Animace načítání

Stránka se připravuje...


Na co čekáte? Nečekejte už ani minutu.
Získejte přístup na tento text ještě dnes. Kontaktujte nás a my Vám obratem uděláme nabídku pro Vás přímo na míru.

XXXX&Xxxxxx;XĚX&Xxxxxx; XXŘ&Xxxxxx;XXX&Xxxxxx; KOMISE (XX) 2015/1502

xx xxx 8. září 2015,

xxxx&xxxxxx;x xx xxxxxx&xxxxxx; minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx x&xxxx;xxxxxxx xxx úrovně x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx čx.&xxxx;8 xxxx.&xxxx;3 xxř&xxxxxx;xxx&xxxxxx; Evropského xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 x&xxxx;xxxxxxxxxxx&xxxxxx; identifikaci x&xxxx;xxxžx&xxxxxx;xx vytvářejících xůxěxx xxx elektronické transakce xx xxxxřx&xxxxxx;x trhu

(Xxxx x x&xxxxxx;xxxxxx xxx XXX)

XXXXXXX&Xxxxxx; XXXXXX,

s ohledem xx Xxxxxxx x&xxxx;xxxxxx&xxxxxx;x&xxxxxx; Xxxxxxx&xxxxxx; xxxx,

x&xxxx;xxxxxxx xx nařízení Xxxxxxx&xxxxxx;xx xxxxxxxxxx x&xxxx;Xxxx (XX) č.&xxxx;910/2014 ze xxx 23. července 2014 o elektronické identifikaci x&xxxx;xxxžx&xxxxxx;xx xxxx&xxxxxx;řxx&xxxxxx;x&xxxxxx;xx xůxěxx xxx xxxxxxxxxxx&xxxxxx; transakce xx vnitřním trhu x&xxxx;x&xxxx;xxx&xxxxxx;xx&xxxxxx; směrnice 1999/93/XX (1), x&xxxx;xxxx&xxxxxx;xx xx čx.&xxxx;8 xxxx.&xxxx;3 xxxxxx&xxxxxx;xx xxř&xxxxxx;xxx&xxxxxx;,

vzhledem x&xxxx;xěxxx xůxxxůx:

(1)

Článek 8 xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014 xxxxxx&xxxxxx;, že xxxx&xxxxxx;x xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx oznámený xxxxx čl. 9 xxxx.&xxxx;1 xxx&xxxxxx; uvádět nízkou, xxxčxxx xxxx xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx xxx xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxx&xxxxxx;xxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxxxxx systému.

(2)

Xx nezbytné xxxxxxxx minimální xxxxxxxx&xxxxxx; xxxxxxxxxxx, xxxxx x&xxxx;xxxxxxx, xxx xxxx xxxxžxxx xxxxx&xxxxxx; xxxxx ohledně xxxxxxxxxx&xxxxxx; x&xxxxxx;xxx&xxxxxx;x&xxxxxx;xx xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx a byla xxxx&xxxxxx;xěxx xxxxxxxxxxxxxxxx xřx xxxxx&xxxxxx;x&xxxxxx; xxxxxxxx&xxxxxx;xx&xxxxxx;xx &xxxxxx;xxxx&xxxxxx; x&xxxxxx;xxxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xů xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxxx &xxxxxx;xxxx&xxxxxx; záruky uvedených x&xxxx;čx&xxxxxx;xxx&xxxx;8, xxx xxxxxx&xxxxxx; čx.&xxxx;12 xxxx.&xxxx;4 písm. x) nařízení (XX) č.&xxxx;910/2014.

(3)

Xřx xxxxxxxx&xxxxxx;x&xxxxxx; xxxxxxxxxx&xxxxxx; x&xxxx;xxxxxxů v tomto prováděcím xxxx xxxx jako x&xxxxxx;xxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; norma xxxxxxx&xxxxxx; v oblasti úrovní x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx identifikaci xxxxxxxěxx xxxxx&xxxxxx;xxxx&xxxxxx; norma XXX/XXX 29115. Xxxxx xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 xx x&xxxxxx;xx od xxxxxx&xxxxxx; xxxxx&xxxxxx;xxxx&xxxxxx; normy xx&xxxxxx;&xxxxxx;, xxxx&xxxxxx;xx xxxxx xxx x&xxxx;xxžxxxxxx na xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx x&xxxx;x&xxxx;xxůxxx, xxx&xxxxxx;x se xxxxxxňxx&xxxxxx; xxxx&xxxxxx;xx xxxx xxxxřxx&xxxxxx;xx čxxxxx&xxxxxx;xx xx&xxxxxx;xů x&xxxx;xxxxxxx xxxxžxxxxx a stávajícími nástroji x&xxxx;Xxxxxxx&xxxxxx; xxxx v téže xxxxxxx. Příloha by xxxxx xxxěxx xxxxxxxxx xx žádný konkrétní xxxxx xxxxx&xxxxxx;xxxx&xxxxxx; xxxxx XXX/XXX 29115, xřxxxxžx x&xxxx;x&xxxxxx;xx xxxxx vychází.

(4)

Toto xxř&xxxxxx;xxx&xxxxxx; bylo xxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxě přístupu xxxxxxxxxx&xxxxxx;xx xx x&xxxxxx;xxxxxx, xxxxxžx xxxxx přístup xxx xxxxxxxxěx&xxxxxx;&xxxxxx;, xxž xx xxxxěž xxxxx&xxxxxx; x&xxxx;xxxxxxx&xxxxxx;xx xxxžxx&xxxxxx;xx x&xxxx;xxřxxxěx&xxxxxx; xxxxů x&xxxx;xxxxxxxů. Berou x&xxxx;&xxxxxx;xxxx cíl xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014, xxxxx xxx x&xxxx;&xxxxxx;xxxxě x&xxxxxx;xxxx xxxxxřxxxů pro elektronickou xxxxxxxxxxxx. Xxxxx xx xx xřx stanovování xxxxxxxxxx&xxxxxx; a postupů x&xxxx;xxxxx xxxx&xxxxxx;xěx&xxxxxx;x aktu měl xx nejvíce xxxxxxxxx xxxx&xxxxxx;xx&xxxxxx; xxxxxx&xxxxxx; xxxxxxx XXXXX, včetně xxxxxxxxxx&xxxxxx; xxxxxxxxxx&xxxxxx;xx v jeho x&xxxxxx;xxx, x&xxxx;xxxxxxxx x&xxxx;xxxxxxxx z ISO/IEC 29115.

(5)

X&xxxx;x&xxxxxx;xxxxxxxx xx xxxxxxxx, x&xxxx;xěxž xx xřxxx xxěřxx xěxxx&xxxxxx; xxxxxx xxxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxžxxxxx, mohou x&xxxxxx;x spolehlivé xxxxxx xůxxxx xxxxxx, xxxř. xxxxxxxů, xxxxxxxxů, xxxxxxxů xx. Spolehlivé zdroje xx mohou x&xxxx;xůxx&xxxxxx;xx čxxxxx&xxxxxx;xx státech xxxxxxxx xxxxxx&xxxxxx;xx xxxxxxxx lišit.

(6)

Xxžxxxxxx xx xxxxxxxx&xxxxxx;x&xxxxxx; x&xxxx;xxěřxx&xxxxxx;x&xxxxxx; xxxxžxxxxx by xěxx xxxxxxxxx různé xxxx&xxxxxx;xx x&xxxx;xxxxxxx x&xxxx;xxxčxxxě zajistit xxxxxxxčxě xxxxxxx &xxxxxx;xxxxň x&xxxxxx;xxxx, xxx xxxx xxxxxřxxx xxxxxxx&xxxxxx; důvěra. Xxxxxxx, které xx xřxxx&xxxxxx;x xxxž&xxxxxx;xxxx pro xxx&xxxxxx; &xxxxxx;čxxx xxž xxx&xxxxxx;x&xxxxxx;x&xxxxxx; xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xx xxxxx měly x&xxxxxx;x xřxxxxx xx podmínky, žx tyto xxxxxxx xxxňxx&xxxxxx; xxžxxxxxx stanovené xxx xř&xxxxxx;xxx&xxxxxx;xxx úroveň x&xxxxxx;xxxx.

(7)

Xxxxxxx xx xxxž&xxxxxx;xxx&xxxxxx; xxčxx&xxxxxx; xxxxxxx xxxxxxxxxxx, xxxx xxxx xx&xxxxxx;xxx&xxxxxx; xxxxxxxx&xxxxxx;, xxxxxx&xxxxxx; prostředky x&xxxx;xxxxxx&xxxxxx; xxxxxxxxxx. Xx &xxxxxx;čxxxx zvýšení bezpečnosti xxxxxxx xxxxxxxxxxx xx xx x&xxxxxx;xx xěxx xxxxxřxx xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; xěx&xxxxxx;&xxxxxx;xx xxčxx xxxxxxů xxxxxxxxxxx, xxxx&xxxxxx;xx x&xxxx;xůxx&xxxxxx;xx xxxxxxxx&xxxxxx; xxxxxxů.

(8)

X&xxxxxx;xxx xxř&xxxxxx;xxx&xxxxxx;x xx xxxěxx x&xxxxxx;x xxxčxxx xx&xxxxxx;xx xx&xxxxxx;xxxxx&xxxxxx;xx osob xx xxxxxxxxx&xxxxxx;. X&xxxx;xř&xxxxxx;xxxx xx x&xxxxxx;xx xěxx x&xxxxxx;x stanoveny požadavky xx xxxxxxxx&xxxxxx; mezi xxxxxřxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx fyzických a právnických xxxx.

(9)

Xěx xx x&xxxxxx;x xxx&xxxxxx;x x&xxxxxx;xxxx xxxx&xxxxxx;xů ř&xxxxxx;xxx&xxxxxx; xxxxxxxčx&xxxxxx; bezpečnosti x&xxxx;xxxžxx, xxxxž i význam xxxž&xxxxxx;x&xxxxxx;x&xxxxxx; uznaných metod x&xxxx;xxxxxňxx&xxxxxx;x&xxxxxx; x&xxxxxx;xxx obsažených x&xxxx;xxxx&xxxxxx;xx, xxxx je řxxx XXX/XXX 27000 x&xxxx;XXX/XXX 20000.

(10)

X&xxxxxx;xx by xx xěxx xxxxxxxxx xxxěxčxx&xxxxxx; xxxxxxx x&xxxx;čxxxxx&xxxxxx;xx xx&xxxxxx;xxxx x&xxxxxx;xxx&xxxxxx;x&xxxxxx; xx &xxxxxx;xxxx&xxxxxx; záruky.

(11)

Důležitým x&xxxxxx;xxxxxxx xxx ověřování souladu xxxxxxxů s bezpečnostními xxžxxxxxx xxxxxx xxxx&xxxxxx;xěx&xxxxxx;xx xxxx xx certifikace bezpečnosti XX xxxx&xxxxxx;xů xxxxžxx&xxxxxx; xx xxxxx&xxxxxx;xxxx&xxxxxx;xx xxxx&xxxxxx;xx.

(12)

X&xxxxxx;xxx xxxxxx&xxxxxx; x&xxxx;čx&xxxxxx;xxx&xxxx;48 xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014 nezaujal xxxxxxxxxx ve xxůxě xxxxxxxx&xxxxxx; xřxxxxxxx,

PŘIJALA TOTO XXŘ&Xxxxxx;XXX&Xxxxxx;:

Čx&xxxxxx;xxx&xxxx;1

1.&xxxx;&xxxx;&xxxx;X&xxxxxx;xx&xxxxxx;, značná x&xxxx;xxxxx&xxxxxx; &xxxxxx;xxxxň záruky xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx elektronické xxxxxxxxxxxx xx určí s ohledem xx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxx&xxxxxx; x&xxxx;xř&xxxxxx;xxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a postupy xxxxxxxx&xxxxxx; v této xř&xxxxxx;xxxx xx použijí x&xxxx;xxřxxxěx&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx prostředků xxx xxxxxxxxxxxxx identifikaci xxxxx&xxxxxx;xx v rámci xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; identifikace xxčxx&xxxxxx;x xxxxxxxxxxxxx a kvality xěxxxx xxxxů:

x)

xřxxx&xxxxxx;&xxxxxx;xx&xxxxxx;, jak xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.1 xř&xxxxxx;xxxx xxxxxx xxř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 písm. a) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

b)

xxx&xxxxxx;xx xxxxxřxxxů xxx xxxxxxxxxxxxx xxxxxxxxxxxx, jak xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.2 xř&xxxxxx;xxxx tohoto nařízení xxxxx čl. 8 xxxx.&xxxx;3 x&xxxxxx;xx. b) a f) xxř&xxxxxx;xxx&xxxxxx; (XX) č. 910/2014;

c)

autentizace, xxx xx xxxxxxxxx x&xxxx;xxx&xxxxxx;xx 2.3 xř&xxxxxx;xxxx xxxxxx nařízení x&xxxx;xxxxxxx x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) xxř&xxxxxx;xxx&xxxxxx; (XX) č.&xxxx;910/2014;

x)

ř&xxxxxx;xxx&xxxxxx; x&xxxx;xxxxxxxxxx, xxx xx stanoveno x&xxxx;xxx&xxxxxx;xx 2.4 xř&xxxxxx;xxxx tohoto xxř&xxxxxx;xxx&xxxxxx; v souladu x&xxxx;čx.&xxxx;8 xxxx.&xxxx;3 x&xxxxxx;xx. x) x&xxxx;x) xxř&xxxxxx;xxx&xxxxxx; (EU) č.&xxxx;910/2014.

3.&xxxx;&xxxx;&xxxx;Xxxxx prostředek pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx; x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx systému xxxxxxxxxxx&xxxxxx; xxxxxxxxxxxx xxxňxxx xxžxxxxxx xxxxxx&xxxxxx; xx xx&xxxxxx;&xxxxxx;&xxxxxx; úrovni záruky, x&xxxxxx; se za xx, žx splňuje xxxxx&xxxxxx;xxx&xxxxxx;x&xxxxxx; xxžxxxxxx xxž&xxxxxx;&xxxxxx; &xxxxxx;xxxxě x&xxxxxx;xxxx.

4.   Není-li x&xxxx;xř&xxxxxx;xxx&xxxxxx;x&xxxxxx; č&xxxxxx;xxx xř&xxxxxx;xxxx uvedeno xxxxx, xxx&xxxxxx; x&xxxxxx;x x&xxxx;xxxxžxx&xxxxxx; xxžxxxxxx&xxxxxx; úrovně x&xxxxxx;xxxx xxxxěxx x&xxxxxx;xxxxx xxxxx uvedené x&xxxx;xř&xxxxxx;xxxx xxx xxxxx&xxxxxx;xx&xxxxxx; &xxxxxx;xxxxň x&xxxxxx;xxxx xxxxxřxxxů pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxx&xxxxxx;xx x&xxxx;x&xxxxxx;xxx xxx&xxxxxx;xxx&xxxxxx;xx xxxx&xxxxxx;xx xxxxxxxxxxx&xxxxxx; identifikace.

Čx&xxxxxx;xxx&xxxx;2

Xxxx nařízení xxxxxxxx x&xxxx;xxxxxxxx dvacátým dnem xx xxxx&xxxxxx;&xxxxxx;xx&xxxxxx; v Úředním xěxxx&xxxxxx;xx Xxxxxxx&xxxxxx; xxxx.

Toto xxxxxxxx xx xxxxxxx x&xxxx;xxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxxxx xx xxxxx xxxxxxxxx xxxxxxx.

X&xxxx;Xxxxxxx xxx 8. xxxx 2015.

Xx Xxxxxx

xxxxxxxx

Xxxx-Xxxxxx XXXXXXX


(1)&xxxx;&xxxx;Xx. xxxx. L 257, 28.8.2014, x.&xxxx;73.


XXXXXXX

Xxxxxxxxx specifikace x&xxxx;xxxxxxx xxx xxxxxx, xxxxxxx x&xxxx;xxxxxxx xxxxxx xxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx vydaných x&xxxx;xxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx

1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx definice

Pro xxxxx xxxx přílohy xx xxxxxxx xxxx definice:

1)

„spolehlivým xxxxxxx“ xx xxxxxx xxxxxxxx zdroj xxx xxxxxx xx svou xxxxx, x&xxxx;xxxxx se xxx xxxxxxxxxx xx xx, že xxxxxxxxx xxxxxx xxxxx, informace x/xxxx xxxxxx, xxxxx xxx xxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx;

2)

„xxxxxxxx autentizace“ xx xxxxxx xxxxxx, xxxxx xx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxxx a spadá do xxxxxxx x&xxxx;xxxxxx xxxxxxxxx:

x)

„xxxxxxxx xxxxxxxxxxx xx xxxxxxx xxxxxxxxxxx“ se xxxxxx xxxxxx autentizace, kdy xxxxx xxxx xxxxxxxx, xx xxx xx xx xxxx vlastnictví;

b)

„faktorem xxxxxxxxxxx xx xxxxxxx xxxxxxxx“ se rozumí xxxxxx xxxxxxxxxxx, kdy xxxxx musí xxxxxxxx xxxx xxxxxxx;

x)

„xxxxxxxxxxx xxxxxxxx xxxxxxxxxxx“ xx xxxxxx xxxxxx xxxxxxxxxxx, xxxxx xxxxxxx z fyzické xxxxxxxxxx xxxxxxx xxxxx x&xxxx;x&xxxx;xxxxx xxxx xxxxx xxxxxxxx, xx xxxxx fyzickou xxxxxxxxx má;

3)

„dynamickou xxxxxxxxxxx“ xx xxxxxx elektronický xxxxxx, který x&xxxx;xxxxxxxx xxxxxxxxxxxx xxxx jiných xxxxx vytváří na xxxxxxxx xxxxxxxxxxxx xxxxx, xx xxxxx xxxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxx xx má xx xxxx xxxxxxxxxxx x&xxxx;xxxxx xx mění xxx xxxxx xxxxxxxxxxx xxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxxx totožnost;

4)

„systémem xxxxxx xxxxxxxxxxx xxxxxxxxx“ se xxxxxx xxxxxx xxxxxxx x&xxxx;xxxxxxx xxxxxxxx xx xxxxxxxxxx xxxxx týkajících xx bezpečnosti xxxxxxxxx xx xxxxxxxxxx xxxxxx.

2.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx

Xxxxx xxxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxxxx x&xxxx;xxxx příloze se xxxxxxx x&xxxx;xxxxxx xxxxxxx, xxx xx požadavky x&xxxx;xxxxxxxx xxxxxx&xxxx;8 xxxxxxxx (XX) x.&xxxx;910/2014 xxxxxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx x&xxxx;xxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx.

2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx

2.1.1.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx, aby xxx xxxxxxx xxxxxxxxx s podmínkami xxxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx.

2.

Xxxxxxxx, aby xxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxx prostředků xxx elektronickou xxxxxxxxxxxx.

3.

Xxxxxxxxxx xxxxxxxxx údaje x&xxxx;xxxxxxxxxx xxxxxxxx xxx prokazování x&xxxx;xxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx nízké úrovni.

Vysoká

Stejné xxxx xxx xxxxx xxxxxx.

2.1.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a ověřování totožnosti (xxxxxxx xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxx xxxxxxxxxxxx, xx xxxxx xxxxxxx důkaz xxxxxxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx xxxxxx, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx podává.

2.

Lze xxxxxxxxxxxx, xx tento xxxxx xx pravý xxxx xxxxx spolehlivého zdroje xxxxxxxx, a důkaz xx xxxx xxx platným.

3.

Spolehlivému xxxxxx xx xxxxx, xx deklarovaná xxxxxxxx xxxxxxxx, a lze předpokládat, xx xxxxx xxxxxxxxxxx xxxxxxxx je xxxxx x&xxxx;xxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx splněna xxxxx z alternativ uvedených x&xxxx;xxxxxx 1 až 4:

1.

Xxxx xxxxxxx, xx xxxxx vlastní xxxxx xxxxxxxxxxx totožnosti xxxxxx xxxxxxxx xxxxxx, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx podává,

a

důkaz xx xxxxxxxxxxx, aby xx xxxxxxxx, zda xx xxxxx, xxxx xx xxxxx spolehlivého zdroje xxxxx, xx důkaz xxxxxxxx a vztahuje se xx xxxxxxxx osobě,

a

byly xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxxxxxxx riziko, že xxxxxxxxx xxxxx není xxxxxxxxxxxx totožností, xxxxxxx xxxx xxxxxxxxxx xxxxxxxxx xxxxxx ztráty, xxxxxxxx, xxxxxxx xxxxxx xxxx xxxxxxxxxxx xx xxxxxxxx xxxx platnosti;

nebo

2.

během procesu xxxxxxxxxx xx předloží xxxxxx xxxxxxxxxx x&xxxx;xxxxxxxx xxxxx, xxx byl xxxxxx xxxxx, x&xxxx;xxxxxx xx zjevně xxxxxxxx x&xxxx;xxxxx, která xxx xxxxxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx minimalizovat xxxxxx, xx xxxxxxxxx osoby xxxx xxxxxxxxxxxx xxxxxxxxxx, xxxxxxx xxxx zohledněno xxxxxxxxx riziko xxxxxx, xxxxxxxx, zrušení xxxxxxx xxxx pozastavení xx xxxxxxxx xxxxxx platnosti;

nebo

3.

pokud xxxxxxx, xxxxx xxxxxxx xxxxxxxx veřejný či xxxxxxxx xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx účelem než xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, zajišťují xxxxxx xxxxxxxxxx s postupy xxxxxxxxxxx x&xxxx;xxxxxx 2.1.2 xxx značnou úroveň xxxxxx, xxxxxx xxxxxxx xxxxxxxxx za registraci xxxxxxxx xxxx xxxxxxxx xxxxxxx za xxxxxxxxxxx, xx takovou rovnocennou xxxxxx potvrdí subjekt xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení Xxxxxxxxxx parlamentu x&xxxx;Xxxx (XX) x.&xxxx;765/2008&xxxx;(1) nebo xxxxxxxxxx xxxxxxx;

xxxx

4.

xxxxx jsou xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx oznámených xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx xxxx xxxxxxx xxxx vysokou xxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxxxxxxxx k rizikům xxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx, xxxx nutno xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx xxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx sloužící jako xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx nebo xxxxxxx úroveň záruky xxxxxxxx subjekt xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxx být splněny xxxxxxxxx xxxx 1, xxxx xxxx 2:

1.

Xxxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených v písmenech x) xx&xxxx;x):

x)

Xxxxx xxxx xxxxxxx, že xxxxx xxxxxxx xxxxx xxxxxxxxxx xxxxxxxx fotografií xxxx xxxxxxxxxxxxx xxxxx xxxxxx xxxxxxxx xxxxxx, ve xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx podává, a že xxxxx xxxxxxxx xxxxxxxxxxxx xxxxxxxxx, xxxxx se xxxxxxxxxxx, aby xx xxxxxxxx, zda je xxxxx xxxxxxxxxxxx xxxxxx xxxxxx,

x

xx základě srovnání xxxxx xxxx xxxx xxxxxxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xx spolehlivého xxxxxx xx xxxxxx, xxx se xxxxxxxxx xxxxxxxx xxxxxxx s deklarovanou xxxxxxxxxx;

xxxx

x)

xxxxx xxxxxxx, které xxxxxxx používal xxxxxxx xx soukromý subjekt x&xxxx;xxxxx xxxxxxxx státě xx jiným xxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx v oddíle 2.1.2 xxx vysokou xxxxxx záruky, xxxxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx xxxxxxxx tyto xxxxxxxx postupy xx xxxxxxxxxxx, xx takovou xxxxxxxxxxx xxxxxx potvrdí xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx Xxxxxxxxxx xxxxxxxxxx x&xxxx;Xxxx (XX) x.&xxxx;765/2008 xxxx rovnocenný xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, že výsledky xxxxxxxxxxx xxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

x.

xxxxx jsou xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxx xx značnou xxxx xxxxxxx xxxxxx xxxxxx, x&xxxx;xx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxx xxxxx xxxxxxxx identifikačních xxxxx, xxxx nutno xxxxxxxx xxxxxxx xxxxxxxxxxx a ověřování xxxxxxxxxx. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx jako xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 nařízení (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx prokázat, xx xxxxxxxx předchozího postupu xxxxxxxx oznámeného xxxxxxxxxx xxx elektronickou identifikaci xxxxxxxxx x&xxxx;xxxxxxxxx.

XXXX

2.

Xxxxx xxxxxxx xxxxxxxxxx žádný uznaný xxxxx xxxxxxxxxx xxxxxxxx xxxxxxxxxx nebo xxxxxxxxxxxxx xxxxx, uplatní xx xxxxxxxx stejné postupy, xxxx xx pro xxxxxxx takového xxxxxxxx xxxxxx xxxxxxxxxx xxxxxxxxxx xxxxxxxxxx xxxx xxxxxxxxxxxxx xxxxx xxxxxxxxx na xxxxxxxxxxxx úrovni x&xxxx;xxxxxxxx xxxxx subjektu odpovědného xx xxxxxxxxxx.

2.1.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx a ověřování xxxxxxxxxx (xxxxxxxxx xxxxx)

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx se xxxxxxx xx základě xxxxxx xxxxxxxx xxxxxxxx xxxxxx, xx xxxxxx xx žádost x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx.

2.

Xxxxx xx jeví xxx xxxxxxx x&xxxx;xxx xxxxxxxxxxxx, xx xx xxxxx xxxx xx xxxxx xxxxxxxxxxxx zdroje xxxxxxxx, xxxxx je xxxxxxxx xxxxxxxxx xxxxx xx xxxxxxxxxxxx zdroje xxxxxxxxxx x&xxxx;xx xxxxxxxx xxxxxxx xxxx právnickou xxxxxx x&xxxx;xxxxxxxxxxx xxxxxxx.

3.

Xxxxxxxxxxxx xxxxxx není xxxxx, xx by právnická xxxxx xxxx x&xxxx;xxxxxxx, xxxxx xx xx xxxxxxx xxxxxx xxxx xxxxxxxxx xxxxx.

Xxxxxx

Xxxxx xxxxxx x&xxxx;xxxxx xxxx xxx xxxxxxx jedna x&xxxx;xxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxx 1 xx 3:

1.

Deklarovaná xxxxxxxxx xxxxxxxxx xxxxx se xxxxxxx xx xxxxxxx xxxxxx xxxxxxxx členským xxxxxx, xx xxxxxx xx xxxxxx x&xxxx;xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx, x&xxxx;xx včetně xxxxx xxxxxxxxx osoby, xxxx xxxxxx formy x&xxxx;(xxxxxxxx) xxxxxxxxxxxxx čísla,

a

důkaz xx zkontroluje, xxx xx xxxxxxxx, zda xx xxxxx nebo xxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxx, xx xxxxxxxx, xxxxx xx xxx působení xxxxxxxxx xxxxx v jejím xxxxxxx xxxxxxxx, xxx xxxx xxxxxxxx xx xxxxxxxxxxxx xxxxxx,

x

xxxx xxxxxxxxxx xxxxx x&xxxx;xxxxx minimalizovat xxxxxx, xx xxxxxxxxx xxxxxxxxx xxxxx není xxxxxxxxxxxx xxxxxxxxxx, přičemž xxxx xxxxxxxxxx xxxxxxxxx xxxxxx xxxxxx, odcizení, xxxxxxx dokladů xxxx xxxxxxxxxxx xx vypršení xxxxxx xxxxxxxxx;

xxxx

2.

xxxxx xxxxxxx, xxxxx xxxxxxx používal xxxxxxx xx xxxxxxxx xxxxxxx x&xxxx;xxxxx členském xxxxx xx xxxxx xxxxxx než vydávání xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx, xxxxxxxxx xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx xxxxxxx xxxxxx xxxxxx, xxxxxx subjekt xxxxxxxxx xx xxxxxxxxxx xxxxxxxx xxxx dřívější postupy xx xxxxxxxxxxx, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx subjekt xxxxxxxxxx xxxxx xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx (ES) x.&xxxx;765/2008 nebo xxxxxxxxxx xxxxxxx;

xxxx

3.

xxxxx xxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xx xxxxxxx xxxxxxxx xxxxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci, xxxxx xx xxxxxxx xxxx xxxxxxx úroveň xxxxxx, není xxxxx xxxxxxxx postupy xxxxxxxxxxx x&xxxx;xxxxxxxxx totožnosti. Xxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx jako xxxxxx xxxxx xxxxxxx, xxxx xxxxxxx xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxxxxxxx xxxxx uvedený x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx a navíc xxxx xxx xxxxxxx xxxxx x&xxxx;xxxxxxxxxx uvedených x&xxxx;xxxxxx 1 xx 3:

1.

Xxxxxxxxxxx xxxxxxxxx xxxxxxxxx xxxxx xx xxxxxxx xx xxxxxxx důkazu xxxxxxxx xxxxxxxx xxxxxx, xx kterém se xxxxxx x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci xxxxxx, x&xxxx;xx xxxxxx názvu xxxxxxxxx xxxxx, xxxx xxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxx xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxx právnickou xxxxx, xxxxx xx xxxxxxxx xx vnitrostátní xxxxxx,

x

xxxxx xx xxxxxxxxxxx, xxx xx xxxxxxxx, xxx xx xxxxx xxxxxxxxxxxx xxxxxx xxxxxx;

xxxx

2.

xxxxx xxxxxxx, které xxxxxxx xxxxxxxx xxxxxxx či xxxxxxxx subjekt x&xxxx;xxxxx xxxxxxxx xxxxx xx xxxxx xxxxxx než xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx, zajišťují xxxxxx rovnocenné s postupy xxxxxxxxxxx x&xxxx;xxxxxx 2.1.3 xxx vysokou xxxxxx xxxxxx, xxxxxx subjekt xxxxxxxxx za registraci xxxxxxxx tyto dřívější xxxxxxx xx předpokladu, xx xxxxxxx xxxxxxxxxxx xxxxxx xxxxxxx xxxxxxx xxxxxxxxxx xxxxx xxxxxxx x&xxxx;xx.&xxxx;2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx subjekt,

a

jsou xxxxxxxxxx xxxxx x&xxxx;xxxxx xxxxxxxx, xx xxxxxxxx tohoto xxxxxxxxxxx postupu xxxxxxxxx x&xxxx;xxxxxxxxx;

xxxx

3.

xxxxx jsou prostředky xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx na xxxxxxx xxxxxxxx oznámeného prostředku xxx xxxxxxxxxxxxx xxxxxxxxxxxx, xxxxx má xxxxxxx xxxxxx xxxxxx, xxxx xxxxx xxxxxxxx postupy xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx. Xxxxx xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxx xxxx xxxxxx nebyl xxxxxxx, xxxx xxxxxxx xxxxxx xxxxxx xxxxxxxx xxxxxxx posuzování shody xxxxxxx v čl. 2 xxxx.&xxxx;13 xxxxxxxx (XX) x.&xxxx;765/2008 xxxx xxxxxxxxxx subjekt,

a

jsou xxxxxxxxxx kroky x&xxxx;xxxxx xxxxxxxx, že xxxxxxxx xxxxxxxxxxx postupu xxxxxxxx xxxxxxxxxx xxxxxxxxxx pro xxxxxxxxxxxxx identifikaci xxxxxxxxx x&xxxx;xxxxxxxxx.

2.1.4.&xxxx;&xxxx;&xxxx;Xxxxxxxxx mezi xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xxxxxxxxx a právnických xxxx

X xxxxxxxxxxx xxxxxxxxx xxxxx xxx propojení xxxx xxxxxxxxxx pro elektronickou xxxxxxxxxxxx fyzické osoby x&xxxx;xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx osoby (xxxx jen „xxxxxxxxx“) xxxx podmínky:

1)

Propojení xxxx xxx xxxxx xxxxxxxxxx x/xxxx xxxxxx. Xxxxxxx xxxxxx xxxxxxxxx (xxxx. xxxxxxxx, xxxxxxxxxxx, xxxxxxxx, xxxxxxx) xx spravován xxxxx vnitrostátně uznávaných xxxxxxx.

2)

Xxxxxxx xxxxx, xxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx xx propojen x&xxxx;xxxxxxxxxxx pro elektronickou xxxxxxxxxxxx xxxxxxxxx xxxxx, xxxx xxxxxxx vykonáváním xxxxxxxxx xxxxx xxxxxxxx xxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxxxx postupů. Xxxxxxxxxxx xxxx xxxxxx xxxx pověřující fyzická xxxxx.

3)

Xxxxxxxxx xx xxxxxxx xxxxxxxxxxxx xxxxxxxx:

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xx xxxxxxx, xx xxxx prokázána xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, na xxxxx xxxx xxxxx xxxxxx.

2.

Xxxxxxxxx xxxx xxxxxxxxx na xxxxxxx xxxxxxxxxxxx uznávaných xxxxxxx.

3.

Xxxxxxxxxxxx zdroji xxxx xxxxx, že xx xxxxxxx osoba xxxx x&xxxx;xxxxxxx, xxxxx xx xx xxxxxxx xxxxxx xxxxxx xxxxxxxxx xxxxx.

Xxxxxx

Xxx 3 xxxxx xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx xxxxxxx osoby, která xxxxx jménem xxxxxxxxx xxxxx, na xxxxxx xxxx vysoké úrovni.

2.

Propojení xxxx xxxxxxxxx xx xxxxxxx vnitrostátně uznávaných xxxxxxx, xxxxxxx xxxxxxxxx xxxx registrace propojení xx xxxxxxxxxxx xxxxxx.

3.

Xxxxxxxxx xxxx xxxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxxxx xxxxxx.

Xxxxxx

Xxx 3 xxxxx úrovně a bod 2 značné xxxxxx x&xxxx;xxxxx:

1.

Xx xxxxxxx, že xxxx xxxxxxxxx xxxxxxxxx xxxxxxx xxxxx, xxxxx xxxxx xxxxxx xxxxxxxxx xxxxx, xx vysoké xxxxxx.

2.

Xxxxxxxxx bylo xxxxxxx xx základě xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxxxxx xxxxx, xxxxx xx xxxxxxxx na xxxxxxxxxxxx xxxxxx, x&xxxx;xx základě xxxxxxxxx ze xxxxxxxxxxxx xxxxxx, které fyzickou xxxxx jednoznačně označují.

2.2.   Správa xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx

2.2.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx x&xxxx;xxxxx prostředků xxx elektronickou xxxxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxx pro xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx jednoho xxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx, xxx xxxxxxxxx xxxx přijmout přiměřené xxxxx k ověření toho, xxx xx xxxxxxx xxxxx xxx xxxxxxxxx xxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxxx xxxxxxx dvou xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xx xxxxxxx xxx, aby xxxx xxxxx xxxxxxxxxxxx, xx xx xxxxxxx xxxxx xxx kontrolou xxxx x&xxxx;xxxxx xxxxxxxxxxx xxxxx, xxxxx xxxxx.

Xxxxxx

Xxxxxx úroveň x&xxxx;xxxxx:

1.

Xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx proti xxxxxxxxxxxx xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxx i proti útočníkům x&xxxx;xxxxxxx xxxxxxxxxxx xxxxx.

2.

Xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xx xxxxxxx tak, xxx jej xxxxx xxxxx, xxxxx patří, xxxxxxxxxx xxxxxxx xxxx xxxxxxxxx xxxxx xxxxxx.

2.2.2.&xxxx;&xxxx;&xxxx;Xxxxxx, xxxxxxxx a aktivace

Úroveň záruky

Potřebné xxxxx

Xxxxx

Xx vydání xx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx doručen prostřednictvím xxxxxxxxxx, na xxxxxxx xxxxxxx xxx xxxxxxxxxxxx, xx prostředek dostane xxxxx určená osoba.

Značná

Po xxxxxx xx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci xxxxxxx xxxxxxxxxxxxxxx mechanismu, xx základě xxxxxxx xxx xxxxxxxxxxxx, že xx prostředek xxxxxx xxxxx xx xxxxxxxxxxx xxxxx, které xxxxx.

Xxxxxx

X xxxxxxx aktivace xx xxxxx, xx xxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx xxxxxx xxxxx xx xxxxxxxxxxx xxxxx, xxxxx xxxxx.

2.2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx, zrušení x&xxxx;xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Prostředek xxx xxxxxxxxxxxxx identifikaci xx xxxxx xxxx x&xxxx;xxxxxxx xxxxxxxx xxxxxxxxxx x/xxxx xxxxxx.

2.

Xxxxxxxx opatření xxxxxxx x&xxxx;xxxxx xxxxxxxx xxxxxxxxxxxxx xxxxxxxxxxx, xxxxxxx x/xxxx reaktivaci.

3.

Reaktivaci xx xxxxx xxxxxxx, xxxxx xxxxx budou nadále xxxxxxx xxxxxx požadavky xx xxxxxx, xxxxx xxxx xxxxxxxxx xxxx xxxxxxxxxxxx nebo xxxxxxxx.

Xxxxxx

Xxxxxx xxxx při nízké xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

2.2.4.   Obnovení a výměna

Úroveň xxxxxx

Xxxxxxxx xxxxx

Xxxxx

X přihlédnutím x&xxxx;xxxxxxx xxxxx xxxxxxxx xxxxxxxxxxxxxxx údajů musí xxxxxx xxxx xxxxxx xxxxxxxx xxxxxx xxxxxxxxx xx xxxxxx xxxx xxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxx xxxxxxxxxx nebo xxxxxxxx x&xxxx;xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci se xxxxxxx nebo xxxxx xxxxxx xxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx úrovni.

Vysoká

Nízká xxxxxx a navíc:

Pokud obnovení xxxx výměna xxxxxxx xx základě xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, ověří xx xxxxx o totožnosti podle xxxxxxxxxxxx xxxxxx.

2.3.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx

Xxxxx xxxxx xx zaměřuje xx xxxxxx související x&xxxx;xxxxxxxxxx xxxxxxxxxx autentizace x&xxxx;xxxxxxxx xxxxxxxxx pro každou xxxxxx záruky. Kontroly xx x&xxxx;xxxxx xxxxxx xxxxxxxx xx xxxxxxxxx xxxxxxx na dané xxxxxx.

2.3.1.&xxxx;&xxxx;&xxxx;Xxxxxxxxxxx xxxxxxxxxxx

X xxxxxxxxxxx xxxxxxx jsou xxx xxxxxx xxxxxx záruky xxxxxxxxx xxxxxxxxx xx xxxxxxxxxxx xxxxxxxxxxx, xxxxx xxxxxxxxxxxxxxx fyzická nebo xxxxxxxxx xxxxx používá xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx k potvrzení xxx xxxxxxxxxx xxxxxxxxxxx xx xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxx xxxxxxxx xxxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxxxxxxx xxxxxxx xxxxxxxxxx xxx elektronickou xxxxxxxxxxxx a jeho platnosti.

2.

Pokud xxxx xxxxxx identifikační xxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxxx xxxxxxxxxxx, xxxx xxxx xxxxxxxxx xxxxxxxxxxx xxxxx ztrátě x&xxxx;xxxxxxxxx, xxxxxx xxxxxxx xxxxxxx.

3.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx kontroly x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže je xxxxx xxxxxxxxxxxxxxx, xx xx xxxxxxxx jako xxxxxx, odposlech, xxxxxxxxxx xxxx xxxxxxxxxx komunikace xx xxxxxx xxxxxxxx xx xxxxxxxx základním xxxxxxxxxxx útoku xxxxx xxxxxxxxxx xxxxxxxxxxx narušit.

Značná

Nízká xxxxxx x&xxxx;xxxxx:

1.

Xxxxxx osobních xxxxxxxxxxxxxxx údajů xxxxxxxxx xxxxxxxxxx xxxxxxx prostředku xxx elektronickou xxxxxxxxxxxx x&xxxx;xxxx xxxxxxxxx prostřednictvím xxxxxxxxx xxxxxxxxxxx.

2.

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx identifikaci, xxxxx xx xxxxx nepravděpodobné, xx xx činnosti xxxx xxxxxx, odposlech, xxxxxxxxxx xxxx xxxxxxxxxx xxxxxxxxxx xx strany xxxxxxxx s mírným xxxxxxxxxxx xxxxx xxxxx mechanismy xxxxxxxxxxx xxxxxxx.

Xxxxxx

Xxxxxx xxxxxx x&xxxx;xxxxx:

Xxxxxxxxxxx xxxxxxxxxxx xxxxxxx xxxxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx, takže je xxxxx nepravděpodobné, xx xx xxxxxxxx jako xxxxxx, xxxxxxxxx, xxxxxxxxx xxxx manipulace xxxxxxxxxx xx xxxxxx xxxxxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxx xxxxx xxxxxxxxxx autentizace xxxxxxx.

2.4.&xxxx;&xxxx;&xxxx;Xxxxxx x&xxxx;xxxxxxxxxx

Xxxxxxx xxxxxxxxx, xxxxx xxxxxxxxx xxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx kontextu (xxxx xxx „xxxxxxxxxxxxx“), xxxx xxx xxxxxxxx xxxxxxxxxxxxx xxxxxxx řízení xxxxxxxxxxx xxxxxxxxx, politiky, xxxxxxxx x&xxxx;xxxxxx xxxxx x&xxxx;xxxxx xxxxxx xxxxxxxx, aby xxxxxxxx xxxxxxx xxxxxxxxxx xxx xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx x&xxxx;xxxxxxxxxxxx xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx, xx xx xxxxxxxxx xxxxxx postupy. Xxxxxxx xxxxxxxxx/xxxxx v oddíle 2.4 xx považují za xxxxxxxxx xxxxxxx xx xxxx xxxxxx.

2.4.1.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx prvky

Nízká

1.

Poskytovateli xxxxxxxxxx xxxxxx, na xxxxx xx xxxxxxxx toto xxxxxxxx, xxxx xxxxxx xxxxxxx správy nebo xxxxxxxxx xxxxx uznané xxxx xxxxxx xxxxx xxxxxxxxxxxxxx xxxxx xxxxxxxxx xxxxx, které mají xxxxxxxxx xxxxxxxxxxx strukturu x&xxxx;xxxx plně provozuschopné xx xxxxx úsecích xxxxxxxxxxxx xxx poskytování xxxxxx.

2.

Xxxxxxxxxxxxx xxxxxxxx všechny xxxxxx xxxxxxxxx, které xx na ně xxxxxxxx x&xxxx;xxxxxxxxxxx x&xxxx;xxxxxxxx x&xxxx;xxxxxxxxxxxx služby, xxxxxx xxxxx xxxxxxxxx, které xx xxxxx xxxxxxxxx, xxxxxxx xxxxxxxxx totožnosti x&xxxx;xxxxxxxxx, jaké xxxxxxxxx xxxxx být uchovávány x&xxxx;xxx dlouho.

3.

Poskytovatelé xxxx x&xxxx;xx xxxxxxxx svou xxxxxxxxx převzít xxxxxx xxxxxxxxxxxx xx škodu, xxxxx i dostatek finančních xxxxxxxxxx xxx xxxxxxxxxxx xxxxxx x&xxxx;xxxxxxxxxxx xxxxxx.

4.

Xxxxxxxxxxxxx xxxxx odpovědnost xx xxxxxx veškerých xxxxxxx xxxxxxxx xxxxxxxx xxxxxxxxx x&xxxx;xx xxxxxxxxxx xxxxxxxx xxxxxxx, jako by xxxx povinnosti plnili xxxx.

5.

Xxxxxxx xxxxxxxxxxxx xxxxxxxxxxxx, xxxxx xxxxxx xxxxxxx xxxxx xxxxxxxxxxxxxx xxxxx, xxxx xxx xxxxxxxx xxxxxx plán xxxxxxxx xxxxxxxx. Tento plán xxxx xxxxxxxxx xxxxx xxxxxxxx služby xxxx xxxxxxxxxxx jiným xxxxxxxxxxxxxx, xxxxxx, xxxxx xxxx xxxxxxxxxxx xxxxxxxxx xxxxxx x&xxxx;xxxxxxx xxxxxxxxx, a podrobnosti, xxx xxxx být xxxxxxxx, uchovávány x&xxxx;xxxxxx xxxxxxx v souladu s politikou xxxxxxx.

Xxxxxx

Xxxxxx xxxx při xxxxx úrovni.

Vysoká

Stejné xxxx xxx xxxxx xxxxxx.

2.4.2.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx xxxxxxxx x&xxxx;xxxxxxxxx pro xxxxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxx xxxxxx, xxxxx zahrnuje xxxxxxx xxxxxx xxxxxxxx a poplatky, xxxxxx xxxxxxxxx xxxxxxx xxxxxx používání. Xxxxxxxx xxxxxx zahrnuje xxxxxxxx xxxxxxx xxxxxxxx xxxxx.

2.

Xx xxxxx xxxxxx xxxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx, xxx xxxx xxxxxxxxx xxxxxx včas x&xxxx;xxxxxxxxxxx xxxxxxxx informováni x&xxxx;xxxxxxxxx xxxxxxx xxxxxxxx xxxxxx x&xxxx;xxxxxxxx xxxxxxxx x&xxxx;xxxxxxxx xxxxxxx xxxxxxxx xxxxx x&xxxx;xxxx služby.

3.

Je xxxxx xxxxxx xxxxxx xxxxxxxx x&xxxx;xxxxxxx, xxxxx xxxxxxx úplné x&xxxx;xxxxxxx xxxxxxxx na xxxxxxx x&xxxx;xxxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

Vysoká

Stejné jako xxx xxxxx xxxxxx.

2.4.3.&xxxx;&xxxx;&xxxx;Xxxxxx xxxxxxxxxxx xxxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

Xxxxxxxx účinný xxxxxx xxxxxx xxxxxxxxxxx xxxxxxxxx xxx xxxxxx x&xxxx;xxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxx úroveň a navíc:

Systém xxxxxx bezpečnosti informací xxxxxxxx xxxxxxxxx normy xxxx zásady řízení x&xxxx;xxxxxxxx rizik v oblasti xxxxxxxxxxx xxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx značné úrovni.

2.4.4.   Vedení xxxxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxxxxxxx x&xxxx;xxxxxxxxxx příslušných xxxxxxxxx xxxxxxxxxxxxxxx xxxxxxxx systému xxxxxx xxxxxxx při xxxxxxxxxx xxxxxxxx xxxxxxxx xxxxxxxx a osvědčených xxxxxxx x&xxxx;xxxxxxxxxxx s ochranou údajů x&xxxx;xxxxxxxxxxx xxxxx.

2.

Xxxxxxxxxx, pokud xx xxxxxxxx xxxxxxxxxxxx xxxxxx xxxxxxxx nebo xxxx xxxxxxxxxxxx xxxxxxx xxxxxxxx, x&xxxx;xxxxxxx xxxxxxx xx dobu xxxxxxxxx xxx účely auditu, xxxxxxxxxxx případů xxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxx xxx x&xxxx;xxxxxx xxxxxxxx bezpečné xxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx úrovni.

Vysoká

Stejné jako xxx xxxxx xxxxxx.

2.4.5.&xxxx;&xxxx;&xxxx;Xxxxxxxx x&xxxx;xxxxxxxx

X xxxxxxxxxxx xxxxxxx xxxx xxxxxxx xxxxxxxxx xxxxxxxx xx zařízení x&xxxx;xxxxxxxxx a případně subdodavatelů, xxxxx xxxxxxxxxx xxxxx x&xxxx;xxxxxxx xxxxxxxxxx xxxxxx xxxxxxxx. Xxxxx x&xxxx;xxxxxx x&xxxx;xxxxxxxxx xxxx být xxxxxx úrovni rizika xxxxxxxxx s poskytovanou xxxxxx xxxxxx.

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxx, xxxxx zajistí, xxx xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx xxxx xxxxxxxxxxx odbornou xxxxxxxx x&xxxx;xxxxxxxxxx xxxxxxxxxxx x&xxxx;xxxxxxxxxx v dovednostech xxxxxxx x&xxxx;xxxxxx xxxxx, které xxxx.

2.

Xxxxxxxxxxx x&xxxx;xxxxxxxxxxxxx jsou x&xxxx;xxxxxxxxxxx xxxxx potřebném x&xxxx;xxxxxxxxxxx xxxxxxx xxxxxx x&xxxx;xxxxxxxxx přiměřených zdrojů x&xxxx;xxxxxxx x&xxxx;xxxxxx xxxxxxxxxx x&xxxx;xxxxxxx.

3.

Xxxxxxxx xxxxxxxxx xxx xxxxxxxxxxx služby xxxx xxxxxxxxxxx xxxxxxxxxxxx a chráněna xxxxx xxxxxx xxxxxxxxxx xxxxxxxxxxxx xxxxxxxxx, neoprávněným xxxxxxxxx a jinými faktory, xxxxx xxxxx xxxxxxxx xxxxxxxxxx xxxxxx.

4.

Xxxxxxxx xxxxxxxxx xxx poskytování xxxxxx xxxxxxxxx, xx xxxxxxx xx xxxxxxx, x&xxxx;xxxxx xx uchovávají xxxx xxxxxxxxxxxx osobní, kryptografické xxxx xxxx xxxxxxx xxxxxxxxx, xxxx xxxxx xxxxxxxxx xxxxxxxxxxx xxxx xxxxxxxxxxxxx.

Xxxxxx

Xxxxxx jako xxx xxxxx xxxxxx.

Xxxxxx

Xxxxxx xxxx xxx xxxxx xxxxxx.

2.4.6.&xxxx;&xxxx;&xxxx;Xxxxxxxxx xxxxxxxx

Xxxxxx záruky

Potřebné xxxxx

Xxxxx

1.

Xxxxxxxx xxxxxxxxx xxxxxxxxx xxxxxxxx xx xxxxxx řízení xxxxx xxxxxxxxxxxx bezpečnost xxxxxx x&xxxx;xx ochranu xxxxxxxxxx, xxxxxxxxx x&xxxx;xxxxxxxxxxx xxxxxxxxxxxxxx xxxxxxxxx.

2.

Xxxxxx elektronické xxxxxxxxxx používané pro xxxxxx citlivých nebo xxxxxxxx xxxxxxxxx xxxx xxxxxxxx xxxxx xxxxxxxxxx, xxxxxxxxxx x&xxxx;xxxxxxxxx xxx („xxxxxx“).

3.

Xxxxx se pro xxxxxxxx prostředků xxx xxxxxxxxxxxxx xxxxxxxxxxxx a autentizaci xxxxxxxxx citlivé kryptografické xxxxxxxxx, je xxxxxxx x&xxxx;xxx xxxxxx xxxxx xx xxxxx a aplikace, xxxxx xxxxxxx bezpodmínečně xxxxxxxx. Musí xx xxxxxxxx, xxx xxxxxx xxxxxxxx xxxxx xxxxx xxxxxx uchováván xxxx xxxxxxxxxx text.

4.

Existují postupy x&xxxx;xxxxxxxxx xxxx, aby xx xxxxxx udržovala xxxxxxxxxx x&xxxx;xxxx xxxxx xxxxxxxx xx xxxxx xxxxxx xxxxx, incidenty x&xxxx;xxxxxxx xxxxxxxx bezpečnosti.

5.

Všechny xxxxxx xxxxxxxxxx xxxxxx, xxxxxxxxxxxxxx nebo xxxx xxxxxxx xxxxxxxxx xx xxxxxxxxxx, přepravují x&xxxx;xxxxxxxxx xxxxxxxxx a chráněným xxxxxxxx.

Xxxxxx

Xxxxxx xxxx xxx nízké xxxxxx x&xxxx;xxxxx:

Xxxxxxx xxxxxxxxxxxxxx xxxxxxxx, který xx xxxxxxx xxx xxxxxxxx xxxxxxxxxx xxx xxxxxxxxxxxxx xxxxxxxxxxxx a autentizaci, je xxxxxxx xxxx xxxxxxxxxxxx xxxxxxxxxx.

Xxxxxx

Xxxxxx jako při xxxxxx xxxxxx.

2.4.7.&xxxx;&xxxx;&xxxx;Xxxxxxxxxx x&xxxx;xxxxx

Xxxxxx xxxxxx

Xxxxxxxx xxxxx

Xxxxx

Xxxxxxxx xxxxxxxxxx xxxxxxx xxxxxx, xxxxxxx xxxxxx xxxxxxxx všechny xxxxx týkající se xxxxxxxxxxx služeb, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx politiky.

Značná

Existují xxxxxxxxxx xxxxxxxxx interní xxxx xxxxxxx audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx xxxxx xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx xx xxxxxxxxx xxxxxxxxxx xxxxxxxxx xxxxxxxx.

Xxxxxx

1.

Xxxxxxxx xxxxxxxxxx xxxxxxxxx externí audity, xxxxxxx xxxxxx xxxxxxxx xxxxxxx úseky xxxxxxxx xx xxxxxxxxxxx xxxxxx, xxx se zajistilo xxxxxxxxxx příslušné xxxxxxxx.

2.

Xxxxxxxx-xx xxxxxx xxxxx xxxxx xxxxxxx xxxxxx, xxxxxxx xxxxx x&xxxx;xxxxxxx x&xxxx;xxxxxxxxxxxxxx xxxxxxxx xxxxxxxx.


(1)&xxxx;&xxxx;Xxxxxxxx Evropského xxxxxxxxxx x&xxxx;Xxxx (ES) x.&xxxx;765/2008 xx xxx 9. xxxxxxxx 2008, xxxxxx xx xxxxxxx xxxxxxxxx xx xxxxxxxxxx x&xxxx;xxxxx xxx xxxxx xxxxxxxx xx xxxxxxx xxxxxxx na trh x&xxxx;xxxxxx xx xxxxxxx xxxxxxxx (XXX) x.&xxxx;339/93 (Xx. xxxx. X&xxxx;218, 13.8.2008, x.&xxxx;30).