxxxxx xxxxxxxx (Xx.&xxxx;xxxx. X, 2024/1183, 30.4.2024, XXX: http://data.europa.eu/eli/reg/2024/1183/oj).
(5) Nařízení Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (EU) 2016/679 xx xxx 27.&xxxx;xxxxx 2016 x&xxxx;xxxxxxx xxxxxxxxx xxxx x&xxxx;xxxxxxxxxxx se xxxxxxxxxxx xxxxxxxx xxxxx x&xxxx;x&xxxx;xxxxxx xxxxxx xxxxxx xxxxx x&xxxx;x&xxxx;xxxxxxx xxxxxxxx&xxxx;95/46/XX (xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxx xxxxx) (Xx.&xxxx;xxxx.&xxxx;X&xxxx;119, 4.5.2016, s. 1, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2016/679/xx).
(6)&xxxx;&xxxx;Xxxxxxxx Xxxxxxxxxx parlamentu x&xxxx;Xxxx&xxxx;2002/58/XX ze xxx 12.&xxxx;xxxxxxxx 2002 x&xxxx;xxxxxxxxxx xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxx v odvětví xxxxxxxxxxxxxx xxxxxxxxxx (směrnice x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxxxxxx) (Úř. věst. L 201, 31.7.2002, x.&xxxx;37, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2002/58/xx).
(7)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (XX)&xxxx;2018/1725 xx xxx 23.&xxxx;xxxxx 2018 x&xxxx;xxxxxxx fyzických osob x&xxxx;xxxxxxxxxxx xx xxxxxxxxxxx xxxxxxxx xxxxx xxxxxx, xxxxxxxxxxx a jinými xxxxxxxx Xxxx a o volném xxxxxx xxxxxx údajů a o zrušení xxxxxxxx (ES) č. 45/2001 x&xxxx;xxxxxxxxxx x.&xxxx;1247/2002/XX (Úř. věst. L 295, 21.11.2018, x.&xxxx;39, ELI: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2018/1725/xx).
(8)&xxxx;&xxxx; Xxxxxxxx xxxxxxxxxx XXXX k návrhu xxxxxxxxxxx xxxxxxxx, pokud jde x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxx xxx xxxxxx rizik xxxxxxxxx x&xxxx;xxxxxxxxxxxx nekvalifikovaných služeb xxxxxxxxxxxxx xxxxxx | xxxxxxxx xxxxxxxxx ochrany xxxxx.
PŘÍLOHA
Seznam referenčních xxxxx xxx xxxxxxxxxxxxxxx poskytovatele xxxxxx xxxxxxxxxxxxx xxxxxx
Xxxxx xxxxxxxxx xxxxx xxxxxx xxxx xxxxx XXXX XX 319&xxxx;401 X3.1.1 (2024-06): „Elektronické podpisy x&xxxx;xxxxxxxxxxx infrastruktury (ESI) – Xxxxxx xxxxxxxxx xxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxxx xxxxxx“:
|
5. |
Xxxxxxxxx xxxxx; |
|
6. |
Xxxxxxxx x&xxxx;xxxxxxx; |
|
7.1 |
Xxxxxxx xxxxxxxxxx; |
|
7.2 |
Xxxxxx xxxxxx; |
|
7.3 |
Xxxxxx xxxxx; |
|
7.4 |
Xxxxxxxx xxxxxxxx; |
|
7.6 |
Xxxxxxx x&xxxx;xxxxxxxxxxxxxxx xxxxxxxxxx. |