Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

VAROVÁNÍ XXXXXXXX XXXX XXX XXXXXXXXX RIZIKA

ze xxx 25. xxxxxx 2026

x systémových xxxxxxxxxxxxxx xxxxxxxx vyplývajících x xxxxxxxxxx xxxxxx xxxxx xxxxxxxxxxx

(XXXX/2026/3)

(X/2026/3795)

XXXXXXXXX XXXX XXXXXXXX XXXX PRO XXXXXXXXX XXXXXX,

x ohledem na Xxxxxxx x xxxxxxxxx Xxxxxxxx xxxx,

x ohledem xx Xxxxxx o Xxxxxxxxx hospodářském xxxxxxxx (1), x xxxxxxx xx xxxxxxx IX xxxx dohody,

s xxxxxxx xx xxxxxxxx Evropského xxxxxxxxxx x Xxxx (XX) x. 1092/2010 xx xxx 24. xxxxxxxxx 2010 o xxxxxxxxxxxxxxxxxxx xxxxxxx nad xxxxxxxxx xxxxxxxx xx xxxxxx Xxxxxxxx xxxx x x xxxxxxx Xxxxxxxx rady pro xxxxxxxxx xxxxxx (2), x xxxxxxx na xx. 3 odst. 2 písm. x) x xxxxxx 16 x 18 xxxxxxxxx xxxxxxxx,

x ohledem xx xxxxxxxxxx Xxxxxxxx rady xxx systémová xxxxxx XXXX/2011/1 xx xxx 20. xxxxx 2011, xxxxxx se přijímá xxxxxxx xxx Evropské xxxx xxx xxxxxxxxx xxxxxx (3), a xxxxxxx xx xxxxxx 18 x 19 xxxxxxxxx xxxxxxxxxx,

xxxxxxxx x xxxxx důvodům:

(1) Xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxxxx (XX) xxxxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxxx (XXXX), které jsou xxxxx xxxxxxxxx v xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx kybernetické xxxxx na xxxxxxx xxxxxxx, xxxx xxxx xxxxxxxxxxxxxxx odhalování xxxxxxxxxxxxx x xxxxxx a xxxxxxxx využití xxxxxxxx, xxxx se zásadně xxxx prostředí xxxxxxxxxxxxxx xxxxxx.

(2) Xxxxxx XXXX xxxx výrazně pokročilejší xxx dřívější xxxxxx XX xxx xxxxxxx xxxxxxx, jak provádět xxxxxxxxxxxx xxxxx, xxxxxxxxxxx xxxxxxxx xxxxxx z xxxxxxxx xxxxxxx, xxxxxxxxx x přesnosti x xxxxxxxxx xxx xxxxxxx xxxxxxx xxxxxxxxxx.

(3) Modely XXXX xxxx xxxxxxx xxxxxxx xxxxxxx, xx xxxxx xx xxxxxxxx xxxxxxxxx informačních x xxxxxxxxxxxxx xxxxxxxxxxx (IKT), xx kterém je xxxxxxx xxxxxxxx infrastruktura, xxx xxxxxxx pravděpodobnost x xxxxxxxxx kybernetických xxxxxxxxx se systémovým xxxxxxx.

(4) Xxxxxx XXXX xxxxxxxxx schopnost xxxxxxx xxxxxxxxxxxxx x xxxxxxxx xxxx exploity, xxxx xxxxxxxxx xxxxxx xxxxxxxx xxxxxxx x xxxxxxxxxx xxxxxxxx xxxxxxxxx x xxxxxxxxx XXX téměř xxxxx xxxxxxxxxx riziku xxxxxxxxxxxxxx xxxxx.

(5) V xxxxxxxxx byly xxxx xxxxxxxxxxxxx xxx zřídka xxxxxxxxxx x xxxxx xx x xxxxxx xxxxxxxx zasloužili výzkumní xxxxxxxxxx x oblasti xxxxxxxxxxx, a xxxx xxx xxxxx xxxxxx xxxxxxx. V xxxxxx xxxxxxxxx xxxx xxxxxxxxxxxxx xxxxxxxx xxxxx x xxxxxxxxx standardizovaný xxxxxx xxxxx – obvykle 90 dnů – xx xxxxxx xxxxxxxxxxxxx xxxx xxxxx xxxxxxxxxxx. Xxxxxx XXXX xxxx xxxxxxxxxxxxx xxxxxxx ke xxxxxxx xxxxx zjištěných xxxxxxxxxxxxx.

(6) Xxxxxxxxx postupy xxxxxxxxx xxxxxxxxxxxx oprav xx xxxxxxxxx systému xxxx xxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xx xx pravidelné xxxxxxxxxxx x xx xxx xxxxxx xx xxxxxxxx xxxxxxxxxxxxx. Xxxxx xxxxxxx xx funkční x xxxxxxxxx xxxxxx, xxx xx xxxxxxxx xxxx xx zvládnutí xxxxxxxx zranitelnosti. S xxxxxxxx xxxxxx xxxxxxxxxxxxx xxxx xxxxxx xxxxxxxxx xxxxxxx xxxxxxxxxx k xxxxxxxxx xxxxxxxx xxxxxxxxx.

(7) Xxxxx nárůst xxxxxx xxxxxx přetěžuje stávající xxxxxxx softwarových xxxxx, xxxxx x zájmu xxxxxxxxx provozní xxxxxxxxx xxxx xxxxxxx xxxxxxxxxxxxx xxxxxxxx opatření xx xxxxxxx xxxx rizika x vyžadují, xxx xxxxxxxxxx xxxxxx byly xxxx nasazením otestovány. Xxxxx je x xxxxxxx časovém xxxxxx xxxxxxxx xxxxxx xxxxx xxxxxxxxxxxxx x xxxxxxxxx xxxxxxx, a xxxxxxxxx xx tak xxxxx xxxxx xxxxxxxxxx kritických xxxxxxxxxxxx oprav, mohou xx xxxxxxxx xxxxxxxxx xxxxxxxx před xxxxxx, xxx zůstanou xxxxxxxxx xxxxxxxxx kybernetickým rizikům, xxxx zda xxxxx xxxxxxxxx xx xxxxxxxxx xxxxx, x xxxxx xxx xxxxxxxx xxxxxxxx xxxxxxxxx a výpadky.

(8) Xxxxxx xxxxxxxx xxxxxxxx xxxxx probíhala převážně xxxxxxxx a vyžadovala xxx xx xxxxx xxxxx xxxxxxxx xxxxxxxxx, xxxxxxx nyní xxxx xxxxxx XXXX xxxxxxx xx vytvořit v xxxx minut xx xxxxx. Xxxxxx xx xxx xxxxxx xxxxxxx xx xxxxxx, xxxxx xxxx xxxxxxxx k xxxxxxxxx kontinuity xxxxxxxxx x xxxxxxxxxx xxxxxx xxxxx xxxxxxx.

(9) Xx xxxxxxx útočného xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx xx xxxxxx XX x x odpovídajícím xxxxxxxx xxxxxxxx rezerv xx xxxxxx xx xxxxxx xxxxxxx xxxxxx xxx xxxxxxxxxx zásadní xxxx xxxxxxxx xxxxxx x xxxxxxxxx. Xxxxx xx xx xxxx xxxxxx xxxxxxxxx xxxxxxxx xx více takových xxxxxxxx x institucích, xxxxx xx xx xxxx x trvalému xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx, xxx xxxxx x xxxxxxxx době xxxxxxxxxx plně xxxxxx xxxxx xxxxxxxxxxxx xxxxxxxx. Xxxxxxxx x silné xxxxxxxxxxxx x xxxxx xxxxxxxxxx xxxxxxx Unie, xxxxx x xxxx xxxxx xxxxxxxx x xxxxxxx xxxxxxxxx a xxxxxxxxxxxx, xxxxxxxxxxx tato xxxxxxx xxxxxxxxxxxx xxxxxx x xxxx xxxx x xxxxxxxxx xxxxxxxxxxx.

(10) Xxxxx xxxx xxxxxx XXXX v xxxxxxxx xxxx vyvíjí pouze xxxxxxx poskytovatelů XX, x nichž někteří xxxxxxxxx xxxxx, xx xxxxxxx modely XXXX xxxxx být xxxxxx xxxxxxx xx xx, xxx x nim xxxx xxxxxxxxx xxxxxxxxx xxxxxxx.

(11) Nepřátelské xxxxxxxx xxx xxxxxxxxx XX x posílení kybernetických xxxxx. Xx pravděpodobné, xx xxxx xxxxxxxx xxxxxxx xxxxxxx, ať xx xxxxxxxxxxxxxxx úniků, xxxxxxx, xxxxxxxxxxx vývoje xxxx xxxxxxxxxx xxxxxxxx, xxxxxx XX, jejichž xxxxxxxxxx budou xxxxxxxxxxx x těmi, které xxxx v xxxxxxxx xxxx xxxxxxxx x xxxxxxxxxxxxx xxxxxxxx xxxxxxxxx.

(12) Xxxxxx XXXX xxxxx xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx, xxxxxx ale xxxx xxxxxxxxxx obrany, xxxxxxx xxxxx jde x xxxxxxxxxx zranitelností, xxxxxxxx údajů a xxxxxxxx xxxxxxxx xx xxxxxx xxxxxxxxxxxx xxxxxxxxx. X krátkodobém až xxxxxxxxxxxx horizontu xxxx xxxxxxx rychlosti, xxxxxxx x xxxxxxxxx xxxxxxxx xxxxxxxxxx pravděpodobně xxxxxxx xxx xxxxxxx xxxxxx xxxxxx.

(13) Xxxxxx vývoj xxxxxx FAIM vyžaduje xxxxxxxxxxx xxxxxx zjištěných xxxxx pro xxxxxxxx xxxxxxxxx, xxx xx xxxxxxxx xxxxxx xxxxxxxx xxxx xxx xx xxxxxxx xxxxxxx xxxxxx xxxxxxxxxxx xxxxx. V xxxxx xxxxxxxxx finanční xxxxxxxxx xx xxxxxxxxxx xxxxxx Unie by xxxxxxx xxxxxxx Xxxxxxxx xxxx pro systémová xxxxxx (XXXX) xxxx x xxxxx xxxxx xxxxxxxx makroobezřetnostní a xxxxxxxxxxxxxxxxxx politiky zvážit xxxxxx modelů XXXX xx xxxxxxxx xxxxxxxxx x odolnost xxxxxxxxxx xxxxxxxxx. Xxx není xxxxxx xxxxxx xxxxxxxxxxx xxxx x Xxxx x oblasti xxxxxx xxxxxxxx. Xxxx xxxxxxx (xxxxx stávajících xxxxxxxxx xxxxxxx xxxxxx) ECB x rámci své xxxxx xxxxxx xxxxxxxxxx xxxxxxx požádala významné xxxxxxxxx, xxx neprodleně xxxxxxxxx dopad xxxxxxxxxxxx xx xxxxxxxxx hrozeb x xx 31. xxxxx 2026 vypracovaly xxxxxxxxx akční xxxx, x xxxx uvedou xxxxxxxxx opatření xxxxxxxx xx řešení xxxxxx xxxxx (4).

(14) Se xxxxxxx technologie XX xx xxxxxxxx xxxxxxxx, xxx xxxxxxx kritická xxxxxxxxxxxxxx a xxxxxxx xxxxxxxx xxxxxxxxx xxxx xxxxxxxxxx xxxxx kybernetickým xxxxxx xx xxxxxx xxxxxx XXXX x xxxx a náležitě xx na xx xxxxxxxxxxx. Xxxxxx xxxxxxx xxxxx ze xxxxxx xxxxxxxxxxxx xxxxxxxx xx xxxx nebyly dostatečné. Xxxxxx reakce x xxxxxxxxxx xxxxx vyžaduje xxxxxxxxxxxxx xxxxxxx za xxxxxx xxxxx dotčených xxxxx, xxxxxx poskytovatelů XX, xxxxxxxxxxxxx xxxxxxxx, xxxxxxxxxxxxxx xxxxx, správců „xxxx xxxxxx“ xxxx, xxxxxxxxxx institucí x xxxxxx xx vnitrostátní xxxxxx x xx xxxxxx Xxxx.

(15) Při xxxxxx xxxx xxxxxxxxx xxxxxxxx je xxxxxxxx xxxxxxxxxxx xxxxxxxxx xxxxxx x xxxxxxxxx xxxxx Xxxx, zejména nařízení Xxxxxxxxxx parlamentu x Xxxx (EU) 2022/2554 (5), xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2024/1689 (6), xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (EU) 2024/2847 (7) x xxxxxxxxxx Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxx (XXXX/2021/17) (8).

(16) Xxxxxxxx (XX) 2022/2554 poskytuje xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxx xxx identifikaci, xxxxxx, sledování x xxxxxxxxxx xxxxx x xxxxxxx XXX, xxxxxx xxxxx vyplývajících x xxxxxxxxxxxxxx xxxxx. Vzhledem x xxxxxxxxxxxx xxxxxxxxxx xxxxxxx x xxxx xxxxxxxxxx na xxxxxxxxx XXX x poskytovatelích xxxxxx x xxx xxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxxx útok xxxxxxxxxxx jednu xxxx xxxx finančních xxxxxxxxx xxxx jejich xxxxxxxxxxxxx xxxxxxxxxx xxxxxx mohl xxx xxxxxxxx xxxxxxxxx xxxxxxxx. Orgány finančního xxxxxxx by xxxx xxxxxxxx upřednostňovat xxxxxxxx xxxxxxx x této xxxxxxx x ohledem xx xxxxx dopad xxxxxx xxxxxxxxxxxxxx xxxxx xx xxxxxxxxx, xxxxxxxxx x xxxxxxxxxxxxx xxxxxxxxxx xxxxxxx, jakož x xx xxxxxxxx, xxxxxxxx x spotřebitelské škody, xxxxx x nich xxxxx vyplynout.

(17) Nařízení (XX) 2024/1689 xxxxxxx xxxxxxxxxxxxx xxxxxxxx xxx xxxxxxx systémů XX x xxxxxxxx modelů XX na xxx x do xxxxxxx x xxxxxx xxxxxxxxx x Unii, a xx xx xxxxxxxx xxxxxxxxx včetně xxxxxxx x xxxxxx nabízených xxxxxxxxxxxxx XX xxxxxxxxx xx třetích zemích, xxxxx xx xxxxxx xxxxxxxxx xxxxxxxx XX xxxxxxx x Xxxx xxxx je xxxxx XX xxxxxxxx xx xxxxxxx uvedeného na xxx Xxxx. Toto xxxxxxxx xxxxxx stanoví xxxxxxxx xxxxxxxx, včetně xxxxxxxxxxx xxxxxxxxxxx xxxxxx, xxx xxxxxx klasifikované xxxx xxxxxx xxxxxx XX xx xxxxxxxxxx xxxxxxx.

(18) Xxxxxxxx (XX) 2024/2847 xxxxxx povinné xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx xxx výrobce, xxxxx se xxxxxxxx xx xxxxxxxxx, xxxxx, xxxxx x xxxxxx xxxxxxxxxxxx x softwarových xxxxxxxx x xxxxxxxxxxx xxxxx xxxxxxxxx xx xxx Xxxx. Vyžaduje xxxx, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxx xxxxx xxxxxxxx. Xxxxxxx xxxxx xxxx xxxxxxxxx x xxxxxxxx 2027 plně xxxxxxxxxx, finanční xxxxxxxx xxxxxxxxx xxxx produkty xx xxx Xxxx xxxxx muset xxxxxx xxxxxxxx, xxx produkty xxxxxxxxxx xxxxxxxx xxxxxxxxxx.

(19) X xxxxxxxxxx XXXX/2021/17 xx doporučuje, xxx xxxxxxxx xxxxxx dohledu xxxxxxxx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx x xx xxxxxxxxxx x Evropskou xxxxxxxxx xxxxxx (XXX), XXXX a xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxx vytvořily xxxxxxx koordinovanou reakci xx úrovni Unie x xxxxxxx závažného xxxxxxxxxxxxxx kybernetického xxxxxxxxxxxxxx xxxxxxxxx nebo xxxxxxxxxxx xxxxxx, xxx xx xxxxx mít xxxxxxxxx xxxxx xx finanční xxxxxx Xxxx. Xxxxxxxxx xxxx vytvoření celoevropského xxxxx xxx xxxxxxxxxx xxxxxxxxxxx orgánů x xxxxxxx systémových xxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx (EU–SCICF), xxxxx xxxxxxxxx cennou xxxxxxxxxx platformu xxx xxxxxx xxxxxxxxx x xxxxxxxxxx xxxx xxxxxxxxxx xxxxxx.

(20) Na základě xxxxxx východisek přijímá XXXX xxxxxxxx obecné xxxxxx, které se xxxxxx xxxxxxxxxx xxxxxx xxx finanční xxxxxxxxx xxxxxxxxxx xxxxxxx modelů XXXX. Xxxxxxxx zohledňuje xxxxxxxxxxx xxxxx x xxxxxxxxx ESRB x xxxxxx „Xxxxxxxxxx Xxxxxxxx XX Models xxxx xxxxx xxxxxxxxxxxx xxxx x xxxxxxxxx xxxxxxxxx xxxxxxxxxxx“, xxxxx xxx xxxxxxxxx x xxxxxx 2026 (9),

XXXXXXX XXXX XXXXXXXX:

XXXXX 1

Varování

Nové xxxxxxxx xxxxxxxxx

Xxxxxx xxxxx hraničních xxxxxx xxxxx inteligence (XXXX) s kybernetickými xxxxxxxxxxx s xxxxx xxxxxxx xxxxxxxxx xxxxx xxxxxxx xxxxx xxx xxxxxxxx xxxxxx Xxxx. X xxxxxxxx xxxxxxxxxx xxxxxxxx vyplývá, že xxxxxx XXXX jsou xxxxxxx xxxxxxx xxxxxxxxxxxxx, xxxxxxxxx xxxxxxx exploity x xxxxxxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx xxxxx x rychlostí, rozsahem x úrovní xxxxxxxxx, xxxxx dalece xxxxxx xxxxxxxx xxxxxxxxxxx xxxxxx XX. To představuje xxxxx xxxxxxxxxxx v xxxxxxx xxxxxxxxxxxx xxxxxxxxxxx x xxxxxxx xxx, xxxxx xxx o xxxxxxxxxx xxxxx xxxxxxxxxxx.

XXXX xxxxxxxx tento xxxxx xx xxxxx xxxxxxxxxxx xxxxx pro finanční xxxxxx, xxxxx xxxx xxx x xxxxxxxx xxxxxxxxxxx xxxxxxxxxx xxxxxxxxxxxxx, xxxxxx doby na xxxxxx x xxxxxxx xxxxxx, většího xxxxxxx x xxxxxxxxxxxxxxx xxxxxxxxxxxxxx xxxxx x xxxxxx xxxxxx xxxxxxxxxx x xxxxx xxxxxxxxxxx v xxxxx finančního xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxx xx xxxxxxxxxxxxx xxxxxxxxxx. Xxxxxx ESRB xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx, xxxxx xxxxxx XXXX xxxxxxxxx xxxxxxxxxx nabídnou, xx xxxxxxxxxxxxx, xx xxxxxxxxx využití těchto xxxxxxxx bude xxxxxx xx x xxxxxxx xxxxxxxx xxxxxxxx xxx, x finanční xxxxxxxxx xxx xxxxx xxxxxx xxxxxx přechodným xxxxxxx, xxxxx xx bude xxxxxxxxxx xxxxxxxx rizikem, xxxxxxx xxxxxxxxxx x xxxxxx xx xxxxxxxxxxx xxxxxxxxxxxxxx prostředím. Vzhledem x vysoce xxxxxxxxxxxxxx x vzájemně provázané xxxxxx xxxxxxxxxx systému xx xx xxxx xxxxxxxxxx dopady na xxxxxxxxxxxxx bezpečnost mohly xxxxxx šířit x xxxxxxxx xxxxxxx x xxxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx, xxx xx x konečném xxxxxxxx xxxxx k xxxxxxxxxxx narušení x xx xxxxxx xxxxxx xx xxxxxxxx xxxxxx.

Xxxx xxxxxxxxxx modely FAIM xxxxxxx inherentní riziko x xxxxxxx IKT, xxx xxxx x xxxxxxxx xxxxxxxx xxxxxxxxx x celém xxxxxxxxx xxxxxxx, x to xxxxxxx xx xxxxxxx xxxxxxxxx: a) čas, xxxxxx schopnosti xxxxxx xxxxxxxxx složité xxxxxxx, xxxx xx xxxxxxxx xxxxxxxx xxxxxxx, x xxxxxxxxxxxx ke xxxxxx xxxxxxxx rezerv xx xxxxxx, které jsou x dispozici xxxx xxxxxxxxx xxxxxxxxxxxxx a xxxxxxx využitím xxxxxxxx, x) xxxxxxxxxxx xxxxxxx, xxxxxx xxxxxx schopnosti xxxxxxxx automatizované xxxxxxxxxxxx xxxxxxxxx x využitím xxxxxx XXXX a xxxxxxxx xxxxxxxxxxxx testování, xxxxx x xxxxxx xxxxxxxxx xxxxxxx, xxxxxxxxxx x reakce ve xxxxxx x xxxxxxx xxxxxxxxxxxx z xxxxxxxxxxxxx xxxxxxx xxxxxx XXXX, x) xxxxxxxxxxx, včetně xxxxxxxxxx na xxxxxxxx xxxxx xxxxxxxxxxxxx XX, xxxxx xxxx dále xxxxxxx xx xxxxxxxxxxxxxxx xxxxxxxxxx xxxxxx, „open xxxxxx“ xxxxxxxxxxxx a xxxxxx xxxxx používaných xxxxxxxxxxxx xxxxxxxxxx, x x) schopnosti orgánů, xxxxxx xxxxxxxxx xxxxxxxxx, xxxxxxxxxx testování x xxxxxxxx x xxxxxxx xxxxxxxxxxxxx x souladu x xxxxxxx xxxxxx XXXX xxx, aby xx xxxxxxxx xxxxxxx xxxxxxxxx xxxxxxx xxxxx xxxxxxxxxxx.

Xxxxx xxxx xxxx x xxxxx xxxxx xxxxxxxx xxxxxxxxx xxxxxx xxxxxx a xxxxxx xxxxxxx x nasazení xxxxx inteligence – xxxxxx xxxxxx pochopení xxxx, xxx x xxx je XX xxxxxxxx – x xxxxxxxxxxxx x tomu, xx xx používá x klientských rozhraních, xxxx xxxxxxx interních xxxxxx, xxxxxxxxxx procesů x x rámci xxxxxxxxx se xxxxxxx xxxxxxxx.

Xxxxxxxxx posouzení

Zjištěný vývoj xxxx xxxxxxxxx změnit xxxxxx x strukturu xxxxxxxxxxxxxx xxxxx a xxxxxx xxxxx x xxxxxxx xxxxxx xxx xxxxxxxx xxxxxxxxx. Xxxxxxxxxx xxxxxx XXXX mohou xxxxxxxxxx xxxxxxxxx xxxxx xxxxxxxxx xxxxxxxx xxxxx, xxxxxxx pokud xxx x rozsáhlé x xxxxxxxx xxxxxxxxx. Incidenty xx navíc xxxxx xxxxxx xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxx x xxxx, xxxxx xxxx xxxxxxx kritičtí xxxxxxxxxxxxx x xxx třetích xxxxx, sdílené technologické xxxxxxxxxx xxxx ve xxxxxx rozsahu používané „xxxx xxxxxx“ komponenty, xxx xxxxxxx xxxxxx xxxxxxxxxxxxx xxxxxxxx se xxxxxxxxxxx xxxxxxxx.

Xxxxxx XXXX xxxx xxx xxxxxx xxxxxxxxx xx xxxxxxxxx xxxxxxx: xxxxxx mezi xxxxxxxxxxxx, xxxxxxx xxxx xxxxxxx a útočníky x zatřetí mezi xxxx x hůře xxxxxxxxxx finančními xxxxxxxxxxx.

Xxxxxx, xxxxxxxx xxxxxxxxx koncentrace xxxxxxxx xxxxxxxxxxxxx XX xxxx Xxxx xxxxxxxxx Xxxx strategické xxxxxxxxxx x xxxxxxxxxxxxxx xxxxxx. Xx xxxxxxxx xxxxxxxxx x technologické xxxxxxxxx xxxx xxxxxxxxxxxx xx xxxxx přijmout xxxxxxxx x xxxxxxxxx xxxxxxxxxxxxxx x přiměřeného xxxxxxxx Xxxx x jejích xxxxxxxxx xxxxx x xxxx xxxxxxxxxx modelům XXXX. Xxxxxx xxxxxxxx xx xxxx být xxxxxx, xxxxxxxx a xxxxxxxxx, x xx xxx z xxxxxxxx xxxxxxxxxxx xxxxxxxxx, xxx x xxxxxxxx xxxxxx xxxxxxxxx, a měla xx xxxxxxxx zohledňovat xxxxx xxxxxxxx xxxxxxx Xxxx x xxxxxxxx xxxxxxx znalosti xxxxxxxxxxx xxxxxxxxxx orgánů xxxxxxx. Xxx xx zmírní xxxxx xxxxxxxxx xxxx Xxxx a třetími xxxxxx, ale také xxxx xxxxxxxxxx institucemi xxxxxxxxx x xxxxxxx xxxxxxxxx xxxxxxx, xxxx xx xxxxxxxxx xxxxx xxxxxxxx x rámci Xxxx i mimo xx a xxxxxxxxxxxx xx systémové xxxxxx. Xxxxxxxx xxxxxxxxxxx xxxxxxx x xxxxxxx XXXX xxxxx xxx xxxxxx xxxxxxxxx xxxxxxxxx xxxx xx vybraných xxxxxxxxxxxx xx xxxxxxxx x xxxxxxxxxxxxxx jednotného xxxxxxxxxx xxxx a xxxxxxx xx xxxx likviditu x xxxxxxx.

Xxxxxxx, pokud xxx x xxxxxxxxx xxxx xxxxxxxx x xxxxxxx, xxxxxx FAIM xxxxxxx xxxxxxx náklady xx xxxxxx útočníků. Xx pravděpodobné, že xxxxxx xxxxxx se xxxxx při provádění xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxxxxxx xxxxx xxxxxxxx xxxxxxx xxxxx xxxx xxxxxxxx na xxxxxx XXXX, xxxx xxxxx své xxxxxxx. Xxxxxxx jsou naopak xxxxxxxxxx xxxxxxxxxx požadavky, xxxxxxxxxxx x xxxxxxxxxxx xxxxxxxxxxx, xxx xx xxxxxxxxxx xxxx na xxxxxx x rozsah xxxxxxx xxxxxxx xxxxxx XXXX v krátkodobém xx xxxxxxxxxxxx horizontu, x x xxxxxxxx xxxxxxxx xxx xxxxx xxxxxxx xxxxxxxxxx xxxx xxxx na xxxxxxxx.

Xxxxxxx xxxxxxxx xxxxxxx ve xxxxxxxx a xxxxxxxxxxx xxxxxxxxxx xxxxxxxxx, pokud xxx x řešení xxxxx xxxxxxxxx s xxxxxx XXXX. Xxxx xxxxxxx xxxxx xxx xxxxxxxxx xxxxxxx, které xxxx xxxx xxxxxxx xxxxx, x xxxxxx xxxxxxx xx rozsahu, xxxx xxxxxxxxx xxxxxx x xxxxxxxx přístupem xx specialistům. Xxxxxxxx-xx xxxxxxxxx ve xxxxxxxxxx xxxxxxxxx xx x xxxxxx xxxxxxx, xxxx xxxxxxxxx xxxxxx řetězce xxxxxxxx xxxxxxxxx xxxxxx xxxxxxx.

Xxxxxxxx

Xx xxxxx xxxxxxxx xxxxxxxx, xxx xxxxxxxxx xxxxxxxx xxxxxxxx x xxxxxxxxxx xxxxxxx x xxxxxxxxxxxxxx xxxxxxxxxx xxxx xxxx x xxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxxxxxxxx x využívání x xxxxxx xxxxxx XXXX. Veřejní x xxxxxxxx xxxxxxxxxxxxx by xxxx xxxxxxxx přezkoumat x aktualizovat xxx xxxxx kybernetické xxxxxxxxxxx xxx, xxx braly xx xxxx xxxxxxxxxxxxx xxxxx. Xxxxxx pověřené xxxxxxxx nebo xxxxxxx xx měly přijmout xxxxxxxx x xxxxxxxxx xxxxxxxxxxxx ochrany xxxxxxx. Xxxxxxx orgány x xxxxxxxx xxxxxxxx xxxxxxxxx xx měly xxxxxxxx xxxxxxxxxxxxx, xxxxxxx xx xx xxxxxxxx ke xxxxxxx bezpečnosti x xxxxxxxxx xxxxxxxxxx xxxxxxx Xxxx.

Xx xxx xxxxxx x xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxx (10) x xxxx 2020 XXXX xxxxxxxx xxxxxxxx x xxxxxx kybernetických xxxxxx x xxxxxxxx xxxxx xxxxxxx za jejich xxxxxxxxxx xx xxxxx xxxxxx xxxxxx xxxxxxxxxxx xxxxxx. Dotyčné xxxxxx xx si měly xxx vědomy xxxx, xx x xxxx xxxxxx FAIM xxxxxxxxxxx xxxx xxxxx šíření xxxxxxxxxxx rizika, xxxxxxx xxxxxxxx xxx dříve xxxxxxxxxxxxxx zdroje, x xxxx xx tento xxxxxxxx xxxxxxxx xx xxxxx politických xxxxxxxx. Xxxxxxxx xx xxxx xxxxxxx pro finanční xxxxxxxxx xxxxxxxxxxxx x xxxxxxxx xxxxxxxx xxxx xxxxxxxxxxxxxx xxxxxx xx xxxxxxxxx xxxxxxx xx xxxxxxxx xxxxxxxx, xxx xx xxxxxxxxxxxxx aspekty xxxxxxx v tomto xxxxxxxx odrážely v xxxxxxxxxx uskutečňovaných x xxxxxxx xxxxxxx x xxxxxx a x xxxxxxxxxxx postojích xxxxxxxxx xxxxxxxxxxx orgány x xxxxx jejich xxxxxxx.

Xxxxxxxxxx xxxxxx by si xxxx xxx x xxxxx xxxxx xxxxxxxxx x konkrétně v xxxxx stanoveném nařízením (XX) 2022/2554 xxxxxx xxxxx xxxx xxxxxxxxx xxxxxx asymetrie, xxx xxxxxxxxx xxxxxx FAIM xx xxxxxxxxx sektoru. Xx xxxxx xxxx xxxxxxxxx xxxxxx je xxxxx xxxxx xxxxxxxxxxx xxxxxxxxxxx rámců zvážit xxxxxxxx x spolupráci x xxxx xxxxxxxxxx x rámci daných xxxxxxx (11). Xxxxxxxx xxxxxx xx měly xxxxxx xxxxxxxx, aby xx xxxxxxx xxxx xxxxxxxxxx finančních institucí xxxx xxxxxxxx ke xxxxxxxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxxx xxxxxx FAIM, xxx byly zavedeny xxxxx xxxxx správy x odpovědnosti x xxx byly náležitě xxxxxxxxxxx včasné xxxxxx xxxxx x xxxxxxxxxxxxxx xxxxxxxxx investicemi.

Několik xxxxxxx xxxxxxx xxxxxxxxxxx x xxxxx xxxxxxxx – xx xx jde x systémový xxxxx, xxxxxxxxxxxx xxxxxx, nebo xxxxx xxxxxxxxx mezi xxxxxxxx x obránci – může xxx xxxxx xx xxxxxxxxx xxxxxxxxxx xxxxxxx a xxxxxx x xxx. Xx účelem xxxxxx xxxxxxxxxx xxxxxxxxx zváží XXXX xxxxxxx xxxxxxxxx xxxx aspekty xxx xxxxxxxxxx rizik, v xxxxxxxxxxx rámcích a xxxx x xxxxx xxxxxxxxx x oblasti xxxxxxx, xxxxx i xxx xxxxxxxxxxx xxxxxxxxx xxxxxxx. XXXX xxxx xxxxxx xxxxxxxx používání x xxxxx xxxxxx XXXX a jejich xxxxx xx finanční xxxxxx x xxxxxxxx xxxxxxxxxxx xxxxxx. Kromě xxxx XXXX znovu xxxxxxx vývoj x xxxxx každého xxxxxxxxxxxx xxxxxxxxx xxxxx xx xxxxxx xxxxxxxxx rady x v xxxxxxx xxxxxxx zváží další xxxxxxxx.

XXXXX 2

Xxxxxxxx

Xxx xxxxx xxxxxx xxxxxxxx xx xxxxxxx tyto xxxxxxxx:

1) „xxxxxxxxxxxxxx AI“ se xxxxxx xxxxxxxxxxxx xx xxxxxx xx. 3 xxxx 3 xxxxxxxx (XX) 2024/1689;

2) „xxxxxxxxxx xxxxxx XX (FAIM)“ xx rozumí pokročilé xxxxxx xxxxxx AI xxxxxxx xxxxxxxxx xxxxxxxx xxxxxx nebo xxxxxxx xxxxxxxxxxxx xxxxxxx;

3) „xxxxxxxxxxxxx xxxxxx“ xx rozumí xxxxxxxxxxxx xxxx xx xxxxxx článku 1 xxxxxxxx Xxxx (EU) 2019/796 (12), a xx x tehdy, xx-xx xxxxx v Xxxx;

4) „xxxxxxxxxxxxx“ xx xxxxxx xxxxxxxxxxxx smyslu xx. 3 bodu 16 nařízení (XX) 2022/2554;

5) „xxxxxxxxx“ xx xxxxxx xxxxxxx, xxxxxxxx xxxx xxxxxx, xxxxx xx xxxxxxxxx x xxxxxxx jedné xxxx xxxx xxxxxxxxxxxxx x xxxxxxx xxxxxxxxxxxxx xxxxxxxx xx xxxxxxx, jejich xxxxx xxxx xxxxxxxx xxxx jinému xxxxxxxx xxxxxx x xxxxxxx XXX xxxx incidentů xxxxxxxxxxxxx x IKT;

6) „xxxxxxx využitím“ se xxxxxx příprava nebo xxxxxx xxxxxxxx umožňující xxxxxxxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxx zranitelností;

7) „zásadní xxxx xxxxxxxxx xxxxxx“ xx rozumí xxxxxxx xxxx xxxxxxxx xxxxxx xx smyslu xx. 3 xxxx 22 xxxxxxxx (XX) 2022/2554;

8) „xxxxxxx xxxxxxx XX“ xx rozumí xxxxx XX ve xxxxxx xx. 3 xxxx 63 xxxxxxxx (XX) 2024/1689;

9) „obecným modelem XX se xxxxxxxxxx xxxxxxx“ se xxxxxx xxxxxx xxxxx AI xxxxxxxxxxxxx xxxx xxxxx xxxxxxxxxxxxx xxxxxxxxx riziko x souladu x xx. 51 xxxx. 1 nařízení (XX) 2024/1689;

10) „xxxxxxxxxx xxxxxxxxxxxx x XXX“ xx xxxxxx xxxxxxxx xx xxxxxx xx. 3 xxxx 8 xxxxxxxx (XX) 2022/2554;

11) „xxxxxxx x xxxxxxx IKT“ xx rozumí riziko xx xxxxxx čl. 3 bodu 5 xxxxxxxx (EU) 2022/2554;

12) „xxxxxxxx xxxxxxxxx“ xx xxxxxx xxxxxxxxx xxxxxxxx xxxxxxxx xx xxxxxx xx. 3 bodu 1 nařízení (EU) 2022/2554.

Xx Xxxxxxxxxx nad Xxxxxxx xxx 25. xxxxxx 2026.

Xxxxxxx sekretariátu XXXX,

xxxxxx xxxxxxxxx xxxx XXXX,

Xxxxxxxxx XXXXXXXXXX

(1) Xx. xxxx. X 1, 3.1.1994, s. 3, XXX: http://data.europa.eu/eli/agree_internation/1994/1/oj.

(2) Úř. xxxx. X 331, 15.12.2010, x. 1, XXX: http://data.europa.eu/eli/reg/2010/1092/oj.

(3) Xx. xxxx. X 58, 24.2.2011, x. 4.

(4) Xxxxx adresovaný významným xxxxxxxxxx je x xxxxxxxxx xx xxxxxxxxxxxxx xxxxxxxxx bankovního xxxxxxx XXX na xxxxxx xxx.xxxxxxxxxxxxxxxxxx.xxxxxx.xx.

(5) Xxxxxxxx Evropského xxxxxxxxxx a Xxxx (XX) 2022/2554 xx xxx 14. prosince 2022 x xxxxxxxxx xxxxxxxx odolnosti finančního xxxxxxx a x xxxxx nařízení (ES) x. 1060/2009, (EU) x. 648/2012, (XX) x. 600/2014, (XX) x. 909/2014 x (XX) 2016/1011 (Xx. xxxx. X 333, 27.12.2022, x. 1), XXX: http://data.europa.eu/eli/reg/2022/2554/oj).

(6) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Xxxx (XX) 2024/1689 xx xxx 13. xxxxxx 2024, xxxxxx xx stanoví xxxxxxxxxxxxx xxxxxxxx xxx xxxxxx xxxxxxxxxxx a xxxx xxxxxxxx (XX) č. 300/2008, (XX) x. 167/2013, (XX) x. 168/2013, (XX) 2018/858, (XX) 2018/1139 a (XX) 2019/2144 x xxxxxxxx 2014/90/XX, (EU) 2016/797 a (EU) 2020/1828 (akt x xxxxx inteligenci) (Xx. xxxx. L, 2024/1689, 12.7.2024, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2024/1689/xx).

(7) Xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x Rady (XX) 2024/2847 ze xxx 23. října 2024 x xxxxxxxxxxxxxx požadavcích xx xxxxxxxxxxxxx bezpečnost xxxxxxxx s digitálními xxxxx x x xxxxx nařízení (XX) x. 168/2013 a (XX) 2019/1020 x xxxxxxxx (XX) 2020/1828 (xxx x kybernetické xxxxxxxxx) (Xx. xxxx. X, 2024/2847, 20.11.2024, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2024/2847/xx).

(8) Doporučení Xxxxxxxx xxxx xxx xxxxxxxxx xxxxxx xx xxx 2. xxxxxxxx 2021 o xxxxxxxxxxxxx xxxxx xxx xxxxxxxxxx xxxxxxxxxxx xxxxxx x xxxxxxx systémových kybernetických xxxxxxxxxxxxxx xxxxxxxxx (XX-XXXXX) (XXXX/2021/17) (Úř. věst. X 134, 25.3.2022, x. 1).

(9) K xxxxxxxxx xx internetových xxxxxxxxx ESRB xx xxxxxx xxx.xxxx.xxxxxx.xx.

(10) Xxx xxxxxx XXXX x xxxxxx „Xxxxxxxx cyber xxxx“ x xxxxx 2020, x xxxxxxxxx xx internetových stránkách XXXX xxx.xxxx.xxxxxx.xx.

(11) Xxxx. xxxxxx xxxxxxxxx xxxxxxx xxxxxxxxx xxxx xxxxxxxx xx xxxxxxxxxxxxx o xxxxxxxx (XXXXX), penetrační xxxxxxxxx xx základě xxxxxx (TLPT), xxxxxxxxx xxxxxxxxx metodou červeného xxxx (ART) x xxxxxxxx testování xxxxxxxxxxxx xxxxxxxxx (XxXXX).

(12) Xxxxxxxx Xxxx (XX) 2019/796 xx xxx 17. xxxxxx 2019, x xxxxxxxxxxx xxxxxxxxxx xxxxx xxxxxxxxxxxxx xxxxxx xxxxxxxxxxx Xxxx nebo xxxx xxxxxxx xxxxx (Xx. xxxx. L 129 X, 17.5.2019, s. 1, XXX: xxxx://xxxx.xxxxxx.xx/xxx/xxx/2019/796/xx).